안녕하세요, 블로그 사이트 독자 여러분! 이 기사에서는 다양한 유형의 위협으로부터 컴퓨터를 보호하는 방법에 대해 다루었습니다. 이 주제에 대한 지난 기사에서 저는 Kaspersky 고급 보호 기능의 일부인 방화벽이라는 특수 보호 구성요소를 사용하여 인터넷 및 프로그램 제어에 대한 액세스를 보호하는 방법에 대해 이야기하기 시작했습니다. 카스퍼스키 인터넷보안. 다른 방법으로 방화벽은 - " 방화벽" 또는 "방화벽".

이제 방화벽 보호에 대해 다시 이야기하지만 다른 개발자가 제공하며 한 제조업체의 포괄적 인 보호 기능을 특별히 설치하지 않고도 모든 안티 바이러스 제품과 함께 별도로 설치할 수 있습니다. 제가 이야기하고 싶은 제품은 Comodo Firewall 입니다. 가장 중요한 이점은 무료 및 고품질 트래픽 보호입니다!

이전 기사 중 하나에서 이미 Comodo도 제공한다고 언급했습니다. 무료 바이러스 백신(여기에서 읽어보십시오: ) 또는 완전 무료 종합 보호: Comodo 인터넷 보안. 그러나 이 개발자의 바이러스 백신 자체는 예를 들어 Kaspersky Anti-Virus 또는 Avast만큼 안정적이지 않으므로 Comodo의 방화벽만 설치하고 별도로 다른 개발자의 안정적인 바이러스 백신을 설치하는 것이 좋습니다. 또는 Kaspersky Internet Security 패키지를 사용하십시오.

Comodo의 방화벽 설치 및 기본 설정을 고려하십시오.

Comodo 방화벽 설치 과정

독립 실행형 Comodo 방화벽 제품을 설치하는 것은 Comodo 바이러스 백신을 설치하는 것과 거의 동일하므로 각 사용자 지정 가능한 옵션에 대해 언급하지 않고 프로세스를 더 간략하게 살펴보겠습니다.

기사 시작 부분에서 더 자세한 설치 설명을 찾을 수 있습니다. 해당 링크는 위에 나와 있습니다.

시작하겠습니다.

Comodo 방화벽 구성

Comodo의 방화벽 설정은 간단하며 거의 모든 것이 기본적으로 이미 최적으로 구성되어 있습니다. 우리는 확인하고 필요한 경우 수정해야 합니다. 방화벽 구성 요소 자체를 구성하기 전에 기본 Comodo 설정으로 몇 가지 작업을 수행해 보겠습니다.

    방화벽을 설치한 직후에 연결할 네트워크를 선택해야 하는 팝업 창이 나타납니다. "집에 있어요" 선택:

    이제 트레이 아이콘(가까운 영역)을 클릭하여 기본 Comodo 방화벽 창을 시작합니다. 윈도우 시계) 그리고 큰 것을 본다 느낌표(일부 구성 요소가 작동하지 않는다고 보고함) 및 활성 "수정" 버튼. 이 경우 설치 후 모든 보호 구성 요소가 실행되지 않았기 때문에 재부팅만 하면 됩니다.

    "수정" 버튼을 클릭하기만 하면 됩니다.

    컴퓨터가 다시 시작되고 시스템이 부팅되면 방화벽 구성 요소가 이미 활성화되고 경고 아이콘이 사라집니다.

    Windows 7을 사용하는 경우 Comodo의 절대적으로 불필요한 위젯이 바탕 화면의 오른쪽에 과시됩니다. :) 다음과 같이 보입니다.

    가져가자. 이렇게 하려면 마우스 오른쪽 버튼으로 클릭 Comodo 트레이 아이콘 위에 마우스를 놓고 "위젯" 항목을 선택한 다음 "표시" 확인란이 표시된 버튼을 클릭합니다.

    결과적으로 위젯이 사라지고 더 이상 눈에 띄지 않으며 시스템 리소스도 소모합니다. :)

    이제 바탕 화면이나 트레이에서 기본 Comodo 방화벽 창을 다시 시작하고 해당 버튼을 클릭하여 데이터베이스를 업데이트합니다(아래 이미지 참조).

    데이터베이스 업데이트가 시작되고 새 버전이 있으면 업데이트됩니다. 그러면 몇 초 후에 창이 자동으로 닫힙니다.

    설정해도 최신 버전개발자의 공식 웹 사이트에서 바이러스 백신 또는 방화벽을 설치한 경우에도 제품 설치 직후 업데이트를 확인하는 것이 좋습니다.

    이제 구성 요소인 방화벽의 설정을 직접 확인합니다. 모든 설정에 편리하게 액세스하려면 기본 창의 확장 모드로 전환하십시오. 이를 위해 왼쪽 상단 모서리아래 이미지와 같이 작은 버튼을 클릭하십시오.

    이제 Comodo Firewall의 기본 창이 약간 변형되고 있으며 더 많은 기능을 볼 수 있습니다. 그러나 가장 중요한 것은 이제 방화벽 자체의 설정으로 쉽게 이동할 수 있다는 것입니다. 이렇게 하려면 왼쪽 상단 모서리에 있는 "방화벽" 링크를 클릭하기만 하면 됩니다.

    결과적으로 첫 번째 Comodo 방화벽 설정 창으로 이동합니다.

    설정으로 이동하면 "방화벽"카테고리 - "방화벽 설정"의 첫 번째 메뉴가 표시됩니다.

    이 설정은 최적이지만 몇 가지 의견을 드리겠습니다.

