Firewall какой выбрать
Перейти к содержимому

Firewall какой выбрать

  • автор:

Выбираем файрвол. Проверяем восемь домашних файрволов на строгость

Казалось бы, выбрать файрвол для домашнего компьютера — дело нехитрое: наливай да пей (то есть устанавливай да пользуйся). Но файрволы бывают разные, и выбор может стоить усилий и времени. Сегодня мы рассмотрим восемь файрволов и проверим их возможности и умолчательные настройки при помощи простого функционального теста.

Наиболее важные факторы при выборе — это простота и доступность настройки, наличие обучающего режима, когда файрвол действует на нервы задает кучу вопросов при попытках выйти в сеть для каждого ПО, а все остальное запрещает. Еще, пожалуй, важны наличие русского языка и бесплатность, а также дополнительные плюшки.

Веселые старты

Изучать мы будем следующие программы: Comodo Firewall, Avast Internet Security, AVG Internet Security, Outpost Firewall Pro, ZoneAlarm Free Firewall, PrivateFirewall, GlassWire и TinyWall. Весь этот софт позиционируется разработчиками как средства защиты для домашних компьютеров, поэтому мы не будем залезать в дебри настроек и сравнивать эти программы по функциям и различным модулям. Лучше посмотреть на них глазами простого юзера, которому все эти высокие технологии до фонаря.

Обычный пользователь отличается от продвинутого количеством оленей на свитере и длиной бороды чисто утилитарным подходом к софту: нажали «Установить» и верим в чудо автоматизации, которое спасет и защитит от злых дядек с их скриптами и троянами. А как там оно устроено внутри, большинству совершенно не важно.

Поэтому условия эксперимента решили максимально упростить. Мы установим каждый из файрволов на чистую ОС Windows 10 x64 и попробуем запустить одну тулзу, которая начинает ломиться на внешний сервер, имитируя подозрительную сетевую активность. Затем мы включим режим обучения и повторим тест снова. Наконец, на третьем этапе мы настроим файрвол на основе белого списка, запретив все, что явно не разрешено.

INFO

Используемая в статье тулза для тестирования взята с сайта 2ip.ru.

Ну и не будем забывать про важные для нас критерии: стоимость лицензии, язык интерфейса и простоту настройки и установки. А полученные результаты мы потом сравним.

Comodo Firewall

  • Официальный сайт:comodo.com
  • Системные требования: Windows XP SP2, Vista, 7, 8, 10, 152 Мбайт RAM, 400 Мбайт на диске
  • Лицензия: есть бесплатная версия и Pro
  • Стоимость: бесплатно или 39,99 доллара за Pro
  • Язык интерфейса: русский

Эта программа получила широкую известность еще в эпоху Windows XP, когда Comodo Firewall был едва ли не самым распространенным бесплатным файрволом в России. Пользуется он популярностью и сейчас. Что, в общем-то, неудивительно: разработчики обещают нам проактивную защиту с HIPS, межсетевое экранирование, защиту от переполнения буфера и несанкционированного доступа, защиту реестра и системных файлов, а также другие вкусные плюшки.

Однако во время установки файрвол вызвал смешанные чувства. Сначала предлагал поставить расширения для Яндекс.Браузера.

Поставим расширения от Яндекса?

А потом, если не обратить внимание на «компоненты» и не выключить все ненужное, установщик инсталлирует на твой комп свой браузер.

Отключение ненужных компонентов Забыли отключить ненужный компонент? Получите, распишитесь

Делаем первый тест, и Comodo пропускает нашу тулзу.

Первый тест Comodo Firewall

Включили режим обучения в настройках — и файрвол почему-то никак не прореагировал на нашу тестовую программу, которая успешно подключилась к удаленному компьютеру.

Второй тест Comodo Firewall

Только после составления белого списка тулзу наконец удалось заблокировать. Вывод напрашивается противоречивый: Comodo Firewall — очень известный файрвол, но установка ненужного софта портит все впечатление. А результаты теста оказались печальными: для обеспечения безопасности программе требуется основательная настройка.

Avast Premium Security

  • Официальный сайт:avast.com/f-firewall
  • Системные требования: Windows XP SP3, Vista, 7, 8, 8.1, 10, 256+ Мбайт ОЗУ и 1,5 Гбайт на диске
  • Лицензия: пробный период на 30 дней
  • Стоимость: 1450 рублей за год, есть различные акции. При покупке на два или три года цена ниже
  • Язык интерфейса: русский

Кто-нибудь не слышал про компанию Avast Sofware? Все про нее слышали. Однако, помимо известного антивируса, Avast выпускает еще и файрвол, который входит в платный набор программ Avast Premium Security (раньше он назывался Avast Internet Security, но его переименовали — видимо, чтобы избежать путаницы с программой, которую мы рассмотрим следующей). То есть отдельно загрузить и установить файрвол не получится: он идет в нагрузку к антивирусу, антиспам-модулю, модулю защиты беспроводных сетей и набору прочих фишек, платная лицензия которого стоит 1450 рублей в год на один ПК.

При установке пакета нам предлагают поставить еще и Google Chrome, но от него хотя бы можно безболезненно отказаться.

Установка Avast Internet Security

Сразу после инсталляции чуда не произошло: тулза успешно преодолела файрвол и установила соединение с удаленным сервером.

Первый тест Avast Internet Security

После включения практически всех возможных настроек и параметров защиты ничего особо не поменялось. Только заставив файрвол параноидально спрашивать меня, как реагировать на каждый чих работающего на компе софта, я наконец получил ожидаемый результат.

Запрос разрешения

Настройки файрвола разбросаны по разным меню, из-за чего найти с первого раза то, что нужно, очень непросто. В комплекте поставки Avast Premium Security имеется огромное количество дополнительных тулз для анализа диска, реестра, эвристики, поиска вирусов. Весь этот софт невозможно удалить, чтобы оставить только один брандмауэр. Кроме того, пробная версия продукта постоянно просит обновиться до версии Pro и заплатить денег.

AVG Internet Security

  • Официальный сайт:avg.com
  • Системные требования: Windows XP SP3, Vista, 7, 8, 8.1, 10
  • Лицензия: пробный период на 30 дней
  • Стоимость: 1990 рублей за год
  • Язык интерфейса: русский

Бесплатный антивирус AVG также знаком многим, правда о его эффективности существуют разные мнения. Файрвол (или, как его называют разработчики, «усиленный брандмауэр») тоже не предлагается в качестве отдельного продукта, а идет в комплекте поставки AVG Internet Security, куда входит еще целая куча разных утилит, включая антивирус. Бесплатной версии нет, но есть возможность скачать триал и протестировать софтину в течение месяца.

