Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » HIPS - Host-based Intrusion Prevention System

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15

Открыть новую тему     Написать ответ в эту тему

alt76



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HIPS

Основная задача HIPS - отслеживать активность ОС в режиме реального времени и предотвращать нежелательные действия от различных вредоносных и шпионских программ, т.е. основная задача HIPS – не допустить выполнения вредоносных действий со стороны любого приложения.
В теории подобное ПО является отличной альтернативой антивирусам т.к. позволяет засечь "заразу" по характерным особенностям ее поведения без использования сигнатурных баз требующих постоянного обновления.
Подобные системы скорее ориентированны на компьютерных спецов, которые обладают более менее достаточной квалификацией чтоб отличить полезное действие от злонамеренного.


В  соответствии  с принципом  организации  защиты  HIPS  могут  быть  
подразделены на три основные группы
:  
 
1) Классические  HIPS  
К этому типу можно отнести:
- 360.cn Malware Defender (бывш Torchsoft) - FREE, неплохие показатели в тестах
- OSSS (Online Solutions Security Suite) - платная, неплохие показатели в тестах
- Jetico Personal Firewall - платная, слабые результаты в тестах
- Real-time Defender Professional (бывший ProSecurity) - развивается пока только как RTD Smart
- CA Host-Based Intrusion Prevention System r8.1 (CA HIPS - бывший Tiny Personal Firewall)
- Safe'n'Sec Enterprise Pro - не развивается
- Ghost Security Suite (AppDefend, RegDefend) - не развивается
 
2) Экспертные    HIPS
К этому типу можно отнести:
- Comodo Internet Security - лидирует в тестах, FREE, активно развивается, с 4 версии так же включает в себя и sandbox
- Privatefirewall (ранее Dynamic Security Agent) - FREE, средние показатели в тестах
- Prevx  
- PCTools ThreatFire (Cyberhawk)  
- McAfee Host Intrusion Prevention for Desktops and Servers    
Так же данный вид ХИПСы встроен в многих антивирусах и имеет различные названия (модуль проактивной защиты, поведенческий анализатор, эвристика).
 
3) HIPS    типа    Sandbox («песочница»)
Типичные представители данного типа:
- DefenseWall HIPS  
- Sandboxie  
ориентированные на систему в целом:
- Returnil Virtual System
- Shadow Defender
- ShadowProtect и ShadowServer
- PowerShadow
- Deep Freeze
- BitDisk


Исполнение бывает в 3-х вариантах:
1) хипсы отдельным продуктом.
2) хипсы в файрволах.  
3) хипсы в секьюрити сьютах.


Предлагаем для начала ознакомиться с результатами тестирования различных HIPS:
multimania.fr от 17.07.2007 г.
а так же более свежее (23.05.2010) тестирование проактивной защиты от matousec.com:
 
 
Софт для тестирования HIPS:
На matousec (Подробнее)
На virusinfo
Comodo Buffer Overflow Test x86 x64
Comodo Leak Tests.  
 
 
результаты тестов matousec Proactive Security Challenge 64
 
 
 
Это мой (kosjachok) вариант исполнения шапки, старая шапка здесь #

Всего записей: 1260 | Зарегистр. 03-04-2003 | Отправлено: 13:48 25-08-2007 | Исправлено: DrakonHaSh, 15:49 21-07-2015
ComradG



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engaged Clown
ржунимагу

Всего записей: 2041 | Зарегистр. 05-07-2008 | Отправлено: 21:15 05-07-2010
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ComradG

А что смешного-то?

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 23:22 05-07-2010
ComradG



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN
Коммент крутой! Ну разве Engaged Clown не прав?!

Всего записей: 2041 | Зарегистр. 05-07-2008 | Отправлено: 23:26 05-07-2010
kosjachok



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ComradG

Цитата:
Коммент крутой! Ну разве Engaged Clown не прав?!

