Door fluffyb53: Bi-directionele firewalls zijn zo goed als nutteloos. Wat is het nut van een personal firewall die je verwittigt dat svccchost.exe een uitgaande verbinding wenst te maken? Slimme malware heeft al lang die personal firewall uitgeschakeld.
Klopt, zoals ik al zei: niet 1 oplossing zal je de gewenste veiligheid geven.
Stel je blokkeert alle connecties van binnen naar buiten op de hardware matige firewall.
Dan zul je bijvoorbeeld als eerste poort 80 en poort 443 kunnen toestaan zodat het bekijken van pagina's op het web mogelijk is. Tegenwoordig maken alle applicaties connectie over poort 80 en 443 dus je kunt op de hardware matige firewall niet instellen dat applicatie A wel verbinding mag maken en applicatie B niet.
De leverancier die dit wel onder controle heeft is PALO ALTO NETWORKS.
Zij kunnen zelf msn chatten wel toe staan MAAR msn bestanduitwisseling niet.
Maar prijstechnisch niet interessant voor een particuliere gebruiker.
Een software matige firewall zoals ESET Smart Security kun je zo instellen dat deze een melding geeft bij elke connectie.
Hierbij wordt er een popup weergegeven die aangeeft welke applicatie een verbinding maakt naar welk IP adres + poort.
Hierdoor kun je duidelijk zien welke applicaties verbindingen maken naar het openbare Internet.
Eset Smart Security 4.2
Intrusion Detection System:
Ability to recognize the character of network communication and various types of network attacks with an option to automatically ban such communication.
OpenSource mogelijkheden:
Snort? is an open source network intrusion prevention and detection system (IDS/IPS) developed by Sourcefire. Combining the benefits of signature, protocol and anomaly-based inspection, Snort is the most widely deployed IDS/IPS technology worldwide. With millions of downloads and over 270,000 registered users, Snort has become the de facto standard for IPS.