|
 |
AD(Application Defend)应用程序防御体系是常规HIPS软件普遍拥有的功能,通过对可疑对象调用动作的拦截,达到保护系统的目的。
|
|
|
 |
木马经常会对注册表下手,是因为注册表能让它实现自启动、复活等系列功能。RD对于脆弱的REG防护显得至关重要!作为3D环节中的不可缺少的一环存在,一旦系统注册表被破坏,系统就会出现难以预计的后果,就像人体内的各项功能发生紊乱……
|
|
|
 |
木马程序总是以文件的形式存在,所以File Defend功能成为了拦截危险程序的重要环节。文件防御体系能牢牢的帮助你把守好数据文件,任何有害程序想寄生在硬盘中都是徒劳的。另外,ND网络防体系护也值得关注。
|
|
|
|
 |
 |
 |
“病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。” HIPS是以后系统安全发展的一种趋势,只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件。 |
 |
正是由于HIPS在安全方面的惊艳表现,很多人甚至提出了用HIPS替代杀软的观点。目前,各大杀毒软件厂商也都开始或多或少的在自己的产品当中加入一些HIPS元素,HIPS似乎正在成为安全软件新技术增长点。 |
 |
可见,使用杀毒软件,需要用户参与的操作少之又少。基本也就是发现病毒的时候是选择删除、修复还是隔离了。在这样的环境下,用户也就养成了安装杀毒软件后不去设置,不去管理的做法(当然这也是杀毒软件的设置目标之一:尽量减少用户参与的操作)。 |
 |
HIPS通过对进程可疑行为的提示达到保护的目的。
沙盘是通过隔离沙盘内进程与沙盘外进程,从而保证沙盘外进程及其它数据安全来达到防护目的。
而影子则是重启后系统还原达到安全目的。 |
| |
|
|
|
|
|
|
 |
|