高级事件监控
当您连接到 Internet 时,入侵者可通过多种方式对您的电脑进行未经授权的访问。
入侵者可通过以下方式访问您的电脑,而不会导致系统显示防火墙警报: - 在您不知道的情况下启动和操作安全程序
- 附加到安全程序中而不会被检测到
- 通过命令行参数在隐藏模式下启动受信任的应用程序
- 将代码注入其他应用程序进程
- 通过 Windows 消息修改 Internet 浏览器的 URL
- 通过侵入 Windows TCP/IP 层发送和接收数据来绕过防火墙检查
- 使用 Windows 活动桌面提供的已公布接口将数据传输到网络外部
- 使用击键记录程序监控电脑用户的击键活动,进而访问用户的个人信息
- 实例化受控 COM 对象来操纵应用程序的行为
只能在关闭“自动程序控制”功能的情况下打开“高级事件监控”。
打开“高级事件监控”功能时,会显示大量防火墙警报。如果不希望收到防火墙警报,则可以打开“自动程序控制”。
也可以打开“静默模式”以禁止警报。在这种情况下,防火墙的行为与打开自动程序控制时相同。在这种情况下,您不会收到任何防火墙警报。无法在打开“静默模式”的情况下配置“高级事件监控”功能。
建议不要处理“高级事件监控”,因为您可能会做出错误决定,从而允许恶意程序或阻止关键 Internet 程序和功能。
关闭“自动程序控制”时,您可以配置“高级事件监控”中的各种功能。您可以使用“高级事件监控”功能来允许或拒绝可能损害您的电脑的任意事件。当首次发生事件时,会显示一条防火墙警报,并且您可以允许或阻止该事件。如果您允许该事件,事件详细信息会显示在“高级事件”中可用的相关类别下。触发允许事件的应用程序将添加到“高级事件监控”中其对应类别的“受信任”列表中。您可以从该列表中删除该应用程序。在此情况下,防火墙警报将在下次应用程序触发事件时显示。
不知道有没有人会玩NIS防火墙的手动功能,从字面上看功能很全面啊,不知道细致程度上如何,能媲美OP,COMODO之流不?
|