Group: cn.fan · Group Profile
Author: buzzardbuzzard Date: Apr 1, 2008 00:52
=_= Google来的:
HIPS英文全称Host Intrusion Prevent System,主机入侵防御系统。
HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文件对注册表的修改,并向你报告请求允许的的软件。如果你阻止了,那么它将无法运行或者更改。比如你双击了一个病毒程序,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的。
HIPS是以后系统安全发展的一种趋势,只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件。但是HIPS并不能称为防火墙,最多只能叫做系统防火墙,它不能阻止网络上其他计算机对你计算机的攻击行为。
个人用的HIPS可以分为3D: AD(Application Defend)--应用程序防御体系、RD(Registry
Defend)注册表防御体系、FD(File
Defend)文件防御体系。它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止。
On Tue, 1 Apr 2008 12:03:24 +0800, "Moses" gmail.com> wrote:
>这是啥..?
>
>
>--
>楼上 buzzard 说的 "有没有人用过hips" 在某一分钟的第 18 秒被 Moses 所回复;
>文件夹 ID 为 225733;
>原帖 6 行共 953 字节.
>
>> 以前虽然看过但是没花深入看看,最近了解了下,理念是不错。就是不知道这个东西跟杀毒软件比较,
>> 占用资源怎么样。目前是用E盾在试试,规则比较多,虽然对系统还算了解,但是实际搞起来还是嫌麻烦。
>> 下了人家做的规则,大体上差不多就行。配合一下沙盘这种东西,也许杀毒的实时监控可以不开了。
>
>> 有没有人也用这个在玩,呵呵,了解一下
|