找回密码
 注册
查看: 1293|回复: 0

更好地防护 几个杀毒软件与防火墙地完美组合

[复制链接]
发表于 2009-7-20 22:40:08 | 显示全部楼层 |阅读模式
网络速度不断变快,木马病毒也多了起来,我们不堪重负、举步维艰,要是没有杀毒软件真是寸步难行。好多网友都在问,配置什么样的杀毒软件和防火墙才能保证机器安全、网络畅通?  K& l9 U; Z( b, T0 {8 G8 m
  这可一言难尽,每个人的机器配置、应用需求和使用习惯都不相同,所以不能说最好用,只能说最适合。/ H) _& o# U! e  Y" K% F# N
  我在这里贴一篇比较专业的分析资料,供大家参考(本资料来自于绅博论坛,本人只是做了部分修正而已)。
  P! U4 f. X2 M5 Z0 w* T  一、组合原则) V/ M6 ], n# w; x' }9 ~$ k
  1、机器配置
1 }& Z7 H: h7 i; m% C+ [  杀软+防火墙的选择,必须符合机器配置情况,不能拖机器速度。
# U1 V8 t0 X- o& d' [8 T  2、互补原则
8 v4 H8 H* \7 G$ {3 g$ \( S% X( g; \  防护要做到全方位,杀软与防火墙互补不足,功能上应尽量少一些重复,以避免未知冲突(也就是我曾经提过的,不要用一个强大的杀软去配一个强大的防火墙,强强组合不一定更强)。
1 ]0 Q2 f( j, K* ?% Z  3、精简原则* G+ S# h. |  ^+ K" o
  一个杀软+一个防火墙+良好的上网习惯+安全意识,不要在机器上装无数个杀软,那无疑是折磨自己的机器。
- A+ }! `+ d5 j; x5 h- T  4、安全系数/ K+ Z$ D& L$ }3 i
  没有一个组合是绝对安全的,不要追求100%,我们只能尽力接近100%。! V! k$ x  ^5 `1 K/ S9 A, i3 S
  5、兼容原则
* h" L2 O# }. X7 E  有套装的,尽量用套装,同一产品的杀软与防火墙的组合才是最严密,兼容性也是最高的。不要一味迷信权威机构的测试,那些最厉害的东西并不一定适合你。
" [2 s  u6 `6 X8 s/ n  6、核心原则
+ s2 T3 g( C4 [  必须以杀软选择为核心,防火墙选择为配合。
7 V) x8 w% |0 }/ L8 z  A# M5 g  二、推荐组合0 X5 ~- K$ s6 p7 G! X7 z* [  b
  1、以卡巴(或AVS)为核心的组合
! r6 b9 l0 B8 X* V$ Q% O
1 a- D1 R0 U0 N; ~, k. a8 y- K) w9 H! m5 o7 M

& K/ m& ?5 J! f3 _  第一组合 KIS6.0或者7.07 O- E  T% ~/ W; A& v& O$ A
  反病毒+文件保护+主动防御+反间谍+邮件保护+WEB防护+KAH(7.0增加了家长控制,加强了主动防御,增加了启发式),应该是一个全方位的组合了,对于普通用户来说,是完全足够的。& H5 u" O/ C  O$ V3 \
  推荐配置:内存512M以上(在合理设置的前提下,512M绝对够用),高手新手均适合。
' z* A$ X- ], `, M2 M* f+ C+ m3 c  第二组合 KAV+KAH(或pc tool或ashampoo)
9 a- f! H4 \3 R. j  反病毒+主动防御+WEB防护+防火墙,比KIS少了一些功能,但对一般的用户来说,够用了。切莫再装什么AVG之类的杀马软件。之所以有这个建议,一是因为这样会严重影响机器速度;二是卡巴本身具备很强的杀马能力。这是一个最省资源的组合,pc tool或 ashampoo功能一般,以互补为原则。
9 |( j. l: T! @& o* Z3 e  推荐配置:内存512M以上(在合理设置的前提下,512M绝对够用),高手新手均适合。% P( M) m* u/ f! ?& d4 t; ^2 {
  第三组合 KAV+jecito5 x+ _1 w! Y% m: \. D# y1 N
  这是一个比较强大的组合,资源占用也还不错,jecito功能强大,资源占用很少。
* Z( z1 P# ?/ ?8 x; F; \) C  推荐配置:内存512M以上,只适合高手,主要是jecito的设置很复杂。0 v" _3 Q+ X7 Z) T- I& `
  2、以蜘蛛(或驱逐舰)为核心的组合
+ R8 S- N4 s6 k& {, h$ |6 C - ]2 u+ x" ^5 U/ |
  第一组合 蜘蛛+comodo V3
5 Z9 _$ \+ }4 Y8 H; [  很省资源,comodo V3可以弥补蜘蛛在主动防御上的弱点,又足以防黑。
$ v; Z, x* G# J8 ~5 T# Z5 H8 W! u# S  推荐配置:内存512M以上,适合高手(comodo设置比较复杂)。
% b' p  d1 Z% d  第二组合 蜘蛛+SSM(或EQ)+XP墙0 ]; Z+ x6 F/ V
  这个就不介绍了,和第一组合有相同功效,但更省资源。1 t3 ~2 ]6 A6 @/ ~7 G
  推荐配置:内存512M以上,适合高手(SSM设置比较复杂)。/ j! j# ?$ O" \& {
  其实在很多情况下,一个SSM就足以应付各种情况。# ?9 n0 n# {* z& B1 N" i! O" f
  3、以NOD为核心的组合
- P5 r0 q, ~5 p( b2 x" Z ) i7 {1 s4 O7 y( n: f
  第一组合 NOD32 V3集成防火墙版+SSM(或EQ)
& _1 F- k6 S7 f* ?% G  NOD32自己出的套装,主动防御能力依然很差,防马能力也一般,所以建议配上一个系统防火墙。  h3 w. W4 y/ K0 I0 V
  推荐配置:内存256M以上,适合高手。
" k$ H+ U6 ~0 e/ W  b7 G! W; N  第二组合 NOD32+微点: N; U) Y4 X) B4 ~+ N
  很强的组合,以微点弥补NOD的杀马能力和主动防御能力,且微点也自带防火墙 。- L0 E+ H  [; U) ?% b7 d0 z
  推荐配置:内存512M以上,适合一般用户(微点还是比较复杂的)。# g; B7 q/ j+ y; D! ^# B$ t
  第三组合 NOD32+OP(或ZA)8 o) N0 O9 ]2 F! Y9 W
  因为NOD占资源很小,这为他配合强力的防火墙提供了条件,也是一个很强的组合。
2 ?; {1 a& X& M; A# w) T2 N  推荐配置:内存512M以上,适合高手。3 J* X5 i! C# j7 {1 z3 k
  4、以小红伞C版为核心的组合4 f" M+ ?! Q1 t
  第一组合 红伞C版+微点(或comodo)( t. t: U# o+ y7 J, [% Q& A, C
  强烈推荐这个组合,是个人认为最强最安全的。红伞监控杀毒能力都一流,但是对自身的保护太差,很容易被病毒结束进程。微点(或comodo)也能为这个组合提供强大的主动防御和木马防护。
: a: H- c! Y: X  推荐配置:内存512M以上,适合一般用户。
9 D# N2 \+ V7 G/ _- c9 k0 t8 E" c  第二组合 红伞C版+SSM(或EQ)+XP墙
# {0 _" V2 R; M5 d# p7 Z  k, n  也是一个很强大的组合,和第一组合一样,同样是为了在病毒结束红伞的进程之后,依然能为系统提供一定的保护。SSM(或EQ)的自我保护能力较强。/ }2 Q7 @& \. z2 m) h: z
  推荐配置:内存512M以上,适合高手(256M内存也能运行)。7 q1 m- W% Z3 \$ i' N: J1 Z6 g
  5、咖啡和诺顿( k% I/ I+ q: S/ Z! _  Z$ `% A: |
; d* n9 K, g7 m/ x, p& B9 T1 e
  先说咖啡! Y. `% C5 N$ {% r2 Q
  推荐用他的反病毒企业版+反间谍企业版+防火墙企业版,咖啡本身的这个组合是非常强大的。其实,只要反病毒企业版的规则设置恰当,咖啡甚至不需要反间谍和防火墙模块,只要配合XP墙,就足以构造强大的防线(咖啡的监控,如果规则设置得当,绝对是世界第一)。9 z, C& B4 O: |3 s3 f5 b" w
  推荐配置:内存512M以上,适合高手。- ~$ c+ V: T- O. L5 B9 |
  再说诺顿
9 P1 M! u; q) W+ d2 A5 o  推荐使用诺顿的企业版10.1,带防火墙的版本(简称SCS,其反病毒简称为SAV),这个组合非常不错,与系统的结合非常紧密,兼容性、稳定性很高(不要被误杀门事件误导,诺顿仍然是杀软界的大哥,他的稳定性无人能比)。/ M4 v" j& v1 ]# k- D6 }
  另外NIS2007也是不错的选择,在功能上比SCS更为强大,资源占用也更大一些。不推荐使用诺顿360,个人认为360是比较失败的版本。4 z. B$ M; U: t$ [$ o* `; T
  推荐配置:内存512M以上,适合新手。
3 L3 m& I3 y3 Z  咖啡和诺顿这两款,不需要去搭配其他的防火墙,他们自身的反病毒与防火墙结合非常紧密,安全性、互补性更高。
' G8 v8 Q3 `1 ?, p+ Q. w; f  三、几点需要注意的4 k% n$ b6 c6 F- T
1、这回写的这个推荐,是考虑最大范围的免费软件,所以诸如BD、趋势、FS、AVK之类强大但难于破解的杀软没有给出推荐,实际上他们也都有自己的防火墙组合,另外像趋势、FS、AVK,资源占用非常庞大,国内的用户也不多,所以,个人也不是很推荐。5 ?* G6 O. j  I8 s8 y, Y
  2、对AVG之类的杀马软件也不是很推荐,一是因为他们根本无法取代杀软,二是他们在功能上与某些杀软重复,造成资源浪费。可以使用绿色无监控的版本,形成辅助的杀马软件。3 Y$ J. R6 B: J1 }& K0 I
  3、关于辅助杀软) L2 w( D) f3 K" ^( Y2 N
  辅助杀软在此推荐3款:/ e+ c. _9 F7 ~) ~' @- E! n- n
  一是红伞,启发很强,查杀率非常高;% z7 Z; y/ u% @0 m* t6 ~
  二是蜘蛛,启发很强,脱壳更是世界第一;
8 x+ B8 J, X, ?( o. q& F  三是卡巴,杀毒能力毋庸置疑,监控比上述两个差。( m3 B- s' e  U5 `. x  u& H- Y
  辅助杀软最好选用绿色无监控版本,避免与主杀和防火墙产生冲突。# n/ x- c9 E; j
  4、防火墙要注意的问题. v9 J+ e  s$ K! C' [
  外网用户一定要安装较强的防火墙,外网用户直接暴露在互联网上,XP防火墙太弱,无法提供足够安全的上网环境,免费的comodo对外网用户而言,应该是不二选择。& k7 @8 R+ f8 R) @7 E% K
  内网用户则不需要太担心,一个普通的能够实现网络隐身的墙就够了。7 O: _5 k" _  X3 h9 D, O& k, o" L
  5、杀软要注意的问题0 B6 T% v, @7 {3 m' }- |9 L5 n
  对于杀软,我仍然坚持自己的意见,国产三巨头都难以提供足够的安全。在这里,我仅仅推荐微点,应该说,从技术的角度,目前在国内他是处于领先地位的,启发式+主动防御(他的主动防御和卡巴不是一个概念,应该说,要远远强于卡巴)非常强大,缺点是自带防火墙较弱,需要第三方防火墙做辅助(这个第三方墙最好不要带HIPS,以免与微点重复,造成冲突或导致CPU占用过高,类似pc tool的简单的墙就行了)。
3 i: C& U* R3 E% o3 |  6、360安全卫士相当不错,建议一定要使用这个工具。上述各种搭配都可以补充上360安全卫士!, g8 f- [3 J; Z0 C! d/ v

! C) _5 ]) B1 t0 |/ e8 H" k" f# o# q" j7 ~3 S0 e
  最后要说明,没有一个组合是万能的,您的安全意识才是最重要的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|光学薄膜论坛

GMT, 2026-6-10 , Processed in 0.016380 second(s), 23 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表