|
今天,給大家詳細(xì)介紹一下瑞星全功能安全軟件2009的網(wǎng)絡(luò)監(jiān)控功能。默認(rèn)情況下,瑞星2009網(wǎng)絡(luò)監(jiān)控功能組件下的“網(wǎng)絡(luò)攻擊攔截”和“惡意網(wǎng)址攔截”功能均處于“開(kāi)啟”狀態(tài),而“應(yīng)用程序網(wǎng)絡(luò)訪(fǎng)問(wèn)控制”、IP包過(guò)濾、ARP欺騙防御、出站攻擊防御四個(gè)功能卻處于“關(guān)閉”狀態(tài)。對(duì)于關(guān)閉的這四個(gè)功能,它們對(duì)系統(tǒng)的安全又起什么樣的作用呢?今天,筆者就給大家詳細(xì)介紹一下這四個(gè)功能,以便你根據(jù)自己的需要適時(shí)地開(kāi)啟某些相應(yīng)的功能。

圖1 瑞星全功能安全軟件2009的網(wǎng)絡(luò)監(jiān)控功能組件
應(yīng)用程序網(wǎng)絡(luò)訪(fǎng)問(wèn)監(jiān)控
瑞星全功能安全軟件2009的應(yīng)用程序控制功能,是用來(lái)監(jiān)控程序的運(yùn)行狀態(tài),攔截進(jìn)程的異常行為,為用戶(hù)提供個(gè)性化的保護(hù)的。
當(dāng)瑞星全功能安全軟件2009監(jiān)測(cè)到某程序觸發(fā)用戶(hù)設(shè)置的規(guī)則時(shí),將予以提前預(yù)警,并請(qǐng)求用戶(hù)如何選擇。用戶(hù)可以通過(guò)選擇“允許”或“阻止”來(lái)確定該進(jìn)行的運(yùn)行規(guī)則。

圖2 應(yīng)用程序訪(fǎng)問(wèn)攔截
IP包過(guò)濾
是根據(jù)用戶(hù)先前定義的規(guī)則來(lái)過(guò)濾IP包。
ARP 欺騙防御
ARP欺騙是通過(guò)發(fā)送虛假的ARP包給局域網(wǎng)內(nèi)的其他電腦或網(wǎng)關(guān),通過(guò)冒充別人的身份來(lái)欺騙局域網(wǎng)中的其他的電腦,使得其他的電腦無(wú)法正常通信,或者監(jiān)聽(tīng)被欺騙者的通信內(nèi)容。用戶(hù)可通過(guò)設(shè)置ARP規(guī)則,保護(hù)電腦的正常通訊。
出站攻擊防御
出站攻擊防御是為了阻止電腦被黑客操縱,變?yōu)楣艋ヂ?lián)網(wǎng)的“肉雞”,保護(hù)帶寬和系統(tǒng)資源不被惡意占用,避免成為“僵尸網(wǎng)絡(luò)”成員。通過(guò)使用“出站攻擊防御”檢測(cè)功能,可以對(duì)本地與外部連接所收發(fā)的SYN、ICMP、UDP報(bào)文進(jìn)行檢測(cè)。

圖3 開(kāi)啟全部網(wǎng)絡(luò)監(jiān)控功能
如果用戶(hù)對(duì)于系統(tǒng)安全系數(shù)要求非常高的話(huà),建議將瑞星全功能安全軟件2009的網(wǎng)絡(luò)監(jiān)控功能下的全部組件全部開(kāi)啟,這樣將會(huì)讓瑞星2009處于最完全的監(jiān)控狀態(tài),以達(dá)到對(duì)系統(tǒng)的全方位保護(hù)的目的。
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|