Новый оборонительный рубеж: обзор популярных систем отражения локальных угроз - Аналитика - Форумы Anti-Malware.ru Перейти к содержанию
SDA

Новый оборонительный рубеж: обзор популярных систем отражения локальных угроз

Recommended Posts

SDA

На своем опыте все успели убедиться в том, что антивирус не обеспечивает абсолютной защиты. Пока вирус не попадет в руки специалистов, не будет изучен и не появится сгенерированная под него сигнатура, система остается полностью беззащитной перед новыми угрозами. Поднять уровень защиты хоста на новую высоту позволит применение HIPS. http://www.xakep.ru/post/50612/

Любопытно услышать комментарии представителей антивирусных вендоров к этим высказываниям:

....Здесь можно возразить: мол, зачем нам еще какой-то HIPS, если в том же Каспере уже есть модуль "Проактивная защита", реализующий нужную функциональность? Все дело в том, что движок антивируса изначально заточен под традиционный метод защиты, а HIPS идет как вкусная добавка, обладающая урезанными возможностями и включенная в продукт больше с маркетинговых позиций....

.....Тесты, которые ты без труда найдешь в интернете, показывают преимущество HIPS во всех реализациях над привычными антивирусами с включенными проактивными модуляли.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Не представитель вендора, но скажу про "каспера". В статье скорее всего автор имел ввиду KAV( 2010 ) в нем модуль проактивной защиты несколько шире по функционалу нежели в KIS, но все равно не может являться полноценной HIPS как в KIS 2010. Если автор имел ввиду KIS 2010- то ИМХО он написал бред, т.к. в KIS 2010 модуль "проактивная защита" и модуль "контроль программ(HIPS)" разные компоненты и обладают соответственно разным функционалом.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

sda

Поднять уровень защиты хоста на новую высоту позволит применение HIPS.

Далеко ходить не надо. DefenseWall вместе с его разработчиком представлен здесь на форуме АМ.

Да и Safe'n'Sec тоже есть.

Да и пора уже говорить не о HIPS, а о DefenseWall HIPS & Personal Firewall. Это уже реальность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
    • PR55.RP55
      santy При работе с активной системой. Не думаю, что при работе с образом что-то такое вообще может быть.
    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
×