ViPNet Personal Firewall 2.8 сборка 10.1251 - Выбор сетевого экрана (фаерволы, firewall) - Форумы Anti-Malware.ru Перейти к содержанию
Аркадий

ViPNet Personal Firewall 2.8 сборка 10.1251

Recommended Posts

Аркадий

Малоизвестный, но довольно интересный фаервол: – ViPNet Personal Firewall 2.8 сборка 10.1251

ViPNet Personal Firewall - персональный сетевой экран, который обеспечивает защиту ресурсов компьютера при работе в Интернет.

ViPNet Personal Firewall позволяет защитить информацию, хранимую на компьютере, а также сам компьютер от возможного несанкционированного доступа при работе в Интернет или локальной сети.

Он обеспечивает:

возможность работы в режиме "Бумеранг" (Stealth), в котором пользователю разрешается установление инициативных (односторонних) соединений с любым незапрещенным ресурсом (узлом) в Интернет/локальной сети и автоматически контролируется весь входящий трафик от этого узла. При этом персональный компьютер пользователя остается "невидимым" для остальных узлов Интернет/локальной сети;

эффективную систему управления "черными" и "белыми" списками в настройках фильтров;

фильтрацию трафика по множеству параметров IP-пакета (IP-адресам, номерам портов, типу протокола и т.д.);

IDS - встроенную систему обнаружения наиболее распространенных типов сетевых атак;

контроль сетевой активности приложений пользователя, что гарантирует блокирование любого неавторизованного пользователем приложения, при попытках последнего проявить сетевую активность. Так, например, эта опция персонального экрана позволяет блокировать работу программ - "троянских коней";

развитую систему аудита безопасности, включающую систему регистрации заблокированных IP-пакетов, ведение журналов событий, прохождения IP-трафика, активности приложений.

Во всех режимах работы Personal Firewall блокирует все запрещенные соединения, при этом фиксируются IP адреса компьютеров, инициировавших такие соединения. Таким образом, Вы получаете возможность определять IP-адреса (а если компьютер имеет имя, то и имена) компьютеров злоумышленников, которые пытаются получить доступ к ресурсам Вашего компьютера.

Однако, пытаться соединиться с Вами могут не только злоумышленники, но и те пользователи, с которыми Вы, возможно, пожелали бы установить соединение. В этом случае необходимо просто зарегистрировать этого пользователя в списке, и соединение с ним будет разрешено.

Модуль "Контроль приложений" отслеживает все попытки приложений установить соединение, отправить пакет или подключиться к порту в ожидании соединения. Сигнализирует о таких попытках и, если такая программа не зарегистрирована, блокирует ее работу. Кроме того, пользователь или администратор может определить так называемую политику, следуя которой приложения будут автоматически попадать в "черный" (блокироваться), "белый" (разрешаться) список или будет предложено принять решение пользователю.

Личное мнение о продукте: потратил 20 мин. пока сообразил как закрывать порты те какие хочу и действительно прекрасно работает. Дистрибутив небольшой 6,72 мегабайт. На русском.

Вот ссылочка на закачку с офсайта: http://antivir.ru/vipnet/demo/Personal_Firewall.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kilimanjaro

Я вижу больше ни кто не пробовал этот Firewall,интересно узнать мнение знающих людей про этот продукт?!

Ни в каких рейтингах ViPNet Personal Firewall замечен не был,и в интернете практически одно и то-же стандартное описание,

взятое с сайта фирмы производителя.

Так вот,хотелось бы узнать стоит использовать его обыкновенному юзеру?

Пожалуйста напишите своё мнение по поводу ViPNet Personal Firewall.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley
Так вот,хотелось бы узнать стоит использовать его обыкновенному юзеру?

А проще говоря, чем он отличается, например, от Comodo free? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Я вижу больше ни кто не пробовал этот Firewall,интересно узнать мнение знающих людей про этот продукт?!

