Перейти к содержанию
Виталий Я.

Outpost Firewall Pro вновь - лучший в тестах 33 security решений

Recommended Posts

Виталий Я.

По самой новости - вначале цитата ее с http://www.anti-malware.ru/node/331 (оригинал - на Agnitum.ru)

Компания Agnitum - эксперт в области сетевой безопасности - сообщает об успехе новейшей версии своего флагманского продукта Outpost Firewall Pro 2009 (выпущенной 2 июля 2008 года в составе линейки продуктов Outpost Pro 2009) в тестировании персональных брандмаэуров на утечку данных Firewall Challenge, проведенном Matousec Transparent Security (www.matousec.com) 3-го и 4-го июля 2008. В этом тестировании Outpost с рейтингом 99 % стал лучшим среди 33 комплексных продуктов безопасности и отдельных сетевых экранов, см. http://www.matousec.com/projects/firewall-...nge/results.php

Тест на утечку данных (leaktest) - это особая программа, разработанная с целью проверки возможностей проактивной защиты брандмауэра и ее предполагаемых уязвимостей. Непрохождение «ликтеста» означает, что защитное ПО не может предотвратить утечку данных пользователя при условии использования определенной хакерской методики или вида вредоносного кода.

Многие из методик, используемых в «ликтестах» Matousec, уже взяты на вооружение реальными вредоносными программами - шпионским ПО, троянскими конями, кейлоггерами (регистраторами клавиатурных нажатий), червями и другими типами кибер-угроз.

«Ликтесты» - не единственный вызов продуктам компьютерной безопасности. Лаборатория Matousec Transparent Security также анализирует эффективность брандмауэров с помощью:

- общих тестов на обход защиты (general bypassing tests), которые имитируют попытки вредоносного ПО обойти систему безопасности продукта в целом, не посягая на отдельные компоненты;

- тестов на отключение продукта (termination tests), которые имеют своей целью вывести из рабочего режима продукт и его защитные функции;

- тестов-«шпионов» (spying tests, включая кейлоггеры), которые выявляют способность брандмауэра предотвращать «шпионскую» деятельность вредоносных программ в отношении данных пользователя;

- тестов на производительность (performance tests).

"Мы благодарны тестовой лаборатории Matousec за их работу и ценные рекомендации! Последние исследования показали, что проактивной защите Outpost не хватает всего одного шага до заветного стопроцентного показателя, и мы уверены, что сможем его достигнуть в самом скором времени", - отмечает руководитель Отдела постановки задач Agnitum Алексей Белкин.

От себя: могу поделиться инсайдом - был своеобразный элемент везения в том, что мы выпустили продукт буквально за день до проведения исследователями Matousec.com очередного планового теста для Outpost Firewall. И, разумеется, недостающий 1% уже получен в очередной релизной версии от 7 июля, но следующее тестирование нашего продукта на этом портале будет ой как нескоро, т.к. "2009" версию мы выпустили одними из первых.

Напомню, что Matousec.com является вторым полюсом качества при тестировании общего уровня безопасности security-решений (дополняя различные "антивирусные" тесты), и для оценки эффективности работы проактивной защиты в жизни тесты, собранные и частично написанные исследователями Matousec.com, весьма полезны, см. методологию теста http://www.matousec.com/projects/firewall-...thodology-rules

Спасибо Ивану Стогову за подчеркнутые отличия тестов Matousec.com от просто ликтестов, а Ивану и EYE - спасибо за неоднократные призывы к широкому анонсированию успехов наших продуктов в плане сетевой и антишпионской защиты. Ведь до сих пор подавляющее большинство комплексных антивирусных решений, включающих firewall и Host Protection-модули хотя бы номинально, не удовлетворяют тестируемым здесь критериям защиты, удовлетворяясь лишь неплохими результатами в тестах на обнаружение/лечение/удаление вредоносного кода по сигнатурам и эвристическими методами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Гудилин

Виталий, мои поздравления, хороший результат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Превосходно! Мои поздравления!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Виталий Я., поздравляю с успехом! Очень хороший результат и отличное начало для 2009 линейки.

Очень хорошо, что объявили через пресс-релиз об этой победе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

В общем-то, и в ноябре объявляли через пресс-релиз http://www.agnitum.ru/news/2007-11-Outpost...-leak-tests.php, который много где мелькнул. Просто сейчас работа на русском рынке стала более систематичной и чуть более ориентированной на проф. сообщества.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

у меня у Comodo номер версии уже как с месяц и более 3.0.25.378.....

