设为首页收藏本站

巨盾安全论坛

 找回密码
 欢迎注册

QQ登录

只需一步,快速开始

查看: 3776|回复: 12

[原创] 对HIPS与杀毒融合的构思   [复制链接]

Rank: 1

盾币
454
盾分
2
在线时间
160 小时
最后登录
2012-4-3
主题
33
精华
1
帖子
292
发表于 2010-2-9 01:20:50 |显示全部楼层
本帖最后由 雨中楼 于 2010-2-9 11:10 编辑

先谈谈HIPS与杀毒软件的利弊
杀毒软件:
优点:门槛低,基本无须人工干预,傻瓜型,能杀掉的毒它杀了。
缺点:用户可定制度不高,不能杀的90%以上可能与系统一起挂了!

HIPS软件:
优点:用户可定制度,一般自身防御还算严
缺点:门槛相对来说较高,须人工干预的较多,电脑知识不够则容易中毒。

想想,如果结合杀毒软件的查毒与HIPS的可定制度会怎么样?

补上一张图,不知道大家能不能看懂
执行流程.jpg



简单的说明一下:
如果规则允许的:则程序直接执行
如果规则询问的:则先通过杀毒模块扫描父子进程,如果查出有毒则直接当病毒处理,如果无毒,再询问用户是否运行(再一次把权利交给用户,而这时给用户选择的安全性已经高出了很多,因为经过了杀毒模块的扫描也就是说经过了一次智能过滤)

如果规则阻止的:则直接结束程序


也就是说在三个过程中(允许、询问、阻止),只有询问经过了杀毒模块,为什么允许与阻止不扫描呢?呵呵,既然你规则都允许了那证明你很了解这程序非病毒还多此一举扫描干吗呢?同理既然你规则都阻止了...............

融合的优点:
不仅降低了单一普通杀毒软件的资源占用率,又进一步提高了单一hips判断的安全性!当然也提高了单一杀毒软件的安全性!
已有 1 人评分盾币 收起 理由
幻色清风 + 2 很不错,这个图一目了然

总评分: 盾币 + 2   查看全部评分

一切不以正常运行程序为目的的动作——都是耍流氓!

Rank: 7Rank: 7Rank: 7

盾币
830
盾分
0
在线时间
2094 小时
最后登录
2012-5-18
主题
105
精华
5
帖子
644

2010论坛贡献奖 优秀斑竹

发表于 2010-2-9 10:26:04 |显示全部楼层
回复 1# 雨中楼
有空可以开个帖子教教大家怎么用巨盾创建一些常见的规则啊··
我顶你!!
天道酬勤

Rank: 1

盾币
454
盾分
2
在线时间
160 小时
最后登录
2012-4-3
主题
33
精华
1
帖子
292
发表于 2010-2-9 11:29:41 |显示全部楼层
回复  雨中楼
有空可以开个帖子教教大家怎么用巨盾创建一些常见的规则啊··
我顶你!! ...
幻色清风 发表于 2010-2-9 10:26


额.........其实规则教程有关HIPS的论坛里面都有,规则的编写基本上是万变不离其宗,主要是要学会规则的逻辑思维,说真的我还没有写过巨盾的较完整的规则,都是一时兴起写几条测试一下!可能是因为的巨盾HIPS方面还不全,规则也不是很好写!


等HIPS完善了,到时候肯定万千人写规则的!还用得着我教?
一切不以正常运行程序为目的的动作——都是耍流氓!

Rank: 7Rank: 7Rank: 7

盾币
830
盾分
0
在线时间
2094 小时
最后登录
2012-5-18
主题
105
精华
5
帖子
644

2010论坛贡献奖 优秀斑竹

发表于 2010-2-9 11:34:29 |显示全部楼层
本帖最后由 幻色清风 于 2010-2-9 11:35 编辑

回复 3# 雨中楼
哈哈  你就没想过做第一人?
规则对你来说其实很简单,但是第一个吃螃蟹的人就一定会比别人有不一样的东西~~
^_^
天道酬勤

Rank: 1

盾币
454
盾分
2
在线时间
160 小时
最后登录
2012-4-3
主题
33
精华
1
帖子
292
发表于 2010-2-9 11:37:09 |显示全部楼层
回复  雨中楼
哈哈  你就没想过做第一人?
规则对你来说其实很简单,但是第一个吃螃蟹的人就一定会比别人 ...
幻色清风 发表于 2010-2-9 11:34


但是第一个吃螃蟹的人就一定会比别人 ...


对,那就是被螃蟹咬住的可能性很大!!!!!!!!!
一切不以正常运行程序为目的的动作——都是耍流氓!

Rank: 7Rank: 7Rank: 7

盾币
830
盾分
0
在线时间
2094 小时
最后登录
2012-5-18
主题
105
精华
5
帖子
644

2010论坛贡献奖 优秀斑竹

发表于 2010-2-9 15:03:59 |显示全部楼层
回复 5# 雨中楼
那你就牺牲一下哈···
天道酬勤

Rank: 1

盾币
100
盾分
3
在线时间
7 小时
最后登录
2012-5-5
主题
9
精华
0
帖子
83
发表于 2010-2-11 16:04:29 |显示全部楼层
学董存瑞牺牲一下

Rank: 1

盾币
454
盾分
2
在线时间
160 小时
最后登录
2012-4-3
主题
33
精华
1
帖子
292
发表于 2010-2-20 22:34:51 |显示全部楼层
学董存瑞牺牲一下
冷酷恋人 发表于 2010-2-11 16:04


老董这年头不流行啊!
呵呵
新年报到!
一切不以正常运行程序为目的的动作——都是耍流氓!

Rank: 1

盾币
100
盾分
3
在线时间
7 小时
最后登录
2012-5-5
主题
9
精华
0
帖子
83
发表于 2010-3-2 01:56:03 |显示全部楼层
新年快乐

盾币
17
盾分
0
在线时间
10 小时
最后登录
2011-9-2
主题
0
精华
0
帖子
15
发表于 2010-5-5 20:16:41 |显示全部楼层
个人是喜欢将hips与杀软分开的人,这样用户的可选性很强,而不至于被个别安全厂商给套住了。

盾币
25
盾分
0
在线时间
20 小时
最后登录
2010-12-15
主题
2
精华
0
帖子
14
发表于 2010-9-16 02:07:50 |显示全部楼层
合并较好,支持

Rank: 7Rank: 7Rank: 7

盾币
3078
盾分
0
在线时间
35 小时
最后登录
2012-5-8
主题
21
精华
0
帖子
2253

2010论坛贡献奖 巨盾紫章

发表于 2010-9-16 20:04:46 |显示全部楼层
呵呵!最好是比较省事的智能型,要不会比较烦变的不适合大众。结合后少装一样软件的确不错。

Rank: 1

盾币
495
盾分
0
在线时间
65 小时
最后登录
2011-11-19
主题
8
精华
0
帖子
306
发表于 2010-9-16 20:52:57 |显示全部楼层
没错,综合一下好的多
用沉默对待他人的非议,在强者是一种风度,在弱者是一种聪明。
验证问答 换一个 验证码 换一个

防盗号用巨盾!巨盾是一款针对木马查杀、在线娱乐安全设计的产品,最受网游用户和上网冲浪用户的欢迎。永久免费,使用方便,查杀迅速,小巧轻便。

Archiver|巨盾安全实验室 [防盗号用巨盾,安全玩游戏] ( 沪ICP备09050605号 )  

GMT+8, 2012-5-22 06:59 , Processed in 0.065645 second(s), 19 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部