1   1  /  1  页   跳转

量体裁衣做防护

量体裁衣做防护

本帖的目的:本帖叙述的具体方法无通用性,目的仅在抛砖引玉,讨论适合用户自身的安全防护问题。

电脑防护方案应该个体化。
个体化的含义:根据使用的具体操作系统、用户自己安装的应用软件、电脑的用途等情况选择防护工具,制定合乎自己要求的防护措施。

本机背景:
系统:WINDOWS7旗舰版(RC)
安全软件:瑞星杀软2009;CAHIPS。
应用软件:adobe acrobat professional、MS OFFICE、lingoes、IE、opera、sreng以及系统自带的某些娱乐程序。本机禁用QQ、MSN。

本机用途:浏览网页、下载文件、办公、观看网络电影。

硬盘分区情况:C:VISTA系统(偶然使用);D:WINDOWS7(常用);E:存贮个人数据及系统备份。

防护工具: CAHIPS

防护方案主旨:1、本机内的所有应用程序(浏览网页、下载数据观看电影等)运行不受CAHIPS相关防护规则的影响;2、上网或使用移动存贮介质时那些不请自来的程序不能运行。

防护方案----CA HIPS的安装。



 附件: 您所在的用户组无法下载或查看附件





 附件: 您所在的用户组无法下载或查看附件



 附件: 您所在的用户组无法下载或查看附件

重启后CAHIPS的学习过程(耗时若干分钟)

 附件: 您所在的用户组无法下载或查看附件


CAHIPS的学习过程完毕

 附件: 您所在的用户组无法下载或查看附件





防护方案----CA HIPS安装后的检查。




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Opera/9.64 (Windows NT 6.1; U; Edition IBIS; zh-cn) Presto/2.1.1
最后编辑baohe 最后编辑于 2009-05-24 23:58:41
分享到:
gototop
 

回复:量体裁衣做防护

防护方案----将本机程序录入Trusted(信任)组。



 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件
防护方案----通过DLL调用规则设置区别对待本机程序与外来程序


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件


防护方案----试图通过wscript.exe和csript.exe访问网络的行为被提前阻止。




 附件: 您所在的用户组无法下载或查看附件

防护效果----浏览网页时不请自来的未知程序



 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件

防护效果----感染性病毒



 附件: 您所在的用户组无法下载或查看附件
最后编辑baohe 最后编辑于 2009-05-24 23:51:23
gototop
 

回复:量体裁衣做防护

网络防护设置

安装完成后,IDS规则应仔细检视一遍。一组一组的过一遍。发现某组IDS规则为“监视” 而不是“阻止”时,应进行全局编辑,将该组规则的网络防护动作改为“阻止”。具体操作见下面几个图:




 附件: 您所在的用户组无法下载或查看附件



 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件

这样就改好了:

 附件: 您所在的用户组无法下载或查看附件

某组规则前面没有勾选,这组规则无防护作用。务必勾选上。

 附件: 您所在的用户组无法下载或查看附件
最后编辑baohe 最后编辑于 2009-05-25 23:34:43
gototop
 

回复:量体裁衣做防护

猫叔的标题很新颖,有特色。

我的系统:WIN7旗舰版(RC)
安全软件:小工具不少,随机启动的就畅游巡警。
本机用途:浏览网页、软件应用。
分区:C:XP系统(目前比较少用);D:WIN7;E:存贮个人数据:F:应用软件以及XP系统备份。
防护方案:1、上网简单防挂马;2、良好的个人习惯。其实在WIN7,侧重点在第二点,防毒重于杀毒,没中毒的电脑,那是很清爽。
以上是WIN7。
---------------------------------------------------------------------
XP下就不是这么简单了,XP下现在安了Tiny+SSM,虽然只是偶尔玩。

发完贴才发现猫叔的图好大...
最后编辑A小可 最后编辑于 2009-05-25 00:02:16
总是这样,来一次,一次离开,曾经灌注了心血的地方,从那刻开始变得那么陌生。
昔日的吵吵闹闹,渐渐的退出视野,那些熟悉的人们,在各处,各自生活。
而这里,成为了“痕迹”。
多少年过去,不知又能留下多少的“痕迹”?
来来去去,最后还不只是剩下了回忆么?


Copyright © https://blog.axiaoke.cn All Rights Reserved.
gototop
 

回复:量体裁衣做防护

全整在外面看不到的地方

最后编辑天月来了 最后编辑于 2009-05-25 09:27:52
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:量体裁衣做防护

期待后续的更新
gototop
 

回复: 量体裁衣做防护



引用:
原帖由 天月来了 于 2009-5-25 9:18:00 发表
全整在外面看不到的地方



抱歉!

宽屏截图,我还不知怎样处理 才能在普屏下能看。知道的,请指教一下。
gototop
 

回复:量体裁衣做防护

瞧瞧老猫的
gototop
 

回复:量体裁衣做防护

还是英文版CA HIPS看着爽...

现在的病毒能在Windows 7下运行?
gototop
 

回复: 量体裁衣做防护



引用:
原帖由 smallyou93 于 2009-5-25 17:22:00 发表
还是英文版CA HIPS看着爽...

现在的病毒能在Windows 7下运行?


可以。且为数不少。前提是UAC询问时,你点击“允许”。
最后编辑baohe 最后编辑于 2009-05-25 17:26:26
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT