Сайт о телевидении

Сайт о телевидении

» » Брандмауэр. Инструкции к Agnitum Outpost Firewall PRO и Zone Alarm от Zone Labs. Файервол Outpost Firewall Pro: надёжная защита от атак хакеров

Брандмауэр. Инструкции к Agnitum Outpost Firewall PRO и Zone Alarm от Zone Labs. Файервол Outpost Firewall Pro: надёжная защита от атак хакеров

Защита вашего компьютера Яремчук Сергей Акимович

Работа с Outpost Firewall

Работа с Outpost Firewall

После установки Outpost Firewall настроен и готов к работе. Об этом свидетельствует значок, появившийся в области уведомлений, внешний вид которого зависит от выбранной политики. По умолчанию устанавливается режим обучения . Согласно ему при каждой попытке доступа к Сети приложения, для которого не установлено правило, пользователю выдается запрос (рис. 4.3), содержащий необходимую информацию, позволяющую в большинстве случаев принять решение: имя программы, удаленную службу, номер порта и IP-адрес.

Рис. 4.3. Приложение пытается получить доступ в Сеть

Дополнительно при включенном модуле Anti-Spyware анализируется запрос, и если все нормально, рядом с именем приложения появляется метка Шпионских программ не обнаружено . На основании полученной информации пользователь может принять одно из следующих решений:

Разрешить любую активность этому приложению – приложение заносится в список доверенных, и все запрошенные им соединения автоматически разрешаются;

Запретить любую активность этому приложению – приложение получает статус запрещенного, и все соединения автоматически блокируются;

Создать правило на основе стандартных – большинству приложений необходим доступ в Сеть только по определенным протоколам и портам; в поставке Outpost имеются шаблоны, которые можно использовать при создании правил для таких приложений, – этом случае приложение будет ограничено указанными протоколами;

Разрешить однократно или Блокировать однократно – если вы сомневаетесь в назначении программы, то можете однократно разрешить или запретить ей доступ в Сеть и проследить за реакцией приложения.

Нажав на ссылку Помощник , вы можете получить более подробную информацию о процессе, помогающую принять правильное решение, в том числе полученную с сайта разработчиков. В меню кнопки ОК можно активизировать Режим автообучения .

Для такого приложения вы также можете создать собственное правило c описанием. Для примера создадим правило для веб-браузера Firefox. В контекстном меню, вызываемом щелчком правой кнопкой мыши на значке в области уведомлений, выберите пункт Настройки , в появившемся окне (рис. 4.4) перейдите на вкладку Брандмауэр? Сетевые правила и нажмите кнопку Добавить .

Рис. 4.4. Окно создания сетевых правил

Программа попросит указать путь к исполняемому файлу. С помощью файлового менеджера перейдите в каталог, куда был установлен Firefox (по умолчанию это C:Program FilesMozilla Firefox ), где выберите файл firefox.exe . По умолчанию приложение попадает в категорию Заблокированные ; чтобы разрешить ему выход в Сеть, в контекстном меню выберите пункт Всегда доверять этому приложению .

В этом случае приложение получит полный доступ. Чтобы настроить его поведение более тонко, в том же меню выберите пункт Использовать правила . Появится окно Редактор правил , где на вкладке Сетевые правила нужно нажать кнопку Новое . В появившемся окне отредактируйте правило, указав событие (направление, адрес и порт) и параметры (оповещать, активизировать динамическую фильтрацию, не регистрировать). Щелчком на подчеркнутой ссылке в поле Расшифровка правила можно изменить значения параметров.

После окончания периода обучения, то есть когда все правила созданы и пользователь больше не получает запросов, необходимо перейти в Фоновый режим работы. В этом случае брандмауэр работает в невидимом для пользователя режиме, не отображая значок в области уведомлений. Благодаря этому, например, родители могут незаметно для ребенка блокировать нежелательный трафик и контролировать работу в Сети. В данном режиме Outpost Firewall потребляет меньшее количество ресурсов.

Для перехода в фоновый режим вызовите окно настроек. На вкладке Общие в раскрывающемся списке Выберите режим загрузки установите Фоновый . Чтобы никто не смог изменить настройки брандмауэра, на этой же вкладке установите переключатель Защита паролем в положение Включить и задайте пароль.

