コンピューター ウィンドウズ インターネット

comodoファイアウォールのカスタムルールをリセットします。 Comodo InternetSecurityの最適な設定。 「セキュリティ設定」、「アンチウイルス」セクション

良い一日、親愛なる読者。

現代人がコンピューターとインターネットなしではできないことは、長い間秘密ではありませんでした。 ワールドワイドウェブは、私たちのほとんどの生活の不可欠な部分になっています。 それは情報の貯蔵庫であり、コミュニケーションの方法(または手段)などです。 コンピューターは、私たちがアクセスするためのツールです。 ワールドワイドウェブ..。 したがって、誰もが彼女の背後に隠されている危険から彼らの鉄の友人を保護したいという自然な願望を持っています。

これらのツールの1つは コモドファイアウォール-インターネット上に多数あるさまざまなコンピューター感染からコンピューターを保護するのに役立つプログラム。

「ファイアウォールとは何か、それは何のためにあるのか」というスタイルの質問は、サイトの前半の記事ですでに説明されています。ハッカー、ワーム、その他の悪党から身を守る、ポートとコンピューターをハッキングから保護する方法。 パート1、「前哨ファイアウォール-インストール、構成、説明」または「インターネット保護とネットワークセキュリティ」など。

この記事は、別​​の製品であるComodoFirewallに完全に専念します。 このプログラムは無料で、多くの人が同様の製品の中でナンバーワンだと合理的に考えています。 同時に、問題の製品は、ほとんどの場合よりも悪くないタスクに対処します 有料アナログ他のソフトウェアベンダー。 同時に、優れたものがあることが重要です ロシア語版このファイアウォール。

インストールと初期構成。

Comodo Firewallのインストールには特別な問題はありませんが、それでもいくつかのニュアンスがあります。

ダウンロード後、以前にダウンロードしたファイルを実行します(上記のリンクからダウンロードした場合は、cfw_installer.exeという名前にする必要があります)。 次に、インストール言語を選択するように求められます。もちろん、「ロシア語-COMODOによる」のままにして、「OK」をクリックすると、次のように表示されます。


アイテム「あなたの住所を入力してください Eメール「私たちは行方不明です。 次に、[DNSサーバー設定をCOMODO SecureDNSに変更する]チェックボックスを安全にオフにします。ダイアログボックスの一番下を見て、[インストールオプション]をクリックします(上のスクリーンショットを参照)。


まず、[インストールオプション]タブに関心があります。ご覧のとおり、デフォルトでは、ComodoFirewall自体とComodoGeekBuddyサービスの2つの製品をインストールするように提案されています。 無料サービス、60日以内にの実装を提供します 技術サポートユーザー。 アイデアは、いつでもプログラム自体から直接Comodoの従業員に助けやアドバイスを求めることができるということです。 しかし、これはよく知っている人にのみ関係があります 英語、ロシア語のサポートが提供されていないため。 そして、なぜそれが必要なのですか。この記事()を使用して自分で理解したいので、質問や問題がある場合は、いつでもこのような興味深いフォーラムFSにアクセスできます[無料 コンピューターのヘルプ] (誰が考えただろうか)。 したがって、「Comodo GeekBuddyのインストール」の横にあるチェックボックスを安全にオフにすることができます。実際に使用する可能性はほとんどありません。さらに、このサービスのサービスが嘘をつく必要はまったくありません。オペレーティングシステムの自重。

残りの設定は変更せずに「戻る」ボタンを押すと、すでにおなじみのウィンドウに戻り、「同意してインストール」を押します。 インストーラーが必要なすべての操作を完了するのを待っており、オファーで[はい]をクリックして再起動します オペレーティング・システム.

再起動後、ウェルカムウィンドウが表示されます。このウィンドウで、[このウィンドウを再度表示しない]チェックボックスをオンにする必要があります。


そして、それが将来私たちに迷惑をかけないように、私たちは静かにそれを閉じます。

ウェルカムウィンドウとほぼ同時に、別のウィンドウが表示されます。 スマートプログラムネットワークを検出し、ネットワークに名前を付けて事前設定するように求めます。


たとえば、職場と自宅の両方で使用するラップトップがある場合、ネットワークにそれぞれ「職場」と「」という名前を付けることができます。 ホーム・ネットワーク」、またはどういうわけかあなたの裁量で。 フォルダを共有したり、ネットワークプリンタで印刷したりできるようにする必要がある場合は、[このネットワーク上の他のコンピュータからコンピュータに完全にアクセスできるようにする]チェックボックスをオンにします。そのような必要がない場合は、そのままにしておくことをお勧めします。このオプションは無効になっているため、コンピュータのセキュリティレベルが大幅に向上します。さらに、[はい]ボタンをクリックして選択を確認するだけで、インストールが完了します。

