赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· 赛门铁克专区:双倍积分下载 VMWare有奖接龙
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 趋势专区:云安全讨论活动 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

抛弃病毒库! 从免费安全软件看主动防御 (1)

发布时间:2007.09.27 05:28     来源:ZOL     作者:ZOL

自从杀毒软件开始采取病毒库方式进行病毒识别的时候,就已经确定了要处在被动位置,我们永远不知道在新病毒爆发和升级病毒库之间的那段真空期会发生什么。的确,随着越来越多的病毒变种和千奇百怪的安全攻击的出现,摆在所有用户面前的是需要选择一条新的道路去解决这些棘手的问题。

    遗憾的是:从启发式杀毒到虚拟机防毒再到沙盘仿真,困扰用户的最大问题就是:这个病毒由产品说了算,或者产品提供一个不被破坏的环境,仅此而已。直到HIPS的到来,它带给人们的不只是一种安全保障方式,更多的则是一个全新概念!

    HIPS是一种能监控电脑中文件的运行和文件运用了哪些程序以及文件对注册表修改的功能(简称3D),并向你报告请求允许的的软件。如果你阻止了,那么它将无法运行或者更改。比如你运行了一个病毒程序,带有HIPS功能的软件会跳出来报告,如果你阻止了这个行为,那么病毒是不会运行的。只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件。初看HIPS像防火墙,实际上其并不能称为防火墙,最多只能叫做系统防火墙,因为针对网络上的攻击和入侵,HIPS并不能完全应对。

    刚才我们说到了3D技术,其实就是 AD(Application Defend)应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系。对于系统来说,任何病毒程序都不能逃脱修改这三项内容中某项的宿命。所以理论上讲,如果你的水平过人,你的系统将100%的安全!

    目前带有HIPS功能的软件有很多,今天以一款相对简单的软件EQSecure(E盾)为例,和大家一起进一步了解HIPS的原理(点击下载)。

    软件的功能和界面都很简洁,在运行EQSecure以后,你会发现此后你的每项操作都会被EQSecure拦截,并进行询问,开始的时候可能感到有些麻烦,但这正是HIPS的特点,越用越方便,等所有的规则全部定制好以后,更多的提醒则更倾向于系统安全方面了。

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 网警提醒用户防范"木马下载器"变种病毒 (09-26) · 金山毒霸监测显示:杀毒软件也会遭病毒入侵 (09-26)
· 杀毒软件方向:安全专家眼里的主动防御 (09-26) · 重装WindowsXP系统之前 病毒库的备份方法 (09-26)
· 提高警惕 TXT文件也会变身成为系统杀手 (09-25) · 专家:应重新界定计算机病毒的法律定义 (09-25)
· 明星遭病毒利用 周杰伦图片竟为带毒文件 (09-25) · Win32/Cutwail.AK病毒修改winlogon.exe (09-25)
· "网页收割者"余威犹存 网游窃贼变种疯狂 (09-25) · 新病毒LYW窃取用户隐私 通过移动存储传播 (09-25)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统