Zone Alarm Pro Security Suite

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Message par Marmotte » 25 Mai 2006 11:11

+1 pour mcafee (enterprise version 8 officiel)

avec spybot et le firewall du routeur, no souchi depuis +-3 ans :wink:
Voo Trio Passionnément + Voocorder : 22/10/2010 à ...
Voo Beaucoup du 23/10/2008 au 21/10/2010
TvC@bleNet : novembre 2007 au 22/10/2008
Belgacom ADSL GO | Belgacom TV : de 2004 à novembre 2007
Marmotte
Habitué
Habitué
 
Message(s) : 589
Inscription : 07 Mai 2004 00:05

Message par zulu » 25 Mai 2006 12:28

Je ne suis pas spécialiste et ne fait pas de pub non plus. Donc, prenez ce qui suit pour ce que ça vaut: une expérience d'amateur et rien de plus.
J'ai longtemps utilisé avec satisfaction KAV Personal en combinaison avec ZA Pro. Puis est venu un moment où, avec l'évolution de ces logiciels (notamment la détection des attaques réseaux par KAV) des incompatibilités sont apparues entre eux (avec de jolis BSOD à la clé).
C'en était au point que j'hésitais à chaque fois qu'il fallait faire une mise-à-jour, que je m'astreignais à faire systématiquement une image disque avant, etc...
J'ai donc profité de l'expiration de mes licences pour désinstaller ZA Pro et remplacer le tout par la solution intégrée de Kaspersky (KIS Kaspersky Internet Security). A l'époque, c'était simplement un bundle avec antivirus, antispam et firewall (anti-hacker, comme ils l'appellent). Depuis la nouvelle version, des fonctionnalités se sont rajoutées (anti-phishing,...). Tout ce que je peux dire, c'est qu'à l'heure actuelle, je suis satisfait de cette solution (avec les réglages par défaut): protection apparement bonne, pas de gros ralentissement. Seul le scanner est assez lent.
Voilà...

Bonne journée à tous

PS Il y a évidemment des versions d'essai fonctionnelles pendant un mois
Zulu
Avatar de l’utilisateur
zulu
Membre
Membre
 
Message(s) : 152
Inscription : 26 Fév 2005 15:11

Message par zulu » 25 Mai 2006 16:14

Je complète, si ça intéresse quelqu'un. Je viens de mettre à jour le moteur de mon KIS (6.0.299 -> 6.0.300).
Seul inconvénient, il faut encore désinstaler l'ancienne version avant de mettre la nouvelle. Il est paraît-il prévu que ce soit corrigé ultérieurement, voire même que cet upgrade se fasse automatiquement.
Pour le reste, no probs :D
Zulu
Avatar de l’utilisateur
zulu
Membre
Membre
 
Message(s) : 152
Inscription : 26 Fév 2005 15:11

Message par coolazazel » 25 Mai 2006 16:56

astagnouf a écrit :J'en ai tentendu parlé mais sans plus, il se peut même que se soit des rumeurs.


Pas des rumeur du tout, fait des recherches sur des istes qui références les exploits et tu veras que c'est une faille bien réelle, sans doute ocrrigée à l'heure actuelle.
Mais c'ets comme avec Windows, une de corrigée 10 de découverte lol
Ce qu'un homme peut faire, un autre le peut.
coolazazel
Habitué
Habitué
 
Message(s) : 400
Inscription : 19 Mars 2006 20:08

Message par yabadabado » 04 Juin 2006 18:24

Shortcut a dit :

"J'ai un firewall dans mon routeur linksys c'est bien mieu.
"

un router bloque les requetes IN, ca c'est certain !! par contre, si tu n'as pas de bon anti-virus et que par malheur des "backdoors reverse connections"ou autres arrivent a s'installer sur ta machine ALORS elles parviendront a communiquer sans probleme avec l'exterieur.....

Mais a confirmer.... ;)

perso, j'ai un router linksys et Outpost comme Firewall d'installé sur ma machine


PS : Je confirme qu'après avoir testé symantec corporate 10 (300 mo), j'ai vraiment été surpris par rapport a la 9.......
yabadabado
Acharné
Acharné
 
Message(s) : 1022
Inscription : 08 Sep 2005 23:38

Message par RippeR » 04 Juin 2006 19:47

yabadabado a écrit :Shortcut a dit :

"J'ai un firewall dans mon routeur linksys c'est bien mieu.
"

un router bloque les requetes IN, ca c'est certain !! par contre, si tu n'as pas de bon anti-virus et que par malheur des "backdoors reverse connections"ou autres arrivent a s'installer sur ta machine ALORS elles parviendront a communiquer sans probleme avec l'exterieur.....

Mais a confirmer.... ;)

perso, j'ai un router linksys et Outpost comme Firewall d'installé sur ma machine


PS : Je confirme qu'après avoir testé symantec corporate 10 (300 mo), j'ai vraiment été surpris par rapport a la 9.......


Il y a d'autres possibilités pour empêcher un malware connu ou inconnu de faire du phoning home ou de sortir de la machine.

Perso, je n'utilise plus que le FW de mon routeur, plus une stratégie de sécurité IP sur ordinateur local (IPSEC) qui ferme tous les ports IN/OUT autres que ceux explicitement autorisés et System Safety Monitor (il y a d'autres logiciels du même type) qui surveille et prévient l'exécution de tout nouveau programme, licite ou non, surveille les clés Registre sensibles et prévient les dlln codes injections, etc...

Ça permet par exemple de passer TOUS les leaks tests, ce qu'aucune combinaison FW/AV ne permet.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par coolazazel » 04 Juin 2006 21:51

Un vieux Pentium 2 avec OpenBSD comme routeur/firewall rien de tel ;-)
Ce qu'un homme peut faire, un autre le peut.
coolazazel
Habitué
Habitué
 
Message(s) : 400
Inscription : 19 Mars 2006 20:08

Message par yabadabado » 05 Juin 2006 13:32

si je ne me trompe pas Ripper, il suffit egalement de desactiver la fonction upnp du router pour qu'il bloque egalement les connexions vers l'exterieur ?

coolazazel : oui à l'epoque le projet s'appelait LRP si je ne me trompe ?? mais je me vois mal mettre une machine en plus avec LRP dans mon bureau !
je prefere de loin un router bien config avec un bon FW software

les seuls ports ouverts ici sont l'ident (113) et 2 autres softs que j'utilise.
yabadabado
Acharné
Acharné
 
Message(s) : 1022
Inscription : 08 Sep 2005 23:38

Message par The Devil666 » 14 Juin 2006 14:03

astagnouf a écrit :Je dirais simplement que ZA ne m'a jamais convaincu.

Appart pour ce qui est des communications sortantes de mon PC.

Je doute encore plus de leur antivirus...


Mon conseille Mcafee, il est je pense le moins mauvais.


McAfee et Norton , c'est de la meme "cuvée" Trop lourd en memoire pour une efficacitée 0/10 les 2 programmes etait tres bon dans les années 90.... actuellement il ya beaucoups mieux et moins cher...Outpost, ZA...
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par coolazazel » 14 Juin 2006 18:59

yabadabado a écrit :si je ne me trompe pas Ripper, il suffit egalement de desactiver la fonction upnp du router pour qu'il bloque egalement les connexions vers l'exterieur ?

coolazazel : oui à l'epoque le projet s'appelait LRP si je ne me trompe ?? mais je me vois mal mettre une machine en plus avec LRP dans mon bureau !
je prefere de loin un router bien config avec un bon FW software

les seuls ports ouverts ici sont l'ident (113) et 2 autres softs que j'utilise.


Oui tu te trompes LRP est basé sur le noyau Linux, alors qu'OpenBSD est un os à part entière et du vrai Unix

http://www.openbsd.org/fr/

OS le plus écu sans doute.

Pour Linux , il existe d'autre distributions, comme IpCop, Coyote, etc
Ce qu'un homme peut faire, un autre le peut.
coolazazel
Habitué
Habitué
 
Message(s) : 400
Inscription : 19 Mars 2006 20:08

Message par The Devil666 » 07 Juil 2006 18:12

RippeR a écrit :
yabadabado a écrit :Shortcut a dit :

"J'ai un firewall dans mon routeur linksys c'est bien mieu.
"

un router bloque les requetes IN, ca c'est certain !! par contre, si tu n'as pas de bon anti-virus et que par malheur des "backdoors reverse connections"ou autres arrivent a s'installer sur ta machine ALORS elles parviendront a communiquer sans probleme avec l'exterieur.....

Mais a confirmer.... ;)

perso, j'ai un router linksys et Outpost comme Firewall d'installé sur ma machine


PS : Je confirme qu'après avoir testé symantec corporate 10 (300 mo), j'ai vraiment été surpris par rapport a la 9.......


Il y a d'autres possibilités pour empêcher un malware connu ou inconnu de faire du phoning home ou de sortir de la machine.

Perso, je n'utilise plus que le FW de mon routeur, plus une stratégie de sécurité IP sur ordinateur local (IPSEC) qui ferme tous les ports IN/OUT autres que ceux explicitement autorisés et System Safety Monitor (il y a d'autres logiciels du même type) qui surveille et prévient l'exécution de tout nouveau programme, licite ou non, surveille les clés Registre sensibles et prévient les dlln codes injections, etc...

Ça permet par exemple de passer TOUS les leaks tests, ce qu'aucune combinaison FW/AV ne permet.


Dit Ripper

A propos de ton logiciel "System Safety Monitor" j'ai installer la version 2.0.8.575

et j'ai pus remarquer que lors de sont utilisation en mode "idle" il cause une surcharge tres importante du CPU sur un HT P4 3.6 Ghz le cpu en idle avec le programme en tache de fond monte entre 60 % & 96 % avec une élévation du CPU a 55 ° en idle, si je ferme ce programme l'activitée du CPU chute et le CPU redecsent a +- 35 °C ..... pas tres bon comme programme trop de solicitation pour le processeur et sa température...

Vrais qu'il est efficace je ne dirais pas le contraire et cette version est plus stable, l'ancienne me causais des crash s incessant....

Mais au niveaux temp du CPU et sa surcharge tres bizzare.
Bref je suis un peux decus....

:(
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par RippeR » 07 Juil 2006 19:09

The Devil666 a écrit :
RippeR a écrit :
yabadabado a écrit :Shortcut a dit :

"J'ai un firewall dans mon routeur linksys c'est bien mieu.
"

un router bloque les requetes IN, ca c'est certain !! par contre, si tu n'as pas de bon anti-virus et que par malheur des "backdoors reverse connections"ou autres arrivent a s'installer sur ta machine ALORS elles parviendront a communiquer sans probleme avec l'exterieur.....

Mais a confirmer.... ;)

perso, j'ai un router linksys et Outpost comme Firewall d'installé sur ma machine


PS : Je confirme qu'après avoir testé symantec corporate 10 (300 mo), j'ai vraiment été surpris par rapport a la 9.......


Il y a d'autres possibilités pour empêcher un malware connu ou inconnu de faire du phoning home ou de sortir de la machine.

Perso, je n'utilise plus que le FW de mon routeur, plus une stratégie de sécurité IP sur ordinateur local (IPSEC) qui ferme tous les ports IN/OUT autres que ceux explicitement autorisés et System Safety Monitor (il y a d'autres logiciels du même type) qui surveille et prévient l'exécution de tout nouveau programme, licite ou non, surveille les clés Registre sensibles et prévient les dlln codes injections, etc...

Ça permet par exemple de passer TOUS les leaks tests, ce qu'aucune combinaison FW/AV ne permet.


Dit Ripper

A propos de ton logiciel "System Safety Monitor" j'ai installer la version 2.0.8.575

et j'ai pus remarquer que lors de sont utilisation en mode "idle" il cause une surcharge tres importante du CPU sur un HT P4 3.6 Ghz le cpu en idle avec le programme en tache de fond monte entre 60 % & 96 % avec une élévation du CPU a 55 ° en idle, si je ferme ce programme l'activitée du CPU chute et le CPU redecsent a +- 35 °C ..... pas tres bon comme programme trop de solicitation pour le processeur et sa température...

Vrais qu'il est efficace je ne dirais pas le contraire et cette version est plus stable, l'ancienne me causais des crash s incessant....

Mais au niveaux temp du CPU et sa surcharge tres bizzare.
Bref je suis un peux decus....

:(


'lut,

Vois s'il n'y a pas une incompatibilité avec un autre logiciel ou un mauyvais paramétrage de SSM : il ne consomme pratiquement rien en temps processeur et environ 15 MB de ram
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par The Devil666 » 07 Juil 2006 19:23

oui il consomme tres peux de memoire mai il fait tourner le CPU a une grande consommation (tres en charges) max 96 % et la temperature du CPU ca grimpe...

Losque en "idle" le cpu a entre 3 et 5 % meme pres sont lancement je n'arrive meme plus a lncer le programme RamboostXP car le cpu est trop solliciter donc le programme rammboosXP plante.......

je vais revoir un peux les reglages et voir ou ca peux causer ce genre de probleme de charge elevée du CPU qui comme tu peux voir est a 109 % d'utilisation quand SSM est activer

Image
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Précédent

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit