查看: 3422|回复: 11
收起左侧

[讨论] MCAFEE8.7I企业版的HIPS模块具备了4D防护吗?

[复制链接]
kafan_ljm
发表于 2009-6-21 10:15:35 | 显示全部楼层 |阅读模式
如果不具备,和其他的4D HIPS有何区别?第二次发贴,我一直在用咖啡的企业版杀软,想搞清楚啊!

[ 本帖最后由 kafan_ljm 于 2009-6-21 11:04 编辑 ]
tetris
头像被屏蔽
发表于 2009-6-21 10:20:03 | 显示全部楼层
在用了你还不懂它有啥功能?莫非在用阿拉伯文的?

既然喜欢D来D去,用Hips了
tetris
头像被屏蔽
发表于 2009-6-21 10:27:46 | 显示全部楼层
没有server操作系统最好别用HIP 7
cxl81514
发表于 2009-6-21 10:31:32 | 显示全部楼层
有comodo绝对的4D
kafan_ljm
 楼主| 发表于 2009-6-21 10:48:23 | 显示全部楼层

回复 2楼 tetris 的帖子

因为只是在使用,并没有深入去了解
qiumu
发表于 2009-6-21 10:50:30 | 显示全部楼层
估计LZ也只是用别人的规则,自己不DIY的
Atlantis祭司
发表于 2009-6-21 10:54:26 | 显示全部楼层
搜索一下就出来了:
McAfee VirusScan中的规则涵盖HIPS中的:
AD:程序运行控制、模块调用控制,且有父子限定能力。同时即使某个程序、模块已经运行或加载,一且设定规则对其进行禁止,该程序进程或模块会立即被Kill。8.0版不可以设排除(8.5版开始支持)。
另有单独的防止缓冲区溢出攻击模块。
FD:创建、读取、写入、删除控制。8.0版不可以设排除(8.5版开始支持)。
RD:8.0版没有,8.5版开始支持注册表的创建、读取、写入、删除控制,并可以设排除。
缺点:
1、拦截范围不够完整:注入、内存修改、窗口及管道消息、底层磁盘、键盘记录、截屏等很多动作都不能进行防御。
2、资源占用较其它的HIPS大很多。

另外,McAfee另有一个单独的、比较完整的HIPS软件(企业版本):McAfee HIPS,可以做为McAfee VirusScan的有力补充,楼主可以试试。
PS: 请楼主尽快修改原创标签分类。

[ 本帖最后由 Atlantis祭司 于 2009-6-21 10:56 编辑 ]
kafan_ljm
 楼主| 发表于 2009-6-21 11:05:15 | 显示全部楼层

回复 7楼 Atlantis祭司 的帖子

已经改了,没有ND吗?HIPS7.0我用过,不是弹窗过多,就是好多进程被拦截,又无法设置,后来卸了!

[ 本帖最后由 kafan_ljm 于 2009-6-21 12:15 编辑 ]
kafan_ljm
 楼主| 发表于 2009-6-21 11:05:42 | 显示全部楼层

回复 6楼 qiumu 的帖子

是比较少
wen2cui14
发表于 2009-6-21 11:11:16 | 显示全部楼层
要4D就用comodo吧!~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:12 , Processed in 0.127226 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表