及时打补丁+使用有强大的病毒库和行为查杀能力的杀软+带HIPS功能的防火墙……
及时打补丁可以避免一些很流行的漏洞攻击……有强大的病毒库好处自然不用说,但单独靠特征查杀的杀软已经是两三年前的东西了……有行为查杀就好一点……最早提主动防御技术进行行为查杀的好像是微点吧,可惜被瑞星给阴掉了……所以现在的瑞星2008也有主动防御鸟……我在虚拟机上大概测试了下貌似还可以,以前用的稀罕壳虽然它还是直接杀不了,但被主动拦下来了……卡吧嘛,它的主动还是很强的……虽然以前有被曝过很危险的漏洞+国内的达人xyzreg帖过一段十几行的代码直接搞掂它主动防御……不过这类人不会对个人机有什么想法,如果真有想法你用啥也拦不住……主动防御对于一般的东东还是很有用的……
下面说防火墙……首要要说下其实很多东西是防不住的,有相当大一部分0day漏洞根不会公布出来或者很长时间才会被公布出来。利用这些漏洞进行攻击的话,单纯靠防火墙来防的话是基本没什么效果的,当然我只是说咱们平常用的民用类的东东……但防火墙这东西你还又不能不装……
所以总结一下……
我的建议的是comodo firewall+kaspersky……在一台干净系统上默认安装不更改任何设置的情况下应该是最强的。如果你在使用一段时间后让它俩把自己常用的东东规则学个七七八八,然后更改最强设置,即不允许例外的规则……那就既没有一堆堆的提问,安全性反而更高很多……当然这个要求机器配置好……否则比较卡……
配置普通可以像我一样用kerio personal firewall+kaspersky……只不过kerio的HIPS比较初级,但一般情况下只要设置得当也还是不错的……
当然如果你对配置防火墙规则很熟悉,你也可以使用jetico personal firewall……同样的东西还有look n' stop……只不过这个老家伙有很多人做的规则包可以用,方便了不少……
这些都是我自己以前试验的结果……最近这半年多将近一年再没看过这方面的东西,所以也不知道现在有没有啥新技术……所以有什么观点落后了请PM我,不要直接留言,我要面子滴……
- -#
[ 此贴被Zombie_WB在2007-12-19 01:13重新编辑 ]