Sunday, April 15, 2007
主机未知防御系统(HIPS)软件介绍
2006-12-16 20:08
HIPS:
Host Intrusion Prevent System 主机入侵防御系统。HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文 件对注册表的修改,并向你报告请求允许的的软件。如果你阻止了,那么它将无法运行或者更改。比如你双击了一个病毒程序,HIPS软件跳出来报告而你阻止 了,那么病毒还是没有运行的。引用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。”。 HIPS是以后系统 安全发展的一种趋势,只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件。但是HIPS并不能称为防火墙,最多只能叫做系统防火墙,它不能阻止网 络上其他计算机对你计算机的攻击行为。
因为病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。
我们个人用的HIPS可以分为3D: AD(Application Defend)--应用程序防御体系、RD(Registry Defend)注册 表防御体系、FD(File Defend)文件防御体系。它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁 止。
目前在有些杀软或防火墙中,也含HIPS功能。
现在市面上较为流行的HIPS软件有SystemSafeMonitor(简称SSM), ProcessGuard(简称PG),GhostSecuritySuite(简称GSS)等
DefenseWall - http://www.softsphere.com/BufferZone SAE/Home/Pro - http://www.trustware.com/
GreenBorder - http://greenborder.com/
Virtual Sandbox - http://www.fortresgrand.com/products/vsb/vsb.htm
VELite - http://www.secureol.com/
SandBoxie - http://sandboxie.com/
RunSafe - http://www.runsafe.com/
1-Defender - http://amustsoft.com/1-defender/
Privacyware Dynamic Security Agent - http://www.privacyware.com
All-Seeing-Eyes - http://www.fortego.com/
Ghost Security Suite - http://www.ghostsecurity.com
GesWall - http://www.gentlesecurity.com/
Process guard - http://www.diamondcs.com.au/processguard/
System safety monitor - http://syssafety.com/
winpooch - http://sourceforge.net/projects/winpooch
winpatrol- http://www.winpatrol.com/
文件保护类:
Parador - http://www.e-securion.com/
SafeSystem - http://www.gemiscorp.com/english/main.html