Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » HIPS - Host-based Intrusion Prevention System

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15

Открыть новую тему     Написать ответ в эту тему

alt76



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HIPS

Основная задача HIPS - отслеживать активность ОС в режиме реального времени и предотвращать нежелательные действия от различных вредоносных и шпионских программ, т.е. основная задача HIPS – не допустить выполнения вредоносных действий со стороны любого приложения.
В теории подобное ПО является отличной альтернативой антивирусам т.к. позволяет засечь "заразу" по характерным особенностям ее поведения без использования сигнатурных баз требующих постоянного обновления.
Подобные системы скорее ориентированны на компьютерных спецов, которые обладают более менее достаточной квалификацией чтоб отличить полезное действие от злонамеренного.


В  соответствии  с принципом  организации  защиты  HIPS  могут  быть  
подразделены на три основные группы
:  
 
1) Классические  HIPS  
К этому типу можно отнести:
- 360.cn Malware Defender (бывш Torchsoft) - FREE, неплохие показатели в тестах
- OSSS (Online Solutions Security Suite) - платная, неплохие показатели в тестах
- Jetico Personal Firewall - платная, слабые результаты в тестах
- Real-time Defender Professional (бывший ProSecurity) - развивается пока только как RTD Smart
- CA Host-Based Intrusion Prevention System r8.1 (CA HIPS - бывший Tiny Personal Firewall)
- Safe'n'Sec Enterprise Pro - не развивается
- Ghost Security Suite (AppDefend, RegDefend) - не развивается
 
2) Экспертные    HIPS
К этому типу можно отнести:
- Comodo Internet Security - лидирует в тестах, FREE, активно развивается, с 4 версии так же включает в себя и sandbox
- Privatefirewall (ранее Dynamic Security Agent) - FREE, средние показатели в тестах
- Prevx  
- PCTools ThreatFire (Cyberhawk)  
- McAfee Host Intrusion Prevention for Desktops and Servers    
Так же данный вид ХИПСы встроен в многих антивирусах и имеет различные названия (модуль проактивной защиты, поведенческий анализатор, эвристика).
 
3) HIPS    типа    Sandbox («песочница»)
Типичные представители данного типа:
- DefenseWall HIPS  
- Sandboxie  
ориентированные на систему в целом:
- Returnil Virtual System
- Shadow Defender
- ShadowProtect и ShadowServer
- PowerShadow
- Deep Freeze
- BitDisk


Исполнение бывает в 3-х вариантах:
1) хипсы отдельным продуктом.
2) хипсы в файрволах.  
3) хипсы в секьюрити сьютах.


Предлагаем для начала ознакомиться с результатами тестирования различных HIPS:
multimania.fr от 17.07.2007 г.
а так же более свежее (23.05.2010) тестирование проактивной защиты от matousec.com:
 
 
Софт для тестирования HIPS:
На matousec (Подробнее)
На virusinfo
Comodo Buffer Overflow Test x86 x64
Comodo Leak Tests.  
 
 
результаты тестов matousec Proactive Security Challenge 64
 
 
 
Это мой (kosjachok) вариант исполнения шапки, старая шапка здесь #

Всего записей: 1260 | Зарегистр. 03-04-2003 | Отправлено: 13:48 25-08-2007 | Исправлено: DrakonHaSh, 15:49 21-07-2015
maispovis



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вообще мне HIPS встроенной в Outpost Firewall хватает
да и работу данного HIPS оцениваю на отлично

----------
kk

Всего записей: 985 | Зарегистр. 01-02-2006 | Отправлено: 11:05 09-05-2008
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В фаере McAfee Desktop Firewall есть Application Policy (Политика приложений) - перехват «на лету» самоизменяющихся программ.
Это и есть этот HIPS? Я уже около года сижу на нем но толком не пробовал эту фичу, просто чтобы не доставал вопросами. Что она так важна?

Всего записей: 2091 | Зарегистр. 01-02-2005 | Отправлено: 12:05 09-05-2008
maispovis



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В фаере McAfee Desktop Firewall есть Application Policy (Политика приложений) - перехват «на лету» самоизменяющихся программ.
Это и есть этот HIPS? Я уже около года сижу на нем но толком не пробовал эту фичу, просто чтобы не доставал вопросами. Что она так важна?

 
Нет, это не HIPS (это апликейшн хукинг монитор типатого)
да, я знаком с этим фаером очень детально (юзал больше года) но к сожалению, актуальным требованиям сетевой безопасности он больше не соответствует. (к сожалению)


----------
kk

Всего записей: 985 | Зарегистр. 01-02-2006 | Отправлено: 12:58 09-05-2008 | Исправлено: maispovis, 12:59 09-05-2008
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://en.wikipedia.org/wiki/Intrusion-prevention_system
http://ru.wikipedia.org/wiki/Проактивная_защита  
суть на русском не плохо передана
http://virusinfo.info/showthread.php?t=19034&highlight=HIPS

----------
Sub specie aeternitatis ©
In vino veritas! ©
Чем выше ты, тем легче свалиться

Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 13:11 09-05-2008
maispovis



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redwhiterus

Цитата:
http://ru.wikipedia.org/wiki/Проактивная_защита  

 

Цитата:
Итог
 
Проактивная защита - мощный, но ненадёжный инструмент

 
ну это смотря у кого если у каспера, который там часто упоминается, то да

----------
kk

Всего записей: 985 | Зарегистр. 01-02-2006 | Отправлено: 14:14 09-05-2008 | Исправлено: maispovis, 14:15 09-05-2008
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А может лучше поставить мощнейшую прогу RegRun Security Suite Platinum Подробнее...

Всего записей: 2091 | Зарегистр. 01-02-2005 | Отправлено: 14:24 09-05-2008
maispovis



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
В версии Platinum имеются утилиты Partizan (обнаружение и удаление руткитов)

 
одно название чего стоит  
 
 

Цитата:
Полностью совместим с Antiviral Toolkit Pro

 
ну тогда я спокоен
интересно с Norton Commander тоже совместим ?

----------
kk

Всего записей: 985 | Зарегистр. 01-02-2006 | Отправлено: 14:34 09-05-2008 | Исправлено: maispovis, 19:00 09-05-2008
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
одно название чего стоит

Не понял при чем тут название... я совсем другое спросил.

Всего записей: 2091 | Зарегистр. 01-02-2005 | Отправлено: 14:42 09-05-2008
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну это смотря у кого  если у каспера, который там часто упоминается, то да

Вообще и упоминания о нем портат стаью как о HIPS вообще
Viktor_Kisel

Цитата:
А может лучше поставить мощнейшую прогу RegRun Security Suite Platinum

А оно вам все надо? если весь функционал востребован то попробуйте но имхо это не хипс, по функционалу заявленому вроде ничего, хотя утилиты от Marka Russinovicha еще никто не отменял

----------
Sub specie aeternitatis ©
In vino veritas! ©
Чем выше ты, тем легче свалиться

Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 19:06 09-05-2008 | Исправлено: redwhiterus, 19:08 09-05-2008
Sssvan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rayoflight
Я пользуюсь DefenseWall HIPS около года. Год назад в тестах она была лучшей, как по простоте, так и по эффективности. Поставил после того, как из IE6 сквозь антивирь и файер залетела одновремено стая (штук 5) разных зверей, один из которых куда-то влез и был не убиваем (спас штатный откат системы). Сейчас считаю себя "защищенным" (в инете комп постоянно). Как на самом деле - х.з. За год ни одного эксцесса не было. Что это заслуга именно DefenseWall сказать не могу - может он явные вредности молча останавливает. Но время на обслуживание немножко уходит.
Например, при закачке архивов или исполняемых файлов, создании каталогов в режиме "Сохранить как..." и т.п. - они автоматом попадают в разряд "ненадежных" и их функциональность ограничивается до моего спецразрешения. Дается оно 1-5 кликами мыши. Был и такой прикол: как-то понадобилось поменять некоторые настройки броузера (в том числе и домашнюю страницу) - не получается. Несколько дней лазил по форумам - ни фига не нашел, кроме того, что мой IE6 попал в плен к вирусу. Потом осенило - деактивировал DefenseWall (есть такакя возможность) и получил доступ ко всем настройкам IE6. Т.е. этот DefenseWall даже меня, хозяина, посчитал вредностью.
     Преимущество DefenseWall для "чайника" в том, что он не задает вопросов. У него есть база доверенных и недоверенных прог (их видно, а список можно корректировать по своему усмотрению) и он сам знает, что делать. Проблем особых не было. Большинство (если не все) подобных прог задалбывают вопросами, что им делать с массой запускаемых процессов. О многих таких процессах не слышали даже продвинутые юзеры, а тут надо определить - легальный это процесс или зловред (у меня такая ситуация на другом компе с файером Комодо, в который встоен HIPS).
   Что еще? Запускается, как служба. Систему не грузит.

