其他連結


產品介紹


產品功能


最新消息


Outpost Security Advisories


Agnitum Directions


Outpost Firewall PRO 4.0 有哪些新特點?


全新 v4.0 智慧防護


試用版下載


網上登記 Registration


續期登記指南


用戶手冊下載


安裝指南


常見問題集 FAQ


Outpost 銷售地點


聯絡我們


History of changes


相關文章


Outpost Firewall Pro 3.5 被評 為 A 級終極之選

Outpost Firewall Pro 3.5 於台灣雜誌《電腦王》 2006 熱門防火牆折磨測試中被評為 Firewall 中的 A 級終極之選 。


Outpost Firewall Pro 3.5 was ranked A --- Ultimate choice for users

Outpost Firewall Pro 3.5 於台灣雜誌《電腦王》 2006 熱門防火牆折磨測試中被評為 Firewall 中的 A 級終極之選 。


OneCare Firewall: a light-weight approach to a heavy-duty problem


辦公室防衛實戰 (1)


辦公室防衛實戰 (2)


辦公室防衛實戰 (3)


Version 2 Limited 最新推出 Outpost Network Security

Outpost Network Security適合大中小型企業,能保護企業的網絡、工作站,以免受到內外威脅。Outpost Network Security配合獲獎無數的防火牆及強大的反間諜軟體,能為你公司的數據提供簡單易用、價錢合理、可靠的保護。另外,其中央管理及自動運作表面配置更令保護運作得更快捷。


Outpost Firewall 榮獲 PC Shopper Buy 家鑑定團頒發「五星級編輯推薦」

要全面防禦駭客、避免個人資料外洩,便要於電腦上安裝防火牆。在電腦系統安裝防火牆,能保護電腦在網路上的資料進出動作,能有效將危險、不安全的連線阻擋。挑選一套專門的個人防火牆軟件對於所有電腦用戶均十分重要。


Independent tests identify Agnitum Outpost Firewall Pro 4.0 as the security software best able to defend itself from attack


Outpost Firewall 新品上架 最新版本 Version 4.0

網上是充滿著危險,網絡蠕蟲、間碟軟件、木馬等可造成巨大破壞。小則拖慢電腦,大則使系統癱瘓,甚至導致個人資料完全外洩。要為你提供今時今日你所需的保護,你的防火牆必須能夠監察所有對內及對外的連線,並且能讓你的電腦隱身,以免受到攻擊。


Outpost 個人防火牆 - 辦公室防衛實戰 (3)


Outpost Firewall

辦公室防衛實戰 (3)

限制不同部門之間網絡資源存取 (下)

 Outpost Firewall's HONG KONG Official Site

上期我們提及過如何利用 Outpost Firewall 在多部門的辦公室環境下,為各部門打造獨立共享空間,以防其他部門擅自存取自己的檔案。今期,我們將會討論如何做到全面禁制他人存取自己的共享資源,而僅開放給特定的用戶存取。

方案 2
只限指定用戶存取本機共享資源
有時候,一些較機密的檔案也不能任由同部門的同事隨便存取,例如會計部門的年度結算等,但如果這些檔案需要開放給少數高層或老板隨時查閱,這種左右為難的 情況下,在普通 Workgroup 局域網內 Outpost Firewall 又可以怎樣達成呢?其實除了剛才透過 LAN Setting 來限制指定 IP 或 Subnet 存取外,Outpost Firewall 還可利用 Global Rules 來設定彈性更廣泛的網絡存取原則。

實例解說

假設會計部的員工 Johnson 把每月業績總計檔案存放於本機的 Share Folder 內,但檔案只能給指定的上司 Tom 瀏覽;與此同時,Johnson 工作時卻要存取其他同事電腦內的共享資料。

員工 Johnson 電腦 IP 192.168.0.51
上司 Tom 電腦 IP 192.168.0.88
其他同事的電腦 IP 192.168.0.30 至 192.168.0.50

解決方法

方法很簡單,其實只要利用 Outpost Firewall 中的 Global Rules,設定一個監控由外部送來的 TCP 通訊,並限制經由 139 與 445 兩個埠即可,這兩個埠就是 Windows 作業系統裡用作共享資料夾的存取端口。至於要把 Share Folder 開放給上司,則只要為其電腦的 IP 設立一條例外規則即可。

A. 限制所有外來存取訊號

Step 1
在 Johnson 的電腦上安裝與開啟 Outpost Firewall,然後執行「Options / System」指令。

Outpost Firewall's HONG KONG Official Site

Step 2
在 Sytem 頁面內選擇 Rules 按鍵,便會進入自訂 Global Rules 的頁面。

Outpost Firewall's HONG KONG Official Site

Outpost Firewall's HONG KONG Official Site

Step 3
在這裡按 Add 鍵開啟新規則對話盒,上方清單可選擇引發的事件為何,我們選擇的協定類型為「TCP」,指定的訊號監察方向為「Inbound」,即由外界傳送進來。

Outpost Firewall's HONG KONG Official Site

Step 4
接下來再選擇「Where the specificed local port is」項目,指定引發事件的 TCP 訊號是來自 139 與 445 兩個端口,也就是 NETBIOS Session 與 Microsoft-DS。

Outpost Firewall's HONG KONG Official Site

TIPS
Port 清單一覽無遺
為方便使用者,Outpost Firewall 在選擇端口時會自動提供常見的端口清單,並有詳細的端口名稱與解說,省卻用戶自己尋找與檢索的時間,設計相當貼心。

Step 5
設定好以上觸發事件後,在第2個窗格內設定引發的動作。這裡我們要選擇「Block it」、「Report it」、「Mark rule as High Priority」及「Ignore Component Control」。

Outpost Firewall's HONG KONG Official Site

TIPS
多條原則發生衝突時的處理技巧
剛才在 Rules 視窗中我們見到 Outpost Firewall 已預設了多達 14 條 Global Rule,這些規則如果彼此有衝突的話,重要性是按照由上而下來決定。至於剛才選擇「Ignore Component Control」,則是當 Global Rule 與軟件其他元件部分設定的存取規則有衝突時,是否需要以本原則作最終判定。

Step 6
這樣我們便設定好限制局域網內所有電腦存取本機共享資料夾的訊號,接下來我們需要例外地開放存取權限給指定的網絡 IP。

Outpost Firewall's HONG KONG Official Site

B. 授權指定 IP 存取資源

Step 1
同樣地在 Johnson 的電腦上啟動 Outpost Firewall 與執行「Options / System」指令,選擇 Rules 按鍵,便會進入自訂 Global Rules 的頁面。

Outpost Firewall's HONG KONG Official Site

Step 2
按 Add 鍵新增規則內容,在上方事件清單中選擇的協定類型為「TCP」;指定的訊號監察方向為「Inbound」,即由外界傳送進來,與剛才的規則相同。

Outpost Firewall's HONG KONG Official Site

Step 3
同樣地,再選擇「Where the specificed local port is」項目,指定引發事件的 TCP 訊號是來自 139 與 445 兩個端口,也就是 NETBIOS Session 與 Microsoft-DS。

Outpost Firewall's HONG KONG Official Site

Step 4
請注意這一項!剛才我們設定的內容都與之前那條限制存取的規則相同,那麼怎樣讓 Outpost Firewall 分辨兩條規則呢?在這裡,我們就要指明這規則只供指定 IP 的訊號使用,請選擇「Where the specified remote host is」,然後把上司的 IP 位置 192.168.0.88 輸入。

Outpost Firewall's HONG KONG Official Site

Outpost Firewall's HONG KONG Official Site

Step 5
設定好引發的事件後,現在我們可以設定觸發的動作,分別是「Allow it」、「Report it」、「Mark rule as High Priority」及「Ignore Component Control」,這裡跟之前的規則相比,主要是改用了「Allow it」來為指定 IP 的訊號放行。

Outpost Firewall's HONG KONG Official Site

Step 6
回到檢視 Global Rules 對話盒,這裡可以見到新增的兩條規則,但注意由於剛建立的「例外」規則是位於「限制」規則之下,優先權以「限制」規則為先,遇上例外的情況也自然無法做到 「例外」的效果,因此我們要調動一下兩條規則的次序,點選「例外」規則並按「Move Up」鍵來調升其優先次序。

Outpost Firewall's HONG KONG Official Site

效果一覽
這裡讓我們先檢視一下成效吧! 看看不同電腦嘗試進入 Johnson 的電腦時會出現怎樣的狀況! 

同事甲 IP 192.168.0.38
當同事甲試圖存取 Johnson 的共享資料夾時,出現找不到項目的警告。

Outpost Firewall's HONG KONG Official Site

Johnson 的電腦立刻出現報告訊息,顯示出試圖竊取檔案的 IP 位置!

Outpost Firewall's HONG KONG Official Site 

上司 Tom IP 192.168.0.88
上司的電腦能夠直接地存取 Johnson 的共享資料夾,檢閱任何檔案也無問題。

Outpost Firewall's HONG KONG Official Site

Johnson 也會看到報告訊息,原來上司 Tom 正在找資料,餘下工作要加把勁了!

Outpost Firewall's HONG KONG Official Site