. Лучшие фаерволы. Защита персональных данных
Лучшие фаерволы. Защита персональных данных

Лучшие фаерволы. Защита персональных данных

Если вы пользовались персональным компьютером в 90-х, то наверняка считали, что фаерволы нужны для организаций, но не для обычных пользователей. Команде ZoneAlarm потребовалось несколько лет, чтобы убедить потребителей в необходимости надежной сетевой защиты с помощью фаервола. ZoneAlarm Free Firewall развивался все это время, а его интерфейс преображался. Продукт остается отличным выбором для пользователей, которые хотят получить больше возможностей, чем предлагает встроенная защита Windows.

Программа устанавливается мгновенно и начинает работать сразу же. Главное окно выполнено в серых, зеленых и голубых тонах и содержит три большие панели: Антивирус (Antivirus), Фаервол (Firewall) и Защита персональных данных (Identity & Data). Панель антивируса выделена серым цветом - предполагается, что пользователь может использовать решение с любым предпочитаемым антивирусом, например, бесплатными AVG AntiVirus Free или Panda Free Antivirus . При установке продукта опционально можно выбрать инсталляцию ZoneAlarm Free Antivirus + Firewall 2017 .

Защита от хакерских атак

ZoneAlarm не получил серьезных изменений с момента предыдущего релиза, а значит он по-прежнему эффективен при противостоянии сетевым атакам. Во время тестирования проводились сканирования портов и другие виды веб-атак, но продукт надежно их парировал. ZoneAlarm успешно перевел все системные порты в скрытый режим, сделав их невидимыми для атак, поступающих из Интернета.

ZoneAlarm изобрел концепцию механизма защиты фаервола от прямых таргетированных атак. При тестировании не удавалось завершить процессы программы или каким-либо образом взаимодействовать со службами Windows - при всех попытках выводилось сообщение “Доступ запрещен”. Отключить защиту за счет манипуляций с системным реестром также не получилось.

Предотвращение вторжений - функция, которая ассоциируется с технологиями брандмауэра, но это не совсем так. При атаке тестовой системы с использованием 30 эксплойтов сгенерированных инструментом CORE Impact, ZoneAlarm никак не реагировал. Однако, атаки не смогли нарушить безопасность системы, потому что на ней были своевременно установлены патчи безопасности.

Для сравнения, Symantec Norton AntiVirus Basic заблокировал две трети эксплойтов на сетевом уровне, гарантируя, что они не смогут попасть на целевую систему. Kaspersky Internet Security хорошо справился с данным испытанием - продукт заблокировал около половины эксплойтов.

ZoneAlarm присваивает сети к публичной зоне (Public Zone) или доверенной зоне (Trusted Zone). По умолчанию уровень безопасности поднимается до максимального уровня при подключении к общественной сети. Пользователь сможет подключаться к сети, но другие устройства в ней не смогут связываться с пользовательским устройством. В доверенной зоне устанавливается средний уровень безопасности, появляется возможность обмена файлами и отправки документов на печать.

Контроль приложений

Встроенный в Windows брандмауэр эффективно справляется с блокировкой внешних атак. Основная причина выбора стороннего фаервола - получение функции контроля программ, которая позволяет предупредить нежелательное использование сети и Интернета приложениями.

В ранних версиях ZoneAlarm пользователю приходилось самостоятельно решать, какие программы могут получить доступ в Интернет. Многочисленные всплывающие запросы запутывали пользователей. Разрешить или заблокировать? Да кто знает! В последние года компания добавила облачную базу данных известных приложений. ZoneAlarm теперь может автоматически устанавливать соответствующие сетевые разрешения практически для любой используемой программы.

Если вы детально просмотрите настройки, то найдете ползунок, который устанавливает уровень безопасности для контроля приложений. Доступные значения: отключено (off), минимальный (Min), средний (Med) и максимальный (Max). По умолчанию установлен средний уровень - в том режиме ZoneAlarm экранирует не все программы. Продукт обнаружил попытку доступа в Интернет со стороны самописного браузера и автоматически разрешил доступ.

При установке максимального уровня безопасности ZoneAlarm стал реагировать на все неизвестные программы и выводил запрос разрешения или блокировки доступа. Данный режим безопасности имел и другие заметные эффекты. Так компонент поведенческого анализа OSFirewall перешел в усиленный режим работы и оповещал о широком спектре действий, которые могут свидетельствовать о вредоносной активности, но также могут являться признаками работы безопасной программы.

При попытке установки 20 старых утилит PCMag, ZoneAlarm вывел как минимум по одному оповещению для каждого приложения. Одна из устанавливаемых утилит вызвала отображение четырех предупреждений. Аналогичная функция в Comodo Firewall 8 сгенерировала еще больше предупреждений.

Защита персональных данных

На странице защиты данных (Identity & Data) в ZoneAlarm вы найдете дополнительные способы усиления безопасности. Для начала, можно активировать облачное хранилище резервных копий объемом 5 гигабайт, предлагаемое партнером ZoneAlarm - компанией IDrive. Такое же хранилище можно получить напрямую от IDrive.

Другой партнер ZoneAlarm - Identity Guard - предлагает бесплатную годовую подписку на защиты персональных данных. После регистрации и ввода данных, сервис предупреждает о различных событиях, например, о верификации данных или потенциальном захвате аккаунта. Вы можете получить доступ к службе помощи при краже данных.

Функция Identity Lock предлагает совершенно другой подход для защиты персональных данных. Пользователь просто добавляет конфиденциальные данные в специальный сейф. ZoneAlarm позволяет сохранять 15 различных типов данных, в частности номера кредитных карт, пароли интернет-магазинов и даже девичью фамилию матери. Также есть возможность использовать другую категорию.

Для каждого объекта вы можете задать одностороннее шифрование, в противном случае данные будут находиться в зоне риска. Также следует оставить активированными опции защиты данных для Интернета и электронной почты.

Если установить высокий уровень защиты для Identity Lock, функция заблокирует передачу данных с компьютера, пока вы не посетите веб-ресурс, определенный лично вами как доверенный. Личные данные заменяются звездочками. В режиме среднего уровня безопасности Identity Lock показывает предупреждение и предлагает запретить передачу. При тестировании были случаи, когда данные отправлялись, несмотря на попытки блокировать передачу. Кроме того, Identity Lock не может защищать данные, передаваемые на защищенные по протоколу HTTPS сайты.

Легкая победа

Раньше в сегменте сторонних фаерволов наблюдалась нешуточная конкуренция, но планомерное улучшение брандмауэра Windows ослабило эту борьбу. В особо невыгодном положении оказались платные фаерволы, потребность в которых резко упала с приходом бесплатной и эффективной системной защиты.

ZoneAlarm остается “Выбором редакции” портала PCMag в категории сторонних фаерволов. Продукт разделяет звание с Comodo Firewall 8 , который, тем не менее, уже приличное время не обновлялся. Если вы хотите получить расширенные возможности защиты от фаервола, то смело выбирайте эти решения.

Обзор ZoneAlarm Free Firewall 2017:

Достоинства

  • скрывает все системные порты для предотвращения внешних атак;
  • контроль доступа в Интернет со стороны приложений;
  • успешно противостоит прямым таргетированным атакам;
  • включает функцию облачного резервного копирования и другие дополнительные инструменты.
  • отсутствует защита от эксплойтов;
  • технология OSFirewall помечает как вредоносные, так и безопасные программы, если в настройках заданы параметры максимальной безопасности.

Общая оценка

Существует угроза использования компьютера-жертвы в качестве бот-машины.

Поэтому для более полной защиты компьютера, помимо установки антивируса рекомендуем установить еще и фаервол, брандмауэр или сетевой экран – эти все названия одного и того программного обеспечения.

Ashampoo Firewall

Первым в нашем обзоре будет продукт немецких разработчиков – Ashampoo Firewall.

Активизация продукта осуществляется путем ввода кода, который приходит на почтовый ящик пользователя после регистрации на сайте разработчика.

Сразу после установки будет предложено настроить программу согласно, имеющегося упрощенного «Easy Mode» или продвинутого режима «Expert Mode». Рекомендуем использование экспертного режима настройки.

Принцип работы фаервола следующий: для каждого приложения должно быть сформировано разрешающие или запрещающее правило, которое обрабатывается фаерволом.

В случае попытки приложением, для которого не назначено правило, установить соединение, фаервол предупреждает пользователя – предлагая создать правило.

