NortonAntiVirus2010是一套非常强大的防毒软件,可帮用户侦测上万种已知和未知病毒,且一开机时自动防护便会常驻在SystemTray。当用户从磁盘、网路上、E…mail夹档中开启档案时会自动侦测档案的安全性,若档案内含病毒,便会立即警告并作适当处理。它还附有“LiveUpdate”功能,可帮助用户自动连上Symantec的FTPServer下载最新的病毒码。
1.配置NortonAntiVirus2010
在计算机中安装NortonAntiVirus2010后,要使用NortonAntiVirus保护系统,需先对NortonAntiVirus进行设置,开启或关闭某些功能。
配置NortonAntiVirus2010的具体操作步骤如下:
步骤01在计算机中安装NortonAntiVirus2010后,双击桌面上的“NortonAntiVirus”图标,进入其主窗口中。
步骤02在主窗口中单击“电脑”选项区域右侧的“设置”链接,打开【设置】对话框。在“电脑设置”选项卡中,用户可以设置“电脑扫描”、“排除”、“全球智能云防护”、“扫描性能配置文件”、“实时防护”功能选项。
步骤03选择“网络设置”选项,在其中可以设置“浏览器主动防御”、“下载智能分析”、“电子邮件防护”、“即时消息传送程序扫描”、“入侵防护”等功能选项。
步骤04切换到“其他设置”选项卡下,在其中用户可以对“网络代理设置”、“性能监控”、“节能模式”等功能选项进行设置。
2。用NortonAntiVirus2010扫描程序
在计算机中安装NortonAntiVirus2010后,每次启动系统,它都会自动加载保护用户的系统安全。使用NortonAntiVirus2010既可以在规定时间自动扫描系统,还可以按照自定义方式手动扫描系统。下面介绍NortonAntiVirus2010扫描程序的具体操作步骤。
步骤01在NortonAntiVirus2010主窗口中,单击【立即扫描】按钮右侧的三角按钮,在弹出的页面中可以通过三种方式扫描系统,分别为“运行快速扫描”、“运行全面系统扫描”和“运行自定义扫描”。
步骤02单击【运行自定义扫描】按钮,即可弹出【扫描】对话框,用户可以定义扫描的对象。单击【创建自定义扫描】按钮,即可弹出【NortonAntiVirus扫描向导】对话框。
步骤03单击【下一步】按钮,在弹出的对话框中可以添加要扫描的文件夹或文件。
步骤04单击【添加文件夹】按钮,在弹出的【扫描文件夹】对话框中选择要扫描的文件夹,这里选择C盘。单击【确定】按钮,返回步骤4中的对话框中。
步骤05单击【下一步】按钮,在“扫描名称”文本框中输入扫描名称,为自定义扫描命名。单击【完成】按钮,返回【扫描】对话框中,单击所需的扫描方式,这里选择刚才创建的自定义扫描“SM”,即可开始扫描系统。
步骤06扫描结束后,在【结果摘要】选项卡中将显示扫描的结果,在【需要注意】选项卡中显示存在风险的项目。
步骤07风险项目处理完成后,在【详细结果】选项卡中将显示已处理的存在风险的项目。单击窗口下方的“安全历史记录”链接,即可打开【安全历史记录】窗口,在“显示”下拉列表中选择“隔离区”选项,可以查看已经隔离的存在风险的项目。
步骤08在【安全历史记录】窗口右侧的“推荐的操作”列表框中选择某一项目,并单击【更多信息】按钮,即可弹出【文件智能分析】窗口,在其中查看该项目的详细信息。
3.封锁恶意IP
使用NortonAntiVirus2010还可以对检测出来的一些反复扫描或尝试入侵自己计算机的恶意IP地址进行封锁,这样,这些IP地址的主机就不能与自己的计算机连接,攻击我们的电脑。使用NortonAntiVirus2010封锁恶意IP地址的具体操作步骤如下:
步骤01在【设置】对话框中切换到“网络设置”选项卡,单击“智能防火墙”→“高级设置”右侧的“配置”链接,即可打开【高级设置】窗口。
步骤02单击“一般规则”选项右侧的“配置”链接,即可弹出【一般规则】对话框。
步骤03单击【添加】按钮,在弹出的【添加规则】对话框中选择“阻止:不允许与此规则匹配的连接”选项。
步骤04单击【下一步】按钮,在显示的界面中选择“来自其他计算机的入站连接”选项。
步骤05单击【下一步】按钮,在显示的界面中选择“仅限下面列出的计算机和站点”选项。
步骤06单击“类型”列表框下方的【添加】按钮,在弹出的【网络】对话框中输入阻止的IP地址或网站域名,如“192。168。0。9”。
步骤07单击【确定】按钮,返回【添加规则】对话框中,然后按照向导提示完成规则的添加操作。返回【一般规则】对话框中单击【确定】按钮,添加的规则即可生效。
步骤08为了防止恶意攻击者不断更换IP地址攻击自己的计算机,还可以在【设置】对话框中的【网络设置】选项卡下,单击“入侵防护”→“入侵自动阻止”选项右侧的“配置”链接,打开【入侵自动阻止】对话框。在其中选择“打开(推荐)”选项,并设置检测到入侵时阻止入侵计算机连接的时间,这样入侵计算机在设置的时间段内就不能与自己的计算机正常连接。
4.实现端口安全防范
使用NortonAntiVirus2010还可以阻止来自远程计算机某个端口的攻击,或将自己的某个端口屏蔽。但在此之前需要用户进行详细的设置,其具体操作步骤如下:
步骤01打开【设置】对话框,切换到【网络设置】选项卡下,依次单击“智能防火墙”→“高级设置”项右侧的“配置”链接,即可弹出【高级设置】对话框。单击“一般规则”右侧的“配置”链接,即可打开【一般规则】对话框。
步骤02在【一般规则】对话框中单击【添加】按钮,即可打开【添加规则】向导,然后按照添加恶意IP地址的方法设置相关选项,这里不再赘述。当添加好阻止的IP地址后,单击【下一步】按钮,即可设置阻止的通信端口。
步骤03选择需要阻止的协议类型,选择“仅限与下面列出的所有类型和端口匹配的通信”选项,并单击【添加】按钮,在弹出的【指定端口】对话框中添加需要阻止的端口号,并在“区域”选项中选择本地或远程计算机。
步骤04单击【确定】按钮,返回【添加规则】向导,并单击【下一步】按钮,在显示的页面中选中“创建安全历史记录日志条目”复选框,则当连接与该规则匹配时即创建日志。
步骤05单击【下一步】按钮,为创建的防火墙规则命名,再单击【下一步】按钮,可以查看设置规则的具体内容,最后单击【完成】按钮,即可实现端口的安全防范。
第三章 防火墙安全策略
防火墙是一个位于计算机和其所连接网络之间的软件,对流经它的网络数据进行扫描,以过滤掉一些攻击,避免其在目标计算机上被执行。
此外,还可以通过关闭不使用的端口,禁止特定端口的流出数据,封锁木马的植入途径,禁止来自特殊站点的访问等,从而防止来历不明入侵者的所有通信。因此,合理地利用防火墙,也能够对安全威胁起来防御作用。本节将介绍几种不同的防火墙的配置及使用方法。
12。3。1防火墙的功能
防火墙指的是一个由软件和硬件设备组合而成,在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。简单地说,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件,使Inter与Intra之间建立起一个安全网关,该计算机流入流出的所有网络通信均要经过此防火墙,从而保护内部网免受非法用户的侵入。
防火墙的优点非常多,下面只简单地列出几点。
●防火墙能强化安全策略。
●防火墙能有效地记录Inter上的活动。
●防火墙能够用来隔开网络中一个网段与另一个网段。这样,能够防止影响一个网段的问题通过整个网络传播。
●防火墙是一个安全策略的检查站。所有进出的信息都必须通过防火墙,防火墙便成为安全问题的检查点,使可疑的访问被拒绝于门外。
防火墙虽然能够在一定程度上防御外来攻击,但并不是万能的,也有一定的局限性。
●防火墙无法完全防止新出现的网络威胁。防火墙是为防止已知威胁而设计的。虽然防火墙也可以防止新的威胁,但没有一种防火墙会自动抵御所出现的任何一种新威胁。
●防火墙不能阻止来自内部的破坏。只要简单地断开网络连接,防火墙便可以阻止系统的用户通过网络向外部发送信息。但如果攻击者已在防火墙内,那么防火墙实际上不起任何作用。
●防火墙不能保护绕过它的连接。防火墙可以有效地控制通过它的通信,但却对不通过它的通信毫无办法,例如某处允许通过拨号方式访问内部系统。
●防火墙不能防止病毒。尽管许多防火墙检查所有外来通信以确定其是否可以通过内部网络,但这种检查大多数是对源目的地址及端口号进行的,而不是对其中所含数据进行的。即使可以对通信内容进行检查,由于病毒的种类太多且病毒在数据中的隐藏方式也太多,所有防火墙中的病毒防护也是不实用的。
12。3。1WindowsXP自带的防火墙