Примечательно, что антивирус AVG не так давно был куплен компанией Avast Sofware, но тем не менее продолжает существовать в роли самостоятельного продукта. Что ж, давай посмотрим, есть ли в нем какие-то существенные отличия от «материнского» проекта.

Установка AVG начинается с узнаваемого окошка инсталлера.

Установка AVG

При первом запуске мы видим уже знакомую картинку.

Первый тест AVG Internet Security

Можно смело сказать, что AVG продемонстрировал все то же самое, что и Avast. И в точности так же сумел распознать и заблокировать нашу «вредоносную» тулзу только после принудительного включения параноидального режима.

Конфигурация AVG Internet Security

По результатам теста я пришел к выводу, что AVG Internet Security — это по большому счету Avast Premium Security, только в профиль только под другой вывеской. Если тебе нужен один файрвол, без антивируса, антиспама и прочих свистелок, наверное, стоит поискать другое решение.

Присоединяйся к сообществу «Xakep.ru»!

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее

Выбираем лучший файрвол для Windows

Казалось бы, выбор файрвола для Windows — дело не сложное: устанавливай да пользуйся. Но файрволы для ПК бывают разные, и выбор может стоить усилий и времени. В этой статье мы рассмотрим 8 файрволов и проверим их возможности и умолчательные настройки при помощи простого функционального теста.

Наиболее важные факторы при выборе файрвола для Windows — это простота и легкость настройки, наличие обучающего режима, когда файрвол действует на нервы задает кучу вопросов при попытках выйти в сеть для каждого ПО, а все остальное запрещает. Еще, пожалуй, важны наличие русского интерфейса и бесплатность, а также дополнительные функции.

Лучший файрвол для Windows

Сравнивать будем следующие программы:

  • Comodo Firewall
  • Avast! Internet Security
  • AVG Internet Security
  • Outpost Firewall Pro
  • ZoneAlarm Free Firewall
  • PrivateFirewall
  • GlassWire
  • TinyWall

Все эти программы позиционируется разработчиками как средства защиты для домашних компьютеров, поэтому мы не будем залезать в дебри настроек и сравнивать эти программы по функциям и различным модулям. Лучше посмотреть на них глазами простого пользователя, которому все эти высокие технологии до фени.

Обычный юзер отличается от продвинутого чисто утилитарным подходом к софту: нажали «Установить» и верим в чудо автоматизации, которое спасет и защитит от злых дядек с их скриптами и троянами. А как там оно устроено внутри, большинству совершенно не важно.

Поэтому условия эксперимента решили максимально упростить. Мы установим каждый из файрволов на чистую ОС Windows 10 x64 и попробуем запустить одну тулзу, которая начинает ломиться на внешний сервер, имитируя подозрительную сетевую активность. Затем мы включим режим обучения и повторим тест снова. Наконец, на третьем этапе мы настроим файрвол на основе белого списка, запретив ему все, что явно не разрешено.

Ну и не будем забывать про важные для нас критерии: стоимость лицензии, язык интерфейса и простоту настройки и установки. А полученные результаты мы потом сравним.

Используемая в статье утилита для тестирования Firewall Tester взята с сайта 2ip.ru.

Comodo Firewall

  • Официальный сайт:comodo.com.
  • Системные требования: Windows XP SP2, Vista, 7, 8, 10, 152 Мбайт RAM, 400 Мбайт на диске
  • Лицензия: есть бесплатная версия и Pro
  • Стоимость: бесплатно или 39,99 доллара за Pro
  • Язык интерфейса: русский

Эта программа получила широкую известность еще в эпоху Windows XP, когда Comodo Firewall был едва ли не самым распространенным бесплатным файрволом в России. Пользуется он популярностью и сейчас. Что, в общем-то, неудивительно: разработчики обещают нам проактивную защиту с HIPS, межсетевое экранирование, защиту от переполнения буфера и несанкционированного доступа, защиту реестра и системных файлов, а также другие вкусные плюшки.

Однако во время установки файрвол вызвал смешанные чувства. Сначала предлагал поставить расширения для Яндекс.Браузера.

Файрвол предлагает установить расширения от Яндекса

А потом, если не обратить внимание на «компоненты» и не выключить все ненужное, установщик инсталлирует на ваш компьютер свой браузер.

Отключение ненужных компонентов файрвола comodo Забыли отключить ненужный компонент? Получите, распишитесь

Делаем первый тест, и Comodo пропускает утилиту для тестирования файрволов Firewall Tester.

Первый тест Comodo Firewall

Включили режим обучения в настройках — и файрвол почему-то никак не прореагировал на нашу тестовую программу, которая успешно подключилась к удаленному компьютеру.

Второй тест Comodo Firewall

Только после составления белого списка наконец удалось заблокировать Firewall Tester. Вывод напрашивается противоречивый: Comodo Firewall — очень известный файрвол, но установка ненужного софта портит все впечатление. А результаты теста оказались печальными: для обеспечения безопасности программе требуется основательная настройка.

Avast Premium Security

  • Официальный сайт:avast.com/f-firewall
  • Системные требования: Windows XP SP3, Vista, 7, 8, 8.1, 10, 256+ Мбайт ОЗУ и 1,5 Гбайт на диске
  • Лицензия: пробный период на 30 дней
  • Стоимость: 1450 рублей за год, есть различные акции. При покупке на два или три года цена ниже
  • Язык интерфейса: русский

Кто-нибудь не слышал про компанию Avast Sofware? Все про нее слышали. Однако, помимо известного антивируса, Avast выпускает еще и файрвол, который входит в платный набор программ Avast Premium Security (раньше он назывался Avast Internet Security, но его переименовали — видимо, чтобы избежать путаницы с программой, которую мы рассмотрим следующей). То есть отдельно загрузить и установить файрвол не получится: он идет в дополнение к антивирусу, антиспам-модулю, модулю защиты беспроводных сетей и набору прочих функций, платная лицензия которого стоит 1450 рублей в год на один ПК.

При установке пакета нам предлагают поставить еще и Google Chrome, но от него хотя бы можно безболезненно отказаться.

Установка Avast Internet Security

Сразу после установки чуда не произошло: Firewall Tester успешно преодолела файрвол и установила соединение с удаленным сервером.

Первый тест Avast Internet Security

После включения практически всех возможных настроек и параметров защиты ничего особо не поменялось. Только заставив файрвол параноидально спрашивать меня, как реагировать на каждый чих работающего на компьютере программ, я наконец получил ожидаемый результат.

Запрос разрешения

Настройки файрвола разбросаны по разным меню, из-за чего найти с первого раза то, что нужно, далеко не самая простая задача. В комплекте поставки Avast Premium Security имеется огромное количество дополнительных инструментов для анализа диска, реестра, эвристики, поиска вирусов. К сожалению нет возможности удалить весь этот функционал, чтобы оставить только один брандмауэр. Кроме того, пробная версия продукта постоянно просит обновиться до версии Pro и заплатить денег. Меня это Напрягает.

AVG Internet Security

  • Официальный сайт:avg.com
  • Системные требования: Windows XP SP3, Vista, 7, 8, 8.1, 10
  • Лицензия: пробный период на 30 дней
  • Стоимость: 1990 рублей за год
  • Язык интерфейса: русский

Бесплатный антивирус AVG также знаком многим, правда о его эффективности существуют разные мнения. Файрвол (или, как его называют разработчики, «усиленный брандмауэр») тоже не предлагается в качестве отдельного продукта, а идет в комплекте поставки AVG Internet Security, куда входит еще целая куча разных программ, включая антивирус. Бесплатной версии нет, но есть возможность скачать триал и протестировать софтину бесплатно в течение месяца.

Примечательно, что антивирус AVG не так давно был куплен компанией Avast Sofware, но тем не менее продолжает существовать в роли самостоятельного продукта. Что ж, давайте посмотрим, есть ли в нем какие-то существенные отличия от «материнского» проекта.

Установка AVG начинается с узнаваемого окошка инсталлера.

Установка файрвола AVG

При первом запуске мы видим уже знакомую картинку.

Первый тест AVG Internet Security

Можно смело сказать, что AVG продемонстрировал все то же самое, что и Avast. И в точности так же сумел распознать и заблокировать нашу «вредоносную» программу только после принудительного включения параноидального режима.

Конфигурация файрвола AVG Internet Security

По результатам теста я пришел к выводу, что AVG Internet Security — это по большому счету Avast! Premium Security, только в профиль только под другой вывеской. Если вам нужен только файрвол, без антивируса, антиспама и прочих свистелок, наверное, стоит поискать другое решение.

Outpost Firewall Pro

  • Официальный сайт: отсутствует
  • Системные требования: Windows XP, Vista, 2003 Server, 2008 Server, 2012 Server, 7, 8, 8.1, 10
  • Лицензия: пробный период 30 дней
  • Стоимость: бесценно
  • Язык интерфейса: русский

В декабре 2015 года Яндекс купил технологию Agnitum, и компания прекратила выпускать и поддерживать Outpost Firewall. Но его все еще можно найти в интернете. Есть также бесплатная версия, но она, как обычно, урезана.

Установка программы типична, но при этом она хотя бы не предлагает в нагрузку тонну дополнительного и не всегда нужного ПО. Сразу после завершения установки Outpost Firewall Pro просит перезагрузить компьютер. Даем согласие и сразу же запускаем Firewall Tester.

Первый тест Outpost Firewall Pro

Несмотря на то что Outpost Firewall больше не поддерживается, со своей основной функцией он справляется на отлично даже с настройками по умолчанию. А для любителей покопаться в режимах работы программы имеются настройки правил и возможность включать-отключать другие функции.

Настройки файрвола

Программе ставим однозначный лайк, жаль только, что последняя платная версия больше не поддерживается, поэтому денег за нее занести больше некому (а Яндекс их брать, судя по всему, не хочет). Обновлений тоже ждать не приходится. Печалька.

ZoneAlarm Free Firewall

  • Официальный сайт:zonealarm.com
  • Системные требования: Windows XP, Vista, 7, 8, 10
  • Лицензия: Free и Pro
  • Стоимость: бесплатно или 40 долларов в год
  • Язык интерфейса: английский

Компания ZoneAlarm не так широко известна, как Avast и AVG, но тоже увлекается разработкой антивирусов — в свободное от создания бесплатного файрвола время. ZoneAlarm Firewall имеет как бесплатную, так и коммерческую версию. Последняя отличается расширенными настройками, возможностью включать-отключать компоненты, добавлять сложные правила фильтрации трафика и отсутствием назойливой рекламы. Весь остальной функционал продуктов, по заявлениям разработчиков, идентичен.

После установки и запуска файрвола ZoneAlarm пропустил наше соединение.

Первый тест ZoneAlarm Free Firewall

Посмотрим, как он себя поведет после небольшой подстройки.

Второй тест ZoneAlarm Free Firewall

Увы, но с помощью переключения ползунков и изменения режимов работы программы Firewall Tester так и не получилось заблокировать. Только после явной блокировки это окончательно удалось. Любопытно, что, когда я копался в настройках, ZoneAlarm выдал вот такое окно запроса разрешения.

Режим обучения ZoneAlarm Free Firewall

На скриншоте видно, что у этого файрвола, помимо стандартных вариантов «разрешить», «запретить» и «обучение», есть еще один интересный режим — kill, который вообще не дает запуститься приложению.

Режим kill ZoneAlarm Free Firewall

Одна проблема: нужно понимать, что блокируешь. Простой юзер может по незнанию прибить нужную программу, из-за чего у него обязательно отвалится какой-нибудь важный банк-клиент.

PrivateFirewall

  • Официальный сайт:privacyware.com
  • Системные требования: Windows XP, Vista, 7, 8, 8.1, 10
  • Лицензия: Freeware
  • Стоимость: бесплатно
  • Язык интерфейса: английский

Компания Privacyware специализируется в основном на разработке софта для защиты веб-серверов, поэтому файрвол для нее, похоже, побочный продукт жизнедеятельности. Возможно, поэтому PrivateFirewall разработчиком больше не поддерживается, и скачать продукт с официального сайта сейчас не получится. Зато его до сих пор можно найти на файлопомойках независимых ресурсах — правда, последняя актуальная версия датируется аж 2013 годом.

После непродолжительной установки идем в бой.

Первый тест PrivateFirewall

Жаль, но первый блин вышел комом — наш нехитрый тест оказался провален. Пробуем еще раз после включения обучающего режима.

Второй тест PrivateFirewall

На этот раз файрвол справляется с задачей: появляется окно с кнопками, позволяющими заблокировать Firewall Tester. Третий тест в «параноидальном» режиме программа также проходит успешно, что неудивительно.

Третий тест PrivateFirewall

У PrivateFirewall очень простой интерфейс, и даже без знаний английского можно легко в нем разобраться.

GlassWire

  • Официальный сайт:glasswire.com
  • Системные требования: Microsoft Windows 7, 8, 10 (x86,x64), Intel Core 2 Duo or Faster Processor, 4 Гбайт RAM. Минимальные еще ниже
  • Лицензия: Shareware
  • Стоимость: пробный период семь дней, потом 39 долларов
  • Язык интерфейса: русский

В отличие от предыдущих компаний-разработчиков, для GlassWire файрвол — это базовый продукт, что, вероятно, должно положительно сказаться на качестве его работы. Примечательно, что у GlassWire’s Firewall есть как «настольная», так и мобильная версия, но мы будем рассматривать только первую.

Установка программы простая и вполне типичная. По ее завершении приложение покажет нам красивый график нашей сетевой активности. Однако красота важна прежде всего для девушек с пoрнoхaбa произведений искусства, а нас в первую очередь интересуют функциональные возможности файрвола. Запускаем Firewall Tester.

Первый тест PrivateFirewall

Несмотря на то что утилита успешно соединилась с удаленным сервером, файрвол отобразил новый процесс. Мы можем его проигнорировать, и он попадет в список доверенных, а можем сразу заблокировать. Выставив более жесткие настройки политики разрешений, мы видим, что наш процесс сразу вызывает подозрения файрвола и успешно блокируется.

Второй тест PrivateFirewall

Эта программа понравилась мне больше других рассмотренных файрволов, единственный ее большой недостаток — платная лицензия, самая бюджетная версия которой стоит 39 долларов.
Зато смотреть на бегущий график сетевой активности можно бесконечно. Это по крайней мере интереснее чем смотреть некоторые каналы ТВ.

TinyWall

  • Официальный сайт: tinywall.pados.hu
  • Системные требования: Microsoft Windows 7, 8, 10 (x86,x64), Intel Core 2 Duo or Faster Processor, 4 Гбайт RAM. Минимальные еще ниже
  • Лицензия: Freeware
  • Стоимость: бесплатно
  • Язык интерфейса: русский

Эта небольшой бесплатный файрвол — результат трудов венгерского разработчика Кароя Падоша (Károly Pados). Утилита интересна тем, что работает из трея — несколько непривычно. Но при этом уже при проведении первого теста не дает пробиться в сеть нашему «вредоносу».

Первый тест TinyWall

Самое забавное, что при включении обучающего режима файрвол пропускает весь трафик и, по идее, должен на основании диалогов или внутреннего механизма решать, что делать с запущенными процессами. В данном случае выбор оказался неверен.

Второй тест TinyWall

Однако при составлении белого списка TinyWall ожидаемо справился с поставленной задачей.

Третий тест TinyWall

Выводы: перед нами очень компактный и «облегченный» файрвол с небольшим количеством настроек. Однако этой самой настройки он все равно требует: в варианте из коробки программа мышей не ловит.

Какой файрвол лучше?

Сведем наши результаты в одну табличку.

Лучший файрвол Windows

Если смотреть на выбор файрвола глазами обычного пользователя, то наиболее удачным вариантом будет TinyWall или старичок Outpost Firewall Pro. Несмотря на хорошие показатели GlassWire, рекомендовать эту программу я не стану из-за высокой стоимости. В принципе, можно использовать любой рассмотренный в статье файрвол. Главное — это правильная настройка.

Лично я уже давно использую бесплатный и маленький файрвол TinyWall. Подробно про использование этого фаервола мы рассказывали в статье «Настройка и использование TinyWall».

5 лучших брандмауэров для Windows в 2023 году

5 лучших брандмауэров для Windows в 2023 году

Какие еще программы могут быть полезны для вашего ПК?

Вирусы и прочие угрозы безопасности Windows в 2023 году направлены на извлечение мошенниками финансовой выгоды. Поэтому о сетевой безопасности нужно заботиться заблаговременно. Обычно под ней подразумевают антивирусную защиту компьютеров, сетей, серверов, мобильных устройств. Но защитить ПК от внешних вторжений позволяет не только антивирус. Эффективным средством контроля трафика является брандмауэр. Еще его называют «фаервол» или «межсетевой экран».

Задачи лучших брандмауэров для Windows в 2023 году можно условно объединить в две большие группы:

  1. воспрепятствовать проникновению вирусов извне;
  2. запретить установленным программам обращаться к сети без разрешения от администратора или при отсутствии сертификатов безопасности у сайта.

То есть, назначение брандмауэра — не пропускать трафик, который может навредить системе.

— Межсетевой экран устанавливают не только на компьютерах пользователей, но и на серверах, или на маршрутизаторах между подсетями. Приложения является неотъемлемой частью Windows, начиная с версии XP SP2 (он вышел аж в 2004 году, то есть, идея программы не нова — прим.ред.). Встроенный фаервол может быть включен в состав ПО маршрутизаторов — роутеров. Первые доступнее, но занимают часть ресурсов компьютера и не так надежны, но для рядовых пользователей их вполне достаточно. Вторые – это корпоративные решения, которые ставят в больших сетях с повышенными требованиями к безопасности, — рассказывает доцента кафедры информационного менеджмента и ИКТ факультета информационных технологий Университета «Синергия» Жанна Мекшенева.

В этом материале мы говорим про программные, а не аппаратные файрволы. То есть приложения (а не гаджеты), которые ставятся на компьютер и фильтруют интернет-трафик. Брандмауэр, который претендует на звание лучшего в 2023 году, должен быть способен:

  • блокировать фишинговые сайты, которые пытаются заполучить доступ к конфиденциальным данным пользователей;
  • отсекать шпионские программы вроде «кейлоггеров» — они записывают все нажатия клавиш;
  • защищать Windows от внешних атак отказа в обслуживании (DDoS-атаки) и взлома с использованием удаленного рабочего стола;
  • защищать доступ через открытые порты — через них к вашему компьютеру подключиться извне;
  • пресекать IP-спуфинг — кибер-атаку, при которой мошенник выдает себя за надежный источник, чтобы получить доступ к важным данным или информации;
  • контролировать доступ приложений в сеть;
  • защищать от вредоносного ПО, которое может использовать компьютер для майнинга криптовалют;
  • протоколировать (т.е. вести запись всех решений) и предупреждение пользователей о различных действиях;
  • анализировать исходящий и входящий трафик.

В современных версиях Windows (мы говорим про лицензионные версии) есть антивирус Microsoft Defender — по-русски «Защитник». В него встроен брандмауэр. Однако разработчики выпускают независимые продукты.

— Defender потребляет минимальное количество системных ресурсов, не требует финансовых вложений, не собирает данных о пользователях и не использует их с целью получения выгоды. При этом считается, что решения от сторонних разработчиков могут обеспечить более надежную защиту. Они гибко настраиваются, включают интеллектуальные алгоритмы поиска вредоносной активности и другие полезные функции. А главное – содержат меньше уязвимостей, известных злоумышленникам, — говорит эксперт «Комсомолки».

Выбор редакции

ZoneAlarm Pro Firewall

Скриншот сайта zonealarm.com

Компания Check Point — разработчик антивирусного ПО, предлагает свой фирменный брандмауэр. Его главное преимущество — «стелс-режим», в который можно перевести компьютер, после этого устройство фактически становится полностью невидимым для хакеров.

В него встроена разработка OSFirewall Monitors — она отслеживает подозрительное поведение программ, помогает останавливать атаки, обходящие традиционную антивирусную защиту. Похвалить программу можно и за ноу-хау Application Control. Его суть в том, что брандмауэр загружается одновременно с системой.

Скриншот сайта tinywall.pados.hu

Популярный межсетевой экран за авторством всего одного разработчика из Венгрии Кароли Падоса. Программа славится своей легкостью и простотой настройки. По сути этот брандмауэр — органичное дополнение для встроенного в Windows, который позволяет прикрыть уязвимости, которые почему-то упустило базовое приложение. Тот же Defender, к примеру, не может определить, какие приложения обмениваются данными.

Comodo Firewall получил широкую популярность благодаря своей «бесплатности». Только этот фаервол в отличие от TinyWall создала крупная корпорация Comodo. Можно долго рассуждать о мотивах частного бизнеса делать бесплатные продукты, но кажется, что все довольно очевидно: с его помощью они хотят рекламировать свои коммерческие программы. Так что если выберете это ПО, то готовьтесь: всплывающие уведомления с рекламой станут спутниками вашей работы за компьютером.

Разработчик антивирусов SpyShelter предлагает в 2023 году свой фаерволл. В нем есть популярная функция защиты от «угроз нулевого дня». Так в сообществе кибербезопасников называют вирусы, которые пока не успели отметиться в базах данных, но уже гуляют по сети.

Похвалить создателей межсетевого экрана можно за лаконичный и в то же время визуально приятный интерфейс. Брандмауэр контролирует входящий и исходящий трафики. Если у вашей локальной сети есть администраторы, они могут точечно настраивать межсетевой экран для конкретных сотрудников.

Брандмауэр для Windows на фоне коллег выделяется своим ярким дизайном. Видно, что команда разработчиков работала в тесной связке со спецами, понимающими в графическом контенте. Как итог: информативные красочные графики мониторинга cети. Они буквально отвечают на вопрос: с чем и как общается ваш компьютер.

Небольшая компания, которая делает несколько вариантов софта на продажу, например, программу для резервного копирования или объединение разных облачных хранилищ, предлагается бесплатный брандмауэр для Windows в 2023 году. Фаерволл вполне стандартный: сигнализирует, как только что-то пытается получить доступ в интернет, блокирует по вашему запросу исходящий и входящий трафик конкретных приложений. Из интересных находок: блокировка системы отслеживания на веб-сайтах. Это ПО используют компании, чтобы мониторить, как ведут себя пользователи, куда они нажимают, чем интересуются.

То есть интерес у них чисто маркетинговый, но если вы из тех, кто всячески стремится не оставлять следов в сети, то функция «невидимки» вам должна прийтись по душе. А еще этот межсетевой экран не позволяет Windows передавать ваши телеметрию (информацию о состоянии системы и ее использовании) на свои сервера.

Официальный сайт: evorim.com

Характеристики
Системные требования операционная система от Windows 7, процессор 2 ГГц, 512 Мб ОЗУ, 400 Мб на жестком диске
Служба поддержки онлайн обращения по электронной почте или поиск информации по базе знаний
Цена бесплатно, но можно поддержать разработчиков финансово
Плюсы и минусы

Структурирует все запущенные на ПК программы в один список и дает контроль над трафиком приложений, не конфликтует с другими брандмауэрами, так что можно экспериментировать, блокирует веб-отслеживание вашего поведение на сайтах

Обновляется всего несколько раз в год, автоматически блокирует некоторые приложения, не уведомляя пользователя об этом, есть жалобы пользователей, что создание правил брандмауэра кажется запутанным

Как выбрать брандмауэр для Windows

— Брандмауэр предназначен для повышения безопасности информации. Для корпоративного сектора это обязательный элемент защиты: убережет от внешних атак, ограничит нежелательный доступ в интернет сотрудникам. Для обычных пользователей брандмауэр уменьшит шанс заражения червями и ограничит деятельность «подозрительных» программ, — говорит наш эксперт Жанна Мекшенева.

Cистемные требования

Брандмауэр в операционной системе потребляет ресурс процессора. Значит снижается производительность системы и скорость доступа в интернет. Для мощных устройств с высокоростным доступом в Сеть это не критично. Но на слабых бюджетных девайсах доставляет дискомфорт.

Агрессивные фаерволы подвержены ложным тревогам

У брандмауэра случаются ложные срабатывания: он может «ругаться» на работу антивируса и других проверенных программ. В этих случаях прибегают к тонкой ручной настройке брандмауэра. Его настоятельно рекомендуется включать его в небезопасных сетях, например, публичном Wi‑Fi. Или для определенных приложений — браузеров, мессенджеров.

Сложность настройки может заключаться в создании десятка разнообразных правил для входящих и исходящих соединений вручную, зато это позволит всецело взять трафик под контроль.

Вопрос цены и количества устройств в подписке

В 2023 году существуют бесплатные межсетевые экраны, которые можно скачать непосредственно с сайтов разработчиков или агрегаторов софта. При этом компании продолжают делают и платные версии. Когда будете выбирать лучшее приложение, неизбежно встанет вопрос цены. Для дома или маленького офиса можно приобрести лицензию, которая включает защиту 3-5-10 устройств по сниженной цене.

Брандмауэр — не панацея от вирусов

Даже наличие связки антивируса и фаервола вместе не гарантирует стопроцентной защиты. Хакеры изобретательны и работают над своими «червями» каждый день. Чтобы не было мучительно больно при утере данных, рекомендуется все важные данные хранить в облаке — на удаленном сервере, которому вы доверяете.

Популярные вопросы и ответы

Мы составили рейтинг рейтинга лучших брандмауэров для Windows. Попросили доцента факультета информационных технологий Университета «Синергия» Жанну Мекшеневу ответить на часто задаваемые вопросы.

Какими параметрами должен обладать брандмауэр для Windows?

• Простота и легкость настройки;
• количество устройств на лицензию;
• обучающий режим для каждого приложения: что разрешить, а что запретить;
• русский интерфейс и справочная информация;
• дополнительные функции: менеджер паролей (данные для онлайн-аккаунтов хранятся в зашифрованном виде), контроль доступа к веб-камере;
• служба поддержки клиентов по электронной почте, в чате или по телефону.

Чем брандмауэр отличается от антивируса?

