国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

淺析HIPS系統(tǒng)防火墻技術與發(fā)展

2009-05-21 08:08
網(wǎng)絡與信息 2009年3期
關鍵詞:主動防御調用防火墻

石 頭

發(fā)展軌跡

HIPS(主機入侵防御體系),被網(wǎng)友俗稱為“系統(tǒng)防火墻”(非XPSP2防火墻),是通過判斷規(guī)則、攔截行為等方式,為系統(tǒng)加載的一層“保護膜”。網(wǎng)絡防火墻與HIPS的區(qū)別是,當程序需要上網(wǎng)時會被網(wǎng)絡防火墻攔截詢問是否放行,攔截平臺僅限于互聯(lián)網(wǎng)出口與入口;而HIPS對應范圍更廣,通過AD+RD+FD防御體系,阻止程序調用危險的API。

主動防御與HIPS的發(fā)展

談到HIPS不得不談它與主動防御之間的關系。大約在3、4年前。殺毒軟件壓根沒有HIPS主動防御,頂多就是一個再簡單不過的文件監(jiān)控。經(jīng)歷了熊貓燒香的洗禮后逐漸受人重視,業(yè)內非??春糜晌Ⅻc帶來攔截、分析、清除體系。2007年,主動防御技術得到了蓬勃發(fā)展,2008年主動防御已經(jīng)遍地開花,最后還成了不少廠家的宣傳口號。

主動防御與HIPS的關系類似于集合中的交集、并集,它們有太多相似之處,通常情況下的不同之處在于,主動防御能刪除木馬病毒、注冊表殘留“自行善后”。關于主動防御與HIPS的技術帖網(wǎng)上很多,而我這里只想強調的因素是“人”。

從用戶的角度去看待主動防御與HIPS

從入門難度上講,HIPS大于主動防御。HIPS對于用戶積累有要求,相應的用戶入手難度會增大。但我們要看到,軟件BUG紕漏難免,智能化較高的主動防御未必能超過高手使用HIPS自我判斷。

從操作易用上就很難判斷了!你可以說,我用HIPS新手模式啊,我用的是智能型的HIPS。有些軟件的主動防御功能的繁瑣是客觀存在的,甚至超過了常用的HIPS!另一方面,即使兩款均有主動防御技術的軟件,也未必有同樣好的操作體驗!為何呢?

這里牽扯到了主動防御的成熟度了。目前市場上的殺毒軟件幾乎都有主動防御功能,當然一些不成熟的主動防御產(chǎn)品也混雜其中。同樣一個危險的動作攔截,成熟的主動防御產(chǎn)品能簡明扼要地把信息傳遞給用戶,“XX程序是木馬XXX”是否刪除?“YY危險行為已經(jīng)攔截”之類的提示信息。有些會提示“XX試圖調用XXX”是否放行?“XX執(zhí)行了高危行為”是否攔截?

猜你喜歡
主動防御調用防火墻
以色列BIRD航空系統(tǒng)公司推出新型主動防御系統(tǒng)
變電站動靜互聯(lián)式的主動防御小動物入侵系統(tǒng)開發(fā)
網(wǎng)絡空間安全智能主動防御關鍵技術的思考與實踐
坦克主動防御系統(tǒng),只是看上去很美
基于Android Broadcast的短信安全監(jiān)聽系統(tǒng)的設計和實現(xiàn)
利用RFC技術實現(xiàn)SAP系統(tǒng)接口通信
淺談防火墻
防火墻選購必讀
網(wǎng)絡與信息(2009年1期)2009-02-23
C++語言中函數(shù)參數(shù)傳遞方式剖析
石河子市| 肥东县| 商都县| 黑龙江省| 东港市| 九龙城区| 顺平县| 皮山县| 道孚县| 博爱县| 邛崃市| 都兰县| 蓬莱市| 榆中县| 卓资县| 延寿县| 玉山县| 石棉县| 东莞市| 祥云县| 美姑县| 开平市| 崇仁县| 车险| 凯里市| 廉江市| 榆社县| 定日县| 永泰县| 岳池县| 集安市| 江达县| 五峰| 德安县| 弥渡县| 呼玛县| 临沂市| 昌乐县| 大悟县| 都昌县| 平邑县|