каковы ограничения / недостатки включения брандмауэра windows?
Ограничения и недостатки включения брандмауэра windows
4 ответа
преимущество: ложное чувство безопасности.
недостаток: не совсем безопасной, так как это один из худших бесплатных брандмауэров в мире.
тем не менее, если вы находитесь за маршрутизатором, вам обычно не нужен брандмауэр вообще, так как сам маршрутизатор является гораздо лучшим брандмауэром.
в противном случае, если вы хотите установить брандмауэр, вам лучше выбрать продукт, который делает как брандмауэр, так и анти-вторжение (HIPS). Некоторые примеры:
Онлайн Броня Бесплатно
Comodo firewall
хотя, оба очень хорошие продукты.
редактировать
Как меня попросили, чтобы оправдать свои замечания относительно брандмауэра Windows, вот некоторые ссылки:
Упреждающий Вызов Безопасности
Пожалуйста, обратите внимание здесь рейтинги безопасности Microsoft продукты
Win 7 брандмауэр не тест на утечку
Десятка Лучших Брандмауэров 2010
Comodo Firewall 2.3 Рейтинг Топ Общий Персональный Брандмауэр
контекст все для этого. Если вы говорите о домашнем компьютере, напрямую подключенном к Интернету - это дико, кардинально важно. В этом случае Брандмауэр Windows должен быть включен до того, как компьютер будет подключен к сети или вы будете заражены вирусом в течение нескольких минут.
домашний пользователь с физическим брандмауэром / маршрутизатором - не так важно, но все же хорошая идея. Нет реальной причины, чтобы выключить это.
корпоративное использование-должно быть включено через группу Политика. Любые приложения, которые он может заблокировать, будут документированы и настроены (также в GP).
Как видите, я большой поклонник избыточной защиты.
окна брандмауэров на основе используют в основном для внутренней обороны, как и в червя, который распространяется внутренне и т. д. Проблема с этим заключается в том, что большинство портов/служб, которые подвергаются атаке, являются одними и теми же, которые вам нужно оставить открытыми, так что тогда что вы делаете? Это еще один слой в защите в глубинном мыслительном процессе, поэтому его трудно полностью отклонить.
Как в чем? Включение его может сделать некоторые вещи неудобными, если вы получаете доступ к удаленным службам и должны ткнуть дыры в брандмауэре, это несколько избыточно в некоторых случаях, в зависимости от вашей сети, и ведение журнала довольно паршиво, чтобы измерить его эффективность. Это в значительной степени то, с чем я столкнулся.
Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]