Стоит ли ставить комодо файрвол. Установка и настройка программ (обзор): брандмауэр (файрволл) Comodo Firewall (окончание)

Этот урок является продолжением статьи: Сетевой экран .

Итак, мы нашли и скачали последнюю версию Comodo Firewall. На компьютере может быть установлен только один фаервол. Поэтому, во избежание межпрограммных конфликтов, встроенный брандмауэр Windows должен быть отключен. Как выключить брандмауэр Windows XP и Wiindows 7, можно посмотреть в предыдущих уроках: и . Но, когда мы устанавливаем Comodo Firewall, в этом нет необходимости. Мастер установки фаервола сам отключит встроенный брандмауэр Windows.

Фаервол контролирует попытки приложений обмениваться данными в сети. На иллюстрации видно, как фаервол перехватил попытку программного обеспечения телефона Nokia выйти в интернет. Это нужное приложение, поэтому нажимаем кнопку "Разрешить":

Одними из первых надо разрешить соединения системным компонентам "Windows alg.exe" и "svchost.exe". Они нужны для поключения к сети. После установки, Comodo Firewall будет вновь и вновь выставлять оповещения для различных программ. Если приложение нам известно, разрешаем запрос на соединение. Если есть сомнение и программа кажется подозрительной, нажимаем кнопку "Блокировать". Отмечая флажком чек-бокс "Запомнить мой выбор", мы закрепляем свой выбор для данного приложения. И при следующем соединении окно оповещения для этой программы появляться не будет. Действовать нужно аккуратно. Разрешать соединения и закреплять выбор можно только изветным нам программам. Если кликнуть по названию приложения, откроется окно свойств программы.

Так же, фаервол уведомляет и о входящих соединениях:

На следующей иллюстрации видно, как Comodo Firewall перехватил входящий пакет для популярного клиента пиринговых сетей:

Сначала, оповещения фаервола несколько надоедают. Но мы делаем свой выбор и со временем их становится меньше и меньше.

Злокачественные программы могут маскироваться под безобидный софт, чтобы обмануть фаервол и получить разрешение на соединение. Поэтому, нужно регулярно сканировать машину антивирусной программой. Подробнее о выборе и работе антивируса можно почитать .

Перейдем, теперь, к настройкам фаервола.

Открываем Comodo Firewall, как и любое другое приложение, двойным кликом по значку на рабочем столе или по значку в области уведомлений. Появляется главное окно программы с открытой вкладкой "Сводка":


Здесь отражена информация трафика и состояние системы. Щелкнув по цифрам соединений, можно посмотреть подробные данные активных сетевых подключений. Нажатие на кнопку "Остановить все соединения" прекратит любую сетевую активность. Применить эту функцию можно в случае неадекватного поведения системы - подозрения на вмешательство в работу программ. Например, система длительно зависает и не откликается. Это может быть следствием сетевой активности какого-либо вредоносного приложения. Заблокировав трафик, можно выяснить причину и определить программу представляющую угрозу. Включаются все соединения нажатием этой же кнопки "Восстановить все соединения".

Режим работы фаервола можно изменить открыв выпадающий список кнопкой "Безопасный режим".

"Блокировать все" - режим, не допускающий никакой сетевой активности - эквивалент кнопки "Остановить все соединения".

"Пользовательская политика" - это жесткий режим, в котором сетевой экран будет выводить оповещение для каждой соединяющейся с интернетом программы. Здесь, надо самому создавать политики программ - четко понимать каким приложениям можно разрешать соединения.

"Безопасный режим" установлен по умолчанию и является универсальным. Фаервол применяет пользовательские политики - выполняет установки пользователя для отдельных программ, а также сам разрешает сетевой обмен приложениям, которые считает безопасными. Оповещений будет немного и фаервол не будет сильно отвлекать.

"Режим обучения" назначаем, когда нужно понаблюдать за различными приложениями, не вмешиваясь в их работу. Здесь, Comodo Firewall самостоятельно определяет политики программ, не выводя никаких оповещений.

В режиме "Неактивен" сетевой экран отключается. Выключать фаервол приходится в случае явного межпрограммного конфликта, например, с антивирусной программой или другим сетевым экраном.

На следующей вкладке "Фаервол" расположены настройки фаервола. "Журнал событий Фаервола" - "лог" отражает все события - реакции фаервола на сетевую активность различных программ.

"Добавить доверенное приложение" позволяет выбрать нужное приложение и добавить его в разрешенные.