По умолчанию в современных операционных системах Windows брандмауэр уже включен автоматически. Но его наличие – не панацея от всех киберугроз. Он не способен обеспечить полную защиту компьютера и справиться с вирусами и червями, которые уже попали на компьютер. Брандмауэр лишь сканирует сетевой трафик, но не анализирует непосредственно файловую систему. Поэтому для обнаружения и очистки компьютера от вирусов обязательно должен быть полноценный антивирус.

Брандмауэр не способен защитить от вредоносных ссылок: их могут прислать спамом в электронную почту и мессенджеры. При этом компьютер может заразиться вредоносными программами не только через сеть, но и через USB-накопители (флешки, внешние жесткие диски), оптические диски – чтение и копирование файлов с этих носителей брандмауэр никак не контролирует.

Поскольку брандмауэры работают на нескольких уровнях, на каждом из них применяются свои фильтры. И если трафик соответствует правилам, например, на канальном (более высоком) уровне, то брандмауэр пропустит такие данные, хотя на прикладном (более низком) контент может быть зашифрован и привести к проблемам в системе.

Если трафик передается через VPN-соединение и другие защищенные туннели, когда одни сетевые протоколы упаковываются в другие, то брандмауэр не может интерпретировать такие пакеты данных. Он работает по принципу «все, что не запрещено — разрешено», и пропускает их.

Еще одно отличие брандмауэра от антивируса в 2023 году: фаервол ничего не может сделать с разрушениями, которые способен вызвать вирус, уже попавший в компьютер. Вредоносная программа зашифрует ваши файлы или попытается передать украденные данные. Фаервол с высокой долей вероятности никак не отреагирует на это.

Антивирусы так же, как и брандмауэры, способны анализировать сетевой трафик, но обычно эта функция не главная. Их создают для защита устройства в реальном времени, обнаружение вирусов в наиболее уязвимых областях системы, автоматические обновления баз данных, оповещения при попытках стороннего доступа к компьютеру и другие дополнительные функции.

Сторонние фаерволы – это инструменты для продвинутых пользователей, не самая важная часть приложений безопасности. В то же время бесплатный брандмауэр Windows способен обеспечивать достаточную для большинства людей защиту компьютера.

Нужен ли брандмауэр при наличии антивируса?

Стоит отвечать на вопрос для каждой конкретной ситуации. Предположим, вы используете только официальные приложения от Microsoft Store. Для такого сценария использования ПК достаточно встроенной программы. Можно ограничиться Defender – защитником Windows, который уже встроен в операционные системы, начиная с Windows 7. В нем есть фаервол без рекламы и платной активации. Работает в фоновом режиме беспрерывно и не может отключиться без команды пользователя. Когда какому-то приложению потребуется доступ к определенным параметрам компьютера, поступит запрос от фаервола, который следует подтвердить или отвергнуть.

Если вы используете взломанные программы, например, качаете с торрентов пиратские версии, посещаете подозрительные сайты, то стоит задумать о дополнительной установке отдельного антивируса или фаервола. Обратите внимание, что установка стороннего ПО может спровоцировать отключение брандмауэра Windows. В любом случае держать компьютер без включенного брандмауэра небезопасно.

Что делать, если брандмауэр блокирует нужные программы?

Фаерволл не всегда работает корректно. Подозрительной ему кажутся программы, которые обращаются в сеть. Например, клиент онлайн-игры или фоторедактор, который пытается обновиться. Причем блокировке подвергаются даже известные лицензионные приложения. Если вы уверены в программы, то в настройках межсетевого экрана нужно добавить ее в исключения брандмауэра.

Современные фаерволы в момент срабатывания показывают уведомление пользователю. Рядом с ним зачастую сразу есть кнопка «Разрешить этому приложению доступ в сеть». Но если не успели ее нажать или пропустили оповещение, заходите в настройки вашего брандмауэра и ищите пункт про исключения.

Каковы основные правила настройки брандмауэра для Windows?

Правила – ведущий инструмент брандмауэра, который и участвует в обеспечении безопасности. В настройках файервола обязательно есть раздел для просмотра или изменения действующих правил. Правило — это ограничение на исходящий и входящий трафик для конкретного приложения. Например, вы работаете с фоторедактором. Программе нужен доступ в сеть, чтобы проверить обновление или загрузить ваши фотоальбомы в интернет. Вы не хотите ни обновляться, ни делиться своими снимками. Но фоторедактор принудительно хочет обновлять себя и выкачивать ваши снимки. Выход: создать правило для брандмауэра, который запретит приложению выходить в сеть.

Правил можно создавать для любых программ и компонентов системы. Запретить или разрешить им отправлять запросы на сервера и контролировать процесс «отдачи», а именно подключаться с протоколами защиты данных.

Настройку брандмауэра пользователю, который хорошо разбирается в системе, лучше производить вручную. Для остальных юзеров можно оставить все по умолчанию и добавлять в списки исключений те приложения, которым вы доверяете. Также у современных фаерволов для Windows есть встроенные профили — комбинации настроек для той или иной ситуации, которые пользователь может включать и донастраивать самостоятельно.

Как выбрать Web Application Firewall в 2023 году

Как выбрать Web Application Firewall в 2023 году

Что изменилось на российском рынке WAF за последний год? Чем брандмауэры веб-приложений отличаются от межсетевых экранов нового поколения (Next Generation Firewall, NGFW) и какое решение лучше использовать для защиты трафика? Каковы критерии выбора WAF и как будут развиваться эти системы в дальнейшем?

  1. Введение
  2. Российский рынок WAF
    1. 2.1. Для чего нужен Web Application Firewall
    2. 2.2. Как изменился рынок WAF в прошлом году
    3. 2.3. От чего может защитить WAF
    1. 3.1. Что наиболее важно клиенту при выборе WAF
    2. 3.2. Особенности внедрения WAF
    3. 3.3. Использование искусственного интеллекта в WAF
    4. 3.4. Критерии выбора WAF

    Введение

    За последний год отечественный рынок WAF существенно изменился. После ухода зарубежных вендоров российские разработчики столкнулись с необходимостью самостоятельно обеспечить спрос на решения этого класса и реализовать перенос наработанных политик безопасности на новые платформы. Насколько успешно идёт процесс импортозамещения в секторе WAF, как сегодня внедрять и выбирать брандмауэры веб-приложений и что смогут предложить клиентам такие системы в будущем? Мы попытались найти ответы во время прямого эфира проекта AM Live.

    Рисунок 1. Участники прямого эфира AM Live в студии

    Участники прямого эфира AM Live в студии

    • Анастасия Афонина, операционный директор компании «Вебмониторэкс»;
    • Владимир Зайцев, директор по клиентскому сервису компании NGENIX;
    • Всеволод Петров, руководитель практики по защите веб-приложений компании Positive Technologies.

    Ведущий и модератор дискуссии: Лев Палей, начальник службы информационной безопасности АО «СО ЕЭС».

    Российский рынок WAF

    Для чего нужен Web Application Firewall

    В первую очередь мы предложили участникам онлайн-конференции рассказать зрителям, что такое брандмауэр веб-приложений и какие задачи решают средства защиты информации этого класса. Почему не всегда можно использовать для этой цели Next Generation Firewall? Как заказчику понять, нужен ли ему WAF, если его ни разу не взламывали?

    Всеволод Петров:

    — Сейчас трудно себе представить программный продукт, у которого нет веб-интерфейса. Внутренние или внешние злоумышленники могут оказать негативное воздействие на такие системы — организовать утечку данных или прерывание бизнес-процессов. WAF — это универсальный инструмент, который защищает от рисков такого рода.

    Всеволод Петров, руководитель практики по защите веб-приложений компании Positive Technologies

    Всеволод Петров, руководитель практики по защите веб-приложений компании Positive Technologies

    Владимир Зайцев:

    — WAF настраивается для работы с конкретным приложением, в то время как NGFW смотрит на сеть несколько шире и не может защитить от всех угроз на седьмом уровне по классификации OSI. Большая часть трафика, с которым мы сейчас работаем, — это HTTP, и WAF учитывает особенности приложения, анализируя его.

    Анастасия Афонина:

    — Если заказчик считает, что его ранее не взламывали, то, возможно, он просто не знает об этом. В нашей практике после начала использования WAF, в том числе со сканированием, с уязвимостями, с обнаружениями, многие заказчики понимали, что в прошлом их уже взламывали.

    Анастасия Афонина, операционный директор компании «Вебмониторэкс»

    Анастасия Афонина, операционный директор компании «Вебмониторэкс»

    Как изменился рынок WAF в прошлом году

    Что произошло с российским рынком WAF в 2022 году после ухода западных вендоров? Наши эксперты рассказали, что на фоне увеличения числа кибератак возросло и количество обращений заказчиков. При этом потенциальные клиенты стали более «подкованными» и часто приходили за конкретным решением. Спикеры подчеркнули, что безопасность — это всегда уникальные для каждой компании метрики, поэтому для выбора WAF не существует единых критериев. Каждый заказчик самостоятельно оценивает риски и значимость потери той или иной информации или конкретных ресурсов. Важно дать ему качественные сведения о возможных векторах атаки, а также оперативно выявить и предотвратить инцидент.

    Лев Палей, начальник службы информационной безопасности АО «СО ЕЭС», ведущий и модератор дискуссии

    Лев Палей, начальник службы информационной безопасности АО «СО ЕЭС», ведущий и модератор дискуссии

    Бесплатные WAF тоже имеют право на существование, но зачастую эти разработки стартуют с прицелом на дальнейшее коммерческое развитие. Отдельно спикеры AM Live отметили, что к бесплатному файрволу веб-приложений требуется команда специалистов, которая его будет устанавливать, обслуживать, настраивать. Лев Палей высказал мысль, что бесплатные инструменты могут быть использованы на первом этапе, для защиты систем, которые не являются критически важными. В частности, такие решения помогут компании выстроить бизнес-процессы, связанные с защитой веб-приложений.

    Опрос зрителей прямого эфира показал, что большинство из них (42 %) вообще не используют Web Application Firewall. Ещё 36 % остановили свой выбор на российской коммерческой разработке, а 18 % продолжают пользоваться решениями иностранных производителей. Бесплатный WAF эксплуатируют лишь 4 % наших зрителей.

    Рисунок 2. Используете ли вы WAF в своей организации?

    Используете ли вы WAF в своей организации

    От чего может защитить WAF

    Эксперты привели несколько примеров атак, от которых может защитить WAF. В частности, системы этого класса способны выявить вредоносный трафик, находящийся ниже уровня срабатывания защиты от DDoS. Современный WAF понимает профиль трафика компании и заблокирует данные, которые несвойственны ей — например, получены из необычных дата-центров. Ещё один вариант использования WAF — это выявление попыток кражи СМС-бюджета, когда злоумышленники перебирают телефонные номера для отправки кодов авторизации.

    Возможности WAF по защите почтовых серверов ограничены. Такие решения не могут обеспечить полный охват возможных направлений атаки, поскольку не разбирают почтовые протоколы. С другой стороны, веб-интерфейсы почтовых систем Web Application Firewall защищать может — так же, как и другие приложения. Однако надо помнить, что это — лишь часть необходимой защиты.

    Как выбирать Web Application Firewall

    Что наиболее важно клиенту при выборе WAF

    Переходя ко второй части дискуссии, мы спросили зрителей AM Live о том, какие факторы для них наиболее важны при выборе WAF. Как и ожидалось, большинство участников опроса (59 %) отметили, что ключевым моментом в этом вопросе является качество обнаружения атак. Ещё 16 % респондентов ставят во главу угла простоту администрирования, а 12 % — интеграцию с другими средствами защиты. Судя по результатам опроса, стоимость решения важна лишь для 6 % заказчиков WAF, а модель поставки — для 2 %. Не нашли подходящих для себя вариантов ответа 5 % зрителей прямого эфира.

    Рисунок 3. Что, на ваш взгляд, наиболее важно при выборе WAF?

    Что, на ваш взгляд, наиболее важно при выборе WAF

    Особенности внедрения WAF

    Спикеры прямого эфира рассказали, что Web Application Firewall может поставляться заказчику как полностью облачное решение или же в локальном варианте (on-premise). Возможны также гибридные схемы развёртывания, когда используются и собственная инфраструктура организации, и облачные ресурсы. Сегодня существует запрос на частные облака. Многие заказчики готовы разворачивать WAF в облаке, но считают публичные облачные сервисы недостаточно безопасными.

    Как показал проведённый нами опрос, 46 % зрителей прямого эфира считают оптимальной для своей компании моделью поставки WAF самостоятельное (standalone) решение, поддерживаемое своими силами. Web Application Firewall в облаке выбирают 30 % респондентов, а локальное решение на аутсорсинге — 7 %. Затруднились ответить на этот вопрос 17 % участников.

    Рисунок 4. Какая модель поставки WAF оптимальна для вашей организации?

    Какая модель поставки WAF оптимальна для вашей организации

    Лицензирование WAF осуществляется на основе производительности (количества обрабатываемого трафика) или же по числу запросов в единицу времени. Скорость внедрения и развёртывания Web Application Firewall во многом зависит от команды, причём как от людей со стороны вендора, так и от сотрудников клиента. Если удаётся добиться симбиоза в этой сфере, то внедрение будет проходить легче и быстрее.

