来自 数据 2021-05-03 11:03 的文章

云盾_阿里云防ddos攻击_快速解决

防病毒:不能忍受,不能没有它像你和许多其他负责任的互联网用户一样,我在桌面上运行防病毒软件。即使不考虑性能问题,ddos防御办法,我也发现配置和使用它非常令人沮丧。我知道幕后很复杂,但是你真的需要说多少个旋钮才能让你的电脑免受潜伏的邪恶的侵袭?作为一个安全极客,我想要比大多数人更多的旋钮,更多的解释,但不知怎么的,我想要的是不可用的,而我不想要的却在我的屏幕上到处都是弹出窗口和几乎无用的配置选项。以下是我对杀毒软件的看法:检测病毒(和间谍软件或其他任何东西)对病毒作出反应,更新检测功能,仅此而已。其他任何东西都只是一个主题的变化,或者可能是某种烟幕。检测病毒虽然你不会知道它看任何AV我尝试过,这应该很容易配置。只有三个问题:什么时候看?E、 连续[10分钟后开始],现在一次,以后定期去哪里?E、 在内存、磁盘上、来自外部的流量(电子邮件、可移动媒体、下载)中要查找什么?E、 病毒,间谍软件,跟踪cookies,根工具包出于某种原因,AV供应商似乎把这些问题分散在多个屏幕上,没有任何押韵或理由(至少从用户的角度来看)。在我的一台机器上运行的AV中,查找位置的配置根据查找时间的不同而有所不同,因此,如果您连续扫描,您可以将一个目录列入白名单,但如果您定期扫描,则不会出现白名单。当然,它并不是完全按照什么时候看来组织的;有一个部分纯粹是根据看的地方来组织的,它与什么时候去看的部分是平行的。对病毒作出反应迟早,你的软件会发现病毒。如果你想让你的用户想,"哇!幸好我被保护了而不是"是啊!我必须直接跑到我的博客上,发表关于AV软件有多糟糕"的文章,帮助你的用户建设性地应对形势。这是他们的可能问题:什么发生了什么?希望您的用户相当谨慎,因此不会经常看到您的"我发现了一个病毒"对话框。当然,服务器防御ddos,上周是我第一次在我的普通用户计算过程中看到这个对话框(当它涉及到我勇敢地试图保护我的恶意软件缓存时,防御ddos费用,我已经看到了很多)。大多数这样的对话试图通过链接到更多信息来回答这个问题,这在我看来是个好主意。女士们先生们,这样的联系最好起作用。当你的用户看到这个链接的时候,他已经被他的任务吓了一跳,无法对他可能看到的紧急情况做出反应。他很可能会对受惊、工作延误、紧急情况(病毒)的性质产生负面情绪反应?等等。即使你的目标用户不懂你可能会说的关于病毒的任何技术性的东西,这一刻你需要说服你谨慎的,可能已经激怒了你的用户,有一些不好的事情发生,但你,AV供应商,知道一切。在我的例子中,它把我带到了我的供应商网站上的一个通用搜索页面(不要这样做),它声称当我使用对话框上显示的确切名称时,它并不知道这种病毒(很遗憾,人们)。当我再次尝试使用对话框中给定名称的子字符串时,它发现了一个与它声称在几秒钟前找不到的完全相同的标题的条目(不要这样做)。这个基本上是空白的条目没有包含任何关于病毒何时被发现,它的典型影响,它如何传播,相关病毒,如何摆脱感染,或任何其他我(或普通用户)可能想知道的信息。简而言之,这个条目中的信息太少了,即使是非安全人员也会怀疑这是不是真的。这就引出了下一个问题问题。是吗你确定吗?如果您的用户不是安全极客,并且您处理了前面的问题,那么您可能不需要面对这个问题。在某些情况下,也许某种确定性指标就足够了(但请让它与真实的东西联系起来)。我的第一反应是把这个假定的病毒的拷贝交给我们内部相当于virus Total的副本,征求第二个(和下面)的意见。不幸的是,AV现在让相关文件变得很难访问(毕竟应该是这样),大约一个小时后,我决定如果是误报也没关系,因为无论如何我都无法使用或复制这些文件,除非我切换了AV(这在当时很诱人)。作为一个影音供应商,如果你对你的诊断有信心,高防免费cdn1001无标题,我建议你提供一个按钮来咨询病毒总数或类似。我肯定会更信任你,而你那些不太知情的用户可能会信任你也是。什么我能做点什么吗?用户希望有"移除"、"修复损坏"或"隔离"等选项。如果你提出了不起作用的选项(例如,为了保持一致性,总是显示相同的选项),则将它们灰显,并提供某种指示,说明它们为什么不起作用,希望包括一种使其有效的方法。在我的例子中,remove和相当于"remove as superuser"使我陷入了一个无休止的对话框循环中,涉及到UAC和AV软件(但有趣的是,实际上从未像人们期望的那样尝试成为管理员)。相当于"隔离"的做法也失败了。最后,我不得不清空隔离区的一个旧拷贝,以前我违反我的意愿隔离了恶意软件,ddos攻击防御价格,从我把它移到一个有一个像样的操作系统的机器,隔离,然后再次清空隔离区。这个解决方案需要大量的搜索,并且需要更多关于AV通常是如何工作的信息,而不是从对话框中显而易见的信息。我认为大多数AV用户都做不到,比如一个熟人,她的AV(另一个品牌)一直在提醒病毒,但不让她清除病毒,最后她不得不在上个月把她的机器送去维修。另一个我希望看到的选择是"提交重新分析"或类似的。用户可以这样做,如果他们认为这是一个假阳性。通过一个自动服务来查看已经被重新分析的文件的结果,这可以在可用选项中添加一个类似"忽略"的选项(不过,最好将文件放在白名单上,这样就不会再打扰用户了)。更新检测功能相信我,用户不想听到这个实时。无论如何,记录大量的日志,并请求用户的帮助,如果你无法修复的东西在你的尝试中自动出错。我曾经用过一些AV来保证它能成功地更新,即使我的网络是静止的,磁盘上唯一更改的文件就是日志文件——保护设备的安静故障是不可取的。但一旦一切恢复正常,就闭嘴走开!如果你的无辜用户碰巧与网络断开连接一周,不要让她在一个接一个的对话中点击。您只需要配置何时查看,以及是否有选择时在何处查看。从操作系统获取有关代理设置之类的信息;不要让我们再次配置它们。是的,我们中的一些人可能想控制行动的其他方面。但是,从用户的角度来看,大多数功能都是关于上述功能之一的,所以请为您的用户提供帮助,并使它们可以从与相关设置相同的位置访问。如果你的用户可以配置你的软件来做他们想做的事情,那么他们的生活会更好,并且以对用户有意义的方式组织设置是一个很好的起点。——布伦达Zscaler_媒体_中心2_博客_发布_1-R1