"Добавить заблокированное приложение", наоборот, дает возможность добавить выбранное приложение в запрещенные для соединения.

Раздел "Политики сетевой безопасности" открывает окно, где можно выбрать одну из предустановленных политик для приложений или создать свою.

В окне "Активные сетевые подключения" показаны программы проявляющие в данный момент сетевую активность.

"Мастер Скрытых Портов" - этими настройками можно скрыть определенные порты и сделать компьютер невидимым в выбранных сетях.

"Настройки Фаервола"- это окно выбора режима работы, дублирующее выпадающий список на вкладке "Сводка". Также, устанавливаем ползунком "Безопасный режим" и ставим флажок в чек-боксе "Создавать правила для безопасных приложений":


На следующей вкладке "Защита +" расположены функции управления проактивной защитой. При установке фаервола, проактивная защита включается по умолчанию. Проактивная защита - это еще один слой защиты, контролирующий поведение программ и предотвращающий заражение системы. Настройки проактивной защиты, в основном, похожи на установки фаервола.

Пункт "Запустить программу в Sandbox" дает возможность запускать сомнительное приложение в своеобразной "песочнице". Работая изолированно в этой защищенной области, вредоносная программа не сможет навредить системе:


Пункт "Настройки Проактивной Защиты" открывает окно режимов работы проактивной защиты. И, коротко, пройдем по этим настройкам.

Режим "Параноидальный" подразумевает параноидальную подозрительность защиты к любой сетевой активности. Проактивная защита будет выдавать оповещение при каждой попытке любого приложения установить соединение.

В безопасном режиме защита применяет политики установленные пользователем, а также разрешает актвность приложениям, которые считает безопасными.

В режиме "Чистый ПК" защита безусловно доверяет всем установленным на компьютере программам и запрашивает разрешения на соединения только для вновь устанавливаемых приложений.

"Режим обучения". В этом режиме защита не выдает оповещений и производит мониторинг самостоятельно.

"Защита отключена". В этом режиме проактивная защита отключена. Отключать защиту не стоит. Оптимальным решением будет установка защиты в безопасный режим.

На вкладке "Разное" расположены дополнительные настройки фаервола. Их можно посмотреть самостоятельно. Обзор, и так, получился объемный. Главное, что Сomodo Firewall, это - очень надежный, гибкий в управлении, русскоязычный и бесплатный сетевой экран. Comodo Firewall в связке с хорошей антивирусной программой обеспечит комфортную и безопасную работу в сети.

Подробно, о работе и выборе антивирусной программы читаем .

Доброго времени суток дорогие читатели.

Уже давно не секрет, что любой современный человек не может обойтись без компьютера и интернета. Всемирная сеть стала неотъемлемой частью жизни большинства из нас. Это кладезь информации, способ (или средство) общения и многое другое. Компьютер же является тем инструментом, при помощи которого мы получаем доступ во всемирную паутину. Поэтому у каждого возникает естественное желание защитить своего железного друга от опасностей, которые она таит за собой.

Одним из таких средств и является Comodo Firewall – программа, которая поможет нам защитить свой компьютер от разной компьютерной заразы, которой немало в Интернете.

Вопросы в стиле «что такое фаерволл и для чего он нужен» уже рассматривались ранее на сайте в статьях: Защищаемся от хакеров, червей и прочей шушеры , Как защитить порты и компьютер от взлома. Часть 1. , "Outpost Firewall, – установка, настройка, описание” или "Интернет защита и сетевая безопасность” и прочих прочих прочих.

Эта же статья целиком и полностью будет посвящена отдельному продукту – Comodo Firewall. Данная программа является бесплатной, причем многие небезосновательно считают ее номером один среди подобных продуктов. При этом рассматриваемый продукт справляется со своими задачами не хуже большинства платных аналогов других производителей программного обеспечения. При этом немаловажно, что есть отличная русскоязычная версия этого фаервола.

Установка и первоначальная настройка.

Установка Comodo Firewall не таит в себе никаких особых сложностей, но все-таки в ней есть некоторые нюансы.