高度なComodoファイアウォール構成。 私たちは保護を念頭に置いています。

そのため、プログラムはすでにコンピュータにインストールされており、原則として、製造元によって設定されたデフォルト設定で動作します。 ただし、快適さを向上させるには、ファイアウォールをもう少し調整する必要があります。 これを行うために、プログラムの主な機能を理解しましょう。 これ、このコモドファイアウォールはどんな獣ですか? これは、ファイアウォール自体([ファイアウォール]タブ)とプロアクティブな保護モジュール([保護+]タブ)の2つの主要なモジュールで構成されていると言えます。 これらのモジュールの操作に関する基本情報は、[概要]タブで確認できます。


実際、ここからいくつかの基本的な設定と統計にすばやくアクセスできます。着信接続と発信接続の数、および侵入に関する統計を確認してください。 どのアプリケーションが最大のネットワークアクティビティを示しているかを評価します。 ファイアウォールと「保護+」モジュールの動作モードを変更し、すべての接続を停止することもできます。接続数が非常に多い場合でも、心配する必要はありません。たとえば、大量のダウンロードで有効になっているトレントクライアントがある場合などです。接続の総数は、数百または数千に達する可能性があります。

これとは別に、ファイアウォールモジュールとプロアクティブ保護モジュールの動作モードについて検討する価値があります。 デフォルトでは、両方のモジュールの動作モードは「セーフモード」に設定されています。これは、すべてのネットワークアクティビティと実行可能ファイルを厳密に制御することを意味します。これらのモードは最初はそのままにしておくことをお勧めしますが、実際には、このような制御は非常に面倒です。 。信頼できるアプリケーションのリストに含まれていないアプリケーションのアクティビティを手動で定義、許可、または拒否し、起動される各ファイルを監視します。この問題は、特に「保護+」モジュールに関係する可能性があります。コンピューターから疑わしいものとして実行するファイル。 そのような状況では、あなたはしばしばそのようなウィンドウを見るでしょう。


起動するアプリケーションが安全であると完全に確信している場合は、そのようなウィンドウが表示されたら、[このリクエストを許可する]と[選択内容を記憶する]の項目を選択し、[はい] + [PCのクリーンモード]をクリックします。 "([保護+]セクションの[概要]タブで、[セーフモード]をクリックし、目的のモードを選択します)。


これは、Comodo Firewallがいくつかのアンチウイルスと連携して機能し、システムが正常であると完全に確信している場合にのみ実行できることに注意してください。 そうしないと、「クリーンPCモード」とは、コンピュータからウイルスを実行する許可を自動的に与えるリスクがあります。 完全な自信インストール時にハードディスク上にあったファイルへのモジュール「保護+」。

それでは、「ファイアウォール」タブに移りましょう。ご覧のとおり、さまざまな可能性があり、それぞれにこだわると、1つの記事では明らかに不十分です。各段落には十分な数のコメントが用意されているため、何が問題になっているのかを理解できます。v この瞬間アイテム「隠しポートのマスター」に興味があります。


まず第一に、外部からの侵入からコンピュータを保護する機能は私たちにとって便利です。 したがって、ここでは「すべての着信接続をブロックし、すべての着信接続のポートを非表示にする」をクリックし、「OK」をクリックして選択を確認します。


次に、[ファイアウォール設定]をクリックし、[一般設定]タブのダイアログボックスで、[安全なアプリケーションのルールを作成する]にチェックマークを付けます。次に、[OK]をクリックして選択を確認します。


これで、ファイアウォールの安全なリストに含まれるすべてのアプリケーションに対して、許容ルールが自動的に作成されるため、不要な承認やアクセス許可を手動で回避できます。

これで、「ファイアウォール」タブで終了し、次の「保護+」に進みます。 その中のポイントは、多くの点で前のものと似ています。 そして、ここでは「プロアクティブな防御設定」の項目にのみ関心があります。


ダイアログボックスのファイアウォール設定と同様に、[一般設定]タブで、[安全なアプリケーションのルールを作成する]項目にチェックマークを付けます。


[その他]タブは、ファイアウォールの操作と構成に直接関係していません。ここでは、プログラムインターフェイス、更新、構成の保存、およびそのテクニカルサポートに関連する設定を確認できます。ここでは何も変更しません。

これで私たちは頭に浮かぶことを終えます。 この構成により、Comodo Firewallは、外部の脅威からコンピューターを確実に保護することができます。

さらなる作業のために知っておくべきこと。

これで、主な作業が終了し、ファイアウォールがインストールおよび構成されました。 それでは、それを使用する過程であなたが持つかもしれないいくつかの基本的な質問を考えてみましょう。 前のセクションでは、プログラムのメインタブをざっと見て、本格的な作業のためにComodoFirewallを準備することに照らして興味のあるポイントだけに触れました。 ここで、プログラムをインストールするだけでなく、プログラムを管理できるようにする必要があるため、後で役立つ可能性のある主な機能について検討します。


ファイアウォールを使用するときに発生する可能性のある最初の質問は、個々のアプリケーション(アプリケーショングループ)のネットワークアクティビティを有効(無効)にする方法だと思います。 これを行うには、[ファイアウォール]タブに移動し、[信頼できるアプリケーションを追加する]と[ブロックされたアプリケーションを追加する]の項目に注意してください。

アプリケーションのネットワークアクティビティを無効にする必要があるとしましょう。 これを行うには、[ブロックされたアプリケーションを追加]の項目に移動し、[選択]をクリックします。


写真からわかるように、いくつかのオプションから選択できます。 まず、ファイル(アプリケーション)のグループを一度にブロックすることが可能です。 Comodo Firewallの開発者は、すべてを手動で行う必要がないように、最も必要なアプリケーションをグループ化しました。 たとえば、ここから、起動中のすべてのアプリケーションのネットワークアクティビティをオフにしたり、すべてのユーザーのネットワークへのアクセスを完全に拒否したりできます。 実行可能ファイル..。 次に、ここから、コンピューターで実行されているプロセスをブロックできます。 「プロセスの実行」項目を選択すると、同様の画像が表示されます。


必要なプロセスをブロックするには、マウスの左ボタン(図の例ではVBoxService.exeプロセス)をクリックしてプロセスを選択し、[選択]をクリックしてから[適用]をクリックします。 その後、ファイアウォールはそのリストにルールを追加し、それに応じてVBoxService.exeプロセスのすべてのネットワークアクティビティがブロックされます。

また、[参照]ボタンを使用した[ブロックされたアプリケーションの追加]ウィンドウで、任意のアプリケーション(ファイル)を自分で選択して、ブロックされたアプリケーションのリストに追加できます。

必要に応じて追加 希望するアプリケーション許可のリストに、[ファイアウォール]タブの[信頼できるアプリケーションの追加]項目を使用します。 ここでの作業の原則は「ブロックされたアプリケーションの追加」の段落と同じであるため、これについては詳しく説明しません。

多くの人が疑問を持っていると思います。それでは、ブロックされたプロセスのリストから目的のプロセス(アプリケーション)をどのように削除できますか? したがって、ブロックされた(信頼された)アプリケーションのリストに追加するときに、Comodo Firewallは、アプリケーションに関するファイアウォールの動作を決定するルールを作成することはすでに説明しました。 いくつかのルールを自分で作成し(VBoxService.exeプロセスで少し前に作成したように)、インストール中にデフォルトですでに追加されているものもあります。 このようなルールのリストは、ファイアウォールのネットワークセキュリティポリシーの一部です。 これらのポリシーには、[ファイアウォール]タブの[ネットワークセキュリティポリシー]項目からアクセスします。


ご覧のとおり、[アプリケーションのルール]タブでは、以前にブロックしたVBoxService.exeプロセスに対して[すべてのリクエストをブロックして登録する]ルールが作成されています。 必要に応じて、いつでも削除または修正できます 正しいルール右側のボタンを使用します。 [追加]ボタンをクリックすると、任意のアプリケーションのルールを追加できます。このタブのすべてのルールは、アプリケーションのさまざまなグループに対して事前定義されたポリシーに基づいて作成されます(つまり、アプリケーションが属するグループを選択するだけです。次に、グループ全体に定義されたルールを適用します)、またはユーザー設定に基づいて(ここでは、新しいルールを作成するか、別のアプリケーション用に作成されたルールを複製することができます)。


[事前定義されたポリシー]タブには、アプリケーションのルールを作成するために使用できるいくつかの標準ポリシー(ルールのセット)が含まれています。


また、ここで独自のポリシーを追加できます。 これは、同じルールを複数のアプリケーションに一度に適用する必要がある場合に役立ちます。 次に、ここに一連のルールを1回追加するだけで、アプリケーションに新しいルールを追加するたびにそれを使用できます。

ネットワークセキュリティポリシーのもう1つの興味深く必要な要素は、[ポートのセット]タブです。ポートとは何か、およびコンピュータネットワーク用語の他の基本については、「コンピュータネットワーク用語または何が何であるか」という記事を参照してください。 「」


