A ZA e a Comodo apostam no mercado rentavel que é o profissional onde desenvolvem firewalls por hardware onde realmente é necessário investir em segurança.
Hein?
Antes de mais devo dizer o seguinte (tendo em consideração alguns comentários aprensentados):
"Quem não sabe criar regras, não usa firewalls (usa NAT que para a maioria dos casos já é mais que suficiente)"
Quanto á citação do que escreveste, tipo, a comodo o q? desenvolve firewalls por hardware? LOL, desculpa que te diga mas tás completamente enganado, LOL, mas se quizeres fazer o favor de me provar que quem está enganado sou eu, be my guest.
Uma firewall decente tem que por exemplo permitir-me identificar um trojan a tentar ligar para casa camuflando o seu trafego como sendo pedidos ao DNS (53), para tal tem que permitir criar regras através de um sistema de prioridades, como por exemplo, permitir apenas o trafego outbound á porta 53 de 2 endereços IPv4 (normalmente uso OpenDNS, e recomendo), bloquear o resto, e gerar um alerta indiando que existe um possivel trojan a tentar comunicar com um DNS desconhecido, caso verifique alguma tentativa de comunicação com um endereço IPv4 que não os indicados na regra, get it? ora... usar a comodo para criar este tipo de regras pura e simplesmente
NÃO DÁ, e tipo... se não dá para criar algo tão simples, imagina quando queres mesmo brincar a sério com as regras de modo a saber (ser informado sobre) o que se está a passar exactamente com a máquina, como tal para mim perde logo a sua virtude, mas pronto, as pessoas acham que as firewalls silenciosas é que são boas.
PS - Relativamente a ter recomendado a Kerio, era com vista a uma recomendação de uma firewall gratuita, pq de resto continuo a recomendar a Outpost Pro da Agnitum, que é de longe MUITO superior a qualquer uma das que foram aqui citadas.
PS 2 - Dei o exemplo do DNS, pq as firewalls por pré-definição custumam permitir o trafego a qualquer DNS (sem controlo), mas o que não me faltam são exemplos de regras que só podem ser criadas com o tal sistema de prioridades que mencionei.