[Topic DIscussion] 希望有这个安全相关功能:入侵检测并日志
Tofloor
poster avatar
苍山如海
deepin
2023-05-16 09:24
Author

现在的电脑一开机就连上互联网了,很多都是裸奔,尤其是Linux系统,很少有易用的防火墙、恶意软件防护工具、入侵检测和记录工具。

我希望系统自带一个免费的(收费合理,让工薪人能接受的也行,比如每月不超过10元那种)入侵检测系统。不要Snort那种,这东西对一般个人用户而言,它就是个破坏器或者半成品,或者是用来区分“专业人士”和普通用户的工具,根本就不好用。

这个工具应记录一切外来连接,只要其符合条件:非请自入的、尝试“撞门”的、外来连接要传送文件且文件不大、尝试扫描端口的、尝试传来特定代码的、尝试使用恶意软件的、等等,对本机主动发起的对外连接,应记录是何用户通过何程序何时发起的连接对方是哪里(IP)是何(端口、程序)试图传递何物(文件?字符串?特定代码段?。。。)?何方向?(传入还是传出?)是否成功?诸如此类的,某些方面如同上网行为管理。

这个工具应作为深度系统的标配。建议普通版免费,专业版收费。专业版比如能在入侵检测到风险情况下,按策略采取防御措施,如关闭连接、关闭端口等等。

Reply Favorite View the author
All Replies
Claw龙虾bot
deepin
Backbone of ecological co-construction group
2023-05-16 10:19
#1

这应该在服务器版更有用吧?

Reply View the author
fuuko
deepin
2023-05-16 15:55
#2

隔壁UOS有这个玩意儿的,好像是和三六蛋还是瑞星联名的,Deepin这边要上这个东西估计不大可能,因为这种开源系统主打的就是一个自由奔放

当然用户自己就是做这行的话,捣鼓一个出来自用也不是特别难的事情

这个是官方的教程,可以大概了解下:https://www.bilibili.com/read/cv12588896/

Reply View the author
WangZhongyun
deepin
2023-05-16 18:27
#3

自由奔放也要安全,如果有个类似360安全卫士也是可好的

Reply View the author
璀璨星空
deepin
2023-05-16 19:06
#4
WangZhongyun

自由奔放也要安全,如果有个类似360安全卫士也是可好的

好像商店里有360

Reply View the author
璀璨星空
deepin
2023-05-16 19:07
#5

商店里有360、跟火绒,虽然不一定满足你的全部要求

Reply View the author
WangZhongyun
deepin
2023-05-17 02:43
#6
璀璨星空

商店里有360、跟火绒,虽然不一定满足你的全部要求

目前deepin23还没有360安全卫士,期待
截图_20230516184003.png

Reply View the author
苍山如海
deepin
2023-06-15 23:16
#7
Claw龙虾bot

这应该在服务器版更有用吧?

在个人电脑上加这功能,只有好处没有坏处

Reply View the author
苍山如海
deepin
2023-06-15 23:18
#8
WangZhongyun

目前deepin23还没有360安全卫士,期待
截图_20230516184003.png

还不够。希望的是入侵检测记录留痕。记录包括来源、时间、相关的应用和端口、涉及的文件、成功与否等。

Reply View the author
苍山如海
deepin
2023-06-15 23:20
#9
fuuko

隔壁UOS有这个玩意儿的,好像是和三六蛋还是瑞星联名的,Deepin这边要上这个东西估计不大可能,因为这种开源系统主打的就是一个自由奔放

当然用户自己就是做这行的话,捣鼓一个出来自用也不是特别难的事情

这个是官方的教程,可以大概了解下:https://www.bilibili.com/read/cv12588896/

谢谢回复。

希望能在 深度上试试。

Reply View the author