Šta su postavke zaštitnog zida? Šta je zaštitni zid i kako konfigurisati Windows zaštitni zid. Ostali zaštitni zidovi i zaštitni zidovi za Windows

Ugrađene funkcije u operativni sistem obično osiguravaju njegovu funkcionalnost. Međutim, ponekad ne ispunjavaju očekivanja korisnika i moraju se deaktivirati. Kako onemogućiti firewall na računaru ako je odgovoran za njegovu sigurnost? Ovisno o verziji operativnog sistema, koraci deaktivacije će se razlikovati. U ovom članku ćemo vam detaljno reći kako da onemogućite zaštitni zid.

Koristeći standardni OS Defender

Podsjetimo, operativni sistem ima ugrađen softver koji vam omogućava bezbedno korišćenje interneta putem računara. Radeći kao filter, zaštitni zid sprečava potencijalno opasne datoteke i viruse da uđu u sistem. Zašto ćete možda morati da ga onemogućite:

  • U situaciji kada ste sigurni da je stranica ili resurs koji pokušavate posjetiti, ali to ne možete učiniti zbog upozorenja sistema, potpuno bezbjedan i ne sadrži zlonamjerni softver, tada možete privremeno onemogućiti Windows firewall, koji djeluje kao defanzivca.
  • Možda će biti teško instalirati antivirusni softver treće strane koji vam omogućava presretanje mrežnih napada, tako da možete onemogućiti zaštitni zid.

Deaktivacija

Ako je na vašem računaru instaliran operativni sistem Windows XP, moraćete da uradite sledeće: prođite kroz meni Start do standardne kontrolne table. Zatim, među popisom postavki, trebate pronaći "Sigurnosni centar" (da biste to učinili brže, postavite prikaz po kategoriji). Idite na odjeljak “Firewall” i potvrdite izbor u polju za potvrdu “Disable”, nakon što pročitate sistemsko upozorenje. Ako ne želite stalno primati obavještenja sa svog računara da je u opasnosti zbog isključenja zaštitnog zida, preporučujemo da odete na stavku „Promijeni način obavještenja“. Nalazi se u istom prozoru u kojem smo deaktivirali program. Samo poništite sva polja i nećete dobiti nikakve informacije. Slične radnje moraju se izvršiti u operativnom sistemu Vista.

Kako onemogućiti zaštitni zid Windows 7?

Prvo idite na “Control Panel”. Zatim pronađite stavku "Sistem i sigurnost" i odaberite odjeljak "Zaštitni zid". Na lijevoj informacijskoj tabli kliknite na vezu "Omogući i onemogući". Označite potvrdne okvire. Ali to nije sve u vezi sa pitanjem "kako onemogućiti zaštitni zid". Osim toga, također morate onemogućiti automatsko pokretanje defanzivca. Da biste to učinili, pritisnite na tastaturi Win+R(čime se pokreće alat za izvršavanje naredbi). U redu koji se pojavi pišemo msconfig i sačekajte da se pojavi prozor postavki. Zatim idite na karticu "Pokretanje", potražite zaštitni zid i poništite ga. Usluga zaštitnog zida takođe mora biti onemogućena da bi sistem ispravno funkcionisao. Za to koristimo kombinaciju Win+R i tim services.msc. Na listi koja se otvori pronađite uslugu koja nam je potrebna i onemogućite je.

Sažetak

Dakle, sada znate kako da onemogućite zaštitni zid. Zapamtite da njegovo deaktiviranje može omogućiti zlonamjernom softveru da uđe u vaš računar, pa ovo shvatite ozbiljno.


Vatrozid (koji se naziva i firewall ili firewall) je softverski ili hardverski sistem za ograničavanje pristupa lokalnoj ili globalnoj mreži. Opći princip njegovog rada je sljedeći: firewall nadgleda sve uspostavljene veze, zatim pregledava listu pravila koja ima (koju je postavio korisnik ili administrator) i određuje da li vezu treba dozvoliti ili blokirati.
Zaštitni zidovi se mogu podijeliti na korporativne i lične. Korporativni zaštitni zidovi mogu biti softverski ili hardverski. Instaliraju se na gateway između lokalne mreže i Interneta (ili na gateway između dvije podmreže), a tip protokola, adresa lokacije i broj porta se koriste kao pravila za provjeru. Pravila za korporativni zaštitni zid postavlja administrator mreže.
Lični zaštitni zid je program koji se instalira direktno na računar običnog korisnika. Glavna razlika između ličnog zaštitnog zida i korporativnog je u tome što u njegovim pravilima možete postaviti ne samo protokol, adresu i port za vezu, već i programe kojima je dozvoljeno uspostaviti ovu vezu (ili obrnuto, prihvatiti dolazne ).
Gotovo svi lični zaštitni zidovi imaju način učenja, tj. ako za program nije kreirano pravilo, korisniku se šalje poruka da je taj i taj program pokušao uspostaviti vezu na tu i tu adresu, nakon čega morate odlučiti hoćete li ovu vezu dozvoliti ili ne. Shodno tome, ako odaberete „dopusti“, programu će biti dozvoljeno da uspostavi vezu i pošalje podatke.
Dakle, zaštitni zid nije univerzalno rješenje za sve sigurnosne probleme, kako se ponekad čini. Firewall je alatka koja pomaže u zaštiti vašeg računara od napada, ali samo ako znate šta radite.
Da biste pravilno koristili firewall, mogu se dati sljedeće preporuke:
1) uvijek pažljivo čitate poruke zaštitnog zida
2) dati pristup mreži samo onim programima za koje sigurno znamo da im je zaista potreban pristup
3) dati pristup samo onim portovima koje koriste protokoli na kojima program radi
4) u situaciji kada nije jasno šta da se radi, treba se ponašati po principu: bolje ponovo zabraniti nego ponovo dozvoliti.

Možete odrediti koji se portovi koriste za koje protokole koristeći sljedeću tablicu:

Vrsta programa (i primjeri)ProtokolLuke
DNS klijent - određivanje adrese simboličkim imenom (SVCHOST.EXE)DNS53 (odlazni TCP i UDP)
Pregledač (Internet Explorer, Opera, Mozilla)HTTP, HTTPS80, 443 (TCP odlazni)
Poštanski klijent (The Bat, Outlook, Eudora, Becky) – odlazna poštaSMTP25 (odlazni TCP)
Poštanski klijent (The Bat, Outlook, Eudora, Becky) – dolazna poštaPOP3, IMAP110 (odlazni TCP)
FTP klijent (Windows Commander, CuteFTP, SmartFTP, BulletProof FTP)FTP21 (TCP izlaz), raspon portova 2000-4000 (TCP ulaz)
ICQ klijent (ICQ, &RQ, Miranda, Trillian)ICQ5190 (odlazni TCP)
IRC klijent (mIRC)IRC, Ident6666-6669 (TCP izlaz), 113 (TCP ulaz)

U većini slučajeva, računar tipičnog korisnika ne bi trebalo da prihvata nikakve dolazne veze sa Interneta, osim konekcija sa lokalne adrese 127.0.0.1 - ovo je adresa vašeg sopstvenog računara (veze na ovu adresu mogu se uspostaviti raznim programima za filtriranje, za na primjer, Proxomitron, ili lokalni proksiji). serveri, na primjer, CoolProxy) i možete odgovoriti „Ne“ na bilo koji zahtjev da prihvatite dolaznu vezu (osim u slučajevima kada tačno znate za šta je ova dolazna veza potrebna). Izuzeci mogu biti u sljedećim slučajevima: FTP klijenti mogu prihvatiti dolazne veze kada rade u aktivnom režimu, mIRC prihvata dolaznu vezu na portu 113 kada se povezuje na server, au nekim situacijama ICQ može prihvatiti dolazne veze.

Trenutno postoji veliki broj ličnih zaštitnih zidova: Augnitum Outpost, ZoneAlarm, Kerio Personal Firewall, Kaspersky Antihacker, Tiny Personal Firewall i mnogi drugi. Gotovo svi su približno isti u funkcionalnosti, a razlike leže u sučelju i jednostavnosti korištenja.
Agnitum Outpost se može smatrati najoptimalnijim rješenjem za većinu običnih korisnika Runeta: postoji u dvije verzije - plaćena i besplatna, ima lijepo sučelje na ruskom (a ruski jezik je u programu odmah, bez preuzimanja dodatnih jezičkih datoteka ), kao i niz dodatnih funkcija: keširanje DNS adresa, blokiranje banera prema veličini reda i slike, kao i blokiranje sumnjivih priloga uz pisma.

Funkcionalnost zaštitnog zida možete provjeriti pomoću malog uslužnog programa. Test se provodi na sljedeći način: pokrenete ovaj uslužni program, kliknete na “Test” i odgovorite na zahtjev zaštitnog zida “Dozvoli jednom”. Program bi trebao prijaviti "Firewall Penetated". Ovaj korak je potreban kako biste provjerili da li vaša internetska veza, kao i server koji se koristi za testiranje, radi ispravno. Zatim morate ponovo kliknuti na dugme „Testiraj“ i odgovoriti na zahtev zaštitnog zida „Odbij jednom“. Program bi trebao prikazati poruku „Nije moguće povezati se“, što znači da je zaštitni zid uspješno blokirao vezu.

U posljednjoj fazi provjere, EXE datoteka programa LeakTest mora biti preimenovana tako da njeno ime odgovara imenu datoteke pretraživača (za Internet Explorer to je IEXPLORE.EXE, za Opera - OPERA.EXE, za ostale pretraživače naziv EXE datoteke možete pronaći u svojstvima prečice u "Start"). Kada pokušate pokrenuti program ili kada pokušate uspostaviti vezu, firewall bi trebao izdati upozorenje da program nije onaj za koji je kreirano pravilo (ili izdati zahtjev o tome šta učiniti sa uspostavljanjem veze, kao u prvoj fazi testiranja). Ako se to ne dogodi, a veza se uspostavi (pojavljuje se poruka “Firewall Penetrated”), tada će svaki virus ili trojanac moći zaobići firewall jednostavnim preimenovanjem njegove izvršne datoteke, što znači da ima smisla razmisliti o promjeni ovog firewall na drugu.

Firewall je sistem specijalnog softverskog razvoja koji je dizajniran da kreira filter za mrežne veze. Zaštitni zid (firewall, firewall) obavlja funkciju dozvoljavanja ili odbijanja programa različitih vrsta i prirode pristupa sadržaju operativnog sistema. Za implementaciju ove akcije postoji posebna lista pravila, prema kojima se provjerava mrežna aktivnost.

Firewall identifikuje opasne kontakte i na taj način odbija pristup sumnjivim programima, datotekama i adresama. Također pažljivo provjerava informacije koje dolaze kroz aktivne portove i blokira nepotrebne portove u određenim situacijama; prati rad aktivnih programa i instalaciju novih programa. Jednostavno rečeno, zaštitni zid igra ulogu početne zaštite vašeg računara od mogućih napada putem mrežnih veza.

