- ベストアンサー
ウィルス対策とファイヤーウォールソフト
- ウィルス対策とファイヤーウォールソフトについて悩んでいます。ノートンインターネットセキュリティを試してみましたが、重くて使いづらいです。
- ファイヤーウォールソフトとしてPCGATE PERSONALを使用していますが、性能が気になります。
- ノートPCには無料のファイヤーウォールソフトを入れようと考えています。軽くて人気のあるファイヤーウォールソフトを教えてください。
- みんなの回答 (14)
- 専門家の回答
質問者が選んだベストアンサー
ANo.2です。 > Outpost Firewallの説明(下記HP)を見たのですが > 初期設定のままでは、だめなのでしょうか? > > http://www.forest.impress.co.jp/article/2002/02/04/outpost.html サイトの説明の中に 「通信許可のルール設定なども思ったより容易で」 とあるように、 個々のソフトウェアについてルール設定をする必要があります。 具体的な例を挙げますと、 Outpost Firewall(以後Outpostと略)インストール後にIEを起動すると、 OutpostはIEが外部(インターネット)に接続するのを検知して このIEによる通信を許可して良いかどうかを尋ねてきます。 ユーザーはそこでルール設定をしてやる必要があります。 選択肢は大きく分けて〔許可〕〔遮断〕〔プリセットルール〕の3つで、 〔プリセットルール〕ではいくつかの選択肢がありますが、 なければ自分で作ってやらなくてはなりません。 ルール設定自体は複雑なことはないのですが、 この時に出てくる用語やその意味を知っておく必要があるのです。 Oupostに関する情報は下記のサイトを参考にしてください。 日本語のページで探してみましたが、 英語やドイツ語がわかれば他にも参考になるサイトがあります。 ネット検索で調べてみてください。 【ダウンロードサイト】 http://www.filehippo.com/jp/download_outpost_firewall/ * 最新版はOutpost Firewall Free ver.6.51(2009年版)です。 【初期設定(使い方)】 http://www.rururubu.com/info/frsoft/outpost/002/index.htm http://www.gigafree.net/security/firewall/outpostfirewall.html Norton Internet Securityはそこそこのところまで自動で 各アプリケーションソフトに対するルール設定をしてくれます。 ですからユーザーはあまり意識せずにお気楽に使えます。 でも、中でやっていることは同じようなことなので、 もしもトラブった際にはそれなりの知識がないと解決できないことが 多いですし、泣きを見ることになりかねません。 マニュアル設定のFirewallは一見して面倒そうですが、 想像するほど難しくはないのでご安心ください。 実は、私もインターネットセキュリティに不案内な頃は NortonやMacAfeeなどの総合セキュリティソフトを使っていて、 PCの台数が増えてきてフリーソフトに切り替え始めた時に、 最初に使ったFirewallがOutpostでした。 さて、OSがWindows Vistaなら・・・というのは Norton AntiVirus+Windows Firewallで使えるかということですね。 結論から言えば使えます。 ただ、Outpostの方が性能としてはWindows Firewallよりも上ですので、 質問者さんがOutpostをお使いになろうと決められたのなら それをお使いになることをお勧めしたいと思います。 なお、念のための補足ですが、 Outpost Firewallは現在Outpost Internet Security Freeという 総合対策ソフトとして供給されていて、 何故かメーカーサイトでのFirewall単体での供給はされていません。 (もちろん上記紹介ページで入手は可能です。) Outpost Internet Security Freeは能力としては高い総合評価を受けて いるようですが、アップデートの回数に妙な制限が掛けられていて、 ユーザーの評価は今ひとつといったところです。 (私も使ってみてまもなくFirewall単体に戻しました) そういうことで、こちらの方はあまりお勧めできません。 以上、長くなりましたがご参考になれば幸いです。
その他の回答 (13)
- nekobox
- ベストアンサー率49% (195/397)
nekoboxです。 再度失礼しますね。 PFW(Personal Firewall)ではTCP/IPスタックとアプリケーションプログラムとの間のインターフェイスの部分とTCP/IPスタックとネットワークインターフェイスのドライバとのインターフェイスの部分それぞれにフィルタドライバを挿入してます。具体的にはTDIとNDISの部分です。 これらは当然ながら出入りするデータをチェックするためです。 で、PFWの利点はアプリケーションプログラム毎の制御を可能にするのでTDIにフィルタドライバがあるのは当然ですが、NDISにフィルタドライバがあるのは何のためだと思いますか? ネットワークを介した攻撃というのはTCP/IP上のアプリケーションプログラムやサービスを狙った攻撃ばかりでなく、TCP/IPスタック自体への攻撃もあるのでTCP/IP1スタックの下位レイヤであるNDISにもフィルタドライバを入れてそうした攻撃も探知できるようにしています。 これがその一例です。 ICMP Flood http://okwave.jp/qa/q7614036.html で、Windows FirewallはPFWとしてみた場合、市販、フリーPFWと比べて劣ります。 ですが、優れた面がひとつだけあります。 PFWというのはOSからみると当然アプリケーションプログラムになりますから、主要オブジェクトである判別エンジンなどのサービスはネットワークインターフェイスやTCP/IPスタック、Windowsシステムのネットワークサービスが起動してからじゃないと有効になりません。 ということは、システム起動中の過渡期ではまだプロテクションが有効に機能していない時間帯が生じます。実はSP2以降のWindows Firewallは特別に作り込まれていて、TCP/IPなどのネットワークサービスが開始される以前に動作し、DHCPやDNSといった環境設定で最小限必要となる動作以外は一切禁止されるようになっています。これはWindows FirewallがOSの一部として機能してるからこその技です。ビルトインだからできる話。 ちなみに、XPは双方向ブロックできないというのは間違いですから。インバウンドに関してはブロックできます。
