A ZoneAlarm régóta a PC-s világ egyik legnépszerűbb tűzfala. A jó néhány éves múltra visszatekintő alkalmazásnak ugyan többféle, kereskedelmi forgalomban kapható változata vásárolható meg, de mindig is volt egy ingyenes kiadása is. Amikor a Check Point 2004 tavaszán rátette a kezét a ZoneAlarmra, akkor közölte, hogy az ingyenes tűzfalat továbbra is életben tartja. Ehhez a kijelentéséhez a cég tartotta is magát, sőt a legújabb verzió esetében egy jelentős fejlesztéssel is megörvendeztette a felhasználókat. A Check Point ugyanis a ZoneAlarm ingyenes változatában is engedélyezte a felhőalapú védelmi megoldásának alapját jelentő DefenseNet használatát.
A Check Point szerint az új ZoneAlarm legnagyobb előnye a Windows beépített tűzfalához képest, hogy a kimenő adatforgalmat jóval alaposabban és hatékonyabban képes monitorozni. Noha a Windows Vista és a Windows 7 operációs rendszerek is képesek a kimenő forgalom figyelésére, a teljes körű védelem nem biztosított. Ráadásul nagyon sokszor fordul elő, hogy a Windows tűzfalát a felhasználók egész egyszerűen kikapcsolják, ugyanis az - nem megfelelő beállítás mellett - akadályozhatja egyes programok működését.
A Check Point szerint az új ZoneAlarm azzal igyekszik az ártalmatlan és a káros alkalmazások által generált adatforgalmat megkülönböztetni, hogy cloud computing alapú megoldásokat is bevet. A felhasználók a DefenseNet közösséghez, hálózathoz csatlakozhatnak, amelynek segítségével jóval hatékonyabbá tehető a tűzfal. Amikor a ZoneAlarm azt észleli, hogy egy ismeretlen, számára új szoftver próbál csatlakozni az internethez, akkor a felhasználó megkérdezése előtt lekérdezi a DefenseNet adatbázisát, és MD5 hash-ek, „digitális ujjlenyomatok” alapján eldönti, hogy ártalmas vagy ártalmatlan programról van-e szó. Amennyiben a DefenseNet nem tartalmaz információt az adott alkalmazásról, akkor csak felhasználói megerősítés után csatlakozhat a szoftver a Világhálózathoz.
A Check Point szerint a DefenseNet a felhasználók számára túlnyomó részt észrevétlenül működik, és az esetek körülbelül 97 százalékában képes segítséget nyújtani a tűzfal számára a hálózati adatforgalom engedélyezése vagy tiltása előtt. A DefenseNet szélesebb körben való terjesztéséből természetesen a Check Point is hasznot húz, hiszen az ilyen jellegű közösségek annál megbízhatóbban és pontosabban tudnak működni, minél több felhasználó, illetve számítógép csatlakozik hozzájuk.
"Az antivírus alkalmazások önmagukban nem elegendőek. Azok a felhasználók, akik nem rendelkeznek hatékony tűzfallal, lehetőséget biztosítanak a hekkerek számára, hogy banki adatokhoz, jelszavakhoz és hitelkártyaadatokhoz férjenek hozzá." - mondta Bari Abdul, a Check Point egyéni felhasználók számára készülő termékeinek kereskedelméért felelős alelnöke. A kimenő adatforgalom gondos szűrése azért is fontos, mert nagy mennyiségben terjednek az olyan kártékony programok, amelyek botneteket vezérlő számítógépekkel tartják a kapcsolatot, vagy a háttérben, a felhasználó tudta nélkül kéretlen elektronikus levelek küldözgetésével segítik a spammereket.
A ZoneAlarm ingyenes verziója elsősorban azon felhasználók számára jelenthet ideális megoldást, akik nem rendelkeznek Internet Security alkalmazással, és az antivírus szoftverük mellé keresnek tűzfalat.
A cikk a Computerworld biztonság rovatában jelent meg.