间谍软件预防实用指南
1. 弹出窗口拦截器设置
弹出窗口拦截器的过滤级别是可配置的。较高的过滤级别能阻止更多自动弹出窗口,但可能会限制某些需要弹出窗口才能正常工作的网站功能。建议将过滤级别设置为“高”,同时维护一个准确的允许网站列表。管理员或用户应及时将必要的网站添加到允许列表中,防止因过度限制的拦截策略影响正常工作。
2. 安全更新策略
保持安全补丁及时更新是整体安全和最佳实践的重要部分,可防止大量恶意代码感染计算机。可以通过以下方式实现:
- 配置 Microsoft Windows 自动检查安全更新,并在必要时下载和安装。对于单台计算机,配置更新并确保服务正常运行较为容易;在大型环境中,建议管理员从中央位置管理这些设置,确保所有计算机都能得到正确更新。
- 利用 Microsoft Baseline Security Analyzer (MBSA) 工具,可在网络中的一台或多台计算机上运行,以确定是否缺少安全更新和补丁,或是否存在可能使计算机更易受安全问题影响的配置问题。该工具免费,可在 此处 下载。
2.1 使用 Microsoft WSUS
Microsoft 提供了 Windows Server Update Services (WSUS) 来帮助应用安全补丁和应用程序更新。其优势包括:
- 不仅能更新 Microsoft 操作系统,还能更新许多其他 Microsoft 产品,如 SQL Server、Micro