网站大量收购独家精品文档,联系QQ:2885784924

ESS个人防火墙的模式及设置.docVIP

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ESS个人防火墙的模式及设置

ESS个人防火墙的模式和设置 一.认识ESS个人防火墙的五种模式 2 1.自动模式 2 2.包含例外规则的自动模式(用户自定义的规则) 2 3.交互模式 2 4.基于规则的模式 3 5.学习模式 3 二.ESS个人防火墙设置细节 4 1.模式选择 4 2.规则互动定义与编辑 4 3.IDS及高级选项设置 6 4.应用程序修改侦测 8 一.认识ESS个人防火墙的五种模式 1.自动模式 说明:个人防火墙将自动评估所有网络通信。这将允许所有标准传出连接并阻止所有非主动发起式传入连接。此模式适用于多数用户。 2.包含例外规则的自动模式(用户自定义的规则) 说明:另外套用您定义的规则时,个人防火墙将自动评估所有网络通讯。此模式适用于需要定义特定应用程序外来通讯例外的使用者。 3.交互模式 说明:个人防火墙将根据规则处理所有网络连接。对于尚未设定规则的连接,系统将提问使用者。 4.基于规则的模式 说明:个人防火墙将根据针对本身定义的规则评估所有网络通讯尝试。尚未定义任何规则的通讯则会遭到拒绝。 5.学习模式 说明:个人防火墙将根据针对本身定义的规则评估所有网络通讯尝试。允许尚未定义任何规则的通讯,并根据学习模式中建立规则的原则来建立规则。此模式可用于暂时建立一组规则的目的,不应永久使用。   通过以上说明,可以知道大概的用途,而除了自动模式(包括例外规则的自动模式)和学习模式不用考虑之外,只有两个选择:交互模式和基于策略的模式。 而基于策略规则的模式说白了就是只认规则,不设规则一律拒绝!这样的话,也只有电脑技术强悍到一定地步的人才敢去用了。那么最佳的选择就是交互模式了。 二.ESS个人防火墙设置细节 1.模式选择 进入ESS高阶设置,个人防火墙,设置启用模式为“交互模式”:   交互模式,可以理解为ESS与用户通过互动的方式来定制一个最合适用户的防护规则。自动模式,即使有木马通过网络连接,只要符合基本的通讯规则就不会示警。而交互模式的互动性却能够让用户第一时间了解网络连接的准确信息,保证用户的通讯相对安全。 2.规则互动定义与编辑   一改为交互模式,SKPYE的规则互动对话框就弹出来了。   外来连线,即入站通讯。接收消息、文件和读取网络个人资料等皆为入站通讯。   对外连线,即出站通讯。发送消息、文件和上传网络个人资料等皆为出站通讯。   QQ、迅雷之类的软件皆为交互型通讯软件,所以同时有出站通讯和入站通讯。   在互动提示中,我们可以了解到:通讯的应用程序,发行者,远程连接的IP和连接端口。这些信息可以帮助我们更清晰判断通讯的安全性。 注意:   在互动提示中,有两个选项:储存处理方法(建立规则)和暂时储存处理方法。如果确定通讯的长期安全性,我们可以选择“储存处理方法(建立规则)”,下次相同的通讯就不会提示互动了;而如果你对提示的通讯不能确定是否长期安全性,那么就可以选择“暂时储存处理方法”,通讯规则会短期保存。   如果要改变已定的通讯规则,可以进入高阶设置,个人防火墙,规则及区域,区域及规则编辑器。   点击“设置”可以打开规则编辑器。   选择需要编辑的规则,点击“编辑”即可。 3.IDS及高级选项设置   进入高阶设置,个人防火墙,IDS及进阶选项。 这是ESS默认的设置。   在允许的服务一项,我这里只勾选了UPNP(依据用户电脑修改设置),这样迅雷下载会快一些;Vista/Windows 7的服务一项,如果不是特殊要求,建议Win7用户全不选。我这里用的是XP系统,自然全去掉了。 入侵侦测,保持默认全选;疑难排解,全选。 4.应用程序修改侦测 其实这一项设置很重要,里面有两选项:启用应用程序修改侦测和允许修改已信任的应用程序。“启用应用程序修改侦测”功能是侦测程序的变更,如果某个软件被木马劫持篡改,ESS防火墙就会示警,当然如果某软件由你手动升级更新而有所变动,ESS也会提示的。两项ESS都是默认勾选的,建议保持默认。   其它保持默认即可。   ESS个人防火墙的设置大体重点就这些了。通过以上的设置,相信防火墙的能力会有一定的提升的,至少不会中了网络木马变种没示警就蒙在鼓里让人窥视了。 8

文档评论(0)

jdy261842 + 关注
实名认证
文档贡献者

分享好文档!

1亿VIP精品文档

相关文档