主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 网络安全 -> 防火墙技术 -> 文章内容
优秀的个人防火墙zonealarm
来源:网络 时间:2006-5-26

  易于使用但功能强大的zonealarm是一个集成5种安全服务技术的个人防火墙软件,它把防火墙、应用程序控制、internet锁定、动态安全级别及域分配有机地整结在一起。易于使用是zonealarm一贯的特点,虽然对中国人来说英文界面看起来不舒服,但是,zonealarm使用方法如此简单,即使是刚刚出道的新手也能够很容易得就掌握它的使用。功能强大是zonealarm的另一个特点,zonealarm不再是一个简单的网络防火墙,而是一款综合防火墙软件。除了防火墙外,它还包括一些个人隐私保护工具以及弹出广告屏蔽工具,同时还具有一个高级邮件监视器,它将会监视每一个有可能是由于病毒导致的可疑行为,如果你是家长不希望孩子浏览暴力网站,它具备网页过滤功能,另外,它还将会对网络入侵者的行动进行汇报。新版zonealarm pro 5.0.556.003 beta增强了alertadvisor,具有自动的策略建议;更新了反病毒监测(antivirus monitoring); 全新的警报查看器功能。zonealarm支持在线智能升级和人工升级。zonealarm还有网关管理功能,通过专家级的规则制定,它能够让高级用户自由控制上网资源。专家级的规则制定功能也存在于其它防火墙中,但是,zonealarm专家级的规则制定功能更强大,体现在可以对组操作(避免重复操作)、间控制和可以控制到mac级别,这正是网管需要的功能,好戏在后面。

  一、安装与界面

  目前可以看到的zonealarm版本有多个:zonealarm pro 、 zonealarm plus 、 zonealarm 和zonealarm with antivirus等,笔者使用的是zonealarm pro with web filtering版。它们对系统的要求很低,windows 98se/me/2000/xp, 233 mhz pentium or higher, 10mb of available hard disk space, internet access. minimum system ram: 48mb (98se/me), 64mb (2000 pro), 128mb (xp)就足够了,无论全新安装还是升级安装都能轻松完成。与其它软件不同,zonealarm pro 4.5以后的版本为你提供了一项选择:你可以选择下载免费的zonealarm 4.5,并且以后再也不会被产品购买提示所打扰,也可以选择zonealarm pro有效期为30天的免费试用版。在30天的免费试用期满后,如果你还是决定暂时不支付50美元来购买zonealarm pro,则该软件会自动转变成zonealarm 4.5,无需任何重新安装的操作,你也不会看到任何变成灰色而无法使用的功能。无论你选择哪一个版本,在软件的安装过程中,zonealarm都会提供有一个无需你做太多思考的向导,它会询问你几个简单的问题,并带领你完成所有的配置。对于大多数用户来说,最为适合的也许就是一路点击“下一步”,使用该软件的默认配置来为自己的计算机提供安全保护。而且,在任何时候你都可以对这些配置随意的进行修改。

  zonealarm的主界面是那种漂亮、同时对任何人来说都足够简单的外观。这种设计看起来和windows xp极其相似,导航条标签位于屏幕的左侧,当你点击它们的时候会详细的显示出每一项设置的内容(如图1)。



图 1

  导航条中包括zonealarm的主要功能:

  overview .................常规状态
  firewall................. 防火墙保护网络安全
  program control.......... 应用程序控制
  antivirus monitoring..... 反病毒监测
  e-mail protection ........高级邮件管理
  privacy ..................保护隐私信息
  web filtering............ 网页过滤
  id lock.................. 逆向追踪黑客的来源
  alerts and logs.......... 警报和日志查看器

  最小化窗口dashboard

  点击“缩放”按纽可以将整个窗口最小化,只显示出“停止”和“锁定”键(图2),它们分别可以用来屏蔽一切网络连接和取消保护。“停止”是相对一切网络通讯而言的,比如遭网络(冲击波/高波病毒等)攻击时使用它屏蔽一切网络连接;“锁定”功能是对应用程序而言,被标记为信任的应用程序仍然可以通讯,而其它应用程序的通讯被中断,笔者使用vnc远程控制连接就要用到这个功能,把vnc标记为可信任服务就可以了,总的来说,这个软件的外观体现了简洁又漂亮的特点。 dashboard中间显示的是当前可用的网络连接,比如有2块网卡分别连接2个不同的网络,当鼠标指向网络仪表板上相应的网络参数就显示出来了。



图 2

  二、强劲功能逐个数

  zonealarm pro 的核心部分,还是它的个人防火墙,它能够确保任何入侵者都无法通过互联网进入到你的计算机中。同时还具有一个能够捕捉到可能会群发邮件的病毒或者蠕虫的电子邮件监视器、一个cookie管理器、一个弹出或者广告屏蔽器,以及一个activex和javascript防御工具。

  常规设置(overview):

  zonealarm的overview能够很快的让你了解到最近所遭受到的入侵攻击,包括一些常规详细和设置。

  • 版本信息和自动升级
      overview中的product info显示当前的版本信息和版权信息,如果licensing中显示还有xx天,你注意要及时注册呀,如果不是最新的版本可以通过overview菜单-preference(参数)选项卡-check for updates(检查最新版本信息)来设置自动更新或手工更新。
  • 开机自动运行
    在安装中,zonealarm 能够进行自我配置,以便能够与你默认的浏览器相兼容。默认设置下次开机时zonealarm 自动运行,zonealarm 占资源不大,这样的设置保证了计算机开机后立即得到保护,如果要关闭开机自动运行,在overview菜单-preference(参数)选项卡-general(常规)中取消选择“load zone labs security software at startup ”就可以了。
  • 密码保护和参数备份
    密码保护用来保护zonealarm 不被意外停止和恶意修改参数,在overview菜单-preference(参数)选项卡-password中点击set password设置保护密码(如图3)。
    参数备份是备份系统自我配置和用户配置的参数,一般来说由于不同的计算机网络和应用环境差别很大,不同用户的参数设置不同,不能互用。备份时点击overview菜单-preference(参数)选项卡-backing up and restoring security settings 中的backup/restore完成备份/恢复,是一个xml文件。



图 3

  防火墙保护(firewall)

  功能介绍

  zonealarm 的防火墙(图4)具有三个安全级别(高、中和低),并将其安全分成三个区域(锁定、本地和 internet)。zonealarm创造了域的管理方式,使得用户管理更简单:把对象简单的分为3个域,可以信赖的对象组成的域---trusted zone 、绝对不可以信任的对象组成的域--blocked zone 和不能确定是否能信赖的对象组成的域--internet zone。域的对象可以是一个网段,一个主机,一个网址等。

 

图 4

  对所有的 internet 活动,zone lab 推荐使用“高”安全级别设置,这样的设置将锁定每一活动,直到您作出明确授权为止。这是 zonealarm 仍未能用于批量安装的原因之一,因为每一安装都不得不这样做。zonealarm 也使用秘密模式,这种模式对端口状态请求(如端口扫描期间遇到的请求)不做出响应,将已授权程序没有使用的所有端口隐藏起来。

  安全设置“中”最好留给本地(trusted zone)使用,此设置实施用户设置的所有应用程序特权,但允许本地网络访问 windows 服务、共享文件和驱动器。用户必须定义在本地区域中允许使用的资源。这些资源可以包括机器自己的适配器(用于循环回路和其他服务)以及其他计算机。幸运的是有了域的分配,您不必为每台计算机输入 ip 地址,因为 zonealarm 允许您输入主机/网站名称、单一 ip 地址、范围或子网归于域。最后,如果您在网络内部运行服务器,则安全设置“低”为最好的选择(图5)。此情况下最有可能的安装将是基于硬件的防火墙后的文件和打印服务器的安装。



图 5

  操作步骤:

  在firewall功能页面下,我们可以通过“add”按钮来将指定的计算机或者网络设置为信任主机或者受保护的区域(图6),例如将那些需要进行共享的计算机或者我们进行需要使用ping命令来测试的计算机设置为信任主机时,单击“add”按钮,然后再选择是通过“add ip address”命令添加指定的主机ip地址还是通过“add ip range”命令添加局域网中的ip地址范围,或者是添加子网掩码,让zonealarm把局域网和internet分开来管理。如果要取消信任主机或者受保护的网络区域,只要先在该界面的列表上选中指定目标,再单击一下“remove”按钮就可以了,如果要对这些内容进行编辑,只要单击edit按钮就行了,设置好后单击“apply”按钮就开始生效了。



图 6

  用户要做的就是编辑域成员和设置域的安全级别,域成员角色的转换也很方便,域安全级别的设置对所有域成员都起作用,真是太方便了。 内外有别保护不同网段

  zonealarm其核心的个人防火墙可以保护您的电脑不受互联网上非法用户的入侵,同时还能够自动检测局域网络的设置,确保来自内部网络的通信不受影响。比如,你上互联网的同时还有一个办公网,内部需要交流文件或打印共享,可以把内部网络归为trusted zone域而把互联网归到internet zone域,zonealarm对不同的域实施不同的防火墙规则,这样上网办公两不误,而且都受到防火墙的保护。

  用域对付恶意网站

  把恶意网站的网址输入blocked zone就可以达到不能访问恶意网站的目的(图7),网上关于恶意网站的网址很多,都归于blocked zone域,你感染恶意网页的机会就小多了,如果已经感染恶意网页,也可以把它归于blocked zone域,隔离断了它的后路,然后清除。用域封已经感染的恶意网页的方法是:

  firewall|zones|add|host/site(...)|blocked|ok。增添对话框设置如图8,其中zone(域类型)、host name(恶意网址)、description(描述)。



图 7



图 8

  拒绝内部恶意网络攻击

  如今的病毒太可恶,如果内部网络有一台计算机感染病毒,其它计算机就有被感染的可能,防火墙虽然可以阻挡已知的网络攻击,但是对新病毒的攻击未必有效,通过分析zonealarm的日志可以确定是谁攻击你,把它的ip(或者它所在的ip段)指定为blocked zone域,接上网线,你的正常工作可以继续做而不用担心被感染了。

  应用程序控制(program control)

  应用程序控制包括应用程序管理、自动的策略建议和自动锁定功能。

  功能介绍

  对应用程序控制有4个安全级别,分别对应应用程序(program)和组件(components) 的进行管理,设置为“低”级别时应用程序和组件可以直接访问网络;“中”级别适合应用程序需要确认才能访问网络,组件可以直接访问网络的情况;而“高”级别对应用程序和组件都需要确认才可以访问网络。自动的策略建议也是很实用的功能,用应用程图访问网络时,它会给出策略建议。如果您选中“automatic lock”(自动锁定)中的on选项,那么你可以在指定时间或屏幕保护时锁定网络。

  操作方法

  如果zone alarm 在运行过程中碰到一个新程序需要和网络连接的话,它就会跳出一个确认对话框,问你是否允许该程序访问网络。选择允许或不允许后可以到program control-program 中设权限(图9)。应用程序的权限包括访问权限和服务权限,访问权限和服务权限含义是不同的,对外而言,访问权限(access permissions)是控制是否可以主动访问外部对象,服务权限(server permissions)是控制是否允许开启服务端口提供外人连接,区别是发起连接的对象个别是自己和对方。



图 9

  该设置界面列出了所有可能访问internet 的程序,并且提供程序名、是否允许连接、是否允许使用服务器、是否允许通过锁定应用程序控制功能等控制信息;其中是否允许连接又分为对本地和internet 的两种连接方式,绿色的“√”为允许连接而无须询问;红色的“×”为禁止连接;问号则是在每次出现连接企图时都会先提出询问。另外应用程序控制功能允许你决定哪个软件可以或者不能使用internet ,可以确保欺骗程序(或者说是盗贼程序)不能发送你的敏感信息给那些不法分子。在这里,我们可以通过鼠标的右键功能,来选择是允许程序和网络连接、禁止和网络连接、询问后再连接等3种状态(图10)。

  如果选中“automatic lock”(自动锁定)中的on选项,弹出自动锁定对话框,其中第一个选项是用来设置在停止操作以后多长时间启动锁定功能,程序默认为10分钟;第二个选项确定是否在运行屏幕保护程序的时候启动锁定功能。下面还有两项设置内容;其中第一项是在锁定状态下是否允许一些仍然处于激活状态下的程序如email程序保持与internet的联系,例如检查是否有新的邮件到来;第二项是停止所有的与internet相关的操作,单击“stop”按纽可以在锁定和解锁状态之间切换。



图 10

  pass lock(激活)的设置方法(图11):



图 11

  组件控制可能是其它防火墙所没有的功能(图12),它将禁止一个程序去控制另外一个应用程序的能力。因为某个程序可能利用了了一个称为dll(动态链结库)的程序的可再度使用部分,使得因特网浏览器让程序发送数据。只有在高级安全模式才启用组件控制功能。



图 12

  其它功能介绍

  • 反病毒监测(antivirus monitoring) 不是网络防火墙的强项,但是病毒和防火墙的关系越来越亲密,有了用户的需要,zonealarm就有了反病毒功能,如果安装的是zonealarm with antivirus 那么就具备了反病毒功能(图13),笔者安装的是norton antivirus 2004,zonealarm 依然可以实现反病毒监测功能。


