HIPS系统防火墙杂谈

日期: 2009-01-19 作者:黄蔚 来源:TechTarget中国 英文

  HIPS(主机入侵防御体系),被网友俗称为“系统防火墙”(非XP SP2防火墙),而是通过判断规则、拦截行为等方式,为系统加载的一层“保护膜”。网络防火墙与HIPS区别,当程序需要上网时会被拦截询问是否放行,拦截平台仅限于互联网出口与入口,而HIPS对应范围更广,通过AD+RD+FD防御体系,阻止程序调用危险的API。

  主动防御与HIPS的发展

  谈到HIPS不得不谈它与主动防御之间的关系。大约在3、4年前,杀毒软件压根没有HIPS主动防御,顶多就是一个再简单不过的文件监控。经历了熊猫烧香的洗礼后逐渐遭人重视,业内非常看好由微点带来拦截、分析、清除体系。2007年主动防御技术得到了蓬勃发展,2008年主动防御已经遍地开花,最后还成了不少厂家的宣传口号。

  主动防御与HIPS的关系,类似于集合中的交集、并集,它们有太多相似之处,通常情况下的不同之处在于主动防御能删除木马病毒、注册表残留“自行善后”。关于主动防御与HIPS技术帖网上很多,而我这里只想强调的因素是“人”。

  从用户的角度去看待 主动防御与HIPS

  从入门难度上讲,HIPS大于主动防御。HIPS对于用户积累有要求,相应的用户入手难度会增大。但我们要看到,软件BUG纰漏难免,智能化较高的主动防御未必超过高手使用HIPS自我判断。

  从操作易用上就很难判断了!你可以说,我用HIPS新手模式啊,我用的是智能型的HIPS。有些软件的主动防御功能繁琐是客观存在,甚至超过了常用的HIPS!(大家请原谅小编不能点名)另一方面,即使2款均有主动防御技术的软件,未必有同样好的操作体验!为何呢?

  这里牵扯到了主动防御的成熟度了。目前市场上杀毒软件几乎都有主动防御功能,当然一些不成熟的主动防御产品也混杂其中。同样一个危险的动作拦截,成熟的主动防御产品,能简明扼要的把信息传递给用户,“XX程序是木马XXX”是否删除?“YY危险行为已经拦截”之类的提示信息。有些会提示“XX试图调用XXX”是否放行?“XX执行了高危行为”是否拦截?

  HIPS充满前途的未来

  大家不仔细看还真有可能被忽悠过去,细细类比后发现后者报警、信息反馈明显逊色于前者,它爱让你做选择题!我真要为它捏一把汗,大家要是会做选择题还算好,万一遇见个不会选的那怎么办?小编为那个倒霉蛋想好了2条出路,一来去给搜索引擎打工,做个没有工资的兼职!二来就是找个ROLL点工具备着,以后要是再遇到了选择题就ROLL大小决定。

  技术发展的重大趋势之一 HIPS

  我琢磨了一下,只能算是之一吧!因为安全界的技术已经不同往日平行发展,2008年已经跨到了技术分岔口上,除了HIPS技术、主动防御技术、沙盘HIPS也被抄的火热,那么与其他技术相比,有什么特色呢?

  1. 用户主动性上,HIPS更具有明显优势,用户更容易参与进来。
  2. 随着用户水平的提高,HIPS发挥的余地会更大。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

黄蔚
黄蔚

相关推荐

  • 主动防御:拥抱数字化转型的安全未来

    “主动防御”的安全新思路应用到越来越多的企业中。瑞数信息与IDC携手发布数字化转型安全白皮书,帮助用户在确保关键业务得到安全保护的同时,能够更加从容地利用数字化转型优势,驾驭数字的力量。

  • 部署多层安全防御,你可以采取这六个策略

    在部署各种方案时,必须遵循从应用层到物理层都实施安全保护的原则。移动应用、数据安全、云安全、无线保护等都必须考虑在内。

  • 网络入侵防御系统全解

    现在有很多网络入侵防御系统产品,它们主要有三种形式,而本文重点介绍的作为专用硬件和软件产品的IPS,这种IPS直接部署到企业的网络,以及虚拟设备以部署到服务器内虚拟网络。

  • 绿盟科技四款产品入围电信集采

    在2014年中国电信集团的集采中,绿盟科技4款产品:ADS、IPS、FW、WAF均表现优异,全部入围!这是中国电信集团对绿盟科技产品的认可,也证实了绿盟科技在安全行业领军者的地位。