找回密码
 注册
查看: 1251|回复: 0

更好地防护 几个杀毒软件与防火墙地完美组合

[复制链接]
发表于 2009-7-20 22:40:08 | 显示全部楼层 |阅读模式
网络速度不断变快,木马病毒也多了起来,我们不堪重负、举步维艰,要是没有杀毒软件真是寸步难行。好多网友都在问,配置什么样的杀毒软件和防火墙才能保证机器安全、网络畅通?" X0 B& t% ]7 p  p1 z& J
  这可一言难尽,每个人的机器配置、应用需求和使用习惯都不相同,所以不能说最好用,只能说最适合。
& Q$ S0 @: C; F5 g6 V8 C  l! b0 k  我在这里贴一篇比较专业的分析资料,供大家参考(本资料来自于绅博论坛,本人只是做了部分修正而已)。
( q) i: a* _1 Z0 B) B1 q( ~$ j  一、组合原则
! g. [7 q1 O, ~6 v  1、机器配置; j" u+ _4 k- x( G; u% a0 ?2 d' x8 M; e
  杀软+防火墙的选择,必须符合机器配置情况,不能拖机器速度。: O# L( Q% i* \- d/ G0 w
  2、互补原则2 j, W7 h2 v8 @; g- T# B( g2 j2 n
  防护要做到全方位,杀软与防火墙互补不足,功能上应尽量少一些重复,以避免未知冲突(也就是我曾经提过的,不要用一个强大的杀软去配一个强大的防火墙,强强组合不一定更强)。
$ E1 z: |$ n3 Q  3、精简原则
! _/ t- _- x2 ]% I8 @( r4 N  一个杀软+一个防火墙+良好的上网习惯+安全意识,不要在机器上装无数个杀软,那无疑是折磨自己的机器。  k' O5 j0 H  U, b
  4、安全系数" L. _$ q0 h! P+ [7 u1 ]
  没有一个组合是绝对安全的,不要追求100%,我们只能尽力接近100%。
, s  S6 F3 k$ K& [2 S; ?) J: V  5、兼容原则
, N. {* O! \" V4 A: F  有套装的,尽量用套装,同一产品的杀软与防火墙的组合才是最严密,兼容性也是最高的。不要一味迷信权威机构的测试,那些最厉害的东西并不一定适合你。
' b6 F* b/ W+ \0 n' ^2 ^, O  6、核心原则% f# ?: t. k2 _% i- U
  必须以杀软选择为核心,防火墙选择为配合。7 j9 p8 \, }6 K1 x) R
  二、推荐组合
. O5 ]7 m' `7 f0 ~  1、以卡巴(或AVS)为核心的组合
! p$ V( H; X0 e 0 o  S6 F1 v/ A; q. l. c

5 e0 h4 M; v# i9 ~
& n. j2 r& t2 f& h  第一组合 KIS6.0或者7.0
3 r* |0 y6 g9 F  反病毒+文件保护+主动防御+反间谍+邮件保护+WEB防护+KAH(7.0增加了家长控制,加强了主动防御,增加了启发式),应该是一个全方位的组合了,对于普通用户来说,是完全足够的。, R- s5 N( Q% |$ \* ~% W
  推荐配置:内存512M以上(在合理设置的前提下,512M绝对够用),高手新手均适合。
: f6 h! ?9 l# {6 m$ g2 t  第二组合 KAV+KAH(或pc tool或ashampoo)# g) C2 m, o, W3 U* _* k* e) R
  反病毒+主动防御+WEB防护+防火墙,比KIS少了一些功能,但对一般的用户来说,够用了。切莫再装什么AVG之类的杀马软件。之所以有这个建议,一是因为这样会严重影响机器速度;二是卡巴本身具备很强的杀马能力。这是一个最省资源的组合,pc tool或 ashampoo功能一般,以互补为原则。- I1 @% P! u) Z) @$ A' V
  推荐配置:内存512M以上(在合理设置的前提下,512M绝对够用),高手新手均适合。8 ~3 u- u8 D5 U1 X) R
  第三组合 KAV+jecito. ^! S9 n8 ~+ {/ Z2 g) i4 x5 s
  这是一个比较强大的组合,资源占用也还不错,jecito功能强大,资源占用很少。9 z7 \! Y) c/ o/ t0 }, @/ \% v
  推荐配置:内存512M以上,只适合高手,主要是jecito的设置很复杂。1 T1 R1 v+ O1 M1 W. b. E$ T, r
  2、以蜘蛛(或驱逐舰)为核心的组合
: [" h! j# f6 a" F 4 ^! e5 a- \. v0 m9 _) ?
  第一组合 蜘蛛+comodo V3
( I: ?; n/ t5 S4 _( j: @4 x  Z& W  很省资源,comodo V3可以弥补蜘蛛在主动防御上的弱点,又足以防黑。
$ b+ g8 f6 J5 A  t  推荐配置:内存512M以上,适合高手(comodo设置比较复杂)。+ r8 W* \8 b  E, d5 j% J  Y2 n
  第二组合 蜘蛛+SSM(或EQ)+XP墙
1 W+ T: {/ S- k; F+ }* E7 A( a  这个就不介绍了,和第一组合有相同功效,但更省资源。( b/ I; d/ f/ d6 n
  推荐配置:内存512M以上,适合高手(SSM设置比较复杂)。
5 Z2 ^+ Y, }; K# X  其实在很多情况下,一个SSM就足以应付各种情况。
  C* U+ h7 U( X  3、以NOD为核心的组合
/ d/ Q8 U& H4 b8 u7 w, ~' w# s& K  j
$ [5 y! Y% J9 e4 Y' m- o7 y- d  第一组合 NOD32 V3集成防火墙版+SSM(或EQ)
! }  X, r: P' S# a  NOD32自己出的套装,主动防御能力依然很差,防马能力也一般,所以建议配上一个系统防火墙。
* F: b( X9 A6 ?# o  推荐配置:内存256M以上,适合高手。, w: z  ~' h$ W6 A: J2 M4 `
  第二组合 NOD32+微点
2 [/ `# d. @9 b( p3 k* x  很强的组合,以微点弥补NOD的杀马能力和主动防御能力,且微点也自带防火墙 。+ L3 E' T9 H. Z, _0 I
  推荐配置:内存512M以上,适合一般用户(微点还是比较复杂的)。2 J; \( A6 U4 R, }7 Z
  第三组合 NOD32+OP(或ZA)  u3 T! ?6 I2 G3 x' k* {0 q
  因为NOD占资源很小,这为他配合强力的防火墙提供了条件,也是一个很强的组合。# v' N3 X+ h! ]
  推荐配置:内存512M以上,适合高手。' d' q6 L! e8 L; {' d
  4、以小红伞C版为核心的组合
! L5 ~; Y) A2 [7 T1 A; `. S  第一组合 红伞C版+微点(或comodo)4 S0 p1 @4 A. q: X* `- J+ C7 A
  强烈推荐这个组合,是个人认为最强最安全的。红伞监控杀毒能力都一流,但是对自身的保护太差,很容易被病毒结束进程。微点(或comodo)也能为这个组合提供强大的主动防御和木马防护。
3 c0 m; w7 O1 Y. }% j  推荐配置:内存512M以上,适合一般用户。
6 l% X, ?8 i5 I3 U6 b% }- V/ V  第二组合 红伞C版+SSM(或EQ)+XP墙' [7 g' _4 I; }8 r3 P' L/ @' I
  也是一个很强大的组合,和第一组合一样,同样是为了在病毒结束红伞的进程之后,依然能为系统提供一定的保护。SSM(或EQ)的自我保护能力较强。
$ a! E0 n1 y( V5 `4 l' n  推荐配置:内存512M以上,适合高手(256M内存也能运行)。
3 `8 [5 b- T( F  5、咖啡和诺顿" N+ l! B3 U$ [1 ^$ u
" M6 n# Y, z9 s) {+ r* b
  先说咖啡
7 K: i9 Z2 Y% a  推荐用他的反病毒企业版+反间谍企业版+防火墙企业版,咖啡本身的这个组合是非常强大的。其实,只要反病毒企业版的规则设置恰当,咖啡甚至不需要反间谍和防火墙模块,只要配合XP墙,就足以构造强大的防线(咖啡的监控,如果规则设置得当,绝对是世界第一)。
' J% M' z7 Q' \6 k4 e  推荐配置:内存512M以上,适合高手。
1 B, H( k$ H' c- U  H9 m  再说诺顿2 Y6 O1 a* _* E/ v7 o1 t5 R7 G
  推荐使用诺顿的企业版10.1,带防火墙的版本(简称SCS,其反病毒简称为SAV),这个组合非常不错,与系统的结合非常紧密,兼容性、稳定性很高(不要被误杀门事件误导,诺顿仍然是杀软界的大哥,他的稳定性无人能比)。
6 J; Y' @: D$ Z+ c5 B; j  另外NIS2007也是不错的选择,在功能上比SCS更为强大,资源占用也更大一些。不推荐使用诺顿360,个人认为360是比较失败的版本。
! S- B9 W; E0 _/ X' h) s: `' C! L  推荐配置:内存512M以上,适合新手。
2 V" ^* Q) d4 b( q) v* {7 b  咖啡和诺顿这两款,不需要去搭配其他的防火墙,他们自身的反病毒与防火墙结合非常紧密,安全性、互补性更高。  N; Z: i$ ~4 ^8 K( v
  三、几点需要注意的  ?: S# O! T6 Q& p& d# U+ v- H
1、这回写的这个推荐,是考虑最大范围的免费软件,所以诸如BD、趋势、FS、AVK之类强大但难于破解的杀软没有给出推荐,实际上他们也都有自己的防火墙组合,另外像趋势、FS、AVK,资源占用非常庞大,国内的用户也不多,所以,个人也不是很推荐。
1 i" M0 [' R9 b* ~7 N- }( N( U  2、对AVG之类的杀马软件也不是很推荐,一是因为他们根本无法取代杀软,二是他们在功能上与某些杀软重复,造成资源浪费。可以使用绿色无监控的版本,形成辅助的杀马软件。- i7 a4 \+ d( P6 s
  3、关于辅助杀软
: _( \+ r1 i( f# |0 s" `* D* g3 @  辅助杀软在此推荐3款:
6 t" G% M0 p! i/ ]1 V4 p1 l  一是红伞,启发很强,查杀率非常高;7 E! k+ ^/ f; {8 o. U
  二是蜘蛛,启发很强,脱壳更是世界第一;
* B4 Q6 K2 S$ r1 O2 R  三是卡巴,杀毒能力毋庸置疑,监控比上述两个差。
& L* T2 M! g3 _( ~) B  辅助杀软最好选用绿色无监控版本,避免与主杀和防火墙产生冲突。
& k( U  y, E* N  F: _0 k  4、防火墙要注意的问题5 M2 {3 G5 O9 b( J$ {( I) F
  外网用户一定要安装较强的防火墙,外网用户直接暴露在互联网上,XP防火墙太弱,无法提供足够安全的上网环境,免费的comodo对外网用户而言,应该是不二选择。; x/ i! r- h  C9 O7 ]5 H' t3 x
  内网用户则不需要太担心,一个普通的能够实现网络隐身的墙就够了。4 f2 y% M+ t9 w
  5、杀软要注意的问题$ Q* I% U' h0 S7 B+ |0 V4 R
  对于杀软,我仍然坚持自己的意见,国产三巨头都难以提供足够的安全。在这里,我仅仅推荐微点,应该说,从技术的角度,目前在国内他是处于领先地位的,启发式+主动防御(他的主动防御和卡巴不是一个概念,应该说,要远远强于卡巴)非常强大,缺点是自带防火墙较弱,需要第三方防火墙做辅助(这个第三方墙最好不要带HIPS,以免与微点重复,造成冲突或导致CPU占用过高,类似pc tool的简单的墙就行了)。
- L, L& _3 a) d4 z# K" ~- Q" g  6、360安全卫士相当不错,建议一定要使用这个工具。上述各种搭配都可以补充上360安全卫士!$ K. l' n3 l8 H) M3 G1 `3 ^# Q8 ?
$ J* }1 S7 }  `1 A4 x

. s" q9 h5 q6 u* ~& @8 N0 p2 H  最后要说明,没有一个组合是万能的,您的安全意识才是最重要的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|光学薄膜论坛

GMT, 2025-12-20 , Processed in 0.023577 second(s), 21 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表