PDA

Просмотр полной версии : Как правильно настроить Firewall для Win XP SP2



PavelA
08.11.2005, 10:50
Про настройку Outpost я прочитал всю информацию. Возник вопрос: а можно ли поднастроить встроенный firewall в хр чтобы он также надежно защищал и охранял?
По И-нету полазал, и-ции не нашел. Просто не хочется вешать доп. проблемы для удаленных пользователей нашей компании.

Geser
08.11.2005, 11:01
Про настройку Outpost я прочитал всю информацию. Возник вопрос: а можно ли поднастроить встроенный firewall в хр чтобы он также надежно защищал и охранял?
По И-нету полазал, и-ции не нашел. Просто не хочется вешать доп. проблемы для удаленных пользователей нашей компании.
Если имеется в виду защита от пробиваемости снаружи, то родной стенки ХП достаточно. Если же речь идёт о защите от кражи информации то она практически бесполезна.

PavelA
08.11.2005, 12:13
Если имеется в виду защита от пробиваемости снаружи, то родной стенки ХП достаточно. Если же речь идёт о защите от кражи информации то она практически бесполезна.

Имеется несколько программ для работы через и-нет (почта, система бронирования) + расшаривание принтеров. Все остальное нужно ограничить. Нужно ли делать что-то специальное?

SDA
08.11.2005, 19:51
PavelA, почитай статью АзыWindowsFirewall http://security.software-testing.ru/wiki/AzyWindowsFirewall?v=et9

PavelA
09.11.2005, 10:02
PavelA, почитай статью АзыWindowsFirewall http://security.software-testing.ru/wiki/AzyWindowsFirewall?v=et9
Спасибо. Обязательно прочту.

kesic
10.11.2005, 01:45
Если имеется в виду защита от пробиваемости снаружи, то родной стенки ХП достаточно. Если же речь идёт о защите от кражи информации то она практически бесполезна.
Это речь о стенке в SP2? Потому как то, что есть в SP1, на самом деле не достаточно (не думаю, что с SP2 ситуация лучше).

ALEX(XX)
10.11.2005, 09:39
(не думаю, что с SP2 ситуация лучше).

Лучше, для начального уровня достаточно, особенно в домашней локалке.

PavelA
10.11.2005, 10:58
Лучше, для начального уровня достаточно, особенно в домашней локалке.

Тему замутил из-за того, что мы имеем достаточно много маленьких офисов в различных странах. Устанавливать что-то стороннее можно, но тяжеловато поддерживать. После прочтения статьи (см. ссылку выше) понял, что защититься можно, но с ограничением на исходящий траффик.

kesic
10.11.2005, 14:01
Лучше, для начального уровня достаточно, особенно в домашней локалке.
Для начального уровня пользвателей, может и так, но не для начального уровня атакующих... ;)