Sunbelt Kerio Personal Firewall 4.40 Online Manual
- Internet
- Anti-Spam Tools
- Bookmark Manager
- Browsers
- Chat
- Communication
- Dial-up & Connectivity
- Download Manager
- File Sharing / P2P
- Firewall
- Ftp
- History Erasers
- Network Tools
- News Reader
- Offline Browser
- Online Privacy
- Other
- Ping & Trace Tools
- Popup/Ad/Spyware Blockers
- Searching Tools
- Telephony / SMS & GSM
- WebCam
Tips: Convert Microsoft Excel to HTML | PDF to HTML | Convert paper documents to PDF / HTML
Kerio Personal Firewall je aplikace určená k ochraně osobního počítače s operačním systémem Windows před útoky ze sítě (typicky z Internetu), viry a únikem dat. Tyto bezpečnostní funkce zajišují čtyři hlavní moduly:
- Síová bezpečnost
-
Tento modul sleduje veškerou síovou (resp. TCP/IP) komunikaci počítače, na kterém je Kerio Personal Firewall nainstalován. Pro síovou komunikaci může uživatel definovat dva typy pravidel:
pravidla pro aplikace — pro každou aplikaci lze povolit nebo zakázat síovou komunikaci, případně nastavit, aby se Kerio Personal Firewall dotázal uživatele.
pravidla paketového filtru — zkušenější uživatelé mohou definovat detailní pravidla pro síovou komunikaci (specifikace IP adres, protokolů, portů atd.). Tato pravidla mohou platit pro konkrétní aplikaci nebo obecně (pro libovolnou aplikaci).
Kerio Personal Firewall obsahuje také sadu předdefinovaných pravidel pro síovou komunikaci (např. pro DNS, DHCP apod.). Tato pravidla jsou oddělená od uživatelsky definovaných pravidel a lze je jednoduše aktivovat či vyřadit.
Jestliže Kerio Personal Firewall zachytí komunikaci, pro kterou neexistuje odpovídající pravidlo, dotáže se uživatele, zda tuto komunikaci povolí či zakáže. Na základě odpovědi uživatele může být automaticky vytvořeno pravidlo pro aplikaci nebo pravidlo paketového filtru.
- Blokování chování aplikací
-
Modul Blokování chování aplikací kontroluje spouštění aplikací v operačním systému. Sledovány jsou tři typy událostí:
spuštění aplikace
změna ve spustitelném souboru aplikace od posledního spuštění (záměna aplikace)
spuštění jiné aplikace běžící aplikací
Podobně jako v případě síové komunikace lze definovat pravidla pro jednotlivé aplikace, která příslušnou akci povolují nebo zakazují, případně vyžadují reakci uživatele. Pokud neexistuje odpovídající pravidlo, Kerio Personal Firewall se dotáže uživatele, zda spuštění aplikace povolí či zakáže.
Poznámka: Kerio Personal Firewall 4.x (narozdíl od starších verzí) kontroluje spouštění všech aplikací, bez ohledu na to, zda se účastní síové komunikace. V případě virové nákazy reaguje spolehlivěji než antivirový program (jedná-li se o nový virus, který dosud není ve virové databázi, antivirus jej nezachytí — Kerio Personal Firewall však vždy pozná, že došlo ke změně spustitelného souboru a upozorní uživatele).
- Detekce a prevence síových útoků
-
Systém detekce a prevence síových útoků (NIDS — Network Intrusion Detection System) dokáže rozpoznat, blokovat a zaznamenat známé typy útoků. K tomuto účelu má Kerio Personal Firewall databázi známých útoků, která je pravidelně aktualizována (aktualizace je vždy začleněna do nové verze produktu).
- Detekce a prevence útoků na hostitelský systém
-
Systém detekce a prevence útoků na hostitelský systém (HIPS — Host Intrusion Prevention System) zachycuje pokusy o zneužití spuštěných aplikací k provedení zákeřného kódu.
- Filtrování obsahu WWW stránek
-
Modul pro filtrování obsahu umožňuje:
blokování reklam (dle pravidel pro URL), skriptů a dalších prvků WWW stránek
blokování pop-up oken
blokování skriptů (JavaScript, VB Script)
ochranu před ukládáním nežádoucích cookies a odesíláním privátních dat
Pro důvěryhodné servery či případy, kdy filtrování způsobí nefunkčnost určitých stránek, je možno definovat výjimky (specifická nastavení).
- Nízkoúrovňová ochrana
-
Nízkoúrovňový ovladač Kerio Personal Firewallu chrání počítač i v době, kdy není firewall spuštěn (typicky při startu a vypínání operačního systému a při instalaci nové verze firewallu). Počítač je tak chráněn po celou dobu, kdy je dostupný po síti.
Mezi další významné funkce a vlastnosti Kerio Personal Firewallu patří:
- Blokování veškeré komunikace
-
Kerio Personal Firewall umožňuje jedním tlačítkem (resp. volbou z menu) zablokovat síovou komunikaci počítače, na kterém je nainstalován (tzv. síový zámek). Tuto funkci lze použít při zjištění podezřelé či nežádoucí síové aktivity — po provedení příslušných opatření může být komunikace opět povolena.
- Logování
-
Každý z modulů firewallu vytváří vlastní záznam (log), který se ukládá jako soubor v textovém formátu. Záznamy lze prohlížet přímo v konfiguračním okně Kerio Personal Firewallu. Volitelně je možno záznamy také odesílat na Syslog server.
- Přehled spojení a statistiky
-
Přehled spojení dává uživateli informaci o navázaných spojeních a portech otevřených jednotlivými aplikacemi. U spojení se rovněž zobrazuje aktuální přenosová rychlost a celkový objem přenesených dat v každém směru. Seznam je automaticky obnovován v pravidelných intervalech.
Statistiky informují uživatele o počtu objektů blokovaných WWW filtrem, počtu zachycených privátních informací a počtu detekovaných útoků za zvolené časové období.
- Automatická aktualizace
-
Kerio Personal Firewall pravidelně kontroluje, zda není k dispozici novější verze, a pokud ano, nabídne uživateli její stažení a instalaci. Kontrolu nové verze lze také kdykoliv provést ručně.
Upozornění: ádná z verzí tohoto produktu nemůže být provozována na operačních systémech typu Windows Server (tj. Windows NT Server, Windows 2000 Server a Windows Server 2003).