После загрузки запускаем ранее скачанный файл (если вы его качали с предложенной выше ссылки, то он должен называться cfw_installer.exe). Далее вам предложат выбрать язык установки, естественно оставляем "Русский – By COMODO” и жмем "OK”, после чего увидим перед собой следующее:


Пункт "Введите адрес вашей электронной почты” мы пропускаем. Дальше смело снимаем галочку с пункта "Изменить настройки DNS серверов на COMODO SecureDNS” (о том почему можно прочитать тут). Далее также снимаем галочку с пункта "Я хочу использовать "Облачный анализ приложений”, передавая неопознанные программы в COMODO с соблюдением Политики конфиденциальности”. Теперь смотрим в самый низ диалогового окна и нажимаем на "Опции установки” (см.скриншот выше)


Прежде всего, нас интересует вкладка "Варианты установки”. Как видим, по умолчанию нам предлагают установить два продукта, собственно сам Comodo Firewall, а также сервис Comodo GeekBuddy. Последний представляет собой условно бесплатный сервис, который в течении 60 дней предлагает осуществление технической поддержки пользователей. Идея такова, что вы можете в любой момент обратиться за помощью или просто консультацией к сотрудникам компании Comodo непосредственно из самой программы. Но это актуально только для тех, кто хорошо знает английский язык, так как русскоязычной поддержки не предусмотрено. Да и зачем она нам, ведь мы хотим во всем разобраться сами, используя эту статью (), а если возникнут какие-то вопросы и сложности, то всегда можно обратиться на интересный такой форум FS [бесплатная компьютерная помощь] (кто бы мог подумать). Посему смело убираем галочку напротив "Установка Comodo GeekBuddy”, – навряд ли Вы когда-то будете использовать его на практике, к тому же совсем ни к чему, чтобы служба этого сервиса лежала, что называется, мертвым грузом в нашей операционной системе.

Остальные настройки оставляем без изменения и жмем кнопку "Назад”, что вернет нас к уже знакомому окну, в котором нажимаем "Согласен, Установить”. Ждем, пока установщик завершит все необходимые операции, и нажимаем "Да” на предложение перезагрузить нашу операционную систему.

После перезагрузки мы увидим окно приветствия, в котором нужно поставить галочку на пункте "Больше не показывать это окно”.


И спокойно закрываем его, чтобы оно в дальнейшем нас не беспокоило.

Практически одновременно с окном приветствия мы увидим еще одно окно. Умная программа обнаружит вашу сеть и предложит вам дать ей какое-то имя и провести предварительную настройку.


Например, если у вас ноутбук, который вы используете и на работе и дома, то вы можете назвать сети соответственно "Работа” и "Домашняя сеть”, либо как-то на свое усмотрение. Если вам нужно иметь возможность общего доступа к папкам и (или) печати на сетевом принтере, то ставим отметку на пункте "Сделать компьютер полностью доступным для других компьютеров в этой сети”. Если же такой необходимости нет, то лучше оставить эту опцию выключенной, так как это значительно повышает уровень безопасности для вашего компьютера. Далее просто подтверждаем свой выбор, нажав кнопку "Да”, и на этом заканчиваем установку.

Расширенная настройка Comodo Firewall. Доводим защиту до ума.

Итак, программа уже установлена на ваш компьютер и, в принципе, может работать с настройками по умолчанию, которые задал производитель. Но для повышения вашего комфорта необходимо еще немного довести фаервол до ума. Для этого ознакомимся с основными возможностями программы. Что же это за зверь такой, этот Comodo Firewall? Можно сказать, что он состоит из двух основных модулей: самого фаервола (вкладка "Фаервол”) и модуля проактивной защиты (вкладка "Защита+”). Основную информацию по работе этих модулей можно просмотреть во вкладке "Сводка”.


По сути, отсюда вы можете получить быстрый доступ к некоторым основных настройкам и статистике: посмотреть, сколько у вас входящих и исходящих соединений и статистику вторжений; оценить, какие приложения проявляют наибольшую сетевую активность; сменить режимы работы фаервола и модуля "Защита+” и даже остановить все соединения. Не нужно пугаться, если количество соединений будет очень большим: например, при наличии включенного любого торрент-клиента с большим количеством раздач, общее количество соединений может достигать нескольких сотен и даже тысяч.

Отдельно стоит остановиться на режимах работы модулей фаервола и модуля проактивной защиты. По умолчанию режим работы обоих модулей установлен на "Безопасный режим”, который подразумевает под собой строгий контроль за всей сетевой активностью и исполняемыми файлами. Предлагаю для начала оставить эти режимы как есть, но на деле же такой контроль может быть достаточно утомительным. Нужно будет каждый раз вручную определять, разрешать или запрещать нам активность приложений, которые не входят в список доверенных, а также следить за каждым запускаемым файлом. Особенно этот вопрос может касаться модуля "Защита+”, который будет считать подозрительными все незнакомые для себя файлы, которые вы запускаете со своего компьютера. В такой ситуации вы достаточно часто будете видеть подобное окно.


Если вы полностью уверены в том, что запускаемое вами приложение безопасно, то при появлении такого окна выберите пункты "Разрешить этот запрос” и "Запомнить мой выбор”, после чего нажмите "Да”. Вы можете немного облегчить себе участь и перевести модуль "Защита+” в "Режим Чистый ПК” (во вкладке "Сводка” в разделе "Защита+” нажмите на "Безопасный режим” и выберите нужный режим).


Хочется отметить, что это можно сделать лишь в том случае, если Comodo Firewall работает у вас в связке с каким-нибудь антивирусом и вы полностью уверены в том, что ваша система здорова. В противном случае вы рискуете автоматически дать разрешение на запуск какого-нибудь вируса с вашего компьютера, ведь "Режим Чистый ПК” подразумевает полное доверие модуль "Защита+” к файлам, которые находились на вашем жестком диске на момент его установки.

Теперь перейдем к вкладке "Фаервол”. Как видим, здесь есть много различных возможностей, и если останавливаться на каждой, то одной статьи будет явно недостаточно. Каждый пункт снабжен достаточным количеством комментариев для того, чтобы можно было понять о чем идет речь. Нас же в данный момент интересует пункт "Мастер скрытых портов”.


В первую очередь нам полезна возможность обезопасить наш компьютер от вторжений извне. Поэтому тут нажимаем на "Блокировать все входящие соединения и скрыть мои порты для всех входящих соединений” и подтверждаем наш выбор нажатием "OK”.


Теперь нажимаем на "Настройки Фаервола”, и в диалоговом окне во вкладке "Общие настройки” ставим галочку на пункт "Создавать правила для безопасных приложений”. Далее подтверждаем свой выбор нажатием кнопки "OK”.


Теперь для всех приложений, которые будут в списке безопасных у фаервола, автоматически будут создаваться разрешающие правила, что избавит нас от лишних подтверждений и разрешений вручную.

На этом закончим со вкладкой "Фаервол” и перейдем к следующей по счету – "Защита+”. Пункты в ней во многом схожи с предыдущими. И нас тут интересует лишь пункт "Настройки Проактивной защиты”.


По аналогии с настройками фаервола в диалоговом окне во вкладке "Общие настройки” ставим галочку на пункт "Создавать правила для безопасных приложений”.


Вкладка "Разное” не имеет непосредственного отношения к работе и настройке фаервола. Тут собраны настройки, касающиеся интерфейса программы, обновлений, сохранения конфигураций, а также её технической поддержки. Изменять тут ничего не будем.

На этом закончим доведение до ума. С такой конфигурацией Comodo Firewall вполне способен надежно защищать ваш компьютер от внешних угроз.

Что необходимо знать для дальнейшей работы.

Итак, основная работа закончена, ваш фаервол установлен и настроен. Теперь попробуем рассмотреть ряд основных вопросов, которые могут у вас возникнуть в процессе его использования. В предыдущем разделе мы лишь бегло прошлись по основным вкладкам программы, затрагивая только те моменты, которые интересовали нас в свете подготовки Comodo Firewall к полноценной работе. Теперь же мы постараемся рассмотреть основные возможности, которые вам могут пригодиться впоследствии, ведь вы также должны уметь управлять программой, а не ограничиваться только её установкой.


Думаю, первый вопрос, который может возникнуть при работе с фаерволом – как разрешить (запретить) сетевую активность отдельных приложений (групп приложений). Для этого переходим во вкладку ”Фаервол” и обращаем внимание на пункты "Добавить доверенное приложение” и "Добавить заблокированное приложение”.

Допустим, что у вас возникла необходимость запретить сетевую активность какого-либо приложения. Для этого заходим пункт "Добавить заблокированное приложение” и далее нажимаем "Выбрать”:


Как видно из рисунка, есть несколько вариантов для выбора. Во-первых, есть возможность заблокировать сразу группу файлов (приложений). Разработчики Comodo Firewall объединили наиболее нужные приложения в группы, чтобы нам не пришлось делать все вручную. Например, отсюда можно отключить сетевую активность всех приложений, попавших в автозагрузку или вообще запретить доступ в сеть полностью всем исполняемым файлам. Во-вторых, отсюда вы сможете запретить любой из процессов, запущенных у вас на компьютере. При выборе пункта "Запущенные процессы” Вы увидите подобную картину.


Для того, чтобы заблокировать нужный процесс, выберите его нажатием левой кнопки мыши (в примере на картинке это процесс VBoxService.exe) и нажмите "Выбрать”. Далее нажимаем "Применить”. После этого фаервол добавит в свои списки правило, согласно которому вся сетевая активность процесса VBoxService.exe будет заблокирована.

Также в окне "Добавить заблокированное приложение” при помощи кнопки "Обзор” вы можете сами выбрать любое приложение (файл) и добавить его в список заблокированных.

При необходимости добавить нужное приложение в список разрешенных, воспользуйтесь пунктом "Добавить доверенное приложение” вкладки "Фаервол”. Принципы работы тут такие же, как и в пункте "Добавить заблокированное приложение”, поэтому останавливаться подробно на этом не будем.

Думаю, у многих теперь возникнет вопрос: как же потом удалить нужный процесс (приложение) из списка заблокированных? Итак, раньше уже упоминалось, что при добавлении в список заблокированных (доверенных) приложений Comodo Firewall создает правила, которые определяют поведение фаервола относительно приложений. Некоторые правила мы создаем сами (как делали это немногим ранее для процесса VBoxService.exe), а некоторые уже добавлены по умолчанию при установке. Список таких правил является частью политики сетевой безопасности фаервола. Доступ к этим политикам осуществляется через пункт "Политики сетевой безопасности” вкладки "Фаервол”.


Как видим, во вкладке "Правила для приложений” создано правило "Блокировка и регистрация всех запросов” для процесса VBoxService.exe, который мы заблокировали ранее. При желании, вы всегда можете удалить или исправить нужное правило при помощи кнопок, расположенных справа. Тут же вы можете добавить правила для любого приложения, нажав кнопку "Добавить”. Все правила в этой вкладке создаются либо на основе предопределенных политик для различных групп приложений (то есть вы просто выбираете, к какой группе относится ваше приложение, и тогда на него будут распространяться правила, определенные для всей группы), либо на основе пользовательских настроек (тут вы можете как создать новые правила, так и просто продублировать правила, созданные для другого приложения, если такие были).


Вкладка "Предопределенные политики” содержит в себе несколько стандартных политик (наборов правил), которые вы можете использовать для создания правил для приложений.


Также тут вы можете добавить свои политики. Это бывает удобно, когда сразу к нескольким приложениям нужно применить одинаковые правила. Тогда достаточно лишь раз добавить набор правил здесь, а потом использовать его каждый раз при добавлении нового правила для приложения.

Еще одним интересным и необходимым элементом политики сетевой безопасности является вкладка "Набор портов”. Что такое порт, а также другие основы терминологии компьютерной сети вы можете прочитать в статье: "Терминология компьютерной сети или что есть что ".


Тут указываются наборы портов, которые на данный момент открыты на вашем компьютере. Вы всегда можете добавить одиночный порт или их группу при помощи кнопок находящихся в правой части окна. Многие приложения используют свои порты для работы в сети, именно здесь вы можете их добавить в список открытых, нажав кнопку "Добавить”.

Итак, мы рассмотрели основные возможности фаервола. Перейдем теперь к модулю проактивной защиты "Защита+”. Фактически, этот модуль занимается контролем всех файлов, которые запускаются на вашем компьютере. Теперь мы вернемся во вкладку "Защита+” и рассмотрим основные моменты, касающиеся этого модуля.


В пункте "Доверенные файлы” вы можете получить доступ к управлению локальной базой данных файлов исполняемых на вашем компьютере. Сюда сразу был внесен ряд системных файлов, а также будут добавляться те файлы, которые вы сами объявите безопасными.


Все файлы, которые будут обнаружены, но при этом программа не сможет определить, безопасны ли они, добавляются в список неопознанных файлов. Доступ к этому списку можно получить в пункте "Неопознанные файлы”. Управление этим списком осуществляется таким же образом, как и списком "Доверенные файлы”. Все файлы попавшие в неопознанные будут запускаться в виртуальной "песочнице” Sandbox. Можно сказать, что это механизм безопасности, который создает виртуальную файловую систему и реестр, для запуска подозрительных файлов и приложений. Таким образом, любое приложение, запущенное через Sandbox, будет оказывать влияние только на её виртуальную среду, и не будет затрагивать вашу операционную систему. По умолчанию виртуальная песочница отключена. Для того чтобы её включить зайдите в пункт "Настройки проактивной защиты”.


Лично я, прямо скажем, не большой любитель этой штуки, поэтому обычно её отключаю, но тут уж смотрите сами: если Вы совсем остро переживаете за безопасность и постоянно мучаетесь с вирусами, то может Sandbox и имеет для Вас смысл. Если да, то здесь нужно поставить переключатель "Режим Sandbox " в положение "Активен”, а также поставить галочки напротив "Активировать виртуализацию файловой системы” и "Активировать виртуализацию реестра” и нажать "ОК”. Теперь все файлы, попавшие в список "Неопознанные файлы” будут запускаться в виртуальной среде. Также, если вы захотите запустить любое приложение или файл в виртуальной среде, вы можете воспользоваться пунктом "Запустить программу в Sandbox”. Если же Вы, как я, сторонник оптимизации и адекватности, то наоборот, все галочки тут стоит снять, а ползунок переместить в положение "Неактивен".

Послесловие.

Вот и подошел к концу этот героический эпос об отважной борьбе доблестного фаервола против превосходящей числом армии компьютерных вредителей. При вашем умелом контроле, это борьба всегда будет заканчиваться победой сил добра

На этом прощаюсь с вами. Пусть вирусы и другие зловреды обходят вас стороной!

Как и всегда, если есть какие-то вопросы, дополнения, благодарности и тп, то буду рад услышать оные в комментариях к этой записи.

Фаервол Comodo Firewall с версии 3.5 входит в состав бесплатной комплексной защиты Comodo Internet Security и может устанавливаться как отдельный компонент.

Comodo Firewall предназначен для защиты пользователей ПК под управлением ОС Windows, по своим возможностям практически не уступает аналогичным продуктам, в том числе отдельным коммерческим разработкам.

Интерфейс предельно упрощен, но в то же время предоставляет все необходимые возможности и функции.

Основные компоненты Comodo Firewall

Основные возможности Comodo Firewall

Многофункциональный фаервол – сетевой экран

Comodo Firewall обеспечивает высокий уровень защиты от входящих и исходящих угроз. Таким образом, вы получаете максимально эффективную защиту от хакеров, вредоносных программ и кражи личных данных. Теперь фаервол был улучшен добавлением новых функций:

  • Режим Stealth Mode, чтобы сделать ваш компьютер полностью невидимым для сканирования портов;
  • Автоматическое определение доверенных зон на основе мастера;
  • Предопределенные политики брандмауэра позволяют быстро применить необходимые правила безопасности;
  • Диагностика для анализа системы на наличие возможных конфликтов с фаерволом и многое другое.

Поведенческий блокиратор

  • Проверка целостности каждой программы, прежде чем разрешить ее загрузку в память компьютера;
  • Выполняет «облачный» анализ поведения для немедленного обнаружения вредоносных -программ;
  • Предупреждает вас каждый раз, когда неизвестные или ненадежные приложения пытаются запуститься или установиться;
  • Блокирует вирусы, трояны и программы-шпионы прежде, чем они смогут получить доступ к вашей системе;
  • Предотвращает несанкционированное изменение критически важных системных файлов и записей реестра Windows;
  • Включает в себя функцию автоматической песочницы, которая полностью изолирует ненадежные файлы от остальной части компьютера

Система предотвращения вторжений HIPS

  • Практически непробиваемая защита от руткитов, внедрения в процессы, кейлоггеров и других угроз «нулевого дня».
  • Бесплатный фаервол Comodo контролирует деятельность всех приложений и процессов на вашем компьютере и позволяет запускаться файлам и процессам, если они соответствуют преобладающим правилам безопасности.
  • Блокирует деятельность вредоносных программ путем прекращения любых действий, которые могут привести к повреждению операционной системы, системной памяти, реестра или личных данных.
  • Позволяет опытным пользователям повышать меры безопасности за счет быстрого создания пользовательских политик и наборов правил с помощью удобного и мощного интерфейса правил.

Виртуальный киоск

  • Виртуальная среда «песочница» для запуска программ и работы в Интернете, изолированно от вашего реального компьютера. Приложения и веб-браузеры работают внутри киоска, не оставляя cookies или историю на реальной системе, что делает его безопасной средой для интернет-банкинг и онлайн-магазинов.
  • Предотвращает установки с вредоносных веб-сайтов вирусов, руткитов и шпионских программ на компьютер и обеспечивает защиту от взлома.
  • Включает виртуальную клавиатуру, которая позволяет пользователю безопасно вводить номера кредитных карт и пароли, не опасаясь программ для перехвата вводимых данных (кейлоггеров).
  • Виртуальный киоск в Comodo Firewall позволяет опытным пользователям запускать beta-версии программ в изолированной среде, которая не нарушит стабильность или файловую структуру реальной системы.

Viruscope

Это система, позволяющая проводить динамический анализ поведения запущенных процессов и вести запись их активности. Viruscope контролирует деятельность процессов, запущенных на вашем компьютере и предупреждает вас, если они пытаются выполнить подозрительные действия.

Internet Security Essentials

Инструмент проверки сертификатов SSL защищает от фальшивых (фишинговых) сайтов, которые пытаются украсть конфиденциальную информацию.

оптимально, с минимумом всплывающих окон-оповещений, быстро и самостоятельно настроить . Авторский вариант расширенных настроек программы во многом совпадает с рекомендованным в русской части International COMODO Forums (ветка "CIS/CFP для новичков в файрволах"). Данные форумы можно посетить, щелкнув во вкладке "Разное" пункт "Посетить форум поддержки". Единственное, Вы попадете на главную англоязычную страницу, поэтому, чтобы не искать, вот прямая ссылка на форум "По-русски / Russian". Полезной информации по теме много - желающие, разумеется, могут "покопаться". А я, для удобства по-пунктам, приступлю к тому, что обещал.


Настраиваем Comodo Firewall

1. В начале предлагаю сменить дефолтное серо-невеселое "лицо" Comodo Firewall на что-то поинтереснее. Для этого во все той же вкладке "Разное" жмем "Настройки" > "Внешний вид" > "Тема" меняем серенькую тему COMODO Default Normal на, скажем,. COMODO Blue Normal и, "принарядившись", двигаемся дальше.

Антивирус с расширенной сетевой защитой Comodo Internet Security любим многими продвинутыми пользователями, но традиционно считается сложным и неудобным в первоначальной настройке. Да и количество оповещений, требующих немедленного решения, значительно превосходит таковое у автоматических пакетов безопасности наподобие Norton Security или Bit Defender. Но если потратить немного времени на первоначальную доводку Comodo, работать с ним смогут и обычные пользователи, не желающие вникать в тонкости работы сетевых протоколов или технологий антивирусной защиты . В этом мы сегодня и попробуем разобраться.

После доводки Comodo работать с ним смогут обычные пользователи

На что обратить внимание при установке

  1. Поставьте галочку «Я хочу использовать облачный анализ поведения приложений…». Тем самым вы перепоручите принятие рутинных решений о разрешении/запрете многих операций сообществу пользователей. Это несколько снизит уровень безопасности, но сделает работу намного более комфортной.
  2. Отправлять или нет статистику об использовании приложения, зависит от вашего желания. Но многие пользователи предпочитают обходиться без этого.
  3. На экране выбора компонентов для установки отметьте галочками пункты «Comodo Antivirus» и «Comodo Firewall». Остальное можно спокойно отключать.
  4. Обязательно отключите опцию «Если возможно, не показывать оповещения, требующие от пользователя принятия решения по безопасности».

Что следует сделать сразу же после установки

  1. Обновите антивирусные базы (иконка «Обновление» внизу главного экрана).
  2. Выберите конфигурацию «InternetSecurity» («Основные настройки» – «Конфигурация»), после чего в нижней всплывающей панели нажмите кнопку «Включить».
  3. Там же нажмите кнопку «Экспорт» и сохраните настройки в безопасном месте.
  4. После этого нажмите «Импорт», выберите только что сохранённые настройки и дайте имя вашему собственному варианту. Затем выделите его в списке и нажмите «Включить».Это необходимо для того, чтобы изначальная конфигурация от производителя осталась нетронутой.

После обновлений перезагрузите компьютер

  1. Отключите малополезный виджет рабочего стола (щелчок правой кнопкой мыши на иконке в трее, пункт «Виджет», снять галочку «Показать»).
  2. Перегрузите компьютер.

«Настройки безопасности», раздел «Антивирус»

Уровень эвристического анализа оставьте на «Низкий»

  • Выбор пункта «Не показывать оповещения» поможет неопытным пользователям быстрее освоиться в настройках программы, но постоянно его лучше не использовать.
  • Уровень эвристического анализа оставьте на «Низкий», иначе рискуете утонуть в ворохе сообщений и предупреждений.
  • Занесите папку, в которую попадают загружаемые из интернета файлы, рабочий каталог торрент-клиента и раздел с инсталляционными пакетами в исключение. Для этого в нижней всплывающей панели выберите последовательно «Добавить», «Папки», отметьте нужный каталог и нажмите «ОК». Это значительно повысит комфорт работы при активной сетевой жизни.

