火绒安全软件

用户规则分享区
发新帖
打印 上一主题 下一主题

【科普】基于主机的入侵防御系统-HIPS

[复制链接]
8238 9
楼主
发表于 2014-5-24 18:10:25 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 pulse 于 2014-5-25 12:53 编辑

HIPS


Host-based Intrusion Prevention System HIPS,基于主机入侵防御系统。HIPS是一种系统控制软件,它能监控电脑中文件的运行,对文件的调用,以及对注册表的修改。
1
简介编辑
Host-based Intrusion Prevention System :基于主机入侵防御系统
我们个人用的HIPS可以分为3D,AD(Application Defend)--应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系。它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止。
AD(Application Defend)应用程序防御体系
RD(Registry Defend)注册表防御体系
FD(File Defend)文件防御体系
它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止。如果你阻止了,那么它将无法运行或者更改。比如你双击了一个病毒程序,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的。引用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。”HIPS是以后系统安全发展的一种趋势,只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件
所谓hips(主机入侵防御体系),也就是现在大家所说的系统防火墙,它有别于传统意义上的网络防火墙nips,它不能阻止网络上其他计算机对你计算机的攻击行为。二者虽然都是防火墙,但是在功能上其实还是有很大差别的:传统的Nips网络防火墙说白了就是只有在你使用网络的时候能够用上,通过特定的tcp/ip协议来限定用户访问某一ip地址,或者也可以限制互联网用户访问个人用户和服务器终端,在不联网的情况下是没有什么用处的;而hips系统防火墙就是限制诸如a进程调用b进程,或者禁止更改或者添加注册表文件--打个比方说,也就是当某进程或者程序试图偷偷运行的时候总是会调用系统的一些其他的资源,这个行为就会被hips检测到然后弹出警告询问用户是否允许运行,用户根据自己的经验来判断该行为是否正确安全,是则放行允许运行,否就不使之运行,一般来说,在用户拥有足够进程相关方面知识的情况下,装上一个hips软件能非常有效的防止木马或者病毒的偷偷运行,这样对于个人用户来说,中毒插马的可能性就基本上很低很低了.但是,只是装上个hips也不是最安全的,毕竟--用户穿上的只是个全透明防弹衣也还是会被某些别有用心的人偷窥去用户的个人隐私的,所以,选用一款功能强大而小巧的防火墙也是很重要的--起码有防止DDOS攻击和防arp欺骗攻击功能(对内网用户尤为重要)。




回复

使用道具 举报

8238 9
沙发
发表于 2014-5-24 19:28:56 | 只看该作者
卡饭的老贴了吧,转过来学习学习挺好的,只是建议把推荐软件都删了吧,毕竟好多都消失了,
回复

使用道具 举报

8238 9
板凳
发表于 2014-5-24 20:03:30 | 只看该作者
虽然不是原创的,但也支持一下啦~~~
回复

使用道具 举报

8238 9
地板
发表于 2014-5-25 11:44:35 | 只看该作者
移下位置
回复

使用道具 举报

8238 9
5#
发表于 2014-5-25 12:54:23 | 只看该作者
xuesajiutian 发表于 2014-5-24 19:28
卡饭的老贴了吧,转过来学习学习挺好的,只是建议把推荐软件都删了吧,毕竟好多都消失了, ...

有道理,已经删除了
回复

使用道具 举报

8238 9
6#
发表于 2014-5-25 12:55:59 | 只看该作者

挺好
回复

使用道具 举报

8238 9
7#
发表于 2014-5-25 12:57:43 | 只看该作者
110 发表于 2014-5-24 20:03
虽然不是原创的,但也支持一下啦~~~

百度百科上的,学习完顺手一分享。
回复

使用道具 举报

8238 9
8#
发表于 2015-3-5 20:50:28 | 只看该作者
回复

使用道具 举报

8238 9
9#
发表于 2015-3-6 11:58:03 | 只看该作者
纠正一个小小的错漏 防火墙是Firewall不是nips 就像杀毒是antivirus而不是hips
这两个ips的诞生在当时就是为区别传统安全的 这比把主防和HIPS混为一谈更奇怪
回复

使用道具 举报

8238 9
10#
发表于 2015-3-7 20:26:07 | 只看该作者
Rosa真紅 发表于 2015-3-6 11:58
纠正一个小小的错漏 防火墙是Firewall不是nips 就像杀毒是antivirus而不是hips
这两个ips的诞生在当时就是 ...

有道理
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表