Кроме Режима обучения существуют следующие политики (они доступны в контекстном меню значка в области уведомлений):

Блокировать все – все соединения блокируются; эту политику можно использовать, например, для временного отключения компьютера от Сети;

Режим блокировки – блокируются все соединения, кроме разрешенных; после этапа обучения стоит использовать именно эту политику;

Режим разрешения – разрешаются все соединения, кроме запрещенных;

Выключить – работа Outpost Firewall, в том числе и детектор атак, приостанавливается, все соединения разрешены.

Из книги Iptables Tutorial 1.1.19 автора Andreasson Oskar

8.2. rc.firewall.txt Сценарий rc.firewall.txt – основное ядро, на котором основывается остальные сценарии. Глава Файл rc.firewall достаточно подробно описывает сценарий. Сценарий написан для домашней сети, где вы имеете одну ЛОКАЛЬНУЮ СЕТЬ и одно подключение к Internet. Этот сценарий также

Из книги Защита вашего компьютера автора Яремчук Сергей Акимович

8.3. rc.DMZ.firewall.txt Сценарий rc.DMZ.firewall.txt был написан для тех, кто имеет доверительную локальную сеть, одну «Демилитаризированную Зону» и одно подключение к Internet. Для доступа к серверам Демилитаризированной Зоны, в данном случае, извне, используется NAT «один к одному», то есть,

Из книги Защити свой компьютер на 100% от вирусов и хакеров автора Бойцев Олег Михайлович

8.4. rc.DHCP.firewall.txt Сценарий The rc.DHCP.firewall.txt очень похож на оригинал rc.firewall.txt. Однако, этот сценарий больше не использует переменную STATIC_IP, это и является основным отличием от оригинала rc.firewall.txt. Причина в том, что rc.firewall.txt не будет работать в случае динамического IP адреса.

Из книги 200 лучших программ для Интернета. Популярный самоучитель автора Краинский И

4.2. Персональный брандмауэр Outpost Firewall Начало Outpost Firewall было положено утилитой обнаружения хакерских атак Jammer, которая быстро стала популярной. Причина ее популярности оказалась банальной. Одна зарубежная правительственная компания использовала троян для слежения за

Из книги Работа в Интернете автора Макарский Дмитрий

Установка Outpost Firewall Pro Установка Outpost Firewall Pro традиционна. На первом шаге можно выбрать язык установки – русский, на котором далее будут выводиться все сообщения. Примите условия лицензионного соглашения. В процессе установки можно, установив одноименный флажок,

Из книги Linux автора Стахнов Алексей Александрович

Настройка Outpost Firewall Pro Доступ к настройкам Outpost Firewall Pro можно получить, нажав одноименную кнопку. Основные пункты настроек совпадают с названиями в основном окне программы (рис. 4.6). Рис. 4.6. Окно настроек Outpost Firewall ProРассмотрим наиболее часто используемые настройки и те,

Из книги Недокументированные и малоизвестные возможности Windows XP автора Клименко Роман Александрович

Работа с Comodo Firewall Pro Установка программы традиционна и, несмотря на отсутствие локализованного интерфейса, проста. В большинстве случаев достаточно соглашаться с установками по умолчанию и нажимать кнопку Next для перехода к следующему шагу. После сбора параметров

Из книги Linux глазами хакера автора Флёнов Михаил Евгеньевич

Agnitum Outpost Firewall Итак, посмотрим, чем же так хорош наш второй герой – Agnitum Outpost Firewall Pro (в данном случае мы рассматриваем версию 4.0; ввиду многочисленности настроек ограничимся лишь описанием ключевых особенностей работы; в ходе описания будут прокомментированы некоторые

Из книги автора

Outpost Firewall Производитель: Agnitum (http://www.agnitum.ru/).Статус: коммерческая.Страница для скачивания: http://www.agnitum.ru/products/outpost/download.php.Размер дистрибутива: 15 Мбайт.Outpost Firewall является одним из лучших брандмауэров. Он достаточно надежно защищает компьютер от атак и проникновения