コンピュータで現在開いているポートのセットがここに表示されます。 ウィンドウの右側にあるボタンを使用して、いつでも単一のポートまたはそれらのグループを追加できます。 多くのアプリケーションは、ポートを使用してネットワーク上で動作します。ここで、[追加]ボタンをクリックして、開いているアプリケーションのリストにそれらを追加できます。

そこで、ファイアウォールの主な機能を調べました。 次に、プロアクティブ保護のモジュール「保護+」に移りましょう。実際、このモジュールは、コンピュータで実行されるすべてのファイルを制御します。次に、「保護+」タブに戻り、このモジュールに関する要点を検討します。


「信頼できるファイル」の項目では、コンピューター上の実行可能ファイルのローカルデータベースの管理にアクセスできます。 システムファイル、およびあなた自身が安全であると宣言したファイルも追加されます。


検出されるが、プログラムがそれらが安全であるかどうかを判断できないすべてのファイルは、認識されないファイルのリストに追加されます。 このリストには、「認識されないファイル」からアクセスできます。このリストは、「信頼できるファイル」リストと同じ方法で管理されます。 認識されないファイルで捕捉されたすべてのファイルは、仮想の「サンドボックス」サンドボックスで起動されます。これは、疑わしいファイルやアプリケーションを実行するための仮想ファイルシステムとレジストリを作成するセキュリティメカニズムであると言えます。したがって、サンドボックスを介して起動されたアプリケーションはすべて、仮想環境にのみ影響し、オペレーティングシステムには影響しません。デフォルトでは、仮想サンドボックスは無効になっています。有効にするには、[プロアクティブな保護設定]に移動します。


個人的には、率直に言って、私はこのことの大ファンではないので、通常はオフにしますが、自分で確認してください。セキュリティについて非常に心配していて、常にウイルスに苦しんでいる場合は、サンドボックスが適している可能性があります。 はいの場合は、ここで「サンドボックスモード」スイッチを「アクティブ」の位置に配置し、「仮想化をアクティブ化する」の横にチェックマークを付ける必要があります。 ファイルシステム」と「レジストリ仮想化をアクティブ化」を選択し、「OK」をクリックします。 これで、「未確認ファイル」リストのすべてのファイルが仮想環境で起動されます。また、仮想環境でアプリケーションまたはファイルを実行する場合は、「サンドボックスでプログラムを実行」項目を使用できます。 私のように、最適化と適切性を支持している場合は、逆に、ここですべてのチェックボックスをオフにして、スライダーを「非アクティブ」の位置に移動する必要があります。

あとがき。

それで、コンピューター害虫の圧倒的な軍隊に対する勇敢なファイアウォールの勇敢な闘いについてのこの英雄的な叙事詩は終わりました。 あなたの巧みなコントロールで、この闘争は常に善の勢力の勝利で終わります

これで私はあなたに別れを告げます。 ウイルスやその他のマルウェアがあなたを迂回させてください!

いつものように、質問、追加、感謝などがあれば、この投稿へのコメントでそれらを聞いてうれしいです。

このレッスンは、記事「ファイアウォール」の続きです。

だから、私たちは見つけてダウンロードしました 最新バージョンコモドファイアウォール。 コンピューターにインストールできるファイアウォールは1つだけです。 したがって、プログラム間の競合を回避するために、組み込みの Windowsファイアウォール無効にする必要があります。 WindowsXPおよびWiindows7でファイアウォールをオフにする方法は、前のレッスンで確認できます。および。 ただし、Comodo Firewallをインストールする場合、これは必要ありません。 ファイアウォールウィザードは、組み込みのWindowsファイアウォールを自動的に無効にします。

ファイアウォールは、アプリケーションがネットワーク上でデータを交換しようとする試みを制御します。 この図は、ファイアウォールがNokiaの電話ソフトウェアによるインターネットへのアクセスの試みをどのように傍受したかを示しています。 これは必須のアプリケーションなので、[許可]ボタンを押します。

システムコンポーネント「Windowsalg.exe」および「svchost.exe」への接続を最初に許可したものの1つ。 それらはネットワークに接続するために必要です。 インストールされると、ComodoFirewallはさまざまなプログラムのアラートを何度もポップアップします。 アプリケーションがわかっている場合は、接続要求を許可します。 疑わしい点があり、プログラムが疑わしいと思われる場合は、「ブロック」ボタンを押してください。 「選択を記憶する」チェックボックスをオンにすることで、このアプリケーションの選択を修正します。 また、次回接続したときは、このプログラムの通知ウィンドウは表示されません。 あなたは注意深く行動する必要があります。 私たちに馴染みのあるプログラムだけが接続を許可し、選択を修正することができます。 アプリケーションの名前をクリックすると、プログラムのプロパティウィンドウが開きます。

また、ファイアウォールは着信接続について通知します。

次の図は、ComodoFirewallが人気のあるピアツーピアクライアントの着信パケットをインターセプトする方法を示しています。

最初は、ファイアウォールの通知は少し面倒です。 しかし、私たちは私たちの選択を行い、時間の経過とともにそれらの数はますます少なくなっています。

悪意のあるプログラムは、ファイアウォールをだまして接続の許可を取得するために、無害なソフトウェアになりすますことができます。 したがって、ウイルス対策プログラムを使用してマシンを定期的にスキャンする必要があります。 アンチウイルスの選択と操作について詳しく読むことができます。

ファイアウォールの設定に移りましょう。

デスクトップのアイコンまたは通知領域のアイコンをダブルクリックして、他のアプリケーションと同様にComodoFirewallを開きます。 メインプログラムウィンドウは次のように表示されます。 タブを開く"概要":


交通情報とシステムステータスを表示します。 接続番号をクリックすると、アクティブなネットワーク接続の詳細を確認できます。 [すべての接続を停止]ボタンをクリックすると、ネットワークアクティビティがすべて停止します。 この機能は、システムの動作が不十分な場合、つまりプログラムの操作への干渉が疑われる場合に使用できます。 たとえば、システムが長時間ハングし、応答しません。 これは、悪意のあるアプリケーションのネットワークアクティビティが原因である可能性があります。 トラフィックをブロックすることで、原因を突き止め、脅威をもたらすプログラムを特定できます。 同じ[すべての接続を復元]ボタンを押すと、すべての接続がオンになります。

ファイアウォールモードは、「セーフモード」ボタンでドロップダウンリストを開くことで変更できます。

[すべてブロック]は、ネットワークアクティビティを許可しないモードです。[すべての接続を停止]ボタンと同等です。

「ユーザーポリシー」は、ファイアウォールがインターネットに接続している各プログラムの通知を表示するハードモードです。 ここでは、プログラムポリシーを自分で作成する必要があります。接続を許可できるアプリケーションを明確に理解してください。

セーフモードはデフォルトで設定されており、ユニバーサルです。 ファイアウォールはカスタムポリシーを適用します-個々のプログラムのユーザー設定を実行し、安全であると見なすアプリケーションのネットワーク交換も可能にします。 アラートはほとんどなく、ファイアウォールはそれほど気を散らすものではありません。

さまざまなアプリケーションの作業を妨げることなく観察する必要がある場合は、「トレーニングモード」を割り当てます。 ここで、Comodo Firewallは、アラートを表示せずにプログラムポリシーを独自に決定します。

「非アクティブ」モードでは、ファイアウォールは無効になっています。 ウイルス対策プログラムや別のファイアウォールなど、プログラム間の明らかな競合が発生した場合は、ファイアウォールをオフにする必要があります。

次のタブ「ファイアウォール」にはファイアウォール設定が含まれています。 「ファイアウォールイベントログ」-「ログ」はすべてのイベントを反映します-さまざまなプログラムのネットワークアクティビティに対するファイアウォールの反応。

「信頼できるアプリケーションの追加」では、目的のアプリケーションを選択して、許可されているアプリケーションに追加できます。

逆に、「ブロックされたアプリケーションを追加」を使用すると、選択したアプリケーションをブロックされたアプリケーションに追加できます。

[ネットワークセキュリティポリシー]セクションでは、アプリケーション用に事前定義されたポリシーの1つを選択するか、独自のポリシーを作成できるウィンドウが開きます。

「アクティブ ネットワーク接続「ネットワークで現在アクティブなプログラムを表示します。

「隠しポートウィザード」-これらの設定を使用すると、特定のポートを非表示にして、選択したネットワーク上でコンピューターを非表示にすることができます。

「ファイアウォール設定」は、「概要」タブのドロップダウンリストを複製するモード選択ウィンドウです。 また、[セーフモード]スライダーを設定し、[セーフアプリケーションのルールを作成する]チェックボックスをオンにします。


次のタブ「保護+」には、予防的保護を管理するための機能が含まれています。 ファイアウォールをインストールする場合、予防的保護はデフォルトで有効になっています。 プロアクティブディフェンスは、プログラムの動作を制御し、システムの感染を防ぐもう1つの保護レイヤーです。 プロアクティブな保護設定は、基本的にファイアウォール設定と同様です。

「サンドボックスでプログラムを実行する」項目を使用すると、疑わしいアプリケーションを一種の「サンドボックス」で実行できます。 この保護された領域で単独で動作することにより、マルウェアはシステムに害を及ぼすことはありません。


「プロアクティブディフェンス設定」項目は、プロアクティブディフェンス動作モードのウィンドウを開きます。 そして、要するに、これらの設定を見てみましょう。

「パラノイド」モードは、あらゆるネットワーク活動に対する保護のパラノイド疑惑を意味します。 プロアクティブディフェンスは、アプリケーションが接続を確立しようとするたびに警告を発します。

V セーフモード保護はポリシーを適用します ユーザーがインストール、また、安全と見なされるアプリケーションのアクティビティを許可します。

「クリーンPC」モードでは、保護はコンピューターにインストールされているすべてのプログラムを無条件に信頼し、新しくインストールされたアプリケーションに対してのみ接続許可を要求します。

「トレーニングモード」。 このモードでは、保護はアラートを発行せず、それ自体を監視します。

「保護が無効になっています。」 このモードでは、予防的保護は無効になります。 保護を無効にしないでください。 最善の解決策は、保護をセーフモードに設定することです。

[その他]タブには次のものが含まれます 追加の設定ファイアウォール。 あなたはそれらを自分で見ることができます。 レビューなど、膨大な量であることが判明しました。 重要なことは、Comodo Firewallは非常に信頼性が高く、管理が柔軟で、ロシア語で無料のファイアウォールであるということです。 Comodo Firewallは、優れたウイルス対策プログラムと組み合わせることで、快適で安全なネットワークを提供します。

仕事と選択についての詳細 ウイルス対策ソフト私たちは読んだ。

彼に感謝し、最大限の保護のためにComodoファイアウォールを構成する方法について説明します。

序章

これらの設定に関しては、「最大」であるにもかかわらず、コンピューターでの作業は特定のパラノイアをもたらさないことに注意してください。すべてがかなり穏やかです。プログラム/アプリケーションのルールを作成すると、要求はなくなります。構成されたプログラムに対して受信されます。 は明らかです このモード上級ユーザーに適しています。

2番目のポイント-テストは、と並行して実行されました アバスト! 無料アンチウイルス、そしてそれなし。 前述のように、結果はどちらの場合も100%でした(スクリーンショットにavast!Antivirusが含まれているにもかかわらず、それがないと、Comodoファイアウォールはこれらの設定ですべてのテストに100%合格しました)。

また、avast! コモドファイアウォールにこれらの設定を使用する-ブロッキング全体がコモドファイアウォールによって実行されるため、アンチウイルスは単に機能を開始する時間がありません。

さらに、「PC Security Test 2011」テストでは、Comodo Firewallが「AntivirusProtection Test」の最初の段階をブロックし、システムにウイルスファイルを配置する可能性をブロックしましたが、実際にはこれはアンチウイルスの作業です(たとえば、オンラインアーマーでは+ avast!avast!はこのテストの最初の部分に合格します)。

その結果、Comodo Firewallは、いわば、ウイルスがシステムに侵入する可能性をブロックするだけなので、アンチウイルスが機能することを許可しません。 それらの。 脅威に対するComodoFirewallの応答は非常に高速であることに注意してください(これが合成であることは明らかですが)。 ただし、PC Secutity Testは100%(および合格した残りのテスト)であり、多くのベンダー(Kasperskyなど)からの単一の製品にまだ合格していません。 インターネットセキュリティ、ノートンインターネットセキュリティ、Emsisoftインターネットセキュリティ、マカフィーインターネットセキュリティ、ビットディフェンダーインターネットセキュリティ、アバスト! インターネットセキュリティなど)。 合成ですが、それでも非常に参考になると思います。

設定のテストに使用されたシステム:Windows 7 PRO 64ビットSP1、1.65 GHzデュアルコアAMDプロセッサ、4GBメモリ(3.6GB使用可能)。

これらの設定をプロアクティブセキュリティモードにすると、Comodo Firewallは合格し、次のような100%合成テストが行​​われます。

1)アンチテスト
2)PCセキュリティテスト2011
3)PCFlank Leaktest
4)CLT
5)SSS
6)FireWallTest
7)ミニセキュリティテスト

Comodo Firewall2013の設定

1.詳細設定->一般設定->構成


2.詳細設定->セキュリティ設定->保護+-> HIPS->行動分析

「サンドボックスで検出された不明なアプリケーションを自動的に起動し、次のように扱う」のチェックを外します


画像をクリックすると拡大します

3.詳細設定->セキュリティ設定->ファイアウォール->ファイアウォール設定

ファイアウォールを「カスタムルールセット」モードに移行します。これにより、システム内のネットワークイベントに対して、リクエストが表示され、独自のルールを手動で設定します。

[詳細設定]フィールドで、反対側のすべてのチェックボックスを設定します。
-IPv6トラフィックのフィルタリングを有効にする
-ループバックトラフィックのフィルタリングを有効にします(たとえば、127.x.x.x、:: 1)
-断片化されたIPトラフィックをブロックする
-プロトコルを分析します
-ARPスプーフィング保護を有効にする


