网络与信息安全手机与计算机终端信息安全防护.pptx
《网络与信息安全手机与计算机终端信息安全防护.pptx》由会员分享,可在线阅读,更多相关《网络与信息安全手机与计算机终端信息安全防护.pptx(24页珍藏版)》请在课桌文档上搜索。
1、,网络与信息安全-手机与计算机终端信息安全防护,学习区分杀毒软件、防木马软件、防火墙,左侧软件中哪些是杀毒软件、防木马软件、防火墙,你能分得清么?,杀毒软件的防护作用,计算机防护病毒软件会在病毒库中存储一段病毒代码在计算机内存中进行做为监控查杀的依据,防护电脑数据被改,计算机病毒(Computer Virus)是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。计算机病毒具有传播性、隐蔽性、感染性、潜伏性、可激发性、表现性或破坏性。计算机病毒的生命周期:开发期传染期潜伏期发作期发现期消化期消亡期。计算机病毒是一个程序,一段可执行码
2、。就像生物病毒一样,具有自我繁殖、互相传染以及激活再生等生物病毒特征。计算机病毒有独特的复制能力,它们能够快速蔓延,又常常难以根除。它们能把自身附着在各种类型的文件上,当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。,杀软并不万能,不可能查出所有的毒。还是安全意识和电脑知识最重要,而且,要安全,应该杀软、防火墙、HIPS(新手可用智能hips)、沙盒一起装。其实hips比杀软管用,还省资源。当然也有毒能过他。另外,也可以试试虚拟机、硬盘还原卡、影子系统之类的,不过也有毒能穿过他们的,所以安全软件还是必须的。还有,想了解杀软请去专业杀软论坛(推荐卡饭论坛),网上很多文章要
3、么是错的、要么是枪文、要么已过时。(比如5大引擎的那篇误导人的文章,杀毒引擎是杀软的核心,所以很多杀软都是自己的引擎!而且很多引擎都很好!),网上的杀软评测、排名也别信。哪怕是VB、AV-c、AV-test这些权威机构的评测也只是实验室中的东西,只是参考而已,而且他们的测试方法也不是没问题。而且基本每次测试结果排名都不一样的。那个toptenreview更不成,只是性价比排名而已(就是说bitdefander第一那个)。所以说,杀软根本没排名!杀软一般人都喜欢高侦测率的(比较占用资源),目前有6个:1、卡巴(俄罗斯杀软):卡巴就不用多说了,超强,以前的侦测率超级的高,独孤求败!现在因为针对他的
4、免杀多了所以侦测率比以前低了。卡巴斯基博士和soloman博士对早期杀软有重大贡献。他们做的那2个杀毒引擎备受好评。卡巴的引擎被很多杀软使用,soloman曾是欧洲最大的杀软公司,后被迈克菲收购,现在迈克菲就是用soloman的引擎。回来说卡巴,kis(卡巴的那个互联网安全套装)有杀软、防火墙、hips、沙盒等,而且都很棒,很难得!立体防御非常棒!因为有hips,所以免杀虽多也不用太怕。但新版2010资源占用较大,其实有几个旧版本挺小的。因为免杀多导致侦测率只能在这6个中排老末。不过这么多免杀还能保持高水准也不易了。网上到处是key,所以与免费杀软无异。2、小红伞(avira antivir、
5、德国杀软):有免费版、资源占用小、误报很低,并没人说的那么高,侦测率超高、监控灵敏,启发式查毒做的很棒!是杀软中启发式最好的之一。有最好的静态启发式。可以很好地查未知毒。当然hips也可以查未知毒,而且更好。可惜红伞还没有hips,据说快有了。红伞只有英文版。但那点英文并不难。小红伞+comodo的防火墙和hips是很经典的组合,人称红豆组合,而且完全免费!不过有些人可能用不惯comodo。3、G data AVK(德国杀软):avast!、bitdefander双引擎,自然侦测率超高.另外avk2006因为用的卡巴和bitdefander的引擎,比新版本还出色。很受追捧。4、Trustpor
6、t(捷克杀软):5引擎怪物,自然侦测率超高,但资源占用超级大,而且5引擎间似乎配合有些问题。(不要迷信多引擎,侦测率未必比单引擎的高,而且资源占用较大).5、Ikarus(奥地利杀软):误报稍高、资源占用较大、只能特征码查毒,没启发式,对新病毒不佳。缺点不少。但是-侦测率超级的高。6、a-squared(奥地利):Ikarus的OEM,有免费版,但免费版只能扫描,无监控。anti-malware版还加上了自己的智能hips,mamutu。很棒!但小心误报。各有特色,自己选吧,另外国产的费尔托斯特也很棒。至于其他的杀软,特别是国外的知名杀软(如nod32、AVG、avast、bitdefande
7、r、F-Secure),侦测率也没和他们差太多。(顺便说下F-Secure,它也是多引擎杀软,以买的引擎为主,辅以几个自己的或买的小引擎。侦测率很不错。以前买过卡巴的旧引擎,(最新引擎不会卖的),现在它改用BitDefender了,因为买不起卡巴了。)再列几个防毒好的,也就是实时扫描侦测率不错、监控严密、全面、到位,而且最好有hips或自定规则的。(杀软带的多是智能hips)大杀软公司、做企业杀毒的那几个都成:诺顿(企业版是赛门铁克,还有诺顿现在资源占用变很低了)、迈克菲(能像hips一样自定规则而且自己也有hips了)、趋势、CA、sophos等,另外做家庭杀毒的卡巴、panda、F-sec
8、ure的防御也很好(而且也是很大的公司)。国内的360、毒霸、瑞星等。,常见杀毒软件,计算机木马软件的防护作用,计算机木马防护软件会在数据库中存储一段木马代码在计算机内存中进行做为端口监控查杀的依据,防护电脑端口泄露外传数据。,计算机木马(又名间谍程序)是一种后门程序,常被黑客用作控制远程计算机的工具。英文单词“Troj”,直译为“特洛伊”。这个词语来源于古希腊神话,在计算机领域是一种客户/服务器程序(c/s)或邮件客户端程序(如阿里巴巴QQ大盗),是黑客最常用的基于远程控制的工具。目前,比较有名的国产木马有:“熊猫烧香(武汉男孩)”“冰河”、“广外女生”、“黑洞”、“黑冰”等;国外有名的木马
9、则有:“SubSeven”、“Bo2000(Back Orifice)”、“NetSpy”、“Asylum”等。木马对计算机系统和网络安全危害相当大,因此,如何防范木马入侵成为了计算机网络安全的重要内容之一。一个完整的“木马”程序包含了两部分:“服务器”和“控制器”。植入你的电脑的是它的“服务器”部分,而所谓的“黑客”正是利用“控制器”进入运行了“服务器”的电脑。众所周知,基于TCP/IP协议接入互联网的电脑有0到65535共256256个端口。通常上网的时候,电脑通过139端口与外界保持联系。运行了木马程序的“服务器”以后,电脑就会有另一个或几个端口被打开,使黑客可以利用这些打开的端口进入电
10、脑系统,电脑系统安全和个人隐私也就全无保障了!,计算机木马软件的防护作用,计算机木马防护软件会在数据库中存储一段木马代码在计算机内存中进行做为端口监控查杀的依据,防护电脑端口泄露外传数据。,计算机木马(又名间谍程序)是一种后门程序,常被黑客用作控制远程计算机的工具。英文单词“Troj”,直译为“特洛伊”。这个词语来源于古希腊神话,在计算机领域是一种客户/服务器程序(c/s)或邮件客户端程序(如阿里巴巴QQ大盗),是黑客最常用的基于远程控制的工具。目前,比较有名的国产木马有:“熊猫烧香(武汉男孩)”“冰河”、“广外女生”、“黑洞”、“黑冰”等;国外有名的木马则有:“SubSeven”、“Bo20
11、00(Back Orifice)”、“NetSpy”、“Asylum”等。木马对计算机系统和网络安全危害相当大,因此,如何防范木马入侵成为了计算机网络安全的重要内容之一。一个完整的“木马”程序包含了两部分:“服务器”和“控制器”。植入你的电脑的是它的“服务器”部分,而所谓的“黑客”正是利用“控制器”进入运行了“服务器”的电脑。众所周知,基于TCP/IP协议接入互联网的电脑有0到65535共256256个端口。通常上网的时候,电脑通过139端口与外界保持联系。运行了木马程序的“服务器”以后,电脑就会有另一个或几个端口被打开,使黑客可以利用这些打开的端口进入电脑系统,电脑系统安全和个人隐私也就全无
12、保障了!,Host Intrusion Prevent System 主机入侵防御系统。,HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文件对注册表的修改,并向你报告请求允许的的软件。如果你阻止了,那么它将无法运行或者更改。比如你双击了一个病毒程序,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的。引用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。”。HIPS是以后系统安全发展的一种趋势,只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件。但是HIPS并不能称为防火墙,最多只能叫做系统防火墙,它不能阻止网络上其他计算机对
13、你计算机的攻击行为。我们个人用的HIPS可以分为3D:AD(Application Defend)-应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系。它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止。目前在有些杀软或防火墙中,也含HIPS功能。常用的HIPS软件有:SSM(System Safety Monitor),PG(ProcessGuard和Port Explorer),GSS(Ghost Security),国产的有款EQSecure for System。,防火墙定义防火墙就
14、是一个位于计算机和它所连接的网络之间的软件。该计算机流入流出的所有网络通信均要经过此防火墙。防火墙的功能防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。为什么使用防火墙防火墙具有很好的保护作用。入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机。你可以将防火墙配置成许多不同保护级别。高级别的保护可能会禁止一些服务,如视频流等,但至少这是你自己的保护选择。防火墙的类型防火墙有不同类型。一个防火墙可以是硬件自
15、身的一部分,可以将因特网连接和计算机都插入其中。防火墙也可以在一个独立的机器上运行,该机器作为它背后网络中所有计算机的代理和防火墙。最后,直接连在因特网的机器可以使用个人防火墙。,防火墙的防护作用,计算机的65536端口如何选择?,手机杀毒软件推荐:瑞星手机安全助手:占用资源小,查杀能力强,功能齐全360手机助手:相比1,占用资源较大腾讯手机管家:想比2,查杀能力值得考究金山手机管家推荐使用腾讯手机管家,手机管家的各项功能都能满足您搭配优化软件、手机杀毒防护的需求,还有更多的体验。在国际著名杀毒测试AV-Test中,腾讯手机管家已经获得了AV-Test 2013移动杀毒认证,是国内免费移动杀毒
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全 手机 计算机 终端 防护
链接地址:https://www.desk33.com/p-379573.html