    После установки, которая выполняется совместно с ИТ-подразделением, команда приступает к настройке ИБ-составляющей системы. Необходимо определить, какие ресурсы должны быть защищены WAF, какие объекты наиболее важны, какая есть специфика трафика. Чтобы ничего не забыть, можно использовать специальный чек-лист, проходя по нему вместе с клиентом. Далее на подготовленную систему запускается рабочий трафик, который на первоначальном этапе используется для обучения системы. WAF должен понять, какой трафик нормален для конкретного приложения, а какой — аномален.

    Использование искусственного интеллекта в WAF

    По просьбе ведущего эксперты перечислили наиболее интересные возможности, «фишки» современных WAF:

    • Скорость интеграции.
    • Виртуальный патчинг.
    • Возможность выбора и сравнения различных архитектур.
    • Использование алгоритмов искусственного интеллекта.
    • Высокая адаптивность и возможность масштабирования.
    • ИТ-функции (аудит, управление логами и т. д.)

    Машинное обучение является неотъемлемой частью современного Web Application Firewall, поскольку невозможно строить защиту только на сигнатурах. Существует как минимум два направления по использованию технологий машинного обучения в WAF. Первая ветвь — это применение искусственного интеллекта для снижения количества ложных срабатываний. Вторая, менее очевидная, — поиск новых векторов атаки, изучение их вариативности. ИИ в этом случае помогает аналитической группе вендора. Ещё один вариант применения машинного обучения — профилирование политики безопасности, а также анализ поведения пользователей с целью поиска аномалий, которые будут свидетельствовать о возможной вредоносной активности.

    Критерии выбора WAF

    Переходя к обсуждению критериев выбора файрвола веб-приложений, Лев Палей предложил экспертам в студии ознакомиться с результатами опроса зрителей на тему «Что чаще всего не устраивает заказчика в российских WAF?». Как выяснилось, наибольшей проблемой клиенты считают сложность настройки и управления. Такого мнения придерживаются 26 % опрошенных. Ложные срабатывания и потеря легитимного трафика беспокоят 18 % респондентов. Варианты «Снижение производительности веб-сайта» и «Высокая цена» набрали по 15 % голосов. На недостаточную масштабируемость российских WAF указали 11 % участников опроса. Довольны отечественными разработками в этой сфере 15 % зрителей этого выпуска AM Live.

    Рисунок 5. Что чаще всего не устраивает в российских WAF?

    Что чаще всего не устраивает в российских WAF

    Модератор дискуссии с помощью экспертов сформулировал несколько критериев, которые можно использовать для выбора Web Application Firewall:

    • Простота интерфейса и гибкость настройки.
    • Наличие большого количества описанных кейсов.
    • Зрелость вендора и самого решения.
    • Масштабируемость.
    • Использование технологий машинного обучения.
    • Стоимость решения.
    • Доля потерянного легитимного трафика.

    Прогнозы экспертов

    В завершение онлайн-конференции мы предложили экспертам поделиться своим видением рынка WAF на ближайшие 5–10 лет. Вот какие прогнозы дали спикеры AM Live.

    Анастасия Афонина:

    — В будущем WAF станет частью большой экосистемы безопасности компании и будет гораздо глубже интегрирован, чем сейчас. Это и двусторонний обмен данными с Threat Intelligence, и интеграция с другими системами. Ключевая информация, которая есть у WAF (запросы, периметр, события), должна быть доступна всей инфраструктуре безопасности.

    Владимир Зайцев:

    — В будущем нас ждёт более плотная интеграция WAF с приложением пользователя — некий SDK, который собирает больше данных с пользователя и отдаёт их в системы защиты. Кроме того, разрабатываемые приложения должны быть изначально предназначены для того, чтобы их легко было защищать.

    Владимир Зайцев, директор по клиентскому сервису компании NGENIX

    Владимир Зайцев, директор по клиентскому сервису компании NGENIX

    Всеволод Петров:

    — Безопасность приложения должна начинаться на этапе разработки. Подход «Shift Left» (сдвиг влево — ред.) позволит уже на этапе тестирования понимать, от чего необходимо защищать создаваемое приложение. Также нас ждёт тренд на увеличение доли технологий машинного обучения в WAF. Вместе со смещением безопасности «влево» это приведёт к уменьшению доли ложных срабатываний.

    Итоги онлайн-конференции

    Финальный опрос зрителей прямого эфира показал, что по его итогам 31 % из них убедился в правильности своего выбора Web Application Firewall. Считают такие решения интересными, но пока избыточными для своей компании 19 % респондентов. Ещё 8 % заинтересовались темой WAF и готовы их тестировать. Столько же планируют менять поставщика на нового. Не увидели убедительных аргументов в пользу WAF 15 % опрошенных, а 19 % вообще не поняли, о чём шла речь в этом выпуске AM Live.

    Рисунок 6. Каково ваше мнение относительно WAF по итогам эфира?

    Каково ваше мнение относительно WAF по итогам эфира

    Выводы

    Российский рынок Web Application Firewall, как и многие другие сферы, находится в периоде турбулентности. Изменения, вызванные уходом зарубежных поставщиков, ещё не закончились: отечественные вендоры активно осваивают освободившиеся пространства и развивают функциональные возможности своих систем, чтобы удовлетворить ожидания новых заказчиков. При этом значительная часть потенциальных клиентов вообще не использует WAF, предпочитая, очевидно, универсальные решения, такие как NGFW. Мысль о необходимости специализированной защиты веб-трафика зачастую приходит к таким компаниям слишком поздно — уже после взлома.

    Ожидания заказчиков, а также критерии выбора Web Application Firewall можно свести к технологическим и, условно, экономическим факторам. К первым можно отнести применение методов машинного обучения, которые играют всё большую роль в современных инструментах информационной безопасности. Клиенты также обращают внимание на долю потерь легитимного трафика и возможности масштабирования. Среди «экономических» факторов кроме собственно цены можно выделить зрелость вендора и его маркетинговые усилия — наличие описанных внедрений системы.

    Участники рынка с оптимизмом смотрят в будущее и видят WAF элементом единой экосистемы безопасности с единым информационным полем. Вендоры также хотели бы, чтобы разработчики уделяли больше внимания проблемам интеграции с Web Application Firewall на этапе создания своих приложений: это может существенно повысить качество их функционирования.

    Проект AM Live продолжает свою работу, предоставляя экспертам в сфере информационной безопасности и ИТ независимую площадку для обсуждения наиболее важных проблем индустрии. Подпишитесь на YouTube-канал Anti-Malware.ru, чтобы не пропускать новые трансляции и иметь возможность задавать вопросы спикерам. До встречи в эфире!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *