导读:杀与防思维转变唠叨系列之一:改变篇 :
http://www.killdu.cn/zhishi/1969.html杀与防思维转变唠叨系列之二:杀软与HIPS:
http://www.killdu.cn/zhishi/2000.html杀与防思维转变唠叨系列之三:辅助工具篇 :
http://www.killdu.cn/zhishi/2046.html注:自己的菜鸟思维。原来思维:查杀为先,防御是什么?;现在思维:防御为上,查杀可有可无
前三篇唠叨了太多了,认真阅读的前三篇的用户可以很容易的发现:思维的改变就要打破主流的思想,即主流杀软的
杀毒防毒的思想,不要轻易的随杀软主流浪潮而失去思考、学习的热情。当然了,杀软的存在也是为我们的安全多一份基础与参考。前面我对普通杀软和辅助工具的苛刻言辞也是为了对你的“杀”思维的强烈冲击,看不到这篇的用户也很可能误解我的本意。
这个“安软组合篇”其实很难写,毕竟用户的习惯、环境、观念的不同而不同,无法很好的为用户给予特定的安全组合。所以只有给予用户的部分参考了,本人会列出不同情况的组合例子,让用户更好来参考使用。从机器的配置分:高配置、低配置从用户的使用水平分:高级用户、中级用户、初级用户上面的分配就是简单的分类,因为不可能面面俱到,还有很多情况,像从环境分的话可以是局域网、拨号或个人用户、公共用户等,这个就不说了,涉及到防火墙或其它的了,这些还是根据自己的情况来定吧。
好了,下面就对三种大分类进行不同情况的组合安软,对于下文提到的安全软件,如果用户不了解甚至没听说过的话,可以利用Google、百度等引擎来搜索相关资料来学习掌握它们。再说一句:
网络畅游,将搜索养成一种习惯,对学习知识是很重要的。高配置、初级用户:高配置的灵活性很高,因为占大内存的杀软应该可以很好的运作,没什么大问题,不过对于初级用户来说也是个考验,如果你是杀软爱好者进入杀软怪圈,那无法再去安装学习其它的安软了,而且我们的基本条件是不要占用太大的内存、CPU资源,即使是高配置机器,我们不希望影响我们的工作、娱乐。
杀软:大部分杀软都可以入选,但有几个杀软要注意下。诺顿不适合个人机器,即使是高配置机器,它适合企业级的安全环境。还有一些国内不流行的国外杀软,如CA的杀软,也不建议使用。对于现在很多杀软都带了主动防御功能,初级用户如果使用困难的话,暂时可以放一放。友情提示:慢慢的减少扫描的次数吧。。。。
HIPS:因为HIPS、主动防御还没有一个正规的定义说明,所以它们不太好区分,以至于部分安软无法叫着HIPS、主动防御类安软,不过其不用特征码来阻止已知、未知的病毒都暂时叫做HIPS吧
如果初级用户不会不用主流杀软的主动防御的话,那么就可以加入智能的防御安软来进一步抵御病毒的入侵,例如x、sandboxie、墨者、GKR、Norton AntiBot,部分要看它们与杀软之间的兼容。
小结:如果不会使用杀软自带的主动防御功能,那么使用简单易用的智能型HIPS,加固系统堡垒
高配置、中级用户:杀软:对于杀软也是一样,中级用户掌握了部分系统知识,对于安软了解的较多,所以对于杀软自带的主动防御功能是一定要学会使用的,这个是加强杀软功能的基础
HIPS:DefenseWall、ThreatFire、Mamutu等也是智能型HIPS,有些还是E文的,英文较好的用户可以试试。中级用户也可以开始尝试System safety monitor手动型HIPS了。如果想很早的使用完整的HIPS,那就想套用别人做的规则吧,但这个不是长久之机,切不可陷入其中。
小结:中级用户可以慢慢的改变方向,重点放在防御上,慢慢的摆脱掉杀软的阴影,慢慢的开始HIPS之行
高配置、高级用户:对于高级用户其实已经可以随心所欲了,喜欢什么就什么了,可以不用杀软,也可以单独使用杀软的,毕竟他们已经养成了非常好的上网习惯,很强的安全意识了,即使中毒了也可以通过手动清除
杀软:看自己的心情,当然来个杀软更好了
HIPS:手动型HIPS,例如EQSecure、中网S3、ProSecurity(现在已经改名Real-time Defender)、Malware Defender、comodoV3系列的D+部分等(对于手动型HIPS的要求是自己手动建立自己的规则,而不是直接套用别人的规则),甚至是组策略。智能型HIPS也看心情了
小结:随意。安全的话就是杀软+手动HIPS+智能沙盘
低配置、初级用户:杀软:像256内存甚至512内存的用户就要注意了,要选择一个低消耗的杀软了,这个选择也少的,例如大蜘蛛、NOD32等
HIPS:因为初级用户可能认为很难使用HIPS类安软,而且配置又低。其实也是一个错误的观点,如果通过简单的学习就可以掌握那些智能型HIPS的沙盘的,例如sanboxie,如果不经常安装软件,那么让sandboxie监控浏览器和U盘就可以了。这个就看初级用户的学习心态了。
小结:初级用户一定要不断的去了解学习非杀软的安软,因为杀软对低配置机器影响很大,一个杀软可能就影响了正常的使用,低配置机器其实就是个导火线,就看能否引爆你的热情了。
低配置、中级用户:中级用户如果胆大、喜欢刺激的话,就去掉杀软吧,用一款智能型HIPS,例如DefenseWall,也可以是System safety monitor,用好了依然会对付未知病毒,前提是要有较高的安全意识,这个前提很重要。对于ThreatFire这个还要看等级设置的,从很多用户的使用反映来看,高等级的设置可能会卡机器,还是不要使用为好
小结:加把力,去掉杀软。
低配置、高级用户:杀软:无
HIPS:根据自己的情况来选择合适的HIPS或沙盘
小结:彻底去掉杀软,使用HIPS来保护系统的同时也节省系统资源来做更多的工作。
好了,组合就说到这里了,唠叨了也不少,以上主要是针对普通的个人用户的安全组合,很多东西也没涉及到,例如低配置用户的防火墙选择问题,可以利用系统自带的防火墙等。对于企业系统或公共系统,如果可以自己自由支配机器,那以上也有部分的参考价值,但主要还要看企业内部自己的安全措施。
我们说没有绝对的安全组合,因为没有绝对的安全,只有慢慢的来提高安全。安全意识这点还是要加强,机器中备用些常用的系统安全查看辅助工具,经常为系统体检,而且计算机世界里一定要有及时备份文件数据甚至系统的意识,如果不是硬件被破坏,那么最后一道的还原、安装挽救要时刻准备的。。。。。