首页
网页制作
网络编程
脚本专栏
数据库
网站运营
网络安全
平面设计
CMS教程
搜索
建站极客
软件教程
安全相关
正文
卡巴2009KIS详细设置图文教程
所属分类:
软件教程
/
安全相关
阅读数: 1711
收藏 0
赞 0
分享
一。保护
下面重点说系统安装设置,其他设置直接上图说明!
2008-08-17_170954.gif
(70.97 KB)
2008-8-17 17:34
1,防恶意软件设置
wed通讯
系统安全。卡2009的设置,比卡巴7要傻瓜得多,HIPS和防火墙采用组权限的方式,来对程序进行限制,这有点类似XP的用户组权限。具体就不说了,在之前已经有过许多文章来描述卡8的组权限问题.
卡巴的应用程序过滤设置默认分了四个组,每个组的默认权限不一样,而且每个组的权限都是可自定义的
【
在2楼我将和大家继续探讨KIS的HIPS的进阶设置。
】
1.当一个新程序运行后:
卡巴2009首先对程序进行分析------然后对程序进行分组------最后根据不同组别的不同权限决定程序的行为.
根据这个工作流程我们可以看出,卡巴2009会在一个新程序运行时对程序进行安全分析,这个也是导致你首次运行某个程序时,会有停顿的感觉。并且,如果你运行的程序越大(如安装包等),分析的时间就越长。这个是正常的,当你以后再次运行就不会出现此问题了。
信任组的程序:整个过程不会出现任何提示
受限组的程序:一般会出现权限提示,由你决定它的行为,并会记录它的所有活动。
非信任组程序:直接阻止其运行。
2.卡巴2009对一个首次运行的程序进行分析和分组?流程如下:
(1)检查数字签名,有→信任组
(2)如果没有,检查白名单,有→信任组
(3)如果没有,检查病毒库,有→非信任组(当然这时文件监控就会发现)
(4)如果没有,通过启发式计算危险指数,0-49之间→低受限组,50-99→高受限组,100→非信任组。
(5)通过以上检查结果,将程序分配到指定的分组
右键点击权限设置的地方,可以看到卡巴对程序的行为有“继承”“允许”“拒绝”“提示”四种操作。
设置的重点在于卡巴的FD,设置好这个,病毒基本就没有机会了。
先看看卡巴默认的FD规则,默认对系统关键文件进行了保护,并且支持通配符
我这里添加了:
文件保护扩展,规则是:*.* (合格字符代表系统所有文件和文件夹)
高危文件扩展规则:
*\autorun.inf
*\*.vbs
*\*.vbe
*\*.com
*\*.pif
*\*.cmd
(这是病毒最喜欢感染的文件格式)
系统备份:是系统的备份文件路径
如此设置之后,只需要将常用的软件加入到信任组,病毒则无机可乘。对于RD和AD,卡巴有比较完善的规则,不需要自定义了。添加这样一个“文件保护”规则之后,卡巴就更高效保护系统了。卡巴HIPS只需要进行此处的自定义,其他保持默认即可 。
【如若运行的程序在低受限中不能正常运行,请在了解软件是安全的情况下将程序添加到受信任程序。切记!!!!!】
主动防御。主动防御全勾选。
在线安全
内容过滤
更新:
我没有装“反垃圾邮件”和“家长控制模块”,所以这里只有“反广告设置” 。反垃圾邮件用默认设置就OK,家长控制也很简单,看文字选择设置就可以。附上这2个功能的基本设置图片:
二:扫描设置。一律采用高启发,卡巴2009的启发比卡巴7,还是有了很大的加强 。配置低的用户可以将启发开到中
三:其他设置,
其他设置就没什么了,默认基本可以了。这里的“威胁与例外”是针对卡巴的PDM,也就是主动防御的,卡巴的主动防御和HIPS不是一个玩意,他们是两个相对独立的模块。
当有程序触发上述规则时,卡巴会报警,而不论这个程序是否信任组。如果是正常程序需要排除,则需要在“威胁与例外”中添 。建议不要将浏览器添加到信任程序。
网络。我添加监视了一些危险的网络端口。如下:
21
,22,23,135,137,138,139,161,445,593,1025,1433,2745,3127,3389,6129
在设置---选项---网络---监视端口选择中添加,描述随意就可以,例如:监视或盯住你都可以
例外
四。防火墙设置,我建议用默认就可以,这样比较流畅。
补充一个防火墙隐身模式 。用户根据自己实际使用情况考虑使用,我使用就觉得对网速影响很大,所以我自己没使用隐身模式。请考虑使用的朋友注意!卡巴2009中的防火墙中的Any incoming TCP stream和Any incoming UDP stream设置为阻止,即为‘隐身模式,可以通过扫描发现端口全部是隐藏的 默认的是不会全部是隐藏,很多是关闭
。所谓隐身模式,也就是只接受本机发起的连接的入站数据,比如看网页,本机会先建立与服务器的连接,然后接收服务器发过来的数据,而像别人扫描你,连接是对方发起的,如果不理会的话,别人就不知道是你不理会还是这个地址真的没机器。卡巴2009不直接提供隐身模式应该主要是考虑到现在越来越普及的P2P应用,在P2P应用中,很多入站数据是其它P2P客户端主动发起的。如果接入公共网络,卡巴2009会封掉若干危险的服务端口,像3389、135、137、138、139、445等,以及一些ICMP类型。再考虑到HIPS,安全性应该是足够的。
本地连接属性中出现Kaspersky Anti-Virus NDIS Filter的疑问
Kaspersky Anti-Virus NDIS Filter是卡巴的网络驱动级过滤程序 !
过滤,筛子使网络更安全
更多精彩内容
其他人还在看
360浏览器打开QQ空间及QQ邮箱方法
打开360安全浏览器,工具=>IE选项=>程序=>管理加载项=>找到QzoneMusic.dll这个控件,将其禁用。重新打开360安全浏览器就可以访问打开QQ空间及QQ邮箱了。
评论 0
收藏 0
赞 0
分享
被360误报删除应用程序的解决方案是什么
某些软件在安装运行软件的时候,装有360安全卫士和360杀毒软件的玩家出现异常查杀木马和病毒的相关对话框。用户可以通过以下方式进行解决并正常使用。
评论 0
收藏 0
赞 0
分享
木马病毒是什么以及手工清除木马病毒具体步骤
木马病毒(木马程序)是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。
评论 0
收藏 0
赞 0
分享
从菜鸟到老鸟 不可不看的杀毒技巧
杀毒之前确认你的扫描选项中的“杀毒前备份染毒文件”、“在杀毒前先扫描内存中的病毒”被选中,不要选中“染毒文件清除失败后删除此文件”选项。
评论 0
收藏 0
赞 0
分享
在装了金山毒霸猎豹后,总是提示有黑客在攻击的解决方法
我最近按照金山的提示,更新了金山毒霸猎豹版,这下可不得了了,每天都要提示我被黑客攻击,已拦截。我看了一下,最多的一天有上百次拦截,这是怎么回事啊?
评论 0
收藏 0
赞 0
分享
啊D保护盾 D盾 V1.32 iis保护软件 功能介绍
专为IIS设计的一个主动防御的保护软件,以内外保护的方式防止网站和服务器,给入侵,在正常运行各类网站的情况下,越少的功能,服务器越安全的理念而设计
评论 0
收藏 0
赞 0
分享
Autorun.inf是什么病毒以及删除Autorun.inf的图文方法步骤
autorun.inf是我们电脑使用中比较常见的文件之一 ,其作用是允许在双击磁盘时自动运行指定的某个文件。但是近几年出现了用autorun.inf文件传播木马或病毒,它通过使用者的误操作让目标程序执行,达到侵入电脑的目的,带来了很大的负面影响。
评论 0
收藏 0
赞 0
分享
关闭windows默认共享有效地保护信息安全
在Windows 2000/XP/2003系统中,逻辑分区与Windows目录默认为共享,这是为管理员管理服务器的方便而设,但却成为了别有用心之徒可趁的安全漏洞。
评论 0
收藏 0
赞 0
分享
360杀毒引擎改为小红伞杀毒引擎图文详细教程
360杀毒软件作为一款完全免费的杀毒软件深受大家的喜爱,最近有网友咨询小编360杀毒引擎改为小红伞杀毒引擎?为此小编特意为大家整理了360杀毒引擎改为小红伞引擎的方法,去看看吧
评论 0
收藏 0
赞 0
分享
DRMsoft视频加密网络授权管理跨平台版使用教程
DRMsoft视频加密跨平台网络版支持系统: XP/Vista/WIN7/WIN8/WIN10 32&64位 +安卓+苹果iOS+Mac等,具有离线播放、在线自动授权、在线用户管理等功能,本文介绍的是使用该软件加密视频的方法
评论 0
收藏 0
赞 0
分享
查看更多
网络赚钱
更多
内容型网站实现盈利的6种方法
网赚之谈:做什么网站才能让我们草根站长有个出路
让所谓“网络营销”的人哭笑不得:一个圈外人士的真实网赚经历
sp项目教程:最新日赚500元教程
主观臆断,百度联盟审核的条件
Google Adsense西联汇款领取方式与流程,亲身实践
站长故事
更多
阿里会成为下一个谷歌?谁是Google真正的挑战者
快播之死:中国互联网的政策红利期已结束
运用互联网思维的肉夹馍西少爷
阿里IPO在即,看阿里与京东战略和经营之比
写给所有站长:其实没必要参加SEO培训
浅谈网站站长之现状