    물론 "방화벽 활성화" 확인란은 보호를 활성화하거나 비활성화합니다. 어떤 경우에도 상자를 선택 취소하지 마십시오. 그렇지 않으면 방화벽 자체가 단순히 꺼지기 때문에 설치된 Comodo 방화벽에서 즉시 의미가 없습니다. :)

    방화벽 활성화/비활성화 체크박스 옆에는 보안 모드를 선택할 수 있는 목록이 있습니다. 이 모드에 대해 간단히 말씀드리겠습니다.

    • 완전 차단.이 모드를 선택하면 방화벽은 모든 네트워크에서 들어오고 나가는 모든 연결을 절대적으로 차단합니다. 컴퓨터의 모든 네트워크를 끄고 네트워크 케이블을 뽑은 것처럼 컴퓨터가 격리됩니다.

      이 모드는 원칙적으로 그 자체로 필요하지 않습니다. 그 사용의 편리성은 다양한 바이러스 위협이 군중 속에 있는 매우 위험한 보안되지 않은 네트워크에서 작업할 때만 가능하기 때문입니다.

      사용자 정의 규칙 세트.이 모드를 선택하면 방화벽이 작동하고 우리가 스스로 설정한 프로그램 및 네트워크에 대한 규칙에 따라서만 트래픽을 차단합니다. 이 경우 방화벽은 프로그램이 신뢰할 수 있고 디지털 서명이 있는지 고려하지 않습니다. 그는 우리가 설정한 규칙에 따라서만 결정을 내릴 것입니다.

      안전 모드. 제가 추천하는 모드입니다. 이 모드에서 작업할 때 방화벽 자체는 유효한 신뢰할 수 있는 응용 프로그램에 대한 대부분의 규칙을 만듭니다. 디지털 서명. 이를 기반으로 특정 응용 프로그램을 허용할 연결과 허용하지 않을 연결을 선택합니다. 인식할 수 없고 신뢰할 수 없는 프로그램을 감지하면 Comodo는 사용자에게 연결을 허용하거나 차단할 수 있는 선택권을 제공하여 응용 프로그램이 수행할 작업을 알려줍니다.

      학습 모드.이 모드에서 방화벽은 알림을 표시하지 않으며 자체적으로 모든 응용 프로그램에 대한 규칙을 만들어 네트워크 요청을 허용합니다. 이 모드는 컴퓨터에 설치된 응용 프로그램이 신뢰할 수 있다고 100% 확신하는 경우에만 사용할 수 있습니다. 원칙적으로 이것은 불가능하므로 이 모드를 사용하지 않는 것이 좋습니다. :)

    방화벽 메뉴 "응용 프로그램 규칙"에서 모든 응용 프로그램에 대한 규칙을 설정하거나 이전에 이미 생성된 규칙을 볼 수 있습니다.

    "응용 프로그램 규칙" 메뉴를 클릭하면 이미 생성된 모든 규칙이 즉시 표시됩니다. 고유한 규칙을 추가하려면 창의 빈 영역을 마우스 오른쪽 버튼으로 클릭하고 "추가" 항목을 선택합니다.

    이제 프로그램의 네트워크에 대한 액세스를 차단하는 방법을 예를 들어 보여 드리겠습니다.

    이렇게 하려면 열리는 창에서 우선 규칙을 생성할 프로그램을 선택해야 합니다(예: 네트워크에 대한 액세스 차단). "찾아보기" 버튼을 클릭하면 "파일 그룹" 항목을 선택하고 적절한 그룹을 표시하여 한 번에 많은 파일을 선택할 수 있습니다. 실행 중 하나를 선택할 수도 있습니다. 이 순간시스템의 프로세스를 차단하고 이에 대한 차단 규칙을 만듭니다. 그러나 "파일" 항목을 선택하는 것이 더 편리합니다.

    "파일"을 선택하면 규칙을 생성할 프로그램을 선택해야 하는 탐색기가 열립니다. 예를 들어 잘 알려진 브라우저에 대한 인터넷 액세스를 차단합니다. 모질라 파이어 폭스. Firefox가 설치된 폴더를 찾아 실행을 담당하는 파일(firefox.exe)을 선택합니다. 그런 다음 탐색기에서 "열기" 버튼을 클릭합니다.

    이제 자동으로 이전 창으로 돌아가서 지정한 프로그램의 경로가 "이름" 필드에 나타나는지 확인합니다. "규칙 집합 사용" 항목을 표시한 다음 기성품 규칙 목록의 오른쪽에서 "차단된 응용 프로그램"을 선택합니다.

    이 창의 모든 설정을 지정한 후 아래의 "확인" 버튼을 클릭하여 저장합니다.

    결과적으로 프로그램에 대한 일련의 규칙이 있는 창으로 돌아가고 목록에 "차단된 응용 프로그램" 규칙이 있는 새로 추가된 프로그램(예: Firefox)이 표시됩니다. 결과를 즉시 확인하려면 규칙의 모든 변경 사항을 적용하고 하단의 "확인" 버튼을 다시 클릭해야 합니다.

    내 행동을 테스트하기 위해 실행 모질라 브라우저예를 들어 Firefox에서 즐겨찾는 블로그 사이트를 열려고 시도합니다. 결과적으로 "연결 시도 실패" 오류가 발생합니다.

    그리고 이것은 우리가 예제에 필요했던 것입니다 :) Firefox에 대한 연결이 차단되었습니다. 진지하게 Firefox는 물론 차단되어서는 안됩니다. 예시일 뿐입니다 :) 인터넷에 접근할 필요가 없는 프로그램이나 신뢰할 수 없는 프로그램을 차단하는 것이 가능하고 필요합니다.

    생성된 규칙은 훨씬 더 쉽게 삭제할 수 있습니다. 방화벽 메뉴 - "응용 프로그램 규칙"으로 돌아가서 마우스 오른쪽 버튼을 클릭하여 올바른 규칙, "목록에서 제거"를 선택하십시오.

