分类: 网络与安全
2008-05-31 20:55:14
《绿色警戒》for Win2000是中联绿盟信息技术公司开发的Win2000下个人防火墙软件。
新增功能:
1)前瞻性的木马程序检测。
随着Windows 2000为应用程序提供了强大而灵活的网络接口,新一代的木马程序将不同于以往,它在宿主机上不打开任何Tcp/Udp端口,通信时也不建立连接,而是通过对原始IP数据的操作,完成数据的接收与发送。《绿色警戒》能够显示出系统中直接操作原始IP数据的程序,她同时也能显示出绑定在同一端口(如周知端口)上的所有程序,使各类木马无所遁形。
2)先进的基于服务的防护概念。
随着网络应用环境的变化,传统的基于端口与数据包的过滤机制将逐渐显示出它的局限性。例如在使用IPSec的环境中,上述过滤机制将失去意义。而对于基于特定服务的攻击,它也往往难以有效地响应。《绿色警戒》先进的核心技术,使得基于服务的防护得以高效地实现。针对个人用户的特点,本版《绿色警戒》增加了“共享服务”监控功能。在不关闭139,445端口,不影响端口其他功能情况下,您可以选择关闭共享,并记录下网络中对您系统的共享请求。
3)灵活的IP过滤策略。
您可以为每一个Tcp/Udp端口,也可以为整个系统指定相应的IP过滤范围。通过简单的设置,可以对来自过滤范围内的数据包采取不同的处理,允许通过,记录,报警或拒绝,并根据相应警告级别决定是否记入日志。
4)端口描述。
对于系统中打开的端口或来自网络中可疑数据包的目的端口,进行了判别,对于某些特定端口,列出了辅助的端口描述,包括是否为Windows 系统服务端口,或某一木马程序所打开的特定端口,为您判断该端口性质与功能,提供参考。
产品特色:
1)领先全球的动态防火墙配置概念。
《绿色警戒》独创的技术能够动态监控系统服务与应用程序的网络活动。它能够实时显示系统中打开端口的程序名称,及端口的活动状态。用户可以根据显示,在应用层针对特定的程序进行网络活动控制,从而摆脱了传统防火墙配置的繁琐与无的放矢。
2)严密高效的双重保护。
《绿色警戒》核心功能由两个分布在不同层次的驱动程序实现。依据程序内部维护的网络活动及控制状态,上下两层驱动程序分别在协议层与链路层监测并可拦截掉未经允许的数据包,而过滤的规则是依据控制状态与网络活动状态动态改变的。
3)灵活实用的数据捕获
《绿色警戒》既可以捕获系统接受和发送的所有TCP/UDP数据,也可以捕获特定连接或特定端口收发的数据。对于发送数据,捕获的是未分割的;对于接收数据,捕获的是已经重组好的。对于做应用层数据分析极为方便。
功能介绍:
通用功能:
显示网络活动状态
外出请求确认
进入请求提示
捕获所有数据
捕获特定连接或端口数据
屏蔽/重新连接特定连接或端口
新增局域网监测功能
入侵监测功能:
协议及端口监测
日志文件记录