Ни в каких рейтингах ViPNet Personal Firewall замечен не был,и в интернете практически одно и то-же стандартное описание,

взятое с сайта фирмы производителя.

Так вот,хотелось бы узнать стоит использовать его обыкновенному юзеру?

Пожалуйста напишите своё мнение по поводу ViPNet Personal Firewall.

Продукт является де-факто промо-версией для корпоративного Office Firewall, раз в квартал в изданиях по ИБ выходят обзоры персональной версии в чуть расширенном виде. В общих ликтестах не участвует, распространен мало, поэтому явно известных минусов не известно - хотя с ARP-спуфингом не борется, это факт. Если интересно, как-нибудь выложу здесь подробное сравнение этого продукта с другими персональными сетевыми экранами (ZoneAlarm, Outpost, Sunbelt Kerio, Jetico, Comodo, Online Armor, Agava Firewall).

Наверное, уже после того как проапдейтятся версии, и все продукты наконец станут Vista-совместимыми - быстро такие сравнения не делаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kilimanjaro

Новая версия ViPNet Personal Firewall v3.1

Домвшняя страница http://www.infotecs.ru/Soft/personalf.htm

Защищенность:

Режим безопасности "Бумеранг" для разрешения доступа в сеть только по инициативе пользователя;

Защита от программ-шпионов и троянов;

Система обнаружения вторжений и блокирования атак (IDS);

Определение источников сетевых атак.

Гибкость управления:

Разрешение или запрет создания сетевых соединений для отдельных программ;

Предустановленные режимы безопасности, гарантируют высокий уровень защиты сразу после установки программы;

Гибкое управление правилами фильтрации облегчает явное разрешение или запрет соединений по указанным протоколам и портам.

Удобство использования:

Поддержка различных способов подключения к сети - домашние сети, Стрим (ЗАО "МТУ-Интел"), обычное модемное подключение, беспроводные технологии связи (GPRS, Wi-Fi);

Система онлайн-обновления ПО информирующая о выходе новых версий и обеспечивает загрузку обновлений, необходимых для установки новых версий и содержащих как новые функции, так и исправления ошибок.

Веб-фильтрация блокирующая всплывающие окна, различные рекламные баннеры, интерактивные элементы (Java и ActiveX приложения, Flash-анимация, JavaScript и VB Script сценарии) и персонализирующие пользователя элементы (Referrer и Cookie).

Информативный журнал IP-пакетов для изучения и устранения сетевых сбоев.

Основные преимущества программы:

Готовность к работе сразу после установки без дополнительных настроек, обеспечивается наличием встроенных правил и фильтров для DHCP, сети Microsoft, режима инициативных соединений;

Возможность раздельно осуществлять фильтрацию сетевого трафика и контроль сетевой активности программ способствует уменьшению нагрузки на компьютер и упрощению процесса настройки;

Усиленная защита входа в операционную систему и быстрая блокировка компьютера и IP-трафика;

Режим обязательного ввода пароля при входе в операционную систему не позволит войти в систему без ввода пароля программы;

Журнал IP-пакетов регистрирующий детальную информацию по сетевой активности компьютера;

Интеграция с Центром безопасности (компонент Microsoft Windows XP SP2) позволяет получить объективную информацию о состоянии защиты компьютера;

Возможность быстрой блокировки сетевого трафика и "рабочего стола" компьютера;

Работа сетевых фильтров по заранее заданному расписанию, позволяющая гибко управлять и ограничивать расходы на оплату каналов связи

Поддержка протокола FTP для обеспечения возможности работы FTP-клиентов в активном режиме, а также фильтрация команд FTP-протокола для защиты от использования некорректных значений IP-адресов клиента и сервера

Поддержка протокола SIP для автоматического открытия портов необходимых для работы SIP-клиентов, обеспечивающих работу VoIP-телефонии.

В программе использованы технологии ViPNet, прошедшие государственную сертификацию (в составе других продуктов компании).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×