You are here: Home » Internet » Firewall » Sunbelt Kerio Personal Firewall » Online Manual

Sunbelt Kerio Personal Firewall 4.40 Online Manual

Kerio Personal Firewall (KPF) protects PCs from Internet threats.

Free Download ( Evaluation | 6.18MB )

Buy Now ( Full version | $19.95 )

53 (64%)   30 (36%)
Online Manual of Sunbelt Kerio Personal Firewall 4.40
Tips: Convert Microsoft Excel to HTML | PDF to HTML | Convert paper documents to PDF / HTML

Kerio Personal Firewall 4.3

Kerio Personal Firewall je aplikace určená k ochraně osobního počítače s operačním systémem Windows před útoky ze sítě (typicky z Internetu), viry a únikem dat. Tyto bezpečnostní funkce zajišují čtyři hlavní moduly:

Síová bezpečnost

Tento modul sleduje veškerou síovou (resp. TCP/IP) komunikaci počítače, na kterém je Kerio Personal Firewall nainstalován. Pro síovou komunikaci může uživatel definovat dva typy pravidel:

  • pravidla pro aplikace — pro každou aplikaci lze povolit nebo zakázat síovou komunikaci, případně nastavit, aby se Kerio Personal Firewall dotázal uživatele.

  • pravidla paketového filtru — zkušenější uživatelé mohou definovat detailní pravidla pro síovou komunikaci (specifikace IP adres, protokolů, portů atd.). Tato pravidla mohou platit pro konkrétní aplikaci nebo obecně (pro libovolnou aplikaci).

Kerio Personal Firewall obsahuje také sadu předdefinovaných pravidel pro síovou komunikaci (např. pro DNS, DHCP apod.). Tato pravidla jsou oddělená od uživatelsky definovaných pravidel a lze je jednoduše aktivovat či vyřadit.

Jestliže Kerio Personal Firewall zachytí komunikaci, pro kterou neexistuje odpovídající pravidlo, dotáže se uživatele, zda tuto komunikaci povolí či zakáže. Na základě odpovědi uživatele může být automaticky vytvořeno pravidlo pro aplikaci nebo pravidlo paketového filtru.

Blokování chování aplikací

Modul Blokování chování aplikací kontroluje spouštění aplikací v operačním systému. Sledovány jsou tři typy událostí:

  • spuštění aplikace

  • změna ve spustitelném souboru aplikace od posledního spuštění (záměna aplikace)

  • spuštění jiné aplikace běžící aplikací

Podobně jako v případě síové komunikace lze definovat pravidla pro jednotlivé aplikace, která příslušnou akci povolují nebo zakazují, případně vyžadují reakci uživatele. Pokud neexistuje odpovídající pravidlo, Kerio Personal Firewall se dotáže uživatele, zda spuštění aplikace povolí či zakáže.

Poznámka: Kerio Personal Firewall 4.x (narozdíl od starších verzí) kontroluje spouštění všech aplikací, bez ohledu na to, zda se účastní síové komunikace. V případě virové nákazy reaguje spolehlivěji než antivirový program (jedná-li se o nový virus, který dosud není ve virové databázi, antivirus jej nezachytí — Kerio Personal Firewall však vždy pozná, že došlo ke změně spustitelného souboru a upozorní uživatele).

Detekce a prevence síových útoků

Systém detekce a prevence síových útoků (NIDS — Network Intrusion Detection System) dokáže rozpoznat, blokovat a zaznamenat známé typy útoků. K tomuto účelu má Kerio Personal Firewall databázi známých útoků, která je pravidelně aktualizována (aktualizace je vždy začleněna do nové verze produktu).

Detekce a prevence útoků na hostitelský systém

Systém detekce a prevence útoků na hostitelský systém (HIPS — Host Intrusion Prevention System) zachycuje pokusy o zneužití spuštěných aplikací k provedení zákeřného kódu.

Filtrování obsahu WWW stránek

Modul pro filtrování obsahu umožňuje:

  • blokování reklam (dle pravidel pro URL), skriptů a dalších prvků WWW stránek

  • blokování pop-up oken

  • blokování skriptů (JavaScript, VB Script)

  • ochranu před ukládáním nežádoucích cookies a odesíláním privátních dat

Pro důvěryhodné servery či případy, kdy filtrování způsobí nefunkčnost určitých stránek, je možno definovat výjimky (specifická nastavení).

Nízkoúrovňová ochrana

Nízkoúrovňový ovladač Kerio Personal Firewallu chrání počítač i v době, kdy není firewall spuštěn (typicky při startu a vypínání operačního systému a při instalaci nové verze firewallu). Počítač je tak chráněn po celou dobu, kdy je dostupný po síti.

Mezi další významné funkce a vlastnosti Kerio Personal Firewallu patří:

Blokování veškeré komunikace

Kerio Personal Firewall umožňuje jedním tlačítkem (resp. volbou z menu) zablokovat síovou komunikaci počítače, na kterém je nainstalován (tzv. síový zámek). Tuto funkci lze použít při zjištění podezřelé či nežádoucí síové aktivity — po provedení příslušných opatření může být komunikace opět povolena.

Logování

Každý z modulů firewallu vytváří vlastní záznam (log), který se ukládá jako soubor v textovém formátu. Záznamy lze prohlížet přímo v konfiguračním okně Kerio Personal Firewallu. Volitelně je možno záznamy také odesílat na Syslog server.

Přehled spojení a statistiky

Přehled spojení dává uživateli informaci o navázaných spojeních a portech otevřených jednotlivými aplikacemi. U spojení se rovněž zobrazuje aktuální přenosová rychlost a celkový objem přenesených dat v každém směru. Seznam je automaticky obnovován v pravidelných intervalech.

Statistiky informují uživatele o počtu objektů blokovaných WWW filtrem, počtu zachycených privátních informací a počtu detekovaných útoků za zvolené časové období.

Automatická aktualizace

Kerio Personal Firewall pravidelně kontroluje, zda není k dispozici novější verze, a pokud ano, nabídne uživateli její stažení a instalaci. Kontrolu nové verze lze také kdykoliv provést ručně.

Upozornění: Žádná z verzí tohoto produktu nemůže být provozována na operačních systémech typu Windows Server (tj. Windows NT Server, Windows 2000 Server a Windows Server 2003).

Rate This Manual

Tips & Guides Related to Sunbelt Kerio Personal Firewall