да и 3 ка пока всетаки бэта,а не финальный релиз.

и,что значит уровень 10+ у Comodo против 10 у Outpost ?

и это можно со специального языка на русский перевести:

http://www.matousec.com/projects/firewall-...evel.php?num=10

сравним по уровням :

1.Com: 97% Out 95%

2. 100% 100%

3. 100% 100%

4. 89% 100%

5. 100% 100%

6. 100% 100%

7. 100% 100%

8. 67% passed 100%

9. 100% 94%

10. 100% 90% FAILED красным(провален)

В итоге получается из графиков,что самый серьезный уровень атаки Outpost завалил? и обогнал Comodo только по сумме баллов,при том,что Failed у Comodo ни один из уровней не отмечен-везде passed...

При этом он еще и бесплатный....

Объясните спецы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
В итоге получается из графиков,что самый серьезный уровень атаки Outpost завалил? и обогнал Comodo только по сумме баллов,при том,что Failed у Comodo ни один из уровней не отмечен-везде passed...

Мы "завалили" тест Driver Verifier, раздел Low Resource Simulation. Этот тест спорен, т.к. он ориентирован на "мегаустойчивые" драйвера для критических систем - медицина, космос. В противном случае получаем BSOD (т.е. в худшем случае у нас bsod, а не leak). На практике ситуация, что не смогли распределить пару КБ памяти, нереальна.

Кроме того, отличный от 100% результат при тестировании производительности firewall на 1000 Мбит сети - немного "тормозит" фильтр контента, который в Comodo отсутствует напрочь. В обычных условиях на клиентских машинах замедление работы Outpost практически незаметно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Driver Verifier- одна сплошная бага, я вообще удивлён, что данный раздел тесторования так серьёзно рассматривается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n

Виталий,

последняя версия файерволла стала часто падать в BSOD... с ошибками tcpip.sys при запрете выхода в и_нет WMP + оставил на ночь ПК работающим - получил опять-таки BSOD по sanbox.sys. Последний дамп имею в наличии, обращаться в ТП - нет желания, - это связано с их работой (качеством). После начала работы под раутером все больше смотрю в сторону Malware Defender - требуется HIPS + кое-какой контроль сетевой активности..

Вопрос: это связано с WIN 7? Не думаю, что мое недовольство последней версией единично, тем более, что предыдущая версия работала стабильно... Переустановка / возврат на предыдущую версию - не выход, нет желания быть бета-тестером за деньги :) Тем более, Malware Defender так же предоставляет пожизненную лицензию :)

Прокомментируйте ситуацию, если не сложно.

P. S.: ОС Виста SP1 x86

P. P. S.: ссылка дамп памяти ~ 66486 KB, если есть интерес и желание:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий,

последняя версия файерволла стала часто падать в BSOD... с ошибками tcpip.sys при запрете выхода в и_нет WMP + оставил на ночь ПК работающим - получил опять-таки BSOD по sanbox.sys. Последний дамп имею в наличии, обращаться в ТП - нет желания, - это связано с их работой (качеством). После начала работы под раутером все больше смотрю в сторону Malware Defender - требуется HIPS + кое-какой контроль сетевой активности..

Вопрос: это связано с WIN 7? Не думаю, что мое недовольство последней версией единично, тем более, что предыдущая версия работала стабильно... Переустановка / возврат на предыдущую версию - не выход, нет желания быть бета-тестером за деньги :) Тем более, Malware Defender так же предоставляет пожизненную лицензию :)

Прокомментируйте ситуацию, если не сложно.

P. S.: ОС Виста SP1 x86

P. P. S.: ссылка дамп памяти ~ 66486 KB, если есть интерес и желание:

Георгий, вопрос не по адресу даже при наличии дампа - если Вы лицензионный пользователь, пишите в сапорт. Все равно Ваш тикет будет учтен.

С Win7 проблемы релиза связаны быть не могут - она поддерживается только в бете. Но это на то и бета.

И, надеюсь, ответ предельно ясен - проблемы BSOD на форумах не решаются. Спасибо за понимание.

