【PFW】フリーファイアウォールベスト2

このエントリーをはてなブックマークに追加
9名無しさん@お腹いっぱい。
Kerio
コネクション詳細で送受信量が見れる
右クリメニューでコネクション切断不能・右クリメニューでプロセス強制終了不能
アプリケーションを超えた全般的ルールを作成することができる
設定はちょっと面倒だがとても軽い

Sygate
コネクション詳細で送受信量が見れない
右クリメニューでコネクション切断可能・右クリメニューでプロセス強制終了可能
アプリケーションを超えた全般的ルールを作成することができる
光回線(FTTH)だとたまに速度低下するという報告
インターフェイスがいい
free版はルールが20個しか作れない

Outpost
コネクション詳細で送受信量が見れる
右クリメニューでコネクション切断可能・右クリメニューでプロセス強制終了不能
アプリケーションを超えた全般的ルールを作成することができない
Plug-inは非常に良いく、Zone Alarmより軽いという報告
SPIがついてない(SPIは普通ルータについてる)
シェル起動前には全くフィルタが有効になっていない
 (デスクトップが見える状態になってシステムトレイ・アイコンが出るまでファイアウォールが機能していないということ)
他のプロセスから終了をかけることができる
 (動作していても悪意のあるプログラムによって動作を止められることがある)
※しかし上ふたつの問題でトラブルがあったという報告はなかった

Zone Alarm
わかりやすい
低スペックだと他のより重いという報告
アプリケーションごとに細かいルールを作成することができない
10名無しさん@お腹いっぱい。:04/01/19 01:06
Sygateの問題は・・・
カッコ良いけど基本的に殆どの場面で一番重くてスループットが
良くなかった。フリー版はアプリや方向やアドレス空間等で細かな
制限をしたい場合ルールの個数にぶちあたり使用中止。

Zoneの問題は・・・
メモリを一番食う。メモリ少ないマシンだと問題が出た。
セッション数が少ない場合は悪くないがセッション数が多い時等
で高負荷時には重いので使用中止。

OutPostの問題は・・・
システムリソースはあまり食わないし、スループットも悪くないが
高負荷時や連続稼動でデスクトップ・アプリケーション・ヒープ不足が発生する。
そしてデスクトップ&ウィンドウ描画がぐちゃぐちゃになるので使用中止。

Kerioは・・・
弱点が少ない。システムリソース消費量の少なさでは最高。スループットも悪くない。
結局バランスが取れて高負荷&連続稼動でも安定しているのでこれを使っている。
フィルタでのアドレス(グループ)にドメイン名が使えれば更に良いが。
11名無しさん@お腹いっぱい。:04/01/19 01:07
Norton Internet Security 2004
圧縮ファイルもリアルタイムで監視できるようになったが、ONにすると重すぎ
広告ブロックがアメリカ仕様で、お絵かき掲示板などの画像も消してしまう
スレに貼り付けてあるだけのウイルスコードに反応する
2chの過去ログ取得する時はFWを無効にしないといけない
Antispamが勝手にメーラーと統合する上に不安定(OEと相性が悪い?)
ポップアップ通知が鬱陶しい
LiveUpdateが遅い
不正コピーユーザーが多い
個人情報を送ってるかについては疑惑は晴れず。

ウイルスバスター2004
圧縮ファイルもリアルタイムで監視できるようになったが、ONにすると重すぎ
FWがアプリごとの制御ができない等、おまけ程度
スパイウェアの検出をするが削除は出来ない
迷惑メール検出の判定精度が悪い上に検出しても件名に[MEIWAKU]と付けるだけで意味がない
ユーザー登録しないとウィルス定義をUPできないので不正コピーユーザーは少ない

バスターは本スレ内で2003と違って結構肯定的だが、NISの評判はかなり悪いな。
肯定的な意見がまったくない…。
FWがしょぼい代わりに不具合が少ないバスターとFWにいろいろと機能が付いてる
代わりに不具合大盛りなNISって感じかな。
どちらもアンチウイルス機能自体には文句が出ないのは例年通り。
リアルタイムでの圧縮ファイルの監視は意味ないと思うけど。

WinXP標準
インバウンドは全然問題ないのだがトロイもスパイなどのアウトバウンドは素通り
しかしSP2では双方向(インバウンドとアウトバウンド)に保護が働くようになった
12名無しさん@お腹いっぱい。:04/01/19 01:14
ル ー タ ー
誰 が な ん と 言 お う とル ー タ ー が N o . 1 じ ゃ ー ー ー ! !と言ってみるテスト
セキュリティーを完璧にしたいなら、ソフトに依存せずルーターを購入すれば?
不正パケットがPCまで届いて防御するのと、PCに届く手前で防御するのとじゃ全然違う
セキュリティーソフトはルーターと比べても性能はかなり劣るし不正パケット遮断比ではルーター500に対してソフト3位のもの
それほどセキュリティーソフトは甘いのです
悪いことは言わないからルーターを購入して、適時適切なルール設定をしなされセキャリティーソフトはあくまでも保険扱い
PFWだけよりPCに掛かる負担を減らせる

PFWのメリット
(1) アプリケーションごとにインターネットへの接続の規制ができるのはPFWだけで、ルータではできない
例えばトロイの木馬やSpywareが知らない間にインストールされていた場合、PFWでは警告が出て防げるがルータでは防げない。
(2) ルータ内に複数のPCが存在するとき(LANがあるとき)、LAN内での規制はルータではできない


軽さ
kerio2>Outpost>>sygate>>>norton>>>>>>>>>>ZA
13名無しさん@お腹いっぱい。:04/01/19 01:14
トータル
Norton2002>>>>ウイルスバスター2003>ウイルスバスター2004>>>>>>>>>>>>Norton2003>>Norton2004
14名無しさん@お腹いっぱい。:04/01/19 01:18
トータル2
Kerio2.1x>>>>>Sygate5.1>>Outpost>>>>>>NIS>>ZoneAlarm>>McAfee>>>>>バスター