Red de conocimiento de divisas - Preguntas y respuestas sobre contabilidad - ¿Cuáles son los mejores firewalls del mundo y los mejores firewalls de China? Es mejor dar la clasificación mundial de firewalls y la clasificación de firewalls nacionales.

¿Cuáles son los mejores firewalls del mundo y los mejores firewalls de China? Es mejor dar la clasificación mundial de firewalls y la clasificación de firewalls nacionales.

Comparación de varios firewalls

1. Kaspersky (Kaspersky) Firewall (Kaspersky Anti-Hacker)

1. Sencillo de configurar y Kaspersky (Kaspersky) No hay conflicto cuando se usa junto con software antivirus. También se puede ejecutar con ZoneAlarm Pro versión: 5.5.094.000 sin fallas.

2. El uso de memoria es pequeño, aproximadamente 6 M cuando se inicia por primera vez y menos de 1 M cuando es el más pequeño.

3. Puede ver los puertos que se están abriendo, las aplicaciones que se están conectando a la red y las direcciones y puertos de conexión.

4. Puedes definir reglas (bloquear, permitir) y tipos de seguridad (navegación, transferencia de archivos, envío de información, etc.) para cada programa. Le avisará cuando se encuentre un programa conectado y le permitirá elegir la personalización.

5. Se pueden definir reglas de filtrado de paquetes. Algunos ya están definidos por defecto. Sin embargo, las reglas de filtrado de paquetes personalizadas son un poco simples. No es conveniente definir varios puertos en una regla (solo puede seleccionar uno o un rango).

6. No aparece ningún mensaje al conectarse localmente. Por ejemplo, al navegar por Internet a través de un software proxy, el navegador no le solicitará que se conecte a la red cuando se conecte a través del software proxy.

2. ZoneAlarm Pro 5.5.094

1. Consume muchos recursos, zlclient.exe ocupa aproximadamente 4 millones y vsmon.exe ocupa aproximadamente 9 millones. . El inicio es bastante rápido. Funciona bien con el software antivirus Kaspersky y funciona bien con el software antivirus Norton. Puede haber un conflicto con Sygate Personal Firewall.

2. La configuración predeterminada es relativamente simple. Puedes bloquear muchas conexiones sospechosas presionando la configuración predeterminada.

3. Tiene potentes funciones, incluido el filtrado de anuncios y el filtrado de correo electrónico. Se pueden establecer reglas de conexión para cada programa.

4. El elemento de configuración experto del firewall puede completar la configuración de reglas más difícil. La configuración de reglas es relativamente simple y se puede personalizar según la referencia.

5. Después de actualizar a 6.0, el uso de recursos se vuelve muy grande y la respuesta de inicio es lenta.

6. La protección ARP de la puerta de enlace no tiene ningún efecto. Las máquinas en la misma LAN pueden utilizar la suplantación de ARP para atacar y evitar que accedan a Internet. El uso del elemento experto para configurar el enlace de IP y MAC no tiene ningún efecto. Se descubrió que ZoneAlarm tiene un problema de seguridad que permite a usuarios no autorizados conectarse al host protegido por el firewall bajo la configuración de seguridad de la LAN local.

3. F-Secure Distributed Firewall 5.5

Conflictos con Skynet Después de la instalación y el reinicio por primera vez, aparece una pantalla azul y luego se reinicia. La información del mensaje indica que está relacionada con el archivo sknfw.sys. Al final lo borré sin usarlo, lo cual es una lástima.

4. Outpost Firewall pro 2.7.492.416

1. Hay un conflicto con Skynet Después del primer reinicio, aparece una pantalla azul y luego se reinicia. La información del mensaje indica que está relacionada con el archivo sknfw.sys. Después de eliminar sknfw.sys y luego reinstalarlo, este problema no ocurrió.

2. Hay un conflicto con ZoneAlarm Pro. Puedes instalar dos al mismo tiempo, pero solo puedes ejecutar uno de ellos, de lo contrario se bloqueará. No hay ningún conflicto con McAfee.VirusScan.Enterprise.v80***. Sólo avisará si hay otros firewalls instalados, como look 'n' stop y Tiny Firewall. Pero no hay ningún conflicto.

3. Solo hay un proceso outpost.exe después del inicio. Outpost ocupa muy poca memoria, aproximadamente 20 M cuando se inicia por primera vez y solo aproximadamente 2 M después de minimizarlo a la normalidad.

4. Potentes funciones y configuraciones complejas. Sin embargo, su configuración predeterminada básicamente puede cumplir con los requisitos de Internet.

5. Puede ver la aplicación, la IP de la conexión, el puerto y el puerto que abre el sistema. Tráfico de datos TCP, UDP que se ha enviado y recibido.

Estadísticas bloqueadas.

6. Los complementos de soporte, contenido activo, anuncios, cuarentena de archivos adjuntos, detección de ataques, contenido, caché dns y otros complementos se instalan de forma predeterminada. Los más utilizados son contenido activo (incluidas configuraciones de filtrado para ventanas emergentes, controles activeX, javascripts, vbscripts, cookies, etc.) y anuncios (filtrado de publicidad, configuración de lista de palabras clave).

7. La función de anuncios (filtrado de publicidad) es buena. Básicamente puede filtrar la mayoría de las imágenes publicitarias. La página es mucho más limpia, pero todavía hay muchas muertes accidentales.

8. La configuración del firewall incluye la configuración de LAN, la configuración de ICMP, la configuración de REGLAS globales y la configuración de la aplicación. Hace unos días, la configuración predeterminada básicamente satisfizo las necesidades. La configuración de la aplicación ya viene con algunas reglas predeterminadas (incluidas las reglas del navegador, ICQ, FTP, etc.). Los componentes de la aplicación también se pueden controlar.

9. Descubrí que Robocop.exe no fue interceptado cuando se estaba ejecutando. Parece que el oficial de policía de la red es un poco autoritario. No sé por qué Outpost permite que Robocop.exe pase la inspección de forma predeterminada. O tal vez mi configuración sea incorrecta, pero aún no he encontrado el motivo.

10. Descubrí que si escucho música en Internet y navego, hay un poco de retraso al escuchar música. Resulta que hay demasiadas PALABRAS CLAVE en la lista después de descargar el anuncio. paquete de filtrado. Este problema no ocurre cuando se utiliza el predeterminado.

5. blackice 3.6 col

1. No hay conflicto cuando se ejecuta con Outpost Firewall pro al mismo tiempo. Funciona bien con McAfee.VirusScan.Enterprise.v80. ningún conflicto. No es necesario reiniciar después de la instalación.

2. La configuración es simple, básicamente no hay demasiadas configuraciones. Después de la instalación, todos los programas se escanearán y agregarán a la lista de programas conocidos, y se pueden configurar bloques en la lista. Sin embargo, es inconveniente modificarlo y no se puede eliminar de la lista. Se le avisará cuando se ejecuten programas desconocidos en el futuro.

3. Ocupa mucha memoria. Después de ejecutarse, hay tres procesos: blackice.exe (programa principal) ocupa aproximadamente 5 M, app.exe (protección de la aplicación) ocupa aproximadamente 3 M, blackd. .exe (firewall) Engine) ocupa aproximadamente 10M. Se descubrió que si se salía del programa principal sin detener el firewall, el motor del firewall y el proceso de protección del programa no salían.

4. La configuración de la regla del firewall es relativamente simple. Puede filtrar configurando IP, Puerto y Tipo.

5. Siento que las funciones no son tan potentes como las de ZoneAlarm Pro y no hay muchos controles personalizables. Existen pocos controles sobre el acceso de los programas a la red. Consume más recursos.

6. look 'n' stop 2.05p2

1. Ocupa muy poca memoria. Es el firewall más pequeño que he visto jamás. Después de iniciar el siguiente proceso looknstop.exe. , funciona normalmente después del mínimo. El último es solo aproximadamente 1 M. Puede monitorear la IP y el puerto de conexión. Sin embargo, si está configurado, puede incluso monitorear cada paquete de datos que pasa (incluida la dirección física del paquete enviado y recibido, el tipo de paquete, el protocolo, la longitud del paquete, los datos, etc.)

2. El filtrado de paquetes, por lo que es necesario para una configuración correcta, requiere cierta comprensión de los paquetes de las conexiones de red. Se le conoce como el firewall número uno del mundo, pero técnicamente es simplemente un simple filtrado de paquetes, por lo que se puede definir libremente. Una vez definido, es posible controlar completamente la información circulante. En términos generales, la configuración es difícil. Hay algunas cosas a las que se debe prestar atención. Si la configuración es buena, no podrá conectarse a Internet.

3. Se pueden controlar los datos ARP, lo que debería ser más potente que otras funciones del firewall. Por lo tanto, los ataques de Robocop se pueden bloquear configurando y recibiendo ARP con la puerta de enlace. De hecho, esta función es lo suficientemente potente como para llevar a cabo ataques de suplantación de identidad ARP en la red de área local. Sólo cuando lo pruebes sabrás lo poderoso que es.

4. Hay filtrado de aplicaciones. Si hay un problema de que la ventana de aviso no aparece cuando el programa se conecta a la red después de la instalación, esto se debe a que la instalación del controlador es incorrecta. debe instalar el parche proporcionado por él. Sin embargo, no hay muchas configuraciones para el filtrado de aplicaciones. Solo puede filtrar la IP y el puerto conectados. Filtre los tipos de paquetes según las reglas de filtrado de la red.

5. Admite función de complemento. Sin embargo, no se instala ningún complemento de forma predeterminada. Tampoco se admiten funciones como el filtrado de anuncios.

6. No se encontraron conflictos cuando se ejecutó al mismo tiempo que Outpost y funciona bien con macafee.

7. Si ha instalado Skynet, seguirá habiendo un conflicto con sknfw.sys y la pantalla azul no se iniciará después de la instalación. Se puede ver que la función de Skynet es evitar que las personas instalen otros firewalls. Este problema se puede resolver desinstalando en modo seguro (es posible que XP-SP2 necesite eliminar sknfw.sys).

8. La compatibilidad con el chino no es muy buena. El nombre del directorio de la aplicación en el filtrado de aplicaciones es mejor en texto E. Después de las pruebas, todavía parece tener un pequeño impacto en la velocidad de la red.

7. Tiny Firewall 2005 Professional V6.5.92

1. 7 procesos después del inicio: umxlu.exe (aproximadamente 3 M) (verifique si hay actualización, se puede cerrar), umxtray.exe (Aproximadamente 5 M, se muestra el icono de la barra de tareas), umxagent.exe (aproximadamente 8 M), umxpol.exe (aproximadamente 3 M), umxfwhlp.exe (aproximadamente 2 M), umxcfg.exe (aproximadamente 13 M), amon.exe (aproximadamente 4 M) (El proceso de Monitoreo activo se puede cerrar). Los otros cuatro que no se pueden cerrar son procesos de servicio.

Después del funcionamiento normal: umxlu.exe (menos de 1 M), umxtray.exe (aproximadamente 1 M), umxagent.exe (aproximadamente 3 M), umxpol.exe (menos de 1 M), umxfwhlp.exe (aproximadamente 100K), umxcfg.exe (aproximadamente 4M), amon.exe (aproximadamente 1M). Además, existe el centro de gestión cfgtool.exe y el de seguimiento y análisis tralogan.exe, que se utilizan cuando es necesario. Debido a que es un proceso de servicio, es problemático cerrarlo cuando no está en uso.

2. De la cantidad de procesos anterior, podemos ver que la configuración es complicada, pero de hecho es poderosa. Incluyendo control de acceso a aplicaciones, protección de acceso a la red, protección de archivos, protección a nivel del sistema (incluido registro, DLL, OLE/COM, servicios, controladores, etc.), detección de intrusiones, etc. Se pueden establecer reglas para cada elemento. Sin embargo, ya existen muchas reglas predeterminadas, que son relativamente claras como referencia. Tal vez porque hay demasiadas configuraciones, la gente se siente confundida sobre por dónde empezar, por lo que menos personas lo usan.

3. Después de la instalación, no hay ningún conflicto con McAfee.VirusScan.Enterprise.v80 y la ejecución de look 'n' stop y Outpost es normal. Simplemente es conveniente salir de otros firewalls.

4. Se descubre que los paquetes ARP aún no se pueden controlar. El control de las aplicaciones es muy completo y las configuraciones se pueden agrupar si las configuraciones de seguridad de algún software, como los navegadores y el software de chat, se pueden colocar en el mismo grupo, es fácil cambiar la configuración.

5. La protección de archivos del sistema, registro, etc. también es buena.

8. Sygate Personal Firewall Pro v5.5.2637

1. Inicie el siguiente proceso smc.exe, que ocupa aproximadamente 16 M. Normalmente son unos 10M. Si minimizas la ventana, verás que sólo ocupa unos 5M.

2. La configuración es simple. Se han establecido reglas de seguridad predeterminadas, por lo que no es necesario establecer demasiadas configuraciones. Lo principal que hay que configurar es el control de acceso de cada programa. Se puede configurar el filtrado de IP y PUERTO (remoto) para cada programa, y ​​la configuración es relativamente conveniente.

3. No hay demasiadas funciones, principalmente la función de firewall. No hay nada como el filtrado de anuncios, filtrado de correo electrónico, etc. Sin embargo, al igual que la configuración experta de ZA, también proporciona configuraciones de reglas avanzadas para usar cuando sea necesario.

La configuración de reglas avanzadas puede configurar IP o MAC, PUERTOS Y PROTOCOLOS, programas aplicables e incluso el tiempo de inicio planificado. La selección es relativamente detallada.

4. Una característica importante es la visualización del registro. El contenido mostrado es muy detallado e incluye información básica como protocolo, IP local\remota, puerto, dirección, acción (bloque\contraseña), ruta del programa. e incluso la dirección MAC del host local\remoto, y otra función es el rastreo, que puede realizar un seguimiento del host remoto y luego descubrir whois.

5. La ventana principal puede enumerar varios contenidos conectados al programa en ejecución. Muestra gráficamente las velocidades del tráfico entrante y saliente. También hay una prueba de seguridad, que es conveniente para probar la seguridad del firewall.

9. Kerio Personal Firewall 2.1.5

1. El siguiente proceso después del inicio es PERSFW.EXE (proceso de servicio), que ocupa aproximadamente 5 M cuando se inicia y aproximadamente 2 M después del funcionamiento normal. . Si llama al programa de gestión PFWADMIN.EXE, ocupará unos 3M. Puede salir libremente sin retener el proceso. Sin embargo, descubrí que el proceso PERSFW.EXE no se cerraba al salir del firewall.

2. La configuración es sencilla y se puede utilizar después de la instalación. Al igual que Sygate, no tiene demasiadas funciones, principalmente funciones de firewall. No hay nada como el filtrado de anuncios, filtrado de correo electrónico, etc.

3. La configuración para el acceso del programa a la red también es similar a Sygate. Puede configurar el protocolo, la dirección, la IP del host local\remoto y el PUERTO. Sygate sólo puede configurar hosts remotos. Una característica es que hay una verificación MD5 para cada programa, lo que evita que los programas maliciosos cambien sus nombres a otros programas para conectarse a la red.

4. Puede ver el contenido del programa de conexión y el puerto abierto, similar a otros firewalls. Ver registros de filtros no es muy conveniente. Después de las pruebas, parece que no tiene mucho impacto en la velocidad de Internet.

5. No es necesario reiniciar después de la desinstalación. Se puede instalar al mismo tiempo que ZA y looknstop sin mensajes contradictorios. También funciona bien con macafee.

6. La versión 4.2 indica que entra en conflicto con ZA. La función de bloqueo de anuncios se agregó después de la versión 4.0. Se parece un poco a la interfaz y las funciones de ZA, y el uso de recursos también ha aumentado. Hay dos procesos, kpf4ss.exe (ocupa aproximadamente 13 M) y kpf4gui.exe (ocupa aproximadamente). 5M). También se agregó detección de intrusiones y los registros y alertas se han vuelto más fáciles de usar.

上篇: ¿La transmisión en vivo requiere una tarjeta de captura de video? 下篇: ¿Cuál es la situación actual de Luo Zhixiang?
Artículos populares