PS: для анализа дампа достаточно сохранять так называемый minidump. для анализа конкретного дампа нужен ntoskrnl.exe, лучше прислать несколько дампов

PPPS: все эти просьбы Вам сказал бы суппорт, это его прямая обязанность давать инструкции в подобных ситуациях. А я закончил с техподдержкой на этом форуме :) если есть претензия по качеству поддержки - дайте номер обращения - разберемся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
PS: для анализа дампа достаточно сохранять так называемый minidump

И что там планируется найти, кроме модуля, на котором споткнулись? Или на вопросы "как?" и "почему?" ответы не даются?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Вышли новые версии Аутпостовских продуктов:

Firewall:

http://www.agnitum.ru/products/outpost/download.php

Дата релиза: 15 апреля 2009

Версия: 6.5.4. (2525.381.0687)

Размер, MB: 27,0

Antivirus:

http://www.agnitum.ru/products/antivirus/index.php

Дата релиза: 15 апреля 2009

Версия: 6.5.4. (2525.381.0687)

Размер, MB: 55,1

И соответсвенно Security Suite:

http://www.agnitum.ru/products/security-suite/index.php

Дата релиза: 15 апреля 2009

Версия: 6.5.4. (2525.381.0687)

Размер, MB: 57,8

P.S.Не нашёл куда запостить...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вышли новые версии Аутпостовских продуктов:

Firewall:

http://www.agnitum.ru/products/outpost/download.php

Дата релиза: 15 апреля 2009

Версия: 6.5.4. (2525.381.0687)

Размер, MB: 27,0

Antivirus:

http://www.agnitum.ru/products/antivirus/index.php

Дата релиза: 15 апреля 2009

Версия: 6.5.4. (2525.381.0687)

Размер, MB: 55,1

И соответсвенно Security Suite:

http://www.agnitum.ru/products/security-suite/index.php

Дата релиза: 15 апреля 2009

Версия: 6.5.4. (2525.381.0687)

Размер, MB: 57,8

P.S.Не нашёл куда запостить...

www.security-suite.ru и www.outpost-firewall.ru - а вот сайты проще простого для загрузки 32-битных версий. Ими удобнее в друзей "кидаться" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

Купил пожизненный ключ на Outpost Firewall Pro!! Сижу и радуюсь))) Нравится мне этот продукт - все что надо есть.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Что-то в последнее время outpost обходят Comodo и Online armor :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Что-то в последнее время outpost обходят Comodo и Online armor :(

Ничего, это они "благодаря" своеобразной трактовке Матушеком результатов тестов типа SSS, прохождение которых с перезагрузкой Дэвид не считает правильным (откуда и отставание от Комодо). А так - судя по результату Free, наши коммерческие продукты - OSSP и OFP - уже снова на уровне 10+.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Ничего, это они "благодаря" своеобразной трактовке Матушеком результатов тестов типа SSS, прохождение которых с перезагрузкой Дэвид не считает правильным (откуда и отставание от Комодо). А так - судя по результату Free, наши коммерческие продукты - OSSP и OFP - уже снова на уровне 10+.

Ну, Комодо может быть, а Армор еще с прошлого года почти бессменный лидер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw

Вы зря именно так разделили. Если уж быть до конца последовательным (мне), то вот эта часть сообщения:

Мы "завалили" тест Driver Verifier, раздел Low Resource Simulation. Этот тест спорен, т.к. он ориентирован на "мегаустойчивые" драйвера для критических систем - медицина, космос. В противном случае получаем BSOD (т.е. в худшем случае у нас bsod, а не leak). На практике ситуация, что не смогли распределить пару КБ памяти, нереальна.

... не менее смешна (ибо так же содержит ложь). Я просто не стал "ранить психику" Виталия Я., так как он, насколько я знаю, не технический специалист, и ему позволительно (таково устройство мира, к сожалению, -- не я его придумал) лгать во имя компании, плюс это заявление не столь категорично по своей природе, как последовавшее от Ильи Рабиновича.

А так, тем кто занимается разработкой драйверов под OS Windows, очевидно что:

- проверка DriverVerifier'ом, это обязательное условие разработки (при чем, в противном случае не будет получено одобрение WHQL лаборатории Microsoft -- никому не нужно, чтобы на миллионах компьютерах пользователей стояло падучее поделье, из-за которого потом простые пользователи говорили что-нибудь вроде Ильи, но про Windows, а не DV: "Windows - полное глюкало! Баг на баге! У меня в синий экран падает. Куплю-ка я себе Mac - вот это круто!".

Вот что считает по этому поводу Microsoft, а не другие "специалисты": "Driver Verifier is a tool for monitoring Windows kernel-mode drivers and graphics drivers. Microsoft strongly encourages hardware manufacturers to test their drivers with Driver Verifier to ensure that drivers are not making illegal function calls or causing system corruption. [...] Drivers submitted to WHQL for testing must pass Driver Verifier".