    우리가 선택한 "안전 모드" 모드에서 Comodo 방화벽은 자체적으로 응용 프로그램에 대한 규칙을 선택하는 데 매우 능숙하며 규칙을 직접 파헤치고 구성할 필요가 거의 없습니다. 기본적으로 여기서 끝입니다. 중요한 설정초보자를 위한 Comodo의 방화벽. 방화벽 메뉴의 나머지 부분은 이미 훨씬 더 많은 용도로 설정되어 있으므로 설정하지 않는 것이 좋습니다. 숙련된 사용자컴퓨터 네트워크를 이해하고 운영 체제에서 네트워크 작업에 대한 완전한 지식을 가진 사람.

내가 보여준 설정은 해커 공격으로부터 컴퓨터를 보호하고 신뢰할 수 없는 응용 프로그램이나 우리가 선택한 응용 프로그램에 대한 인터넷 액세스를 차단하기에 충분합니다.

"방화벽"섹션 외에도 설정에 "보호 +", "파일 등급", " 일반 설정». 필수 설정이 섹션 중 "또 다른 좋은 무료 바이러스 백신 - Comodo"라는 이전 기사 중 하나에서 이미 설명했으므로 필요한 경우 위의 링크를 클릭하여 해당 기사에서 해당 기사에 대해 읽을 수 있습니다.

그리고 이것으로 현재 제가 계획하고 있는 마지막 글을 마칩니다.

예를 들어 다음과 같은 컴퓨터 주제에 대한 단일 기사가 아닙니다. 지원데이터, 리모콘컴퓨터 등 :) 기술적인 문제의 방향으로 서핑과 돈 버는 주제에서 주기적으로 이탈하는 것도 유용하다고 생각합니다. 따라서 동일한 즐겨찾는 블로그에서 수입에 대한 지속적인 정보 외에도 컴퓨터 및 컴퓨터와 연결된 모든 것을 연구합니다. :)

곧 봐요! 행운을 빕니다;)

좋은 하루, 친애하는 독자들.

현대인이 컴퓨터와 인터넷 없이는 할 수 없다는 것은 오랫동안 비밀이 아닙니다. World Wide Web은 대부분의 삶에서 없어서는 안될 부분이 되었습니다. 이것은 정보의 창고, 의사 소통의 방법 (또는 수단) 등입니다. 컴퓨터는 우리가 접근할 수 있는 도구입니다. 월드 와이드 웹. 따라서 모든 사람은 철의 친구가 처한 위험으로부터 보호하려는 자연스러운 욕구가 있습니다.

이러한 도구 중 하나는 Comodo 방화벽입니다. 인터넷에 많이 존재하는 다양한 컴퓨터 감염으로부터 컴퓨터를 보호하는 데 도움이 되는 프로그램입니다.

"방화벽이란 무엇이며 왜 필요한가"라는 스타일의 질문은 이미 사이트의 이전 기사에서 논의되었습니다. 1부, "Outpost Firewall - 설치, 구성, 설명" 또는 "인터넷 보호 및 네트워크 보안" 및 기타.

같은 기사는 완전히 별도의 제품인 Comodo Firewall에 전념할 것입니다. 이 프로그램무료이며 많은 사람들이 그러한 제품 중 최고의 제품이라고 생각합니다. 동시에 문제의 제품은 다른 제조업체의 대부분의 유료 아날로그보다 나쁘지 않은 작업에 대처합니다. 소프트웨어. 동시에 우수한 러시아어 버전이 방화벽.

설치 및 초기 설정.

Comodo 방화벽 설치에는 특별한 어려움이 없지만 여전히 약간의 뉘앙스가 있습니다.

다운로드 후 이전에 다운로드한 파일을 실행합니다(위 링크에서 다운로드한 경우 cfw_installer.exe라고 해야 함). 다음으로 설치 언어를 선택하라는 메시지가 표시되고 자연스럽게 "Russian - By COMODO"를 떠나 "확인"을 클릭하면 다음과 같은 내용이 표시됩니다.


항목 "당신의 주소를 입력 이메일“우리는 그리워. 그런 다음 "변경 DNS 설정 COMODO SecureDNS의 서버”(여기에서 이유를 읽을 수 있음). 다음으로 "개인 정보 보호 정책에 따라 미확인 프로그램을 COMODO로 전송하여 Cloud Application Analysis를 사용하고 싶습니다" 상자도 선택 취소합니다. 이제 대화 상자의 맨 아래에서 "설치 옵션"을 클릭합니다(위의 스크린샷 참조).


우선 "설치 옵션" 탭에 관심이 있습니다. 보시다시피 기본적으로 Comodo 방화벽 자체와 Comodo GeekBuddy 서비스의 두 가지 제품을 설치하도록 제안됩니다. 후자는 조건부입니다. 무료 서비스, 60일 이내에 구현을 제공합니다. 기술적 지원사용자. 아이디어는 언제든지 프로그램 자체에서 직접 Comodo 직원에게 도움이나 조언을 요청할 수 있다는 것입니다. 그러나 이것은 잘 아는 사람들에게만 해당됩니다. 영어, 러시아어 지원이 제공되지 않기 때문입니다. 그리고 우리는이 기사 ()를 사용하여 스스로 알아 내고 싶기 때문에 왜 필요합니까? 질문이나 어려움이 있으면 항상 흥미로운 FS 포럼 [무료 컴퓨터 도움말] (누가 이런일이 일어날 거라고 생각 했 겠어). 따라서 우리는 "Comodo GeekBuddy 설치"옆의 상자를 대담하게 선택 취소합니다. 실제로 사용하지 않을 것이며, 게다가이 서비스의 서비스가 거짓말을 할 필요가 전혀 없습니다. 우리의 운영 체제에서.

나머지 설정을 변경하지 않고 "뒤로" 버튼을 클릭하면 "동의, 설치"를 클릭하는 이미 익숙한 창으로 돌아갑니다. 설치 프로그램이 필요한 모든 작업을 완료하기를 기다리고 있으며 제안에서 "예"를 클릭하여 다시 시작합니다. 운영 체제.

재부팅 후 "이 창을 다시 표시하지 않음" 상자를 선택해야 하는 시작 창이 표시됩니다.


그리고 앞으로 우리를 귀찮게하지 않도록 조용히 닫으십시오.

환영 창과 거의 동시에 다른 창이 표시됩니다. 스마트 프로그램은 네트워크를 감지하고 이름을 지정하고 미리 구성하라는 메시지를 표시합니다.


예를 들어 직장과 집에서 모두 사용하는 랩톱이 있는 경우 네트워크 이름을 "Work" 및 " 홈 네트워크"또는 어떻게 든 귀하의 재량에 따라. 수 있어야 하는 경우 공개 액세스폴더 및 (또는) 인쇄 네트워크 프린터, 그런 다음 "이 네트워크의 다른 컴퓨터에서 컴퓨터에 완전히 액세스할 수 있도록 설정" 항목에 확인 표시를 하십시오. 이것이 필요하지 않은 경우 컴퓨터의 보안 수준을 크게 높이므로 이 옵션을 비활성화된 상태로 두는 것이 좋습니다. 다음 , "예" 버튼을 클릭하여 선택을 확인하면 설치가 완료됩니다.

Comodo 방화벽의 고급 구성. 우리는 마음에 보호를 가져옵니다.

따라서 프로그램은 이미 컴퓨터에 설치되어 있으며 원칙적으로 제조업체가 설정한 기본 설정으로 작동할 수 있습니다. 그러나 편안함을 높이려면 방화벽을 조금 더 염두에 두어야 합니다. 이렇게하려면 프로그램의 주요 기능에 대해 알아 보겠습니다. 이 코모도 방화벽은 어떤 동물입니까? 방화벽 자체("방화벽" 탭)와 사전 예방적 보호 모듈("보호 +" 탭)의 두 가지 주요 모듈로 구성되어 있다고 말할 수 있습니다. 이러한 모듈의 작동에 대한 기본 정보는 "요약" 탭에서 볼 수 있습니다.


기본적으로 여기에서 얻을 수 있습니다 빠른 액세스몇 가지 기본 설정 및 통계: 얼마나 많은 수신 및 발신 연결이 있는지 및 침입 통계를 참조하십시오. 어떤 애플리케이션이 가장 큰 네트워크 활동을 보이는지 평가합니다. 방화벽과 "Protection +" 모듈의 작동 모드를 변경하고 모든 연결을 중지할 수도 있습니다. 연결 수가 매우 많으면 두려워할 필요가 없습니다. 예를 들어 배포 수가 많은 토렌트 클라이언트가 활성화되면 총 연결 수는 수백, 수천에 이를 수 있습니다.

이와 별도로 방화벽 모듈과 사전 예방적 보호 모듈의 작동 모드에 대해 살펴볼 가치가 있습니다. 기본적으로 두 모듈의 작동 모드는 모든 네트워크 활동과 실행 파일에 대한 엄격한 제어를 의미하는 "안전 모드"로 설정되어 있습니다. 이러한 모드를 처음에는 그대로 두는 것이 좋지만 실제로는 이러한 제어가 상당히 어려울 수 있습니다. 신뢰할 수 있는 목록에 포함되지 않은 응용 프로그램의 활동을 허용할지 거부할지 여부를 수동으로 결정하고 실행된 각 파일을 모니터링해야 합니다.이 문제는 특히 "Protection +" 모듈과 관련이 있을 수 있습니다. 컴퓨터에서 의심스럽게 실행되는 모든 익숙하지 않은 파일을 고려합니다. 이러한 상황에서 유사한 창을 자주 볼 수 있습니다.


실행 중인 응용 프로그램이 안전하다고 완전히 확신하는 경우 이러한 창이 나타나면 "이 요청 허용" 및 "내 선택 기억" 항목을 선택한 다음 "예"를 클릭합니다. "Clean PC Mode"에서 "Protection +"를 번역하십시오 ( "Protection +"섹션의 "Summary"탭에서 "Safe Mode"를 클릭하고 원하는 모드를 선택하십시오).


Comodo 방화벽이 일종의 안티바이러스와 함께 작동하고 시스템이 정상임을 완전히 확신하는 경우에만 이 작업을 수행할 수 있습니다. 그렇지 않으면 "Clean PC Mode"는 "Protection +" 모듈이 해당 시점에 하드 드라이브에 있던 파일에 대한 완전한 신뢰를 의미하기 때문에 컴퓨터에서 일종의 바이러스를 실행할 수 있는 권한을 자동으로 부여할 위험이 있습니다. 설치.

이제 "방화벽" 탭으로 이동하겠습니다. 보시다시피 여기에는 다양한 가능성이 있으며 각 항목에서 중지하면 분명히 하나의 기사로 충분하지 않을 것입니다. 각 항목에는 충분한 수의 주석이 제공됩니다. 현재 "숨겨진 포트 마법사" 항목에 관심이 있는 내용을 이해할 수 있도록 합니다.


우선, 외부 침입으로부터 컴퓨터를 보호할 수 있다는 것이 유용합니다. 따라서 여기에서 "모든 들어오는 연결 차단 및 모든 들어오는 연결에 대한 내 포트 숨기기"를 클릭하고 "확인"을 클릭하여 선택을 확인합니다.


이제 "방화벽 설정"을 클릭하고 "일반 설정" 탭의 대화 상자에서 "보안 응용 프로그램에 대한 규칙 만들기" 확인란을 선택한 다음 "확인" 버튼을 클릭하여 선택을 확인합니다.


