PDA

Просмотр полной версии : Kerio Personal Firewall



Geser
06.10.2004, 21:22
Итак, решил я потестировать сие чудо :)
Сайт производителя - http://www.kerio.com/

http://www.virusinfo.info/photo/kerio_statistics.gif

В общем неплохой межсетевой экран, в том числе и для тех кто не очень разбирается. Есть режим самообучения, что избавляет от написания правил ручками для каждой апликации.

То что мне очень понравилось, это контроль апликаций. Т.е. кроме того что для каждой апликации можно контролировать её общение с интернетом, можно так же контролировать запуск программ. Т.е. при запуске любой программы выдаётся запрос разрешить запуск или запретить.

http://www.virusinfo.info/photo/app_start.gif

онечно при желании можно указать разрешать или не разрешать запуск программы без запросов. Что это даёт? Ни одна программа не может запуститься без вашего ведома. Т.е. допустим зашли Вы на сайт, и благодоря дырам бродилки что-то загрузилось Вам на комп. Вот когда это "что-то" попытается запуститься стенка спросит у Вас разрешать или нет. Кроме того, если программа которую Вы разрешили запускать изменится, стенка об етом предупредит. Это даёт возможность понять если на компютере завёлся вирус.
Так выглядит интерфейс контроля программ

http://www.virusinfo.info/photo/kerio_system_security.gif
http://www.virusinfo.info/photo/kerio_system_security_settings.gif

Далее о настройках собственно доступа.
Есть возможность автоматического создания правил когда апликация просится в интернет.

http://www.virusinfo.info/photo/kerio_app_alert.gif

Кроме того есть возможность создавать правила на уровне пакетов.

http://www.virusinfo.info/photo/kerio_packet_filter.gif
http://www.virusinfo.info/photo/kerio_packet_filter_add.gif

Присутствует и IDS (Intrusion Detection System)
http://www.virusinfo.info/photo/kerio_ids.gif

А так же веб фильтр
http://www.virusinfo.info/photo/kerio_web_filter.gif

В общем более-менее приличная стенка. Работает стабильно, процессор особенно не загружает, если не открывать окно настроек :)

Недостатки:
1. Очень тормозной графический интерфейс. При работе одновременно с Ослом зависает намертво :(
2. Отсутствует контроль компонентов, посему тесты типа PCaudit спокойненько стенку обходят.

drongo
06.10.2004, 23:08
сколько памяти ест в средем ?
с другими качалками тоже тормозит ?

Geser
06.10.2004, 23:12
сколько памяти ест в средем ?

3 процесса 40,27 и 7М

с другими качалками тоже тормозит ?
Не пробовал

drongo
07.10.2004, 00:03
10x !, слишком много для меня ::)

maXmo
10.10.2004, 19:13
40м???!!!
у меня столько только visual studio занимает.
что меня всегда интересовало - это иерархия правил. помнится, в @guarde все правила были собраны в один список с чёткой иерархией, внизу обычно ставилось block all (или permit all).

Geser
10.10.2004, 19:17
40м???!!!
у меня столько только visual studio занимает.
что меня всегда интересовало - это иерархия правил. помнится, в @guarde все правила были собраны в один список с чёткой иерархией, внизу обычно ставилось block all (или permit all).

Тут почти то же самое. Единственное, правила для пакетов похоже обрабатываются до правил для апликаций.

Geser
10.10.2004, 19:19
10x !, слишком много для меня ::)

Бери пример с меня. 1G RAM ;D

Alexey P.
11.12.2004, 02:19
Запугал народ, Geser.
Нормально работает, не тормозит ни фига. Версия 4.1.2.
P-IV 1,5 GHz, 256 мб RAM - полет нормальный, абсолютно не напрягает.
Осла не использую, а Опера, Мозилла файрфокс - без проблем.
У стенки 3 процесса - два KPF4GUI - 6,2+5,6 мБ и KPF4SS - 11,6 mB.

P.S. Проверять всякие тесты смысла нету, у меня ж файерволл все равно стоит для галочки - шоб было, да посмотреть на него. И без этой стенки все тесты все равно обломятся :).

Geser
11.12.2004, 12:52
P.S. Проверять всякие тесты смысла нету, у меня ж файерволл все равно стоит для галочки - шоб было, да посмотреть на него. И без этой стенки все тесты все равно обломятся :).


Ну ты не совсем прав. Трояны которые умеют считывать настройку прокси пройдут сквзь твою защиту ;)