查看: 5504|回复: 32
收起左侧

[转帖] 杀软组合分析一览

[复制链接]
580013
发表于 2009-6-24 14:02:32 | 显示全部楼层 |阅读模式
杀软组合分析一览,没有最强只有最适合自己一、组合原则

1、机器配置
杀软+防火墙的选择,必须符合机器配置情况,不能拖机器速度。
=================================================================
2、互补原则
防护要做到全方位,杀软与防火墙互补不足,功能上尽量少一些重复,以避免未知冲突。(也就是我曾经提过的,不要用一个强大的杀软去配一个强大的墙,强强组合不一定更强)
==========================================================================
3、精简原则
一个杀软+一个防火墙+良好的上网习惯+安全意识,不要在机器上装无数个杀软,那无疑是折磨自己的机器。
============================================================================
4、安全系数
没有一个组合是绝对安全的,不要追求100%,我们只能尽力接近100%。
=============================================================================
5、兼容原则
有套装的,尽量用套装,同一产品的杀软与防火墙的组合才是最严密,兼容性也是最高的。不要一味迷信权威机构的测试,那些最厉害的东西并不一定适合你。
=============================================================================
6、核心原则
必须以杀软选择为核心,防火墙选择为配合。

============================================================================

二、推荐组合
===============================================================================
1、以卡巴(或AVS)为核心的组合(先说它只是因为个人倾向)

第一组合 KIS6.0或者7.0
反病毒+文件保护+主动防御+反间谍+邮件保护+WEB防护+KAH(7.0增加了家长控制,加强了主动防御,增加了启发式),应该是一个全方位的组合了,对于普通用户来说,是完全足够的。
推荐配置:内存512M以上(在合理设置的前提下,512M绝对够用),高手新手均适合。
===============================================================================
第二组合 KAV+KAH(或pc tool或 ashampoo)
反病毒+主动防御+WEB防护+防火墙,比KIS少了一些功能,但对一般的用户来说,够用了。切莫再装什么AVG之类的杀马软件,一,会严重影响机器速度;二,卡巴本身具备很强的杀马能力。这是一个最省资源的组合,pc tool或 ashampoo功能一般,以互补为原则。
推荐配置:内存512M以上(在合理设置的前提下,512M绝对够用),高手新手均适合。
===============================================================================
第三组合 KAV+jecito
这是一个比较强大的组合,资源占用也还不错,jecito功能强大,资源占用很少。
推荐配置:内存512M以上,只适合高手,主要是jecito的设置很复杂。

===============================================================================

2、以蜘蛛(或驱逐舰)为核心的组合

第一组合  蜘蛛+comodo V3
很省资源,comodo V3即可以弥补蜘蛛在主动防御上的弱点,又足以防黑。
推荐配置:内存512M以上,适合高手。(comodo设置比较复杂)
===============================================================================
第二组合  蜘蛛+SSM(或EQ)+XP墙
这个就不介绍了,和第一组合有相同功效,但更省资源。
推荐配置:内存512M以上,适合高手。(SSM设置比较复杂)

==============================================================================

3、以NOD为核心的组合

第一组合  NOD32 V3 集成防火墙版+SSM(或EQ)
NOD32自己出的套装,主动防御能力依然很差,防马能力也一般,所以建议配上一个系统防火墙。
推荐配置:内存256M以上,适合高手。
=============================================================================

第二组合  NOD32+OP(或ZA)
因为NOD占资源很小,这为他配合强力的防火墙提供了条件,也是一个很强的组合。
推荐配置:内存512M以上,适合高手。

=============================================================================

4、以小红伞C版为核心的组合

第一组合  红伞C版+微点(或comodo)
强烈推荐这个组合,是个人认为最强最安全的。红伞监控杀毒能力都一流,但是对自身的保护太差,很容易被病毒结束进程。微点(或comodo)也能为这个组合提供强大的主动防御和木马防护。
推荐配置:内存512M以上,适合一般用户。
=================================================================================
第二组合  红伞C版+SSM(或EQ)+XP墙
也是一个很强大的组合,和第一组合一样,同样是为了在病毒结束红伞的进程之后,依然能为系统提供一定的保护。SSM(或EQ)的自我保护能力较强。
推荐配置:内存512M以上,适合高手。(256M内存也能运行)

================================================================================

5、咖啡和诺顿

先说咖啡
推荐用他的反病毒企业版+反间谍企业版+防火墙企业版,咖啡本身的这个组合是非常强大的。其实,只要反病毒企业版的规则设置恰当,咖啡甚至不需要反间谍和防火墙模块,只要配合XP墙,就足以构造强大的防线。(咖啡的监控,如果规则设置得当,绝对是世界第一)
推荐配置:内存512M以上,适合高手。
===========================================================================
再说诺顿
推荐使用诺顿的企业版3.1,带防火墙的版本(简称SCS,其反病毒简称为SAV),这个组合非常不错,与系统的结合非常紧密,兼容性、稳定性很高(不要被误杀门事件误导,诺顿仍然是杀软界的大哥,他的稳定性无人能比)
另外NIS2007也是不错的选择,在功能上比SCS更为强大,资源占用也更大一些。不推荐使用诺顿360,个人认为360是比较失败的版本。
推荐配置:内存512M以上,适合新手。
==============================================================================
咖啡和诺顿这两款,不需要去搭配其他的防火墙,他们自身的反病毒与防火墙结合非常紧密,安全性、互补性更高。

===============================================================================

三、几点需要注意的

1、这回写的这个推荐,是考虑最大范围的免费软件,所以诸如BD、趋势、FS、AVK之类强大但难于破解的杀软没有给出推荐,实际上他们也都有自己的防火墙组合,另外像趋势、FS、AVK,资源占用非常庞大,国内的用户也不多,所以,个人也不是很推荐。

2、对AVG之类的杀马软件也不是很推荐,一是因为他们根本无法取代杀软,二是他们在功能上与某些杀软重复,造成资源浪费。可以使用绿色无监控的版本,形成辅助的杀马软件。

3、关于辅助杀软
辅助杀软我推荐3款
一是红伞,启发很强,查杀率非常高;
二是蜘蛛,启发很强,脱壳更是世界第一;
三是卡巴,杀毒能力毋庸置疑,监控比上述两个差。
辅助杀软最好选用绿色无监控版本,避免与主杀和防火墙产生冲突。

4、防火墙要注意的问题
外网用户一定要安装较强的防火墙,外网用户直接暴露在互联网上,XP防火墙太弱,无法提供足够安全的上网环境,免费的comodo对外网用户而言,应该是不二选择。
内网用户则不需要太担心,一个普通的能够实现网络隐身的墙就够了。

5、杀软要注意的问题
对于杀软,我仍然坚持自己的意见,国产三巨头都难以提供足够的安全。在这里,我仅仅推荐微点,应该说,从技术的角度,目前在国内他是处于领先地位的,启发式+主动防御(他的主动防御和卡巴不是一个概念,应该说,要远远强于卡巴)非常强大,缺点是自带防火墙较弱,需要第三方防火墙做辅助(这个第三方墙最好不要带HIPS,以免与微点重复,造成冲突或导致CPU占用过高,类似pc tool的简单的墙就行了)。


最后,没有一个组合是万能的,安全意识最重要。。。。。。。。。
无语凝噎死你
发表于 2009-6-24 14:03:37 | 显示全部楼层
……值得删帖的老帖
heroa
发表于 2009-6-24 14:13:04 | 显示全部楼层
近来大家都喜欢淘古董了,很怀恋晓月小女人COMODO专区几位前辈,感觉卡饭现在技术贴是越来越少了
记得我年初来的时候卡饭是很活跃的,忽然萌生了退意。
2aaaaaa
发表于 2009-6-24 14:22:46 | 显示全部楼层
看看我的注册日期。我感觉冷了许多,回忆啊~~
我是谁caojie
发表于 2009-6-24 16:30:33 | 显示全部楼层
额,怀旧贴
DDHerO
发表于 2009-6-24 17:28:12 | 显示全部楼层
怎么连op跟pct防火墙都没有?
ngh55
发表于 2009-6-24 17:49:55 | 显示全部楼层
帖子就转来转去,太平常。看到上面有人说有去意,我看目前较热的还只是卡饭。当年老牌安全论坛大多都冷清得很,霏凡偶有新帖;中生代的绅博也曾热闹一时,现在看看回帖很少有当日的;曾经热门过的系统类论坛,在禁D 后不再出系统,顿时一落千丈;更有新的以出系统的论坛也不再允许发带有系统下载链接的帖子,致使每日登录者屈指可数。
相比之下卡钣还是最热闹的,天天谈技术,哪有这多技术可谈,灌灌水,说说笑有何不可,重要的是要有人气。我觉得卡饭还是不错的论坛,也是我现在上的最勤的论坛,更别说有时还要帮人找找KEY 了。

评分

参与人数 1人气 +1 收起 理由
vocation1985 + 1 开开心心加人气

查看全部评分

vocation1985
发表于 2009-6-24 17:58:55 | 显示全部楼层
原帖由 ngh55 于 2009-6-24 17:49 发表
帖子就转来转去,太平常。看到上面有人说有去意,我看目前较热的还只是卡饭。当年老牌安全论坛大多都冷清得很,霏凡偶有新帖;中生代的绅博也曾热闹一时,现在看看回帖很少有当日的;曾经热门过的系统类论坛,在禁D  ...



虽然是老帖,却又遇到了你,我刚进论坛那会儿,经常看到你,现在不常看到你了,还有些认识的人已经深潜了。。。
你的评价很中肯。
说欢迎常来太矫情,希望经常露个脸吧,兄弟
缩头者
头像被屏蔽
发表于 2009-6-24 18:00:02 | 显示全部楼层

回复 3楼 heroa 的帖子

过得开心就好
jempidon
发表于 2009-6-24 18:24:51 | 显示全部楼层
开心就好,哪有那么多技术贴,技术都是自己研究出来的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 07:49 , Processed in 0.123938 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表