|
今天,給大家詳細介紹一下瑞星全功能安全軟件2009的網(wǎng)絡(luò)監(jiān)控功能。默認情況下,瑞星2009網(wǎng)絡(luò)監(jiān)控功能組件下的“網(wǎng)絡(luò)攻擊攔截”和“惡意網(wǎng)址攔截”功能均處于“開啟”狀態(tài),而“應(yīng)用程序網(wǎng)絡(luò)訪問控制”、IP包過濾、ARP欺騙防御、出站攻擊防御四個功能卻處于“關(guān)閉”狀態(tài)。對于關(guān)閉的這四個功能,它們對系統(tǒng)的安全又起什么樣的作用呢?今天,筆者就給大家詳細介紹一下這四個功能,以便你根據(jù)自己的需要適時地開啟某些相應(yīng)的功能。

圖1 瑞星全功能安全軟件2009的網(wǎng)絡(luò)監(jiān)控功能組件
應(yīng)用程序網(wǎng)絡(luò)訪問監(jiān)控
瑞星全功能安全軟件2009的應(yīng)用程序控制功能,是用來監(jiān)控程序的運行狀態(tài),攔截進程的異常行為,為用戶提供個性化的保護的。
當(dāng)瑞星全功能安全軟件2009監(jiān)測到某程序觸發(fā)用戶設(shè)置的規(guī)則時,將予以提前預(yù)警,并請求用戶如何選擇。用戶可以通過選擇“允許”或“阻止”來確定該進行的運行規(guī)則。

圖2 應(yīng)用程序訪問攔截
IP包過濾
是根據(jù)用戶先前定義的規(guī)則來過濾IP包。
ARP 欺騙防御
ARP欺騙是通過發(fā)送虛假的ARP包給局域網(wǎng)內(nèi)的其他電腦或網(wǎng)關(guān),通過冒充別人的身份來欺騙局域網(wǎng)中的其他的電腦,使得其他的電腦無法正常通信,或者監(jiān)聽被欺騙者的通信內(nèi)容。用戶可通過設(shè)置ARP規(guī)則,保護電腦的正常通訊。
出站攻擊防御
出站攻擊防御是為了阻止電腦被黑客操縱,變?yōu)楣艋ヂ?lián)網(wǎng)的“肉雞”,保護帶寬和系統(tǒng)資源不被惡意占用,避免成為“僵尸網(wǎng)絡(luò)”成員。通過使用“出站攻擊防御”檢測功能,可以對本地與外部連接所收發(fā)的SYN、ICMP、UDP報文進行檢測。

圖3 開啟全部網(wǎng)絡(luò)監(jiān)控功能
如果用戶對于系統(tǒng)安全系數(shù)要求非常高的話,建議將瑞星全功能安全軟件2009的網(wǎng)絡(luò)監(jiān)控功能下的全部組件全部開啟,這樣將會讓瑞星2009處于最完全的監(jiān)控狀態(tài),以達到對系統(tǒng)的全方位保護的目的。
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|