Данное утверждение справедливо, когда фаервол работает в режиме обучения. При отключении этого режима, приложения для которых не назначены правила – будут блокироваться в автоматическом режиме.

Достоинства:

Малое потребление ресурсов системы;

Возможна настройка в полуавтоматическом режиме.

Не совместим с некоторыми антивирусами;

Фаервол устанавливается без ввода каких-либо паролей или прохождения регистрации, как в случае с Ashampoo Firewall.

Создание правил для доступа приложений происходит в ручном режиме.

Рекомендуем не откладывать эту процедуру на потом, т.к. после установки Ashampoo Firewall может запомнить некоторые приложения и программы, как непроверенные, вследствие чего последние могут некорректно работать или не работать вообще.

Достоинства:

Простой и надежный.

Отсутствие русскоязычного интерфейса;

Настройка в ручном режиме.

Comodo Firewall

В отличие от предшественников, перед нами достаточно мощный, многофункциональный фаервол, который идет в паре с антивирусом - Comodo Antivirus.

База данных фаервола весьма внушительна и содержит информацию более чем о 13 тыс. программах, имеющих риски в области безопасности.

Набор функций стандартен - защита от троянских программ, вредоносных скриптов, поддержка режима наблюдения входящего/исходящего трафика, а также за сетевой активностью установленных программ, DLL-библиотеками, возможность скрытия компьютера в сети, контроль при обновлениях программного обеспечения и драйверов .

Обратите внимание! Дополнительными функциями являются подробный отчет системных событий, интеграция в Центр обеспечения безопасности Windows, возможность запуска приложений в специально выделенной среде для их безопасного исполнения - песочнице (Sandbox).

Несмотря на широкий спектр разнообразных настроек, фаервол не потерял дружественного интерфейса, каждая опция имеет соответствующее описание.

Достоинства:

Возможность пакетной установки фаервола и антивируса;

Увеличение времени загрузки операционной системы, потеря производительности ПК;

Программа не корректно удаляется из системы, оставляя после себя множество «мусора».

Windows поставляется со встроенным фаерволом, но вы можете получить расширенную стороннюю защиту абсолютно бесплатно. Тогда вы спросите, зачем платить за ZoneAlarm PRO Firewall 2017 ? Есть одна простая причина - бесплатную версию можно использовать для некоммерческих целей, поэтому для использования продукта в бизнес-среде придется приобрести платное издание. Кроме того, данная версия предлагает техническую поддержку премиум-уровня, расширенный контроль над настройками фаервола и новую эффективную защиту от фишинга.

Годовая лицензия ZoneAlarm PRO Firewall 2017 стоит 39,95 долларов - за такую цену можно купить автономный антивирус. Более того, та эту же стоимость можно приобрести Check Point ZoneAlarm PRO Antivirus + Firewall . Если у вас нет стационарной антивирусной защиты, то этот комплексный продукт может быть лучшим решением. Имейте в виду, что при покупке несколько лицензий их стоимость падает. Например, 5 годовых лицензий доступно по цене 59,95 долларов.

За исключением защиты от фишинга, которая обеспечивается браузерным расширением, основной набор функций платной версии не отличается от возможностей бесплатного фаервола ZoneAlarm. Тем не менее, при рассмотрении дополнительных инструментов безопасности есть различия. В главном окне программы представлены три большие панели: Антивирусная защита и фаервол (Antivirus & Firewall), Веб-защита и приватность (Web & Privacy) и Защита данных (Mobility & Data). Каждая панель представляет от 3 до 4 компонентов, многие из которых выделены серым цветом и неактивны. Например, на панели веб-защиты и приватности недоступными являются родительский контроль, защита от кейлоггеров и спам-фильтр. В полнофункциональном решении ZoneAlarm Extreme Security 2017 используется такой же шаблон интерфейса, но все функции активны.

Общие функции

ZoneAlarm PRO Firewall 2017 включает все возможности бесплатного ZoneAlarm Free Antivirus+ 2017 . Для подробного ознакомления с функциями бесплатного фаервола, прочитайте его обзор на нашем сайте , а здесь лишь кратко перечислим способности продукта.

Фаервол ZoneAlarm отлично справляется с переводом системных портов в скрытый режим для защиты от внешних атак и контролем доступа приложений в сеть. Компонент использует обширную базу данных для автоматической раздачи разрешений для известных программ и для принятия решений по неизвестным приложениям. Если вы установите максимальный уровень защиты, фаервол станет уведомлять пользователя о попытках доступа в Интернет со стороны неизвестных программ и будет полагаться на решение пользователя.

Тем не менее, в режиме максимальной безопасности компонент поведенческого анализа OSFirewall генерирует большое количество ошибочных срабатываний. С другой стороны, аналогичный компонент в Comodo Firewall 8 выдал еще больше ложных срабатываний при тестировании с идентичным набором образцов.

ZoneAlarm не пытается блокировать эксплойты на сетевом уровне ни в бесплатной, ни в платной версии. Как бы то ни было, ни одна из тестовых атак не смогла нарушить безопасность системы. Более, не удалось найти программный способ для отключения защиты фаервола.

Пользователи ZoneAlarm получают 5 гигабайт облачного хранилища для резервных копий от партнера компании - IDrive, а также функцию кредитного мониторинга от другого партнера - компании Identity Guard. Встроенная функция Identity Lock предотвращает несанкционированную передачу пользовательских данных.

Одно из различий между продуктами можно заметить при выборе опции Technical Support в меню помощи. В беслпатной версии при выборе этого пункта открывалась страница, содержащая ссылки на форумы сообществ, статьи базы знаний и справкой по установке. В платной версии предлагается открывается страница премиум-поддержки с сообщением: “Сертифицированный специалист может вам помочь прямо сейчас! Наши эксперты подключаться к вашему компьютеру и исправят проблему в кратчайшие сроки”.

Расширенный фаервол

Фаервол в бесплатной версии называется Basic Firewall или базовый фаервол, в то время как в платная PRO версия включает Advanced Firewall или расширенный фаервол. Если бесплатная версия разрешает изменения настроек для доверенной зоны и публичный зоны, то платное издание предлагает детальный контроль над сетевыми событиями, которые разрешены в каждой зоне. Если вы - новичок, то изменять данные настройки не стоит. Только продвинутые пользователи могут безопасно вручную настраивать сетевые правила фаервола.

Программный контроль получил некоторые дополнительные функции. Вы можете дополнительно включить расширенный программный контроль (Advanced Application Control), расширенное взаимодействие (Advanced Interaction Control) и контроль компонентов (Component Control). Имейте в виду, что включение этих модулей повысит количество всплывающих оповещений.

Основная цель расширенных инструментов мониторинга - обнаружение вредоносных программ, которые пытаются маскироваться под легитимные программы или иным образом уклониться от фаервольной защиты. Тем не менее, ZoneAlarm может уведомлять об активности надежных программ, поэтому вам нужно детально проанализировать ситуацию перед блокировкой доступа. Если у вас есть подозрения, что ваших знаний недостаточно для правильного принятия решения, данные функции лучше не включать.

Защита от фишинга в режиме реального времени

ZoneAlarm имеет долгую историю с защитой от фишинга. В предыдущие года антифишинг поставлялся как часть лицензированной панели инструментов. Пользователи бесплатных продуктов должны были принять установку панель инструментов, в результате чего автоматически менялась домашняя страница браузера и поисковая система по умолчанию. В прошлом году панель инструментов была исключена из линейки продуктов. Теперь защита от фишинга вернулась, но доступна только для пользователей платной версии.

Если трояну для успешной атаки нужно обмануть антивирус, то для фишинг-атаки достаточно обмануть пользователя, который ничего не подозревая вводит свои персональные данные на поддельный сайт. Среди мошеннических сайтов часто встречаются копии финансовых сайтов, почтовых сервисов и даже онлайн игр. Если Вы введете имя пользователя и пароль, злоумышленник сможет завладеть вашим аккаунтом.

Очень важно отметить, что ничего не произойдет, если вы не введете данные. Фишинг-атака - это не скрытая загрузка, когда компьютер может быть заражен без ведома пользователя. ZoneAlarm не проверяет сайты на наличие признаков фишинга до того момента, пока вы не выберите поле ввода логина или пароля. В этот момент продукт начинает сканирование содержимого страницы. ZoneAlarm не трати время на проверку наличия ресурса в черных списках и не проводит эвристический анализ на всех посещаемых сайтах. Это инновационное решение, которое может быть заимствовано другими вендорами.

ZoneAlarm был протестирован на пяти тестовых системах. Одна из них защищалась ZoneAlarm, другая - Symantec Norton AntiVirus Basic , а еще три системы полагались на защиту контент-фильтров Chrome, Firefox и Internet Explorer.

В данном тесте использовались сайты, которые были представлены как мошеннические, что еще не прошли анализ и не были добавлены в черные списки. Обычно возраст этих сайтов не превышает нескольких часов. Так как набор сайтов отличается в каждом испытании для оценки используются разница в уровне обнаружения.

Совсем небольшое число протестированных продуктов смогли превзойти защиту Chrome или Internet Explorer. Лишь единицы смогли обойти Norton. Лидером стал Kaspersky Anti-Virus, который смог обнаружить на 4 процента больше угроз, чем Norton. ZoneAlarm оказался также в числе лучших решений и показался такой же уровень обнаружения, как и Norton и обошел все три браузерные защиты.

Тем не менее, есть один недостаток. Расширение, предоставляющее защиту от фишинга доступно только для Chrome. Пока не поддерживаются все основные браузеры, расширение не сможет защитить всех пользователей

Отличное решение для опытных пользователей Обзор ZoneAlarm PRO Firewall 2017:

Достоинства

  • расширенный фаервол;
  • скрытие системных портов от внешних атак;
  • контроль доступа приложений к сети; от фишинга в режиме реального времени;
  • успешно противостоит прямым атакам;
  • облачное резервное хранилище и другие полезные дополнительные функции.
  • отсутствует защита от эксплойтов;
  • для работы с фаерволом требуются определенные знания и навыки;
  • защита от фишинга работает только в Chrome;
  • компонент поведенческого анализа OSFirewall выдает ложные срабатывания в режиме максимальной безопасности.

In the 1990s, Microsoft had a problem: Windows seemed to suffer from endless security problems that hackers and other online villains were quick to exploit. One way to fight back was to install a firewall - an app that blocked malicious and/or unwanted network traffic and that could ensure that dodgy software couldn"t sneak onto your PC.

Microsoft began building its own firewall into Windows and that"s still the case today, but attacks still happen and additional software can make your system even more secure. These are the firewall apps we think you should consider using no matter which version of Windows you"re running.

Some antivirus providers bundle a firewall with their free antivirus software, while others only include one with their premium security suites. Here we’re looking at firewalls that can be used alongside your regular antivirus software.

1. ZoneAlarm Free Firewall

A free firewall with real-time protection and extra tools for Wi-Fi connections

2. Comodo Free Firewall

Effective but noisy, with easy sandboxing to stop malware in its tracks

A free firewall designed specifically for regular filesharers

Many free firewalls use multiple forms of protection, but is designed to protect just one kind of problem: traffic from IP addresses that you don"t trust. That narrow focus means this free firewall does its one job very well without requiring much in the way of system resources or intervention from you.

When you install it, PeerBlock asks you to choose the kind of websites you want the free firewall to block - such as adware networks, spyware, known villains and organizations such as anti-P2P groups. The free firewall automatically updates its block lists every day to keep those IP addresses away from your PC.

A neat little app that gives you extra control of Windows" own firewall

Is better known for what it doesn"t do than what it does: unlike some free firewalls it doesn"t interrupt you with pop-up warnings about what seems to be every second bit of data.

TinyWall is designed to improve Windows" own firewall features without requiring any expert knowledge, and while it offers the same whitelisting features as other packages - to ensure that the apps you use can get online without any difficulty - it does it through hotkeys or lists rather than pop-ups.

TinyWall only takes up about 1MB on your hard drive, and is a very useful addition if you decide to stick with Windows" built-in security tool.

Customizable filters to protect your most personal data at router level

Isn"t a downloadable free firewall; it"s a change you can make to your router"s settings so it connects to the internet via OpenDNS"s servers. That means the protection applies to any device on your network, which is useful in today"s hyper-connected homes and businesses.

OpenDNS Home automatically blocks known offenders and offers a range of content filtering options to keep the kids away from filth too. The service is free, and there are full setup instructions for every kind of device.

📎📎📎📎📎📎📎📎📎📎