Outpost Firewall Pro: maaasahang proteksyon laban sa mga pag-atake ng hacker. Pagse-set up ng mga panuntunan para sa Agnitum Outpost Firewall

Sa tingin ko ang seguridad ay isang alalahanin para sa bawat gumagamit ng computer. At kung sa isang istorbo tulad ng mga virus at Trojans ang lahat ay higit pa o hindi gaanong malinaw, kung gayon sa direktang pag-atake sa system ang mga bagay ay mas kumplikado. Upang maiwasan ang paglabag sa impormasyong mahal sa iyong puso, kailangan mong i-install ang tinatawag na FireWall. Ang prinsipyo ng pagpapatakbo ng anumang firewall ay batay sa kumpletong kontrol ng lahat ng mga serbisyo at programa na nangangailangan ng access sa World Wide Web o lokal na network.
Ang pag-set up ng naturang "kalasag" nang tama ay hindi isang madaling gawain. Naiintindihan ito ng mga developer at madalas na gumagawa ng simple at malinaw na interface na may pinakamababang nakikitang mga setting ng program. Ginagamit din ang diskarteng ito sa programa ng Agnitum Outpost Firewall. Gayunpaman, ang awtomatikong pagsasaayos ay hindi palaging angkop para sa isang partikular na user. At ito ay kung saan maraming mga tao ang nahaharap sa problema ng paglikha ng isang panuntunan para sa isang tiyak na programa.

Ang lahat ng mga pagsubok ay isinagawa gamit ang Agnitum Outpost Firewall ver. 3.5. Ngunit maraming mga setting ang makikita sa mga naunang bersyon ng produktong ito. Kung ang isang bagay ay hindi ipinahiwatig sa artikulo, mas mahusay na huwag hawakan ito at iwanan ito bilang ito ay.
Kaya simulan na natin.

Ang pag-install ay hindi nagiging sanhi ng anumang mga problema. Hihilingin nila sa iyo na i-reboot - sumasang-ayon kami.
Susunod ay ang paglikha ng isang awtomatikong pagsasaayos - nilikha namin ito.
Pumunta kaagad sa "Mga Setting - System - Mga pandaigdigang panuntunan at pag-access sa raw socket". I-click ang tab na "Mga Setting" at tingnan ang lahat ng pandaigdigang panuntunan na nalalapat sa lahat ng mga programa at serbisyo sa network.

Payagan ang Paglutas ng DNS. Kung wala ang panuntunang ito, ang pagtatrabaho sa network ay magiging imposible, dahil ang pag-access sa DNS server ay mai-block.
. Payagan ang Papalabas na DHCP. Ang panuntunang ito ay nagpapahintulot sa DHCP na gamitin. Kung ang iyong provider ay gumagamit ng DHCP, pagkatapos ay iwanan ito, kung hindi, huwag mag-atubiling huwag paganahin ito.
. Payagan ang Inbound Identification. Inirerekomenda kong i-off ito. Para sa karamihan ng mga user, walang silbi ang pagtanggap ng papasok na data sa port 113 para sa pagkakakilanlan.
. Payagan ang Loopback. Gumawa ng mga loopback na koneksyon, na mas madalas na tinatawag na "loopback". Kung gumagamit ka ng ganoong koneksyon, pagkatapos ay iwanan ang checkbox kung hindi, huwag mag-atubiling huwag paganahin ito.
. Payagan ang GRE Protocol. Mahalaga para sa lahat na gumagamit ng PPTP (VPN access). Kung hindi ka gumagamit ng ganoong koneksyon, pagkatapos ay i-off ito. Kung may pagdududa, makipag-ugnayan sa iyong provider.
. I-block ang Remote Procedure Call. Pag-block ng mga remote procedure call. Karamihan sa mga gumagamit ay ganap na hindi nangangailangan ng mga remote procedure na tawag. Ngunit tiyak na kakailanganin ng sinumang masasamang gumagamit ang karapatang ito. Iniwan namin ang checkbox.
. Tanggihan ang Mga Hindi Alam na Protocol. Pinapayagan ka ng panuntunang ito na harangan ang anumang koneksyon kung hindi matukoy ang uri ng protocol. Iniwan namin ang "ibon".

Binibigyang-daan ka ng lahat ng iba pang mga panuntunan na gumana nang tama sa mga protocol ng TCP at UDP, kaya pinabayaan namin ang lahat ng ito.

Dito maaari nating ganap na harangan ang pag-access sa isang partikular na port ng system. Paano ito gawin? Ito ay medyo simple.

1. Piliin ang “Idagdag” para gumawa ng bagong system/pangkalahatang tuntunin.
Susunod, magbubukas ang isang window na may mga opsyon (mga opsyon) para sa pagse-set up ng pangkalahatang/mga panuntunan ng system.

2. Pumili ng kaganapan para sa panuntunan, lagyan ng label ang "Nasaan ang protocol", "Nasaan ang direksyon" at "Nasaan ang lokal na daungan".

3. Sa field na "Deskripsyon ng Panuntunan", mag-click sa "Hindi Natukoy" sa linyang "Nasaan ang protocol" at piliin ang kinakailangang protocol.

4. Sa field na "Paglalarawan ng Panuntunan", mag-click sa "Hindi Natukoy" sa linyang "Nasaan ang direksyon" at piliin ang "Papasok" na koneksyon.

5. Sa field na "Deskripsyon ng Panuntunan", mag-click sa "Hindi Natukoy" sa linyang "Nasaan ang lokal na port" at ipahiwatig ang numero ng port na gusto mong isara.

6. Sa field na "Piliin ang Mga Pagkilos" para sa panuntunan, lagyan ng check ang "I-block ang data na ito" at markahan ang panuntunan bilang "Mataas na Priyoridad na Panuntunan" at "Balewalain ang Kontrol ng Component".

7. Sa field ng Pangalan ng Panuntunan, ilagay ang pangalan ng panuntunan at i-click ang "OK" upang i-save ito. Ang pangalan ng panuntunan ay dapat lumabas sa listahan ng "Mga Opsyon".

Lubos kong inirerekomenda ang paglikha ng mga panuntunan upang ganap na harangan ang papasok na trapiko mula sa mga UDP port 135, 137, 138 at TCP port 135, 139,445. Maaari mong ligtas na i-block ang port 5000 para sa parehong mga papasok at papalabas na koneksyon (ito ay Universal Plug&play. Maaari mo ring isara ang port 5554 at 9996 sa pamamagitan ng TCP). Sa pamamagitan ng mga port na ito ang mga pag-atake sa iyong computer ay kadalasang nangyayari.
Susunod, pumunta sa tab na "Mga Application" at alisin ang lahat ng mga programa mula doon. Bakit kailangan natin ito? Ngayon susubukan kong ipaliwanag. Ang isang ordinaryong user ay nangangailangan lamang ng ilang mga programa upang gumana: isang browser, isang download manager, isang email program, isang ftp client, ICQ. Maghihintay ang iba...

