瑞星卡卡安全论坛综合娱乐区活动专区实习生专区实习生交流区 <如何保护自己的计算机安全>答疑/作业专帖

123456   2  /  6  页   跳转

[问题/讨论] <如何保护自己的计算机安全>答疑/作业专帖

回复: <如何保护自己的计算机安全>答疑专帖



引用:
原帖由 tom2000 于 2009-8-4 20:37:00 发表
硬件防火墙保护是内网的安全,但是内网的计算机间相互攻击则不属于硬件防火墙的保护范围
老师,那种情况 是有可能受到ARP欺骗
我们在内网中某一台电脑发起攻击,可以达到ARP欺骗吧
gototop
 

回复:<如何保护自己的计算机安全>答疑专帖

云安全的基于快速上报快速处理快速升级,用以在最大范围最迅速的发现并处理病毒,至于安全性应该没有担心因为瑞星的云安全端有一整套的安全程序避免给用户来带的任何风险。
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复:<如何保护自己的计算机安全>答疑专帖

老师,那HIPS是什么,没看懂?老师在讲义中说杀软+防火墙+HIPS组合不错,杀软和防火墙的功能很容易理解,但那HIPS防护的是什么?
寻找一个梦想存放年轻时的心,每一个回忆都是走过的成绩!
gototop
 

回复: <如何保护自己的计算机安全>答疑专帖



引用:
原帖由 still刀刀 于 2009-8-4 21:00:00 发表


引用:
原帖由 tom2000 于 2009-8-4 20:37:00 发表
硬件防火墙保护是内网的安全,但是内网的计算机间相互攻击则不属于硬件防火墙的保护范围
老师,那种情况 是有可能受到ARP欺骗
我们在内网中某一台电脑发起攻击,可以达到ARP欺骗吧


完全可以,也完全可以被ARP攻击/欺骗,这个必修靠单击防火墙进行防御。至于效果则要看具体是哪款的产品
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复:<如何保护自己的计算机安全>答疑专帖

HIPS

所谓hips(主机入侵防御体系),也就是现在大家所说的系统防火墙,它有别于传统意义上的网络防火墙nips.
二者虽然都是防火墙,但是在功能上其实还是有很大差别的:传统的nips网络防火墙说白了就是只有在你使用网络的时候能够用上,通过特定的 tcp/ip协议来限定用户访问某一ip地址,或者也可以限制互联网用户访问个人用户和服务器终端,在不联网的情况下是没有什么用处的;而hips系统防火墙就是限制诸如a进程调用b进程,或者禁止更改或者添加注册表文件--打个比方说,也就是当某进程或者程序试图偷偷运行的时候总是会调用系统的一些其他的资源,这个行为就会被hips检测到然后弹出警告询问用户是否允许运行,用户根据自己的经验来判断该行为是否正确安全,是则放行允许运行,否就不使之运行,一般来说,在用户拥有足够进程相关方面知识的情况下,装上一个hips软件能非常有效的防止木马或者病毒的偷偷运行,这样对于个人用户来说,中毒插马的可能性就基本上很低很低了.但是,只是装上个hips也不是最安全的,毕竟--用户穿上的只是个全透明防弹衣也还是会被某些别有用心的人偷窥去用户的个人隐私的,所以,选用一款功能强大而小巧的防火墙也是很重要的--起码有防止DDOS攻击和防arp欺骗攻击功能(对内网用户尤为重要)!
上面是对hips和防火墙作个区别,因为杀软和这两类软件差别比较大,就不拿到这里来说了,下面我具体介绍一下hips以及常见的几款hips安全软件,希望对各位有所裨益!
我们个人用的HIPS可以分为3D:
AD(Application Defend)应用程序防御体系
RD(Registry Defend)注册表防御体系
FD(File Defend)文件防御体系
它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止。
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复:<如何保护自己的计算机安全>答疑专帖

哦,谢谢老师了,我下载个试试!
寻找一个梦想存放年轻时的心,每一个回忆都是走过的成绩!
gototop
 

回复:<如何保护自己的计算机安全>答疑专帖

那 HIPS 的防御体系 一直在监视 系统的动作  会不会很消耗资源啊?而且 程序运行是很快的 如果出现 非法动作 就把程序挂起?比如执行到A语句出问题 就挂起 如果a+1句也有问题  就再挂起? 
  这样是不是会很消耗资源啊。。   
那如果是积攒了一堆变化后再统一上报。。。那安全性又何来?
gototop
 

回复:<如何保护自己的计算机安全>答疑专帖

资源消耗一定会有,但是在一个可以接受的范围内。而且HIPS一般推荐有一定安全基础的用户使用
最后编辑tom2000 最后编辑于 2009-08-04 21:24:21
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复: <如何保护自己的计算机安全>答疑专帖

明白`
gototop
 

回复:<如何保护自己的计算机安全>答疑专帖

比如360安全卫士 有这个功能吧  可是感觉它的反应很滞后 。。这是为什么?难道HIPS这个机制 会导致本身软件的反应延后?
gototop
 
123456   2  /  6  页   跳转
页面顶部
Powered by Discuz!NT