12
返回列表 发新帖
楼主: 爱子
收起左侧

[讨论] 麦咖啡企业版,哪个规则比较好。

[复制链接]
MysteryHyw
发表于 2020-3-2 13:13:39 | 显示全部楼层
柯大,有Mcafee的规则文档说明吗
网上零零散散的,需要用的时候搜半天也不见得有用
爱子
 楼主| 发表于 2020-3-2 14:01:52 | 显示全部楼层
柯林 发表于 2020-3-2 12:27
如果你有重要点的资料,至少加上文件夹锁定的规则,对于本地防御勒索很有用处,当然,如果你有良好的物理 ...

所有重要资料都备份在云盘或者qq群里面了。病毒随便来,大不了重新安装系统。
柯林
发表于 2020-3-2 16:36:51 | 显示全部楼层
MysteryHyw 发表于 2020-3-2 13:13
柯大,有Mcafee的规则文档说明吗
网上零零散散的,需要用的时候搜半天也不见得有用

说实话,我也从来没弄到过官方关于这方面的详细说明(官方的说明文档太简陋了)
基本上,都是麦粉的前辈们自己试出来的(详细可参考论坛上的归档贴,以及墨大、邪版、叶大等人的老帖);关于通配符路径的有效写法等问题,可以参考网络上的帖子,基本上是通用的,只有个别地方,比如单星号路径(如*.exe)与双星号路径(比如**.exe)的区别,以及**\123\**与*\123\**的用法与区别,以及包含对象选*与*.*的区别(个别规则里,选*可能导致system等无法排除),这些都需要自己测试验证,以免误设无效规则

再一个,对于绝大多数程序来说,设置禁运规则,一般只需要勾选“禁止执行”就可以了,但对于脚本文件,设置宿主(cmd.exe,cscript.exe, wscript.exe)为发起者时,仅仅勾选“禁止执行”是没用的,会漏,必须同时勾选“禁止读取”,才能真正起作用。诸如此类,都需要自己测试、验证。
hyds3015
发表于 2020-3-6 16:44:51 | 显示全部楼层
用MES不需要规则,把漏洞防护里那些自带规则全启用就行。然后根据手册配置自适应防护即可。
请问10楼的兄弟,mes里面的设置,方框里面有×是开启状态,还是没×是开启状态?
baye366
发表于 2020-3-7 16:27:02 | 显示全部楼层
爱子 发表于 2020-3-2 11:00
你说的对,规则不是万能的,而且普通人折腾这些远不如将防病毒的工作交给专业人士。

自己的规则打磨好以后只有省心省力
sounydqb
发表于 2020-4-12 22:51:54 | 显示全部楼层
会玩规则的都是高手
无所谓的诺言
发表于 2020-4-13 08:47:31 | 显示全部楼层
规则不懂得话很难用
wfl5201314
发表于 2020-4-17 09:20:44 | 显示全部楼层
爱子 发表于 2020-3-2 14:01
所有重要资料都备份在云盘或者qq群里面了。病毒随便来,大不了重新安装系统。

规则是淘汰不了的,除非病毒没有了,只有规则是防毒的再加杀毒才能更好的保护企业的数据安全,有的病毒好几年以后才被发现,所以规则防毒是很有必要的,普通杀毒软件是保证不了企业数据安全,个人用户另说,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 21:53 , Processed in 0.099701 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表