查看: 2759|回复: 10
收起左侧

[讨论] NIS2009带有HIPS?

[复制链接]
xyhui83
发表于 2008-9-25 23:00:09 | 显示全部楼层 |阅读模式


看到高级设置中有这么一些设置,好像都是HIPS的一些方法,见下图,难道NIS2009带有HIPS?不过这部分并不能开启,不知道是什么原因,大家来讨论一下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sunny5200
发表于 2008-9-25 23:03:20 | 显示全部楼层
自动程序控制关了就可以了。
xyhui83
 楼主| 发表于 2008-9-25 23:06:52 | 显示全部楼层
哦,谢谢LS的,看来我看得不够详细,这个确实是hips模块。
gho
发表于 2008-9-25 23:26:44 | 显示全部楼层
这个功能不错啊
嘁。不稀罕~
发表于 2008-9-25 23:31:22 | 显示全部楼层
简单的HIPS或者说是高级的间谍软件防护。。。
RexLee
发表于 2008-9-26 00:32:59 | 显示全部楼层
可惜我不回用
aribeth199
发表于 2008-9-26 01:03:23 | 显示全部楼层
看上去好像是一个比较简单的Hips。
MINGLIHE 该用户已被删除
发表于 2008-9-26 06:26:03 | 显示全部楼层
事实是NIS2009的HIPS在SONAR里面,高度自动智能化~~~[:26:][:26:][:26:]

官方人员解答关于09产品的HIPS:
I work on the team that builds the Behavioral Detection engines and HIPS is a big part of that.

Simply put, HIPS (Host-based Intrusion Prevention System) engines monitor all applications running on the machine for suspicious behaviors. Some examples of suspicious behaviors are "Writing to the run key", "Registering a BHO",
"Modifying the etc/hosts files" etc. Most HIPS products will simply popup an alert telling the user that "application XYZ is writing to the RUN key. Allow or Block ?" The user then makes a decision and as you can imagine, more users aren't in a position to make this decision correctly.


NIS2009 has a smart HIPS technology where it will look at all the behaviors of the applications and run certain heuristics on the application to determine if its a good application or a malicious application. If found to be malicious, it will automatically remove the application from the machine without prompting the user with these difficult-to-answer questions. This technology is called SONAR.



Hope this helps.

Shane.
xiaochi12
发表于 2008-9-26 06:30:56 | 显示全部楼层

回复 8楼 MINGLIHE 的帖子

SONAR不是诺顿360的启发么?
zwl2828
发表于 2008-9-26 06:50:32 | 显示全部楼层
我以前没发现咯。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-29 08:58 , Processed in 0.137246 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表