网络安全 频道

轻量级Windows桌面防火墙大比拼

  什么才是好防火墙?

  怎样才算是一款好的防火墙呢?实际上任何一款好防火墙的判断可能因人而异,它都是基于主观和客观因素的主观评估。

  首先,入站保护功能是最基本的,即便是最适当配置的低成本软硬件防火墙也可很好保护您的计算机和网络免受偶尔的入站攻击;

  其次,网络地址转换(NAT)、数据包状态检测(SPI)以及可选式端口访问智能管理功能,它们可提供一个虽不完美但也很不错的安全防护水平。

  最后,出站保护功能是重要的。假如您的防恶意软件防护允许恶意代码通过电子邮件进入您计算机,或允许来自web站点的恶意代码在您系统上运行,从而提取您计算机上的有效数据并发送至互联网的任何地方,您还是受保护的吗?

  这些才是您的防火墙应该阻挡的主要行为类型。但是并非所有的防火墙产品在这方面做的都很好。事实上,很多常用的防火墙提供了非常差的出站保护功能。

  正因如此,出站保护是安全功能中的最关键指标。目前,这种保护功能是通过我们所知的防漏洞测试来进行评测的。现有此类测试很多,有费用昂贵的面向企业提供的测试,也有免费提供的测试。

  此外,桌面防火墙保护还有一些其它重要标准:

  -低的系统性能影响。

  -可配置为静音操作模式,或至少可将不必要的及莫名其妙的弹出窗口的数量减至最小。

  -当配置为静音模式时,必须有选项可切换到交互模式。

  -必须和其它类型和品牌的软件安全产品相兼容,比如:VPN、防病毒、反间谍软件、反垃圾邮件等产品。

  -必须具有逻辑级控制和设置功能,可帮助用户避免安全漏洞。

  最后,还有一个重要的方面是无需经常性地改动局域网配置,就能使防火墙运行在您的局域网中。任一种妨碍基本网络功能实现的软件防火墙,在运行环境中将不会停留多久,没有人愿意受到防火墙的折腾。
1
相关文章