Вот только анализировать его логи...
Всем хорош, но автоматический анализ логов невозможен.
Файрволл от Signal 9 в этом смысле лучше.
Если, конечно, требуется именно файрволл, а не простая баннерорезка.
Юзаю Atguard, может резать теги, скрипты, аплеты, попап окна, можно сделать html фильтр! на http траффик, можно открывать, закрывать порты, все интерактивно кликами мыши, имеется индикатор активности сетевых устройств, статистика по выбранным опциям в траффике, можно отдельным прогам давать
разрешение к доступу в и-нете, другим запрещать с выбором ip или урл, порта куда им можно или нельзя лезть, лучше атгуарда еще ничего не видел.
Забыл еще добавить, можно резать кукисы, можно резать реферер, можно резать тип браузера, (или заменять) все правила можно применять как по отношению к одному сайту (ip или урл) так и ко всем сразу.
Баннерорезка из атгуарда тоже не плохая, например у нас e1.ru грузится в html коде нет ни
счетчиков, ни баннеров все вырезано.
Еще у атгуарда удобный переключатель режимов работ.
Абсолютно безпредметный разговор. Прежде всего нужно определятся что, от кого мы защищаем, а после этого приводить примеры и решения. Firewall-ов до тучи, большинство под свои задачи. Покупать CheckPoint для защиты домашнего компьютера работающего в сети?... Уточни сферу планируемого применения....
2Valera_
Checkpoint VPN-1/FW-1 4,5,2000 (В народе Firewall-1)
Там даже собственный язык есть и ваще чего тока нету
Админский мануал >700 страниц
2vlad-n
Врядли кто-то из здесь присутствующих имеет лицензионный брандмауэр (а такой можно найти за 60 р.).
И во-вторых, я уже грил "Вопрос не корректен: смотря какие запросы (может статься что тебе вообще не нужен брандмауэр)." Кстати FW-1
нормально конфигурить и настроить только необходимое, что позволит его юзать на домашнем компе.
Эйтигвард тоже можно по вся кому настроить, можно использовать хоть в качестве экрана сетей, можно использовать хоть в качестве баннерорезки, можно как фильтр.
Atguard 3.22u - вот эту версию надо!
логи эта программка ведет!!! можно ставить выборочные опции...
У не взломанной версии не запускается файрволл, так что если галка (там где часы) enabled Atguard ставится значит версия взломанная.
То что сделал симантек не вздумайте
ставить!!! Эта переделка крайне не удобная и никчемная!!!
Внимание! сейчас Вы не авторизованы и не можете подавать сообщения как зарегистрированный пользователь.
Чтобы авторизоваться, нажмите на эту ссылку (после авторизации вы вернетесь на
эту же страницу)