瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 安全技术讨论 » 量体裁衣做防护
baohe - 2009-5-24 23:30:00
本帖的目的:本帖叙述的具体方法无通用性,目的仅在抛砖引玉,讨论适合用户自身的安全防护问题。

电脑防护方案应该个体化。
个体化的含义:根据使用的具体操作系统、用户自己安装的应用软件、电脑的用途等情况选择防护工具,制定合乎自己要求的防护措施。

本机背景:
系统:WINDOWS7旗舰版(RC)
安全软件:瑞星杀软2009;CAHIPS。
应用软件:adobe acrobat professional、MS OFFICE、lingoes、IE、opera、sreng以及系统自带的某些娱乐程序。本机禁用QQ、MSN。

本机用途:浏览网页、下载文件、办公、观看网络电影。

硬盘分区情况:C:VISTA系统(偶然使用);D:WINDOWS7(常用);E:存贮个人数据及系统备份。

防护工具: CAHIPS

防护方案主旨:1、本机内的所有应用程序(浏览网页、下载数据观看电影等)运行不受CAHIPS相关防护规则的影响;2、上网或使用移动存贮介质时那些不请自来的程序不能运行。

防护方案----CA HIPS的安装。



 附件: 您所在的用户组无法下载或查看附件





 附件: 您所在的用户组无法下载或查看附件



 附件: 您所在的用户组无法下载或查看附件

重启后CAHIPS的学习过程(耗时若干分钟)

 附件: 您所在的用户组无法下载或查看附件


CAHIPS的学习过程完毕

 附件: 您所在的用户组无法下载或查看附件





防护方案----CA HIPS安装后的检查。




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Opera/9.64 (Windows NT 6.1; U; Edition IBIS; zh-cn) Presto/2.1.1
baohe - 2009-5-24 23:31:00
防护方案----将本机程序录入Trusted(信任)组。



 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件
防护方案----通过DLL调用规则设置区别对待本机程序与外来程序


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件


防护方案----试图通过wscript.exe和csript.exe访问网络的行为被提前阻止。




 附件: 您所在的用户组无法下载或查看附件

防护效果----浏览网页时不请自来的未知程序



 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件

防护效果----感染性病毒



 附件: 您所在的用户组无法下载或查看附件
baohe - 2009-5-24 23:44:00
网络防护设置

安装完成后,IDS规则应仔细检视一遍。一组一组的过一遍。发现某组IDS规则为“监视” 而不是“阻止”时,应进行全局编辑,将该组规则的网络防护动作改为“阻止”。具体操作见下面几个图:




 附件: 您所在的用户组无法下载或查看附件



 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件

这样就改好了:

 附件: 您所在的用户组无法下载或查看附件

某组规则前面没有勾选,这组规则无防护作用。务必勾选上。

 附件: 您所在的用户组无法下载或查看附件
A小可 - 2009-5-24 23:57:00
:kaka12: 猫叔的标题很新颖,有特色。

我的系统:WIN7旗舰版(RC)
安全软件:小工具不少,随机启动的就畅游巡警。
本机用途:浏览网页、软件应用。
分区:C:XP系统(目前比较少用);D:WIN7;E:存贮个人数据:F:应用软件以及XP系统备份。
防护方案:1、上网简单防挂马;2、良好的个人习惯。其实在WIN7,侧重点在第二点,防毒重于杀毒,没中毒的电脑,那是很清爽。
以上是WIN7。
---------------------------------------------------------------------
XP下就不是这么简单了,XP下现在安了Tiny+SSM,虽然只是偶尔玩。

:kaka6: 发完贴才发现猫叔的图好大...
天月来了 - 2009-5-25 9:18:00
全整在外面看不到的地方

:kaka6:
networkedition - 2009-5-25 10:18:00
期待后续的更新:kaka1:
baohe - 2009-5-25 11:46:00


引用:
原帖由 天月来了 于 2009-5-25 9:18:00 发表
全整在外面看不到的地方

:kaka6:


抱歉!

宽屏截图,我还不知怎样处理 才能在普屏下能看。知道的,请指教一下。
艾玛 - 2009-5-25 16:33:00
:kaka1: 瞧瞧老猫的
smallyou93 - 2009-5-25 17:22:00
还是英文版CA HIPS看着爽...

:kaka6: 现在的病毒能在Windows 7下运行?
baohe - 2009-5-25 17:25:00


引用:
原帖由 smallyou93 于 2009-5-25 17:22:00 发表
还是英文版CA HIPS看着爽...

:kaka6: 现在的病毒能在Windows 7下运行?


可以。且为数不少。前提是UAC询问时,你点击“允许”。
1
查看完整版本: 量体裁衣做防护