Jump to content

Meinung zu Zonealarm Security Suite


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Meine Erfahrungen bei Kunden mit der freien Version von Zonealarm sind durchweg schlecht. Ich habe das Ding immer deinstalliert, da es irgendwas blockiert hat was es nicht sollte.

Wenn man Ahnung von TCP/IP, Ports Windows und Programmen hat kann es vernünftig sein eine Personal Firewall einzusetzen. Ein normaler Benutzer kann aber nicht wissen was er zulassen kann und sperren muss. So funktioniert dann auf Dauer nur noch die Hälfte oder das System ist trotz Firewall offen wie ein Scheunentor.

 

Dann lieber über einen Router mit integrierter Firewall ins Internet und fertig.

 

Das muss jetzt alles nicht auf dich passen, wollte nur mal meine allgemeine Meinung über Personal Firewalls kundtun :)

Link zu diesem Kommentar
Schließe mich der meinung meines Vorgängers an nen Router ist im Allgemeinen wirklich besser.

Zudem macht jede Software Firewall das System erheblich langsamer...

 

Hm die Siute ist keine Freie Version sondern kostet 69 €.

 

Ich hab vor meinem Netzwerk einen Router (Level ONE 1413TX) mit Firewall und NAT. Aber ich geh halt immer auf Nummer sicher. Und manches scheint dir Router nicht abzufangen, den der Alarm von Norton schlägt trotzdem an, hauptsächlich wegen ICM Anfragen.

 

Meint ihr wirklich ich kann auf die Rechnerfirewall verzichten?

 

Jörg

Link zu diesem Kommentar

Naja, die integrierte Firewall von Windows XP ist auch mehr Augenwischerei als nützlich. Klar, besser als nichts, aber (fast) jede Software-Firewall ist besser als die von Microsoft. Mal abgesehen davon, dass sie nur den eingehenden Verkehr "schützt", nach aussen aber nutzlos ist.

 

Software-Firewall macht durchaus Sinn, die meisten Router haben nicht viel mehr als ein NAT drinnen. Ich muss substyle da vollkommen recht geben.

Ich seh's ja bei mir, ich habe 2 Router vor dem eigentlichen Netz und fange trotzdem noch allerhand mit der Software-Firewall ab.

 

Erst wenn eine vollwertige Firewall vorhanden ist, kann meiner Ansicht nach auf eine Software-Firewall verzichtet werden.

Link zu diesem Kommentar

Wenn dein Placebo Traffic von innen nach aussen abfängt, dann must du dein Klickverhalten überprüfen,

weil du hast das Zeugs ja reingelassen. Das kann keine Firewall verhindern.

Und wieso ist die FW schlecht? :suspect:

Du kannst das Statement fundiert untermauern? glaube ich nicht - schwachfug.

Weil - die ist im Gegensatz zu allem Aufgepflanzten FW's schon mit dem Stack aktiv -

und nur angreifbar, bist du als Admin unterwegs, dann alledings ist auch ZA wirkungslos, oder Kerio, oder oder ;)

Link zu diesem Kommentar

 

Und wieso ist die FW schlecht? :suspect:

Du kannst das Statement fundiert untermauern? glaube ich nicht - schwachfug.

Weil - die ist im Gegensatz zu allem Aufgepflanzten FW's schon mit dem Stack aktiv -

und nur angreifbar, bist du als Admin unterwegs, dann alledings ist auch ZA wirkungslos, oder Kerio, oder oder ;)

 

Ich hab nicht behauptet dasd die FW schlecht ist Also gibts da auch nicht zu untermauern :D

 

Ich find nur Symantec schlecht wegen der ständigen Systemfehler.

 

Ich wollte einfach nur wissen wie gut die Routerfirewall ist.

 

Jörg

Link zu diesem Kommentar

Es IMHO kommt drauf an, was man erreichen (oder verhindern) will.

 

Eine PF ist für meinen Begriff in erster Linie dazu geeignet, Programmen die evtl. unerwünschter Weise "nach Hause telefonieren" wollen den Zugriff zu verweigern, sprich ausgehenden Traffic auf Applikationsbasis zu überwachen. Ausgehenden Traffic kann man mit einem einfachen Router (und bei einem Gerät von Level One dürfte es sich nur um einen einfachen Router handeln) nur auf Portbasis kontrollieren.

 

Für die Verhinderung von eingehendem unerwünschten Traffic ist der Router hingegen bestens geeignet - der Router ist per se schon ein "dämliches" Gerät, das keine Services an irgendwelche Ports gebunden hat, die man dann dichtmachen muss (weil da von Haus aus alles dicht ist, solange man keine Port-Forwardings konfiguriert hat).

 

Eine PF ist in einem LAN mit Router davor m. E. also nur in Ausnahmefällen sinnvoll/nötig (sprich dann, wenn man ausgehenden Traffic kontrollieren möchte und die betroffenen Programme keine Möglichkeit bieten, diesen ausgehenden Traffic zu unterbinden - was bei "normalen" Programmen aber meistens der Fall sein dürfte).

Link zu diesem Kommentar

Sein Sie mir gegrüßt dacky2000,

 

um es vorweg zu nehmen, ich kenne Ihren Typ von Router persönlich nicht, jedoch

beruhen viele der gängigen Router und FW-Implementierungen auf iptables.

 

Ich weiß jetzt nicht, ob Ihnen das was sagt, jedoch handelt es sich hier um ein

recht mächtiges Werkzeug im einfachen Gewandt. Es kommt aus dem OpenSource

Bereich und wird von einigen Herstellern lizensiert.

 

Ich persönlich neige im privaten Bereich lediglich zum Einsatz einer Router/FW -

Kombination und betreibe auf meinen Klienten lediglich einen Virenscanner und

Anti-Spyware-Tools. Zumal es beim Betrieb über DSL ohne DynDNS ohnehin schwer

ist, einen Angriff zu führen.

 

Sollten Sie jedoch DynDNS nutzen und es in Ihrem Netzwerk Rechner gibt, die ständig

im Betrieb sind, so wäre es schon lohnenswert eine sekundäre FW-Implementierung

zu nutzen, um so die Latte für etwaige Angreifer höher zu legen.

 

Dies bedeutet also, dass im privaten Bereich die Gefährdung im Bereich der Viren,

Würmer und Trojaner weitaus höher ist, als ein gezielter Angriff auf ihren Rechner.

 

Ich würde mich freuen, wenn mein Beitrag hilfreich war und verbleibe

 

mit freundlichem Gruß

 

Marco Koslowski

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...