Ru-Board.club
← Вернуться в раздел «Программы»

» McAfee Desktop Firewall

Автор: Interceptor
Дата сообщения: 28.01.2005 05:15
У менять есть три фаервола этой линейки:
McAfee Desktop Firewall 8.0
McAfee Internet Security Suite 7.0
McAfee Personal Firewall Plus 6.0.6014

Объясните плиз какая версия лучше и чем они вообще отличаются?
Автор: Sky hawk
Дата сообщения: 28.01.2005 10:27
Interceptor
А почитать ридми в каждой стенки?

Цитата:
McAfee Desktop Firewall 8.0

Описание в шапке. Ставиться на рабочии станции, но можно поставить и на ПК.

Цитата:
McAfee Internet Security Suite 7.0

Это комплекс програм персональной защиты ПК, туда входит McAfee Personal Firewall Plus + McAfee VirusScan Pro и т.д.

Цитата:
McAfee Personal Firewall Plus 6.0.6014

Собственно сам персонал.
Выбирать нужно под себя, под конкретные цели.
Автор: Ambient
Дата сообщения: 02.03.2005 15:25
Протестировал McAfee Desktop Firewall 8.0 build 493, IDS signature 101 внутренними тестами с http://forum.ru-board.com/topic.cgi?forum=5&topic=0044&start=1360

Тестовая система Windows XP SP2 Eng Corporate, все патчи
Конфигурация файрвола не дефолтовая, но особо не настраивал (еще сравню, возможно).
Полностью заблокировал IE (пользуюсь Firefox)
Разрешение на запуск давал всем, разрешение на hook, пробовал и так и так.

Результаты (+ значит что файрвол выдержал тест)

LeakTest +
TooLeaky +
FireHole +
Yalta - (DNS), + (остальное)
Outbound (установил winpcap, но тест вываливается с ошибкой в середине)
PcAudit +
AWFT + (10/10)
Thermite (для него нужен запущенный IE, который у меня запускать нельзя, так что +, если не используете IE)
Copycat - (этот прорвался и скачал файл)
Mbtest (установил winpcap, но тест вываливается с ошибкой в середине)
WallBreaker +
PCAudit v2 +
ghost +
DNSTester -

Вывод: в общем неплохо, но налицо проблемы со стандартной настройкой - DNS. В стандартных правилах на 53 порт можно отправлять куда угодно, и это есть плохо.

Проблемные тесты: CopyCat, DNSTester, Yalta

Надеюсь, нигде не ошибся
Автор: Stamir
Дата сообщения: 02.03.2005 15:41
Ambient

Цитата:
В стандартных правилах на 53 порт можно отправлять куда угодно, и это есть плохо. Редактировать это правило он не позволяет.

Погоди, как это не позволяет ? Всё спокойно редактируется и сохраняется. Только что проверял.
Автор: Ambient
Дата сообщения: 02.03.2005 15:46
Странно. Открываю Firewall Policy. Правила Allow DNS и Allow BOOTP можно только Duplicate. Остальное неактивно. Где грабли?

Добавлено:
Переустановил файр, и все пошло. Наверное последствия экспериментов с другими

Добавлено:
А как защитить DNS? Чтобы вещи, подобные dnstester не могли пробиться в сеть?
Автор: Stamir
Дата сообщения: 02.03.2005 16:36

Цитата:
А как защитить DNS? Чтобы вещи, подобные dnstester не могли пробиться в сеть?
Я не знаю суть этого эксплита, посему затрудняюсь с конкретными рекомендациями.
Ну например открыть 53-ий порт только на сервера которые сам пропишешь.

Кстати,
Цитата:
PCAudit v2 - (если разрешить ему hook, то пролезает)
А зачем ты ему это разрешал ?
Автор: Ambient
Дата сообщения: 02.03.2005 16:41

Цитата:
А зачем ты ему это разрешал ?

На мой взгляд, hook не всегда является нелегальной операцией.

Добавлено:
А вообще, это было сказано для полноты картины
Автор: Stamir
Дата сообщения: 02.03.2005 17:40
Ambient
Цитата:
На мой взгляд, hook не всегда является нелегальной операцией.
Разумеется. Но только если от проверенных приложений.
Просто если разрешать все хуки, то ни один фаерволл подобные тесты не пройдёт.
Автор: Ambient
Дата сообщения: 02.03.2005 18:19
будем считать, что тест надо было проводить без hook'a, отредактировал таблицу результатов.

Но CopyCat и DNSTester по-прежнему проходят!
Автор: Stamir
Дата сообщения: 02.03.2005 18:41
Ambient
DNSTester не проверял,а CopyCat действительно проходил. Я в ближайшее время начну 8.5 тестировать, посмотрим что да как...
Автор: Ambient
Дата сообщения: 04.03.2005 01:02
Как отключить в файрволе всю автоматику? Удалил правила для netbios, уровень правил - custom. Открываю Сетевое Окружение, файр сам создает набор правил System, куда входит и правило, позволяющее обращаться к любому ДНС (53) серверу. Как отключить эту автоматику?

По поводу правильного блокирования ДНС эксплоитов и троянов на базе этой технологии:
http://www.outpostfirewall.com/forum/showthread.php?s=320a3672de400f34b871004cbde489e9&threadid=9858
Автор: Ambient
Дата сообщения: 05.03.2005 11:54
Связывался с техподдержкой, там долго мучали вопросами, и наконец отшили, мотивировав тем, что это корпоративный продукт, и поддержка мне нужна корпоративная (только по телефону). Но это навело меня на такую мысль - так как файрвол корпоративный, то он должен централизованно управляться, и наверное, восстанавливать базовые правила - это в его конфигурации по-умолчанию, но в любом случае, без центра управления, он не полный, так как способа отключить авто-создание правил я так и не нашел
Автор: Stamir
Дата сообщения: 05.03.2005 13:54
Ambient
Цитата:
Как отключить в файрволе всю автоматику?
Только через ePO, по идее...
Автор: goose7k
Дата сообщения: 05.03.2005 23:02
Ambient,

После создания необходимого набора правил, отключить "Learn Mode" при персональном исрользовании.
Автор: Stamir
Дата сообщения: 05.03.2005 23:28
goose7k
Но при этом и вопросов по созданию новых правил не будет.
Автор: goose7k
Дата сообщения: 06.03.2005 05:40
Stamir
у MDF есть 2 версии, одна для ePO, другая для одного пользователя.
Скорее всего поставили версию для ePO. По моему дюбой файер имеет стартовый набор правил, отредактировать как надо и все.
Автор: Stamir
Дата сообщения: 06.03.2005 11:11
goose7k
Знаю я про две версии, и к сожалению автоматика есть в обоих. Лично меня раздражает постоянное самопроизвольное возникновение ветки VPN и ePolicy Orchestrator Agent (и это на не-ePO версии!). Пока я просто убрал с них галочку, сделав их неактивными. Но если удалить, то они снова создаются...
Автор: goose7k
Дата сообщения: 06.03.2005 20:34
Stamir
а антивирус какой? если VSE, то ePO agent как раз нужен
Автор: DRON888
Дата сообщения: 07.03.2005 09:35
Возникла проблема с установкой. Запускаю setup, соглашаюсь с лицензией, после чего появляется следующее сообщение и инсталляция прекращается:

To secure communication between various components on your computer, we require certain Microsoft Windows authentication software services which are not currently installed.

В чём проблема, как исправить?
Автор: goose7k
Дата сообщения: 08.03.2005 16:01
DRON888
Solution ID: NAI29389

https://knowledgemap.nai.com/phpclient/viewKDoc.aspx?externalID=KB_NAI29389&sessionID=anonymous|12030741&sliceID=&docID=KC.KB_NAI29389&url=kb/kb_nai29389.xml&dialogID=12036761&docType=DOC_KnowledgeBase&iterationID=1&docName=Solution ID NAI29389 - Missing AuthenticationSoftwareServices prevent installation of McAfee Desktop Firewall
Автор: Stamir
Дата сообщения: 08.03.2005 19:00
goose7k
Антивирус Symantec AntiVirus Corporate 9.
Автор: goose7k
Дата сообщения: 09.03.2005 20:35
Stamir
Понятно, тогда действительно не нужен ePO Agent, но у McAfee, своя точка зрения на весь мир, раз фаер наш, то и антивирус наш.
Автор: Ambient
Дата сообщения: 10.03.2005 13:08
goose7k
Я устанавливал версию без ePO. Предложенный Вами вариант не подходит, как указал Stamir:

Цитата:
Но при этом и вопросов по созданию новых правил не будет.

Фаер вроде неплохой, но подобная автоматика заставила меня от него отказаться.
Автор: Stamir
Дата сообщения: 16.03.2005 22:46
Как оказалось, возможно избавится от автоматически созданных правил. Для этого надо сделать их копию, а потом удалить сначала основные правила, а затем копии. После этого правила перестают считаться административным и больше не восстанавливаются.
Автор: eeifrs
Дата сообщения: 20.03.2005 14:57
А можно ли запретить юзерам на локальной XP дисаблить firewall? А то сын увлекается этим...
Автор: Stamir
Дата сообщения: 20.03.2005 23:18
eeifrs
ePO версию ставь. Через него это по идее можно сделать.
Автор: 1812
Дата сообщения: 22.03.2005 16:35
Народ подскажите плз

Я поставил Mcafee Desktop Firewall 8. Теперь изучаю настройки. В связи с этим возникло несколько вопросов.

1) нужно ли создавать правила для svchost.exe ?
2) Что за файл kernel32.dll. Я знаю что он системный. Но что он делает понятия не имею. Его надо пускать?
3) Что такое LSA Shel.
4) Сегодня фаервол поймал атаку с названием SYN Flood. В двух словах что это.

Спасибо
Автор: wood
Дата сообщения: 23.03.2005 11:22
1812
1
2
3
4
Смени брандмауэр, а то наломаешь дровишек!
Автор: kvagy
Дата сообщения: 06.04.2005 01:17
а где можно почитать, как правильно его настроить?
Автор: Lukator
Дата сообщения: 06.04.2005 02:00
kvagy
Вообще = то можно , например воспользоваться поиском в форуме . Есть отдельная ветка : http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=11375&start=520#lt .

Страницы: 123456789

Предыдущая тема: Боковой штамп в Word


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.