Keresés

Új hozzászólás Aktív témák

  • h_143570

    addikt

    válasz Bici #1210 üzenetére

    A router tartalmaz egy NAT egyseget ez egy primitiv bejovo kapcsolat szurest alkalmazo tuzfalat szimulal. A dc mukodesehez nem kell a routert dmz be rakni mivel ez esetben olyan mint ha nem is lenne, helyette hasznalj portforwardot a dc-ben megadott 2 portra, es allitsd at fix ip-re vagy mac szures + dhcp (mar ha tamogat mac szurest).

    A szoftveres tuzfalat nem fogod meguszni, mert a routere ha nem kerulted volna meg DMZ vel az is maximum csak a bejovok ellene veden visszzont a kimenok ellen nem. A szoftveres tuzfalat semilyen router ''tuzfala'' nem kepes kivaltani, mive csak bejovot szur kimenot nem, de ha szurne akkor sem menel vele semmire, mivel nem kepes alakalmazas szinu szuresre. Termeszetesen a windows xp sp2-ben levo tuzfala alpbol felejtos, mert tudasra nem sokkal tobb a routerenel.

    A masik 2 gepedet vedi valamelyest igaz, hogy a dmz miatt valoszinuleg az online videokat feljetheted wmp alapon. A biztonsag kedvert meg egyszer NEM LEHET ELSZEDNI a szoftveres tuzfalat, a router annyit seggit a dolgon, hogy jelentosen csokkenti a szoftveresre eljut bejovo forgalom okozta megterhelest.

  • h_143570

    addikt

    válasz Bici #2644 üzenetére

    A router "tuzfala" nem helyetesiti a szoftveres tuzfalat hanem kiegesziti. Egyebkent a tuzfal funkcionalitast, a router lelke a NAT vegzi igy kikapcsolhatatlan (DMZ-vel reszlegesen kikerulheto). Az XP bepitett tuzfala kulonben pontosan annyit er mint a routerben levo, a vista megoldas mar joval inteligensebb. A softveres tuzfal kepes alkalamazasonkent szabalyozni a halozati hozzaferest, a legjobbak a programok viselkedeset is figyelik (viselkedes elemzes). Igy a bejutott, de meg nem ismert kartevo jelenletet jo eselyel fel lehet ismerni, ez a tipus visszont szeret kerdezgetni.

    Manapsag a kartevok weboldalakba agyazva talahatoak, amik egy bepulo (pl flash) vagy bongeszo sebezhetoseget kihasznalva probalnak bejutni. Ezek ellen a tuzfalak halozati forgalom figyelo reszei hatastalanok, a routert is belertve. Egyedul a viselkedes elemzoknek van nemi eselye elkapni, felteve ha a virus es spy vedelem nem vette oket eszre. A masik elterjedt megoldas hogy hasznos programok melle vagy annak alcazva a gyanutlan felhasznaloval jutatjak be magukat a gepre.
    A klaszikus tamadasi megoldas az operacios rendszer vagy a halozati stack sebezhetosegeinek tavoli kihasznalasa. Ezek a tamadasi megoldasok manapsag mar nem tulhatekonyak hiszen akar az XP tuzfala is kepes megalitani szinte mindent.

    Ha rendes viselkedes elemzovel felvertezet tuzfalat szeretnel az elso 6 helyezet tokeltesen alkalmas a feladatra.
    [link]

  • h_143570

    addikt

    válasz Bici #2646 üzenetére

    A spyware terminator megoldas a komponens figyeles. Ami a viselkedes elemzes egyik formaja. Roviden a programok elore megirt funkcionalitasokat is felhasznalhatnak amik DLL fileokba vannak tarolva. A komponens a program reszenek felel meg igy ha egy halozatra kiengedet programba sikerul bejutatni a kartevot mint komponenst. Akkor a sima alkalmazas szintu tuzfalak csak annyit latnak, hogy egy engedelyezett alkalmazas akar az internetre kimeni, amit termeszetesen engednek is. Holot az alkalmazas mar nem csak azt csinalaja amit eredetileg kellene neki. Pl kuldi a szemelyes adatokat.

    A Comodo viselkedes elemzoje nem hasznal komponens figyelest, bar ettol meg szinte minden kikerulesi kiserletet megfog. Nalam mikor az volt fent akkor a spyware termiantor futott mellete a biztonsag kedvert.

  • h_143570

    addikt

    válasz Bici #2648 üzenetére

    Az Outpost egy megoldas ilyen szempontbol, visszont a Comodo peldaja mutatja, hogy lehet kozel tokeletes vedelmet csinalni anelkul is.

Új hozzászólás Aktív témák