微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 建议把传统防火墙放出来
isshine
注册用户





积分 184
发帖 184
注册 2009-7-22
#1  建议把传统防火墙放出来

主动防御不太适合跟踪端口啊
比如一个软件,可能有毒,只能选加白名单或者杀毒
假设是木马,如果端口出去qq之类早丢了
网络外联应该分开

※ ※ ※ 本文纯属【isshine】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-4-15 01:07
查看资料  发送邮件  发短消息   编辑帖子
李莫愁
高级用户




积分 646
发帖 644
注册 2009-3-23
#2  

微点带的智能防火墙也可以对端口做限制啊,自己改个规则包就可以了,其实自带的5个规则包就不错了

假设是个木马,如果端口出去。。。。。它不运行咋端口出去捏?它运行了微点不杀吗?

其实微点经常提示某些软件要通过某端口连接某地址,这个就是防火墙报出来的,不是主防报的

※ ※ ※ 本文纯属【李莫愁】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

别问我的马甲是谁,别问谁是我的马甲。在这里都是最熟悉的陌生人。。。。。。
2010-4-15 01:18
查看资料  发送邮件  发短消息   编辑帖子
isshine
注册用户





积分 184
发帖 184
注册 2009-7-22
#3  

如果过了主防
防火墙直接放行的吧

※ ※ ※ 本文纯属【isshine】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-4-15 01:32
查看资料  发送邮件  发短消息   编辑帖子
littlefritz
版主

微点帮帮团团长


积分 3505
发帖 3502
注册 2009-5-23
来自 微点帮帮团
#4  

我是不用“智能识别”的,不过主要是为了防范一些我不想让它联网的正常程序。但是,正常但微点不认识的程序在联网时,微点也是会报告的,而不是依赖主防的。也就是说,除了白名单中有的程序,其他程序在运行的时候,主防都会进行检测,同时防火墙也会进行检测,两者是基于白名单的,相互不依赖。

※ ※ ※ 本文纯属【littlefritz】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

2010-4-15 12:42
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号