Anwendungs-Software und Apps 14.466 Themen, 73.280 Beiträge

gute softwarefirewall gesucht

zonk2 / 13 Antworten / Flachansicht Nickles

ich suche ne richtig gute firewall- hab jetzt an die agnitum outpost gedacht?


 


könnt ihr die empfehlen?

bei Antwort benachrichtigen
Gibt es nicht. Kolti
Herman Munster zonk2 „gute softwarefirewall gesucht“
Optionen

Outpost gehört zu den besseren. Krankte aber bisher immer daran, daß es einen "verbesserungsfähigen" Selbstschutz hat. D.h. ein Programm braucht nur mal kräftig zu husten - und Outpost ist tot. Trifft im Prinzip auf alle Software-Firewalls zu.

Deswegen sollten eher Hardware-Firewalls genommen werden, die im Prinzip(!) dagegen gefeit sind, von Schadprogrammen einfach mal so abgeknallt zu werden. Noch ein Vorteil: viele Viren etc. versuchen, über bekannte Fehler im WinXYZ einzudringen und/oder einen Pufferüberlauf zu provozieren, um durch dierse Kerbe einzudringen. Auf einer HW-Firewall (auch eine solche in einem Router oder DSL-Router) läuft nun mal kein Win (hoffentlich... ;-) ), deswegen gibt es die typischen Win-Fehler nicht. Aber: wer sagt, daß man HW-Firewalls nicht auch abschießen kann? Linux galt auch einmal als praktisch uneinnehmbar - das hat sich dann aber drastisch geändert... Kaum, daß Linux weit genug verbreitet war, fand man Löcher und Löcher und Löcher. Eine HW-Firewall - letztlich ja auch ein Programm - kann, wenn es genügend Leute gibt, die sowas haben, auch ein "sinnvolles" Angriffsziel sein. "Verlaß dich auf etwas, und du bist verlassen."

Wenn man nun einmal die Firewall in einem Router z.B. und dann eine gute Software-Firewall bedient hat, wird schnell erkennen, daß eine SW-Firewall mehr Detail-Einstellmöglichkeiten bietet. Der Speicher in einer HW-Firewall ist begrenzt. Also ist auch das Einsatzgebiet einer solchen Einrichtung begrenzt. Wenn auch auf hohem Niveau.

Empfehlenswert wäre also eine Kombination von HW- und SW-Firewall. Die Hardware für die "Grundlast", die SW-Firewall dann für die i-Tüpfelchen. Für die nach-Hause-Telefonierer z.Bleistift. Allerdings wimmelt es in HW-Firewealls vor kryptischen Abkürzungen, in dem Umfang gibt es nicht annähernd so viele bei SW-Firewalls. Outpost ist da besonders nutzerfreundlich, da es die Regeln in deutschem Klartext ausgibt, so ´ne Art Text-Baustein-System. Bei ansderen, wie z.B. Kerio, sind es nur Kürzel, Ziffernfolgen und Tabellen. Aber, wie gesagt, paßt Outpost nicht soooo gut auf sich selbst auf...

Also: Kombination Hardware UND Software. Bei HW ist das nun so ne Sache, da muß man nehmen, was der Hersteller in den Router o.ä. eingebaut hat. Bei SW empfehle ich die von Kerio oder Sygate. Aber Vorsicht bei Kerio: die Freeware-Version läßt sich nach 1 Monat keine neuen Regeln mehr beibringen, was sie dann zur Unbrauchbarkeit herunterzieht. Also rechtzeitig eine Lizenz kaufen.

Und ja nicht den Virenscanner vergessen! Eine Firewall kann da nämlich gar nichts ausrichten. Es sei denn, die Firewall wird mit Virenscanner bzw. der Virenscanner mit Firewall-Teil angeboten (wie beim Bitdefender 8 z.B.).

Trotzdem: nichts schützt besser als konsequentes nicht-auf-alles-klicken-worauf-man-klicken-kann! Keine Sicherheitsbarriere ist unüberwindlich! Das darf man niemals vergessen. AUFPASSEN! AUFPASSEN! und immer wieder AUFPASSEN!

bei Antwort benachrichtigen
100% Zustimmung! Aide