Itinakda namin ang patakarang "Pagsasanay", mag-log on sa Internet at ilunsad ang bawat isa sa kanila. Hihilingin sa iyo ng Outpost na gumawa ng panuntunan para sa bawat programa, na ginagawa namin. Pagkatapos ay i-edit namin ang bawat panuntunan nang paisa-isa.

Para sa Opera browser, pinayagan ng mga developer ng Outpost ang mga sumusunod na koneksyon: papalabas para sa TCP protocol sa mga port 21,25, 80-83, 110, 119, 135, 443, 1080, 3128, 8080,8081, 8088. Medyo marami, hindi ba? Alamin natin kung ano ang kailangan natin mula sa isang browser (Ang pagkakatulad sa IE at Mozilla ay halos kumpleto na). Bina-block muna namin ang port 21 (Opera FTP connection), ngunit kung magda-download ka ng mga file mula sa mga ftp server gamit ang isang browser, dapat kang mag-iwan ng checkmark. Ang mga port 80-83 ay responsable para sa pagtatrabaho sa pamamagitan ng HTTP protocol. Hindi namin sila ginagalaw. Ang Ports 25 (Opera SMTP connection) at 110 (Opera POP3 connection) ay may pananagutan sa pagpapadala at pagtanggap ng mail, ayon sa pagkakabanggit. Kung hindi ka gumagamit ng isang third-party na email program, pagkatapos ay iwanan ito; Kung hindi, huwag mag-atubiling i-uncheck ang kahon. Dumating ang balita sa port 119 sa pamamagitan ng NNTP protocol kung hindi ka makakatanggap ng balita sa ganitong paraan, maaari mong ligtas na isara ang port. 135 ang dapat i-block. Ang Port 443 ay responsable para sa mga koneksyon sa pamamagitan ng HTTPS protocol, na mas madalas na tinatawag na SSL, na ginagamit upang ayusin ang isang cryptographically secure na channel para sa pagpapalitan ng data (mga password, key, personal na impormasyon) sa network. Sa tingin ko ito ay pinakamahusay na iwanan ito nang hindi nagbabago. Ang Port 1080 ay responsable para sa mga SOCKS na koneksyon. Kung hindi ka gumagamit ng mga SOCKS server sa panahon ng iyong trabaho, maaari mong ligtas na i-disable ang port. 3128, 8080,8081, 8088 - lahat ito ay mga port para sa pagtatrabaho sa mga proxy server: kung gagamitin mo ang mga ito, iwanan ang mga ito.

Gumagana ang Outlook gamit ang mga papalabas na koneksyon sa TCP sa mga port 25. 80-83,119, 110,143,389,443.995,1080. 3128. 8080. 8088. Hindi namin hinawakan ang ika-25 at ika-110 - sila ang may pananagutan sa pagsasagawa ng pangunahing function. Nakipag-usap na kami sa port 119. Port number 995 - pagtanggap ng mail sa pamamagitan ng POP3 protocol gamit ang secure na SSL/TLS na koneksyon. Kung hindi mo ito kailangan, isara ang port 995. Ang Port 143 ay responsable para sa pagtatrabaho sa mail gamit ang IMAP protocol. Walang IMAP - sarado ang port. Sa pamamagitan ng port 389 maaari mong ma-access ang LDAP server. Malamang na hindi ito kapaki-pakinabang sa bahay. So, nagsasara na kami. Ang Bat! gumagamit ng halos kaparehong mga port gaya ng Outlook, maliban sa mga port na kinakailangan para sa PROXY.

Hindi dapat baguhin ang mga panuntunan para sa mga download manager. Ginagamit lang nila ang mga kinakailangang port, ngunit kung hindi ka gagamit ng proxy, maaari mong ligtas na i-block ang parehong mga port 3128. 8080. 8088.
Para sa ftp client, port 21 na lang ang dapat iwan.

Mayroong ilang mga utility na kailangan mong bigyang pansin.
. Alg.exe - Serbisyo ng Gateway ng Microsoft Application Layer. Ang prosesong ito ay nagbibigay ng suporta para sa Internet Connection Sharing / Internet Connection Firewall na mga plugin. Ang mga serbisyong ito ay nagbibigay-daan sa maramihang mga computer sa isang network na kumonekta sa Internet sa pamamagitan ng isang computer. Sa karamihan ng mga kaso ito ay hindi kinakailangan.
. Ang Conf.exe ay Net-Meeting. Hindi kailangan - i-off ito..
. Dwwin.exe - Pag-uulat ng Error sa Application ng Microsoft. Malinaw nang walang salita!
. Mstsc.exe - Microsoft Remote Desktop. Remote na koneksyon sa desktop.
. Explorer.exe - Microsoft Windows Explorer. Ano ang kailangan ng Internet Explorer?
. Lsass.exe - Serbisyo ng Local Security Authority. Ito ang lokal na server ng pagpapatunay na nagpapalabas ng prosesong responsable para sa pagpapatunay ng mga user sa serbisyo ng Winlogon.
. Isang serbisyo ng Messenger na nagpapasa ng mga administratibong mensahe sa pagitan ng mga kliyente at server. Sa pangkalahatan, hindi ito kailangan ng gumagamit sa bahay.

Pagse-set up ng Outpost Firewall Pro

Maaaring ma-access ang mga setting ng Outpost Firewall Pro sa pamamagitan ng pag-click sa button ng parehong pangalan. Ang mga pangunahing item sa mga setting ay tumutugma sa mga pangalan sa pangunahing window ng programa (Larawan 4.6).

kanin. 4.6. window ng mga setting ng Outpost Firewall Pro

Tingnan natin ang pinakakaraniwang ginagamit na mga setting at ang mga maaaring kailanganin sa paunang yugto ng trabaho.

Sa menu Heneral piliin ang wika ng interface, mode ng pag-download at resolution ng mode ng laro, kung saan hindi naaabala ng firewall ang user sa mga mensahe. Sa pamamagitan ng paglalagay ng check sa mga kahon, ang teknolohiya ng SmartScan at proteksyon sa panloob na firewall ay isinaaktibo. Sa pamamagitan ng pagpunta sa submenu Configuration, maaari mong protektahan ang mga setting gamit ang isang password, i-save at i-restore ang configuration. Ang iskedyul ng pag-update ay ipinahiwatig sa subparagraph Update. Pagkatapos ng pag-install, ang mga update ay sinusuri bawat oras. Maaari itong baguhin kung kinakailangan.

Sa menu Firewall Ang firewall operation mode ay naka-configure sa normal, background at game mode. Sa panahon ng pag-install, sinusuri ng Outpost Firewall Pro ang mga setting ng network, at ang mga lokal na network na ligtas mula sa punto ng view nito ay ipinasok sa sub-item. Mga Setting ng LAN. Bilang default, pinapayagan ang anumang komunikasyon sa naturang mga network. Kung kinakailangan, dito maaari mong baguhin ang listahan ng mga pinagkakatiwalaang network, indibidwal na mga IP address at domain. Check box Fiduciary sa tabi ng address ay magpapahintulot sa lahat ng mga koneksyon; Upang payagan ang mga koneksyon sa mga nakabahaging file o direktoryo sa pamamagitan ng NetBIOS protocol, piliin ang checkbox ng parehong pangalan. Module Attack detector, ang mga setting na kung saan ay matatagpuan sa kaukulang menu (Larawan 4.7), ay nagdaragdag ng mga function na karaniwang hindi tipikal ng mga klasikong firewall: pagtuklas at pag-iwas sa mga pag-atake ng computer mula sa lokal na network at sa Internet. Ini-scan ng module ang papasok na data para sa mga lagda ng mga kilalang pag-atake, at sinusuri din ang mga pagtatangka sa pag-scan at pag-atake na naglalayong pagtanggi sa serbisyo (DoS - Pagtanggi sa Serbisyo), at iba pa, kabilang ang hindi alam, mga pag-atake sa network.

kanin. 4.7. Mga setting ng module ng Attack Detector

Payo

Kung ang isang network system para sa pag-detect at pagtataboy ng mga pag-atake ay naka-install sa iyong computer, ang Attack Detector module ay dapat na hindi pinagana sa pamamagitan ng pag-alis ng check sa kaukulang kahon.

Sa bukid Antas ng alarma ang antas ng alarma at mga aksyon ng module kapag may nakitang pag-atake ay na-configure. Gamit ang slider, maaari kang pumili ng isa sa tatlong antas ng alarma: Maikli, Pinakamainam At Pinakamataas, na naiiba sa kanilang pagtugon sa ilang mga benign na uri ng pag-atake. Ang huli ay nagbibigay ng pinakamataas na antas ng proteksyon, ngunit maglalabas ng malaking bilang ng mga babala. Sa pamamagitan ng pagpindot sa pindutan Mga setting, maaari mong tukuyin kung anong mga uri ng pag-atake ang dapat makita at pigilan ng Outpost Firewall. Sa tab Ethernet kino-configure ang proteksyon laban sa ilang partikular na pag-atake na tipikal ng Ethernet at Wi-Fi network. Sa partikular, ang pag-filter ng ARP ay dapat na paganahin dito upang maprotektahan laban sa mga umaatake na panggagaya sa IP address. Sa lugar Pag-atake ng Ethernet ang reaksyon ng module sa mga naturang pag-atake ay na-configure. Sa tab Bukod pa rito maaari mong i-edit ang listahan ng mga pag-atake na dapat makita at pigilan ng module. Ang bawat pag-atake ay may maikling paglalarawan, ngunit inirerekumenda na huwag paganahin ang anumang bagay kung alam mo nang eksakto kung ano ang iyong ginagawa. Sa pamamagitan ng pagpindot sa pindutan Mga bulnerable na port, maaari mong tukuyin ang lahat ng mga numero ng port na nangangailangan ng espesyal na atensyon. Dito maaari mong ipasok ang mga numero ng port na tradisyunal na ginagamit ng mga Trojan at remote na mga programa sa pagkontrol sa computer. Check box Harangan ang umaatake nang ... minuto ay nagbibigay-daan sa iyo upang itakda ang tagal ng panahon kung saan ang IP address ng umaatake na node ay mai-block, iyon ay, walang makakonekta sa protektadong computer mula sa address na ito. Karagdagang checkbox I-block ang subnet ng umaatake nagbibigay-daan sa iyo na protektahan ang iyong sarili kung sakaling gusto ng isang umaatake na baguhin ang IP address (halimbawa, kapag muling kumonekta sa pamamagitan ng koneksyon sa modem, maaari kang makakuha ng ibang IP address). Upang makatanggap ng mga alerto kapag may nakitang mga pag-atake, piliin ang mga checkbox Magpatugtog ng sound alert kapag may nakitang mga pag-atake At Ipakita ang visual na alerto kapag may nakitang mga pag-atake. Upang matiyak na ang mga pinagkakatiwalaang node ay hindi na-block ng attack detector, dapat na tukuyin ang mga ito sa field Mga pagbubukod– lahat ng packet na ipinadala nila ay hindi maituturing na malisyoso.

Pag-setup ng module Lokal na Seguridad katulad ng inilarawan sa itaas. Gamit ang slider, depende sa likas na katangian ng kasalukuyang gawain, ang isa sa apat na antas ng seguridad ay nakatakda - mula sa Maikli, na kumokontrol lamang sa mga kahilingan sa pag-access sa network mula sa binagong mga executable na file, sa Pinakamataas, ang pag-activate nito ay nagbibigay-daan sa maximum na proteksyon ng system. Sa pamamagitan ng pagpindot sa pindutan Mga setting, maaari mong tukuyin kung aling mga aksyon, kaganapan, at bahagi ang dapat subaybayan ng module na ito. Dapat mo lamang gamitin ang opsyong ito kung may mga problema o kung alam mo kung ano mismo ang gusto mong makamit. Sa karamihan ng mga kaso, mas maginhawang gamitin ang slider Antas ng seguridad. Maaaring ilista ang mga application na maaaring tawagan ng ibang mga programa Mga Kapansin-pansing Aplikasyon, at i-configure ang mga panuntunan sa kontrol nang paisa-isa sa listahan Anti-Leak Control Exceptions. Upang gawin ito, i-click ang pindutan ng parehong pangalan at tukuyin ang path sa executable file. Module Lokal na Seguridad ay hindi kokontrol sa kanilang mga aksyon at abalahin ang user sa mga kahilingan.

Sa tab Anti-spy Ine-enable o hindi pinapagana ang spyware control module at ang configuration ng mga alerto at exception. Check box Tingnan kung may spyware kapag nagsisimula ng isang program ay magbibigay-daan sa pag-scan ng lahat ng tumatakbong mga programa pagkatapos magsimula ang Outpost Firewall Pro. Kung na-load ng pag-scan ang system, maaari mong piliin ang checkbox Magpatakbo ng mga tinukoy na trabaho na may mababang priyoridad. Sa subparagraph Mga profile at iskedyul naka-configure ang mga profile ng system scan at awtomatikong pag-scan sa mga tinukoy na oras. Kapag nagse-set up ng scan profile, maaari mong tukuyin kung aling mga system object at hard drive partition ang dapat i-scan, pati na rin ang pag-scan ng mga partikular na uri ng mga file at archive. Gamit ang isang drop-down list Pumili ng aksyon Itinatakda ang default na pagkilos para sa mga nakitang malisyosong bagay. Check box Laktawan ang mga file na mas malaki kaysa sa: ... MB nagbibigay-daan sa iyong itakda ang maximum na laki ng mga na-scan na file. Sa tab Mail scanner kino-configure ang mode para sa pagsuri ng mga attachment sa mga email. Kung ang iyong mail ay ini-scan na ng isang antivirus program, maaari mong i-disable ang naturang pag-scan sa pamamagitan ng paglalagay ng check sa kahon Huwag paganahin ang attachment filter. Binibigyang-daan ka ng natitirang mga item na palitan ang pangalan ng mga attachment gamit ang mga tinukoy na extension o i-quarantine ang mga ito.

Tab Kontrol sa web naglalaman ng mga setting para sa module na may parehong pangalan. Gamitin ang slider upang piliin ang antas ng kontrol sa web. Sa pinakamababa Magaan Ang advertising lamang batay sa mga keyword ang hinarangan, pinapayagan ang mga interactive na elemento. Bagama't orihinal na idinisenyo ang mga interactive na elemento upang pasimplehin ang pakikipag-ugnayan ng user, maaari silang pagsamantalahan ng mga hacker. Kapag nagtatakda ng antas Pinakamainam Naka-block ang ilang mapanganib na interactive na elemento. Sa pamamagitan ng pagpindot sa pindutan Mga setting, maaari mong tukuyin kung aling mga partikular na elemento ang haharangin o pahihintulutan: ActiveX at Visual Basic script, Java application at script, Cookies, pop-up, external interactive na elemento, nakatagong frame, animation at referrer.

Tulad ng iba pang mapagkukunan ng impormasyon, maraming mapagkukunan ng Internet ang umiiral salamat sa advertising. Ang ilang mga site ay umaabuso sa mga banner, na mga larawan ng iba't ibang laki, na humahantong sa mas mabagal na oras ng pag-load. Bilang karagdagan, ang isang gumagamit na nagbabayad sa bawat megabyte ay nawawalan ng mahalagang trapiko. Ang hindi pagpapagana sa pagpapakita ng mga larawan ay bahagyang malulutas lamang ang problema.

Tandaan

Karaniwang tinatanggap na ang mga banner ay nagpapabagal sa paglo-load dahil sa kanilang laki, na kung minsan ay lumalampas sa laki ng mismong impormasyon, kaya naman na-download ng user ang mapagkukunan. Hindi lang iyan: nilo-load ang mga banner gamit ang mga script na dynamic na bumubuo ng address, ngunit kadalasan ay mula sa iba pang mga site, kaya sa ilang mga kaso ang user ay napipilitang maghintay hanggang sa matagpuan ang site at matukoy ang impormasyong makikita niya.

Kapag itinatakda ang slider sa antas Pinakamataas Maaaring i-block ang mga ad ayon sa laki. Gayunpaman, ang aktibong nilalaman ay ginagamit sa maraming mapagkukunan ngayon, at kung wala ang pag-activate nito, imposible ang ganap na gawain. Maaaring idagdag ang mga naturang site sa tab Mga pagbubukod. Sa tab Personal na impormasyon Ang pagharang sa paglilipat ng personal na data ay na-configure, halimbawa, isang pagtatangka na maglipat ng numero ng credit card. Sa pamamagitan ng pagtatakda ng iba't ibang mga parameter, maaari mong awtomatikong palitan ang personal na impormasyon ng mga asterisk o harangan ang pagpapadala ng mga naturang packet. Gayunpaman, kung nagtatrabaho ka sa mga online na tindahan at iba pang mapagkukunan na nangangailangan ng naturang impormasyon, idagdag ang mga ito sa menu Mga pagbubukod. Maaari mong ganap na i-block ang mga kilalang nakakahamak na site at i-configure ang pag-block ng ad sa pamamagitan ng mga keyword sa subsection Advertising at mga website. Sa tab Sa pamamagitan ng mga keyword maaari kang tumukoy ng listahan ng mga keyword na kung itugma sa mga HTML tag IMG SRC= At AHREF= maba-block ang download nila. Sa pamamagitan ng pagpindot sa pindutan I-download o I-save, maaari kang mag-download ng listahang nakuha mula sa ibang computer, o mag-save ng ganoong listahan para magamit sa ibang mga system sa ibang pagkakataon. Tab Sa laki naglalaman ng listahan ng mga laki ng larawan na, kung itugma sa HTML tag A mahaharangan ang pagguhit. Upang magdagdag ng laki ng banner na wala sa listahan, ilagay ang data nito sa mga field Lapad At taas at pindutin ang pindutan Idagdag.

Ang tekstong ito ay isang panimulang fragment.

Matagal ko nang gustong i-post ang sikat na program na ito na responsable para sa seguridad ng iyong computer. Kaya, narito ang isang propesyonal na firewall, sa tulong nito mapoprotektahan mo ang system, at samakatuwid ang mga gumagamit nito, sa pamamagitan ng paglalapat ng pag-filter sa parehong papasok at papalabas na trapiko sa network, i-download ang Agnitum Outpost Firewall posible mula sa aming proyekto.

Ang produkto ay ganap na may kakayahang subaybayan ang kasalukuyang koneksyon; Kung nais mong ganap na protektahan ang iyong sarili mula sa lahat ng nakasulat sa itaas, kailangan mong gumamit ng mga propesyonal na produkto, halimbawa Agnitum Outpost Firewall, na siyang pinag-uusapan natin. Ang programa ay maaaring gumamit ng isang multi-level na diskarte sa mga problema, makakatanggap ka ng mahusay na proactive na proteksyon, ito ay batay sa pagsusuri ng pag-uugali.

Nais kong tandaan ang maginhawang user interface ng Agnitum Outpost Firewall, mayroong suporta sa Russia, na siyempre ay dapat magpasaya sa aming mga gumagamit. Kapag inilunsad mo ito sa unang pagkakataon, magbubukas ang isang wizard, doon ay kakailanganin mong tukuyin ang ilang mga parameter, maaari ka lamang maghintay hanggang ang produkto mismo ay nag-aaral at na-configure ang lahat. Matapos gumana ang Agnitum Outpost Firewall sa mode ng pagsasanay, kakailanganin mong sagutin ang ilang mga katanungan ng programa sa iyong sarili, halimbawa, ito ba o ang koneksyon na iyon ay ligtas, pagkatapos ay malilikha ang mga panuntunan at, bilang isang resulta, ang firewall ay matagumpay na sanayin.

Pangalan ng isyu: Agnitum.Outpost.Firewall.Pro.9.3.4934.708.2079
Developer: Agnitum Ltd
Lisensya:ShareWare
Wika: Multi + Russian
Sukat: 35.26 at 42.86 MB
OS:Windows
I-download.

Noong Disyembre 2015, nakuha ni Yandex ang mga teknolohiya ng Agnitum. Gagamitin ang mga teknolohiyang ito para protektahan ang mga user ng Yandex Browser. Bilang resulta ng mga naabot na kasunduan, itinigil ng Agnitum ang mga direktang at kaakibat na benta ng linya ng produkto ng Outpost. Ang mga update sa database ng anti-virus, pag-aayos ng bug at teknikal na suporta ay ibibigay hanggang Disyembre 31, 2016.

Dapat sabihin na ang opinyon na ito ay hindi ang pinakamasama, ngunit kakaiba.
Sa pangkalahatan, pumunta tayo.

Panimulang Paglalarawan ng Mga Tampok

Sa totoo lang, ang mga produkto ng outpost line, ayon sa developer, ay kinakatawan ng sumusunod na tatlong uri ng mga pagsasaayos (hindi ko isinasaalang-alang ang mga opsyon sa opisina):

  • Outpost Firewall LIBRE (Ingles lamang)- nagbibigay ng pangunahing proteksyon para sa mga nagtatrabaho sa network nang hindi regular at para sa isang limitadong oras.
  • Outpost Firewall PRO - nagbibigay ng mahusay na proteksyon laban sa hindi awtorisadong pagpasok sa iyong computer at pagtagas ng kumpidensyal na data.
  • Outpost Security Suite Pro - nagbibigay ng 100% proteksyon sa computer. Kasama dito ang lahat ng kailangan mo: spam filter, proactive na proteksyon.

Tinanggihan ko ang opsyon na Libreng bersyon bilang hindi kawili-wili dahil sa, theoretically, pinababang functionality at, sa totoo lang, ang kakulangan ng . Sa hinaharap, maghuhukay ako ng mas malalim sa build na ito at sasabihin sa iyo ang tungkol dito (malamang sa paparating na pagsubok sa FireWall), ngunit sa ngayon ay may hindi pa nagkakasama :)

Ang Security Suite Pro, sa palagay ko, ay sobrang siksik sa lahat ng uri ng iba't ibang bagay, at likas na hindi ko nakikilala ang mga pagtatangka na ilagay ang isang bakal + refrigerator + hair dryer + washing machine sa isang ballpen, dahil sa pagsasanay, sa pinakamahusay, walang gumagana, at ang pinakamasama ay gumagana ang lahat, ngunit ito ay baluktot at mabagal na gusto mong umangal. Samakatuwid, isinasaalang-alang ko ang naturang produkto na hindi angkop para sa pagsubok. Bilang karagdagan, kahit papaano ay hindi ko nais na buwagin ang naka-install na antivirus dahil ito ay nasa yugto ng pagsubok at na-install sa system kamakailan lamang.

Well, umalis iyon, siyempre, Outpost Firewall PRO, na, sa katunayan, na-install ko sa kapus-palad na x64 system na pinahirapan ko kamakailan.

Bakit hindi ka dapat pumili ng mga all-in-one na bersyon

Dapat kong sabihin na ang mismong PRO na bersyon na ito ay puno din ng maraming iba't ibang mga bagay, ngunit, tulad ng karaniwang kaso sa "isang daan sa isang" mga produkto, una, hindi lahat ng mga ito ay kinakailangan, at pangalawa, ang mga function na ito ay hindi. gumana nang hindi kasinghusay ng paggawa nila sa mga analog na programa (kaya sabihin, "isa sa isa"), na ang pangunahing layunin ay upang maisagawa lamang ang mga ito (at ang mga ito lamang) mga function.

Ang unang bagay na agad kong na-disable ay ang web control. Ang bagay, una, ay ipinatupad na hangal, i.e. nang walang maayos na pagsasaayos, ipinahinga niya ang kanyang mga paa at ganap na tumanggi na pasukin ako (nang walang anumang argumento), at, pangalawa, talagang hindi malinaw kung bakit siya nasa firewall, kung ang magagawa niya ay ( cut ads, block Java, etc. etc.) ay matagal nang ipinatupad at kasama sa puzzle na may bilang ng sapat o kahit na mga setting batay sa kernel ng browser. Sa pangkalahatan, ang kontrol sa web ay naging isang uri ng hangal, kung saan siya ay pinarusahan :)

Kasunod ng kontrol sa web, kakaiba, tulad ng isang bagay na ang lokal na seguridad ay nagbakasyon, na, ayon sa developer (at lohikal), sinusubaybayan ang mga pagbabago sa mga application, mga mapagkukunan ng system at hinaharangan ang mga pagtatangka na direktang maglunsad ng mga nakakahamak na programa o sa pamamagitan ng pagharang sa iba pang mga application . Maganda ito, ngunit ito ay isang nakakainis na bagay, na patuloy na nakakainis sa mga hiyawan nito tungkol sa bawat pagbahin ng bawat programa at dagdag pa, kahit na pagkatapos ng wastong pagsasaayos, sa palagay ko, ito ay walang silbi (maliban sa isang bilang ng mga napaka-advance na kaso o sa mga server (at kahit na hindi isang katotohanan)) at tumatagal ng isang patas na halaga ng mga mapagkukunan ng system.

Paglalarawan ng mga posibilidad at talakayan sa paksa

Hindi posible na makahanap ng anupaman, ahem, labis sa panahon ng komunikasyon sa programa, at samakatuwid ngayon ay tungkol sa pinakamahalagang bagay, i.e. tungkol sa mismong firewall, ang core nito at iba pang kagalakan ng himalang ito.

Ang una at pinakamahalagang bagay na pinakanagustuhan ko ay kung gaano ito kabatid. Gustung-gusto ko ito kapag ang lahat ay mahusay, detalyado at malinaw na inilatag sa mga istante at, bilang isang resulta, naa-access, naiintindihan at napapamahalaan. Dito nangyari ang kaligayahan, dahil ang outpost ay hindi kapani-paniwalang nagbibigay-kaalaman - lahat ay naroroon, mula sa pangalan ng proseso hanggang sa port at trapiko.


Ang ganitong detalyado at detalyadong impormasyon ay hindi maaaring magsaya, dahil gamit ang lahat ng data na ibinigay, maaari mong i-configure ang seguridad ng network sa pinakaangkop na paraan.

