電腦資訊保安知多啲:<br>「防火牆進階」主動截擊目標

電腦資訊保安知多啲:
「防火牆進階」主動截擊目標

本欄旨在提供一般電腦資訊保安知識,逢星期六刊出,如對電腦資訊保安有任何疑問,可電郵本報,由專業人士解答。
電郵地址:[email protected]

問:怎樣使用或設定Sygate防火牆中的「進階規例」(AdvancedRules)呢?
答:你可以在「工具」(Tools)中選擇「進階規例」(AdvancedRules),然後按提示窗中OK鍵,接着按加入規例(Add),你便看見如圖一的視窗。
自行輸入所需的規例描述(RuleDescription),再選擇阻截或是容許它進入。跟着按應用程式(Applications),你會看見如圖二的視窗,若發現某一個應用程式有不尋常的交通流量【注意:開啟軟件後,在下部份的介面(RunningApplication)右按,再揀選應用程式細節便可】,你可以暫時阻截它外向或內向的網絡交通,再利用防毒和反間諜程式軟件,執行系統掃描,來決定是否已感染病毒或蠕蟲,還是被裝上間諜程式。
其他規例設定(如IP地址)的細節和步驟,可在軟件上的協助(Help)欄中「保護你的系統」內找到。

有關軟件下載的連結:
http://www.infosec-hk.org
然後,在網頁介面左方,按「Downloads」,跟着按「Sygate個人防火牆」便可。

每周提提你
「進階規例」(AdvancedRules)是讓高階的用家來設定。用家須事先參考協助(Help)欄中的內容,分開那些是系統固有的程式(通常在Windows目錄下)和外掛的應用程式,才作審慎設定。

資料提供:賴灼東,CISSP,資訊系統保安協會香港分會(InformationSystemsSecurityAssociationHongKongChapter)項目籌辦委員,電腦稽核師協會(InformationSystemsAudit&ControlAssociation)會員。

服務熱線
電話:29908288
傳真:23702192
電郵:[email protected]

圖二:決定阻截或容許某應用程式外向或內向的網絡交通。