画像をクリックすると拡大します

4.詳細設定->セキュリティ設定->ファイアウォール->グローバルルール


画像をクリックすると拡大します

5.詳細設定->セキュリティ設定->ファイル評価->ファイル評価設定

信頼できるベンダーによって署名された信頼できるアプリ
-信頼できるインストーラーを使用してインストールされた信頼できるアプリケーション


画像をクリックすると拡大します

Comodoパーソナルファイアウォール WindowsPCユーザーを保護するように設計されています。 それは非常に使いやすく、必要なすべての特徴と機能を提供します。 最も重要なことは、それが最小のコンピューターでも「飛ぶ」ということです。 特に初心者にとってのもう1つの重要な利点は、最小限のユーザー介入で済みます。

なぜファイアウォールを使用するのですか?

Comodo Firewall Proは、コンピュータセキュリティに新たな進化をもたらします。禁止されているアプリケーションのブロック(DDP™)です。 DDPとは何ですか? ほとんどのセキュリティプログラムは既知のマルウェアのリストを維持しており、このリストを使用して、PCにアクセスしてはならないファイルとアプリケーションを決定します。 ここで問題は明らかです。 一部のエントリがマルウェアリストから欠落している場合、または日付まで欠落している場合はどうなりますか? DDPはこの問題に対処して、 完全な安全..。 ファイアウォールは、200万を超える有名なPC対応アプリケーションのリストにリンクしています。 セーフリストに見つからないファイルがコンピューターのドアをノックすると、ファイアウォールはマルウェア攻撃の可能性を即座に警告します。 これはすべて前に起こります マルウェアコンピュータに感染します。 それは安全に基づく予防であり、完全な安全を維持する唯一の方法です。


ファイアウォール機能:
  • わかりやすい有益なアラート
  • 複雑な構成の質問はありません-初心者ユーザーに最適です
  • たくさんの設定オプションがありますので、技術者に好きなように微調整させてください:)
  • DDPセキュリティ、ユーザーにとって有益で、PCにとって信頼できる
  • パーソナライズされた保護へのユーザーの迅速な適応
  • 便利で魅力的なグラフィカルインターフェイス

コンピュータを起動し、高品質のファイアウォールをアクティブにして侵入を撃退するための最初のステップの1つ。 これだけ無料です ソフトウェアファイアウォールは、PC対応アプリケーションの膨大なリストである「デフォルトの拒否」コンポーネントであるComodoにアクセスできます。

Comodo Firewallは、1万を超えるさまざまなアプリケーション(セーフ、スパイウェア、アドウェアなど)を認識します。これは、このファイアウォールにのみ固有の独自の機能です。
Comodo FirewallProの主な機能
プログラムコンポーネントの追跡。
プログラム動作アナライザー;
プロトコルに対して;
スマートアラート;
Windowsセキュリティセンターへの統合。
重大な終了に対する保護。
コンピュータの起動中の保護。
自動更新;
エラー報告インターフェース;
詳細なログ;
接続モニター;
プログラムのデータベース-セキュリティリスクのある13000以上のプログラム。

プログラムの説明は見つけることができます

Comodo Personal FirewallProのインストール。
公式サイトからプログラムをダウンロードしてください。











注意! 必ず「インストール」チェックボックスをオフにし、「COMODOLivePCをインストール...」チェックボックスをオフのままにしてください。






インストールが正常に完了しました。 コンピュータを再起動します。

最初のスタート。
コンピューターを再起動すると、Comodoファイアウォールが標準のWindowsファイアウォールに自動的に置き換わります。 最初の起動後にデスクトップにショートカットが表示されない場合は、もう一度再起動してください。 プログラムは、実行を許可するプログラムと許可しないプログラムを「教える」必要があります。 経験の浅いユーザーの場合は、賢くするのではなく、すべてを許可することをお勧めします(当然、プログラムの推奨事項を読んでください)。たとえば、次のようになります。

「トレーニング」モードにします。 これを行うには、をクリックします 右クリックパネル(画面の右下)にあるファイアウォールアイコンをマウスでクリックし、メニューから[ファイアウォールモード]、[トレーニング]の順に選択します。

これで、プログラムはすべてのアクションを記憶し、トレーニング後、許可を確認するためのウィンドウを開く必要がなくなります。
プログラムの機能に慣れることができます。 これを行うには、プログラムアイコンをダブルクリックします。 対処するのは難しいことではありませんが、深く掘り下げる必要はありません。 すべての設定を変更しないでください。 繰り返しになりますが、プログラムは最小限のユーザー介入のみを必要とします。

コメントを残してください!

レビュー、私たちは詳細に調べ、無料でインストールするプロセスを「写真」しますコモドファイアウォールコンピューター上。 今、私が約束したように、私はあなたに方法を教えますファイアウォールは最適であり、ポップアップ通知を最小限に抑え、迅速かつ独立して構成します..。 プログラムの詳細設定の作成者のバージョンは、ほぼ同じです。おすすめされたロシアの部分で 国際的COMODOフォーラム(ブランチ " ファイアウォールの初心者向けのCIS / CFPこれらのフォーラムには、「その他「段落」 サポートフォーラムにアクセス 「」ロシア語/ロシア語 「(クリック可能!)。 有用な情報トピックについてはたくさんあります-もちろん、希望する人は「掘る」ことができます。 そして、私はいつものように、便宜上ポイント 約束に進みます。

Comodoファイアウォールの詳細設定

1. 最初に、デフォルト(デフォルト)の灰色がかった暗い「顔」を変更することをお勧めします コモドファイアウォールもっと面白いもののために。 これを行うには、同じ[その他]タブで[その他]をクリックします 設定" → "外観 「テーマ」の「テーマ」で、「灰色の」テーマ「COMODOデフォルトノーマル」を、たとえば「COMODO Blue Norma」l(最初のスクリーンショット)に変更し、「ドレスアップ」して次に進みます。

2. プログラムの最初の詳細設定は、ネットワーク上のコンピュータの「不可視」モードを有効にすることです。 これを行うには、「 ファイアウォール「アプレットをクリックしてください」 隠しポートウィザード 「→選択」 すべての着信接続をブロックし、すべての着信接続のポートを非表示にします 「(上のスクリーンショット)そして私たちの選択を確認してください」 わかった ".

3. さらに、同じタブで「 ファイアウォール「行く」 ファイアウォール設定 「および「一般設定」タブで、アクティブ化」 "。信頼できるリストからすべてのアプリケーションに対して許可ルールが自動的に作成されるようになりました。これにより、不要な権限を手動で回避できます。さらに、アイテムの横にあるチェックボックスをオンにします。 「新しいプライベートネットワークを自動的に発見する 「(ネットワークを検出した後に削除できます)そして、最も重要なのは、」 ファイアウォールモード 「そのままにしておきます」 安全な ".

ボタン「」で設定のすべての変更を確認します わかった".

4. モード設定に行きましょう " 積極的な防御"。これを行うには、" 保護+"クリック" プロアクティブな防御設定 "そして、との類推によって 前の段落設定、アクティブ化 安全なアプリケーションのルールを作成する "。システムがウイルスからクリーンであり、効果的なウイルス対策スキャナーを備えていることが確実な場合(メモにその必要性について書きました" 「)無料のタイプ、それなら気軽に入れて」 クリーンPCモード 「-繰り返しますが、「迷惑な」通知を取り除くために。反対側のニシコクマルガラスがないことも確認してください。 強化された保護モードを有効にする 「そして存在感はアイテムの反対です」 NS 低いシステムリソースで動作モードを適応させる " (コメントはありません)。

5. 「ファイアウォールプロアクティブディフェンスの同じ設定で アプリケーション実行制御設定 「認識されないファイルが次のように扱われることを確認してください」 部分的に制限 「(デフォルト)または」 疑わしい "-他の設定では、一部のアプリケーションは起動を拒否します。

6. 古いバージョンのユーザー向け コモドファイアウォール< 5.3 рекомендуется отключить в программе режим "Sandbox " ("Песочница"), по отзывам, работающий некорректно. Лучший вариант – просто перейти на последнюю стабильную версию брандмауэра (на данный момент – v. 5.10), которую можно скачать, например, из Каталога избранного софта. В этом случае отключение режима "Песочницы" не требуется.

そして、設定の変更を「」で確認することを忘れないでください わかった ".

ノート:プロアクティブディフェンスが完全に無効になっている場合、このオプション(「サンドボックス」)は自動的に無効になります。

7. 「オプション」カテゴリからの最後の調整:「 その他 " → "設定「→タブ上」 全般的「アイテムの横にあるチェックボックスをオフにします」 プログラムの更新を自動的にチェック「(最後から2番目のスクリーンショット)、特にオプション以降」 アップデートを確認する 「常に」手元に」(最後のスクリーンショット)。

ボタンをもう一度クリックしてください わかった"そして、適切に構成されたものを閉じることができます コモドファイアウォール-Windowsを再起動した後、この構成でユーザーにとって「快適」なプログラムは、ネットワークの脅威からコンピューターを確実に保護します。