专家评述十大终端安全建议
周三, 2009年 01月 07日 15:34
    “基于特征”(signature-based)的病毒检测技术存在一大缺点:从安全威胁出现在网络上,到安全厂商发布用来保护信息的更新版本,存在一个时间差。在这个时间段里,信息安全极容易受到危及。而另一些病毒检测技术采用了“启发式”(heuristic)保护机制,这种机制能够通过模拟最新出现的安全威胁的功能来识别威胁。

  传统的基于特征的病毒检测技术已经无法满足快速增长的病毒木马威胁。据统计,在过去的两年内仅美国本土消费者因各种网络安全威胁而蒙受的损失高达85亿美元。如何让用户终端免收各种恶意威胁的侵害?安全厂商BitDefender近日公布了十大安全建议,相信对您将有所帮助。

  1、不要过分相信杀毒软件。用户应该养成定期获取保护计算机安全知识的习惯。

  2、购买并使用性能可靠的反病毒软件。选择一款值得信赖软件,仍然需要参考专业反病毒软件独立测试机构是否出具认证资质,主流检测组织包括Checkmark、AV-Test.org和TuV。

  3、部署防火墙。同样,独立评测机构是获取相关信息的最佳途径。例如微软等操作系统已经自带了系统防火墙,但由于只能对入站流量进行过滤,因此建议采用对出入站流量都可以监控的专业防火墙软件。

  4、不要打开可疑的电子邮件。如今越来越多的蠕虫病毒通过电子邮件进行传播的,所以建议用户在收到未知或可以来源的电子邮件应该谨慎对待。

  5、不要打开可以的电子邮件附件。与可疑电子邮件一样,不明来历的附件,同样可能成为病毒木马的温床,建议用户通过设置反病毒软件来过滤包含威胁的附件。

  6、过滤垃圾邮件。源源不断的垃圾邮件正在威胁用户容量有限的电子邮箱,因此建议用户在反病毒软件中通过规则设置屏蔽这些流量。

  7、避免桌面系统日常操作当中不需要的安全服务和应用程序,比如文件传输和文件共享服务系统。这类程序会带来潜在危害;除非绝对必要,否则就不要安装。

  8、及时更新系统及应用程序补丁。有些操作系统和应用程序可以设置成自动更新,建议将系统和应用程序设定为自动更新。

  9、不要下载不明来历的文件。应当检查所要下载的文件的来源,确保反病毒软件已经确保文件的来源是可靠的。

  10、经常备份重要文件。2008年企业将越来越多的数据通过磁带来备份,对于个人用户而言,同样需要将重要数据备份到移动存储介质上,而不是存放在个人计算机上。通过网络增值服务来存储重要数据,也不失为一种便捷的数据存储方式。

  无论采用何种安全防护,在选择安全解决方案时,需要明确其反病毒检测机制,基于特征的病毒样本对比仍然是主要的病毒检测技术,然而越来越的反病毒解决方案将主动防御技术融入到其安全解决方案中。启发式反病毒技术将起到越来越重要的作用。

出处:IT专家网