瑞星卡卡安全论坛综合娱乐区活动专区实习生专区实习生交流区 2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

«345678910   8  /  10  页   跳转

[讲义] 2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

请问 ARP欺骗防御可以拦截哪些攻击?

万事达回复:
可以拦截通过发送虚假的ARP包给局域网内的其他电脑或网关。
可以拦截通过冒充别人的身份来欺骗局域网中的其他的电脑,使得其他的电脑无法正常通信的攻击。
最后编辑万事达 最后编辑于 2010-07-07 16:37:56
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

关于局域网防护,如果使用的是交换机而不是路由器,效果一样吗

万事达回复:
效果一样。
最后编辑万事达 最后编辑于 2010-07-07 16:39:57
一闪一闪亮晶晶,漫天都是小星星
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

万事达老师,您好!
昨天由于时间的关系没有参加下午的答疑,但学习讲义之后仍有些问题想请教,看了今天的讲义也有些问题,就一并提问了。
1.瑞星的云安全和其它类似机构的云安全是不是没有任何联系,各自独立运行?
2.DOC、PPT的ODAY漏洞是什么?
3.系统自动加载项和系统自动运行项的含义和区别是什么?
4.网络攻击拦截中的后门攻击、远程溢出攻击具体是指什么?
5.如何决定或者设置是“访问规则优先”还是“IP规则优先”?黑名单、白名单、端口开关、可信区、IP规则、访问规则、安全级别这些分类是否有必要这样分,能否精简整合一下?
谢谢万事达老师!

万事达回复:
1.是的
2..ODAY漏洞是指官方未发现或未发布修补补丁的漏洞
3.一个是随系统启动,一个是系统启动后加载
自动启动项是选择自动启动的应用软件,开机加载项是启动必须的一些系统服务 .
4.后门:绕过安全性控制而获取对或系统访问权的方法。后门攻击即是利用后门进行攻击。
溢出漏洞的全名:缓冲区溢出漏洞
因为它是在程序执行的时候在缓冲区执行的错误代码,所以叫缓冲区溢出漏洞。同理针对此类漏洞的攻击即为溢出攻击。
5.根据自己的需求来决定。希望如何精简呢?
最后编辑万事达 最后编辑于 2010-07-07 17:02:50
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

繼續學習......
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

今天的内容好多,好好学习
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

老师您好,仔细阅读了讲义,请教以下几个问题:
1、安全级别等级的【中】,在其解释中说“禁止一些较危险的端口”,具体指哪些?就是那些敏感端口嘛?
2、关于ARP。由于学校局域网网络IP有限,有些人用一个软件就可以占用N个IP地址,保证自己一直有IP可用,这个是什么原理?
3、之前看过说Linux操作系统不用装杀毒软件,因为病毒在里面不起作用,是这样的嘛?但是有装防火墙,只是为了防治网络的病毒或是什么攻击吗?
O(∩_∩)O谢谢~~辛苦呢~~

万事达回复:
1.具体端口不方便透漏,不仅仅指敏感端口。
2.希望说明下是什么软件
3.只能说针对该系统的病毒较少,不是没有。目前瑞星防火墙还不支持该系统。
最后编辑万事达 最后编辑于 2010-07-07 17:20:16
gototop
 

回复: 2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义



引用:
原帖由 追梦女孩 于 2010-7-7 14:44:00 发表
麻烦老师了,还是我。为什么“网络监控”--“开机启用”中的“ARP欺骗防御”被默认取消,难道没有必要吗?还是有什么其他的考虑?

如果你的机器是拨号连入互联网的话,没必要启用【ARP欺骗防御】,如果是在局域网中的话,这个功能就很有必要启用了。
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

万老师:现在的瑞星出站攻击防御是不是已经改成开启了,arp欺骗防御还是没有开启?个人感觉开机开始出站攻击防御安全性会高一些呢,这样就能有效果的防止成为僵尸网络中的一员!

万事达回复:防火墙的默认设置是开启的,ARP防御关闭。
最后编辑万事达 最后编辑于 2010-07-07 17:07:36
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

看了技术文档,更发觉瑞星设置的规则好高级啊,我之前都是进行默认设置~发现里面有好多需要学习的知识。
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

老师,您在44楼回答是说经过云安全认证的程序会被设成默认的“排除拦截程序”。能讲一下瑞星在云安全认证的工作机制吗?或者给我们一些这方面的资料。谢谢老师

万事达回复:这个工作机制不方便透漏。。。
最后编辑万事达 最后编辑于 2010-07-07 17:10:08
gototop
 
«345678910   8  /  10  页   跳转
页面顶部
Powered by Discuz!NT