Postavljanje zaštitnog zida u Windows XP

Da biste omogućili zaštitni zid u operativnom sistemu Windows XP, morate ući u kontrolnu tablu preko dugmeta „start“. U traku za pretragu unesite "firewall", a zatim kliknite na red "Windows firewall". Na lijevoj strani prozora kliknite na "Uključi ili isključi Windows zaštitni zid". Možda ćete morati da unesete ili potvrdite svoju administratorsku lozinku.

Da biste isključili zaštitni zid, trebali biste slijediti sličan algoritam da uđete u odjeljak Windows zaštitni zid i odaberete operaciju „isključi Windows zaštitni zid“ za mrežne veze gdje je to potrebno.

Postavljanje zaštitnog zida u Windows Vista/7

U operativnom sistemu Windows 7, proces za onemogućavanje zaštitnog zida će biti sledeći. Kroz funkciju pretraživanja na Start panelu, unesite liniju shell:ControlPanelFolder, u prozoru koji se pojavi kliknite na “Windows Firewall” (u odeljku Control Panel). U lijevom dijelu prozora odaberite odjeljak „Onemogući Windows zaštitni zid“ i odaberite odgovarajuće parametre za navedene mreže, čuvajući rezultate. Ali u ovom slučaju i dalje moramo onemogućiti uslugu zaštitnog zida.

Da biste to učinili, unesite services.msc u traku za pretraživanje kroz Start, trebao bi se pojaviti prozor "usluge" u kojem biste trebali odabrati odjeljak zaštitnog zida. Zatim kliknite na funkciju "stop" u "općenito" izborniku i odaberite onemogućavanje pokretanja sa predložene liste. Vraćamo se na panel „start“ i upisujemo msconfig u liniju za pretragu, u meni „usluge“, poništavamo izbor zaštitnog zida i potvrđujemo. Ako ne izvršite ove korake, zaštitni zid će se pokrenuti svaki put kada uključite sistem. I na kraju, odaberite "izlaz bez ponovnog pokretanja". Da biste dovršili operaciju omogućavanja zaštitnog zida, morat ćete prvo aktivirati uslugu, a tek onda sam zaštitni zid. Ali da biste izvršili ovu radnju, morate ukloniti sve ostale zaštitne zidove. Morate slijediti gore opisane korake obrnutim redoslijedom da biste omogućili zaštitni zid u Windowsu.

Ne biste trebali misliti da firewall može poslužiti kao zamjena za antivirus - to nije slučaj, ovi programi rade zajedno. Postoje slučajevi u kojima proizvođači antivirusnog softvera uključuju funkcije zaštitnog zida u svoje antivirusne pakete. Firewall, po pravilu, mora biti aktivan i provjeravati dolazni protok podataka do računara, inače sistem može biti zaražen malverom.

Postavke Windows firewall-a ključne su za osiguranje sigurnosti vašeg računala i podataka koji se na njemu pohranjuju pri radu na Internetu i lokalnim mrežama. Operacija konfiguracije zaštitnog zida se izvodi standardnim Windows metodama i ne zahtijeva posebno znanje o računaru.

Instrukcije

  • Kliknite na dugme "Start" da otvorite glavni meni sistema i idite na stavku "Kontrolna tabla".
  • Proširite vezu "Windows Firewall" i označite polje "Omogući (preporučeno)" na kartici Opšte kako biste pokrenuli zaštitni zid.
  • Potvrdite izbor u polju za potvrdu Don't Allow Exceptions da potisnete obavještenja o blokiranju i spriječite kreiranje liste izuzetaka.
  • Idite na karticu Izuzeci i primijenite potvrdne okvire u poljima aplikacija kojima namjeravate dozvoliti dolazne veze.
  • Kliknite karticu Napredno da biste onemogućili zaštitni zid za određenu vezu i konfigurirali napredne opcije ICMP filtriranja.
  • Kliknite na dugme "Podrazumevano" da vratite originalne postavke zaštitnog zida.
  • Koristite automatsko kreiranje izuzetaka aplikacije kada pokrećete program koji očekuje vezu na određeni port za pristup mreži.
  • Kliknite na dugme Blokiraj u prozoru Windows Security Alert da u potpunosti blokirate povezivanje odabrane aplikacije na mrežu.
  • Kliknite na dugme "Deblokiraj" da kreirate pravilo koje dozvoljava odabranoj aplikaciji da se poveže na mrežu.
  • Kliknite na dugme "Odgoda" da odbijete vezu u ovom trenutku.
  • Vratite se na karticu Izuzeci i kliknite na dugme Dodaj program da kreirate pravilo koje dozvoljava odabranoj aplikaciji da pristupi mreži ako je unapred poznato da je to neophodno.
  • Kliknite na dugme "Dodaj port" da kreirate pravilo za povezivanje sa mreže na uslugu koja radi na ovom portu.
  • Kliknite na dugme Uredi opseg da odredite opseg adresa sa kojih se mogu uspostaviti veze sa navedenom aplikacijom ili portom.
  • Idite na karticu Napredno i koristite potvrdne okvire u poljima mrežnih veza u odjeljku Postavke mrežnih veza da omogućite uslugu zaštitnog zida za svaku od njih.
  • Firewall, ili kako ga još nazivaju firewall, firewall i firewall, nadgleda i kontroliše sistemske veze između vašeg računara, mreže i Interneta u cilju blagovremenog otkrivanja i sprečavanja napada i upada. Programi ove klase su posebno korisni u slučajevima kada je potrebno kontrolisati Internet aktivnost instaliranih aplikacija.

