扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
一、什么是HIPS?
HIPS:Host Intrusion Prevent System 主机入侵防御系统。
HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文 件对注册表的修改,并向你报告请求允许的的软件。如果你阻止了,那么它将无法运行或者更改。比如你双击了一个.病毒程序,HIPS软件跳出来报告而你阻止 了,那么病毒还是没有运行的。引用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。”。
HIPS是以后系统 安全发展的一种趋势,只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件。但是HIPS并不能称为防火墙,最多只能叫做系统防火墙,它不能阻止网 络上其他计算机对你计算机的攻击行为。
因为病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。
更多的参考http://blog.sina.com.cn/u/4c4724e9010008kb
二、HIPS原理以及和杀毒软件、防火墙的区别.
From http://blog.sina.com.cn/u/4c4724e901000824
杀毒软件:
计算机病毒指的是一些具有恶意代码可能危害计算机的程序。
杀毒软件基本上应当具有以下两个基本功能:
1:杀毒-- 即对带毒文件或病毒本身进行查杀的功能。
2:监控-- 一般具有文件监控,网页监控(即监控远程80/8080等常用.端口),邮件监控(即监控POP和SMTP端口),等。
能够杀毒防毒的是杀毒软件,不是防火墙。
防火墙:
简单的理解,防火墙是架在两个互相通信主机之间的一个屏障,对非法数据包进行过滤。
我们使用的多数个人防火墙基本具有:防止非法入侵(防止内连) 与 防止本地非法外连 的功能,而SP2系统自带的墙没有后者的功能。
基于这两点,我们可以简单理解防火墙的两个作用:
1:通过阻止非法数据包,防止黑客通过某些手段入侵。
2:防止木马发生外连盗取本地机密信息。个人防火墙没有杀木马的功能,它所做的是在中了木马之后,通过规则禁止其外连以免丢失数据。
现在有不少厂商将自己的杀软和防火墙做成一个网络防护体系,比如:KIS(卡巴) NIS(诺顿) MIS(咖啡)等。。。
HIPS它有别于传统意义上的网络防火墙(nips)。
二者但主要区别是:
(1)传统的nips网络防只有在你使用 网络的时候,通过.特定的 tcp/ip协议来限定用户访问某一ip地址,或者也可以限制互联网用户访问个人用户和服务器终端;
(2)hips是限制进程调,或 者禁止更改或者添加注册表文件。当某进程或者程序试图偷偷运行时,这个行为就会被所hips检测,然后弹出警告,询问用户是否允许运行。
一般来说,在用户 拥有足够进程相关方面知识的情况下,装上一个hips软件能非常有效的防止木马或者病毒的偷偷运行,以防中毒、插马的可能性。
比如卡巴,咖啡等也具备有一些hips的功能,但功能上比不了专业的hips软件.
三、HIPS功能的类别
HIPS功能的类别可以分为3D:
1.AD(Application Defend)应用程序防御体系、
2.RD(Registry Defend)注册表防御体系、
3.FD(File Defend)文件防御体系。
它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止。目前在有些杀软或防火墙中,也含HIPS功能。
四、Hips软件的大全
1.Tiny Firewall (网络防火墙),http://www.tinysoftware.com/
功能:AD+RD+FD,
2.Safe'n'Sec (简称SNS或犀牛), http://www.safensoft.com/
功能:AD+FD+RD,
3.SystemSafeMonitor(简称SSM), http://syssafety.com/
功能::AD+RD
4.SafeSystem (简称ss) , http://www.gemiscorp.com/english/main.html
功能:SS(SafeSystem 2006)--FD
5.GhostSecuritySuite(简称GSS),http://www.ghostsecurity.com/
功能:AD+RD
6.ProcessGuard(简称PG), http://www.diamondcs.com.au/processguard/
功能:AD+RD
7. Winpooch ,http://sourceforge.net/projects/winpooch
功能:一条忠实的“看家狗”, 使用api hook技术,可以对几乎所有的可疑操作进行监控、报告或阻止。
8. Parador File Protection PE http://www.e-securion.com/
功能:FD
9. EQSecure for System, http://www.eqsecure.com/
功能: AD+FD+RD, 一款国产HIPS软件.
10. ProSecurity, http://www.proactive-hips.com/
功能:FD+RD,作者是中国人
11. Privacyware Dynamic Security Agent - http://www.privacyware.com/
12. ANTIHOOK 澳大利亚的PD,http://www.infoprocess.com.au/AntiHook.php
13. Arovax Shied美国的,http://www.arovaxshield.com/download.php
14. Malware Sweeper Pro,http://www.malwaresweeper.com/
15. Core Force,http://force.coresecurity.com/index.php?module=base&page=download
16 . Watcher,http://www.donationcoders.com/kubicle/watcher/
17. DefenseWall , http://www.softsphere.com/
18. BufferZone SAE/Home/Pro , http://www.trustware.com/
19. GreenBorder , http://greenborder.com/
20. Virtual Sandbox , http://www.fortresgrand.com/products/vsb/vsb.htm
21. VELite , http://www.secureol.com/
22. SandBoxie , http://sandboxie.com/
23. RunSafe , http://www.runsafe.com/
24. 1-Defender , http://amustsoft.com/1-defender/
25. All-Seeing-Eyes , http://www.fortego.com/ase
26. GesWall , http://www.gentlesecurity.com/
27. winpatrol, http://www.winpatrol.com/
常用的HIPS软件有:国外的SNS(Safe'n'Sec Personal)--AD+FD+RD,SSM (System Safety Monitor),PG(ProcessGuard和Port Explorer)--AD+RD,GSS (Ghost Security Suite)--AD+RD,SS(SafeSystem 2006)--FD.
其实我觉得这些hips软件在功能上也大多差不多,更多的我们其实也就是比较一下谁的生命力更顽强(不容易被其他进程干掉),谁更适合国人所需,谁更简单易操作,下面我就这些方面做个相对比较简单的介绍吧!
首先是SSM(System Safety Monitor)--因为.我比较喜欢这款:
商业版免费版
注册表监视: 高级
基本过程监视: 高级
基本底层磁盘访问控制:有
底层键盘访问控制: 有
NT服务监视: 高级
SSM在声誉上面是相当不错的,而且也相对很稳定--虽然能被ICEword干掉,不过其他的hips类好像也都是能被干掉的,这个不是重点,因为在 冰刃要干掉他们之前,hips软件已经会报警询问是否允许该项操作,虽然说缺少了个FD功能,不过我觉得对个人用户来说已经相当足够,起码我已经有半年时间 未中毒插马了--当然,如果你还是不放心,再装上个SS补足3D功能也是可以的,最关键的是SSM商业版已经被成功破解了(该软件有简体中文版),唯一觉 得不爽的可能就是早期使用比较繁琐,毕竟什么东西的运行都要选择允许还是禁止也是一件头疼事,所以一般在刚装上的时候,我个人建议还是先全部运行一遍所有 的你要经常用到的东西就可以了,占用资源也还可以,一般是一个进程10M左右,cpu基本没感觉.我给SSM打90分
其次是SNS(Safe'n'Sec Personal)--他是3D的哦,它建立在行为分析的基础上,有最先进的预先侦查系统,可以防止病毒渗 透计算机,破坏信息,对计算机多了一层保护,在计算机保护方面实现重大突破。同时,快速安装,易于操作的界面,和反病毒软件和个人防火墙极好的兼容性,智 能的决策技术,最强的保护和对系统运行的最小影响等特点更增加了Safe'n'sec的魅力--汗,这个是官方介绍,我自己觉得是相当的牛了,不过我自己 还没有用过--这是全英文版本英语太菜,而且没有破解(专业加密公司出品,想破解难度好大的),在网上看过测评,据说是比GSS+SS还要牛的.我给 SNS打95分
再下来就是GSS(Ghost Security Suite),其实用的时间并不是很长,可能没有多大发言权,不过我个人不是很喜欢这 款,因为貌似不太稳定,在运行大型游戏的时候,似乎CPU容易飙升,这个不少人如此,不知道是不是此软件本来就是如此,但是GSS还是相当不错的--简单 明了,有自己的操作模式,不如SSM来的细致繁琐,但是也是相当安全,特别是在配合SS使用之下.不过最不爽的是容易被任务管理器干掉,而且长时间 没有更新了,不知道搞什么!不过话说回来,现在网路广泛流传的GSS亚尔迪破解版还是很不错的.我给GSS打88分,GSS+SS打92分
最后简单说下PG和SS,SS规则完善但不够稳定,PG简单稳定,大致上PG感觉和SSM以及GSS差不多,就看用户个人喜好了~~~
最后还提一款hips软件--Winpooch(因为没有用过,所以就只能借用别人的话来说了),相对GSS而言,无疑,GSS的稳定性比 Winpooch略强,但是GSS的规则添加到500条左右的时候就会变得很慢,而且GSS只能监控注册表,但是,Winpooch不只可以监控注册表, 还可以监控文件的读取、写入,还可以监控网络连接,而且目前Winpooch已经有600多条规则了,对系统的影响还是很小,软件推荐给你了,好不好用还 得你自己测试才最实际。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者