Из книги автора

Outpost Firewall Pro Основные характеристики: официальный сайт программы – http://www.agnitum.ru/; размер дистрибутива – около 23 Мбайт; условия использования – условно бесплатно, стоимость технической поддержки и обновлений на одном компьютере на один год – 699 российских рублей;

Из книги автора

McAfee Firewall Основные характеристики: официальный сайт программы – http://www.mcafee.сom/; размер дистрибутива – около 15 Мбайт; условия использования – условно бесплатно; язык интерфейса – многоязычный, есть русский.Компания McAfee больше известна своим антивирусным пакетом, но

Из книги автора

Глава 29 Firewall Эта глава посвящена одному из аспектов сетевой безопасности, а конкретно – защите сети от вторжения извне и изнутри. Для защиты локальной сети используется комплекс программного обеспечения, в литературе известный как firewall (брандмауэр), или межсетевой

Из книги автора

Firewall.cpl Апплет служит для настройки встроенного брандмауэра Windows (работает ли брандмауэр, за работой в сети каких программ он не следит). Окно этого апплета можно вызвать с помощью команды rundll32 firewall.cpl, ShowControlPanel.Кроме вызова окна настройки брандмауэра Windows, файл firewall.cpl

Из книги автора

4.10.3. Firewall - не панацея Установив Firewall, вы не получаете максимальной защиты, потому что существует множество вариантов обхода не только конкретных реализаций, а любого сетевого экрана.Firewall - это всего лишь замок на двери парадного входа. Злоумышленник никогда не

Из книги автора

4.10.4. Firewall как панацея Может сложиться впечатление, что Firewall - это пустое развлечение и трата денег. Это не так. Если он хорошо настроен, постоянно контролируется, а в системе используются защищенные пароли, то сетевой экран может предотвратить большинство проблем.Хороший

Из книги автора

4.10.5. Конфигурирование Firewall Самый простой способ настроить сетевой экран - использовать графическую утилиту. Для этого загрузитесь в графическую оболочку и выберите из главного меню KDE строку SystemFirewall Configuration. Перед вами откроется окно из двух вкладок: Rules и Options.Первым

Как работает такая программа? Попробуем объяснить. Представьте себе длинный и высокий забор, Всё бы ничего, но вас удивляет наличие большого количества закрытых на замок калиток. Над каждой калиткой висит порядковый номер, начиная от 1 и заканчивая 65535. Если подойти к калитке и попытаться её открыть, над цифрой загорается красная лампочка и замок остаётся закрытым - выйти нельзя. В таком режиме работают все пользовательские брандмауэры. Программа пытается «выйти» в сеть через калитку, а на дисплее у пользователя выскакивает предупреждение об активности приложения «Х». И тут есть следующие варианты развития событий:

  • дать возможность работать с сетью;
  • заблокировать возможность работы с сетью.

Полученную пользовательскую команду брандмауэр записывает в профиль и обращается к нему каждый раз при запуске компьютера. Именно так и осуществляется контроль сетевой активности приложений на машине. Основная задача брандмауэра заключается именно в этом, однако разработчики снабжают свои программы огромным количеством полезнейших функций, которые позволяют пользователю не только следить за тем, что делает его компьютер в сети, но и ограничивать показ баннеров, блокировать pop-up окна, фильтровать записываемые файлы cookies и прочее, прочее…

Описанная система работы является примитивной, т.к. любое программное действие можно обмануть или ограничить, зачастую сам пользователь «устаёт» настраивать систему и открывает «калитку» далеко не доверенным приложениям.

На текущий момент жизни повальное увлечение Network Privacy (сетевая анонимность) сходит на нет, и очень даже зря. Возможно, лично вы не увлекаетесь скачиванием софта, вэб-серфингом по порно-ресурсам и не ищете кряки, но рано или поздно это случится. Всё равно придётся скачать сомнительную программу, всё равно сходите посмотреть на «клубничку», и уж весьма вероятен поход на западные сайты в поисках «кряков». Вот тут-то и потребуется надёжный фильтр, установленный на вашем компьютере и имеющий полное представление о том, что происходит с вашей машиной в сети.

Сегодня наиболее популярным является встроенный брандмауэр Windows XP, интегрируемый после установки Service Pack 2. К слову сказать, очень немногие пользователи знают, что программный брандмауэр устанавливался в операционные системы семейства Windows ещё со времён NT 5.0 (Windows 2000 aka w2 k). Безусловно, это полезная программа, о которой мы ещё поговорим.

Затем не стоит забывать программу Outpost Firewall от компании Agnitum. Также очень полезная утилита, которая обладает большим количеством функций и достаточно дружественным интерфейсом. Затем идет брандмауэр Zone Alarm от компании Zone Labs. Пожалуй «зон-аларм» наиболее удобен с точки зрения начинающего пользователя, а более опытные наверняка предпочтут продукцию Agnitum.

А самое забавное то, что больше нет ни одной популярной системы защиты, которая опиралась бы на идею фильтрации сетевого трафика. Ни одной! Вы, конечно, можете возразить - а как же Norton, «Касперский» и прочие известные изделия… Названия этих мега-проектов отражают их сущность: «Касперский» - «анти-хакер», громадная и тяжелая утилита, требующая денег и потребляющая ресурсы машины с завидным упорством. Norton Internet Security - точная копия с одинаковыми задачами и английским языком в нагрузку. Одним словом - каждый выбирает сам. И уж если с антивирусами всё понятно (см. обзор «Сравнительное тестирование популярных антивирусов »), то с защитой «от Интернета» всё намного сложнее. Приступим к изучению темы?

Встроенный брандмауэр Windows XP Service Pack 2

Известен абсолютно всем, кто хоть раз сталкивался с WinXP SP2. Работает на совершенно примитивном уровне, отслеживая активность приложений на уровне системной утилиты netstat. exe и сравнивая полученные сведения с собственным профилем. Тем не менее, он обладает необходимым запасом функций и в состоянии обеспечивать покой пользователя, если тот не гуляет по сайтам с «сомнительным» содержанием. Дабы быть окончательно защищённым, рекомендуем провести следующие операции - установите комплекс Microsoft Antispyware и любой антивирус, который больше понравится. Для начинающего пользователя и неактивного серфера такого набора хватит вполне.

Что приятно в работе встроенного брандмауэра, так это то, что его работа не видна. Но стоит только запустить какое-либо приложение, которое затребовало сетевое соединение, то на экране сразу выскакивает предупредительное окошко - желаете или нет дать шанс приложению на «коннект»? И юзер почти всегда согласен - идиллия.

Достоинства: простой и не требующий настройки. По умолчанию запрещает все соединения по всем портам. Легко уживается с любым другим брандмауэром.

Недостатки: Не эффективен против серьёзной угрозы, вроде вирусов или «Троянов» с функцией блокировки файрвола. Не имеет режима обучения. Не умеет фильтровать www-контент.

Agnitum Outpost Firewall PRO

На этой программе мы остановимся значительно подробнее. Не секрет, что Outpost получил широкое распространение в нашей стране благодаря появлению бесплатной версии программы в начале XXI века. С тех пор многое изменилось, но Outpost продолжают искать и скачивать сотни тысяч пользователей по всему миру. Сам автор этого текста также доверяет продукции Agnitum и уже не первый год использует Outpost Firewall в профессиональной версии.

Установка программы происходит в обычном режиме, единственное, что вам предстоит сделать, так это перезагрузить компьютер и ожидать запуска программы из «автозагрузки». После старта Outpost переводится в режим обучения (вопросительный знак в системном трее) - это значит, что любое приложение, будь то ICQ или почтовый клиент, не смогут выйти в сеть без вашего ведома. Если же какая-либо программа попросится в сеть (в нашем случае это Telnet), то Outpost информирует пользователя об этом событии окошком.

Теперь необходимо лишь решить, что делать с этой программой в будущем, открывать ей калитку всегда или разрешить поработать только один сеанс. Также мы можем создать группу правил для программ такого типа, вследствие чего к ним будут применяться заранее настроенные фильтры Outpost.