- umimarukun
- ベストアンサー率59% (279/469)
Windows XPのデスクトップPCですが、 最大搭載容量が1GBということですので、 CPUのクロックも1~2GHz程度でしょう。 現在の総合セキュリティ対策ソフトは概ね巨大化して 非常に重たくなっているものが多いです。 NortonやKasperskyのInternet Securityなどがその代表格で、 Windows Vistaや7が動くPCを対象に作ってあるので、 質問者さんのPCでは重たくなるのは当たり前のことです。 Norton AntiVirusはInternet Securityよりも動作が軽いとのことですが、 ウィルス対策単品か総合かの違いがあるので当然です。 他のウィルス対策ソフトと比べてどうかというと やはり比較的重たいソフトの部類に入るでしょう。 セキュリティ対策ソフトを入れるのであれば、 動作の軽いウィルス対策ソフト+ファイアウォールソフトという 組み合わせがストレスなくてよいでしょう。 動作の軽いウィルス対策ソフトはいくつかありますが、 Avira AntiVir Premiumなどは信頼性が高く 価格もお手ごろなのでお勧めのひとつです。 Free版にはメールスキャンの機能がありませんが、 こちらのPremium版にはフル機能が揃っています。 さて、Norton AntiVirusにしてもその他のウィルス対策ソフトにしても 組み合わせるファイアウォールソフトが必要ですが、 どのファイアウォールソフトにしても最低限度の設定知識は必要です。 それを習得するという前提でお話しするとすれば、 Comodo FirewallやOutpost Firewallが候補として挙げられます。 共にフリーで名の知られた優秀なソフトです。 前者は以前はファイアウォール単体で供給されていましたが、 現在ではComodo Internet Securityという総合ソフトの中に含まれていて、 インストールの際にファイアウォール単体を選択してインストールします。 後者は一時有償版のみとなりましたが、 その後再びフリー版も供給されるようになりました。 私は両方とも使用していますが、まずまずの満足を得ています。 ただし、質問者さんのデスクトップPCのスペックでは Comodo Firewallは時にやや重になるかもしれません。 軽さからいえばWindows付属のファイアウォールもありますが、 XP付属のファイアウォールは双方向ブロックができないので、 実用的なものはWindows Vista以降となります。 それと質問者さんはご存知かもしれませんが、 ブロードバンドルータを使用することは防御効果を高めます。 複数台のPCをお使いであれば既に使用されていると思いますが、 仮に1台しかなくてもルータは使用すべきです。 以上、ご参考になれば幸いです。
お礼
回答ありがとうございました。 Outpost Firewallとノートンアンチウィルスを入れようと考えています。 やはり Fire Wallの知識がいるのですね。 ほとんど知識がないので勉強しないといけませんね。 ノートンインターネットセキュリティの、お試しでは、何もせずに使っていました。 Outpost Firewallの説明(下記HP)を見たのですが初期設定のままでは、だめなのでしょうか? OSがVISTAならノートンアンチウィルスだけでも、そこそこ大丈夫ですか? http://www.forest.impress.co.jp/article/2002/02/04/outpost.html
- nekobox
- ベストアンサー率49% (195/397)
こんばんは。 まず、XPはSP3で以後の修正プログラムもちゃんと適用してますよね?これやってないとアウトですよ。 セキュリティー対策=対策ソフトではないですから。 で、PCGATE PERSONALはZoneAlarmのOEMだかだと思いましたのでアンインストールしましょう。NECの情報でもSP2適用前にアンインストールしろとか書いてあるようだったし。 ALYac Internet Security Freeは軽くて使いやすいかと思いますが、各設定の意味するところとか理解して使わないといけません。この辺は他の対策ソフトでも同じですが。 Norton AV+PFWですけど、これは自分で試すしかないですね。ネットに「この組み合わせがGood!!」とかって出てても、いざ自分の環境で試したら不具合が出てしまうといったこともあり得ます。 で、比較の話ですけど、ALYac ISのPFWは高性能というほどじゃないですね。 最近の高性能マルウェアではバイパスファイアウォールと言って、PFWを正しく使っていても防御機能を突破して外部への通信を行ってしまうものがあります。ALYacはそうした高性能タイプには対抗できないです。 そういった意味からするとNorton AV+PFWかと思いますが、組み合わせによると思いますし、さっきいったようにコンビで使って不具合出ないかどうかの問題もあるしね。なかなか難しいかもしれません。 [基本重要対策] ←必修科目 http://jvndb.jvn.jp/apis/myjvn/ http://support.microsoft.com/kb/2458544/ja Microsoft Update ブロードバンドルータの使用 大手総合対策ソフトの使用 クリーン状態のシステムバックアップを定期的に取る
- 1
- 2
お礼
丁寧な回答ありがとうございました。 Outpost Firewall Free とNorton AntiVirusで検討したいと思います。 今後Fire Wallの勉強をしたいと思いますが使いこなせるかどうか。 Outpostは、教えていただいた初期設定を見たのですが、通常使うもので あればほとんどがプリセットでルールを作成するとあります。 このアプリケーションに関する活動を全て許可を選択すると問題が起こりそうですね。 通常使うものは、プリセットでOKを入力し、使っていない許可を求めてきたら遮断をするのだと思うのですが、そのあたりがわかるかどうか 心配ですが試してみようと思います。