Поэтому ребятам так и хочется сказать -- идите и расскажите Microsoft, что они идиоты. И нужно срочно отменить этот тест. Ведь DriverVerifier - глючное поделье.

А я вот как раз (в пику некорректному мнению про "нужно вообще исключить тест на DV, ведь мы пишем кривые программы") считаю, что непрохождение теста на DV должно просто сразу же прекращать какое-либо тестирование. А у людей, которые не понимают для чего создан DV (или как с ним работать), просто отнять Windows DDK. Чтобы в своей жизни ни одного драйвера под Windows не создавали с таким наплевательским подходом -- ведь страдать будут потом конечные пользователи, а не они.

Ну и про медицину, космос и проч., конечно, тоже. Дело в том, что Windows не применим для использования в таких системах. Обычно в документах это сопровождается примерно подобными по сути строчками: " IS NOT FAULT TOLERANT AND IS NOT DESIGNED, MANUFACTURED, OR INTENDED FOR USE OR RESALE AS ON-LINE CONTROL EQUIPMENT IN HAZARDOUS ENVIRONMENTS REQUIRING FAIL-SAFE PERFORMANCE, SUCH AS IN THE OPERATION OF NUCLEAR FACILITIES, AIRCRAFT NAVIGATION OR COMMUNICATION SYSTEMS, AIR TRAFFIC CONTROL, DIRECT LIFE SUPPORT MACHINES, OR WEAPONS SYSTEMS, IN WHICH THE FAILURE OF JAVA TECHNOLOGY COULD LEAD DIRECTLY TO DEATH, PERSONAL INJURY, OR SEVERE PHYSICAL OR ENVIRONMENTAL DAMAGE.".

Единственная правда в том сообщении - да, "был бы получен BSOD, а не leak" -- но это ведь никого не волнует, никому ведь не страшно, что пользователь потеряет свои данные. Или, например, при работе с mirror-RAID его ждет ресинхронизация на несколько часов. (И проч. различные вкусности в зависимости от задач и деятельности пользователей).

Вот такая вот правда раскрывается про разработку драйверов, разработчиков драйверов, и их отношение к пользователям.

Как страшно жить.

P.S. Так что когда на авто-сервисе вам впаривают что-нибудь -- не пугайтесь, впаривают везде, как видите.

UPDATE: Кстати, знаете основные причины падения Windows у пользователей? Открою небольшой секрет. Это не ошибки в Windows Kernel. Это не ошибки UserMode'ных приложений (для тех, кто не знает - они вообще не актуальны для NT-based систем в плане "урона"). Это ошибки в драйверах сторонних производителей (third party vendords). А теперь может быть наглядно понятно - почему именно.

  • Upvote 15
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ramonsmaps
      Over the years of independence, the institute has trained more than 13000 physicians (including 800 clinical interns, 1116 masters, 200 postgraduates and 20 doctoral students) in various directions.

      870 staff work at the institute at present,[when?] including 525 professorial-teaching staff in 55 departments, 34 of them are Doctors of science and 132 candidates of science. 4 staff members of the professorial-teaching staff of the institute are Honoured Workers of Science of the Republic of Uzbekistan, 3 – are members of New-York and 2 – members of Russian Academy of Pedagogical Science.

      The institute has been training medical staff on the following faculties and directions: Therapeutic, Pediatric, Dentistry, Professional Education, Preventive Medicine, Pharmacy, High Nursing Affair and Physicians’ Advanced Training. At present[when?] 3110 students have been studying at the institute (1331 at the Therapeutic faculty, 1009 at the Pediatric, 358 at the Dentistry, 175 students at the Professional Education Direction, 49 at the faculty of Pharmacy, 71 at the Direction of Preventive Medicine, 117 ones study at the Direction of High Nursing Affair).

      Today graduates of the institute are trained in the following directions of master's degree: obstetrics and gynecology, therapy (with its directions), otorhinolaryngology, cardiology, ophthalmology, infectious diseases (with its directions), dermatovenereology, neurology, general oncology, morphology, surgery (with its directions), instrumental and functional diagnostic methods (with its directions), neurosurgery, public health and public health services (with its directions), urology, narcology, traumatology and orthopedics, forensic medical examination, pediatrics (with its directions), pediatric surgery, pediatric anesthesiology and intensive care, children's cardiology and rheumatology, pediatric neurology, neonatology, sports medicine.