С его помощью вы можете просматривать сетевую активность приложений, которые находятся на компьютере. Полезность данной опции в том, что мы можем чётко видеть количество потраченного трафика и общее время соединения. Левая часть экрана отвечает за все происходящие события в Сети, а наиболее интересной функцией Outpost является работа с внешними плагинами, которые поставляются в инсталляторе.

Наиболее интересный, с нашей точки зрения, модуль занимается фильтрацией www-трафика от излишней рекламы. Сразу оговоримся, что работает система довольно жёстко и по этой причине очень часто режет всё и без разбору - начиная от безобидного счётчика посещений до динамического контента, похожего на баннер. Наличие рекламы определяется Outpost’ом по двум простым признакам - размеру и ключевому слову в ссылке. Также брандмаэур фильтрует почтовый трафик, исключает активность ActiveX скриптов, может исключить возможность просмотра порно-сайтов или того, что вам не хочется видеть.

Просмотреть все события можно через специальное меню, которое вы можете видеть ниже. В журналах происшествий указываются причины и/или условия, из-за которых было заблокировано приложение.

И, наконец, меню, в котором находятся все приложения, которые отслеживает брандмауэр. На каждую программу, которая находится в ведении Outpost Firewall, можно создать свой профиль, а также включить контроль компонентов, которые могут обновляться и использоваться «вредным» софтом. В качестве примера: вы гуляете в закоулках сети, и вдруг Outpost сообщает вам, что некая dll’ка на вашем компьютере обновилась - давайте мы отключим её на всякий случай от сети. И ведь помогает…

Краткий вывод

Outpost firewall -- добротная программа, которая понравится всем, кто любит разбираться в приложениях и искать нужные решения в документации. Несмотря на кажущуюся простоту в управлении, Outpost представляет собой вполне серьёзную утилиту, которая легко оградит вас от большинства сетевых напастей. Добавьте к этому поддержку русского языка и наличие бесплатной версии. Конечно, любой файрвол можно незаметно отключить, но для этого ваш антивирус должен «проморгать» Трояна, который «случайно» на компьютере никогда не появляется. Это либо «дыра» в Internet Explorer, либо ваше легкомыслие…

Zone Alarm от Zone Labs

С момента появления Zone Alarm прошло уже достаточно много времени, и из довольно неряшливой и красочной утилиты брандмауэр, наконец, стал похож на серьёзный продукт. Как и в случае с Outpost, Zone Alarm не просто файрвол, а комплекс модулей для защиты компьютера от внешних вторжений. Принцип работы прост и незатейлив, а эффективность, разумеется, достаточно высока. Но кое-что Zone Alarm всё же несёт с собой со времён появления первой версии программы - простоту в настройке. И если Outpost местами непонятен и сложен, то Zone Alarm - полная ему противоположность! Пользователю задают ряд простых вопросов, после ответов на которые формируется базовый профиль, который полностью защищает компьютер. Красиво выполнен и сам интерфейс программы.

Именно с главного окна начинается конфигурация системной политики безопасности. И хотя она полностью автоматизирована, пользователь, при желании, может вмешаться в процесс. Обучение Zone Alarm происходит так же, как и у Outpost. Если приложение просится в сеть, то брандмауэр предупреждает пользователя о возможной опасности окном.

Обратите внимание на примитивность сработавшей функции: пользователю ничего не нужно думать, в его задачу входит только одно - разрешить программе работать или нет. При этом информации о приложении выдаётся более чем достаточно! И вспомните Outpost…

Собственно, все настройки Zone Alarm осуществляются на примитивном уровне.

Вот так-то: двигаем «слайдер» и добиваемся режима работы - примитивно и понятно всем. Учи английский язык и пользуйся благами западных разработчиков. Но не всё так просто! В Zone Alarm находится встроенная антивирусная защита и перехватчик adware-модулей. Это ставит обозреваемый брандмаэур на несколько голов выше конкурентов. Программа, которая фильтрует трафик на предмет вирусов, - мечта многих продвинутых пользователей. Если не считать уже традиционной примитивности, то всё замечательно.

А самое главное - это действительно работает, причём не только с браузером, но и с e-mail клиентом, и с ICQ-протоколом. Одним словом - всё в одном. В качестве примера приведём ситуацию, когда уже с установленным Zone Alarm я скачивал почту: на экране выскочило предупреждение, что в письме вирус. Мне достаточно было его удалить и больше не беспокоиться.

Краткий вывод

Zone Alarm ещё раз подтвердил наше мнение о его надёжности и удобстве в работе. Если вы ищете защитный софт, который не будет надоедать вам техническими подробностями, но в тоже время станет надёжным сторожем вашего компьютера, то Zone Alarm - именно то, что нужно. Добавим к этому возможность он-лайн обновлений вирусной базы и симпатичный интерфейс и получим то, что всегда искали - Zone Alarm. К недостаткам программы можно легко отнести её достоинства: если вам нужно(!) узнать, что происходит у вас на компьютере и каким образом осуществляется блокировка, то Zone Alarm тут, увы, не помощник. Подробной информации о проблемах и путях их решений программа не предоставляет. Всё, чем вы можете резко ограничить доступ к вашему компьютеру «извне», - красная кнопка « Stop» в главном окне программы. Как и в случае с Outpost, наличествует бесплатная версия мега-программы, так что любой желающий может её скачать с официального сайта разработчика. Что ещё хочется отметить, так это цену - 39,95 в твёрдой и зелёной американской валюте…

Обеспечивая безопасность. Выводы

Что до большинства пользователей, им обычно совершенно нет дела до того, что установлено у них на компьютере. Вы наверняка встречали людей, которые любят переустанавливать операционную систему, после чего забивают несчастный компьютер несметным количеством украшательств и удивляются резкому снижению производительности машины. Благодаря таким пользователям ширятся ряды малолетних сетевых хулиганов, которые дни и ночи ищут документацию по уязвимости TCP-протоколов в системах Windows, а потом получают гигантское удовлетворение, если их мелкая пакость удалась. От мелких пакостей брандмауэр действительно спасает, а вот если на компьютере установлены внешние сервисы, вроде web, ftp, MySQL серверов, то тут большинство домашних файрволов решительно не помогут. Тут в ход идут профессиональные разработки серьёзных компаний, которые стоят тысячи долларов и работают по совершенно другим принципам. Имейте это в виду.

Что до нас, то из трёх приведенных программ наше наибольшее доверие вызывает Outpost - хотя бы тем, что рассказывает пользователю о происходящем на компьютере намного подробнее, чем ленивец Zone Alarm. Что до последнего, то он просто идеально подойдёт пользователю, которому решительно всё равно, что делает его компьютер в сети и куда уплывают деньги с электронного счёта.

После каждой загрузки страницы кэш браузера очищался, а сам он перезагружался. Тестовая страница загружалась с IIS, работающего на компьютере в одной сети с тестовой машиной.

Третий замер производился при заполненном списке запрещенных слов.

Результаты теста показывают, что при заполненном списке запрещенных слов, которые могут находиться на открываемой странице, скорость загрузки незначительно падает. Падение скорости настолько мало, что им можно пренебречь.

Очистка журнала

Во время тестирования, особенно при сканировании и флуде, размер журнала работы Outpost периодически превышал заданный в его настройках размер. Процедура очистки журнала запускалась автоматически, и очистка происходила без проблем. Единственным минусом можно назвать то обстоятельство, что во время очистки Outpost загружал систему на 80–100%, а объем занимаемой им памяти увеличивался на несколько мегабайт. Очистка журнала происходит достаточно быстро и по ее окончании память возвращается системе без проблем.

Сканирование системы сканером безопасности Retina

Данный тест показывает безопасность системы до, и после установки Outpost.

Результаты теста показывают, что после инсталляции Outpost закрыл все уязвимости операционной системы, которые были обнаружены до установки файрвола.

Атака на тестовую машину

В процессе тестирования файрвола был выполнен флуд по протоколам TCP, ICMP, IGMP. Флуд длился в течение 15–ти минут для каждого протокола. В процессе атаки оценивалась загрузка Outpost–ом процессора и использование памяти.

SYN–флуд вызвал загрузку процессора до значений 50–70%. Объем занятой Outpost–ом памяти увеличился незначительно и по окончании атаки вернулся к первоначальному значению.

