Si por algo destacan los equipos Sonicwall, es por sus filtros, hoy he capturado las pantallas correspondientes al "Intrusion Prevention", gracias al cual podemos cortar conexiones entrantes o salientes según (aquí viene la novedad), no el puerto que utilizan cosa que suele resultar compleja de administrar, si no el el programa en sí o el tipo de tecnología del ataque, creo que esta es una buena solución ya que todos sabemos que queremos cortar cierto programa, pero no siempre sabemos como decírselo técnicamente a nuestro firewall.
1. Lo que hacemos realmente, es cortar o auditar accesos según están calificados por su peligrosidad.

2. Una vez hecho esto, lo que hacemos es buscar un programa en concreto y ver como está calificado, si este está es una categoría á la que habíamos permitido conexión, podemos recalificarlo y situarlo en otra a la que se la habíamos denegado.
3. Como ejemplo, podemos recalificar el programa google talk y calificarlo con peligrosidad alta (denegada conexión), mientras que el programa Msn-messenger aparece con una peligrosidad baja (conexión permitida o auditada).




