三防靠六招
人們常常認為,只要安裝一些單純的網絡防御產品就等於構建了一個完備的電腦防御系統。殊不知,這些還不足以構建起一個完善的網絡整體防御體系,還需要在網絡安全管理標准的指導下,通過網絡安全管理整體解決方案,結合各種不同的網絡防御技術和產品,在整體上維護網絡和信息系統的安全。
1.基本防(殺)毒軟件不可少
對於一般用戶而言,首先要做的就是為電腦安裝一套殺毒軟件。只要是正規廠商的正版殺毒軟件,任選一套即可。安裝的步驟很簡單,只要將安裝盤放入光驅,按照系統的自動安裝界面的提示選擇安裝**殺毒軟件→選擇安裝的語言版本→再一路NEXT即可。
推薦軟件:《NortonAntiVirus2005》、支持Windows(All);《瑞星殺毒軟件2005版》、支持Windows95/98/Me或WindowsNT4.0/2000/XP/2003;《金山毒霸2005》、支持Windows9X/2000/XP;《江明殺毒軟件kv2005》、支持WinXPSP2、WinXP,Win2000,Win9X。
2.個人防火牆設定是關鍵
在上述防病毒軟件中都含有個人防火牆,所以可用同一張光盤運行個人防火牆安裝,重點提示防火牆在安裝後一定要根據需求進行詳細配置(見圖示)。
各種防火牆的設置技巧有一定的共通之處,那就是在選擇將目前上網中的“區域連線 ”→“設定值”的“服務”中的大部分連接協議剔除,只保留基本的HTTP、HTTPS、SMTP、POP3項目能夠通過防火牆,按下確定後你的電腦就能防范大部分的蠕蟲入侵了。
3.斬斷Phishing魚鉤
反網絡釣魚組織APWG(Anti-PhishingWorkingGroup)最新統計指出,約有70.8%的網絡欺詐是針對金融機構而來。從國內前幾年的情況看大多Phishing只是被用來騙取QQ密碼與游戲點卡與裝備,但今年國內的眾多銀行已經多次被Phishing過了。可以下載一些工具來防范Phishing活動。
推薦軟件:《NetcraftToolbar》。該軟件是IE上的Toolbar,當用戶開啟IE裡的網址時,就會檢查是否屬於被攔截的危險或嫌疑網站,若屬此范圍就會停止連接到該網站並顯示提示。除了攔截Phishing外,它還可以攔截Pop―up視窗廣告。
4.反間諜、廣告軟件必殺
要防范Spyware的話,除了需要在電腦上安裝有如防毒程序的反間程序,時常監察及清除電腦的Spyware外。還要對將要在計算機上安裝的共享軟件進行甄別選擇,尤其是那些你並不熟悉的,可以登錄其官方網站了解詳情。此外,在安裝共享軟件時,不要總是心不在焉地一路單擊“OK”按鈕,而應仔細閱讀各個步驟出現的協議條款,特別留意那些有關Spyware行為的語句。
推薦軟件:MircrosoftAntiSpyware是一款專門針對Spyware的程序,支持Windows2000/XP/2003。它是用於監測和移除系統中存在的Spyware和其他潛在的不受信任程序的軟件。可以減少因為這些軟件帶來的非法彈出廣告窗口、計算機運行速度減慢、對Internet選項設置的隨意改動,以及竊取私人信息的情況。但該軟件還在測試階段,所以應謹慎使用。
Adware和其他惡意程序相近,它們中簡單的會出現在控制面板的添加或刪除程序裡,用戶可直接把它們移除。不過大部分Adware為了掩人耳目都不會直接顯示程序本體,要刪除它們就需要利用一些針對性的軟件。
推薦軟件:《SpybotSearch&Destory》。只要安裝時采用默認的“Fullinstallation”,安裝完畢後,S-S&D1.3就直接包含中文界面在“Language”下拉菜單中選擇“Chinese(simplified)”即可。初次使用時,S―S&D會提示用戶備份注冊表(提示:為保險起見,強烈建議在做任何修改之前首先備份注冊表,這類軟件多數都內置備份注冊表的功能),之後照例點擊“查找更新”按鈕升級主程序和參考文件。再點擊“檢查問題”按鈕,S-S&D就會自動開始對系統進行掃描,並將發現的可疑項目列出在“Problem”框中,待檢查完畢後,用戶可以選擇想要清除的項目,然後點擊“修復選定的問題”即可。最後查殺完已有的間諜軟件,用戶只要點擊“免疫”按鈕,然後稍待幾秒鐘,S-S&D就會自動為系統打上“預防針”,避免這些間諜軟件的再次入侵,並且這種“免疫”也是可以隨時撤銷的。此外,還有針對Adware的《Ad―aware6.0檔案》和全能的《Spyware/AdwareRemover》檔案。
5.自建網站黑名單
清除了廣告程序後,5自學網,並不代表已存在浏覽器內的問題會自動被還原,還需要用戶手動重新更改標題及首頁。雖然《SpybotSearch&Destory》也有相近的功能,但使用起來卻沒有一款叫《SpywareBlaster》的軟件方便。通過該軟件用戶可以先對有問題的網站做出預防,限制他們對電腦安裝程序,並能清除目前已經安裝的有害ActiveX控件。建議與上述軟件同時安裝。另外,用戶若要防備有問題的網站對電腦安裝不明軟件,同樣可使用《SpywareBlaster》來解決。
6.訓練軟件認垃圾
相信擁有電子郵箱的用戶都受到過不同程度的垃圾郵件(SPAM)騷擾,令人不勝其煩,特別是每每長假過後郵箱被塞爆之虞。為此,用戶要做的就是安裝一款電郵過濾程序,把SPAM過濾掉。
推薦軟件:《Spamihilator》是作為電郵程序與電郵伺服器間的過濾網,電郵會先下載到程序並進行過濾,被判斷為垃圾的電郵會儲存在程序的回收站中(這樣就可避免被誤刪的重要郵件丟失),而被判斷為正常電郵的則會進入郵箱的收件夾中。該軟件使用兩種方式來過濾郵件,一是預設的Word―Filter,檢查電郵中是否包含常見於垃圾郵件的字眼;另一種則是Learning―Filter,可應對日常接收到的電郵做過濾。然而,使用Learni