瑞星卡卡安全论坛企业产品讨论区瑞星2009公测瑞星2009测试版问题反馈瑞星个人防火墙2009公测 把好“病从口入,祸从口出”关 - 瑞星2009防火墙测试报告以及建议

12   2  /  2  页   跳转

[意见建议] 把好“病从口入,祸从口出”关 - 瑞星2009防火墙测试报告以及建议

回复: 把好“病从口入,祸从口出”关 - 瑞星2009防火墙测试报告以及建议

总结一下,我们可以看出瑞星防火墙2009具有以下几大亮点:
亮点之一:网络攻击拦截
亮点之二:恶意网址拦截可以控制任何浏览器
亮点之三:增加了arp欺骗的双向拦截

另外在测试中发现了一些不足,现提出,希望今后在正式版中能够改进。
1.
瑞星智能判别模式的问题
测试中发现瑞星的访问规则智能判别模式有时候会帮助病毒访问网络,因为有的病毒会启动一个正常的程序,并写内存或者创建远程线程访问网络,如果病毒此时调用msn访问网络,msn是具有数字签名的,瑞星会自动放过,充当病毒的帮凶。建议改进瑞星智能判别规则。当且仅当explorer.exe等程序(用户点击)启动正常的程序的时候才放过。
2.
增加判断其他进程调用已经允许访问网络的程序的判定
很多病毒(如灰鸽子)会启动一个IE进程访问网络,而IE默认是允许访问网络的,因此此时防火墙需要做一个智能判断,判断该IE是否是被其他可疑进程启动后才访问网络的。防止此类病毒在防火墙眼皮底下做坏事。

以上就是本人对于瑞星2009防火墙的一点测试建议,希望工程师采纳,同时祝愿瑞星2009越来越强大!
本帖被评分 2 次
gototop
 

回复: 把好“病从口入,祸从口出”关 - 瑞星2009防火墙测试报告以及建议

楼主发帖辛苦了,帖子很精彩。
二楼时已经见到,不过估计是长贴,不插楼,等发完再顶。



引用:

“云安全”:2009版防火墙新增的入侵检测功能可以拦截到一些利用系统以及第三方软件漏洞传播的网马,这样便可以收集更多的可疑网址,并将他们上传到瑞星服务器为大家共享。但上报可疑文件一项不知是如何实现的,测试中未发现防火墙有检测可疑文件的功能。

同问。

询问框有改进……估计不少人提过,到09才变……汗……

貌似瑞星防注入之类还是一般般,不过配合杀软主防,防毒防马还过得去。
gototop
 

回复:把好“病从口入,祸从口出”关 - 瑞星2009防火墙测试报告以及建议

感谢您的对瑞星产品的深入测试及解析。

您的意见建议我们已经收集反馈。
优秀的杀毒软件,是不断创新,不断进步的。
                                  ——瑞星
gototop
 

回复:把好“病从口入,祸从口出”关 - 瑞星2009防火墙测试报告以及建议

不错的文章对新生很有帮助。。和了解各个功能的用处。。
gototop
 

回复:把好“病从口入,祸从口出”关 - 瑞星2009防火墙测试报告以及建议

好贴一定要顶,希望能看到楼主更多此类的测评.
gototop
 

回复:把好“病从口入,祸从口出”关 - 瑞星2009防火墙测试报告以及建议

该用户帖子内容已被屏蔽
gototop
 

回复:把好“病从口入,祸从口出”关 - 瑞星2009防火墙测试报告以及建议

没有说明实质的问题。
熔今铸古,只求耕耘,不问收获。
gototop
 

回复:把好“病从口入,祸从口出”关 - 瑞星2009防火墙测试报告以及建议

该用户帖子内容已被屏蔽
gototop
 

回复:把好“病从口入,祸从口出”关 - 瑞星2009防火墙测试报告以及建议

该用户帖子内容已被屏蔽
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT