- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
毛豆COMODO使用心得
毛 豆 使 用 全 攻 略-By 纯黑色
玩转Hips必备小常识:1、“3D”防御体系:AD(Application Defend)应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系。【释疑】:举个最简单的例子,病毒最喜欢的栖息地就是system32文件夹,对于普通用户而言是不敢随意动里面的文件的!比如病毒kafan.exe想调用IE(属于AD范畴),并且修改注册表强制添加启动项等(属于RD范畴),然后再system32文件夹中创建kanfan.exe病毒文件(属于FD范畴)!如果我们制定相关的规则,如:利用Comodo保护IE的重要键值,那么当病毒kafan.exe想修改注册表的时候就会出现相应的提示或者直接拒绝;如果对system32文件夹进行保护,比如通过全局规则禁止*.exe在sysetem32文件夹下运行或创建,那么kanfan.exe就根本无法在system32文件夹下创建!如果对IE进行保护,那么通过相应的规则则可以拒绝kafan.exe调用IE,所以如果我们设置的恰当的话,通过3D立体防御可以非常好的保护我们的爱机!
2、“HIPS”是何物:HIPS 全称是主机入侵防御系统 ( Host Intrusion Prevention System),简单点说就是防止系统被非法入侵的一套防御体系!Comodo将自己的HIPS 命名为Defense+ (简称D+)
揭开Comodo的神秘面纱
1、Comodo被国内玩家亲切的称为“毛豆”,打磨毛豆规则的过程称为“啃毛豆”,相当的有意思!呵呵~2、下面我们将熟悉Comodo的界面,由于我用的是V3,所以就以V3为例,V4.0包括必威体育精装版的V4.1的设置大同小异!而且我们是用Comodo的Firewall(防火墙)和Defense+(简称D+),至于Comodo的Av(反病毒)我们一般来说不用(比较鸡肋,误报也很多),搭配上自己喜欢的Av就可以形成一套比较完整的防御体系:Av + Firewall + Hips(可自由定制)
这里我们将重点探究Defense+(简称D+)(优点:可定制,功能强大)
下面我们具体讲解下D+的相关设置:1、查看Defense+事件:简单点说就是日志,我们可以通过点击该选项查看Av、D+、FW(防火墙的简称)的相关事件!比如我们设置了相关规则,当我们运行某个程序如Word的时候,发现Word的某项功能不能使用怎么办?不着急,我们可以通过查看日志,发现具体的是触发了哪项规则才导致了这种情况,然后修改相应的规则就可以了!
2、我的受保护文件:用通俗点的话来说就是“文件保险箱”,我们可以将需要保护的文件或者文件夹放在里面,可以防止未经授权的访问!比如系统文件夹、重要的资料、系统关键部位等,我们就可以对其进行保护!(具体怎么设置,下面将会有具体表述)
3、我的被拦截文件:通过名称我们就可以非常容易的看出,就是使得某些文件或者文件夹拒绝被访问!比如常规运行、打开、复制、删除、重命名等!这个也被叫做“黑名单”,也就是说如果我们不希望某些程序(病毒\木马生成物等)运行或者某些文件夹被访问的时候,就可以将添加相应的规则,使得这些程序或者文件夹拒绝访问!
4、我的待处理文件:防御功能安装后,将监视您的系统运行状况。科摩多首先将对自身安全性进行检查,随后对对所有新的可执行程序进行检测,如果该程序不安全,将被其列入“我的待处理文件” 由用户来判定其安全性!任何可执行程序如果遭到修改,都会被列入“我的待处理文件”。
5、我的安全文件:将文件加入这个列表后,当一个未知进程访问这个文件的时候,Defense+ 模块将会发出警告。当然,您也可以通过设置“信任软件”来实现这个功能,但相比之下,这个功能对软件目录内的文件控制更加细致。
6、查看活动进程列表:将会显示出系统中正在运行的进程及其父进程。通过查找父进程,Defense+功能可以确定其子进程是否为可信进程,并做出相应响应。使用高级别系统权限进行识别和防御木马,恶意代码,后门等攻击。
7、我的信任软件商:信任厂商是指通过数字方式,签名第三方软件,验证它的真实性和完整性的那些公司。这个签名然后由一个叫做可信证书授权者的机构加签。默认的情况下,Defense+ 将会检测软件软件厂商的签名和可信证书授权者的加签。然后它会自动将软件添加到本地用户的可信厂商列表。
8、我的受保护注册表键值:通过相应的规则,Comodo可以自动的保护注册表关键键,防止未经授权的篡改。(破坏,修改或删除行为)
9、我的受保护的COM端口:COM是微软公司提供的一种程序接口模型,用于独立应用程序之间的交互,这种技术广泛应用于Active X和OLE之中,黑客可以利用恶意程序调用存
您可能关注的文档
- 密码学与信息加密 C.ppt
- T A 沟通分析课程.ppt
- 电子文档的建立与电子邮箱使用.ppt
- 会计学一二章习题.ppt
- 财经法规归纳与总结第一章.doc
- Capitol(美国国会大厦).ppt
- 佛山一中17课 战后资本主义经济的调整.ppt
- 2014年北京市建筑(结构)长城杯金质奖工程名单.doc
- 重点、难点归纳.doc
- 会计机构设置.ppt
- 苏州大学应用技术学院《交通运输工程前沿讲座》2023-2024学年第一学期期末试卷.doc
- 江苏省前黄中学2025年高三下-第四次考英语试题试卷含解析.doc
- 江苏省建湖高级中学2025届高三年级十六模考试语文试题试卷含解析.doc
- 浙江农林大学暨阳学院《史学与方法》2023-2024学年第一学期期末试卷.doc
- 黑龙江佳木斯市建三江农垦管理局15校2025年初三下学期质检检测试题(三)数学试题含解析.doc
- 兰州资源环境职业技术大学《财务报告分析与实务》2023-2024学年第一学期期末试卷.doc
- 天津海运职业学院《英语新闻选读》2023-2024学年第一学期期末试卷.doc
- 云南经贸外事职业学院《少数民族传统体育》2023-2024学年第一学期期末试卷.doc
- 江西制造职业技术学院《数控技术Ⅰ》2023-2024学年第二学期期末试卷.doc
- 浙江省绍兴市上虞区2024-2025学年高中毕业班教学质量检测试题(二)英语试题含解析.doc
最近下载
- 卫生部手术分级目录(2025年1月份修订).doc VIP
- 银行数据治理咨询项目方案建议书.docx VIP
- 三级查房制度及规范.ppt VIP
- 专题5.4 二次根式(全章分层练习)(培优练)-2023-2024学年八年级数学上册全章复习与专题突破讲与练(湘教版).docx VIP
- 《装配式建筑混凝土预制构件生产与管理》教学课件—01构件预制工厂规划与建设.pptx VIP
- 测量设备失准状态检测结果评定表.docx VIP
- 体例格式6:工学一体化课程《windows服务器基础配置与局域网组建》任务2学习任务分析表.docx VIP
- 8号令讲解演示文稿研讨.ppt VIP
- 医疗器械程序文件.pdf VIP
- 天翼云认证解决方案架构师考试题及答案(新版).doc VIP
文档评论(0)