سلام
برنامه ای برای تست فایروالها هست؟ به غیر از برنامه ای که شرکت کومودو داره.
ممنون
سلام
برنامه ای برای تست فایروالها هست؟ به غیر از برنامه ای که شرکت کومودو داره.
ممنون
بله مراجعه کن به سایت pcflank (مطمئن نیستم شایدم matusec بود) چند تا برنامه داره ولی تست کلی انجام نمیده . مثلا یه برنامه برا تست keylogger داره که من دانلودش کردم . چند کیلوبایت بیشتر نبود . ولی چون آنتی ویروسم اون رو ویروس شناخت ، فعلا بیخیالش شدم .تو سایت pcflank میتونی آنلاین بعضی از چیزهایی که به فایروال مربوط میشه رو تست کنی . مثل باز یا مخفی یا بسته بودن پورتها و ... سایت grc هم بد نیست .
يك مقايسه كوتاه بين نرم افزار هاي امنيتي Comodo و Outpost
1- در بحث فايروال Outpost داراي NIDS و فايروال بسيار قوي هستش .طوري كه بسياري از شركتهاي امنيتي از Engine نرم افزاري Outpost در محصولاتشون استفاده ميكنن. - كمودو NIDS نداره
2- Outpost داراي Banking Mode هستش - كمودو Banking Mode نداره.
3- Outpost داراي Web Control بسيار قوي هستش - كمودو Banking Mode نداره.
4- Outpost تمام گواهينامه هاي VB100 رو گرفته - كمودو توي همشون شكست خورده.
5- كمودو داراي SandBox هستش كه Outpost نداره. ولي همين Sanbox كمودو در خيلي از تستها Fail شده.
6- Outpost داراي حجم آپديت كمتر هستش به اضافه اينكه با تكنولوژي Smart Scan داراي سرعت بسيار زيادي در اسكن فايلها هستش.
7- Outpost داراي Anti Spam هستش - كمودو نداره.
8- Outpost داراي ويژگي File & Folder Lock هستش جهت محافظت از فايلهاي شخصي شما.
9- طبق بررسيهاي Matausec كمودو 100 درصد حملات HIPS رو دفع ميكنه. البته Outpost هم بسيار نزديك به كمودو تا 97 درصد حملات رو دفع ميكنه.
10-Outpost داراي Self Defense بسيار قوي تري هستش.(اگه خواستيد بگردم و لينك منبع رو بزارم)
11- Outpost داراي Application Guard هستش كه ميتونه از نرم افزار ها و اطلاعات حياتي اين نرم افزارها محافظت كنه كه در هيچ برنامه امنيتي اين ويژگي وجود نداره.
Last edited by outpost; 19-01-2011 at 13:42.
nids چه ربطی به انجین داره؟؟؟1- در بحث فايروال Outpost داراي NIDS و فايروال بسيار قوي هستش .طوري كه بسياري از شركتهاي امنيتي از Engine نرم افزاري Outpost در محصولاتشون استفاده ميكنن. - كمودو NIDS نداره
معمولا از دیتابیس سوئیت ها استفاده می شود،مثلا" g-data دارای دو انجین هست،یکی کسپر و یکی دیگه هم الن لازم نیست،
شما بحث لایرهای امنیتی رو به هم مربوط می دونید،در حالی که وظیفه ی هر کدوم مجزا هستند،
فایروال چه ربطی به دیتابیس آنتی ویروس دارد؟
دیاگرام لایرهای امنیتی
لایه های امنیتی:
1.hips
2.آنتی ویروس+گارد
3.سندباکس
به همراه فایروال
لایه آنلاینdns secure server
============================================
این بحث قبلا" جمع بندی شد....2- Outpost داراي Banking Mode هستش - كمودو Banking Mode نداره.
نتیجه رو دوباره می گم...
1)
ابتدا با دقت به دیاگرام زیر توجه کنید:
2)
توجه داشته باشید،اطلاعات ارسالی مستقیما" به دیتابیس تزریق نمیشن،
بلکه ابتدا وارد dbms میشن،و اونجا توسط tps یا cis وارد database میشن،
3)
من یک مثال ساده زدم،
1.یک تفنگ(همان ارسال کننده اطلاعات)
2.یک گلوله(اطلاعات)
3.یک لوله دراز تو خالی (لایه های شبکه)
4.یک هدف (دیتابیس)
توجه داشته باشید،که ارسال اطلاعات به dbms از لایه بالایی به لایه پائین تر...
توسط پروتکل HTTPS
انجام میشه،که همان پروتکل HTTP هست،به همراه گواهی SSL
که داده ها رو رمزنگاری می کنه و ارسال می کنه
***بعضی از گواهی های SSL به دلیل رمزنگاشت 2048بیتی ،تقریبا" غیرقابل شکست هستند،
4)
پس تا اینجای کار یک ارتباط ایمن وجود دارد،
ولی....
متخصصان دنیای امنیت به دلیل پیچیدگی فنی ساختار اینترنت(پایینترین لایه،در شکل اول)
امکان عدم مقصد یابی صحیح یا گم شدن داده های ارسالی وجود داره،
پس استفاده از "ش.م.خ" به منظور ایزولیشن صحیح اطلاعات و تراکنش های مبادله شده،رو شدیدا" توصیه می کنن،
5)
تا اینجای کار فکر نکنم،جایی برای بحث باشه،
و در آخر برای جلوگیری از key.l.ogger ها ، استفاده از کیبرد مجازی توصیه میشه....
*****
با این وجود باز فکر می کنید،آیا این امکانات نرم افزاری که شما می فرمائید ، ضروری هست؟
با تشکر از دوستان خوبم....
=======================================
؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟3- Outpost داراي Web Control بسيار قوي هستش - كمودو Banking Mode نداره.
چرا این چنین فکری می کنید؟؟؟
اگه منظورتان نداشتن web control هست....
فکر می کنم شما تا حالا 20دقیقه هم با کومودو کار نکردید!!!!
===============================================
عنوان این تاپیک "تاپيك اختصاصی مقایسه فایروال ها"، دیتابیس آنتی ویروس چه ارتباطی با فایروال دارد؟4- Outpost تمام گواهينامه هاي VB100 رو گرفته - كمودو توي همشون شكست خورده.
تنها لابراتوار معتبر در زمینه تست....
===============================================
واقعا" که حرف می زنید،ولی یه دونه مدرک معتبر هم نمی دین.....5- كمودو داراي SandBox هستش كه Outpost نداره. ولي همين Sanbox كمودو در خيلي از تستها Fail شده.
سندباکس کجا فیل شده؟؟؟کی بود ؟چی بود؟!
بار دیگر به شکل زیر توجه کنید...
محتوای مخفی: لایرهای امنیتی
==============================================
تمامی سوئیت های جدید دیتابیس را جدا دریافت می کنن،6- Outpost داراي حجم آپديت كمتر هستش به اضافه اينكه با تكنولوژي Smart Scan داراي سرعت بسيار زيادي در اسكن فايلها هستش.
من تا حالا ندیدم،پس از دریافت دیتابیس آپدیت کومودو به مگابایت برسه.....
===============================================
آنتی اسپم؟؟؟7- Outpost داراي Anti Spam هستش - كمودو نداره.
این آنتی اسپم باید روی mail server نصب بشه!!!
مگه سرور mail شما روی کامپیوتر شخصیتان هست؟؟؟
================================================== ====
پس این چیه؟؟؟8- Outpost داراي ويژگي File & Folder Lock هستش جهت محافظت از فايلهاي شخصي شما.
================================================== =====کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
9- طبق بررسيهاي Matausec كمودو 100 درصد حملات HIPS رو دفع ميكنه. البته Outpost هم بسيار نزديك به كمودو تا 97 درصد حملات رو دفع ميكنه.
10-Outpost داراي Self Defense بسيار قوي تري هستش.(اگه خواستيد بگردم و لينك منبع رو بزارم)
11- Outpost داراي Application Guard هستش كه ميتونه از نرم افزار ها و اطلاعات حياتي اين نرم افزارها محافظت كنه كه در هيچ برنامه امنيتي اين ويژگي وجود نداره.
........ و افتادن بر تسلسل علل.....
با سلام
از شما به خاط تستی که انجام دادید متشکرم.
1- همان گونه که t g e r عزیز گفتند NIDS تنها می تواند جلوی hacker های مبتدی را بگیرد و عملا در برابر hacher های حرفه ای ناتوان است و این قسمت در نگارش های قبلی کومودو وجود داشته اما در نگارش جدید حذف شده.
2- باز هم طبق گفته t i g e r عزیز این قسمت شرط لازم برای فایروال نیستکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
3- در این مورد هم اقای مصطفی اکبری عزیز جواب دادند(البته کومودو network monitoring قدرتمندی دارد)کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
4- من تست شرکت ها را قبول ندارم اما برای دوستانی که این تست ها را قبول دارند حرف شما صحیح است.کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
5- حرشما صحیح. اما من تست دیگرا را قبول ندارم شما یک مخرب برای دانلود بگذارید بنده اجرا می کنم و نتایج را در همین جا اعلام می کنم(اما باز هم میگم برای دوستانی که تست شرکت ها را قبول دارند حرف شما صحیح)
6- سرعت اسکن کومودو به نظر من بالاست اما در مقایسه با outpost اطلاع ندارم. در مورد update هم باید بگم update اولیه کومودو حدود 120 مگابایت است اما در دفعات بعد به کیلوبایت می رسد(دقیقا مانند کسپراسکی).
7- در این مورد اطلاع ندارم پس حرفی نمیزنم. اما مشخصات اخرین نگارش کومودو را می توانید از لینک زیر ببینید :
8- این قسمت به نظر من هیچ ربطی به سوئیت امنیتی ندارد چون file $ folder lock در برابر دسترسی های غیر مجاز کاربران است نه ربطی به فایروال دارد نه ربطی به مخرب ها و ضدویروس ها. اما خوب است یک سوئیت امنیتی این گزینه را نیز داشته باشد اما نبود این گزینه ضعف نیست.کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
9- تست را دیدم و حرف شما صحیح اما باز هم میگم من نتایج تست ها را قبول ندارم ولی برای دوستانی که قبول دارند حرف شما صحیح(اگر ممکنه ذکر کنید که به چه دلیل میگید این تست ها مربوط به hips است چون من اطلاع ندارم)
10- حرف شما صحیح اما باید بگم self defense کومودو در برابر کاربر ضعیف است نه در برابر مخرب اما با این حال حرف شما صحیح است و از نظر self defence نرم افزار outpost قویتر عمل کرده(به گفته خود نویسندگان کومودو تا نسخه ای 6 این گزینه اضافه می شود).
نتیجه گیری :
نمی توانیم بگوییم که کومودو به کار نمی اید و باید ان را حذف کنیم و یک سوئیت امنیتی دیگر نصب کنیم. کومودو هم مثل بقیه نرم افزار ها از خیلی جهات قوی عمل کرده و از خیلی جهات ضعیف .
حالا من یک چیز به این مقایسه اضافه می کنم :
- کومودو در برابر مخرب هاب ناشناخته خیلی عالی عمل کرده (طبق تست های خودم در این انجمن) اما outpost تا جای که من اطلاع دارم خوب عمل نکرده.
(ایا شما حاضر هستید مخرب های نا شناخته را در سیستم خود با وجود outpost اجرا کنید؟؟)
-----------------------
در نهایت باید بگم شاید هم outpost در برابر مخرب های ناشناخته ضعیف عمل کند اما باز هم outpost یک سوئیت امنیتی قدرتمند است و یک ضعف نمی تواند امنیت کل سیستم را زیر سوال ببرد دقیقا مانند کومودو.
با تشکر
من همچنان معتقدم كه شما بايد اطلاعاتتون رو بيشتر كنيد و بعد در بحثها شركت كنيد.
علاوه بر ديتابيس ، شركتهاي ميتونن از Engine نرم افزاري شركتهاي ديگه هم استفاده كنن.
شركتهاي بزرگ و امنيتي دنيا از Engine فايروال Outpost در محصولاتشون استفاده ميكنن.
من قبلا در اين باره پست زدم. قبل از پست زدن كمي به مطالعه انجمن بپردازيد.
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدشما اصلا ميدوني Web Control چيه ؟
توسط وب كنترل ميشه بر موارد زير كنترل كرد :
كنترل بر كوكي ها - كنترل بر ActiveX - كنترل بر جاوا - كنترل بر سايتهاي مخرب - كنترل بر محتواي سايتهاي اينترنتي...
همچين چيزي در نرم افزار كمودو وجود نداره. البته با استفاده از Secure DNS ميشه تا حدي اين نقص رو بر طرف كرد.
VB100 يكي از مهمترين تستهاي آنتي ويروس هستش و Comodo در تمام تستهاي VB100 شكست خورده.
اما جالب اينجاست كه بازم شما از تاكتيك قديمي تون توي بحث استفاده ميكنيد. هر موقع ببيند كه كمودو داراي فناوري رقبا نيست يا در تستي شكست خورده ، كاملا اونو رد ميكنيد.
يه سوالي رو صادقانه از شما ميپرسم ... تا به حال به غير از Comodo با نرم افزار ديگه اي كار كرديد ؟
اگر كار كرديد ، پس چطور نميدونيد كه تقريبا در تمام نرم افزارهاي امنيتي ، قسمت Anti Spam وجود داره.
به خاطر داشته باشيد كه بسياري از سروس دهندگان ايميلهاي POP3 داراي Anti Spam نيستن يا آنتي اسپم ضعيفي دارن.ولي نرم افزار امنيتي شما ميتونه اين ضعف رو بر طرف كنه به اضافه اينكه نرم افزار Anti Spam كه در نرم افزارهاي امنيتي وجود داره ، داراي انعطاف و امكانات بيشتري هستش.
البته با شناختي كه از شما پيدا كردم الان مياين ميگين كه چون Comodo آنتي اسپم نداره ، پس وجود آنتي اسپم در ساير نرم افزارها بي فايده است .
در مورد Banking Mode هم قبلا صحبت شده و نبود اون در كمودو كه به ادعاي شما قويترين نرم افزار امنيتي هستش ، يه ضعف محسوب ميشه.
Last edited by outpost; 19-01-2011 at 14:57.
با سلام
یک سوال :
اقای outpost ایا با تمام بحث های که شد و با این مقایسه خودتان و جوابی که من دادم ایا هنوز معتقد هستید که کومودو به کار نمی اید و باید حذف شود و یک سوئیت امنیتی دیگر نصب شود؟؟؟
با تشکر
جواب كاملا روشنه.
Comodo داراي نقايص بسيار زيادي هستش و بسياري از امكانات كه ساير نرم افزارهاي امنيتي ارايه ميدن رو نداره .
Comodo توي انجمن ما داره الكي hype ميشه.يه نرم افزاري كه به غير از HIPS هيچ چيز شاخصي نداره.
البته حرف شما طرفداران كمودو كاملا روشنه. شما هر فناوري كه در كمودو نباشه رو غير ضروري و عبث ميدونيد !
محمد جان بذار ایشون فک کنن،من هیچی نمی دونم!!!
شاید هم نمی دونم و خیال می کنم می دونم !!!
بذار خیال کنن،من اصلا تنها با کومودو کار کردم!!!
محمد جان،یه چیزی برات می گم!!
من که هیچی نمی دونم از هیچی سر در نمیارم،و این آقا می دونن!!!
مگه شرکت کانن هم زده تو کار سوئیت امنیتی اونم با انجین outpost،من که خبر نداشتم!!!
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
---------- Post added at 05:00 PM ---------- Previous post was at 04:56 PM ----------
خوب عیبی داره؟؟؟؟
برای طرفداری هم باید از شما اجازه بگیریم؟؟؟؟
یعنی شما حتی حق انتخاب هم برا کاربران قایل نیستید؟؟؟؟
یه سوال:
شما چرا دوست دارید که ما از کومودو استفاده نکنیم؟
با سلام
دوست عزیز تمام دلایلی که من در این پست اوردم. حرف های من نبود و حرف های سایر دوستان بود که خیلی هاشون مانند t i g e r عزیز طرفدار کومودو نبودند.
به هر حال من دیگر در این مورد با شما بحث نمی کنم.کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کاربران خودشان هر سوئیت امنیتی را که دوست داشته باشند نصب میکنند. من خودم چون از کومودو استفاده می کنم و تا کنون دچار مشکل نشده بودم به بقیه دوستان نیز پیشنهاد دادم و هیچ قصد دیگری نداشتم.
به هر حال امیدوارم این تفکر که "فلان سوئیت امنیتی به درد نمی خورد" در این انجمن رایج نشود :
سایت کسپراسکی ---- شد اما به نظر من kis بسیار قدرتمند است.
self defence کومودو در برابر کاربر زیر سوال رفت اما به نظر من cis یک سوئیت امنیتی قدرتمند است.
outpost در برابر مخرب های نا شناخته خوب عمل نکرده اما باز هم به نظر من سوئیت امنیتی قدرتمندی دارد.
با تشکر
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)