查看: 3963|回复: 19
收起左侧

[技术探讨] 仅监控传入的文件的具体含义是什么?(附微软官方论坛答复)

[复制链接]
markego
发表于 2011-5-13 23:41:55 | 显示全部楼层 |阅读模式
前两天在官方论坛提问了下,居然得到了回复,大家看看讨论下。
问题







仅监控传入的文件的具体含义是什么?[size=0.95em]适用于: Microsoft Security Essentials | 入门和升级

[size=1em]
如果设置成仅监控传入的文件是不是意味着只监控下载到本地活着从其他移动存储上复制过来的文件,而电脑上本身已存在的文件将不再监控?
反之依然,仅监控传出的文件意味着仅监控传出本电脑的文件,对传入的文件和已有的文件不做监控?
请解答一下,谢谢!
回答:你好,这项选项是针对下载上传过程中的文件进行监控的,你直接按字面意思理解即可。对本机原有文件和程序的监控,是由其他项设置的,该项仅针对文件传输进行监控。
官方是这样回答的,但是我始终还有一个疑问,就是既然是监控上传下载的,为什么设置为仅监控传入的文件就不卡exe较多的文件夹了。。。。。。这点始终想不明白。


评分

参与人数 1经验 +10 收起 理由
驭龙 + 10 优秀技术讨论帖,根据版规加10经验值

查看全部评分

hj5abc
发表于 2011-5-14 00:36:39 | 显示全部楼层
本帖最后由 hj5abc 于 2011-5-14 00:45 编辑

上传不用读取么?下载不需要写入么?
反过来,读取/写入又不只局限于上传/下载。
自己试下就知道了,如果是在Anwsers上问的,我只能提醒你,不能完全相信,不一定是MS的技术部门。

附上forefront某mvp的回复
Hello Terry,

It's easy as it sounds,

The most secured configuration under:

Scan NTFS system files:
Is "Scan incoming and outgoing files"

But let's not forget that when I’m choosing to scan files when they are "going out" from my computer and not only "getting in",
I need to think about performance (Double check)

Anyhow, my recommended configuration to balance performance and security is to choose:

"Scan incoming files only"

By that i can "count" on the scheduled scan to scan my existing files, and the real-time scan to scan new files saved to my NTFS.

Thanks,
Ohad Plotnik (Plotniko)
MVP-Forefront
System&network
Security Architect
Blog: blogs.microsoft.co.il/blogs/Plotniko

评分

参与人数 1经验 +5 收起 理由
驭龙 + 5 根据版规,加5经验值以示鼓励

查看全部评分

飞霜流华
发表于 2011-5-14 00:45:49 | 显示全部楼层
hj5abc 发表于 2011-5-14 00:36
上传不用读取么?下载不需要写入么?
反过来,读取/写入又不只局限于上传/下载。
自己试下就知道了,如果 ...

关键楼主这个卡e的事,也太邪乎了吧。。。
hj5abc
发表于 2011-5-14 00:50:58 | 显示全部楼层
本帖最后由 hj5abc 于 2011-5-14 13:01 编辑

回复 3楼 wy1091727248 的帖子

为什么打开含大量程序的文件夹会卡PE?
因为默认设置包含读取文件时监控,即"传出文件监控"
打开大量含EXE的文件夹,explorer(可能还有searchprotocolhost)会访问文件,这时MSE就要在打开文件夹时扫描当中的EXE,导致卡EXE
而设置为”仅传入监控“后,MSE只监控新建或修改的文件,打开文件夹时即便EXPLORER进程访问文件夹中的EXE,也不会触发MSE的扫描

评分

参与人数 1人气 +1 收起 理由
飞霜流华 + 1 感谢解答!!!顺带我楼下翻译一下你的英文.

查看全部评分

飞霜流华
发表于 2011-5-14 01:07:10 | 显示全部楼层
本帖最后由 wy1091727248 于 2011-5-14 01:43 编辑

2楼和4楼解释很详尽,可参考,顺便贴下对于2楼英文个人的翻译:(经h童鞋指正,已修改,若还有错误,欢迎拍砖)
你好特里,

这很容易,就像他听起来那样,

在"扫描NTFS文件系统"设置下,
最安全的设置是“扫描收发文件”

但是我们不要忘记,当我选择去扫描的文件,他们是从我的电脑上“走出去的”,而不只是“进入”,
我需要考虑性能(检查两次[注])

总之,我推荐的来平衡性能和安全的配置是选择:

“只扫描传入的文件”

我可以通过"计数"的计划扫描,扫描我现有的文件,和实时扫描保存到我的NTFS卷中的新文件。
[注]:即“写入的时候扫一次 读取的时候又扫一次”
hj5abc
发表于 2011-5-14 01:21:14 | 显示全部楼层
回复 5楼 wy1091727248 的帖子

纠正下,

在"扫描NTFS文件系统"设置下,
最安全的设置是“扫描收发文件”

getting in -- 进入 going out -- 出去

double check 是指 检查两次 即写入的时候扫一次 读取的时候又扫一次
深雅爱哲
发表于 2011-5-14 01:38:54 | 显示全部楼层
这个我一直没搞懂!
飞霜流华
发表于 2011-5-14 01:40:02 | 显示全部楼层
回复 6楼 hj5abc 的帖子

你的翻译太灵活了,直接改变了顺序,和我这种常年为了考级而直译的英语翻译方式格格不入,当然也通顺多了,好吧,改一下。
至于后面那三个短语,getting in有一种深深地进入的含义在里面,所以我翻成“陷入”了。double check这个倒要好好解释一下,翻得时候就有点糊涂。

评分

参与人数 1人气 +1 收起 理由
hj5abc + 1 夜深了

查看全部评分

驭龙
发表于 2011-5-14 07:42:49 | 显示全部楼层
说实话大家好像都已经进入误区了,我有时间做一个试验,把真相还给大家
markego
 楼主| 发表于 2011-5-14 10:08:03 | 显示全部楼层
看了大家的回答,尤其是那段英文,我基本上是明白了。
主要是传入和传出这个说法很让人纠结,呵呵!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:45 , Processed in 0.135805 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表