English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 安全趋势 HIPS系统防火墙杂谈

 

安全趋势 HIPS系统防火墙杂谈

威盾防火墙 2014-12-17

 

  HIPS(主机入侵防御体系),被网友俗称为“系统防火墙”(非XP SP2防火墙),而是通过判断规则、拦截行为等方式,为系统加载的一层“保护膜”。网络防火墙与HIPS区别,当程序需要上网时会被拦截询问是否放行,拦截平台仅限于互联网出口与入口,而HIPS对应范围更广,通过AD+RD+FD防御体系,阻止程序调用危险的API。

  主动防御与HIPS的发展

  谈到HIPS不得不谈它与主动防御之间的关系。大约在3、4年前,杀毒软件压根没有HIPS主动防御,顶多就是一个再简单不过的文件监控。经历了熊猫烧香的洗礼后逐渐遭人重视,业内非常看好由微点带来拦截、分析、清除体系。2007年主动防御技术得到了蓬勃发展,2008年主动防御已经遍地开花,最后还成了不少厂家的宣传口号。

  主动防御与HIPS的关系,类似于集合中的交集、并集,它们有太多相似之处,通常情况下的不同之处在于主动防御能删除木马病毒、注册表残留“自行善后”。关于主动防御与HIPS技术帖网上很多,而我这里只想强调的因素是“人”。

  从用户的角度去看待 主动防御与HIPS

  从入门难度上讲,HIPS大于主动防御。HIPS对于用户积累有要求,相应的用户入手难度会增大。但我们要看到,软件BUG纰漏难免,智能化较高的主动防御未必超过高手使用HIPS自我判断。

  从操作易用上就很难判断了!你可以说,我用HIPS新手模式啊,我用的是智能型的HIPS。有些软件的主动防御功能繁琐是客观存在,甚至超过了常用的HIPS!(大家请原谅小编不能点名)另一方面,即使2款均有主动防御技术的软件,未必有同样好的操作体验!为何呢?

  这里牵扯到了主动防御的成熟度了。目前市场上杀毒软件几乎都有主动防御功能,当然一些不成熟的主动防御产品也混杂其中。同样一个危险的动作拦截,成熟的主动防御产品,能简明扼要的把信息传递给用户,“XX程序是木马XXX”是否删除?“YY危险行为已经拦截”之类的提示信息。有些会提示“XX试图调用XXX”是否放行?“XX执行了高危行为”是否拦截?


相关内容: 最新内容:
Nmap绕过防火墙&脚本的使用[2014-12-13]
机房的硬件防火墙到底能不能防DDOS?[2014-12-07]
入侵检测和防范:不仅仅是防火墙[2014-12-04]
威盾IIS网站防火墙[2014-11-25]
抵御黑客的入侵 进一步认识防火墙技术[2014-11-22]
让你瞧瞧黑客眼中的防火墙与路由器[2014-11-22]
专家讲解主机入侵防御系统的实际应用[2014-12-17]
主机入侵防御系统的应用[2014-12-17]
深度解析主机入侵防御系统的概念与应用[2014-12-17]
什么是主机入侵防御系统HIPS[2014-12-17]
智能型主机入侵防御系统:ThreatFire KEY[2014-12-17]
浅谈企业入侵防御体系建设[2014-12-17]