浅析HIPS系统防火墙技术与发展

来源 :网络与信息 | 被引量 : 0次 | 上传用户:yaocjs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  发展轨迹
  
  HIPS(主机入侵防御体系),被网友俗称为“系统防火墙”(非XPSP2防火墙),是通过判断规则、拦截行为等方式,为系统加载的一层“保护膜”。网络防火墙与HIPS的区别是,当程序需要上网时会被网络防火墙拦截询问是否放行,拦截平台仅限于互联网出口与入口;而HIPS对应范围更广,通过AD+RD+FD防御体系,阻止程序调用危险的API。
  
  主动防御与HIPS的发展
  
  谈到HIPS不得不谈它与主动防御之间的关系。大约在3、4年前。杀毒软件压根没有HIPS主动防御,顶多就是一个再简单不过的文件监控。经历了熊猫烧香的洗礼后逐渐受人重视,业内非常看好由微点带来拦截、分析、清除体系。2007年,主动防御技术得到了蓬勃发展,2008年主动防御已经遍地开花,最后还成了不少厂家的宣传口号。
  主动防御与HIPS的关系类似于集合中的交集、并集,它们有太多相似之处,通常情况下的不同之处在于,主动防御能删除木马病毒、注册表残留“自行善后”。关于主动防御与HIPS的技术帖网上很多,而我这里只想强调的因素是“人”。
  
  从用户的角度去看待主动防御与HIPS
  
  从入门难度上讲,HIPS大于主动防御。HIPS对于用户积累有要求,相应的用户入手难度会增大。但我们要看到,软件BUG纰漏难免,智能化较高的主动防御未必能超过高手使用HIPS自我判断。
  从操作易用上就很难判断了!你可以说,我用HIPS新手模式啊,我用的是智能型的HIPS。有些软件的主动防御功能的繁琐是客观存在的,甚至超过了常用的HIPS!另一方面,即使两款均有主动防御技术的软件,也未必有同样好的操作体验!为何呢?
  这里牵扯到了主动防御的成熟度了。目前市场上的杀毒软件几乎都有主动防御功能,当然一些不成熟的主动防御产品也混杂其中。同样一个危险的动作拦截,成熟的主动防御产品能简明扼要地把信息传递给用户,“XX程序是木马XXX”是否删除?“YY危险行为已经拦截”之类的提示信息。有些会提示“XX试图调用XXX”是否放行?“XX执行了高危行为”是否拦截?
其他文献
拒绝遗忘:路由器密码轻松恢复  风 天    生活中密码无处不在,QQ密码、邮箱密码、Windows登录密码,对于我们网络管理员来说,当然还要多一个甚至多个路由器的密码。QQ密码忘记了,可以通过密码保护找回,系统登录密码忘记了可以用工具破解,当路由器密码忘记了怎么办呢?下面就告诉你常见的路由器密码恢复方法。    一、CISC0 2600系列    第一步:将路由器的控制口(Console口)和电
期刊
Java的学习是比较复杂的,主要表现在相关的一系列平台、规范和协议上。有经验的Java程序员都知道,只掌握了Java语言本身很难开发应用程序。本文下讨论这些复杂的概念,而是从初学者的角度,对于Java语言本身的学习提出自己的见解和建议。本文的讨论基于以下假设:  (1)学习的目的是为了将来进行应用程序的开发,而不是进行语言理论研究,  (2)将来的应用开发是在成熟的平台上展开,而不是自己从底层开发
期刊
服务器数据意外丢失的六条妙解  无 业    (1)服务器存储系统非常重要。大家都知道,硬盘作为服务器数据存储的主要设备,同时也是一种技术含量高、制造精密的设备。服务器硬盘的发展目前已达到每秒10000转或15000转,普通的SA7A硬盘也非常接近这个转速,在运行当中,一点细小的故障都有可能造成硬盘物理损坏,所以一般服务器都采用Raid磁盘阵列存储,加强服务器硬盘的容错功能。  (2)除了Raid
期刊
三种因素导致无线网络连接频繁断线  一拍克    在多数情况下,无线连接频频断线是由于使用不当引起的。通常表现为无线信号弱、连接困难、通讯速度慢、掉线等故障。原因一般是由以下几个因素引起的。    一、人为因素  无线路由器与网卡间的距离过长,在这种情况下只能通过另外配置合适的天线去解决。  无线路由器与网卡间有障碍物影响,有时也会造成断线故障,比如室内复杂环境、墙壁、家具的影响。所以要尽可能不穿
期刊
1 机箱的噪音    故障现象:电脑在升级CPU后,每次开机时噪声特别大。但使用一会后,声音恢复正常。  故障分析与处理:首先检查CPU风扇是否固定好,有些劣质机箱做工和结构不好,容易在开机工作时造成共振,增大噪音。另外可以给CPU风扇、机箱风扇的电机加点油试试。如果是因为机箱的箱体单簿造成的,最好更换机箱。    2 温度上升太快    故障现象:一台电脑在运行时CPU温度上升很快,开机才几分钟
期刊
电脑城的打工仔要注意了  大同人    我在电脑城打了几个月的工,感触颇深,遇到了不少问题,也总结了一些经验,一起分享吧,也许有用。  (1)最好不要抽用户的烟,也不要喝用户的水,更不要拿用户的东西。有时是很好解决的问题,可能正是解决了用户的燃眉之急,解决之后,客户太高兴了,给你买烟,这时你千万不能要。因为一旦下一次碰到了很难的问题,你在用户眼中的形象彻底破灭了,可能店里的生意也会受到影响。要知道
期刊
摘要;本文从CIO的基本概念出发,论述了CIO的发展历程及其具体内涵,并从战略、执行、变革和沟通等四个方面阐述了CIO的职责。最后从学会把IT部门从企业后勤部门转变为企业的生产力部门,要学更多的企业管理知识和为企业的信息化管理保驾护航等三个方面,提出了如何做好CIO这个职位的几点实施方式。  关键键:CIO;信息化管理;企业管理;IT部门    CIO即英文Chief Information Of
期刊
乐天下作为国内知名音箱制造大厂得辉达旗下的自由品牌,在最近推出了多款新品,都是在外观设计上非常新颖。近来小编又从厂家方面了解到,乐天下即将向市场隆重推出一款全新的数码音箱产品,不但设计出色,在功能和技术创新上更是独树一帜,这就是下面我们要介绍的乐天下E200蓝牙音箱。  乐天下E200是一款2.1+1的音箱产品。2.1音箱大家见的多了,2.1+1又是什么概念呢?原来这是乐天下E200音箱的重要特色
期刊
随着信息化应用的普及和深入,企业的运营、管理越来越依赖于信息系统的支撑。但是,大部分企业的信息系统载体——数据中心正在面临数据量急速膨胀、场地严重不足、运营成本高昂、能耗大、安全性差、业务连续能力低等一系列挑战。因此,构建新一代数据中心势在必行。  在即将到来的数据中心2.0时代,新一代数据中心将被赋予虚拟化、绿色节能、灵活性、高可用、高连续性、模块化、自动化等诸多优势。    一、传统数据中心的
期刊
IOS软件是思科路由器与交换机的核心。若没有这个IOS软件的话,则思科网络设备就会形同一堆废铁。所以,网络管理员日常工作中很重要的一个任务。就是保障思科IOS软件的安全性。而其中很重要的一个方法,就是IOS软件的备份与恢复。今天跟大家分享一下,这个IOS软件备份与恢复的一些技巧。    一、一个原则性的建议    在对思科路由器或者交换机的IOS软件进行升级之前,应当将原来在思科闪存中的软件复制到
期刊