- 1、本文档共25页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[计算机]COMODO使用攻略
毛 豆 使 用 全 攻 略
玩转Hips必备小常识:1、“3D”防御体系:AD(Application Defend)应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系。【释疑】:举个最简单的例子,病毒最喜欢的栖息地就是system32文件夹,对于普通用户而言是不敢随意动里面的文件的!比如病毒kafan.exe想调用IE(属于AD范畴),并且修改注册表强制添加启动项等(属于RD范畴),然后再system32文件夹中创建kanfan.exe病毒文件(属于FD范畴)!如果我们制定相关的规则,如:利用Comodo保护IE的重要键值,那么当病毒kafan.exe想修改注册表的时候就会出现相应的提示或者直接拒绝;如果对system32文件夹进行保护,比如通过全局规则禁止*.exe在sysetem32文件夹下运行或创建,那么kanfan.exe就根本无法在system32文件夹下创建!如果对IE进行保护,那么通过相应的规则则可以拒绝kafan.exe调用IE,所以如果我们设置的恰当的话,通过3D立体防御可以非常好的保护我们的爱机!
2、“HIPS”是何物:HIPS 全称是主机入侵防御系统 ( Host Intrusion Prevention System),简单点说就是防止系统被非法入侵的一套防御体系!Comodo将自己的HIPS 命名为Defense+ (简称D+)
揭开Comodo的神秘面纱
1、Comodo被国内玩家亲切的称为“毛豆”,打磨毛豆规则的过程称为“啃毛豆”,相当的有意思!呵呵~2、下面我们将熟悉Comodo的界面,由于我用的是V3,所以就以V3为例,V4.0包括最新的V4.1的设置大同小异!而且我们是用Comodo的Firewall(防火墙)和Defense+(简称D+),至于Comodo的Av(反病毒)我们一般来说不用(比较鸡肋,误报也很多),搭配上自己喜欢的Av就可以形成一套比较完整的防御体系:Av + Firewall + Hips(可自由定制)
这里我们将重点探究Defense+(简称D+)(优点:可定制,功能强大)
下面我们具体讲解下D+的相关设置:1、查看Defense+事件:简单点说就是日志,我们可以通过点击该选项查看Av、D+、FW(防火墙的简称)的相关事件!比如我们设置了相关规则,当我们运行某个程序如Word的时候,发现Word的某项功能不能使用怎么办?不着急,我们可以通过查看日志,发现具体的是触发了哪项规则才导致了这种情况,然后修改相应的规则就可以了!
2、我的受保护文件:用通俗点的话来说就是“文件保险箱”,我们可以将需要保护的文件或者文件夹放在里面,可以防止未经授权的访问!比如系统文件夹、重要的资料、系统关键部位等,我们就可以对其进行保护!(具体怎么设置,下面将会有具体表述)
3、我的被拦截文件:通过名称我们就可以非常容易的看出,就是使得某些文件或者文件夹拒绝被访问!比如常规运行、打开、复制、删除、重命名等!这个也被叫做“黑名单”,也就是说如果我们不希望某些程序(病毒\木马生成物等)运行或者某些文件夹被访问的时候,就可以将添加相应的规则,使得这些程序或者文件夹拒绝访问!
4、我的待处理文件:防御功能安装后,将监视您的系统运行状况。科摩多首先将对自身安全性进行检查,随后对对所有新的可执行程序进行检测,如果该程序不安全,将被其列入“我的待处理文件” 由用户来判定其安全性任何可执行程序如果遭到修改,都会被列入“我的待处理文件”。将文件加入这个列表后,当一个未知进程访问这个文件的时候,Defense+ 模块将会发出警告。当然,您也可以通过设置“信任软件”来实现这个功能,但相比之下,这个功能对软件目录内的文件控制更加细致。将会显示出系统中正在运行的进程及其父进程。通过查找父进程,Defense+功能可以确定其子进程是否为可信进程,并做出相应响应。使用高级别系统权限进行识别和防御木马,恶意代码,后门等攻击信任厂商是指通过数字方式,签名第三方软件,验证它的真实性和完整性的那些公司。这个签名然后由一个叫做可信证书授权者的机构加签。默认的情况下,Defense+ 将会检测软件软件厂商的签名和可信证书授权者的加签。然后它会自动将软件添加到本地用户的可信厂商列表。自动保护注册表关键键,防止篡改。(破坏,修改或删除行为)在计算机安全规则区域,您可以查看、管理和编辑Defense+设置应用程序安全规则可以定义一个安全规则集,可设置选项包括访问控制权限 Defense+ 设置?这些设置将会被保存,并可重用。每条规则中包含了多条规则,每条规则可设置触发器/设置/参数。预定义安全规则 是一个针对进程控制其内存访问,其它进程访问,注册读写的设置规则3、可
您可能关注的文档
- [航空航天]旅游教育与旅游业发展时空相关性分析.pdf
- [航空航天]报警基础高级培训.ppt
- [航空航天]易燃易爆场所“四个能力”建设空表.doc
- [航空航天]毕业设计论文格式.doc
- [航空航天]板形控制新技术.pdf
- [航空航天]梅莎航空公司在华报告.ppt
- [航空航天]毕赤酵母高效电转化条件的研究.pdf
- [航空航天]混合泥质砂岩有效介质通用HB电阻率模型研究.pdf
- [航空航天]浙江省扶贫管理信息系统——基础信息管理子系统操作手册.doc
- [航空航天]滋阴补肾汤与食物.doc
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
文档评论(0)