Всего записей: 418 | Зарегистр. 10-11-2006 | Отправлено: 19:08 09-05-2008
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sssvan
А каким лучше пользоваться DefenseWall HIPS 1.74 или DefencePlus v2.20?
Жаль автор развивает только английскую версию DefenseWall HIPS.

Всего записей: 2091 | Зарегистр. 01-02-2005 | Отправлено: 20:12 09-05-2008 | Исправлено: Viktor_Kisel, 15:47 10-05-2008
Sssvan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А каким лучше пользоваться DefenseWall HIPS 1.74 или DefencePlus v2.20?

Это ж разные проги. DefencePlus - не HIPS, а что-то типа файера для блокирования дос-атак.

Всего записей: 418 | Зарегистр. 10-11-2006 | Отправлено: 23:43 10-05-2008
bornbill



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скрипты своё изжили как и права безопасности(на реестр) сегодня с этим убедился(права админа забрать не могу).....
 
Отсюда вопрос: Ищется HIPS без лишних наворотов, но такая что бы
1. Можно было указать ПО которое надо изолировать по умолчанию браузеры этк...
2. всё новое что приходит в систему также запускалось изолированно....
 
sandbox маленький но не удобный как раз в плане того что всё надо делать руками, указывать какую программу откуда запустить а нужен как бы транслятор который перед запуском всего чего угодно делал бы это через sandbox

Всего записей: 1440 | Зарегистр. 02-04-2004 | Отправлено: 14:16 08-08-2008
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bornbill
был фаервол tiny - там очень неплохой HIPS (документации нет + весь на аглийском)
Если не боишься английского  и любишь коструировать - попробуй.  
 

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 18:46 08-08-2008
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такая антишпионка Spyware Terminator http://www.spywareterminator.com/
Прога отличная, в нее включен модуль защиты от вирусов (ClamAV), но его не стоит ставить - пользы с гулькин нос, да и тормоз кокретный.
Самое интересное это в программу встроен HIPS. Какова его надежность кто-нибудь знает?

Всего записей: 2091 | Зарегистр. 01-02-2005 | Отправлено: 14:29 18-09-2008
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viktor_Kisel

Цитата:
Есть такая антишпионка Spyware Terminator http://www.spywareterminator.com/  
Возможно я ошибаюсь, но мне где-то очень давно  попадалась статья, где автор утверждал, что Spyware Terminator по сути также является  
Давно это было - вдруг уже все изменилось?
 
зы Определить это легко - надо всего 2-3 месяца мониторить сетевой трафик

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 18:26 20-09-2008 | Исправлено: KUSA, 18:28 20-09-2008
Viktor Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На основе ProSecurity v1.43 сделали бесплатный Real-time Defender Professional - поставил себе, впечатления положительные, и даже русификатор сделали. По-моему програмка то что нужно для защиты (естественно после фаера с антивирем).

Всего записей: 2091 | Зарегистр. 01-02-2005 | Отправлено: 21:20 06-10-2008
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
- поставил себе, впечатления положительные,

+1 Очень неплохо. Что то похожее встретил в пакете Online Armor. Но нет русского языка.

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 20:13 20-10-2008
burin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
использую DrWeb и COMODO Firewall нужно ли к этому подобную HIPS систему и какую?

Всего записей: 943 | Зарегистр. 13-02-2004 | Отправлено: 20:35 23-11-2008
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
burin
В Comodo уже включен HIPS если он вас не устраивает, то отключайте и устанавливайте что либо в дополнение к нему.

----------
Sub specie aeternitatis ©
In vino veritas! ©
Чем выше ты, тем легче свалиться

Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 20:46 23-11-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15

Компьютерный форум Ru.Board » Компьютеры » Программы » HIPS - Host-based Intrusion Prevention System


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru