брандмауэр dr web что это
Брандмауэр Dr.Web
Защита от несанкционированного доступа извне, предотвращение утечек важных данных по сети, блокировка подозрительных соединений на уровне пакетов и приложений.
Брандмауэр Dr.Web использует собственную базу доверенных приложений. Доверенность приложения базируется на цифровом сертификате — все программы, легитимные с точки зрения Dr.Web, могут соединяться с любым адресом и по любому порту. Исключение: если приложение не имеет валидной подписи, имеет недействительную цифровую подпись или не имеет ее вовсе (например, «самописное» или open source) — выдается запрос на создание правила.
Контроль подключений на уровне приложений позволяет контролировать доступ конкретных программ и процессов к сетевым ресурсам и регистрировать информацию о попытках доступа в журнале приложений.
Фильтрация на уровне пакетов позволяет контролировать доступ к сети Интернет вне зависимости от программ, инициирующих подключение. Журнал пакетного фильтра хранит информацию о пакетах, переданных через сетевые интерфейсы.
Имеется так называемый «игровой режим», при включении которого окно с запросом на создание правила появляется поверх любого приложения, запущенного в полноэкранном режиме.
Производится мониторинг приложений, которые используют сеть в реальном времени, с возможностью принудительно завершить соединение.
Защита от несанкционированного доступа извне, предотвращение утечек важных данных по сети, блокировка подозрительных подключений к сети Интернет – в том числе по защищенному каналу.
Настрой-ка брандмауэр
Dr.Web для Windows
Современный антивирус для усиления защиты имеет много дополнительных компонентов, среди которых огромную роль играет брандмауэр. Его значение так велико для обеспечения защиты от интернет-угроз, что брандмауэр включен в состав даже базовой защиты — Антивируса Dr.Web.
Почему брандмауэр с каждым днем становится всё более необходимым?
Потому что растет число вредоносных скриптов на сайтах и распространяемых через Интернет вирусов. | 302 |
Потому что почти все ПК имеют выход в Интернет, а значит, мониторинг движения трафика очень важен. | 296 |
Чтобы увеличить общую цену комплекта, других причин нет. | 4 |
Брандмауэр входит в продукты Dr.Web Security Space, Антивирус Dr.Web и Dr.Web Security Space для Android. Без него антивирусная защита компьютера или мобильного устройства будет недостаточной. Задача антивирусных компонентов — поиск вирусов в файлах и памяти ПК.
А как брандмауэр защищает ПК от вирусов и других вредоносных программ?
Косвенно — анализируя трафик и обнаруживая несанкционированные попытки приложений получить доступ к сети или попытки внешнего проникновения на ПК. | 388 |
Напрямую — анализируя трафик и обнаруживая вредоносные скрипты и вирусы на сайтах. | 187 |
Никак. Это вспомогательный компонент. | 5 |
Как известно, антивирус не может защитить от вредоносного ПО на 100%. Всегда остается вероятность, пусть и крайне малая, что самый свежий вирус, использующий еще не обнаруженную разработчиками ПО уязвимость, проникнет на ПК и нанесет вред. А как обстоят дела с эффективностью работы брандмауэра по отражению сетевых атак?
От каких сетевых атак брандмауэр защитить не может?
Может защитить от большинства сетевых атак, если ему не «мешает» пользователь. | 374 |
Брандмауэр быстро становится неэффективен, если долго не обновляется, и может пропустить любую атаку. | 139 |
Может защитить от любых атак. | 51 |
Эффективность работы Брандмауэра Dr.Web зависит от действий пользователя в гораздо большей мере, чем у других компонентов. Чтобы значительно понизить эффективность антивируса, нужно поменять множество настроек и добавить значительное количество исключений. А Брандмауэр Dr.Web сам задает пользователю вопросы и изначально весьма «лоялен» в ограничении доступа к сети.
Какой режим работы брандмауэра является самым безопасным?
Блокировать неизвестные соединения. | 339 |
Интерактивный режим. | 216 |
Разрешать неизвестные соединения. | 4 |
Поскольку основной задачей брандмауэра является мониторинг сетевой активности, очень важна возможность для пользователя просмотреть статистику работы компонента и оценить поведение приложений в сети.
Как, используя брандмауэр, в режиме реального времени отслеживать сетевую активность приложений?