이제 방화벽의 허용 목록에 있는 모든 응용 프로그램에 대해 허용 규칙이 자동으로 생성되어 불필요한 확인과 수동 권한을 방지할 수 있습니다.

이것에서 우리는 "방화벽"탭으로 끝내고 연속으로 "보호 +"탭으로 넘어갈 것입니다. 그것의 포인트는 이전 것들과 크게 유사합니다. 그리고 여기에서는 "사전 방어 설정"항목에만 관심이 있습니다.


"일반 설정" 탭의 대화 상자에 있는 방화벽 설정과 유사하게 "안전한 응용 프로그램을 위한 규칙 만들기" 상자를 선택합니다.


"기타" 탭은 방화벽의 작동 및 구성과 직접적인 관련이 없으며 프로그램 인터페이스, 업데이트, 구성 저장 및 기술 지원과 관련된 설정이 포함되어 있습니다. 여기서는 아무 것도 변경하지 않습니다.

이것으로 우리는 마음에 가져 오는 것을 마칩니다. 이 구성을 통해 Comodo 방화벽은 외부 위협으로부터 컴퓨터를 안정적으로 보호할 수 있습니다.

앞서 나가기 위해 알아야 할 사항.

따라서 주요 작업이 완료되고 방화벽이 설치 및 구성됩니다. 이제 이를 사용하는 과정에서 가질 수 있는 몇 가지 기본 질문을 고려해 보겠습니다. 이전 섹션에서는 본격적인 작업을 위해 Comodo 방화벽을 준비하는 관점에서 관심이 있는 부분만 다루면서 프로그램의 주요 탭을 간략하게 살펴보았습니다. 이제 우리는 나중에 당신에게 유용할 수 있는 주요 기능을 고려하려고 노력할 것입니다. 당신은 또한 프로그램을 관리할 수 있어야 하며 단지 설치에만 국한되지 않아야 하기 때문입니다.


방화벽으로 작업할 때 발생할 수 있는 첫 번째 질문은 개별 애플리케이션(애플리케이션 그룹)의 네트워크 활동을 허용(금지)하는 방법이라고 생각합니다. 이렇게하려면 "방화벽"탭으로 이동하여 "신뢰할 수있는 응용 프로그램 추가"및 "차단 된 응용 프로그램 추가"항목에주의하십시오.

애플리케이션의 네트워크 활동을 비활성화해야 한다고 가정해 보겠습니다. 이렇게 하려면 "차단된 응용 프로그램 추가" 항목으로 이동한 다음 "선택"을 클릭하십시오.


사진에서 볼 수 있듯이 선택할 수 있는 몇 가지 옵션이 있습니다. 첫째, 한 번에 파일(어플리케이션) 그룹을 차단할 수 있습니다. Comodo 방화벽 개발자는 가장 필요한 응용 프로그램을 그룹으로 그룹화하여 모든 작업을 수동으로 수행할 필요가 없습니다. 예를 들어 여기에서 자동 로드에 포함된 모든 응용 프로그램의 네트워크 활동을 끄거나 일반적으로 모든 실행 파일에 대한 네트워크 액세스를 완전히 금지할 수 있습니다. 둘째, 여기에서 컴퓨터에서 실행 중인 모든 프로세스를 비활성화할 수 있습니다. "를 선택하면 실행 중인 프로세스” 비슷한 그림을 보게 될 것입니다.


차단하려면 원하는 프로세스, 마우스 왼쪽 버튼으로 선택하고(그림의 예에서는 VBoxService.exe 프로세스) "선택"을 클릭한 다음 "적용"을 클릭합니다. 그 후 방화벽은 목록에 규칙을 추가합니다. 네트워크 활동 VBoxService.exe 프로세스가 차단됩니다.

또한 "차단된 응용 프로그램 추가" 창에서 "찾아보기" 버튼을 사용하여 응용 프로그램(파일)을 직접 선택하고 차단된 응용 프로그램 목록에 추가할 수 있습니다.

필요한 경우 추가 원하는 응용 프로그램허용 목록에 "방화벽" 탭의 "신뢰할 수 있는 응용 프로그램 추가" 항목을 사용합니다. 여기서 작동 원리는 "차단된 응용 프로그램 추가" 단락과 동일하므로 이에 대해 자세히 설명하지 않습니다.

나는 많은 사람들이 이제 질문을 가질 것이라고 생각합니다. 그러면 차단된 프로세스(애플리케이션) 목록에서 원하는 프로세스(애플리케이션)를 제거하는 방법은 무엇입니까? 따라서 차단된(신뢰할 수 있는) 응용 프로그램 목록에 추가될 때 Comodo 방화벽은 응용 프로그램과 관련된 방화벽의 동작을 결정하는 규칙을 생성한다고 앞에서 이미 언급했습니다. 우리는 (VBoxService.exe 프로세스에 대해 조금 이전에 했던 것처럼) 몇 가지 규칙을 직접 만들고 일부는 설치 중에 기본적으로 이미 추가되었습니다. 이러한 규칙 목록은 방화벽의 네트워크 보안 정책의 일부입니다. 이러한 정책은 "방화벽" 탭의 "네트워크 보안 정책" 항목을 통해 액세스할 수 있습니다.


보시다시피 "응용 프로그램 규칙" 탭에서 이전에 차단한 VBoxService.exe 프로세스에 대해 "모든 요청 차단 및 기록" 규칙이 생성되었습니다. 원하는 경우 오른쪽에 있는 버튼을 사용하여 원하는 규칙을 언제든지 삭제하거나 수정할 수 있습니다. "추가" 버튼을 클릭하여 모든 응용 프로그램에 대한 규칙을 즉시 추가할 수 있습니다. 이 탭의 모든 규칙은 다양한 응용 프로그램 그룹에 대해 사전 정의된 정책을 기반으로 생성됩니다(즉, 응용 프로그램이 속한 그룹을 선택하기만 하면 됩니다. 전체 그룹에 대해 정의된 규칙) 또는 사용자 설정을 기반으로 합니다(여기에서 새 규칙을 생성하거나 다른 애플리케이션에 대해 생성된 규칙을 복제할 수 있음).