Отмена нужного каталога повысит комфорт работы

«Настройки безопасности», раздел «Защита+»

  • «Настройки HIPS». Рекомендуемый режим работы «Безопасный». Галочку «Создавать правила для безопасных приложений» лучше оставить включённой.
  • «Настройки Sandbox». Если вы уверены в безопасности определённых исполняемых файлов, можете занести их в исключение (нажмите строчку «Не виртуализировать доступ к указанным файлам и папкам»). Остальные настройки лучше не трогать.

Уверены в безопасности файлов, внесите их в исключения

  • «Viruscope». Полезная и нужная система динамического анализа поведения запущенных программ. Иногда она может работать не совсем корректно, тогда до выяснения причин сбоя её лучше отключить (снять галочку «Использовать Viruscope»).

Полезная система динамического анализа

«Настройки безопасности», раздел «Фаервол», блок «Настройки фаервола»

Этому пункту следует уделить максимальное внимание, так как одна неправильно выставленная опция может привести к серьёзным последствиям.

  • Пользовательский набор правил при фильтрации трафика обеспечивает максимальную защиту, но на первоначальном этапе настройки требует повышенного внимания со стороны пользователя. «Безопасный режим» обеспечивает чуть меньший уровень защиты, но выводит гораздо меньше предупреждений.
  • Галочка «Создавать правила для безопасных предложений» превратит Comodoв полный автомат, потому, если вы не готовы вдумчиво читать каждое предупреждение, её можно и выставить. Во всех остальных случаях поле следует оставить пустым.
  • Активированные расширенные настройки («Включить фильтрацию IPv6 трафика», «Блокировать фрагментарный IP-трафик», «Анализировать протокол» и «Включить защиту от ARP-спуфинга») обеспечивают дополнительную безопасность, но иногда приводят к проблемам. Использовать на свой страх и риск.

Уделите максимум внимания настраиванию этой опции

«Настройки безопасности», раздел «Репутация файлов»

  • Блок «Настройки репутации файлов». Здесь лучше довериться настройкам по умолчанию, а если хотите избавиться от части запросов, выставьте галочку «Не показывать оповещения».

Оставьте настройки по умолчанию

Дополнительные настройки

Они не являются необходимыми, потому применять их следует cнекоторой осторожностью, а в случае нестабильной работы вернуть всё в исходное состояние.

Вкладка «HIPS», раздел «Настройка HIPS»:

  • Увеличиваем время оповещения до максимума – 999 с.
  • Активизация пункта «Адаптировать режим работы при низких ресурсах системы» повышает стабильность, но негативно сказывается на скорости работы программы.
  • Пункт «Включить режим усиленной защиты» имеет смысл только для 64-битных ОС.
  • Если вы используете программные эмуляторы (Daemontools, VMware, Alcohol), занесите соответствующие каталоги в исключения: пункт «Обнаруживать внедрение shell-кода».

«Настройки безопасности», «Защита+», «Авто-Sandbox»:

Эффективность технологий виртуализации, реализованных в Comodo, достаточно высокая, но из-за высокой ресурсоёмкости на слабых компьютерах возможны проблемы. В этом случае делаем следующее:

  • Для всех объектов с репутацией «Неопознанный» выбираем на всплывающей панели пункт «изменить», и в строке «Действие» отмечаем «Блокировать».

Использование торрент-клиента

Для его нормальной работы требуется не только дать исполняемому файлу полный доступ, но и добавить специальное глобальное правило. Выбираем последовательно «Настройки безопасности», «Фаервол», «Глобальные правила», после чего на всплывающей нижней панели кликаем «Добавить» и назначаем политику:

  • Действие: «Разрешить», галочка «Регистрировать срабатывание в журнале» должна остаться невыделенной.
  • Протокол: следует отметить пункт «TCPили UDP».
  • Направление: «Исходящие и Входящие».
  • Описание: не важно.
  • Вкладка «Порт назначения». Указать число, прописанное в настройках uTorrent.
  • Когда всё будет готово, переместить вновь созданное правило на самый верх списка.

Внимание! Если в результате ошибочных действий программаперестала нормально функционировать, выберите «Общие настройки», «Конфигурация», отметьте пункт «COMODO–InternetSecurity» и нажмите «Включить».



 

Пожалуйста, поделитесь этим материалом в социальных сетях, если он оказался полезен!