Центр безопасности → Статистика → Брандмауэр. | 262 |
Центр безопасности → Файлы и сеть → Брандмауэр. | 238 |
Такой возможности нет, доступна только общая статистика. | 46 |
Оптимальным с точки зрения баланса безопасность — удобство является режим работы брандмауэра Разрешать соединения для доверенных приложений. Но что означает «доверенные приложения» и кто определяет эту «доверенность»?
Какие приложения являются доверенными?
Верны оба ответа. | 246 |
Приложения с действительной цифровой подписью. | 188 |
Приложения, для которых пользователь настроил «разрешающие» правила. | 103 |
В интерактивном режиме и при доступе к сети для доверенных приложений Брандмауэр Dr.Web часто выдает множество предупреждений для тех или иных программ. Можно постоянно настраивать правила, пока приложение не получит все необходимые права, или разрешить ему полный доступ к сети — это важный для многих пользователей выбор.
В каких случаях приложению можно разрешать полный доступ к сети?
Так можно поступить только в исключительном случае, если по каким-то причинам нормальное взаимодействие необходимого пользователю приложения с брандмауэром невозможно. | 312 |
Так нельзя делать ни в коем случае. | 111 |
Если приложению требуется много разных подключений на разные порты и протоколы. | 67 |
Всегда, это не критично для безопасности — приложение уже проверено брандмауэром. | 38 |
Известно, что обновлять компоненты антивируса и вирусные базы надо постоянно, в автоматическом режим, поскольку обновляются они часто и должны всегда быть актуальными. В то же время большинство программ не требуют таких частых обновлений, а их версии могут меняться раз в несколько лет.
Как долго можно использовать старые версии (ниже версии 12 ) антивирусных продуктов Dr.Web?
Необходимо обновляться сразу при появлении новой версии. | 410 |
Пока активна лицензия. | 83 |
Пока приложение нормально работает. | 28 |
Поскольку Брандмауэр Dr.Web представляет собой сетевой экран, перехватывающий трафик, возможны случаи, когда это будет приводить к конфликтам с другими приложениями. Такие проблемы возникают очень редко, чаще всего — при совместной работе с программами, имеющими сходный функционал, например оптимизаторами/компрессорами трафика. При этом проблемы с доступом к сети иногда возникают у совершенно посторонних программ.
Установленное или обновленное приложение не может выйти в сеть. Как это исправить?
Брандмауэр dr web что это
Брандмауэр Dr.Web – новый компонент в продуктах Dr.Web для защиты рабочих станций Windows
15 марта 2010 года
Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает о включении в однопользовательские продукты Dr.Web для Windows брандмауэра Dr.Web. Этот компонент, предназначенный для защиты от несанкционированного доступа извне и предотвращения утечки важных данных, стал основной «изюминкой» новых продуктов: Антивирус Dr.Web Pro и Dr.Web Security Space Pro.
Брандмауэр Dr.Web предоставляет пользователям возможность контроля и фильтрации всего входящего и исходящего интернет-трафика – как на уровне приложений, так и на уровне пакетов.
Разработчики интерфейса нового компонента защиты постарались учесть всю сложность и разнообразие функциональных возможностей брандмауэра и предложили пользователям максимально простые инструменты для его настройки и управления. По умолчанию брандмауэр начинает свою работу в режиме обучения, инициируя создание правил фильтрации при попытках операционной системы или пользовательских приложений подключиться к сети Интернет. В то же время имеются предустановленные правила, которые касаются в основном собственных компонентов антивируса и важнейших системных процессов. Предусмотрены также режим блокировки и разрешения неизвестных подключений.
Тонкая настройка правил позволяет пользователю полностью «приручить» брандмауэр и обеспечить его работу в соответствии с индивидуальными потребностями и предпочтениями. Кроме того, возможно быстрое переключение между наборами правил.
Управление брандмауэром происходит с помощью компонента SpIDer Agent. Для полноценной работы межсетевого экрана необходим компонент Firewall в ключевом файле – иначе он будет работать в «прозрачном» режиме, незаметно для пользователей.
Помимо возможности включения/отключения компонента и его настройки пользователь получает доступ к детальной статистике брандмауэра: журналу приложений и журналу пакетного фильтра.
Установка антивируса проста как свои пять пальцев. Ее можно провести лишь нажимая на кнопку «Далее», но мы можем подсказать, как получить от антивируса больше.
Нужна она для того, чтобы удаленный пользователь, например, хакер, получивший доступ на ваш компьютер, не удалил ваш антивирус, чтобы тот не препятствовал его работе. Бухгалтеры, которых именно так обычно и атакуют, данную защиту думаю оценят.
Дело в том, что, если вы купили 2 лицензии Dr.Web (или купили коробку с антивирусом в магазине на двух пользователей), то вы можете зарегистрировать обе лицензии на себя. И получите дополнительные 150 дней действия антивируса. Почти полгода!
Активировать обе лицензии можно как во время установки, так и после нее. Бонус все равно будет.
Собственно и все. Теперь Dr.Web будет молча ловить всю заразу, которой переполнен Интернет (а также флешки, которые ваши дети приносят от друзей).
Что мы получаем сразу после установки?
Dr.Web Security Space обеспечивает многоуровневую защиту всех компонентов защищаемых компьютеров: системной памяти, жестких дисков и сменных носителей от проникновений вирусов, руткитов, троянских программ, шпионского и рекламного ПО, хакерских утилит и различных вредоносных объектов из любых внешних источников
И сразу о детях (или о ваших пожилых родителях, которым вы настроили Интернет). Поживиться на них хотят многие мошенники, и им этого позволять не стоит
Кликаем на зеленый щиток в трее, далее пункт «Центр безопасности» и далее «Родительский контроль».
На экране перечислены все пользователи вашего компьютера (напомним, что если вы хотите задать разные ограничения для разных пользователей, то каждый из них должен заходить на компьютер под своей учетной записью. Увы, но антивирус не видит, кто сидит перед компьютером).
Нажимаем на замочек в нижнем углу и выбираем пользователя.
Как видим по умолчанию Интернет без ограничений. Непорядок
Теперь получить доступ к вредоносным сайтам станет сложнее.
На закладке «Время» вы можете ограничить время работ за компьютером.
Полезная возможность. А закладка Файлы и папки еще полезнее
Вы можете задать список папок, к которым пользователь или вообще не будет иметь доступ (не все фотографии нужно видеть всем!), или не сможет изменить их содержимое
Вы можете полностью разрешить доступ к камере, блокировать ее или при попытке доступа к ней выводить запрос. И конечно можете выбрать и указать программу, которая должна иметь возможность работать с камерой (или микрофоном).
Вставляем флешку и отмечаем ее.
Доступ к устройству кстати также может быть разным у разных пользователей.
Часто задаваемые вопросы по темам
Брандмауэр
Как избежать закачки на Android-устройство большого объема данных с помощью мобильного Интернета?
Чтобы избежать закачки большого объема данных с помощью мобильного Интернета, можно временно отключить его для приложения. Для этого:
Когда крупное обновление будет скачано, например, через бесплатный или домашний Wi-Fi, тем же способом разрешите приложению использовать для доступа в Интернет мобильную связь.
Как увидеть приложения, параметры доступа в сеть которых были заданы в Брандмауэре Dr.Web?
Чтобы увидеть приложения, параметры доступа в сеть которых были заданы в Брандмауэре:
Наличие такого значка говорит о том, что настройки приложения в Брандмауэре были изменены или для него задано активное правило.
Как включить отображение плавающего окна в Dr.Web для Android?
Плавающее окно с информацией об использовании трафика по умолчанию отключено, так как занимает место на экране, что может отразиться на удобстве работы с мобильным устройством. Когда острой нужды в контроле трафика нет — его можно не включать, но когда объемы и источники важны — лучше иметь эти данные на виду.
Чтобы включить отображение плавающего окна:
Сразу после установки флажка на экране появится плавающее окно с информацией о трафике, которое в дальнейшем будет отображаться поверх остальных окон.
Как получить полную информацию о сетевой активности приложений на Android-устройстве за время активности Брандмауэра Dr.Web?
Для удобства пользователя информация об использовании сетевого трафика выводится двумя способами.
Чтобы получить полную информацию о сетевой активности приложений за время активности Брандмауэра:
Для просмотра данных по интересующему вас приложению выберите его из списка — откроется окно настроек, где расположена вся информация.
Также эту информацию можно контролировать через плавающее окно — как его включить, мы рассказали тут.
Как с помощью Брандмауэра Dr.Web запретить доступ к ресурсу сети Интернет на Android-устройстве?
Если есть необходимость запретить доступ к ресурсу сети Интернет, это можно сделать на вкладке «Трафик» Брандмауэра Dr.Web:
Теперь доступ к этому ресурсу будет автоматически блокироваться Брандмауэром.
Если возникнет необходимость восстановить доступ к запрещенному ранее ресурсу, это можно сделать, удалив соответствующее запрещающее правило.
Также можно в явном виде указать адрес, соединение с которым необходимо запретить. Для этого:
Как с помощью Dr.Web ограничить количество потребляемого трафика на Android-устройстве?
Брандмауэр позволяет ограничить использование мобильного трафика, а также при необходимости полностью запретить приложениям доступ в сеть по определенному виду связи: Wi-Fi, мобильному Интернету и в роуминге.
Чтобы настроить виды связи, которые может использовать приложение для выхода в Интернет:
Для настройки ограничений потребляемого мобильного трафика:
Используя ограничение мобильного трафика, удобно будет получать уведомления о том, что вы приближаетесь к лимиту. Для включения таких уведомлений на вкладке «Ограничение» отметьте флажком пункт «Уведомления».
Как с помощью Dr.Web ограничить количество потребляемого трафика на лимитированных тарифах?
Поскольку мобильный Интернет на лимитированных тарифах чаще всего предоставляется в определенном объеме за период (например, 100 МБ в сутки или 5 ГБ в месяц), то и функция ограничения трафика построена так, чтобы исключить для пользователя возможность внезапно и значительно превысить предоставленные лимиты.
Для настройки ограничений потребляемого мобильного трафика:
Используя ограничение мобильного трафика, удобно будет получать уведомления о том, что вы приближаетесь к лимиту. Для включения таких уведомлений на вкладке «Ограничение» отметьте флажком пункт «Уведомления».
Как отследить текущую сетевую активность приложения на Android-устройстве?
Увидеть текущую сетевую активность приложений позволяют два инструмента, реализованных в Брандмауэре.
Первый — плавающее окно, которое в свернутом состоянии показывает общее количество использованного трафика, а при нажатии — раскрывает список приложений, работающих с сетью в данный момент.
Если плавающее око отключено, для получения оперативной информации о сетевой активности сделайте следующее:
Там будет показана информация о приложениях и службах, которые в данный момент используют Интернет, а также указано количество потребленного ими трафика.
Как запретить сетевую активность приложения на Android-устройстве?
Если по какой-то причине вам необходимо полностью запретить приложению доступ в Интернет, лучшим решением будет ограничение приложения в доступе к передаче данных.
Чтобы запретить приложению любую сетевую активность, сделайте следующее:
Как создать правило для приложения?
Для создания правила, ограничивающего или разрешающего приложению какие-либо сетевые действия, выполните следующее:
Чтобы создать запрещающее правило:
При необходимости операцию можно повторить для всех адресов, доступ к которым вы хотите запретить. При этом все остальные подключения будут по умолчанию разрешены. Этот режим работы условно можно назвать «Использование черного списка».
Чтобы создать разрешающее правило:
При необходимости операцию можно повторить для всех адресов, доступ к которым вы хотите иметь. Обратите внимание, что при этом все остальные подключения будут по умолчанию запрещены. Этот режим работы условно можно назвать «Использование белого списка».
Какую статистику для каждого приложения собирает Брандмауэр Dr.Web?
Для каждого приложения, использующего доступ в Интернет, Брандмауэр собирает статистику по входящему и исходящему трафику.
Для просмотра статистики:
Здесь отображается как полный трафик приложения (входящий и исходящий), так и график использования сети. Можно увидеть, какой объем данных приложение приняло/получило за определенный период.
Как удалить правило для приложения?
Если возникла необходимость удалить существующее правило:
Какие сведения отображаются в Журнале Брандмауэра?
Все действия Брандмауэра протоколируются и заносятся в Журнал Брандмауэра. В отчете указываются следующие сведения о приложениях и действиях с ними:
Чтобы открыть Журнал Брандмауэра, запустите Dr.Web, откройте компонент Брандмауэр, после чего нажмите на значок в виде вертикального троеточия и выберите пункт «Журнал».
Обратите внимание, что данные, относящиеся к сетевой активности приложений, сохраняются в отдельном Журнале приложений, который создается отдельно для каждого приложения.
После этого Брандмауэр начнет свою работу. По умолчанию разрешена любая сетевая активность, кроме использования доступа в Интернет в роуминге. Для управления трафиком по своему усмотрению вам понадобится выполнить настройку Брандмауэра.
Что содержится в Журнале приложений?
Поскольку мониторинг и протоколирование всей сетевой активности приложений — одна из основных задач Брандмауэра, в Журнале приложений сохраняется вся информация о сетевой активности, связанной с приложением:
Чтобы открыть Журнал приложения, выполните следующие действия: