Board logo

标题: 微点的主动防御的遗憾——防火墙的加强建议 [打印本页]

作者: zxs079     时间: 2009-3-2 14:52    标题: 微点的主动防御的遗憾——防火墙的加强建议

防火墙真的应该加强了,至少要独当一面,按照现在微点的原理,似乎是等病毒或木马被下载到机器上并有所行动之后才开始实施措施。果真如此的话,说实在的,很可怕!
大家试想,如果有类似CIH定期活动的病毒,如洪水猛兽突然发动的话,凭微点的力量能抵挡的住吗?就算能,在那么多病毒发作前,电脑上又已经感染了多少病毒呢?被成千上万的病毒木马静静窥视着,想想都让人发怵!
这么一来,防火墙的作用就很重要了,防患于未然,把病毒木马拒绝在大门外。如有越境者,再由微点来收拾呵呵
作者: xiaodan     时间: 2009-3-2 14:57
楼主说的防火墙是指病毒防火墙还是网络防火墙???
作者: jaber     时间: 2009-3-2 15:00
病毒木马总不会无缘无故的就下载到本地了吧,那也应该是本地有个牵线的,不然人家怎么这点往你这下呢,从我个人使用来看,这个牵线的还没有说出来自己在哪就被微点给杀了,也不存在病毒木马下载下来的问题。

防火墙如何把病毒木马拒绝在大门之外?这点鄙人愚钝,请解惑~
作者: liangjian0     时间: 2009-3-2 15:12
谢谢啊










魔兽世界变态私服 手机小游戏
作者: zxs079     时间: 2009-3-2 15:22


  Quote:
Originally posted by xiaodan at 2009-3-2 14:57:
楼主说的防火墙是指病毒防火墙还是网络防火墙???

网络
作者: zxs079     时间: 2009-3-2 15:30


  Quote:
Originally posted by jaber at 2009-3-2 15:00:
病毒木马总不会无缘无故的就下载到本地了吧,那也应该是本地有个牵线的,不然人家怎么这点往你这下呢,从我个人使用来看,这个牵线的还没有说出来自己在哪就被微点给杀了,也不存在病毒木马下载下来的问题。

防 ...

是我没说清楚,基本上微点可以看作是一个拥有领先技术的病毒防火墙,但它对网络的监控力度还不够,如果它自带的传统防火墙能加强到独当一面的程度再加上强大扫描引擎的推出,对病毒木马黑客们一定会造成强大的精神压力哈,如果前两者有精神意识的话。
P.S.偶没多少技术,但俗话说得好:大狗要叫,小狗也要叫。来提点建议,即使不成熟,就算很幼稚,也不必要面对您那种“同仇敌忾”的面孔。:mad:
作者: xiaodan     时间: 2009-3-2 15:35
嗯,这个。。。网络防火墙的位置和作用还是由高手来详细给楼主解说吧。
作者: zxs079     时间: 2009-3-2 15:42


  Quote:
Originally posted by xiaodan at 2009-3-2 15:35:
嗯,这个。。。网络防火墙的位置和作用还是由高手来详细给楼主解说吧。

瞧瞧,位置在哪儿,作用是什么,这些都得由“高手”来说明,加上扫描功能的缺失,宣传的落后……
技术先进归先进,但一定要表现出来啊,得让对电脑一点也不懂的人多少看到看明白它能干什么,不是吗?
作者: newduba     时间: 2009-3-2 17:52
楼主似乎有点想当然了。。。!
作者: wsmurderer     时间: 2009-3-2 18:07
这个MS不关防火墙什么事吧?
作者: 无解     时间: 2009-3-9 21:43
飘过
作者: cqhktk     时间: 2009-3-9 23:59
我自己感觉  微点的墙还是不错的 ^_^
作者: caesar19870926     时间: 2009-3-10 22:33    标题: 楼主的概念是相当的混淆啊

网络防火墙是不管病毒这些事情的,建议楼主先看看防火墙的作用再说话,而且以前版主也说过,微点的墙是智能过滤的,如果楼主不嫌麻烦就把智能过滤那里钩掉,能烦死你。哎~看来有时候安静也不是好事啊,广大用户不领情啊
作者: tclin     时间: 2009-3-10 23:28
这个防火墙肯定防范不了洪水攻击。
作者: warlocks     时间: 2009-3-11 17:07
我看了看楼上的那些发言,我不敢妄称“高手”,不国给点自己的理解吧。微点的概念其实很简单,依据行为来判断。当一个病毒他被通过浏览器下载到你的临时文件夹后微点会怎么做呢?答案是什么也不做,为什么?很简单如果一个网页临时文件进入了你的临时文件夹,那么它就放在那里什么动作都没有,他是不是病毒有什么关系呢?如果他有动作,比如将自己复制到其他地方,或做些什么动作,只要他有动作,为点就会查杀他,如果他没有动作,它就和其他那些临时文件没有区别。再说说你的观点,将病毒拒绝在大门外。从字面上的解释就是每有一个临时文件进入你的临时文件夹,防火墙就需要对他进行安全检测,先不说系统资源的占用还有效率问题,这和刚才讲的防御方式效果上有什么区别呢?如果微点不能查杀他,那么不论是在下载时还是其有所动作时都是无能为力的,如果微点可以查杀他,那么你又有什么好担心的呢?实际上微点的做法既提高了效率,节省了系统资源,又提高了查杀能力(依据行为而不是病毒特征)。关于网络防火墙这点我的看法是微点做得很好了,事实上我最喜欢的就是微点的网络防火墙部分的功能。普及一下这块的知识,网络防火墙的工作依赖于策略的定制,基本上目前的网络管理员都明白这个道理,你把防火墙的策略设置为全通,那么它即便是个几百万硬件防火墙一样是摆设(这就是为什么现在有了IDS和IPS)。所以就防火墙的能力来说,他只要能够提供完备的策略制定,和能够确实的执行你所制定的策略这两条就足够了,事实上网络防火墙就这两个功能。最后说一下泛洪攻击,不说微点,就目前的技术来说,泛洪是没有根本的防御方法的,所以请不要拿他来说事,先给自己补补基础网络知识。
作者: wjy19800315     时间: 2009-3-11 20:02
恩,




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn