McAfee v8.0i简体中文企业版资源介绍:
这一款版本的McAfee企业版是世界上第一款带前慑性入侵检测保护系统(Intrusion Prevention Systems (IPS)protection)的企业版反病毒软件【stanleyxu:我用8.0i可以做到“不中毒”,用7.1我做不到.........】。所以大家在测试时只需将重点放在包含这个系统的功能上即可,也就是:缓存溢出保护和数据保护。
其余部分的新变化(与7.5beta相比)是:
优化了程序的系统占用,使其在执行“按需扫描”时从原本的CPU资源占用变为系统资源占用。
【stanleyxu:关于对程序资源消耗的优化我现在还没有很详细的资料,等我搜集其了再发布。
但是在我用这个新版的时候我很明显的感觉到在打开、运行程序的时候速度加快了,特别是在运行“按需扫描”的时候。这也和我先前在讨论组里看到的官方说明相符。
对于用过VSE7.5BETA的用户来说,可能没有什么新鲜的地方出现,但是一定会有让你感到惊奇,这就是McAfee先前在讨论组里所向大家承诺的——这个版本被他们成为“gold”!
】
==================
数据保护——封闭端口
设置中有预设几个软件端口的规则,同时也可以通过自己添加规则来封闭端口。
注:可以不用网络防火墙来封闭端口,而且可以有针对性的封闭被某些病毒利用或者有潜在威胁的程序端口。
screen.width-450) this.width=screen.width-450" border=0>
==================
文件、共享、文件夹保护
这个功能有几种共享模式可供选择(如图),其中也预设了一些规则同时也可以自己设定响应的规则以满足自己的需要。
注:我认为这个功能是非常实用的,不管你是在局域网内还是单击,只要你这里设置了规则,就算你系统设置了共享也是无效。可以有效的预防某些病毒(如:love.gate)给系统系统文件/文件夹被共享而带来损失。同时,也可以通过预设规则来勾选你所需要的保护级别——限制在特定的文件夹内创建不同类型的文件。(有效的预防了病毒执行后会在系统目录内生成动态数据库文件或其它文件,把损失减小到最少)
screen.width-450) this.width=screen.width-450" border=0>
===================
VSE给我的感觉就是:注重“防”而不是“杀”。
所以当时他们官方人员在对于“每日更新”问题的声名中也说道,使用了VSE8.0i,完全可以保护你的系统,没有必要来提供每日在线更新.......
=================
文件、文件夹、共享保护
规则1:Prevent Internet Explorer from launching anything from the Temp folder
这条是对IE进行防护的。通过一些设置的勾选就可以防止从IE运行TEMP文件夹中的程序而使系统感染病毒。
(创建)文件(权限)规则有:“只读”、“写入”、“执行”、“创建”、“删除”(类似于serv u的目录规则创建)
动作分为:警告、block但不警告、即block又警告(依据这里的设置来执行“(创建)文件(权限)规则”中设定的规则)
注:相同类型的规则在预设中还有几条,分别针对其它的一些“高危”程序。这里就不一一介绍了~
——通过这条规则的设置,我想已经可以有效的防止网页病毒的侵害了!
screen.width-450) this.width=screen.width-450" border=0>
第二种保护类型
Prevent use of tftp.exe because some worms use it.
防止因为蠕虫攻击而使用tftp程序
这条规则大家应该比较熟悉,可以防止利用rpc漏洞或者其它系统漏洞或者被病毒利用tftp.exe程序来上传/传播病毒。
默认情况下是禁止全部权限的!
screen.width-450) this.width=screen.width-450" border=0>
第三中类型
Prevent access to suspicious startup items (.exe)
防止数据被写入启动项
这条规则只设定了*.exe文件,如需要设置更多类型的文件可以自己创建新的规则。
默认设置仅“删除”被允许,其余都被禁止。
可以防止一些病毒、木马将进程写入启动组。
screen.width-450) this.width=screen.width-450" border=0>
第四中类型
Prevent remote modification of files (.exe)
防止远程修改程序(.exe)
可以防止通过远程计算机对本地计算机的程序进行修改,那些后门程序可能就形同虚设咯(如果它们能够在本地计算机中被执行)~~
默认规则是禁止写入数据(it's enough)
screen.width-450) this.width=screen.width-450" border=0>
第五种类型
Prevent creation of new files in the Windows folder (.dll)
防止在windows文件夹内创建文件
也就是可以限制数据写入特定的文件夹。
这个我就不多说了,效果是显而易见的,但是使用起来最好留意一点:很多合法程序都需要写入相应的程序在某些系统文件夹内。所以,怎么设置规则或动作那就要按照自己的实际情况而来了。
默认规则是禁止创建文件。
screen.width-450) this.width=screen.width-450" border=0>
以上是我例举了在数据保护(文件、文件夹、共享保护)中的五中防护类型,其中还有一些针对不同类型文件的防护设置,但是防护类型是相同的,所以我就不在这里熬述了。
如果以上规则设置得当再加上溢出保护和一些依靠定义升级而加强的防护,那么我想,你的电脑要中毒应该是很难的.......不知道我说的对吗?
我认为这就是依靠软件进行“全面防护”的一部份,还有一部分就是网络防火墙,只有两者结合才能使系统安全有保障!