楼主: 幸福天使
收起左侧

[已解决] 弱弱的问一句,行为防护和智能HIPS有什么区别

   关闭 [复制链接]
107
发表于 2010-6-4 10:40:05 | 显示全部楼层
还是hips踏实
ljmming
发表于 2010-6-4 10:42:18 | 显示全部楼层
继续等待高人解答
幸福天使
 楼主| 发表于 2010-6-4 10:48:38 | 显示全部楼层
还是没搞明白~~
红魔
发表于 2010-6-4 10:49:45 | 显示全部楼层
本帖最后由 红魔 于 2010-6-4 22:21 编辑

恩,行为防护应该和云关系不大,他是先于云出现的.
一般行为防护、行为分析指的应该就是狭义的主动防御,即智能hips
但有些厂家的行为防护指的是动态启发,启发式查毒也是在行为分析的。所以楼上有位兄弟说有的能隔离程序,就是动态启发。只拦截程序行为不隔离就是智能hips
补充一句,智能HIPS因为可以通过行为认出某程序是病毒然后回滚操作(有些有此功能),所以也是可以把毒隔离或删除的
hao198411
发表于 2010-6-4 10:50:36 | 显示全部楼层
诺顿的是什么呢??
、行为保护 还是 HIPS
英姿飒爽
发表于 2010-6-4 10:55:30 | 显示全部楼层
炒作概念
幸福天使
 楼主| 发表于 2010-6-4 11:02:06 | 显示全部楼层
回复 14# 红魔 的帖子

谢谢 那请问G-DATA的行为防护算是什么?
   
外枫之舞
发表于 2010-6-4 11:05:16 | 显示全部楼层
学习了
alvinjx
发表于 2010-6-4 11:16:01 | 显示全部楼层
回复 15# hao198411 的帖子


    我觉得诺顿是行为防护,FSCS是智能HIPS。诺顿按行为可以直接隔离,而FSCS智能拦截行为动作,不隔离,那个程序依然存在,但是所做的特定行为,已经被DEEPGUAD拦截了。
will
发表于 2010-6-4 11:18:21 | 显示全部楼层
行为防护对应的英文应该是Behavior Blocker
按照字面理解,它的主要用途是拦截某些特殊的危险行为,只是各家产品的实现方式可能有所差别

HIPS的全称是Host Intrusion Prevent System,翻译成中文是主机入侵防御系统
它是一个整体的防御系统,它不局限于拦截危险行为,任何触发既定规则的行为都有可能被拦截;此外,HIPS还可以实现对关键进程的加固和保护

从深层次来剖析,两者在本地的实现方式往往有所相同,比如Hook相同的函数等

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 08:44 , Processed in 0.101277 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表