    Nijedan drugi besplatni proizvod ne rastužuje korisnika više od firewall-a. A razlog je jednostavan, proces pronalaženja odgovarajućeg firewall-a nužno uključuje proces pokušaja i grešaka. Dobar firewall treba da štiti sistem bez da bude previše nametljiv ili težak za upravljanje i konfigurisanje. Ova recenzija će vam pružiti najbolje besplatne firewall (prema ovoj stranici) dostupne danas. Kao i sve recenzije, preporuke i savjeti daju se na osnovu iskustava različitih ljudi. Stoga, ako imate ideje ili zanimljiva mišljenja, uvijek su dobrodošle.

    Bilješka: Čitalac treba da shvati da moćni zaštitni zidovi sa fleksibilnim postavkama pravila uvek zahtevaju znanje iz oblasti projektovanja mreže. Međutim, čak iu njihovom slučaju mora postojati manje-više jasan način upravljanja.

    Postoje dvije vrste zaštitnih zidova - programi i hardverski uređaji. Zaštitni zidovi, koji dolaze u obliku programa (o kojima se govori u ovom članku), instalirani su na vašem računaru i pokreću se u pozadini kako bi pažljivo pratili aktivnosti sistema u realnom vremenu. Kao i kod mnogih sigurnosnih funkcija, da biste izbjegli potencijalne sukobe koji mogu uključivati ​​i ručno brisanje datoteka sa pogona za pokretanje, preporučuje se da instalirate samo jedan zaštitni zid. Hardverski zaštitni zidovi su obično poseban uređaj sa ugrađenom logikom i modulima optimizovanim za filtriranje (na primer, specijalni procesori čiji skup instrukcija uključuje operacije sa IP adresama). Možete koristiti softverske i hardverske zaštitne zidove zajedno. Na primjer, moderni ruteri obično uključuju ugrađeni zaštitni zid i, ovisno o vrsti rutera, on može biti ne samo firmver (kako se nazivaju programi uređaja), već i djelomično implementiran na nivou čipa.

    Posjedovanje osnovnog zaštitnog zida dugo je bilo ključno za očuvanje sigurnosti vašeg računala, zbog čega mnogi antivirusni programi postepeno uključuju neke funkcije zaštitnog zida. Jednostavni zaštitni zidovi, poput podrazumevanog Windows zaštitnog zida, omogućavaju vam da ograničite pristup vašem sistemu i ličnim informacijama, tiho vas štiteći od dolaznih pretnji. U sklopu pregleda ćemo pogledati nekoliko osnovnih zaštitnih zidova koji vam omogućavaju da zaštitite Windows malo bolje nego što to može učiniti standardni sigurnosni alat, na primjer, oni prate pokušaje programa da otvore odlazne veze na Internet (ova radnja se odnosi na odlazne prijetnje).

    Bilješka: Čitalac treba da shvati da standardni Windows zaštitni zid pruža prilično ograničene mogućnosti zaštite od odlaznih pretnji. Aplikacije trećih strana obično nude širi spektar funkcija.

    Proaktivni zaštitni zidovi nude napredniju zaštitu, uključujući sisteme za otkrivanje i prevenciju upada zasnovane na prikupljanju statistike o ponašanju programa i heurističkoj analizi, što im omogućava da zaštite računar od šireg spektra pretnji. Ovi zaštitni zidovi nastoje stvoriti snažnu dvosmjernu zaštitu, zaustavljajući ne samo dolazne prijetnje, već i štiteći vas od programa koji prenose vaše lične podatke na Internet. Nedostatak takvih firewall-a je što ih je teže koristiti i što zahtijevaju više novca.

    Važno je shvatiti da se danas, posjedovanje firewall-a i antivirusnog programa (bilo odvojeno ili kao jedno rješenje) smatra minimalno potrebnim osnovnim pristupom za očuvanje sigurnosti vašeg računala.

    Bilješka: Postoji mnogo korisnih sigurnosnih informacija dostupnih na cijelom sajtu, kao što je pregled programa za otkrivanje i prevenciju upada za kućnu upotrebu.

    Savjeti i mjere opreza:

    • Prije instaliranja sigurnosnih proizvoda, uključujući antivirusne i firewall-ove, trebali biste razmisliti o kreiranju pune slike diska. Kreiranjem takve slike možete vratiti svoj sistem u prethodno stanje u slučajevima kada su se nakon instaliranja i konfigurisanja zaštitnih alata pojavile kritične greške u sistemu, na primjer, zbog nepravilne instalacije komponenti ili ste promijenili kritične postavke sistema. Osim toga, slike vam omogućavaju da se nosite sa složenim virusima ili jednostavno nasumičnim sukobima u sistemu. Na primjer, neki sistemski drajveri mogu jednostavno biti nekompatibilni jedan s drugim, uzrokujući da vaš sistem pati. Počevši od Windows Vista Ultimate, sistem uključuje standardni alat za pravljenje rezervnih kopija i oporavak, ali možete koristiti i besplatne programe za kreiranje slike diska.
    • Da biste potvrdili potpuno uklanjanje zaštitnih zidova treće strane i drugih sigurnosnih alata, preporučuje se korištenje deinstalatora, jer usluge, unosi u registar i drugi sistemski objekti mogu ostati nakon uklanjanja.

    Osnovni zaštitni zidovi i zaštitni zidovi

    Predgovor ili nekoliko riječi o ugrađenom Windows firewall-u

    Ugrađeni Windows zaštitni zid je češći izbor korisnika, jer vam omogućava da zaštitite svoj računar od dolaznih pretnji i ne bombarduje vas iskačućim porukama. Takođe, Windows zaštitni zid ne zahteva instalaciju (govorimo o verzijama Windows-a gde je zaštitni zid podrazumevano uključen) i praktično nije u sukobu sa drugim programima. Osim toga, mnogi prosječni korisnici ne mogu pravilno odgovoriti na iskačuće obavijesti zbog nedostatka osnovnog znanja o mreži.