"미리 정의된 정책" 탭에는 응용 프로그램 규칙을 만드는 데 사용할 수 있는 몇 가지 표준 정책(규칙 집합)이 포함되어 있습니다.


또한 여기에서 정책을 추가할 수 있습니다. 이것은 한 번에 여러 애플리케이션에 동일한 규칙을 적용해야 할 때 유용합니다. 그런 다음 여기에 규칙 집합을 한 번만 추가한 다음 애플리케이션에 대한 새 규칙을 추가할 때마다 사용하면 됩니다.

네트워크 보안 정책의 또 다른 흥미롭고 필요한 요소는 "포트 설정" 탭입니다. 포트란 무엇이며 기타 용어의 기본 사항입니다. 컴퓨터 네트워크"컴퓨터 네트워크 용어 또는 무엇입니까"라는 기사에서 읽을 수 있습니다.


여기에는 현재 컴퓨터에서 열려 있는 포트 집합이 나열됩니다. 창 오른쪽에 있는 버튼을 사용하여 항상 단일 포트 또는 포트 그룹을 추가할 수 있습니다. 많은 응용 프로그램이 네트워크에서 작동하기 위해 해당 포트를 사용합니다. 여기에서 "추가" 버튼을 클릭하여 열려 있는 응용 프로그램 목록에 추가할 수 있습니다.

그래서 우리는 방화벽의 주요 기능을 고려했습니다. 이제 "Protection +" 사전 보호 모듈로 이동합니다. 실제로 이 모듈은 컴퓨터에서 실행되는 모든 파일을 제어합니다. 이제 "Protection +" 탭으로 돌아가 이 모듈과 관련된 주요 사항을 살펴보겠습니다.


"신뢰할 수 있는 파일" 항목에서 컴퓨터에 있는 실행 파일의 로컬 데이터베이스 관리에 액세스할 수 있습니다. 시스템 파일, 자신이 안전하다고 선언한 파일도 추가됩니다.


탐지되었지만 프로그램이 안전한지 여부를 결정할 수 없는 모든 파일은 인식할 수 없는 파일 목록에 추가됩니다. 이 목록은 "미확인 파일" 항목에서 접근할 수 있으며, 이 목록은 "신뢰할 수 있는 파일" 목록과 같은 방식으로 관리됩니다. 미인식에 들어가는 모든 파일은 가상의 "샌드박스" 샌드박스에서 실행됩니다.이것은 가상 파일 시스템과 레지스트리를 생성하여 의심스러운 파일과 응용 프로그램을 실행하는 보안 메커니즘이라고 할 수 있습니다.따라서 샌드박스를 통해 실행되는 모든 응용 프로그램은 가상 환경에만 영향을 미치며 운영 체제에는 영향을 미치지 않습니다. 가상 샌드박스장애가 있는. 활성화하려면 "사전 보호 설정" 항목으로 이동하십시오.


개인적으로 솔직히 말해서 저는 이 기능을 그다지 좋아하지 않기 때문에 보통은 이 기능을 끄지만 직접 확인하십시오. 보안에 대해 매우 걱정하고 지속적으로 바이러스로 고통받는 경우 Sandbox가 적합할 수 있습니다. 그렇다면 여기에서 "샌드박스 모드" 스위치를 "활성" 위치로 설정하고 "가상화 활성화" 옆의 확인란도 선택해야 합니다. 파일 시스템" 및 "레지스트리 가상화 활성화"를 클릭하고 "확인"을 클릭합니다. 이제 "인식할 수 없는 파일" 목록에 포함된 모든 파일이 가상 환경에서 실행되며, 가상 환경에서 응용 프로그램이나 파일을 실행하려는 경우 "샌드박스에서 프로그램 실행" 항목을 사용할 수 있습니다. 나처럼 최적화와 적절성을 지지하는 사람이라면 반대로 여기의 모든 확인란을 선택 취소하고 슬라이더를 "비활성" 위치로 이동해야 합니다.

후문.

컴퓨터 해충의 압도적인 군대에 맞서는 용감한 방화벽의 용감한 투쟁에 대한 이 영웅적인 서사시가 끝났습니다. 당신의 능숙한 통제로 이 투쟁은 항상 선의 세력의 승리로 끝날 것입니다.

이것에 나는 당신에게 작별 인사를합니다. 바이러스 및 기타 맬웨어가 사용자를 우회하게 하십시오!

항상 그렇듯이 질문, 추가, 감사 등이 있으면 이 게시물의 댓글에서 기꺼이 듣겠습니다.

우리는 그에게 감사하고 최대의 보호를 위해 Comodo 방화벽을 설정하는 방법에 대한 지침을 제공합니다.

소개

이러한 설정에 따르면 "최대"에도 불구하고 컴퓨터에서 작업하는 것이 특정 편집증을 일으키지 않는다는 점에 유의하고 싶습니다. 구성된 프로그램의 경우. 이 모드는 고급 사용자에게 더 적합합니다.

두 번째 요점 - 테스트는 다음과 함께 수행되었습니다. 어베스트! 무료 안티바이러스, 그리고 그것 없이. 언급한 바와 같이 결과는 두 경우 모두 100%였습니다(스크린샷이 어베스트 안티바이러스!, 그리고 이것이 없으면 Comodo 방화벽은 이러한 설정에 대한 모든 테스트를 100% 통과했습니다.

게다가 avast! Comodo 방화벽에 이러한 설정을 사용하는 경우 - Comodo 방화벽이 모든 차단을 수행하기 때문에 바이러스 백신은 작동을 시작할 시간이 없습니다.