WindowsXP自带的防火墙,可以有效地增强系统的安全性。新一代WindowsXP操作系统增加了很多十分重要的新的网络功能,例如Inter连接防火墙(ICF),它是一款状态防火墙,可以监视通过其路径的所有通信,并且检查所处理的每个消息的源和目标地址。ICF主要用来限制哪些信息可以从家庭或小型办公网络进入Inter以及从Inter进入家庭或小型办公网络的一种软件。
WindowsXP自带的防火墙需要正确配置才能够使用,如果配置不当,该防火墙将会阻挡很多应用程序的网络访问,造成这些应用程序不能正常运行。下面介绍正确使用和配置WindowsXP自带的防火墙的操作方法。
1.启用或禁用Windows防火墙
在WindowsXP操作系统中,要启用Windows防火墙,可先打开【控制面板】窗口,双击其中的“Windows防火墙”图标,即可打开【Windows防火墙】对话框,启动Windows防火墙主程序。
在其中选择“启用(推荐)”选项,即可启用Windows防火墙;选中“关闭(不推荐)”选项,将会关闭Windows防火墙,此时系统将处于不受保护的状态。
2.设置安全日志
使用【Windows防火墙】对话框“高级”选项卡中的“安全日志记录”功能,可以创建用于观察计算机成功的数据连接和被丢弃的数据包,以便分析计算机安全状况。
设置安全日志的具体操作步骤如下:
步骤01在【Windows防火墙】对话框中切换到【高级】选项卡,单击“安全日志记录”选项区域后的【设置】按钮。
步骤02此时,即可打开【日志设置】对话框。在“记录选项”选项区域中,可以设置Windows防火墙安全日志要记录的内容,这里选中“记录被丢弃的数据”和“记录成功的连接”复选框。
步骤03单击“日志文件选项”选项区域中的【另存为】按钮,在【另存为】对话框中可以更改安全日志的保存位置。
步骤04单击【保存】按钮,返回【日志设置】对话框中。在“大小限制”文本框中可以重新设置安全日志的最大保存大小。单击【确定】按钮,即可完成安全日志记录的设置。
3。Inter控制消息协议(ICMP)
使用IP通信的主机与路由器通过Inter控制消息协议(ICMP)可以报告错误并交换受限控制和状态信息,所以为了保证计算机的一些错误信息不会对外泄露,用户要小心设置ICMP。在下列情况下,Windows防火墙会自动发送ICMP消息。
●IP数据无法访问目标。
●IP路由器(网关)无法按当前的传输速率转发数据包。
●IP路由器将发送主机重定向为使用更好的路由到达目标。
下面介绍设置ICMP的具体操作方法。
步骤01在【Windows防火墙】对话框中切换到【高级】选项卡,在“网络连接设置”选项区域中单击【设置】按钮,即可打开【高级设置】对话框。切换到【ICMP】选项卡,在列表框中选择希望电脑响应的请求信息类型对应的复选框。
步骤02单击【确定】按钮,即可完成ICMP的设置。若要禁止Inter控制消息协议,则在ICMP列表框中取消选择相应的复选框即可。
12。3。2360ARP防火墙
360ARP防火墙完全支持Vista、Windows7操作系统;ARP主动防御功能,智能感知方式保证上网不掉线;可有效拦截各种网管工具、ARP木马、网络发包工具等,实时查杀ARP木马,是保证系统安全的有效防御武器。下面了解一下360ARP防火墙的使用方法。
1.开启360ARP防火墙
步骤01在计算机中安装最新版本的360安全卫士后,运行该程序,即可进入其主窗口中,单击上方的【木马防火墙】按钮。
步骤02打开【360木马防火墙】窗口,单击页面中“ARP防火墙”后对应的按钮,开启360ARP防火墙的防御功能,主动防御各种ARP欺骗攻击。
2.实时查杀
开启360ARP防火墙的防御功能后,如果本机上有ARP欺骗,当ARP欺骗发起攻击时,就会在软件页面中显示拦截记录。要查看360ARP防火墙拦截ARP攻击的记录,可在【360木马防火墙】窗口中切换到【查看历史】选项卡,在左侧列表中选择“ARP防火墙”,如果360ARP防火墙拦截的有ARP攻击,即可在右侧页面中显示拦截记录。
3.防御ARP攻击
在【360木马防火墙】窗口中切换到【设置】选项卡,在左侧列表中选择“ARP防火墙”,在右侧的页面中可以设置对本机的网关地址进行保护。
在“网关/DNS保护设置”下选择“自动获取”选项,软件会自动扫描获取网关的IP地址和MAC地址并对其进行保护;选择“手工指定网关/DNS”选项,并单击【手动绑定网关】按钮,可在弹出的�
小提示:按 回车 [Enter] 键 返回书目,按 ← 键 返回上一页, 按 → 键 进入下一页。
赞一下
添加书签加入书架