拋棄病毒庫! 從免費安全軟件看主動防御-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  滾動新聞
關鍵詞:

拋棄病毒庫! 從免費安全軟件看主動防御


http://www.enorth.com.cn  2007-09-26 11:51

  自從殺毒軟件開始采取病毒庫方式進行病毒識別的時候,就已經確定了要處在被動位置,我們永遠不知道在新病毒爆發和昇級病毒庫之間的那段真空期會發生什麼。的確,隨著越來越多的病毒變種和千奇百怪的安全攻擊的出現,擺在所有用戶面前的是需要選擇一條新的道路去解決這些棘手的問題。

  遺憾的是:從啟發式殺毒到虛擬機防毒再到沙盤仿真,困擾用戶的最大問題就是:這個病毒由產品說了算,或者產品提供一個不被破壞的環境,僅此而已。直到HIPS的到來,它帶給人們的不只是一種安全保障方式,更多的則是一個全新概念!

  HIPS是一種能監控電腦中文件的運行和文件運用了哪些程序以及文件對注冊表修改的功能(簡稱3D),並向你報告請求允許的的軟件。如果你阻止了,那麼它將無法運行或者更改。比如你運行了一個病毒程序,帶有HIPS功能的軟件會跳出來報告,如果你阻止了這個行為,那麼病毒是不會運行的。只要你有足夠的專業水平,你可以只用HIPS而不需殺毒軟件。初看HIPS像防火牆,實際上其並不能稱為防火牆,最多只能叫做系統防火牆,因為針對網絡上的攻擊和入侵,HIPS並不能完全應對。

  剛纔我們說到了3D技術,其實就是AD(Application Defend)應用程序防御體系、RD(Registry Defend)注冊表防御體系、FD(File Defend)文件防御體系。對於系統來說,任何病毒程序都不能逃脫修改這三項內容中某項的宿命。所以理論上講,如果你的水平過人,你的系統將100%的安全!

  目前帶有HIPS功能的軟件有很多,今天以一款相對簡單的軟件EQSecure(E盾)為例,和大家一起進一步了解HIPS的原理(點擊下載)。

  軟件的功能和界面都很簡潔,在運行EQSecure以後,你會發現此後你的每項操作都會被EQSecure攔截,並進行詢問,開始的時候可能感到有些麻煩,但這正是HIPS的特點,越用越方便,等所有的規則全部定制好以後,更多的提醒則更傾向於系統安全方面了。

編輯:趙海濤 中關村在線
[進入IT論壇]
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有