logo
        Version du 19/04/2007      Nombre de visites :        
 


Thya.net
Votre Hébergement Web à partir de 2,09 Euros HT / Mois
www.thya.net


Kaspersky Anti-Hacker 1.7.130
Installation - verdict : 3/5
Installation simple. Redémarrage nécessaire. Après le redémarrage, pensez à cocher la case "Mode invisible", il est étrange que les développeurs ne l'est pas cochée par défaut... Un mauvais point pour un débutant.
Filtrage entrant - verdict : 5/5

Test de filtrage réalisé avec nmap :

Sans l'option "Invisible" du firewall (décoché par défaut) :

*** Scan TCP ***

# nmap 3.75 scan initiated Thu Jan 27 10:35:11 2005 as: nmap -sS -P0 -T5 -oN kasperskybase.txt 192.168.0.2
Interesting ports on XXX (192.168.0.2):
(The 1649 ports scanned but not shown below are in state: filtered)
PORT STATE SERVICE
21/tcp closed ftp
22/tcp closed ssh
23/tcp closed telnet
25/tcp closed smtp
53/tcp closed domain
80/tcp closed http
113/tcp closed auth
256/tcp closed FW1-secureremote
389/tcp closed ldap
443/tcp closed https
554/tcp closed rtsp
636/tcp closed ldapssl
1723/tcp closed pptp
3389/tcp closed ms-term-serv
MAC Address: 00:0C:XX:XX:XX:XX (Asustek Computer)

# Nmap run completed at Thu Jan 27 10:36:59 2005 -- 1 IP address (1 host up) scanned in 108.887 seconds

*** Scan UDP ***

# nmap 3.75 scan initiated Thu Jan 27 10:32:54 2005 as: nmap -sU -P0 -T5 -oN kasperskybaseudp.txt 192.168.0.2
All 1478 scanned ports on 192.168.0.2 are: open|filtered

# Nmap run completed at Thu Jan 27 10:34:16 2005 -- 1 IP address (1 host up) scanned in 84.622 seconds

Sans mode invisible, votre PC est dangereusement visible de l'extérieur. Pensez à cocher la case...

Avec l'option "Invisible" du firewall (décoché par défaut) :

***Scan TCP***

# nmap 3.75 scan initiated Thu Jan 27 10:09:17 2005 as: nmap -sS -P0 -T5 -oN kaspersky.txt 192.168.0.2
All 1663 scanned ports on 192.168.0.2 are: filtered

# Nmap run completed at Thu Jan 27 10:10:49 2005 -- 1 IP address (1 host up) scanned in 92.443 seconds

***Scan UDP***

# nmap 3.75 scan initiated Thu Jan 27 10:11:37 2005 as: nmap -sU -P0 -T5 -oN kasperskyudp.txt 192.168.0.2
All 1478 scanned ports on 192.168.0.2 are: open|filtered

# Nmap run completed at Thu Jan 27 10:13:00 2005 -- 1 IP address (1 host up) scanned in 83.090 seconds

Les résultats avec le mode invisible sont bons. Attention il faut cocher la case "mode invisible" dès l'installation pour obtenir de bons résultats.

Filtrage des applications- verdict : 1/5

Le test de substitution est un succés. Le firewall réussit à détecter le changement de signature d'un programme.

Le firewall n'atteint que le score de 3/24 face aux leaktests. C'est un très mauvais résultat. Leaktests passés avec succés : Leaktest, Yalta.

Le résultat de la résistance des firewalls face aux leaktests a été obtenu grâce à l'aimable autorisation du site FirewallLeakTester.com .

Fonctionnalités - verdict : 2/5
Kaspersky Anti-Hacker 1.7.130 dispose d'une interface simple, d'un filtrage entrant et sortant, d'un filtrage d'applications, de journaux de sécurité, ainsi que d'un IDS. Ce firewall ne se met apparement pas à jour automatiquement. L'IDS ne détecte qu'un nombre très réduit d'intrusion. Le journal de sécurité avec une configuration d'origine est vague... on aurait aimé plus de détails. Pour obtenir un complément de détail, il faut spécifier pour chaque règle de filtrage, un enregistrement dans le journal, pas très pratique. Un accès rapide aux journaux de sécurité (Look'n Stop ou Kerio Personal Firewall en sont des bons exemples) aurait été le bienvenue.
Utilisation de ressources - verdict : 5/5

Consommation du processeur avoisinant le 1% pendant les tests, avec un Athlon 2200+.

Le firewall ne prend pas plus de 15 MO de RAM lors de son fonctionnement.

Prix - verdict : 1/5
Son prix en France est de 39 € environ. Prix élevé pour un firewall encore jeune.

 

Résumé
Note / 20

+ Bon filtrage de données
+ Présence d'un IDS (encore incomplet)
+ Léger

- Journaux de sécurité pas assez complet
- Grosses faiblesses face aux leaktests

- Prix élevé
- Kerio Personal Firewall en version gratuite est plus complet...

12

 

IDDN Certification

Webring de la Sécurité Informatique Francophone (géré par SecuriteInfo.com).
[ 5 sites précédents | Précédent | Suivant | 5 sites suivants | Site au hasard | Liste des sites ]

Ce site est protégé par un copyright. © Fabien Lamigeon 2005-2007, tous droits réservés. Logo réalisé par Sk4, tous droits réservés.
Firewall-France.com a fait l'objet d'une déclaration CNIL sous le nº1064787.