Ang pangalawang bagay na nagustuhan ko at ang mahalaga ay ang seguridad sa mga tuntunin ng pagtataboy ng mga pag-atake, at sa pangkalahatan ito ay mahusay. Sa buong oras na ginagamit ko ito, isang pag-atake lamang ang nakalampas sa firewall, at hindi lubos na malinaw na nangyari ito, marahil ay may napalampas ako. Ang firewall ay nagrerehistro ng lahat ng kilala (kahit sa akin) na mga uri ng pag-atake, at ang nagustuhan ko ay maaari nitong putulin ang mga walang kabuluhang kahilingan sa lokal na network, at sa gayon ay binabawasan ang pagkarga dito. Ang tanging bagay na hindi ko pa rin nauunawaan ay kung anong prinsipyo ang hinarang ng firewall ang address ng umaatakeng computer, dahil bihira itong gawin, na, gayunpaman, ay hindi masyadong mahalaga, dahil matagumpay na naitaboy ang pag-atake. Sinusubaybayan ko ang firewall sa lahat ng oras na ito gamit ang APS at pagsubaybay sa mga log sa . Sa pagsasalita tungkol sa router, ang firewall sa firmware nito, tulad ng nangyari, pana-panahong pinapayagan ang isang bilang ng mga pag-atake (maliban kung, siyempre, ang outpost ay nagsisinungaling at ginagaya ang aktibong operasyon, tulad ng ginawa ng isang kilalang network security complex sa aking pagsasanay). Oh oo, nasiyahan din ako sa trabaho at pag-filter sa port kung saan, sa katunayan, ang torrent ay umiikot - lahat ng hindi kailangan ay pinutol at ang mga koneksyon lamang ng tamang uri ang pinahihintulutan. Napaka, napakahusay.

Parehong bagay, i.e. Ang parehong kalidad ng trabaho ay nalalapat din sa pagsubaybay sa firewall ng mga application sa pag-access ng isang computer sa Internet, ibig sabihin, ang lahat ay ipinatupad nang malinaw, may kakayahan, at sapat. Posibleng i-configure nang maayos at may kakayahang umangkop kung paano gumagana ang mga programa sa network, parehong hanggang sa pinakamaliit na detalye (port, protocol, atbp.) at sa batayan ng mga pangkalahatang platitude tulad ng pagbabawal/pagpapahintulot sa lahat ng aktibidad ng isang partikular na aplikasyon (mga bagay na iyon. lubos na pinasimple ang pag-set up ng firewall para sa mga nagsisimula). Posibleng lumikha ng mga pangkalahatang tuntunin para sa mga aplikasyon. Mayroong mode ng pagsasanay. In short ang ganda :)

Sa pangkalahatan, ang pagpapatupad ng dalawang bagay na ito, i.e. Ang pagtuklas/pagmumuni-muni ng mga pag-atake at kontrol ng pag-access ng application sa Internet ay talagang mabuti at sapat, at ito ay, sa aking opinyon, ang mga pangunahing parameter ng isang firewall. Para sa mga masugid na manlalaro, mayroong, sa pamamagitan ng paraan, ang pagtuklas ng sandali ng paglulunsad ng mga full-screen na application at ang paglipat ng firewall sa tinatawag na mode ng laro, kapag ang programa ay huminto sa pag-abala sa gumagamit ng mga tanong, pag-aaral sa sarili / iba pang mga kagalakan at napupunta sa isang silent blocking mode ng mga panlabas na panghihimasok.

Sa pamamagitan ng paraan, ang firewall ay may isang module ng proteksyon, na, mula sa karanasan, kung minsan ay mahalaga/kapaki-pakinabang, pati na rin ang posibilidad ng isang nakatagong mode ng operasyon (na, sa pangkalahatan, ay bahagi din ng pagtatanggol sa sarili ng firewall). Hindi ko masabi kung gaano kahusay ang mga sandaling ito dahil hindi pa ako nag-utos ng anumang seryosong pag-atake ng hacker :)

Sa pangkalahatan... ang bagay ay medyo kaaya-aya gamitin, mabilis na matutunan at, masasabi ko, user-friendly. Oo, hindi walang maliliit na kapintasan at kakaiba, ngunit mayroon pa ring pagkamagiliw, lalo na dahil mayroong sapat na suporta para sa wikang Ruso.

Sasabihin ko sa iyo ang isang lihim na mayroon akong ilang mga pagdududa tungkol sa bilis ng gayong kaligayahan sa isang x32 system at mahina na mga makina (ang pagsasaayos ng pagsubok kung saan sinubukan ko ang firewall na ito at ). Ang pagganap ay maaaring magdusa lalo na kung ang isang tao ay nagpasya na gumamit ng lokal na seguridad at kontrol sa web, dahil pagkatapos ng lahat, ang firewall na ito mismo ay medyo mabigat na bagay, pabayaan lamang sa kabuuan nito.. Bagaman hindi ko ito sasabihin dahil ang lahat ay gumagana nang mabilis para sa akin, makinis at komportable.

Afterword

Sa tanong kung tatanungin ito o hindi, sasagutin ko ng oo, ngunit sa pangkalahatan, sa kabila ng katotohanan na ang pangkalahatang impresyon ay medyo kaaya-aya, mayroon pa rin akong pakiramdam na ang programa ay masalimuot at sobra-sobra, at samakatuwid, ito ay posible na ang libreng bersyon, kung saan mayroon lamang isang A firewall, sa mga tuntunin ng isang solusyon sa bahay, ay magiging isang mas mahusay at sapat na pagpipilian dahil ang pro na bersyon, sa aking opinyon, ay mas malapit pa rin sa bersyon ng server kaysa sa bahay. bersyon, at mas malapit, sa tingin ko, pareho sa bilang ng mga setting at sa bilang ng mga function.. Well, ang huling bagay ay ang presyo.. Ito ay kumagat.

Malamang yun lang.

Ito ay, pakitandaan, isang ganap na independiyenteng opinyon...

Gayunpaman, ang opinyon ay opinyon, at gaya ng nakasanayan, nasa iyo ang pagpapasya;)

  1. Hello admin, pakipaliwanag kung bakit kailangan ng firewall sa isang operating system, anong mga function ang ginagawa nito? Na-install ko ito sa aking laptop, na na-install ko ayon sa iyong artikulo. Wala akong mga reklamo tungkol sa gawain ng antivirus, ngunit ang tanging bagay na nakalilito sa akin ay ang firewall na hindi pinagana sa libreng bersyon ng Panda. Tinatanong din ako ng aking mga kaibigan: May firewall ba ang aking antivirus? Kaya, hindi ko rin alam kung ano ito. Kung kailangan ko ito, saan ko ito mada-download at paano ko ito mai-install?
  2. Salute sa lahat! Tanong - Gumagamit ako ng ESET NOD32 Smart Security 7 antivirus, na may sariling firewall. Dapat ko bang i-install ang pangalawang pinakamahusay na firewall sa mundo, Outpost Firewall Pro, upang palakasin ang proteksyon ng Windows?

Tala ng administrator: Upang protektahan ang iyong computer mula sa mga virus, spyware at iba pang malware, dapat ay mayroong antivirus at firewall ang iyong computer, na kilala rin bilang firewall. At kung ang mga pangunahing pag-andar ng una ay kilala sa marami, kung gayon hindi alam ng lahat ang tungkol sa papel ng firewall.

Bakit kailangan mo ng firewall sa iyong computer?

Firewall, aka firewall ay isang espesyal na programa na nagpoprotekta laban sa isang partikular na uri ng malware na naglalayong makakuha ng access sa isang computer sa pamamagitan ng Internet o lokal na network. Bilang isang patakaran, ito ay mga network worm at pag-atake ng mga malisyosong hacker. Upang gawin ito, sinusuri ng firewall ang data na nagmumula sa Internet o sa isang lokal na network, pagkatapos ay gagawa ng desisyon - harangan ang data na ito o payagan ang paghahatid nito sa computer.

  • Mga kaibigan, nagtatanong kayo kung bakit kailangan ng firewall! Tingnan ang anumang programa ng anti-virus, hindi na ito isang programa (tulad ng kamakailan lamang), ngunit maraming makapangyarihang mga tool na pinagsama sa isa na may multi-level na proteksyon, at kahit na may mga teknolohiya sa ulap: HIPS (proactive na proteksyon), advanced heuristics, firewall, proteksyon laban sa phishing at mga kahinaan, anti-spam, kontrol ng magulang at alam ng Diyos kung ano pa ang idaragdag sa lalong madaling panahon. Ang lahat ng ito ay pinilit ng mga panganib na naghihintay sa amin sa Internet, at ang pinakaunang suntok na gagawin mo ay walang iba kundi ang aming firewall!

Ang Windows OS, na nagsisimula sa bersyon XP SP2, ay nilagyan ng isang karaniwang firewall, ito ay tinatawag na "Windows Firewall". Ngunit bago ipinakilala ng Microsoft ang pagpapaandar na ito, ang isang computer ay madaling mahawahan ng isang network worm, kahit na ang isang antivirus ay naka-install sa system.

Ang katotohanan ay ang isang antivirus ay isang diagnostician at isang manggagamot; maaari nitong matukoy ang pagkakaroon ng malware sa isang computer at pagalingin ang system sa pamamagitan ng paghiwalay ng mga nahawaang file. Naku, hindi mapoprotektahan ng isang antivirus laban sa pag-ulit ng sakit—laban sa muling pagpasok ng malware. Ngunit magagawa ito ng isang firewall. Ang tanging "ngunit" ay hindi mapoprotektahan ng firewall ang user kapag siya mismo ang nagbukas ng access sa kanyang data sa home o corporate network.

Tulad ng kaso sa maraming karaniwang mga programa at serbisyo ng Windows, ang problema ng minimalism ng kanilang mga setting at pag-andar ay nalutas ng mga third-party na developer, ngunit sa kanilang sariling mga produkto ng software. At ang karaniwang Windows firewall ay maaaring mapalitan ng anumang third-party. Hindi tulad ng karaniwang Windows firewall, na tumatakbo sa background at nagpoprotekta laban sa mga banta sa network na "tahimik" nang hindi ipinapaalam sa user ang tungkol dito, karamihan sa mga third-party na firewall na program ay mag-uulat ng halos bawat hakbang na kanilang gagawin gamit ang mga notification ng software. Naturally, hindi ito ang pangunahing bentahe ng mga third-party na firewall sa karaniwang Windows firewall. Ang kalamangan ay ang kakayahang madaling i-configure ang seguridad - mula sa pangunahing proteksyon hanggang sa pinahusay na proteksyon, kung saan halos lahat ng aksyon sa computer ay mangangailangan ng pahintulot ng user.

  • Tulad ng kaso sa mga antivirus, isang firewall lamang ang dapat na tumatakbo sa computer - alinman sa pamantayan o third-party - upang walang salungatan sa software. Kapag nag-i-install ng third-party na firewall, ang karaniwang Windows firewall ay awtomatikong hindi pinagana.
  • Gumagana ang Outpost Firewall Pro firewall sa malaking bilang ng mga antivirus at maaari mo itong mai-install nang libre mga antivirus program: ngunit walang saysay na i-install ito upang matulungan ang mga antivirus monster gaya ng Kaspersky Internet Security, dahil mayroon silang sariling malakas na firewall.

Bakit Outpost Firewall Pro?

Ang Outpost Firewall Pro ay komprehensibo, kumpletong proteksyon sa Internet. Sinusubaybayan ng programa ang trapiko sa network - parehong papasok at papalabas - upang matukoy ang mga banta sa network at maiwasan ang pagtagas ng data ng user mula sa computer. Sinusubaybayan ng Outpost Firewall Pro ang pag-uugali ng mga program na naka-install sa iyong computer, na hinaharangan ang paglulunsad ng mga kahina-hinalang proseso.

Ang Outpost Firewall Pro ay may mahalagang kaparehong pag-andar tulad ng maraming mga antivirus. Habang ang mga bihirang antivirus ay may advanced na firewall. Ang antivirus functionality sa Outpost Firewall Pro ay tinatawag na proactive na proteksyon. Hinaharangan ng aktibong proteksyon ang paglulunsad ng mga Trojan, spyware at iba pang malware.

Ang ilang mga produkto ng antivirus ay nakumbinsi ang mga gumagamit na ang anumang software ng seguridad ay kinakailangang isang malakas na lumalamon ng mga mapagkukunan ng system. Hindi ito ang kaso sa Outpost Firewall Pro. Ang programa ay gumagamit ng mga mapagkukunan ng system nang matipid at hindi magpapabagal sa system sa mga aparatong computer na may mababang kapangyarihan.

Ang Outpost Firewall Pro, tulad ng mga anti-virus na produkto, ay awtomatikong maglo-load sa system startup at protektahan ang iyong computer sa lahat ng oras.

Maaari kang mag-download ng trial na bersyon ng Outpost Firewall Pro, na magagamit mo nang libre sa loob ng 30 araw, sa website ng developer:

Tingnan natin ang pag-install, pagsasaayos at pagpapagana ng programa ng Outpost Firewall Pro.

Pag-install ng Outpost Firewall Pro

I-download ang file ng pag-install ng programa at patakbuhin ito.

Sa window ng pagpili ng wika, ang Russian ay na-preinstall, i-click ang "Ok".

Sasalubungin ka ng program installation wizard.

Sa susunod na window kailangan mong sumang-ayon sa kasunduan sa lisensya.

Kung mayroon ka nang naka-install na antivirus software sa iyong computer, sa susunod na window makikita mo na tinitiyak ng Outpost Firewall Pro na walang mga salungatan sa programa.

Tandaan: Hindi posibleng ipares ang Avira antivirus sa Outpost Firewall Pro na firewall at hindi sila gagana nang sama-sama, ngunit gusto kong sabihin na nakakasama ito sa Avira antivirus.

Matapos maalis ang antivirus, sa yugtong ito ng pag-install ng Outpost Firewall Pro makikita natin na ang wizard ay nag-aalok sa amin ng isang pagpipilian ng regular at custom na pag-install. Piliin natin ang karaniwan, ito ay sapat na upang maprotektahan laban sa mga pinaka-mapanganib na paraan ng malware na pumapasok sa iyong computer. Gayunpaman, ang alinman sa mga preset na parameter ay maaaring baguhin sa hinaharap sa mga setting ng programa.

I-install ang program.

At hihilingin sa iyo na i-restart ang iyong computer.

Pagkatapos i-restart ang computer, makikita natin ang icon ng program sa system tray, at ang pag-double click dito ay magbubukas ng window ng program. Ang pangunahing impormasyon ay ipapakita dito - gumaganang mga bahagi ng proteksyon, oras ng huling pag-update, kung ilang araw mo magagamit ang libreng bersyon ng pagsubok, atbp.

Mararanasan mo ang buong operasyon ng program pagkatapos lamang ilunsad ang mga program na naka-install sa iyong computer. Paranoid na makikilala ng Outpost Firewall Pro ang halos lahat ng mga third-party na programa bilang kahina-hinala at hihilingin ang iyong pahintulot na ilunsad ang mga ito. Sa kabutihang palad, kakailanganin mo lamang na payagan ang mga programa na tumakbo nang isang beses para sa bawat isa. Sa hinaharap, tatandaan ng Outpost Firewall Pro ang pahintulot para sa bawat isa sa kanila bilang panuntunan para sa pagpapatupad. Ito ang tinatawag na auto-learning mode ng program - natututo ito mula sa iyo na magtiwala sa ilang mga program na pinapatakbo mo sa computer.

Mas mainam na maging ligtas kaysa magsisi - ito marahil ang naisip ng mga nag-develop ng Outpost Firewall Pro, dahil makikita ng firewall kahit ang iyong pagtatangka na lumipat sa full-screen mode at magtatanong kung gusto mong protektahan habang gumagana nang buo ang software screen.

Pangkalahatang-ideya ng indibidwal na pag-andar

Tingnan natin kung anong functionality ang ibinibigay sa Outpost Firewall Pro.

Ang tab na "Firewall" ay nagpapakita ng data sa mga aktibong proseso - ang bilang ng mga bukas na koneksyon, pati na rin ang dami ng data na natanggap at ipinadala.

Ang pag-double click sa aktibong proseso ay magbubukas ng isang window kung saan maaari mong mas madaling i-configure ang pag-uugali ng firewall kaugnay ng prosesong ito.

Sa tab na "Mga Tool", maaari mong tingnan ang impormasyon sa mga naka-block na pag-atake, ginamit na mga port, tumatakbong mga application na gumagamit ng koneksyon sa Internet, atbp.

Sa tab na "I-update," maaari mong manu-manong simulan ang pag-update ng programa, kung kinakailangan.

Ang tulong sa kung paano magtrabaho kasama ang programa at isang opsyon para sa paglutas ng isyu sa lisensya ay matatagpuan sa tab na "Tulong". Dito maaari mo ring sundin ang link sa opisyal na website ng programa, kung saan ang impormasyon ay ibinigay sa paglikha ng isang boot disk (Live Disk) na may software mula sa kumpanya ng developer na Agnitum.

Tingnan natin ang mga setting ng Outpost Firewall Pro gamit ang halimbawa ng pagtatakda ng mga parameter para sa pinahusay na proteksyon ng computer.

Mga Setting ng Outpost Firewall Pro

Pumunta sa tab na "Mga Setting" ng programa at i-click ang link na "Mga advanced na setting".

Magbubukas ang isang window na may mga advanced na setting ng Outpost Firewall Pro. Magsimula tayo sa simula - mula sa seksyong "Pangkalahatan".

Sa subsection na “Configuration,” mapoprotektahan mo ang Outpost Firewall Pro mula sa hindi paggana ng mga hacker at network worm na may password.

Kung ayaw mong bigyan ang developer ng impormasyon tungkol sa kung anong mga program ang iyong ginagamit at kung anong mga banta ang nakita sa iyong computer, maaari kang mag-opt out sa preset na opsyong ito sa subsection na “ImproveNet”. Dito maaari mo ring tumanggi na magpadala ng mga kahina-hinalang file sa developer o mag-set up ng awtomatikong pagpapadala kung ayaw mong patuloy kang sikuhin ng Outpost Firewall Pro at tanungin ka tungkol dito.

Sa subsection na "System and Software Protection", ang proteksyon ng system at application ay na-activate bilang default, kaya dumiretso tayo sa subsection na "Folder at File Protection." Dito, nang naaayon, maaari mong itakda ang opsyon upang protektahan ang mga file at folder na iyong pinahahalagahan. Ang pag-access sa mga folder na ito ay ipagkakait sa ibang mga gumagamit ng computer at, natural, sa malware.

Sa subsection na "Proteksyon ng mga naaalis na device," maaari mong, sa kabaligtaran, alisin ang pagharang sa mga paglulunsad ng application kung, halimbawa, madalas kang maglunsad ng mga programa at laro mula sa naaalis na media - isang flash drive o isang panlabas na HDD.

Sa kasamaang palad, hindi lahat ng antivirus ay tugma sa Outpost Firewall Pro. Totoo, ang pagkakaroon ng tulad ng isang hiwalay na produkto ng software ay sa halip ay isang pagkilala sa isang ugali na binuo ng mga tao sa paglipas ng mga taon. Ang proactive na pag-andar ng proteksyon at mga flexible na setting ng Outpost Firewall Pro ay magbibigay sa iyong computer ng kaligtasan sa mga banta mula sa network. Pipigilan ang mga pagbabanta, sa halip na patuloy na hanapin at gamutin ng mga antivirus. Maaari mong pana-panahong i-scan ang system gamit ang mga libreng antivirus utilities - halimbawa, o

Gayunpaman, inirerekumenda na gawin ito sa mga kagamitan sa paggamot ng isa pang produkto ng antivirus kahit na may naka-install na antivirus sa system - para lamang maging mas mapagbantay.

Sa sitwasyong ito, ang mga may-ari ng mga computer na may mababang kapangyarihan ay tiyak na madarama ang potensyal ng napalaya na mga mapagkukunan ng system, dahil hindi sila lalamunin ng antivirus.