또한, "PC Security Test 2011" 테스트에서 Сomodo Firewall은 "Antivirus Proteсtion Test"의 첫 번째 단계를 차단하여 시스템에 바이러스 파일을 배치할 가능성을 차단했습니다. 예를 들어 Online Armor + avast! 이 일이 테스트의 첫 번째 부분을 통과하면 avast!).

결과적으로 Comodo 방화벽은 바이러스가 시스템에 침투할 가능성을 단순히 차단하기 때문에 바이러스 백신의 작동을 허용하지 않습니다. 저것들. 위협에 대한 Comodo Firewall의 반응은 매우 빠릅니다(이것이 합성임이 분명하지만). 그러나 PC 보안 테스트는 100%(통과된 나머지 테스트도 포함)입니다. 저는 아직 많은 공급업체의 단일 제품(Kaspersky Internet Security, 노턴 인터넷보안, Emsisoft Internet Security, McAfee Internet Security, Bitdefender Internet Security, avast! 인터넷 보안 등). 비록 그것이 합성이지만 여전히 매우 중요하다고 생각합니다.

설정 테스트에 사용된 시스템: Windows 7 PRO 64비트 SP1, 1.65GHz 듀얼 코어 AMD 프로세서, 4GB 메모리(3.6GB 사용 가능).

사전 보안 모드에서 이러한 설정을 사용하면 Comodo 방화벽은 다음과 같은 100% 합성 테스트를 통과합니다.

1) 안티 테스트
2) 2011년 PC 보안 테스트
3) PC 측면 누출 테스트
4) CLT
5) SSS
6) 방화벽 테스트
7) 미니 보안 테스트

Comodo 방화벽 2013 설정

1. 고급 설정 -> 일반 설정 -> 구성


2. 고급 설정 -> 보안 설정 -> 보안+ -> HIPS -> 행동 분석

"샌드박스에서 자동 실행 감지됨 알 수없는 응용 프로그램그리고 그것을 처리"


이미지를 확대하려면 클릭하세요

3. 고급 설정 -> 보안 설정 -> 방화벽 -> 방화벽 설정

방화벽을 "사용자 지정 규칙 집합" 모드로 전환하여 시스템의 모든 네트워크 이벤트에서 사용자 고유의 규칙을 수동으로 설정하라는 메시지를 표시합니다.

"고급 설정" 필드에서 반대쪽에 있는 모든 확인란을 선택합니다.
- IPv6 트래픽 필터링 사용
- 루프백 트래픽 필터링 활성화(예: 127.x.x.x, ::1)
- 단편화된 IP 트래픽 차단
- 프로토콜 분석
- ARP 스푸핑 방지 활성화


이미지를 확대하려면 클릭하세요

4. 고급 설정 -> 보안 설정 -> 방화벽 -> 전역 규칙


이미지를 확대하려면 클릭하세요

5. 고급 설정 -> 보안 설정 -> 파일 등급 -> 파일 등급 설정

신뢰할 수 있는 공급업체가 서명한 신뢰 응용 프로그램
- 신뢰할 수 있는 설치 프로그램으로 설치된 신뢰 앱


이미지를 확대하려면 클릭하세요

2490 23.12.2009

트위터

...을 더한

Comodo Firewall을 설치하여 친숙해지도록 합시다.

설치 파일을 실행하면 충돌 상황을 피하기 위해 유사한 목적의 다른 프로그램을 제거해야 한다는 경고 창이 나타납니다.

방화벽이 이미 설치되어 있는 경우 제거하고, 그렇지 않은 경우 계속 진행하십시오.
이제 경고 창에서 "예" 버튼을 클릭합니다. 추가 설치는 대부분의 Windows 프로그램의 표준입니다. "다음"을 클릭하기만 하면 됩니다. 마지막에 프로그램은 자동 또는 사용자 정의 구성 옵션을 제공합니다.

우리는 자동으로 떠납니다. 설치를 완료하려면 컴퓨터를 다시 시작하기만 하면 됩니다.

재부팅 후 네트워크 연결을 사용할 수 있는 프로그램의 활동에 대한 질문이 즉시 시작됩니다.

여기에서 활동을 허용하거나 금지하는 프로그램을 이해해야 합니다. "허용" 또는 "거부" 버튼을 클릭하면 방화벽이 건너뛰거나 프로그램이 한 번 인터넷에 연결되지 않도록 합니다. 프로그램이 다시 인터넷에 액세스하려고 하면 활동에 대한 창이 다시 표시됩니다. 인터넷 액세스를 시도하는 프로그램에 대해 확신하는 경우 "이 응용 프로그램에 대한 내 답변 기억" 확인란을 선택하고 "허용"을 클릭할 수 있습니다. 이제부터 Comodo Firewall은 귀하가 이 응용 프로그램을 신뢰하고 자유롭게 실행할 수 있음을 이해합니다. 같은 방식으로 프로그램에 대한 금지가 설정됩니다. "이 응용 프로그램에 대한 내 답변 기억" 확인란을 선택하고 "거부"를 클릭합니다. Comodo는 항상 이 프로그램을 차단합니다.

테스트 중에 alg.exe 및 svchost.exe에 대한 첫 번째 질문이 제기되었습니다.

그것 시스템 프로그램액세스를 허용해야 합니다. 사용자 프로그램에 대한 질문은 출시될 때 묻습니다. 프로그램이 인터넷이나 인터넷을 통해 작동하도록 설계된 경우 허용되어야 합니다. 프로그램이 사용자를 돌보는 데 지나치게 열중하고 인터넷에서 무언가를 다운로드하거나 인터넷을 통해 전송하려는 경우 해당 액세스를 거부해야 합니다. 따라서 글로벌 네트워크에서의 안전한 체류에 관심이 있는 당신은 잠시 후 컴퓨터에 설치된 모든 프로그램에 대한 행동 규칙을 만들 것입니다.

잘못된 금지를 설정했거나 프로그램 활동을 허용한 경우 언제든지 Comodo 방화벽 설정을 사용하여 상황을 수정할 수 있습니다. 시계가 있는 화면의 오른쪽 하단 모서리를 보면 방패가 있는 아이콘이 표시됩니다. 코모도입니다. 아이콘을 마우스 오른쪽 버튼으로 클릭하고 열기를 선택합니다. 기본 프로그램 창이 즉시 열립니다.

기본 창은 방화벽의 기본 매개변수를 명확하게 보여줍니다.
창 상단에서 "요약", "보호", "활동" 패널 중에서 선택할 수 있습니다.

왼쪽에는 이 패널의 창 사이를 전환하기 위한 아이콘이 나열되어 있습니다.

작업– 이 창에서 네트워크에 대한 프로그램 액세스를 신속하게 허용 또는 거부하고 다른 옵션을 선택할 수 있습니다. 가능성은 각 옵션의 이름 아래에 잘 설명되어 있습니다. 불필요하게 아무것도 만지지 않는 것이 좋습니다.

애플리케이션 모니터– 사용자가 신뢰하는 응용 프로그램 목록을 보고 편집하도록 설계되었습니다. 이 창은 다음을 나타내는 표 형식으로 표시됩니다.

  • 프로그램 이름(응용 프로그램),
  • 연결이 이루어진 IP 주소(받는 사람),
  • 상호 작용이 수행되는 포트 번호(포트),
  • 정보가 수신되고 전송되는 프로토콜(프로토콜),
  • 글쎄, 열 (권한)은 응용 프로그램에 대한 액세스가 허용되거나 거부되는지 여부를 보여줍니다.

빠른 옵션을 살펴보십시오.

  • 활성화/비활성화 - 예를 들어 테스트 목적으로 일부 규칙을 일시적으로 비활성화할 수 있습니다.
  • 추가 - 새 규칙을 생성하기 위한 완전히 사용자 정의 가능한 옵션입니다.
  • 편집 - 커서가 위치한 규칙을 편집합니다.
  • 삭제 - 목록에서 규칙을 영구적으로 제거합니다.

프로그램 이름에서 마우스 왼쪽 버튼을 두 번 클릭하거나 "편집"을 클릭하면 규칙을 미세 조정(편집)할 수 있는 창으로 이동합니다.

이 창은 디스크에 있는 프로그램의 전체 경로, 즉 사용자 지정 프로그램의 부모인 프로그램에 대한 경로를 지정합니다. 여기서 변경할 필요는 없습니다.

아래 탭을 보면 다음을 수행할 수 있습니다.
- 프로그램 동작을 애플리케이션 활동에 할당하고, 프로그램 활동의 프로토콜과 방향을 지정합니다(프로그램이 정보를 수신(수신), 송신(발신) 또는 수신 및 송신 모두).
- 응용 프로그램이 상호 작용하는 하나 이상의 IP 주소를 지정합니다. 응용 프로그램이 통신할 때 여는 하나 이상의 포트입니다.

컴포넌트 모니터- 중요한 파일의 무결성을 모니터링하도록 설계됨 - 때때로 바이러스가 파일을 변경하려고 시도하고 Comodo가 이를 방지할 수 있습니다.

네트워크 모니터 - 주목! 여기서 규칙의 순서가 중요합니다! Comodo 방화벽은 위에서 아래로 규칙을 검사합니다. 이 탭에서 미세 조정 IP 주소 및 포트에 의한 데이터 전송을 위한 방화벽 필터링 매개변수. 여기에서 잠재적으로 위험한 포트를 강제로 닫을 수 있습니다. 방법은 다음과 같습니다.
"추가" 버튼을 클릭하고 나타나는 창에서

"차단" 작업을 선택하고 "소스 포트" 탭에서 "하나의 포트"를 지정하고 포트 번호(예: 137)도 적어둡니다. "확인" 버튼을 클릭합니다. 새 규칙이 목록에 나타납니다.
"위쪽" 또는 "아래쪽" 화살표를 사용하여 목록에서 규칙의 위치를 ​​설정합니다. 지금은 실수하지 않기 위해 규칙을 중간에 배치하면 됩니다.

서표 "추가로""보호" 창에서 방화벽을 추가로 구성할 수 있습니다. 이러한 기능은 점진적으로 마스터해야 하며 프로그램을 사용하면서 추가 설정이 필요한 시점을 이해하게 될 것입니다.

패널로 이동하여 "활동""연결"과 "저널"이라는 두 개의 탭이 표시됩니다.
"사이"현재 활성화된 프로그램 목록을 표시합니다. 여기에서 신뢰하는 프로그램에 의심스러운 것이 있는지 확인할 수 있습니다. 뿐만 아니라 전송/수신 데이터의 양.

"신문"중요한 사건의 연대순 기록이 유지됩니다. 일부 프로그램의 동작을 분석할 때 항상 참조할 수 있습니다.

물론 프로그램 구성 요소를 업데이트하는 것을 잊지 마십시오. 맨 위에 있는 "업데이트" 버튼을 클릭하면 새 구성 요소를 다운로드하기 위한 마법사가 시작됩니다. 이 간단한 절차는 새로운 멀웨어컴퓨터에서 파괴적인 작업을 수행합니다. 기본적으로 설정은 다음으로 설정됩니다. 자동 체크업데이트.

사용 및 구성이 간편한 Comodo 방화벽은 인터넷 경험을 보호하고 네트워크를 통해 정보를 교환하는 동안 발생하는 프로세스를 이해하는 데 도움이 됩니다.

트위터

...을 더한

보려면 JavaScript를 활성화하십시오