PDA

Просмотр полной версии : Filseclab Personal Firewall



nEtVIL
14.09.2005, 23:00
Лазил но SecurityLab наткнулся на какой-то Filseclab Personal Firewall (http://www.securitylab.ru/software/234191.php). Описание скромное, по этому хотелось бы о нем побольше. Из плюсов пока можно выделить только его бесплатность. Кто попробует его протестировать? ;)

Вот офф. сайт _http://www.filseclab.com/eng/

Olegrus
02.11.2006, 17:41
Скачал, установил версию ПРО.
Установка быстрая, проблем никаких не вызывает. При установке можно выбрать тип работы файрвола.
Файрвол кушает мало: 2 процесса занимают не более 15 Мб оперативной памяти. Основной процесс, то есть процесс самого файровола, занимает не более 12 Мб. По сравнению с тем же Comodo, который может занимать 40 Мб и для него это норма, Filseclab занимает очень даже немного памяти.
Интерфейс вполне удобный, все функции разделены по разделам:
1. экран статуса с подробной статистикой о количестве пакетов принятых/заблокированных, объеме траффика и тп;
2. монитор с подразделами по пингам, соединениям приложений, прослушиваемых портах системными процессами и соединениями;
3. логи;
4. раздел правил с множеством подразделов в зависимости от того, что вы хотите настраивать - приложения, пинги и тп;
5. общие настройки с возможностью установки пароля на доступ к файрволу;
6. справка
Как стенка Filseclab себя зарекомендовал очень не плохо. Файрвол прошел все стандартные тесты на пинги, сканирование всех портов (все порты скрыты по умолчанию), троян сканер и тп. При сканировании нагрузка процессора составляла не более 10%, пять процентов для него - норма. Однако если вы включите экран мониторинга с прописыванием всех атак в реальном времени, то нагрузка может подскакивать до 25%. Но это не суть важно, поскольку вы вряд ли будете наблюдать происходящее в сети постоянно. В спокойном состоянии нагрузка составляет не более 5%, в среднем 3%.
Имеется фильтр доступа приложений в сеть. При обращении приложения в сеть всплывает окно, в котором вы можете разрешить/запретить приложению обратиться в сеть в течение одного сеанса или постоянно, либо создать правило для работы приложения в сети.
Плюсом неоспоримым является то, что файрвол можно настроить на работу компьютера в режиме сервера. В отличии от BlackIce и Comodo, нужно всего лишь разрешить уже заготовленное правило, которых всего oколо 90 в разделе правил для приложений. Например, по умолчанию порт 21 закрыт и фтп-сервер вы запустить при всем желании не сможете - правило для него не будет создаваться автоматическим путем, и даже если вы настроете приложение вручную, у вас ничего не получится. Однако после того, как вы включите разрешение на данный порт, ваш фтп-сервер сможет получить разрешение как и другое любой приложение и никаких проблем у вас не возникнет больше. Плюс ко всему, благодаря заготовленным правилам, вы можете быстро настроить файрвол как вам будет удобно.
Единственный минус Filseclab - его можно вручную выбить из процессов. Однако паролирование доступа может улучшить ситуацию. И не забывайте ставить пароль для входа в операционную систему.
В общем, стенка не плохая, для обычного пользователя сойдет вполне. Если у вас машина - не "пентагон", то этот файрвол вполне сгодится. И при всем этом он бесплатный.
Не советую ставить стандартную версию. Она хоть и упрощена, однако по умолчанию начинает закидывать окошками с запросом на разрешение соеднинения для каждого запроса в сети со стороны других компьютеров.

Отмечу еще некоторые немаловажные вещи.
Некоторые люди сталкиваются с проблемой обнаружения трояна в файрволе. На самом деле это не троян. После обновлений ОС Windows и соответствующих программ, связанных с защитой компьютера, проблема разрешается сама собой.
По сравнению с Zone Alarm, Filseclab не дает дополнительной нагрузки на сетевой драйвер, поэтому соединение с сетью происходит быстрее, интернет работает шустрее. Это отметили некоторые западные ИТ специалисты.
Обратите внимание. В Windows 98 файрвол может приводить к нестабильной работе операционной системы.