图 13
  • 高级邮件管理(e-mail protection)   通过电子邮件传播病毒已经是一个严重的网络问题,zonealarm包含一个邮件监视器,它能够对所有接受的和发出的电子邮件都进行监控,以便于能够及时制止那些群发邮件病毒的可疑行为(以前的版本只能够对所受到的邮件进行监控)。在侦测到有病毒在进行自我复制后开始向外群发邮件时,它会自动关闭掉你的电子邮件客户端。mailsafe功能扫描所有电子邮件中出现的 visual basic 脚本附件(如臭名昭著的 iloveyou“我爱您”病毒)。如果发现此类附件,mailsafe 会将其隔离,并在您试图运行该附件时发出警告。尽管在默认情况下mailsafe 处于活动状态,但可以通过安全面板禁用它(图14)。
  • 保护隐私信息(privacy protection)   zonealarm具备智能管理cookie能力,cookie是网站保存到用户硬盘,记录用户冲浪和购买习惯的文本文件。这些数据一般用于根据您的网上习惯有针对性地给您发广告,通常是无害的。但是这些数据可能会落入不怀好意的人之手,因此,您也许要考虑一下使用cookie管理工具了。 像cookie crushera这样的程序能让您自己控制哪个网站可保存cookie。


图 14
  • zonealarm广告拦(ad blocking)截能力也是很强的,启用ad blocking后,网站的广告基本上都被成功拦截了,而在安装防火墙以前只有使用第三方软件才能达到广告拦截效果(图15)。


图 15
  • zonealarm具备拦截java和activex的能力(mobilecode)(图16)。具备破坏性的代码通过网页和电子邮件不断的被下载,而zonealarm具备拦截java和activex的分析和拦截能力,保护的上网更安全。



图 16

  • 一个缓冲区清理工具(cacheclean)(图17),它能够将保存在你计算机上的网络临时文件、浏览器历史纪录,以及cookie全都删掉,平时需要多个步骤才能完成的功能,现在点击鼠标就可以轻松完成了


图 17
  • 逆向追踪黑客的来源(id lock) 在遭到攻击后,可以逆向追踪黑客的来源,另外,zonealarm还新增加了一个汇报工具。以前,hacker id功能只能够在受到攻击后向你报告那些入侵者的地址(ip地址或者物理方位)(不用担心,在追踪任何可疑的入侵者的时候,zonealarm会自动遮蔽掉你的ip地址)。不过现在,zone labs公司会自动收集这些追踪报告,并将它们发给相应的isp厂商。不过好像用不上。
  • 警报和日志查看器(alerts and logs)

  弹出警报是用户和zonealarm交流的方式,比如有新的应用程序需要访问网络就弹出警报(图18),如果关闭了警报功能,zonealarm使用智能策略实施权限配置,以避免分散用户的注意力,简化用户配置难度。日志记录的是网络通信和应用程序通讯的过程,通过分析日志可以发现木马或受到的攻击极其来源以及应用程序访问网络的情况,而是否记录到日志可以通过面板设置。



图 18
  • 网页过滤(web filtering) 网页中包括暴力色情等内容时(图19),web filtering过滤这些不健康的内容,用户要做的就是选择过滤哪些敏感内容,然后启动web filtering功能。


      图19

        专家级的规则设定

        防火墙自定义规则并不是zonealarm的“专利”,但是新版本中专家级的规则设定具有独特的功能(图20),突出特点表现在3个方面:定义组、时间控制和控制到数据链路层。到目前为止,控制到数据链路层只有zonealarm可以作到。而且,zonealarm可以工作在ics/nat的网关计算机上,针对内部计算机,zonealarm根据设置决定是否对nat数据包进行过滤,默认设置对所有本地数据包进行过滤,而对nat转发的数据不做过滤,自定义规则可以针对外部和内部发起的通讯分别控制。




      图 20

        组的对象可以按照主机、协议和时间分类。主机类可以是host/site(网址)、ip(地址)、ip rang(地址段)、subnet(子网)、trust zone(信赖域)、internet zone(internet域)、any(任意)、gateway(物理地址)等,协议类对象包括tcp、udp、tcp&udp、icmp、igmp、custom定制等,而对有相同时间要求的对象归于同一个时间组。把类功能要求相同的对象归与一组,显然减少了重复劳动,管理也更有条理。

