Pare-feu personnel Windows : promotion de juillet
Si vous êtes à la recherche d’un pare-feu personnel correct pour Windows, je vous invite à vous intéresser à Outpost Firewall.
Il y a une promo jusqu’au 1er juillet (je sais, c’est court !) pour une licence perpétuelle de leur produit pour 3 PC à la fois. Et comme c’est un pare-feu que j’aime bien, je vous en parle. Au fait, il marche aussi en 64 bits, pour répondre à la question qu’un collègue m’a posé dernièrement. Attention, cette promo ne concerne que la partie pare-feu, pas la suite complète avec l’antivirus. Pour ma part, j’utilise un autre produit pour l’antivirus, ce qui m’arrange donc particulièrement.
Si vous voulez plus d’informations sur les pare-feux personnels Windows, le site Matousec établit un classement assez intéressant des différents produits. Vous y trouverez également des tests de pare-feux gratuits qui sont très bien également !
Update : Voici les raisons qui font que j’aime bien ce pare-feu Windows :
- Léger et performant en termes de ressources,
- Supporte non seulement IPv4 mais également IPv6 et ses dérivés (ICMPv6…)
- Les fichiers de log sont au format texte
- Le mode « anti-fuites » est très au point (surveillance de chaque process en détail)
- Possibilité de paramétrer très finement chaque règle.
- Gestion des exceptions (avec des outils comme Metasploit et autres Canvas sur mon poste, il vaut mieux !)
- Possibilité de désactiver temporairement le pare-feu d’un simple clic (avec protection par mot de passe, tout de même)
- Russe… donc forcément pas trop mauvais (!)
- Se désinstalle facilement et sans trop de traces au final.
Bruno Kerouanton on juin 30th 2009 in IT Security
Vitor responded on 30 juin 2009 at 13:17 #
C’est dans le même genre que Kaspersky ou il faut tout configurer de A à Z?
J’ai actuellement Kaspersky, et il m’énerve tellement il scan tout ce que je fais sur le web, notamment sur YouTube (merci les temps d’attente!) ! Bon, je n’ai pas encore eu le temps de 1) regarder les settings pour désactiver/réduire ce qui ralenti ou le niveau de sécurité (pas bien!) et 2) eu le temps de regarder ce qui ce fait en opensource ou gratuit.
Un collègue utilise (ou utilisait) un firewall ou il fallait vraiment configurer règle par règle à la main, mais je ne sais plus du quel il s’agit…
Bruno Kerouanton responded on 30 juin 2009 at 13:30 #
Non, c’est justement pour cela que j’apprécie ce pare-feu : pour les débutants, il est possible de le laisser se débrouiller, mais tout est débrayable et on peut réellement paramétrer chaque règle pour chaque application, et de manière très précise. Un peu comme un iptables (pare-feu Linux) sous Windows, mais cela pour chaque application.
Il est également très performant en termes de contrôle de ce que fait l’application localement, et notamment leur « module anti-fuites » qui permet de paramétrer chacun des liens DDE/RPC/OLE, ou encore les permissions d’accès au disque dur ou au clavier en direct etc… bref, pas mal du tout. Ca ne remplace pas une machine virtuelle ou une sandbox pour tester du malware, mais ça limite pas mal la casse…
Vitor responded on 30 juin 2009 at 13:47 #
Ok. S’il est alors relativement peu gourmand en termes de ressources, je vais alors l’essayer… Et j’irais voir pour un anti-virus ou alors désactiver la protection internet de mon kaspersky pour ne garder que l’anti-virus!
Bruno Kerouanton responded on 30 juin 2009 at 15:34 #
La combinaison Outpost-Firewall + Avira Antivir me convient plutôt bien, notamment en termes de légèreté et de capacités de configuration. Je parle des versions payantes de ces deux outils, mais il existe également des versions gratuites pour Antivir par exemple.