Outpostを試用してみました

id:yuriaoさんちでちきっとfirewall話が盛り上がったので,話にでてきたOutpostを試用してみました。
とりあえずBlackICEのサービスを落として,さくっとinstall。いきなり日本語使えるのでかなり印象いいですね。
とりあえず感想。

  • BlackICEよりよかった点:
    • 設定がとっつきやすい。Outpostはどっちかというとアプリケーションレベルのfirewallだと考えるとよいかもしれませんね。BlackICEはあくまでもプロトコルベースというか。っていうか素性はIDSだしね。
    • 設定が俯瞰しやすい。どのプロセスに対して許可・不許可したのかがよくわかります。
    • なんか軽そう。
  • BlackICEのほうがいいんじゃない?と思った点:
    • 攻撃がわかりにくいかな?BlackICEはやっぱIDSなので,そのへんよく出来てるような。signatureも適宜updateされるので,なんとなく「防ぎました」じゃなくって,「XXからの○○攻撃」を撃退したというところまでわかるので,快感です(笑)
    • Outpostって,とりあえず見た感じ,パケットの生ログを保存してくれないよーな感じですよね.....。まぁ,IDSじゃないんで,攻撃の分析なんかどーでもいい,っていえばそうなんで,生ログなんかいらないのかもしれませんが.....。


とりあえずこんなもんかなぁ。