You are here: Home » Internet » Firewall » Sunbelt Kerio Personal Firewall » Online Manual

Sunbelt Kerio Personal Firewall 4.40 Online Manual

Kerio Personal Firewall (KPF) protects PCs from Internet threats.

Free Download ( Evaluation | 6.18MB )

Buy Now ( Full version | $19.95 )

52 (64%)   29 (36%)
Online Manual of Sunbelt Kerio Personal Firewall 4.40
Tips: Convert Microsoft Excel to HTML | PDF to HTML | Convert paper documents to PDF / HTML

Komponenty aplikace Kerio Personal Firewall

Personal Firewall Engine

Vlastní výkonné jádro Kerio Personal Firewallu. Běží jako systémová služba.

Služba Personal Firewall Engine je uložena v souboru kpf4ss.exe v instalačním adresáři aplikace Kerio Personal Firewall. Systémová služba má název Kerio Personal Firewall 4 a zkrácený název kpf4.

Nízkoúrovňové ovladače

Zavádí se do jádra operačního systému při jeho startu. Jsou umístěny mezi ovladači síťových rozhraní a TCP/IP subsystémem.

Nízkoúrovňový ovladač pro kontrolu síťové komunikace

Nízkoúrovňový ovladač pro kontrolu síťové komunikace zachytává a zpracovává veškerou přijatou či vysílanou IP komunikaci. Tento nízkoúrovňový ovladač propouští a blokuje komunikaci podle nastavených pravidel firewallu a zároveň kontroluje spouštění aplikací v systému.

Nízkoúrovňový ovladač pro kontrolu útoků na hostitelský systém

Nízkoúrovňový ovladač pro kontrolu útoků na hostitelský systém kontroluje a případně blokuje (podle nastavení v uživatelském rozhraní) útoky typu Přetečení vyrovnávací paměti a Injekce kódu.

Oba nízkoúrovňové ovladače jsou uloženy v systémovém adresáři Windows:

  • operačním systému Windows 2000 typicky v adresáři

    C:WINNTsystem32drivers (soubory fwdrv.sys a khips.sys)

  • operačním systému Windows XP typicky v adresáři

    C:WINDOWSsystem32drivers (soubory fwdrv.sys a khips.sys)

Personal Firewall GUI

Uživatelské rozhraní aplikace Kerio Personal Firewall (GUIGraphical User Interface).

Komponentu Personal Firewall GUI spouští automaticky služba Personal Firewall Engine (při svém startu a dále v každém okamžiku, kdy detekuje, že uživatelské rozhraní neběží). Po spuštění se Personal Firewall GUI zobrazuje jako ikona tvaru štítu v oznamovací oblasti nástrojové lišty (System Tray).

Pomocí ikony v System Tray lze otevřít konfigurační okno aplikace Kerio Personal Firewall, případně vyvolat některé další funkce (zablokování síťové komunikace, deaktivace firewallu atd.). Podrobnosti naleznete v kapitole Ikona na nástrojové liště.

Ikona aplikace Kerio Personal Firewall v oznamovací oblasti nástrojové lišty

Obrázek 1. Ikona aplikace Kerio Personal Firewall v oznamovací oblasti nástrojové lišty

Komponenta Personal Firewall GUI je reprezentována souborem kpf4gui.exe v instalačním adresáři aplikace Kerio Personal Firewall.

Nástroj pro odesílání výpisů paměti

Asistenční nástroj, který zajišťuje odeslání výpisu paměti při pádu aplikace Kerio Personal Firewall do firmy Kerio Technologies. Nachází se v souboru assist.exe.

Knihovní moduly

Výše popsané komponenty aplikace Kerio Personal Firewall využívají pro svou činnost následující dynamické knihovny (DLL):

  • kfe.dll — rozhraní nízkoúrovňového ovladače. Toto rozhraní zajišťuje komunikaci mezi ovladačem a Personal Firewall Engine.

  • gkh.dll — modul pro obsluhu horkých kláves. Tento modul je zodpovědný za dočasné vypínání filtru pop-up oken.

  • kwsapi.dll — rozhraní pro Windows Security Center (registrace Kerio Personal Firewallu a zobrazování jeho stavu).

  • KTssleay32_0.9.7.dll, libeay32_0.9.7.dll — knihovna OpenSSL. Tato knihovna zajišťuje šifrování konfiguračních souborů a komunikace mezi Personal Firewall GUI a Personal Firewall Engine.

  • KTiconv.dll — knihovna iconv. Tato knihovna provádí převod kódování znaků např. při filtrování WWW stránek, zápisu informací do záznamů atd.

  • KTzlib.dll — knihovna zlib. Tato knihovna se používá pro komprimaci výpisů paměti.

Podpora rychlého přepínání uživatelů

Kerio Personal Firewall má vestavěnou podporu pro tzv. rychlé přepínání uživatelů ve Windows XP (Fast User Switching).

Personal Firewall GUI může běžet ve více instancích. Personal Firewall Engine vždy komunikuje s tou instancí, která náleží aktivnímu uživateli..

Po startu operačního systému a služby Personal Firewall Engine se spustí první instance, která běží pod systémovým účtem (resp. pod účtem, pod kterým se spouští služba Personal Firewall Engine). Při přihlášení uživatele se spustí nová instance Personal Firewall GUI, která běží s právy tohoto uživatele. Tato instance je aktivní až do odhlášení uživatele (v tom případě je ukončena), případně do přepnutí uživatelů (pak je pouze deaktivována).

Rate This Manual

Tips & Guides Related to Sunbelt Kerio Personal Firewall