      The clinic of the institute numbers 700 seats and equipped with modern diagnostic and treating instrumentations: MRT, MSCT, Scanning USI, Laparoscopic Center and others.

      There are all opportunities to carry out sophisticated educational process and research work at the institute.

      Source:
      https://adti.uz/magistratura/
      medical institutes of uzbekistan

      Tags:
      medical institutes of uzbekistan
      regional scientific medical library
      electronic library of a medical student
      electronic medical library official website
    • Dmitrius
      Сервис подбора и сравнение кредитов Случается так, что деньги нужны срочно. Поэтому если у вас нет накоплений, рациональней всего обратиться за помощью на этот сайт, где собраны надежные, проверенные банки, которым точно можно доверять. Учреждения подготовили лучшие предложения, которые только возможны. На этом сайте есть возможность подобрать кредит, а также оформить займ либо взять деньги на приобретение автомобиля. И самое главное, что все это на наиболее выгодных для вас условиях. Автокредит Казахстан проценты - это шанс купить все, что нужно, не отказывая себе в покупке. Все банковские продукты различаются требованиями, условиями выдачи, а потому рекомендуется детально изучить условия договора и особенности выдачи денежных средств. Потребительский кредит оформить (рассчитать) в Алматы получится в данный момент. На этом сайте вы сможете не только подобрать подходящий вариант, но и сравнить имеющиеся. Затем следует определиться с тем, в какой банк обратиться за материальной поддержкой. Составить заявку на выдачу средств можно в режиме реального времени. Кредит наличными заявка онлайн выдается в течение часа наиболее комфортным для вас способом. На портале опубликован список всех доступных предложений, имеется необходимая информация о каждом банке и кредитах. Выберете самую низкую процентную ставку, а также сумму и сроки, на которые планируете занять сумму. Все максимально просто, быстро и понятно. Ипотека проценты Казахстан (ипотека Казахстан) - это отличная возможность решить свои жилищные проблемы. Важно помнить о том, что лишь надежные компании с огромным опытом готовы предложить приемлемые условия. Выберете подходящий для себя банковский продукт, чтобы поправить материальное положение.
    • Dmitrius
      Интернет магазин автозапчастей  Интернет-магазин «AUTOSHOP» реализует внушительный выбор деталей на автомобили - их можно подобрать не только по наименованию, но и артикулу и другим параметрам. Имеются разные запчасти на любые автомобили самых разных марок и моделей - вы сможете их найти в один клик. Запчасти находятся на складе - это дает возможность осуществить быструю транспортировку. Сотрудничество исключительно с надежными, проверенными поставщиками, которые работают на совесть и предлагают продукцию безупречного качества и с длительными эксплуатационными сроками. Автозапчасти интернет магазин для иномарок рекомендует ознакомиться с полным ассортиментом – он даст возможность подобрать вариант с учетом обозначенных требований. Перед тем, как осуществить приобретение, необходимо детально изучить технические аспекты, ведь именно они влияют на сроки эксплуатации и внешний вид авто. Но если вам требуется помощь специалиста, то вы всегда можете воспользоваться профессиональной консультацией. Автозапчасти для иномарок Курск вы обязательно подберете для любой машины, несмотря на год производства. Изучите справочник автотоваров, каталог, а также новости, представленные на данную тематику - информация поможет принять правильное решение. Сотрудники интернет-магазина быстро реагируют на появление новых деталей в европейских магазинах для того, чтобы в ближайшее время пополнить ими свой ассортимент. Это даст возможность быстро среагировать за изменяющуюся ситуацию. Каталог автозапчастей Курск содержит огромный перечень деталей. Они созданы в соответствии с самыми высокими стандартами, нормами, требованиями. Администрация проверяет запчасти на соответствие заданным характеристикам, поэтому в продажу попадает только та продукция, которая имеет сопроводительную документацию, сертификаты. На продукцию есть гарантии, подтверждающие безупречное качество, оригинальность.
    • JamesBisee
      Купить газовый котел с закрытой камерой сгорания в Москве
      https://www.fire-flower.ru/
      https://www.google.tg/url?q=https://fire-flower.ru
    • PR55.RP55
      По всей видимости uVS не всегда может получить доступ к: Hosts Нужно чтобы в Лог писалась информация: "Нет доступа  к Hosts " Вроде сейчас uVS  соответствующих записей не создаёт?
×