查看: 1960|回复: 10
收起左侧

[已解决] 关于SSM的问题?

 关闭 [复制链接]
直挂云帆
发表于 2007-12-30 09:06:43 | 显示全部楼层 |阅读模式
电脑上面有防火墙、杀软、360有必要装SSM吗?
luohk
发表于 2007-12-30 09:17:55 | 显示全部楼层
如果您的防火强带有hips,或者您的杀毒软件带有主动防御,则不推荐您安装,因为它们已经带有hips的监控功能,即使安装也无所谓,问题不大,只不过系统被更改或有问题时要提示两次。
如果没有那么就推荐您安装,因为杀软永远时跟在病毒后面的,只有hips才能断绝病毒对您的破坏
如果楼主的杀软或防火墙已经有了hips,那也可以安装ssm,毕竟它也可以作为一个辅导软件,只要关闭它的监控,只拿来查查进程,看看模块就行了,如果发现有一些不明不白的东西,就卸载或解除它。

[ 本帖最后由 luohk 于 2007-12-30 09:19 编辑 ]
canjianonline
头像被屏蔽
发表于 2007-12-30 09:43:57 | 显示全部楼层
LS的MS也是非常的喜欢猫滴
直挂云帆
 楼主| 发表于 2007-12-30 11:04:33 | 显示全部楼层

麻烦

我的是avast杀毒软件,开了标准防护、网页拦截、脚本拦截,用风云防火墙,再加avg。不知道
有hips吗?hips是啥呀?
shenrenrenren
头像被屏蔽
发表于 2007-12-30 11:08:10 | 显示全部楼层
不是兴趣大的朋友就不要装了。
直挂云帆
 楼主| 发表于 2007-12-30 11:14:12 | 显示全部楼层
我的电脑上装着avast杀软、avg、风云防火墙、360安全卫士,应该是“天衣无缝”可用360扫描时,发现有mssys32木马,我的实时监控都开着,木马怎么进来的?还有就是该木马有何危害?
直挂云帆
 楼主| 发表于 2007-12-30 11:14:54 | 显示全部楼层
有了SSM 有用吗?
shenrenrenren
头像被屏蔽
发表于 2007-12-30 11:17:13 | 显示全部楼层
把360报的那个文件传上来,ssm当然有用的。
wxyz19750
发表于 2007-12-30 11:23:21 | 显示全部楼层
HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文件对注册表的修改,并向你报告请求允许的的软件。如果你阻止了,那么它将无法运行或者更改。比如你双击了一个病毒程序,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的。引用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。”。 HIPS是以后系统安全发展的一种趋势,只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件。但是HIPS并不能称为防火墙,最多只能叫做系统防火墙,它不能阻止网络上其他计算机对你计算机的攻击行为。
因为病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。
我们个人用的HIPS可以分为3D: AD(Application Defend)--应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系。它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止。

所谓hips(主机入侵防御体系),也就是现在大家所说的系统防火墙,它有别于传统意义上的网络防火墙nips.

  二者虽然都是防火墙,但是在功能上其实还是有很大差别的:传统的nips网络防火墙说白了就是只有在你使用网络的时候能够用上,通过特定的tcp/ip协议来限定用户访问某一ip地址,或者也可以限制互联网用户访问个人用户和服务器终端,在不联网的情况下是没有什么用处的;而hips系统防火墙就是限制诸如a进程调用b进程,或者禁止更改或者添加注册表文件--打个比方说,也就是当某进程或者程序试图偷偷运行的时候总是会调用系统的一些其他的资源,这个行为就会被hips检测到然后弹出警告询问用户是否允许运行,用户根据自己的经验来判断该行为是否正确安全,是则放行允许运行,否就不使之运行,一般来说,在用户拥有足够进程相关方面知识的情况下,装上一个hips软件能非常有效的防止木马或者病毒的偷偷运行,这样对于个人用户来说,中毒插马的可能性就基本上很低很低了.但是,只是装上个hips也不是最安全的,毕竟--用户穿上的只是个全透明防弹衣也还是会被某些别有用心的人偷窥去用户的个人隐私的,所以,选用一款功能强大而小巧的防火墙也是很重要的--起码有防止DDOS攻击和防arp欺骗攻击功能(对内网用户尤为重要)!

  上面是对hips和防火墙作个区别,因为杀软和这两类软件差别比较大,就不拿到这里来说了,下面我具体介绍一下hips以及常见的几款hips安全软件,希望对各位有所裨益!

  我们个人用的HIPS可以分为3D:
  AD(Application Defend)应用程序防御体系
  RD(Registry Defend)注册表防御体系
  FD(File Defend)文件防御体系
  它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止。

  常用的HIPS软件有:
SNS(Safe'n'Sec Personal)--AD+FD+RD,
SSM(System Safety Monitor),
PG(ProcessGuard和Port Explorer)--AD+RD,
GSS(Ghost Security Suite)--AD+RD,
SS(SafeSystem 2006)--FD.
EQSecure(国产的E盾)--AD+FD+RD
wxyz19750
发表于 2007-12-30 11:25:18 | 显示全部楼层
补充:如果你对安全要求比较高的话,我觉得还是装上的好,SSM是一款对系统进行全方位监测的防火墙工具,它不同于传统意义上的防火墙,系针对操作系统内部的存取管理,因此与任何网络/病毒防火墙都是不相冲突的

评分

参与人数 1经验 +3 收起 理由
etly + 3 新人鼓励~~

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-2 16:10 , Processed in 0.117701 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表