Windows Server 2008+杀毒+HTIPS+防火墙使用总结

&">nbsp;   相信各位在安装完2008后,除了对该系统网络的快速、管理的便捷、配置的灵活感到激动不已,还没有忘记自己深处在病毒肆虐、木马横行的网络时代,不但为系统及时打上补丁,而且还安装了各种杀毒、防护软件。下面对自己这方面的工作做个总结,希望抛砖引玉,也愿各位兄弟少走弯路吧。

1  比较合适的组合目标是:资源占用少、防护范围全(5D);

2  2008目前比较好的防护方案就是“组策略”,它不仅不挤占系统资源,而且是系统自带工具,内建与系统内核,速度很快。建议有时间和兴趣的朋友,参看微软出的《组策略高手完全手册》;

3  虽然大家都知道comodo3是非常优秀的4D防护软件,可惜无法安装在server系统之上;

4  ESET NOD32企业版X64的核心仍然是32位的服务,只是界面换成了64位程序而已,所以理论上效率低于原生X64杀毒软件;

5  ESS的墙据说不太好用,而且会与其他防火墙冲突,所以建议安装EAV;

6  已知的病毒,通过常规的基于病毒特征的杀毒软件可以很好进行防护,如:EAV、卡巴、瑞星;

7  未知的病毒,通过基于行为的入侵检测软件HIPS+规则,可以较好的防护,如:微点、COMODO、MAMUTU、ThreatFire、SSM、EQ等;

8  对于网络中的恶意攻击行为以及木马、流氓软件等,可以使用防火墙+规则进行较好的防护,如:风云、PC Tools Firewall plus等;

9  配置为:T5500、4G ram,选用EAV扫描常见病毒;ThreatFire做HIPS,防护恶意行为,如:XX网站修改IE默认主页;PC Tools Firewall做防火墙,监控程序行为及网络通信,关闭系统防火墙;

10  上述组合,资源占用较少,EAV核心服务40M+界面9M;TF核心服务2.9M+界面1.1M;Firewall核心服务9.7M+界面3.4M;

11  TF和FW都是PC Tools公司产品,兼容性很好,而且完全免费,可以自定义规则,非常灵活;EAV用汇编语言写程序,不光是速度(较一般的快2-4倍)、而且在许多同类软件评测中,性能优异;

12  需要注意的事:如果使用了IIS,记得要在EAV中排除虚拟目录,否则每次系统在编译、读取、修改文件的时候,它会进行杀毒,结果访问IIS网站超慢、巨卡;

13  如果有数据库,并且有客户访问的话,FW要开启相应端口,否则会出现服务器运行正常、但客户无法访问;

14  EQ是个国产的非常优秀的HIPS软件,可惜我安装后经常蓝屏,可能是兼容性问题,无法在server2008上服务。

暂时就这么多吧,希望大家多交流各自经验,谢谢。

时间: 2024-10-04 18:01:39

Windows Server 2008+杀毒+HTIPS+防火墙使用总结的相关文章

Windows Server 2008解决无法设置防火墙问题

一同事要访问连接到Windows Server 2008系统中的http://www.aliyun.com/zixun/aggregation/32372.html">网络打印机时,始终无法找到目标网络打印机,笔者从客户端系统尝试ping网络打印机所在的Windows Server 2008系统主机时,发现ping命令无法执行成功,但是从Windows Server 2008系统主机中ping客户端系统时,ping命令可以执行成功,于是笔者估计同事之所以无法找到网络打印机,很可能是Wind

Windows Server 2008中VS2005调试asp.net端口号出错问题的解决

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   在Windows Server 2008用vs2005 sp1调试Asp.net程序的时候,突然页面不能显示出来,老是显示"网页无法显示"的页面,无奈用firefox调试了一段时间. 然后今天用ie调试的时候发现:IE地址栏里面显示端口号和桌面任务栏右下角"ASP.NET Development Server"的端口压根就

Windows Server 2008下禁止迅雷下载的设置方法

迅雷使用的多资源超线程技术基于网格原理,能够将网络上存在的服务器和计算机资源进行有效的整合,构成独特的迅雷网络,通过迅雷网络各种数据文件能够以最快的速度进行传递. 多资源超线程技术还具有互联网下载http://www.aliyun.com/zixun/aggregation/13996.html">负载均衡功能,在不降低用户体验的前提下,迅雷网络可以对服务器资源进行均衡,有效降低了服务器负载. 缺点就是比较占内存,一般你只要将迅雷配置中的"磁盘缓存"设置得越大(自然也就

Windows Server 2008几则“新鲜”的拨号上网技巧

对于许多网民朋友来说,拨号上网操作可以说是一项非常简单的操作,可就是这样简单的操作,http://www.aliyun.com/zixun/aggregation/32995.html">在Windows Server 2008系统环境下,却总有一番新意.为了有效提高Windows Server 2008下的拨号上网效率,本文特意总结了几则"新鲜"的拨号上网技巧,相信这些内容会让大家有耳目一新的感觉! 巧妙提高拨号下载速度 在Windows Server 2008系统环

Windows Server 2008防火墙配置攻略

最新服务器操作系统Windows Server 2008已经发布,在这款微软所宣称的"史上安全性最强"的服务器操作系统中,新增了很多安全方面的设计和功能,其中它的防火墙也有了重大的改进,不过对于服务器操作系统来说,系统自带的普通防火墙显然功能过于简陋,我们今天介绍的是它的高级安全Windows防火墙,这是一款让Windows Server 2008的安全性大幅提高的一个利器. 了解高级安全Windows防火墙 在"深层防御"体系中,网络防火墙处于周边层,而Windo

强大的Windows Server 2008防火墙

与以前Windows版本中的防火墙相比,Windows Server 2008中的高级安全防火墙(WFAS)有了较大的改进,首先它支持双向保护,可以对出站.入站通信进行过滤. 其次它将Windows防火墙功能和Internet 协议安全(IPSec)集成到一个控制台中.使用这些高级选项可以按照环境所需的方式配置密钥交换.数据保护(完整性和加密)以 及身份验证设置.而且WFAS还可以实现更高级的规则配置,你可以针对Windows Server上的各种对象创建防火墙规则,配置防火墙规则以确定阻止还是

配置Windows Server 2008防火墙

出于安全因素考虑,在Windows Server 2008上是不允许从外部对其执行Ping指令的,如果要配 置允许被 Ping 通过以往的设置步骤会发现并不能从Windows firewall里找到ICMP的相关配置项, 而该规则的操作现在必须通过"高级安全Windows防火墙" 进行配置.步骤如下: 打开管理工具中的"高级安全Windows 防火墙": 在左侧导航窗体中定位到 "入站规则",之后在入站规则中找到配置文件类型为"公共&q

DC的网络连接端口与防火墙设置[为企业部署Windows Server 2008系列十]

在前面9篇文章中跟大家分享了2008上dc的搭建以及core模式下的一些应用,当我们为企业部署好基 础架构服务后为了安全起见都会启动 windows server 2008自带的windows 防火墙,并且很多企业还会 单独部署一些安全解决产品(如ISA).那么,要很好的完成这些产品的部署,我们就要了解活动目录的 服务以及DC上的网络连接端口,以便大家在部署防火墙产品的时候开放必要的端口来让我们的企业合法 用户及时连接服务. DC的网络连接端口:在这里我解释为DC上为域用户和成员计算机提供的与域

配置Windows Server 2008防火墙让系统更安全

相比Windows Server 2003操作系统中自带的防火墙,集成在Windows Server 2008下的防火墙功能更加全面,安全防护等级自然也是更高一筹,我们只要对该防火墙程序进行合适配置,完全可以让Windows Server 2008系统运行得更加安全.这不,本文现在就为各位朋友推荐几则Windows Server 2008系统防火墙的配置技巧,相信在这些技巧的帮助下,大家一定能够充分享受系统防火墙带给自己的惊喜! 快速查看Windows Server 2008防火墙配置状态 很多