所谓hips(主机***防御体系),也就是现在大家所说的系统防火墙,它有别于传统意义上的网络防火墙nips.二者虽然都是防火墙,但是在功能上其实还是有很大差别的:传统的nips网络防火墙说白了就是只有在你使用网络的时候能够用上,通过特定的tcp/ip协议来限定用户访问某一ip地址,或者也可以限制互联网用户访问个人用户和服务器终端,在不联网的情况下是没有什么用处的;而hips系统防火墙就是限制诸如a进程调用b进程,或者禁止更改或者添加注册表文件--打个比方说,也就是当某进程或者程序试图偷偷运行的时候总是会调用系统的一些其他的资源,这个行为就会被hips检测到然后弹出警告询问用户是否允许运行,用户根据自己的经验来判断该行为是否正确安全,是则放行允许运行,否就不使之运行,一般来说,在用户拥有足够进程相关方面知识的情况下,装上一个hips软件能非常有效的防止***或者病毒的偷偷运行,这样对于个人用户来说,中毒插马的可能性就基本上很低很低了.

但是,只是装上个hips也不是最安全的,毕竟--用户穿上的只是个全透明防弹衣也还是会被某些别有用心的人偷窥去用户的个人隐私的,所以,选用一款功能强大而小巧的防火墙也是很重要的--起码有防止DDOS***和防arp欺骗***功能(对内网用户尤为重要)! 上面是对hips和防火墙作个区别,因为杀软和这两类软件差别比较大,就不拿到这里来说了,

下面我具体介绍一下hips以及常见的几款hips安全软件,希望对各位有所裨益! 我们个人用的HIPS可以分为3D: AD(Application Defend)应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系。它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止。

常用的HIPS软件有:国外的SNS(Safe'n'Sec Personal)--AD+FD+RD,SSM(System Safety Monitor),PG(ProcessGuard和Port Explorer)--AD+RD,GSS(Ghost Security Suite)--AD+RD,SS(SafeSystem 2006)--FD.

附:

一些常见的HIPS软件和它的官方网站
DefenseWall - [url]http://www.softsphere.com/[/url]
BufferZone SAE/Home/Pro - [url]http://www.trustware.com/[/url]
GreenBorder - [url]http://greenborder.com/[/url]
Virtual Sandbox - [url]http://www.fortresgrand.com/products/vsb/vsb.htm[/url]
VELite - [url]http://www.secureol.com/[/url]
SandBoxie - [url]http://sandboxie.com/[/url]
RunSafe - [url]http://www.runsafe.com/[/url]
1-Defender - [url]http://amustsoft.com/1-defender/[/url]
Safe'n'Sec-- [url]http://www.safensoft.com/[/url]
Privacyware Dynamic Security Agent - [url]http://www.privacyware.com[/url]
All-Seeing-Eyes - [url]http://www.fortego.com/ase[/url]
Ghost Security Suite - [url]http://www.ghostsecurity.com[/url]
GesWall - [url]http://www.gentlesecurity.com/[/url]
Process guard - [url]http://www.diamondcs.com.au/processguard/[/url]
System safety monitor - [url]http://syssafety.com/[/url]
winpooch - [url]http://sourceforge.net/projects/winpooch[/url]
winpatrol- [url]http://www.winpatrol.com/[/url]
EQSecure -http://www.eqspywatch.com/(国内3D免费)
ProSecurity-http://www.proactive-hips.com/
Cyberhawk-http://www.novatix.com/Cyberhawk/
文件保护类:
Parador - [url]http://www.e-securion.com/[/url]
SafeSystem - [url]http://www.gemiscorp.com/english/main.html[/url]

转载于:https://blog.51cto.com/zxz7006/27045

HIPS软件的一些知识相关推荐

  1. 【软件开发底层知识修炼】二十八 C/C++中volatile的作用

    上一篇文章学习了C/C++中的指针与数组的区别,点击链接进行查看:[软件开发底层知识修炼]二十七 C/C++中的指针与数组是不同的 本篇文章将学习volatile关键字在C/C++中的作用 文章目录 ...

  2. 【软件开发底层知识修炼】二十七 C/C++中的指针与数组是不同的

    上几篇文章学习了ABI-应用程序二进制接口:[软件开发底层知识修炼]二十六 ABI-应用程序二进制接口 学习总结文章目录 本篇文章就指针与数组的联系与区别来学习学习 文章目录 1 疑问 2 指针与数组 ...

  3. 【软件开发底层知识修炼】二十六 ABI-应用程序二进制接口 学习总结文章目录

    前面学习了ABI的知识,感觉受益良多.对底层与编译器有更加深刻的认识,为此这里将前面写过的关于ABI 的文章给列出来,方便学习与翻阅. [软件开发底层知识修炼]二十一 ABI-应用程序二进制接口一 [ ...

  4. 【软件开发底层知识修炼】二十五 ABI之函数调用约定二之函数返回值为结构体时的约定

    上一篇文章学习了几种函数调用约定的区别,点击链接查看上一篇文章:[软件开发底层知识修炼]二十四 ABI之函数调用约定 本篇文章继续学习函数调用约定中,关于函数返回值的问题.当函数返回值为结构体时,函数 ...

  5. 【软件开发底层知识修炼】二十四 ABI之函数调用约定

    上一篇文章学习了Linux环境下的函数栈帧的形成与摧毁.点击链接查看相关文章:软件开发底层知识修炼]二十三 ABI-应用程序二进制接口三之深入理解函数栈帧的形成与摧毁 本篇文章继续学习ABI接口相关的 ...

  6. 【软件开发底层知识修炼】二十三 ABI-应用程序二进制接口三之深入理解函数栈帧的形成与摧毁

    上两篇文章我们初步接触了ABI-应用程序二进制接口的概念,点击链接查看上一篇文章:[软件开发底层知识修炼]二十二 ABI-应用程序二进制接口 二.了解了为什么会有ABI的存在.本篇文章继续学习ABI ...

  7. 【软件开发底层知识修炼】二十二 ABI-应用程序二进制接口 二

    上一篇文章学习了ABI的相关内容,具体最后分析了不同ABI下结构体的对齐方式的不同.点击链接查看上一篇文章:[软件开发底层知识修炼]二十一 ABI-应用程序二进制接口一 本篇文章继续学习ABI相关内容 ...

  8. 【软件开发底层知识修炼】二十 深入理解可执行程序的结构

    上一篇文章记录了GDB调试从入门到熟练掌握的学习全过程.点击链接查看:[软件开发底层知识修炼]十九 GDB调试从入门到熟练掌握超级详细实战教程学习目录 还记得在以前的学习Binutils工具的时候,学 ...

  9. 【软件开发底层知识修炼】十九 GDB调试从入门到熟练掌握超级详细实战教程学习目录

    本文记录之前写过的5篇关于GDB快速学习的文章,从第一篇开始学习到最后一篇,保证可以从入门GDB调试到熟练掌握GDB调试的技巧. 学习交流加 个人qq: 1126137994 个人微信: liu112 ...

  10. 【软件开发底层知识修炼】十八 快速学习GDB调试五 使用GDB进行调试的一些小技巧

    上一篇文章学习了如何使用GDB进行函数调用栈的查看:[软件开发底层知识修炼]十六 快速学习GDB调试四 使用GDB进行函数调用栈的查看 本篇文章是GDB调试快速学习系列的最后一篇.将综合前几篇文章做一 ...

最新文章

  1. PCL点云变换与移除NaN
  2. BIND日志相关(二)
  3. 台湾瑞萨Synergy 助客户攻物联网
  4. 差分约束系统之Bellman_Ford与Spfa判断负权回路
  5. Angularjs调用公共方法与共享数据
  6. 对Docker常用命令的整理
  7. JavaScript高级程序设计读书笔记(第8章BOM之location对象查询字符串参数)
  8. python名称空间_python基础:名称空间与作用域
  9. ansys16.0安装教程
  10. eclipse-最新具体汉化教程
  11. 80x86汇编小站站长简单介绍-2014年08月23日
  12. 使用Python查看并显示图像
  13. python round函数
  14. 【最新】半小时教你制作出属于自己的QQ机器人【保姆级】
  15. java 正则 惰性匹配_js正则表达式惰性匹配和贪婪匹配用法分析
  16. 视频画中画效果制作,原来这么简单就可以做出
  17. idw matlab 程序_idw插值算法的C#和Matlab简单实现
  18. @TOM VIP邮箱,打造商务办公新场景,定位职场人的贴心助手!
  19. iis服务器修改端口,Bindings bindings
  20. 陆军、海军、空军、雷军!

热门文章

  1. 使用@AspectJ注解开发Spring AOP
  2. 操作系统面试题(二)
  3. Linux基础-15-samba服务
  4. laravel使用artisan报错SQLSTATE[42S02]: Base table or view not found: 1146
  5. PphpStorm常用操作整理
  6. 程序人生之二 IoC—如何才能快乐
  7. oracle更改用户名的问题
  8. 【总结】Unity游戏优化
  9. IOS中通知中心NSNotificationCenter应用总结
  10. 一级b类计算机考试题目和类型,第五章计算机一级B类高职考试习题资料.doc