        时间控制功能对需要精确控制通讯时间的用户非常有用,比如所有im是一个组,而这个组不能在上班时间使用im及时通讯软件。而小朋友可以在星期天上网游戏或看动画片,其它时间禁止上网,这都可以用时间控制功能来实现。

        对mac的识别意味着可以捆绑ip和mac,而mac是网卡的身份证,允许或限制某台计算机使用上网资源也就不难了,这是其它防火墙不具备的功能,而这正是网管可能需要的东西(图21)。严厉的网管可以这样设置,屏蔽所有内部网络访问互联网的权限但允许使用内网资源,而对要求上网的用户设置ip和mac捆绑并赋予访问外网的权限,即使有用户擅自修改ip或mac也没用,而在一个lan内部相同ip会报告ip冲突。

      图 21

        三、对比nis(norton internet security 2004)

        zonealarm可以在网络osi模型中的上6层中工作,控制功能强大但是操作容易,充分体现了出一个优秀软件的特色。占用资源少也是nis不能比拟的,特别是在配置较底的计算机上zonealarm更显优势。

        就专家级设定方式而言,nis更早推出自定义规则功能,但是,zonealarm软件十分体贴用户,独特的组的概念、时间控制和控制到数据链路层都体现了开发者的独具匠心,可以通过安全级别的选择简单配置防火墙规则,也可以通过高级选项详细设置各项功能。

        zonealarm 对应用程序的控制要比 nis(norton internet security) 更安全。对于 nis 来说,如果一个网络访问匹配了系统范围的策略配置,将不再进行应用程序扫描和检查,如果配置了非常宽松的访问策略,恶意应用程序入木马将不能被发现;对于 zonealarm 来说,也是先检查系统范围的策略配置,如果被策略拒绝,可以选择弹出警告或者忽略,如果策略允许通过,也要检查应用程序设置,如果没有相应的应用程序访问控制,则弹出配置对话框。显然zonealarm的这种工作模式更加安全,当然也需要更多次的交互。

        除了没有中文版本外,zonealarm pro没有多少毛病可挑。 zonealarm已经注意到不同国家用户的使用需要,目前已经推出了德文、法语和日语的版本,说不定哪天就有中文的zonealarm下载。

    • 相关新闻
      天网防火墙配置详解2007/1/27
      配置好防火墙是网络安全的关键2007/1/10
      网络防火墙功能指标的详细介绍2006/10/15
      禁用聊天网游软件 防火墙设置有技巧2006/10/15
      防火墙的架构、演变、协奏“三步曲”2006/10/15
       
          其它相关新闻
      ·攻防全面分析 常用九种攻击方法
      ·看不见摸不着?谁在威胁你的网络
      ·FBI介入黑客案件 60个国家整顿
      ·不可承受的零时差攻击
      ·防黑 反溢出加密码控制CMD权限
      ·黑客策动网络金融大战 疯狂敛财
      ·抵御来自 Sniffer的嗅探攻击
          最新新闻
      ·磁碟机病毒的十大罪行
      ·病毒预警:光华反病毒资讯(7月16日-7月22日)
      ·病毒预警:光华反病毒资讯(7月9日-7月15日)
      ·用Regsvr32命令解决系统疑难杂症
      ·Windows的DLL文件原理与修改方法
      ·如何隐藏硬盘分区
      ·攻防全面分析 常用九种攻击方法
      ·卡巴再次误报 将注册表判为木马
      ·英特尔酷睿2存在安全缺陷
          相关软件下载
      ·瑞星个人防火墙2008官方安装包 V20.46.10
      ·瑞星个人防火墙2008爱客者完整版V20.46.10- 免ID、免序列号升级瑞星防火墙2008
      ·360ARP防火墙V2.0正式版
      ·风云防火墙个人版V1.27 Beta 2
      ·ARP防火墙网络版 V3.2.2
      ·风云防火墙个人版V1.27 Beta 2
      ·ARP防火墙单机版v5.0.1
      ·瑞星个人防火墙2007爱客者完整版V19.50 - 免ID、免序列号升级瑞星防火墙2007
      ·瑞星个人防火墙安装包V19.46 for Vista
      ·更多相关杀毒软件
        [本站导航]  
      瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
      卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
      江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
      金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
      诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
      小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
      麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
      NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
      F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
      Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
      Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
      木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
      防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
      流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
      推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
      关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
      Copyright©1998 - 2007 爱客者 All Rights Reserved

      粤ICP备07006801号