瑞星卡卡安全论坛综合娱乐区活动专区实习生专区实习生交流区 2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

12345678»   2  /  10  页   跳转

[讲义] 2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

回复: 2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

老师辛苦了,我来上课
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

先下载学习着~~~~
gototop
 

实习生:374720249

先占座,学习去。。。。。
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

上课上课~~
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

老师辛苦啦 我先学习后再提问哈
gototop
 

回复: 2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

万事达老师,辛苦了!
今天的课程补充材料比较多。对于这些补充材料我会好好研究,比如说ARP欺骗之类。
现在,仅就今天的讲义内容提出以下疑问,望回答。
1、RFW中的【安全级别】和【工作模式】当中所说的规则,分别是指什么规则,是IP规则,还是访问规则?还是两者都有?如果两者都有,那么两个设置会不会冲突?
2、请解释一下什么叫做【访问规则优先】
3、从瑞星2008开始,防火墙加入了【模块检查】的功能,请问该功能在防马方面有何作用。
4、按照我的理解,RFW中添加出站检测,可以有效降低互联网上DDOS攻击发生的几率。不知道对不对
5、在RIS2010中,网络监控,默认关闭【ARP欺骗防御】【应用程序网络访问网络监控】和【IP包过滤】三个项目。如果说ARP欺骗防御是局域网用户需要而不是所有用户需要而被默认关闭,那么为什么其他两个功能要被默认关闭呢?他们是传统防火墙的基本功能吧?
6在【恶意网址拦截】中的【监控程序】中,如果有多个浏览器,需不需要手动添加?还是瑞星会自动添加?
7【恶意网址拦截】中的【排除程序】瑞星除了会自动添加瑞星自己的部分组件外还会不会自动添加其他程序?

剩下的补充资料还没看完,如有问题我会发到交流区,多谢老师!
                                                                                                                                                                    实习生:panxiaoting

万事达回复:
1.2者完全不同,安全级别对应的规则是IP规则,工作模式对应的是所有规则。
2.访问规则(IP规则)优先是为了调整防火墙监控的顺序,优先不同顺序不同,具体的排序可以参考讲义。
3.该功能可以防止了木马模块注入到正常进程中,访问网络。
4.DDOS攻击无法防御,涉及到硬件的攻击只能使用硬件防火墙。
5.策略原因,安装RIS和单独安装RFW的监控是不同,单独安装RFW时,这几项都是开启的;RIS是出于综合考虑,所以默认关闭。
6.需要手动添加。
7.不会。
最后编辑万事达 最后编辑于 2010-07-07 14:04:00
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

老师辛苦了,谢谢老师。先在提一些关于防火墙的问题,其他的正在研究,会继续提的。
1、瑞星个人防火墙等级含义中常提到“规则”一词(如:除非规则禁止,除非规则放行),这个“规则”是关于什么的规则?软件中已经编写好的等待匹配的吗?是可以每天都更新的吗?
2、防火墙的可信区在哪里啊?
3、瑞星的三种工作模式是不是对系统资源的消耗程度不同啊?
4、进程信息中的“安全级别”与瑞星云安全有关,这个怎么解释?

万事达回复:
1.这里指IP规则,规则是不会每天更新的。
2.IP包过滤设置中可以看到。
3.对资源占用没有差别,只是规则不同而已。
4.随着云安全的变化,进程信息中的相关“安全级别"也会有变化。
最后编辑万事达 最后编辑于 2010-07-07 14:07:49
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

晚了晚了,学习学习~~
gototop
 

实习生:374720249

老师,您好,边看边有问题了,希望您给与解答,可能比较菜,望老师见谅哦!
1、瑞星防火墙设置不同级别,是为了迎合不同电脑的不同配置,还是迎合用户的个人喜好?为什么不是软件检索,匹配有危险就自动拦截啊?
2、不同安全级别中,所谓的“规则”是怎样来定义的?对于这个“规则"不是很明白,是我们瑞星自己研发,然后我们自己对它更新,还是一种防火墙安全等级中的协议?

万事达回复:
1.安全级别主要是针对不同的使用环境来进行选择。你说的软件检索,匹配危险这个请详细说明下。
2.是防火墙的默认规则,当然自己也可以自由设置。
最后编辑万事达 最后编辑于 2010-07-07 14:11:14
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

1.LAN下敏感端口是多少?
2.网络安全级别三级有什么区别?
3.有的用户在安装完成瑞星防火墙后一些网页类视频软件,如迅雷看看和CCTVBOX不能正常使用要怎么处理?
4.网络攻击拦截中的大规模网马群是什么概念,貌似只有瑞星有这一说。
5.出站攻击防御中的 SYN ICMP UDP是不是只能检测本机往外发送的数据包?
6.面对外来的DDOS攻击,瑞星防火墙怎样应对?
7.所谓的在网络隐身是不是就是禁止别人ping入已达到隐身的目的?
8.好像和第三问有点重复,用户在使用正规软件的时候入betwin,网络游戏的时候不能正常使用,应该怎样更好的解决。

万事达回复:
1.一般有23,135,137-139,445,3389等等。
2.区别在讲义2楼已经说明了。
3.可以检查访问规则是否拦截,如果拦截了,可以设置放过。
4.该功能主要是防止黑客/病毒利用本地系统或程序的漏洞对本地进行控制,是规则判定的,规则库瑞星会随时更新。
5.只能检测本机往外发送
6.软件防火墙无法防御,只能使用硬件防火墙。
7.这个有很多种,例如别人无法看到你的IP,无法ping你。
8.可以尝试依次关闭防火墙监控来判断是否防火墙的问题,是否防火墙的某些功能问题,如果是防火墙的问题需要提交相关部门分析处理。
最后编辑万事达 最后编辑于 2010-07-07 15:58:17
gototop
 
12345678»   2  /  10  页   跳转
页面顶部
Powered by Discuz!NT