瀏覽單個文章
michelle_lai529
*停權中*
 

加入日期: Dec 2005
文章: 21
引用:
作者野口隆史
其實對付企業上百台的電腦我有一個很好的方法,這個方法一樣適用於一般人
不使用防毒軟體,僅使用hips軟體,制定全局FD規則並設定為安靜模式!
這樣攔截下來的威脅只會在LOG裡看到原來某某程式是病毒,只要觸動到規則的全部阻止
然後把所有的客戶端加上密碼,當然我還是不能保證100%的安全,但是相對於傳統緝毒引擎緝毒,HIPS我覺得才是最好的一個選擇

唯一的缺點是要這麼搞網管必須精通windows以及威脅侵入的原理,才能制定出好的規則
否則一切也是空談

我試過類似的方式,制定權限觀念,而且不詢問...結果是沒幾天,同事跑來哭了,他的xxx不能用,他的xxx開不了,他的xxx沒反應...跟他說那是正常的,必須要有資安觀念,他"們"的說法是,騙人家不懂啊,這個也不行,那個也不行,什麼都可能中毒,那麼危險,那都不要工作了,還告到老大那裡去...在悠悠眾口的壓力下,全開放了,另外找個人當箭豬,不是,當網管...我選擇當個軟體開發的程式設計師...
舊 2007-08-26, 12:58 AM #44
回應時引用此文章
michelle_lai529離線中