您當(dāng)前所在位置:
首頁 →
網(wǎng)絡(luò)安全 →
安全防護(hù) →
SSM 構(gòu)筑系統(tǒng)安全防護(hù)第三墻
SSM 構(gòu)筑系統(tǒng)安全防護(hù)第三墻
時(shí)間:2015-06-28 00:00:00
來源:IT貓撲網(wǎng)
作者:網(wǎng)管聯(lián)盟
我要評論(2)
- 病毒防火墻、網(wǎng)絡(luò)防火墻是保衛(wèi)系統(tǒng)安全的重要措施,不過僅靠這兩個(gè)防火墻并不能構(gòu)筑堅(jiān)固的系統(tǒng)安全"城墻",你還需要另外一款實(shí)時(shí)安全防護(hù)軟件——System?Safety?Monitor(簡稱SSM),它可以對程序進(jìn)程、注冊表、系統(tǒng)服務(wù)等可能產(chǎn)生安全隱患的項(xiàng)目進(jìn)行實(shí)時(shí)監(jiān)控,防范惡意程序?qū)ο到y(tǒng)的破壞,可以說是系統(tǒng)安全必不可少的第三道防火墻。值得一提的是,它是一款免費(fèi)軟件,這樣的好東東實(shí)在難得!
一、讓SSM防火墻更堅(jiān)固
軟件安裝后,需要重新啟動計(jì)算機(jī)才能使用SSM,否則會出現(xiàn)圖1所示的提示。默認(rèn)運(yùn)行的SSM沒有自動使用中文界面,需要在"Options"選項(xiàng)卡中設(shè)置"Language"項(xiàng)為"CHS",單擊"Apply?options"按鈕即可。為了讓SSM能夠隨時(shí)保護(hù)系統(tǒng)安全,我們還應(yīng)該讓它隨系統(tǒng)自動啟動,在"常規(guī)"欄中選擇"自動啟動"選項(xiàng)即可。
SSM的監(jiān)控功能很強(qiáng)大,但默認(rèn)并未啟用,我們需要手工將其開啟。首先切換到"程序"選項(xiàng)卡,選中"監(jiān)控程序活動"選項(xiàng),接著打開"模塊"選項(xiàng)卡,這里可以對注冊表、INI文件、開始菜單啟動項(xiàng)、服務(wù)、IE瀏覽器等進(jìn)行監(jiān)控設(shè)置(如圖2),單擊右上角的"啟用模塊"選項(xiàng)即可,注意下面還有個(gè)"啟用該模塊"選項(xiàng),可以單獨(dú)設(shè)置是否啟用每個(gè)模塊的監(jiān)控,啟用后的模塊名稱后將不再顯示"禁用"字樣。
二、源頭入手——程序運(yùn)行監(jiān)控
從某種意義上說,正確控制程序運(yùn)行就能防范幾乎所有的木馬病毒入侵,而SSM的核心功能就是程序運(yùn)行監(jiān)控,不管這個(gè)程序是我們直接打開,還是由其他程序間接打開,也不管這個(gè)程序形式是EXE還是DLL,SSM只要發(fā)現(xiàn)有新進(jìn)程開啟,就會自動報(bào)警提示,讓我們選擇是否允許執(zhí)行(如圖3),如果選擇"總是阻止該操作"或者按下"F2",SSM以后就會禁止該程序運(yùn)行,而選擇"總是允許該操作"或者按下"F1",以后再執(zhí)行同樣的程序,SSM就不會再提示你了,直接運(yùn)行,非常智能。
有的讀者可能要問了,如何確定是否應(yīng)該允許某個(gè)程序運(yùn)行呢?IT八哥網(wǎng)(http://www.it8g.com)提醒大家只需注意一下提示窗口中的程序信息和技術(shù)信息,如果這個(gè)程序是你自己運(yùn)行的可信任程序,并且確認(rèn)SSM提示的正是那個(gè)程序,就可以允許它執(zhí)行;而如果你運(yùn)行了一個(gè)程序,SSM卻同時(shí)又彈出另外的程序運(yùn)行提示,那么很可能是被捆綁的木馬病毒程序,而一些莫名其妙自動彈出的程序運(yùn)行請求,則有可能是木馬病毒在對系統(tǒng)實(shí)施感染破壞等,通常不要允許它們運(yùn)行。
小技巧
對于長期使用積累起來的SSM程序運(yùn)行規(guī)則數(shù)據(jù),可以在"服務(wù)"選項(xiàng)卡中單擊"保存當(dāng)前配置文件為"將其保存為單獨(dú)的CFG配置文件,當(dāng)重裝SSM或重新安裝系統(tǒng)時(shí),可以通過"指定配置文件"功能來導(dǎo)入以前的規(guī)則數(shù)據(jù)(如圖4)。
另外,當(dāng)有程序?qū)ψ员?、服?wù)、IE設(shè)置等進(jìn)行修改或破壞時(shí),SSM同樣會彈出報(bào)警提示,并讓你選擇是否允許該項(xiàng)操作,我們也可以選擇禁止修改。怎么樣?有了這么強(qiáng)大的實(shí)時(shí)監(jiān)控,相信很難有木馬病毒能突破這個(gè)堅(jiān)固的安全"城墻"了。關(guān)鍵詞標(biāo)簽:SSM,系統(tǒng)安全防護(hù)
相關(guān)閱讀
熱門文章
火絨安全軟件開啟懸浮窗的方法-怎么限制和設(shè)置軟件網(wǎng)速
火絨安全軟件怎么攔截廣告-火絨設(shè)置廣告攔截的方法
網(wǎng)絡(luò)安全管理軟件-PCHunter使用教程
騰訊QQ密碼防盜十大建議
人氣排行
火絨安全軟件開啟懸浮窗的方法-怎么限制和設(shè)置軟件網(wǎng)速
火絨安全軟件怎么攔截廣告-火絨設(shè)置廣告攔截的方法
網(wǎng)絡(luò)安全管理軟件-PCHunter使用教程
xp系統(tǒng)關(guān)閉445端口方法_ 教你如何關(guān)閉xp系統(tǒng)445端口
什么是IPS(入侵防御系統(tǒng))
企業(yè)網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)方案
ARP協(xié)議的反向和代理
Windows Server 2008利用組策略的安全設(shè)置