ICMP–флуд не оказал на Outpost никакого воздействия. Загрузка процессора колебалась в районе нескольких процентов, объем памяти увеличился незначительно.

IGMP–флуд вызвал утечку памяти. Через 15 минут IGMP–флуда Outpost занимал 251 916 килобайт оперативной памяти и 259 108 килобайт виртуальной. Загрузка процессора стабильно держалась в районе 100%. Работать на компьютере было практически невозможно. Приблизительно через 2 часа непрекращающегося флуда Outpost использовал все доступные системные ресурсы, а это 1 250 Мегабайт оперативной и виртуальной памяти. После прекращения флуда работать на машине было по–прежнему невозможно до ее перезагрузки. Вывод

В целом Outpost оставил хорошее впечатление. Защита компьютера от проникновения обеспечена на должном уровне, что подтверждают результаты сканирования. Модули работают без проблем. Автоматическое обновление программы снимает с легального пользователя необходимость отслеживать выход новых версий и обновлений программы. Объем занимаемых программой ресурсов весьма скромен. Работа файрвола практически не сказывается на скорости сети и делает работу безопасной, предохраняя компьютер от проникновения некоторых типов вирусов, вредоносных скриптов и атак. Все это при цене программы в 500 рублей делает Outpost отличным инструментом для обеспечения безопасности и приватности в сети.

Владельцы Windows ПК в числе прочего рассчитывают использовать все ресурсы современного интернета по максимуму и без последствий. Однако в первую очередь при этом надо учитывать, что есть огромное число злоумышленников, которые тот же самый интернет планируют использовать во вред другим, тем самым нанося непоправимый ущерб пользовательским данным, а также предавая огласке важную конфиденциальную информацию.

Кстати, у них это может получиться – если, конечно, этот пользователь окажется настолько беспечным, что не установит на компьютер необходимое защитное программное обеспечение в лице антивирусного ПО, включающий, естественно, и сетевой экран, который ещё называется файрволом или брандмауэром .

Бесплатно скачать Outpost Firewall Pro на русском языке можно на нашем сайте по ссылке перед блоком "техническая информация".


Можно сколько угодно долго спорить на тему того, какой из файрволов самый эффективный и удобный, но достаточно ознакомиться с рейтингом самых популярных брандмауэров для пользовательских Windows компьютеров и всё сразу станет понятно.

Что такое файрвол (брандмауэр) ?

Говоря простыми словами, файрвол – это такое программное обеспечение, которое контролирует практически все процессы, происходящие в операционной системе и предоставляет интерфейс для управления такими процессами пользователю. Суть заключается в том, чтобы не дать возможности потенциально опасным программам получить доступ к сети интернет, оградив тем самым данные пользователя от их неконтролируемого попадания в сеть.

Необходимость установки файрвола обусловлена ещё и тем, что антивирус не всегда способен распознать намерения потенциально вредоносного ПО, что сводит его функционал и постоянное обновление на "нет". Таким образом, в системе появляется серьёзная брешь, устранить которую может продвинутая система безопасности в лице файрвола (брандмауэра).

Outpost Firewall Pro является одним из самых рейтинговых и продвинутых файрволов на рынке ПО. Главная причина такого выбора со стороны пользователей обусловлена широкими возможностями программы, ведь это ещё и один из самых мощных файерволов для Windows компьютера, эффективно контролирующий активное содержимое посещаемых интернет-сайтов и успешно реализующий обширный функционал по проактивной защите, как от уже выявленных угроз, так и от пока неизвестных проблем (эффективен даже в случае обнаружения неизвестных ранее угроз безопасности).

Примечателен тот факт, что любой из программных продуктов, представленных в линейке Outpost Pro, не "слизан" с разработок других производителей и не является удачным подражанием – это исключительно собственные алгоритмы для борьбы с проблемами безопасности в системе. Высокоэффективная начинка и обновленная архитектура программного пакета сочетается с отлично продуманным пользовательским интерфейсом, имеющий приятный дизайн. Все эти показатели говорят об успешном и правильном сочетании всех компонентов файрвола Outpost Firewall Pro для эффективного использования на Windows платформе .

