楼主: 墨池
收起左侧

[技术原创] 和我一起品咖啡——McAfee 8.8 规则设置(代教程),更新规则为正式版

  [复制链接]
大猫熊
发表于 2011-3-26 21:48:49 | 显示全部楼层
回复 66楼 墨池 的帖子

分组是个好办法~还有个办法是分阶段~可以尝试针对病毒的入侵,发作,破坏等阶段来制订不同的策略,层层布控。本来想设计一套规则,苦于没有大量时间整理思路。
墨池
 楼主| 发表于 2011-3-26 21:50:30 | 显示全部楼层
booke 发表于 2011-3-23 21:29
一起学习。
我排除进程时大都是排除绝对路径,尤其是系统文件或者敏感程序的排除
相对路径比较简 ...

完全同意,谢谢提示!
墨池
 楼主| 发表于 2011-3-26 21:51:34 | 显示全部楼层
hello8888 发表于 2011-3-24 15:27
好贴支持~慢慢学习~

互相学习,不足之处,望不吝赐教!
墨池
 楼主| 发表于 2011-3-26 21:56:49 | 显示全部楼层
sandyyangjie 发表于 2011-3-26 21:48
回复 66楼 墨池 的帖子

分组是个好办法~还有个办法是分阶段~可以尝试针对病毒的入侵,发作,破坏等阶段来制 ...

来个约定:我用分组,斑竹用分阶段,各出一个规则,两个月为期,未审尊意如何!
大猫熊
发表于 2011-3-26 22:07:09 | 显示全部楼层
回复 74楼 墨池 的帖子

压力很大~~我最近想整理一些好东西出来~~保密~
墨池
 楼主| 发表于 2011-3-26 22:12:18 | 显示全部楼层
sandyyangjie 发表于 2011-3-26 22:07
回复 74楼 墨池 的帖子

压力很大~~我最近想整理一些好东西出来~~保密~

哈哈,很期待哟!规则嘛,随缘!
dwos
发表于 2011-3-29 11:00:27 | 显示全部楼层
高手有很多啊
yunai2008
发表于 2011-3-29 18:07:12 | 显示全部楼层
墨池 发表于 2011-3-21 14:07
8.8已经自带了反间谍模块。

这样最好了,懒得安装8.5的模块
墨池
 楼主| 发表于 2011-3-29 21:42:42 | 显示全部楼层
dwos 发表于 2011-3-29 11:00
高手有很多啊

真不敢当,勤学菜鸟而已!
heroyu
发表于 2011-3-30 00:10:57 | 显示全部楼层
默认都是阻挡加报告,这点不好!建议应该是mcafee默认的情况下,主要是用户自定义的规则制定最好默认只是是“报告”,用户可以选择“阻挡”!这样可能效果更好些,更通用些!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 02:35 , Processed in 0.088697 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表