楼主: 消停
收起左侧

[讨论] 我来说说HIPS跟主动防御的区别

[复制链接]
经常无语
发表于 2014-8-23 19:54:13 | 显示全部楼层
消停 发表于 2014-8-23 19:46
ESET不是明确告诉你了  它的那个叫HIPS吗

你的意思,主动防御就是云智能hips,尽量减少用户参与?
fuzhk
发表于 2014-8-23 19:57:33 | 显示全部楼层
消停 发表于 2014-8-23 19:42
类似毛豆的那种HIPS

哦,就是说他的“HIPS”白名单里的东西比毛豆多咯??
十送鸿钧
发表于 2014-8-23 20:09:37 | 显示全部楼层
问题是业界不这么认为
Mr_Knight
发表于 2014-8-23 20:37:18 | 显示全部楼层
小a的也算吧。。。
1094947421
发表于 2014-8-23 20:46:21 | 显示全部楼层
他们的区别就是一个是中文一个是字母。
羽扇纶巾
发表于 2014-8-23 21:31:29 | 显示全部楼层
本帖最后由 羽扇纶巾 于 2014-8-24 13:19 编辑

凡是基于行为分析判断的,都应该叫主防。
在实机上你只能单步。要多步,必须依赖沙箱虚拟化环境。
二者的区别,不外乎一个靠人脑结合安软,一个完全依赖安软;一个比较手动,一个相对智能;一个如履薄冰步步为营,一个天马行空随时回滚。
蓝雨风暴
发表于 2014-8-23 21:46:51 | 显示全部楼层
引自我在另一个贴子中的回复,个人观点,不知正误

个人的理解

HIPS是基于主机的防入侵系统,基于行为分析技术为主(包括多步行为分析和单步行为拦截),行为回滚等多种技术辅助的一种防御体系

主动防御是一个定义,定义是不依靠传统特征码,防御未知威胁的一类手段.目前来说主动防御广泛采用行为分析技术,但不一定有行为回滚等辅助

所以主动防御和HIPS理论上是两个定义,目前来说,主动防御运用的手段和HIPS的主要技术相吻合

但是如果技术变革,主动防御不再采用行为分析技术,就和HIPS没关系了吧

评分

参与人数 1经验 +2 收起 理由
love22 + 2 版区有你更精彩: )

查看全部评分

liu浪的人
发表于 2014-8-23 21:53:08 | 显示全部楼层
蓝雨风暴 发表于 2014-8-23 21:46
引自我在另一个贴子中的回复,个人观点,不知正误

完全赞同
SUNKESS
发表于 2014-8-23 22:35:45 来自手机 | 显示全部楼层
这科普的好。赞一个。很多人都分不清楚
firethreat
发表于 2014-8-23 23:59:28 | 显示全部楼层
主动多半体现在不依赖特征码,对未知有防御能力。hips依赖行为和规则,由主动的思想。但hips本身不具备分析能力,多步行为的分析能力更强,hips的智能化也比较困难。另外主动并不仅仅只行为。
两个东西有交集,但不是从属关系。个人浅见,你有不同观点非常正常,到处漫骂的滚蛋。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 01:32 , Processed in 0.101402 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表