Особенности работы файрвола

Защита, которую для персонального компьютера выстраивает , может быть успешно настроена на самых разных уровнях – от доступа без всяких ограничений в принципе до тотальной блокировки всего интернет-потока (в таком случае каждый отправляемый и получаемый сетевой пакет подвергается тотальной проверке).
Такой двусторонний алгоритм фильтрации трафика позволяет гарантированно отследить и заблокировать практически любые попытки несанкционированного доступа.

Ключевым узлом выстраиваемой защиты становится модуль проактивной защиты , ведь именно он превентивно обороняет компьютер от большинства известных хакерских методов вторжения, а также защищает от неизвестного опасного ПО, контролирует системную активность (осуществляет мониторинг за работой системных служб и процессов операционной системы), а также следит за взаимодействием приложений друг с другом.

Давно не секрет, что любой веб-сайт сегодня становится источником потенциальной опасности. И для его устранения в структуре Outpost Firewall Pro предусмотрен модуль веб-контроля. Если сайт заражен или находится в списке подозрительных ресурсов, то файрвол проверяет используемые элементы ActiveX, сканирует cookies, а также осуществляет контроль за GIF и flash-анимацией.

Outpost также позволяет определить, что снижает скорость загрузки сайтов и какое приложение влияет на скорость работы интернета в целом.


Ни один компьютер сегодня не обходится без работы с компакт-дисками или USB -накопителями (флешками). Поскольку они также способны быть носителями вирусов или опасного софта, в файерволе предусмотрена эффективная такого модуля, как Agnitum Live Disk.

Преимущества Outpost Firewall:

  • простая и удобная настройка всех систем безопасности файрвола;
  • незначительная нагрузка на аппаратные составляющие компьютера (потребляет незначительное количество ресурсов);
  • в базовой конфигурации предусмотрен автоматический перехват опасных интернет-соединений;
  • оперативный переход в режим скрытой работы в случае обнаружения сетевых атак;
  • основательная блокировка сетевых коннектов к подозрительным и мошенническим ресурсам в сети;
  • файервол защищает систему от вредоносного софта, не позволяет осуществить заражение почтовыми вирусами, а также блокирует всплывающие окна и рекламные баннеры;
  • данный программный комплекс без предварительной настройки выставляет непробиваемую внутреннюю защиту, самообучается, сам создает нужные правила защиты;

Что изменилось в последних версиях Outpost Firewall Pro

  1. Оптимизирован алгоритм проверки цифровых подписей интернет-сайтов;
  2. Ускорен запуск программы при старте операционной системы;
  3. Оптимизирована работа в среде Windows 10;
  4. Восстановлен механизм, позволяющий устанавливать файрвол на старые компьютеры;
  5. Восстановлен режим взаимодействия с антивирусными продуктами ESET
  6. Исправлены ошибки;
Outpost Firewall Pro подходит для работы на любых компьютерах с установленной операционной системой семейства Microsoft Windows и станет хорошим помощником, как для профи, так и для обычного пользователя, жаждущего защититься от большинства злонамеренных действий из сети.

Самый популярный из бесплатных файерволов, для защиты персональной конфиденциальной информации от хакерских атак и вредоносного ПО.

В отличии от других файерволов Outpost Firewall Free начинает защищать вас сразу после установки программы.

Outpost Firewall Free - это первый персональный файервол с открытой архитектурой и поддержкой встраиваемых модулей. Таким образом, его возможности могут быть легко расширены усилиями разработчиков со всего мира. Открытая архитектура и поддержка встраиваемых модулей дает возможность расширить функциональность этого файервола по мере появления новых угроз в сети Интернет.

Основные возможности

  • Защита непосредственно сразу после установки.
  • Защита от хакерских атак.
  • Фильтрация входящих и исходящих сетевых соединений.
  • Отслеживание активности на уровне пакетов и приложений.
  • Простой и удобный, интуитивно-понятный пользовательский интерфейс.
  • Защита, которая не может быть выключена хакерами.
  • Низкие требования к системным ресурсам.
  • Мониторинг поведения приложений с возможностью мониторинга сетевой активности.