74 :
名無しさん@お腹いっぱい。:
このFWに乗り換えて思ったんだが・・・。
ぶっちゃけ、アプリケーションごとに通信許可を設定できれば、
細かなポートの設定とか、いらなくないか?
このポートは許可したいけどこのポートは遮断したいなんてアプリケーション、あるかねぇ?
ブラウザはポート80で出て行くのを許可したいが
メーラーはポート25や110を許可したくても80は遮断したいとか
わざわざ手間掛けてまでそんなことする必要あるか?
FWでメーラーの80を遮断できなくて、それが実際に問題になるなんてことは、まずないだろう。
セキュリティはかけるコストとリスクのトレードオフだからな
コストに見合うと思うヤツは指定するし(PC Toolsではできないが)
思わないんだったらしないだけのことだ