5月11日外电头条:谁说安全一定要牺牲性能?

【】计算机安全和发挥高性能并不总能***结合,而现在一些主流的防病毒软件已经失去了平衡,走得太远了。这里我来介绍一些方便的技巧和工具。

我发现许多公司的电脑在开机时都遇到了可怕的延时,因为他们的计算机安装了安全防御系统。这并不是在谈论一个小麻烦,因为我有超过8分钟和超过10分钟的启动的纪录,而在没有防火墙或防病毒软件的阻碍时这个数字变成了1.5分钟。这个问题不仅影响Windows,也影响Linux/BSD,不论用户使用哪种系统——主要是在登录时,但通常在用户再次启动浏览器窗口或电子邮件程序时也受到影响。

我想大家都非常期待着电脑的性能和安全防御能力能够平衡运行。但我看到的情况是,目前流行的安全产品的延迟时间绝不能让我接受。而更糟的是,许多管理员和用户对这种情况已经习以为常了。

他们不应该就这样放弃——你可以为更高的安全性牺牲掉一部分性能,但安全产品不应该以牺牲性能作为代价。

那么,你可以做些什么呢?

列出性能清单

首先,在开始排查之前建立一个测量的基准。用秒表或手表计时,以秒为单位,计算电脑从冷启动到桌面完全可用所花费的时间。我说的“可用”是指用户可以开始正常操作,没有重大的延迟,而且CPU的使用率应保持在5%以内。此外,我通常将启动过程分为两个阶段:一是从冷启动到提示用户登录,二是从用户成功登录到桌面可用。如果可能,测量时把电脑配置为自动登录以防止发生登录错误而记错了时间。冷启动至少3次直到你得到差不多相同的启动时间,差距为5或10秒都可以。

如果启动时间长的可怕,试着暂时禁用你的主机防火墙或防毒产品,然后重新启动时间测试。我很多次发现各种流行的防火墙或防毒产品造成了重要的延迟。我见识过主机防火墙将网络数据包的速度降低为六分之一,甚至十分之一。有时候,虽然只是***个数据包被延迟,但也足以引起本地资源的反应变慢。

有些安全软件可以进行调整来提高性能,在这种情况下你可能需要供应商的帮助。

如果禁用主机防火墙或防病毒软件也不能显著提高性能,重新启用它们,然后试一下其它操作。我经常会逐一禁用各种非关键的服务或者daemon程序,并不断重启,直到找到罪魁祸首。

如果不是服务或自启动的daemon程序(即守护程序,相关详细讲解请参见.com文章:“守护进程daemon介绍”)出了问题,我接下来会去寻找user mode程序。在user mode中,你可以在登录后使用许多不同的程序来确定哪些是自动加载的。在Linux/BSD系统,自启动程序可以从许多不同的地方启动。如果你不确定该修改哪些文件夹和文本文件,***在互联网上搜索一下。

在Windows中,我使用调查分析软件Autoruns来查找自动加载的程序,它可以显示你的机器中的几十到几百个自动启动的程序。它很容易操作,也可以用它来禁用各种你认为有问题的程序。此前.com曾经发表过Autoruns工具的详细介绍,甚至有技术高手利用它揪出了流氓软件的驱动保护。

试一试,再试一次

在Autoruns列出了嫌疑目标之后,你仍然需要艰苦的工作来排除故障:每次只禁用一个可疑程序,然后重启,重新测量时间,如果不是它的问题还要重新启用该程序。对Windows用户来说,使用Autoruns是一个确定恶意软件、间谍软件和广告软件的很好方式,Process Explorer和Process Monitor也是很好的分析工具,.com安全频道此前也发表过多篇文章介绍过两个软件的下载和使用,有兴趣的读者可以自行查阅。

其他常见的让人头痛的问题包括低物理内存,不存在的共享硬盘的***硬盘映像,不正常暂停的登录脚本,以及损坏的配置文件。就在这个星期,我碰到了一个流行的脚本添加程序,它造成了一分半钟的启动延迟——而在正常情况下这只需几毫秒。

我经常使用网络嗅探器,比如Microsoft Network Monitor或者Wireshark,在混杂模式下捕获所有的出入流量,寻找各种错误,比如过小的MTU(Maximum Transmission Units,***数据包),过高的重复传输率,以及延时超常的数据包。几个星期前使用数据包嗅探,我发现一个客户的电脑随机但经常性的连接到地球另一端的域控制器,而不是身边几米的那几台。

在Windows中,Windows Performance Toolkit与xperf.exe是个很好的技术故障排除工具。它可以在开关机、休眠或暂停时测量每个正在运行的程序,它会以图形方式显示详细细节,告诉你哪个程序在什么时间占用了计算机的何种资源。它是一个高级故障排除工具,是电脑信息的金矿。

良好的安全性总会以性能的降低为代价。问题是多大的打击是可以接受的呢?虽然各种环境不同,但超过3分钟的启动肯定就是超过正常范围的了。如果你已经习惯于更长的启动时间,那么我鼓励你花上一两天来找到问题出在哪里,因为一个良好的安全管理员应该能够在安全和性能之间找到适当的平衡,根据业务和环境的需要调整战略。

【.com译稿,合作站点转载请注明原文译者和出处为.com】

原文:When good security kills performance  作者:Roger Grimes

【编辑推荐】

  1. 巧妙修改DNS设置提高工作站开机速度
  2. 八方面原因可能拖慢操作系统启动过程
  3. 如何判断你的电脑是否中了病毒

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130167.html<

(0)
运维的头像运维
上一篇2025-02-25 23:08
下一篇 2025-02-25 23:09

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注