Конечно прав, и конечно разрабом является Илья,  
так всё равно не ясно в чом причина такой радости???

Всего записей: 691 | Зарегистр. 18-08-2004 | Отправлено: 23:36 05-07-2010
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ComradG
А то, что флудишь много. И к чему вообще твой пост на 9 стр??? Посты набиваешь?
Везде только и видно твои "ржунимагу"...


----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 10:02 06-07-2010
Redisych



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DefenseWall 3.02 почти каждый день приводит к спонтанной перезагрузке. В минидампе присутствует dwall.sys.

Всего записей: 662 | Зарегистр. 15-04-2005 | Отправлено: 17:33 08-07-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serg53
Redisych
http://www.softsphere.com/support/ шлите сюда.

Всего записей: 8817 | Зарегистр. 08-06-2006 | Отправлено: 19:45 08-07-2010
Mur87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DefensWall Personal Firewall v3.04 - при запуске рубит домашнюю сеть (между компами).
Где в настройках можно исправить?
Выяснил, что при выключенном фаерволе сеть работает.
Может, чтобы не морочиться оставить ESS и чистый HIPS?

Всего записей: 10 | Зарегистр. 20-06-2009 | Отправлено: 20:50 21-07-2010 | Исправлено: Mur87, 00:10 22-07-2010
Alexandrsim62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
DefensWall Personal Firewall v3.04 - при запуске рубит домашнюю сеть (между компами).  

Тоже не сразу нашел.
Идем в настройки - главное окно -файервол - входящие - профили -ручная защита -
Профиль локальной сети для дома.
Или там же нажимаем "разрешить" - порты - разрешить файлообмен по сети и тп.
***
В целом неплохая штука, попробовал пару дней.
COMODO 4 при всей бесплатности своей имеет то же самое, при это можно четко разделить
порты по сетям.
Увы, в DefensWall Personal Firewall мне этого не хватает.

Всего записей: 305 | Зарегистр. 06-01-2007 | Отправлено: 06:51 22-07-2010
Mur87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexandrsim62 Спасибо помогло. Но я еще не определился. фаервол в  DefensWall нужен, или ипользовать Eset (e меня стоит ESS)?
 Еще раз полистав тему склоняюсь к COMODO + EAV

Всего записей: 10 | Зарегистр. 20-06-2009 | Отправлено: 01:54 23-07-2010 | Исправлено: Mur87, 01:57 23-07-2010
Alexandrsim62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mur87
Eset ESS хорошая штука, ушел с неё только из-за небольшой несовместимости Win7 и специфичного софта (VisaulFOX).
COMODO + EAV - пробовал, хорошая связка.
Agnitum Outpost Firewall Pro (фаервол) фри или про + EAV - тоже советую попробовать.
Сам на текущий момент пользуюсь COMODO + Avira
Кстати COMODO 4 в полной установке (с его антивирусом) очень интересная штука,
единственно с его песочницей настроенной по умолчанию запускать все неизвестное в себе покувыркался.Получался такой эффект: Приложение не работает как надо или вообще не стартует и начинаешь его из песочницы выколупывать, смотришь у фаервола, потом уже на третье у антивируса его отбиваешь. Короче мощная, для истинных любителей секса штука.
***
Что касается фаервола в принципе, пришел к выводу что лично мне без него никак.
Поясняю. Домашняя сетка: - мой комп подключен к инету через модем AnyData.
На остальные компы инет раздается прокси. У меня имеются расшаренные папки.
Так вот, БЕЗ фаервола, при включеном бранмауэре буквально через час-два начинает валится в расшаренные папки всякая дрянь! И это при динамическом айпи, с выключенным общим доступом в соединии модема! Да и в принипе, контроль за тем, что и куда у меня и через меня лезет. В DefensWall этого не видно.
Удачи

Всего записей: 305 | Зарегистр. 06-01-2007 | Отправлено: 06:56 23-07-2010
Mur87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexandrsim62
Спасибо за подробную информацию, буду пробовать.
Мне интересно, что лучше -  DefensWall(HIPS) + ESS; или DefensWall Personal Firewall + EAV?

Всего записей: 10 | Зарегистр. 20-06-2009 | Отправлено: 13:46 23-07-2010
Alexandrsim62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мне интересно, что лучше -  DefensWall(HIPS) + ESS; или DefensWall Personal Firewall + EAV?  

Думаю первый вариант, у ESS фаер нагляднее будет. Только я бы и DefensWall(HIPS)
убрал. Выбесил он меня ))  Даром не надо этот продукт. Не нравится в нем не интерфейс, ни поведение его. Впрочем попробуйте, поделитесь впечатлениями!

Всего записей: 305 | Зарегистр. 06-01-2007 | Отправлено: 16:57 23-07-2010
Mur87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexandrsim62
Хорошо попробую. Посмотрю. что из этого выйдет.
   

Всего записей: 10 | Зарегистр. 20-06-2009 | Отправлено: 17:30 23-07-2010
OnlineSolutions



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OSSS v1.6 Beta доступен для скачивания.

Всего записей: 51 | Зарегистр. 14-06-2008 | Отправлено: 00:19 14-08-2010
Mur87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уже три недели гоняю DefenseWall Personal Firewall + ESS 3.0.695
( На форуме техподдержки посоветовали такую конфигурацию)
Конфликтов пока не возникало. Программа сейчас активно дорабатывается. Техподдержка реагирует оперативно. Конечно приходится жертвовать некоторыми функциями браузеров (автоматическое обновление), но зато спокойно отпускаю своих девченок колесить по социальным сетям.

Всего записей: 10 | Зарегистр. 20-06-2009 | Отправлено: 01:17 14-08-2010
FedorSumkins2009



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
м.да норм. хипс похоже только comodo допилил, hips malware defender в упор запущенную вирусню видеть не хочет. куча тревог и живность прошла, причем живности года 3. лежал в архиве старый вирус

Всего записей: 564 | Зарегистр. 26-12-2009 | Отправлено: 04:44 02-10-2010
mahtanoronra



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FedorSumkins2009
что то не понял..причём тут malware defender ..он же не может видеть вирус.он лишь защитка не более.мне даже кажеться лучше чем в комоде.не весь комод а тока защитка

Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 05:22 02-10-2010 | Исправлено: mahtanoronra, 05:23 02-10-2010
kosjachok



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FedorSumkins2009

Цитата:
в упор запущенную вирусню видеть не хочет. куча тревог и живность прошла

Ключевые слова выделил жирным...
Почитайте пожалуйста внимательно шапку, - что такое HIPS, с чем его едят, и чем нужно обладать, чтобы HIPS обеспечивал защиту...
при правильном подходе вирусы не должны запускаться в принципе...

Всего записей: 691 | Зарегистр. 18-08-2004 | Отправлено: 12:13 02-10-2010
FedorSumkins2009



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mahtanoronra
а разве создание файла autorun.inf в корне всех дисков не подозрительное действие, на которое надо вопить? и рассовывание в системные папки тела антивируса(common files,system 32, прописка тела вируса вместо редактора реестра, диспетчера задач?
comodo этой твари пикнуть не дает, стоит firewall+проактивка в пользовательском режиме, сует в песочницу и все, гадь сколько сможешь.
хотя, если создать правило, запрещающеее правку кое-каких ключиков реестра, все нормализуется. хотя авторам элементарно влом добавить дефолтные правила блокировки сомнительных действий.  
comodo в плане защитки тоже может в crazy режиме работать, выдавать алерт на каждый клик мыши, так что уровень примерно одинаковый.

Всего записей: 564 | Зарегистр. 26-12-2009 | Отправлено: 15:48 02-10-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15

Компьютерный форум Ru.Board » Компьютеры » Программы » HIPS - Host-based Intrusion Prevention System


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru