ZoneAlarm vs Firewall Nativa no Windows?

2

Quais são os benefícios de usar o ZoneAlarm em vez do firewall nativo do Windows? É realmente necessário?

    
por Keyne Viana 23.09.2010 / 20:50

3 respostas

4

Pode-se argumentar que não, não é necessário . Depende da sua configuração. Para sistemas domésticos, por exemplo, você normalmente tem um número limitado de sistemas dentro da rede, e esses poucos sistemas são protegidos por um roteador NAT.

O ZoneAlarm oferece mais refinamento e relatórios do que está sendo executado e tentando acessar a rede. Pelo que me lembro, estava mais envolvido em configurar (ele me avisava quando qualquer novo programa ou programa atualizado estava tentando acessar as funções de rede) e você permitiria / não permitiria individualmente; Ele deu estatísticas sobre o que está sendo executado e você pode "desligar" o acesso à rede para tudo com um clique.

O firewall do Windows funciona, mas o relatório tende a ser ruim e não é tão refinado.

Já faz algum tempo desde que eu usei o ZoneAlarm, mas é disso que eu me lembro. Eu sempre desejei que os controles para o firewall interno do Windows fossem como o ZoneAlarm. Eu pensei nisso como uma espécie de Process Explorer da Sysinternals é para o Gerenciador de Tarefas. Ambos executam funções similares, mas o man ... process explorer é mais bonito . Mas não é necessário, por si só.

Além disso, o ZoneAlarm oferece mais controle, o que significa que é mais confuso para o leigo. Techies, claro. Os usuários médios só vão clicar no que aparecer. Então não é algo para instalar no computador da mãe e ir embora.

    
por 23.09.2010 / 20:58
0

Se você quiser manter as pessoas fora, o firewall do Windows está bem (sem dúvida você nem precisa disso se estiver atrás de um firewall / roteador NAT).

Onde o Zonealarm ou outros produtos de firewall entram é para dar a você melhor visibilidade e controle sobre o que está fazendo conexões, em particular conexões de saída.

Como Bart aponta, a desvantagem é que você pode ser bombardeado com "Deseja permitir que xyz.exe acesse a Internet" e pode ser confuso para uma pessoa técnica, muito menos para alguém que só quer surfar a web em paz e segurança.

    
por 23.09.2010 / 21:29
0

Duas palavras: filtragem de saída. O bloqueio de conexões de entrada, como o firewall do Windows faz por padrão, é ótimo, mas as práticas recomendadas também incluem a filtragem do tráfego de saída. Sim, às vezes isso é irritante para os usuários, portanto, escolha cuidadosamente sua solução ou suíte de firewall de software e gaste algum tempo adiantado, permitindo que seus aplicativos bons conhecidos tenham o acesso de saída necessário. Automatize isso ou use arquivos de configuração onde você pode, se tiver muitos sistemas para configurar isso.

A Zonealarm foi uma ótima suíte há alguns anos, mas avaliamos as opções de software de segurança de endpoints recentemente para nossa empresa e descobrimos que o Symantec Endpoint Security tem a configuração de firewall mais fácil e sem complicações. É notável o quão bem ele reconhece o tráfego legítimo e quão pouco ele te incomoda. Dito isso, optamos pelo ESET Smart Security por vários outros (bons) motivos, e embora o firewall da ESET seja bom, é muito mais provável que ele lance permissões de confirmação de permissão / negação para os usuários do que a Symantec.

    
por 24.09.2010 / 08:28