    Dakle, ako trebate da skenirate svoj sistem na viruse i ne želite (trebate) dodatne mogućnosti zaštitnih zidova trećih strana, drugim riječima, nivo rizika je vrlo nizak, onda bi Windows Firewall mogao biti upravo ono rješenje koje vam je potrebno zbog na svoju jednostavnost i nezahtjevu.

    Alternativno, možete preuzeti zaštitni zid treće strane i zamijeniti standardni Windows zaštitni zid osnovnim za lakšu kontrolu odlaznih veza i za dodatne funkcije. Većina dvosmjernih zaštitnih zidova ograničena je na jednostavna pitanja poput dopuštanja ili odbijanja pristupa Internetu za nepoznate programe. Takođe, mnogi zaštitni zidovi automatski konfigurišu pristup unapred konfigurisanoj listi programa (često ova lista uključuje najpopularnije aplikacije) i čuvaju vaše odluke u svojoj bazi podataka. Dakle, nakon nekog vremena nećete vidjeti bilo kakva obavještenja.

    I kao opcija, možete koristiti i proaktivne firewall tako što ćete prvo onemogućiti heuristiku i analizu u njima. Osim toga, ova opcija može biti još prikladnija, jer proaktivni zaštitni zidovi, zbog svoje složenosti, jednostavno sadrže veću listu preliminarnih šablona pravila i postavki pristupa.

    Ovo je dobro napravljen firewall za kontrolu odlaznih i dolaznih konekcija operativnog sistema, koji je pogodan za korisnike bilo kojeg nivoa. ZoneAlarm štiti sistem od upada i takođe kontroliše pristup programa Internetu. Firewall ima interfejs koji je lako razumljiv. Možete konfigurirati sigurnosne postavke tako da odgovaraju vašim potrebama, uključujući dijeljene (javne) datoteke i štampače, mrežne postavke i još mnogo toga. Možete čak i isključiti zaštitni zid ako je potrebno (usput, standardni Windows zaštitni zid nema brz pristup ovoj funkciji). Sva konfiguracija se vrši pomoću jednostavnih kontrola (klizača i drugih), tako da će vam u većini slučajeva biti potrebno samo nekoliko klikova. Kako bi se korisnicima olakšalo privikavanje na program, pri prvom pokretanju ZoneAlarm nudi skeniranje instaliranih programa i postavljanje dozvola/zabranjivanja pristupa za njih. Imajte na umu da vam ovo prvo skeniranje ne dozvoljava uvijek da ispravno postavite pristup.

    Prvi put nakon instalacije, morat ćete pratiti i prilagoditi radnje ZoneAlarma kako biste bili sigurni da svi programi imaju dovoljan nivo pristupa Internetu. No, iskačući prozori su vrlo jednostavni i predstavljeni su u formatu "dopusti/zabrani" s kvadratićem za potvrdu za pamćenje odabrane radnje. Čak i početnici mogu to lako shvatiti (naziv programa će također biti naznačen u poruci).

    Možete podesiti nivo kontrole programa koji vam odgovara. Nizak nivo uključuje način učenja (firewall pamti sve programe koji koriste mrežu), onemogućavanje zaštite i minimalan broj iskačućih prozora. Srednji nivo pretpostavlja da će se svaki pristup pouzdanoj mreži ili internetu obavljati uz dozvolu. Visok nivo nije obezbeđen u besplatnoj verziji ZoneAlarma. Možete postaviti bilo koji od nivoa u bilo koje vrijeme. Koristeći modul "Smart Defense Advisor", Firewall će predložiti najčešće prihvaćenu opciju za programe bez pravila od strane korisnika širom svijeta. Ne morate koristiti ovaj modul (iako će biti vrlo koristan za početnike).

    Postavljanje Internet zona uključuje pouzdanu zonu, što podrazumijeva lokalnu mrežu sa zajedničkim datotekama, štampačima itd., i Internet zonu za pristup sa mreže. Za svaku zonu postoji jednostavan kontrolni format sa 3 opcije: „bez zaštite“ (vatrozid je isključen), „srednji“ (razmjena/dijeljenje resursa kao što su datoteke i štampači) i „visoko“ (omogućava korištenje mreže , ali blokira nekoga na mreži da pristupi vašem sistemu). Srednji nivo se preporučuje za kućne mreže sa više od jednog operativnog sistema, kao i za slučajeve kada uređaji (ruteri, ruteri) to zahtevaju. Visok nivo se preporučuje za pojedinačne mašine sa pristupom Internetu (npr. kod kuće postoji samo jedan računar i nema interne mreže), kao i za javna mesta na kojima ćete pristupiti mreži (WiFi u restoranima i sl. uključen).

    Sve u svemu, ZoneAlarm Free nudi osnovnu dvosmjernu zaštitu sa stealth modom i zaštitom od krađe identiteta. Međutim, firewall-u nedostaju heuristički i bihevioralni moduli, kao i mogućnost da dozvoli/blokira pristup između programa.

    Vrijedi napomenuti da od verzije do verzije firewall postaje malo lakši u smislu funkcionalnosti. Možda je ovo samo privremena dinamika, ali ipak.

    Biće to dobar izbor za one koji žele da koriste ugrađeni Windows zaštitni zid. Uprkos svom nazivu, program je kompatibilan sa Windows XP i novijim. Ukratko, Windows 10 Firewall Control vam omogućava da jednostavnije i praktičnije konfigurišete blokiranje i pristup aplikacijama Internetu u standardnom Windows zaštitnom zidu. Ovaj zaštitni zid također dodaje bolji način upravljanja odlaznim vezama. Zasnovan je na Windows Filtering Platformi, koja takođe pokreće standardni zaštitni zid. Stoga, za razliku od većine drugih zaštitnih zidova, aplikacija ne instalira nijedan drajver na sistem. Korisničko sučelje je napravljeno vrlo jednostavno i jasno. Prikazuje samo ono što program može, tj. blok sa postavkama za "dozvoljavanje/zabrana" pristupa i ništa više.

