查看: 5463|回复: 21
收起左侧

[讨论] 只有hips才是主动防御,除了hips,其它都是被动防御。

[复制链接]
yjwfdc
头像被屏蔽
发表于 2014-9-2 17:48:06 | 显示全部楼层 |阅读模式
本帖最后由 yjwfdc 于 2014-9-10 21:20 编辑

只有hips才是主动防御,除了hips,其它都是被动防御。

主动防御就是你晚上睡觉前把窗锁好,把门反锁,就算有锁匙也进不来,你可以安心睡觉。

那些启发啊,行为分析啊,等等,都是被动防御,就象你晚上睡觉前把窗锁好,把门锁上,有锁匙就可以进来,盗贼就经常进来倫东西,你又要换锁,又要抓贼,被动得很,没有一点主动可言。


以前的杀软,相对来说用的是“被动”防御,当一种病毒出现之后,分析这种病毒,提取出特征码(最早是静态特征后来加上动态

特征,动态特征可能就是“启发”)
这样的“被动”防御可比喻成警察拿着贼人的“照片”,找到了就抓。
后来出了个“主机防御系统”,可以做到“主动”防御,“主机防御系统”控制程序的危险动作,不经允许,不能实行。
就象先把所有人的手脚绑住,可以设定某人可以做某事,这样就做到了真正的“主动”,不论是好人还是坏人,都不能做坏事了。
但这个“主机防御系统”未经学习,普通人不能控制,什么时候可以允许,什么时候要阻止,他们不懂。
后来杀软学习了“主机防御系统”,加上了自动允许和自动阻止的功能,只有少量时候询问用户,冠名为“主动防御”(编者注:

只是冠名,不是真实的)。
病毒作者跟据“主动防御”的分析方法,开发出“主动防御”不能防御的病毒出来。机器是死的,人是活的,只要是“智能”(自

动)的,就能被绕过。被绕过后,杀软跟着修改分析方法,以拦截已知的病毒,这样的智能化(自动化)“主机防御系统”的“主

动性”就下降很多,越来越“被动”了。
一道智能门,用上“机关式锁匙”,“密码”,“指纹识别”,“人脸识别”,“瞳孔识别”,还是会被盗贼无声地打开的。
而一道在里面插上的一道普通门,盗贼就无法做到无声地打开。
倒插锁是最让人放心的门锁,最为主动的防御,
不理盗贼如何聪明,不用暴力是打不开的,有了倒插锁,可以让我们安心睡觉。
最后,你认为真正的“主动防御”是自动化后的“主机防御系统”,还是未自动化的“主机防御系统”呢?
jefffire
头像被屏蔽
发表于 2014-9-2 18:05:34 | 显示全部楼层
本帖最后由 jefffire 于 2014-9-2 18:09 编辑

只要是通过“特征”去识别病毒的都是被动的防御。因为必须要先有病毒木马才能分析出“特征”。这里包括代码的特征,行为的特征,网络数据包的特征。。。。。。“主动防御”是指能识别具有已知行为特征,但特征码未知的病毒。

不通过“特征”去识别的防御才是主动的。比如sandbox,HIPS,以及EMET(漏洞缓解)才是真正意义的主动,可以在没有任何“特征”的情况下进行防御,因此具有一定程度拦截0Day的能力

评分

参与人数 1人气 +1 收起 理由
yjwfdc + 1 这个解释好.

查看全部评分

airtech
发表于 2014-9-2 17:52:50 | 显示全部楼层
主动就是盗贼还没来到你家就把它抓了
yjwfdc
头像被屏蔽
 楼主| 发表于 2014-9-2 17:56:07 | 显示全部楼层
airtech 发表于 2014-9-2 17:52
主动就是盗贼还没来到你家就把它抓了?

是啊,这样比较主动,还有更主动的,就是盗贼还未长成就把他杀了(抓了病毒作者)
airtech
发表于 2014-9-2 18:59:54 | 显示全部楼层
yjwfdc 发表于 2014-9-2 17:56
是啊,这样比较主动,还有更主动的,就是盗贼还未长成就把他杀了(抓了病毒作者)

这样现实吗。。。。
yjwfdc
头像被屏蔽
 楼主| 发表于 2014-9-2 19:18:40 | 显示全部楼层
airtech 发表于 2014-9-2 18:59
这样现实吗。。。。

抓病毒作者是最现实的,如果没有警察抓病毒作者,病毒就横行了。
蓝天二号
发表于 2014-9-2 19:58:58 | 显示全部楼层
HIPS 也要看是 智能的还是手动的?????智能的适合大部分用户,手动的就不好说了,,不懂的能把病毒放进来。。。。
fzypc40
发表于 2014-9-2 20:27:43 | 显示全部楼层
蓝天二号 发表于 2014-9-2 19:58
HIPS 也要看是 智能的还是手动的?????智能的适合大部分用户,手动的就不好说了,,不懂的能把病 ...

不错,刚开始我用MD总是中病毒木马,现在会用MD了才知道HIPS的强大。
截V图
发表于 2014-9-2 23:00:03 | 显示全部楼层
瑞星的主动防御算什么呢?
SUNKESS
发表于 2014-9-3 13:51:45 | 显示全部楼层
我是按照微点 来理解主动防御的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 11:49 , Processed in 0.125999 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表