其他連結


產品介紹


產品功能


最新消息


Outpost Security Advisories


Agnitum Directions


Outpost Firewall PRO 4.0 有哪些新特點?


全新 v4.0 智慧防護


試用版下載


網上登記 Registration


續期登記指南


用戶手冊下載


安裝指南


常見問題集 FAQ


Outpost 銷售地點


聯絡我們


History of changes


相關文章


Outpost Firewall Pro 3.5 被評 為 A 級終極之選

Outpost Firewall Pro 3.5 於台灣雜誌《電腦王》 2006 熱門防火牆折磨測試中被評為 Firewall 中的 A 級終極之選 。


Outpost Firewall Pro 3.5 was ranked A --- Ultimate choice for users

Outpost Firewall Pro 3.5 於台灣雜誌《電腦王》 2006 熱門防火牆折磨測試中被評為 Firewall 中的 A 級終極之選 。


OneCare Firewall: a light-weight approach to a heavy-duty problem


辦公室防衛實戰 (1)


辦公室防衛實戰 (2)


辦公室防衛實戰 (3)


Version 2 Limited 最新推出 Outpost Network Security

Outpost Network Security適合大中小型企業,能保護企業的網絡、工作站,以免受到內外威脅。Outpost Network Security配合獲獎無數的防火牆及強大的反間諜軟體,能為你公司的數據提供簡單易用、價錢合理、可靠的保護。另外,其中央管理及自動運作表面配置更令保護運作得更快捷。


Outpost Firewall 榮獲 PC Shopper Buy 家鑑定團頒發「五星級編輯推薦」

要全面防禦駭客、避免個人資料外洩,便要於電腦上安裝防火牆。在電腦系統安裝防火牆,能保護電腦在網路上的資料進出動作,能有效將危險、不安全的連線阻擋。挑選一套專門的個人防火牆軟件對於所有電腦用戶均十分重要。


Independent tests identify Agnitum Outpost Firewall Pro 4.0 as the security software best able to defend itself from attack


Outpost Firewall 新品上架 最新版本 Version 4.0

網上是充滿著危險,網絡蠕蟲、間碟軟件、木馬等可造成巨大破壞。小則拖慢電腦,大則使系統癱瘓,甚至導致個人資料完全外洩。要為你提供今時今日你所需的保護,你的防火牆必須能夠監察所有對內及對外的連線,並且能讓你的電腦隱身,以免受到攻擊。


Outpost 個人防火牆 - 辦公室防衛實戰 (2)


Outpost Firewall

辦公室防衛實戰 (2)

限制不同部門之間網絡資源存取 (上)

Outpost Firewall's HONG KONG Official Site

上一次我們介紹過 Outpost Firewall,於中小企業內如何有效禁止員工瀏覽非工作相關網站,與封鎖非工作時間各工作站與互聯網的連繫,簡單的防火牆設定就可以做到資訊安全的管 理,一點也不困難!然而,除了對外通訊需要注意外,企業內部各部門之間的訊息流通也需要多加留神,因為不同部門各有獨立性,會計部的帳目自然不可能給人事 部職員隨便翻閱,人事部的調薪報告也不可能隨便公開。

大型企業自然有專人管理的檔案伺服器,加上利用網域把不同部門的工作站劃分成多個群組,並設定不同的存取權限就可做到資訊管理;但對於大部分僅使用 Workgroup 的中小企業來說,員工之間習慣採用無法仔細訂定存取權限的 Share Folder 共用工作檔案,無疑地是辦公室內部的一大安全漏洞。一連兩期,我們將介紹兩種對應的解決辦法,以應付不同辦公室需要。

方案 1
為部門打造獨立共享空間
對於一些中小型公司,由於局域網沒有好好規劃,往往出現十多二十台電腦也共存於同一 Workgroup 中,沒有劃分 Subnet,也沒有添置任何 Switch 來區分部門,只使用了一個 Router 連接上網,這種情況相當常見。面對這種情況,利用 Outpost Firewall 就很容易阻擋雜亂的訊號,亦能防範誤闖的其他部門入侵者。

實例解說
假設會計部的 Johnson 日常只需要跟自己部門的兩位同事 Mary 與 David 共享「帳目收支」等會計檔案,但卻要限制其他部門的同事存取。

連接 Internet 的路由器 IP 192.168.0.1
員工 Johnson 電腦 IP 192.168.0.51
會計部同事 Mary 電腦 IP 192.168.0.52
會計部同事 David 電腦 IP 192.168.0.53
其他同事的電腦 IP 192.168.0.30 至 192.168.0.50

解決方法
只要利用 Outpost Firewall 中的 LAN Settings,把路由器與會計部同事的 IP 都納入到信任清單中,並開放 NetBIOS 權限,這樣就能互相存取共享資源,並能如常地連線上網。

Step 1
先在 Johnson 電腦上啟動 Outpost Firewall,然後執行「Options / System」。

Outpost Firewall's HONG KONG Official Site

Step 2
在 System 頁面中選擇 LAN Settings 按鍵,在這裡管理了對局域網內的訊號存取權限。在預設的情況下,位於同一子網下的所有 IP 都會被置於信任清單下,因此跟 Johnson 位於同一 Workgroup 下的所有同事 (192.168.0.X) 都能夠連接到他的電腦存取檔案。

Outpost Firewall's HONG KONG Official Site

Outpost Firewall's HONG KONG Official Site

Step 3
為了限制 Workgroup 內所有 IP 的存取權,先把對該 Subnet 的 NetBIOS 存取權限設定為 Block,即把 NetBIOS 選取方格取消。

Outpost Firewall's HONG KONG Official Site

Step 4
這樣其他所有電腦均不能存取 Johnson 的共享資源,接下來我們要為會計部同事開放回存取權限,在這裡點 Add 鍵新增信任 IP 位置。在這裡選 IP Address 方格,然後順序地輸入兩位同事的 IP 位置,再按 Add 鍵加入到下方的清單裡。

Outpost Firewall's HONG KONG Official Site

適用於含 Subnet 或 Domain 之網絡環境
有沒有發現剛才建立信任清單時,可以選擇不同的輸入類型,其中 Domain name 則是適用於對整個網域的 IP 進行信任或阻隔,而 IP address with subnet mask 則是可以透過子網遮罩,一口氣對一系列的 IP 進行信任或阻隔,因此 LAN Setting 功能對於不同網絡環境下均有靈活的彈性。

Outpost Firewall's HONG KONG Official Site

Step 5
回到清單畫面,在這裡為剛新增的兩個 IP 點選 NetBIOS 方格。

Outpost Firewall's HONG KONG Official Site

效果一覽

這樣,會計部同事 Mary 與 David 只要輸入 Johnson 電腦的 IP,就能一如以往存取它的帳目收支檔案,互相分享工作上的資源。

Outpost Firewall's HONG KONG Official Site

至於其他部門的同事,由於未獲授權,因此未能進入 Johnson 的電腦,亦會出現無法存取的警告訊息。

Outpost Firewall's HONG KONG Official Site

Step 6
經過剛才的設定後,Johnson 發現雖然能夠阻隔其他非授權同事存取自己的共享資料,但他的電腦亦變得不能上網,為甚麼呢?因為他忘了把 Router 的 IP 位置也開放存取權,否則來自互聯網的訊號又怎能穿透防火牆呢?

Outpost Firewall's HONG KONG Official Site

Step 7
依照剛才的方法,在清單中多加入 Router 的 IP,即 192.168.0.1,同樣地點選 NetBIOS 方格,這樣就能夠上網了!

Outpost Firewall's HONG KONG Official Site

Outpost Firewall's HONG KONG Official Site

 

TIPS

防止他人擅自修改防火牆規則
只要我們設置了適當的防火牆規則,別人便無法經由網絡竊取我們的重要資料,只是我們也不能整天坐在電腦前面看守吧!如果壞分子要在我們遠離電腦時修改我們 的防火牆設定,以開放出保安漏洞來盜取資料,那該怎樣防範呢?Outpost Firewall 的設計者早已考慮到這一點,並在程式當中加入了強勁的密碼保護功能,確保其他使用者在沒有密碼的情況下無法改動防火牆的分毫,即使要強行關閉防火牆也一律 不怕!

A. 及早設定防火牆密碼
要設定防火牆密碼很簡單,只要進入「Options / General」頁面,在裡面設有 Password Protection 項目,在這裡預設是 Disable 了密碼功能的。只要點選 Enable 鍵,便會詢問新密碼,重複一次密碼來確認後便會啟動保護。

在頁面內選擇密碼保護功能。

Outpost Firewall's HONG KONG Official Site

緊記輸入的密碼,千萬別忘記啊!

Outpost Firewall's HONG KONG Official Site

回到頁面,密碼保護變成了 Enable了。

Outpost Firewall's HONG KONG Official Site

B. 杜絕他人修改規則 設定了密碼保護後,當他人嘗試進入 Options 中設定任何功能,都會出現輸入密碼的提示框,否則無法進入設定頁面,而且 LogViewer 記錄檔亦會記錄在案,這樣大家便可以知道在遠離電腦的時間內有沒有人嘗試觸動防火牆的防護。

當他人嘗試修改防火牆規則時。

Outpost Firewall's HONG KONG Official Site

出現密碼輸入框,沒密碼就不能動了。

Outpost Firewall's HONG KONG Official Site

C. 禁止關閉防火牆
第三者不能修改規則,那麼直接把防火牆關閉又如何呢?一樣不行!因為 Outpost Firewall 會直接禁止未輸入密碼而關閉防火牆的舉動。無論是直接點擊防火牆中的 EXIT 功能,還是直接按下 Ctrl + Alt + Del 鍵來使用 Windows 工作管理員關閉 Outpost.exe 執行檔,均會一律被拒,保護極為周全!

當第三者打算從 Tray Icon 中關閉程式。

Outpost Firewall's HONG KONG Official Site

便會出現需要輸入密碼的步驟。

Outpost Firewall's HONG KONG Official Site

即使使用 Task Manager 亦會表示存取被拒。

Outpost Firewall's HONG KONG Official Site