    Ukupno postoje tri načina rada - "normalan", "dopusti sve" i "onemogući sve". Potonji način rada potpuno onemogućava pristup aplikacijama, bez obzira na postavke zaštitnog zida. Režim "dopusti sve" je sam po sebi razumljiv, što znači nesmetan pristup Internetu za sve aplikacije (slično kao kod isključivanja firewall-a). Ako ne trebate nešto testirati, preporučuje se normalan način rada - pristup Internetu za programe će biti omogućen ovisno o individualnim postavkama.

    U normalnom načinu rada, kada program prvi put pokuša pristupiti Internetu (nakon instaliranja W10), pojavit će se iskačući prozor s informacijama o aplikaciji, izdavaču itd. Možete dozvoliti ili odbiti pristup jednokratno ili trajno. Ako odaberete prvu opciju, sljedeći put kada pokrenete program, prozor će se ponovo pojaviti.

    Pored iskačućih prozora za odabir radnji kontrole zaštitnog zida Windows 10, u donjem desnom uglu ekrana se pojavljuju i mali prozori sa informacijama o pristupu (pristup blokiran/dozvoljen, itd.). Ova obavještenja se mogu isključiti u Postavkama.

    To je u osnovi sve što ovaj zaštitni zid može. Nedostaci uključuju činjenicu da ćete morati da konfigurišete pristup za sve svoje aplikacije, od pretraživača do antivirusa, što može biti pomalo neugodno u svojoj rutini. Međutim, Windows 10 Firewall Control omogućava mnogo lakšu i praktičniju kontrolu nad ugrađenim Windows zaštitnim zidom nego što to nudi operativni sistem.

    To je lagani zaštitni zid koji je baziran na standardnom Windows zaštitnom zidu. Potpuno je bez iskačućih prozora, tako da ovaj firewall može biti idealan za one kojima je potrebno rješenje "podesi ga i radi druge stvari". Instalacioni program za ovaj program težak je samo oko 1 MB. Instalacija je jednostavna, ali, nažalost, ne uključuje mogućnost odabira lokacije za instalaciju. Nakon instalacije, zaštitni zid radi u pozadini sa ikonom u sistemskoj paleti. Sve funkcije programa dostupne su samo iz sistemske palete - u njoj nema interfejsa "glavnog prozora". U iskačućem meniju, korisnik može izabrati potrebne stavke, posebno, režim zaštitnog zida, opštu mrežnu aktivnost, dodati/isključiti aplikacije/procese i pozvati dijalog sa postavkama zaštitnog zida.

    Dijaloški okvir postavki zaštitnog zida je također prilično skroman. Opšta podešavanja, sa mogućnošću postavljanja lozinke za zaštitu postavki. Odjeljak koji navodi aplikacije kojima je dozvoljeno povezivanje na mrežu. Postoji i funkcija "Detect" koja će pokušati otkriti poznate aplikacije kako korisnik ne bi morao ručno dodavati programe. Osim toga, TinyWall može prepoznati povezane procese jedne aplikacije. Na primjer, ako imate program koji pokreće nekoliko procesa, tada će dodavanjem programa na bijelu listu svi otvoreni povezani procesi također imati pristup Internetu.

    Treba napomenuti da prilikom dodavanja programa na listu isključenja, aplikacija nije ograničena na UDP i TCP saobraćaj. Ovisno o prirodi programa, možda bi bilo pametnije ograničiti ga samo na "odlazni" promet, na primjer.

    Kartica Posebni izuzeci omogućava korisniku da postavi dodatne parametre. Konkretno, odaberite da dozvolite ili blokirate pristup sistemskim uslugama. Ako niste previše upućeni u rad na računaru, preporučuje se da ostavite podešavanja onakva kakva jesu. Na kartici održavanja možete uvesti/izvoziti postavke, provjeriti verzije, a također otići na stranicu programera.

    Sve u svemu, TinyWall je lagan firewall koji je dobar izbor za one koji traže nenametljiv i lak za upravljanje firewall.

    Firewall i firewall sa sistemima za detekciju i prevenciju upada

    Predgovor ili nekoliko riječi o zaštitnim zidovima sa sistemima za detekciju i prevenciju upada

    Sljedeći zaštitni zidovi i zaštitni zidovi pružaju bolju zaštitu mreže i također podržavaju različite opcije za sisteme za otkrivanje i prevenciju upada. Svaki firewall dolazi sa zadanim postavkama, tako da može biti potrebno vrlo malo podešavanja ovisno o potrebama korisnika

    Zaštitni zidovi u ovom odjeljku zahtijevaju više znanja i vremena od korisnika za postavljanje i upoznavanje od osnovnih zaštitnih zidova, ali oni pružaju viši nivo zaštite.

    Prilikom odabira odgovarajućeg firewall-a ne treba se oslanjati na javno dostupna nezavisna testiranja i druge izjave, jer se tokom testiranja efikasnost provjerava na maksimalnim postavkama, dok većina korisnika ima jednostavniji nivo zaštite (na kraju krajeva, želite koristiti internet, a ne sjediti u rovu s pristupom jednom mjestu). Stoga većina programera firewall-a nastoji osigurati maksimalnu „prijateljsku“ funkcionalnost, ponekad sa nižim nivoom sigurnosnih postavki (onemogućavanje praćenja nekih indikatora).

    Molimo da ove okolnosti uzmete u obzir.

    Ovo je solidan zaštitni zid za one korisnike koji traže kompletan sigurnosni paket. Ovaj proizvod je uglavnom namijenjen iskusnim i tehnički potkovanim korisnicima. Njegov sistem za otkrivanje upada naziva se "Defense+" i odgovara ili čak prevazilazi mogućnosti proizvoda koji se plaćaju. Komodo firewall pruža dosta kontrole i podešavanja, što će se posebno svidjeti radoznalim i nemirnim korisnicima čiji je zadatak osigurati maksimalan nivo sigurnosti.

    Comodo uključuje zaštitu od napada prekoračenja bafera i laganu sandbox opciju koja vam omogućava da provjerite nepoznate aplikacije i instalacije programa da vidite kako će njihovo pokretanje uticati na operativni sistem računara. Korištenje sandbox-a ograničava negativne efekte zlonamjernog softvera. Komodo sadrži dugu listu poznatih, pouzdanih aplikacija, ali ako nepoznata aplikacija pokuša pristupiti putem zaštitnog zida, Comodo će prvo ograničiti program i pitati vas šta da radite s njim. Osim toga, sve funkcionalnosti za kontrolu portova, protokola i konfiguracija bit će vam na raspolaganju.

    Tokom instalacije, imat ćete tri opcije za instaliranje zaštitnog zida - "samo vatrozid", "zaštitni zid sa optimalnim skupom proaktivne zaštite" i "maksimalna proaktivna zaštita" (tj. "Odbrana+", kao što je ranije spomenuto). Nakon instalacije, Comodo automatski odabire "Safe Mode", što će rezultirati brojnim iskačućim obavještenjima za aplikacije koje nisu uključene u listu pouzdanih programa. Ako odaberete dozvoli/zabrani i odaberete da zapamtite odgovor, Comodo će kreirati i sačuvati prilagođeno pravilo za aplikaciju, koje uvijek možete urediti sa opće liste.

    Ako odaberete Clean PC Mode, Defense+ će automatski označiti sve aplikacije na vašem disku kao sigurne. Imajte na umu da ako među programima postoji virus, on će se također smatrati sigurnim, pa koristite ovu funkciju pažljivo i samo u slučajevima kada ste zaista sigurni u sigurnost programa. Međutim, ove aplikacije će se i dalje nadzirati, iako na minimalnom nivou - provjeravanjem Comodo zaštićenih objekata (registrator i COM interfejs), praćenjem uspostavljenih pravila itd. Sve datoteke koje dodate automatski će biti dodane na listu za pregled, označene kao potencijalno nesigurne, a njihovo pokretanje će rezultirati iskačućim porukama kao da koristite siguran način rada, sve dok ne postavite pravila.

    Comodo smanjuje učestalost upozorenja tako što automatski identifikuje programe kao sigurne na osnovu pravila pristupa Internetu. Međutim, možete dodatno smanjiti broj Defense+ upozorenja koristeći jednu ili više metoda:

    • Odmah implicirajte svoj odgovor kao "zapamti odgovor" za sva upozorenja. Drugim riječima, kada se bilo koja aplikacija pokrene prvi put, odgovor će se odmah pretpostaviti kao trajno rješenje. Međutim, morate pažljivo koristiti ovu postavku, jer s vremena na vrijeme aplikacije moraju privremeno odobriti ili odbiti pristup
    • Dodajte programe na liste sigurnih ili pouzdanih datoteka
    • Koristite čist računarski režim. Preporučuje se da se prvo uverite da programi na vašem disku ne sadrže viruse i trojance

    Sve u svemu, Comodo Firewall je moćan zaštitni zid sa puno fleksibilnih postavki, koji je savršen za pružanje visokog nivoa zaštite. Međutim, namijenjen je onim korisnicima koji imaju određena znanja o Windows uređajima i umrežavanju. Korisnicima početnicima se preporučuje da ne koriste ovaj zaštitni zid.

    Bivši komercijalni firewall sada je besplatan bez ograničenja. Ovo proaktivno, višeslojno sigurnosno rješenje uključuje tehnologiju bihevioralnog blokiranja koja prati i provjerava viruse, špijunski softver, zlonamjerni softver, sigurnost procesa i aplikacija, registar i još mnogo toga, zajedno sa standardnom zaštitom zaštitnog zida. Privatni zaštitni zid se svakako može nazvati multifunkcionalnim zaštitnim zidom sa sistemom za detekciju i prevenciju upada.

    Korisničko sučelje programa može izgledati pomalo zbunjujuće i glomazno. Postoji mnogo prilagodljivih opcija, pa se ponekad može osjećati da nedostaje sortiranje. Naravno, svaki odjeljak sadrži prilično dugačku referencu s objašnjenjima, ali ipak. Režim obuke omogućava vam da dozvolite sve radnje programa u roku od 180 sekundi, što je idealno za brzo postavljanje pravila za novoinstalirane programe (nema potrebe da kreirate desetine pravila za svaki port, protokol i adresu). Međutim, budite spremni da prvo pokretanje zaštitnog zida može dovesti do blokiranja niza naizgled dobro poznatih programa.

    Možete postaviti različite razine sigurnosti (visoke, niske i prilagođene) za svoju internu mrežu i Internet. Drugim riječima, na primjer, ako imate nekoliko računara ili štampač na svojoj kućnoj mreži, onda nema smisla ograničavati ih na isti način. Na raspolaganju će vam biti i tri profila - Kućni, Kancelarijski i Daljinski. Možete podesiti odgovarajuće postavke za svaku i lako se prebacivati ​​po potrebi, posebno korisno za laptopove. Još jedna korisna karakteristika je da možete blokirati odlaznu poštu jednim klikom, što je zgodno kada ste pokrenuli klijent e-pošte i ne želite da aplikacija šalje e-poštu nasumično ili prema rasporedu.

    Sve u svemu, privatni zaštitni zid je prilično efikasan zaštitni zid koji ima prilično dobre ocjene na internetu. Međutim, grafičko sučelje i jednostavnost korištenja više će cijeniti korisnici koji su upoznati s tehnologijom. Početnik će jednostavno biti zbunjen.

    Firewall je dobar izbor za korisnike koji žele fleksibilne sigurnosne postavke bez ugrožavanja jednostavnosti korištenja. Njegovo sučelje je pažljivo organizirano i zadržava svoju funkcionalnost (obični korisnici ga mogu lako kretati). Na primjer, upozorenja su pojednostavljena, ali jednako funkcionalna, tako da možete brzo i jednostavno postaviti pravila ili primijeniti radnje. Osim toga, zaštitni zid pamti sve odgovore u iskačućim porukama bez potrebe za kreiranjem dodatnih pravila, obavještava vas o svim konfigurisanim pravilima u režimu obuke i obaveštava vas o svim automatski primenjenim pravilima, na primer, za pretraživače prilikom promene verzija.

    Besplatnoj verziji nedostaju mnoge dodatne funkcije plaćene verzije, kao što je mogućnost onemogućavanja aktivne veze. Međutim, postoji mnogo mogućnosti. Možete odabrati 5 nivoa zaštite, u rasponu od potpunog blokiranja veza do omogućavanja svih radnji, uključujući prosječan način ručnog učenja "Čarobnjak za pravila". Pored toga, Outpost firewall kontroliše različite opasne aktivnosti aplikacija, uključujući ubacivanje memorije, učitavanje drajvera i pristup kritičnim sistemskim objektima (registrator, datoteke). Takođe, Outpost baza podataka uključuje dosta unapred konfigurisanih šablona pravila, tako da će se podešavanje pristupa Internetu za aplikacije najčešće sastojati od nekoliko klikova mišem.

    Instalater će vas pitati da li želite da se zaštitni zid trenira nedelju dana (koristeći režim automatskog učenja i ručnu obuku "Čarobnjak za pravila"). U ovom načinu rada, zaštitni zid će automatski postaviti pravila za poznate sigurne aplikacije.

    Sve u svemu, Outpost Firewall Free je dobar izbor za one koji traže ravnotežu između funkcionalnosti i interfejsa.

    Firewall se razlikuje od svojih kolega po tome što dolazi sa dodatnim sigurnosnim modulima, odnosno registratorom, blokatorom iskačućih prozora i roditeljskom kontrolom – nešto poput upakovanog rješenja. Zaštitni zid je manje prilagodljiv od prethodnih zaštitnih zidova navedenih u pregledu, ali su mnogi standardni odjeljci još uvijek dostupni. Tri nivoa zaštite - isključena (isključuje zaštitni zid), prilagođena (omogućava vam da konfigurišete pravila za veze) i visoka (blokira sve veze). Svaki odeljak u programskom interfejsu je dizajniran prilično čisto. Upozorenja općenito pružaju jasne i koncizne informacije.

    Modul za zaštitu registra obezbeđuje kontrolu i sigurnost registra za modifikacije, sa mogućnošću konfigurisanja određenih sekcija. Modul roditeljske kontrole, kao što ime govori, ograničava dostupnu listu lokacija, ali morate ručno dodati svaku stranicu. Problem modula je u logici. Možete dozvoliti samo određene web stranice, ne možete samo blokirati pojedinačne stranice. Blokator iskačućih prozora prati ponašanje pretraživača i blokira iskačuće oglase i još mnogo toga. Sva tri ova dodatna modula mogu se pojedinačno onemogućiti. AVS Firewall također dolazi sa uslužnim programom za praćenje tako da možete provjeriti količinu mrežnog prometa koji prolazi za svaku aplikaciju.

    Tokom instalacije ovog zaštitnog zida, instalater automatski instalira pretraživač AVS softvera. Nažalost, ne postoji mogućnost isključivanja, ali nakon instalacije možete ga ukloniti zasebno bez ikakvih posljedica po firewall.

    Sve u svemu, AVS Firewall je prilično dobar firewall koji će se svidjeti onima koji trebaju obezbijediti više sigurnosti nego u slučaju osnovnih zaštitnih zidova, i koji ne žele previše da se upuštaju u specifičnosti mrežnog dizajna.

    Bilješka: AVS zaštitni zid više nije podržan od strane proizvođača.

    Ostali zaštitni zidovi i zaštitni zidovi za Windows

    Iako je rijetko vidjeti starije operativne sisteme, kao što su 98 ili Me, oni ipak ne bi trebali ostati nezaštićeni, posebno ako nisu skriveni iza drugih sistema sa zaštitnim zidovima. Stoga, ako ih iz nekog razloga koristite, evo male liste zaštitnih zidova i zaštitnih zidova za Windows 95-2000. Imajte na umu da proizvođači više ne podržavaju ove zaštitne zidove i da mogu sadržavati greške ili dovesti do problema koje, najvjerovatnije, niko osim vas neće uzeti u obzir. Međutim, bolje je imati priliku nego je nemati.

    • Sygate Personal Firewall (Windows 2000/XP/2003) [više nije podržan]
    • NetVeda Safety.Net (Windows 95/98/Me/NT/2000/XP, zahtijeva registraciju) [više nije podržano]
    • Filseclab Personal Firewall (Windows 95/98/Me/NT/2000/2003/XP 32-bit) [više nije podržan]