2012.05.06 14:01

Comodo Internet Security:防毒、防火牆、可疑行為阻擋三合一

ADVERTISEMENT

設定防火牆五大安全級別

在最主打的防火牆功能方面,先到「防火牆行為配置」的一般設置上看,這裡預設會有五大安全級別,分別是攔截所有、自定義規則、安全模式、學習模式跟禁用,攔截所有就是將目前所有的網路流量通通關住,這台電腦就完全不能上網,是當使用者發現網路很異常的時候才需要使用,自定義規則只採用使用者自己訂定的防火牆規則,適合進階使用者在「網路安全規則」中,詳細設定哪些應用程式要開放、允許電腦在哪個區域網路內連線等。

禁用則是關閉防火牆功能,完全開放所有網路流量,最不安全,而系統預設模式為安全模式,凡是未在Comodo清單上的應用程式連出與連入的流量都會跳出警示視窗,建議設在這個級別,最後的學習模式則適用於安裝你信任的新程式時,為了避免一直跳出視窗干擾,就可以設成學習模式。

Step 1

在防火牆行為設置中,可以看到各個防火牆安全級別的定義為何,預設為安全模式。

ADVERTISEMENT

Step 2

進階使用者可以自訂網路安全規則,並且採用自定義規則模式。

ADVERTISEMENT

Step 3

在主介面的概況區塊右下方,也可以簡單的更改安全級別設定。

Step 4

防火牆區塊中,可點選活動連接,看到目前有哪些應用程式正在用哪些連接埠對外連線。

ADVERTISEMENT

設定隱形模式,防止網路掃描

通常在網路攻擊進行前會有一個前置工作,稱為連接埠掃描,駭客會傳送訊號到你電腦的所有連接埠上,依照電腦的自動回應來判斷,哪些連接埠是開放,可供入侵的,而開啟防火牆的隱形模式,就能阻止被發現有哪些連接埠是開放的,在Comodo Internet Security裡,這個功能叫做「端口隱藏嚮導」,如果是家庭使用,對區域網路內的電腦安全有信心,可選擇最上面,只把連接埠開放給這個信任的區域網路電腦。

Step 1

中間的模式需要自己建立網路規則,若有不在規則內的連線要求,每次都會跳出警示。

ADVERTISEMENT

Step 2

在最上方的模式中,設定一個自己信任的區域網路,只有在這區域網路內的電腦才可以看到開放的連接埠。

設定Defense+安全規則與沙盒、遊戲模式

Defense+也有五種安全級別,其中跟防火牆安全級別比較不同的是瘋狂模式跟乾淨PC模式,瘋狂模式就是啟動最嚴格的HIPS規則,系統內的檔案一有風吹草動就會跳出視窗,而乾淨PC模式則是認定系統內目前的檔案程式都是安全的,除非已經被COMODO列入黑名單,否則只有之後安裝的檔案才會檢視安全性。

而沙盒功能就是,當偵測到有不明程式活動,但它又不在軟體預設黑名單內,也找不到病毒或其他惡意行為的時候,會自動限制它的部分活動,也就是把它丟進沙盒中運作,既不會影響系統,又能執行原有功能,當然,如果這個軟體被部分限制後就無法正常執行後,還是可以手動解除隔離。

另一個新增功能就是遊戲模式,啟動之後防火牆跟Defense+的警示都不會出現,病毒碼更新與排程掃描也都會被自動押後,直到你解除遊戲模式,但是剛剛提到的沙盒功能跟病毒即時監控仍會持續運作。

Step 1

預設值為安全模式,若覺得一直跳出警示視窗很煩,又信任目前電腦安全性的話,可點選乾淨PC模式。

Step 2

沙盒會自動啟動,保護系統不受未知程式所害,也可以點選右邊的「不再隔離它」解除限制。

Step 3

如果偵測到非常可疑的程式,就不會自動進入沙盒模式,會跳出紅色警示,詢問使用者是否要丟入沙盒。

Step 4

右下角程式列中,也可以設定安全級別,如果你在玩遊戲,不想被警示視窗打擾的話,可開啟遊戲模式。

最多10G免費雲端空間

目前也推出Comodo Online Storage雲端空間服務,到https://www.ccloud.com/免費註冊就能有5GB空間,每推薦一個使用者可額外獲得200MB的免費空間,最多10GB,可以單純當做雲端空間,也能跟電腦資料夾即時同步。第一種使用方式是下載安裝桌面端程式後,透過該程式上傳、刪除檔案或者同步特定資料夾,另一種方式為登入網站後,透過網頁程式上下傳檔案。

Step 1

直接拖拉檔案就可上傳,在資料夾上按滑鼠右鍵選「Sync to Comodo Online Storage」可同步。

Step 2

網頁上會依照你上傳的檔案,自動分類為文件、圖片、音樂、影片,也可以再將你上傳的檔案設連結分享。

延伸閱讀:

本文同步刊載於PC home雜誌
 

歡迎加入!

ADVERTISEMENT