Ru-Board.club
← Вернуться в раздел «Программы»

» HIPS - Host-based Intrusion Prevention System

Автор: alt76
Дата сообщения: 04.12.2007 13:38
1. Avira PE Premium - антивирус(1). (НЕ Avira Premium Security Suite)
2. Comode 2.4 - фаер(1)
3. ProSecurity 2.4 beta 3 - хипс(1)
Автор: T4NUK1
Дата сообщения: 04.12.2007 22:09
alt76
Тут все четко. Но почему бы не поставить 3-ку?
Автор: bredonosec
Дата сообщения: 05.12.2007 08:00

Цитата:
Но почему бы не поставить 3-ку?
вероятно, потому что не до конца ясна изменившаяся логика работы. А на той всё настроено - нет смысла убегать.
Автор: T4NUK1
Дата сообщения: 09.12.2007 02:53
bredonosec
Остается ждать, когда в Авиру впаяют нормальный фаер и ХИПС вот это будет супер
Автор: bredonosec
Дата сообщения: 09.12.2007 03:35

Цитата:
Остается ждать, когда в Авиру впаяют нормальный фаер и ХИПС вот это будет супер
именно так? ) Подобрать автомобиль по цвету к сапожкам и сумочке?
Есть подозрения, что получим еще одного монстра типа ОП/каспера/нортона.
Автор: makarei
Дата сообщения: 17.01.2008 09:36
Интересная бесплатная программа от китайских собратьев - EQSecure.

Сайт на китайском, но при инсталляции программы можно выбрать английский интерфейс, а также есть англоязычный раздел форума.

Скачать программу - отсюда.


Автор: KUSA
Дата сообщения: 17.01.2008 22:37
makarei
Вот я что нашел в описании

Цитата:
EQSecure is a systemsafty firewall which protect your PC, laptop even server
from malware, zero-day viruses, worms, trojans, rootkits and spyware.
EQsecure 3D freeware = Application Defense + File Defense + Registry Defense.

Может, если ты ставил, подскажешь, там есть режим создания ReadOnly для приложений?
Автор: makarei
Дата сообщения: 18.01.2008 09:00
KUSA
Для приложений вот такие настройки есть:


Автор: maispovis
Дата сообщения: 20.04.2008 23:36

Цитата:
Авиру впаяют нормальный фаер и ХИПС


нетуж, увольте - не люблю всякие пропассивные защиты
нужен нормальный фаер - ставь отдельный, в комбайне нормальных феров быть не может.
Автор: rayoflight
Дата сообщения: 06.05.2008 06:01
В сети в подписи увидел такое сочетание:

Цитата:
Current Vista Resident Security Arsenal: DefenseWall v2.40 Beta - Primary Response SafeConnect v3.0.0.1443 - Vista FireWall)

DefenseWall HIPS

~Living dangerously without a resident antivirus since 2/25/07!~

Собственно,речь идёт об этом
http://www.softsphere.com/rus/ и этом
http://www.sanasecurity.com/products/home/sc/index.php

Если кто-нибудь пользовался,выскажите ваше мнение.
Автор: maispovis
Дата сообщения: 09.05.2008 10:05
вообще мне HIPS встроенной в Outpost Firewall хватает
да и работу данного HIPS оцениваю на отлично
Автор: Viktor_Kisel
Дата сообщения: 09.05.2008 11:05
В фаере McAfee Desktop Firewall есть Application Policy (Политика приложений) - перехват «на лету» самоизменяющихся программ.
Это и есть этот HIPS? Я уже около года сижу на нем но толком не пробовал эту фичу, просто чтобы не доставал вопросами. Что она так важна?
Автор: maispovis
Дата сообщения: 09.05.2008 11:58

Цитата:
В фаере McAfee Desktop Firewall есть Application Policy (Политика приложений) - перехват «на лету» самоизменяющихся программ.
Это и есть этот HIPS? Я уже около года сижу на нем но толком не пробовал эту фичу, просто чтобы не доставал вопросами. Что она так важна?


Нет, это не HIPS (это апликейшн хукинг монитор типатого)
да, я знаком с этим фаером очень детально (юзал больше года) но к сожалению, актуальным требованиям сетевой безопасности он больше не соответствует. (к сожалению)
Автор: redwhiterus
Дата сообщения: 09.05.2008 12:11
http://en.wikipedia.org/wiki/Intrusion-prevention_system
http://ru.wikipedia.org/wiki/Проактивная_защита
суть на русском не плохо передана
http://virusinfo.info/showthread.php?t=19034&highlight=HIPS
Автор: maispovis
Дата сообщения: 09.05.2008 13:14
redwhiterus

Цитата:
http://ru.wikipedia.org/wiki/Проактивная_защита



Цитата:
Итог

Проактивная защита - мощный, но ненадёжный инструмент


ну это смотря у кого если у каспера, который там часто упоминается, то да
Автор: Viktor_Kisel
Дата сообщения: 09.05.2008 13:24
А может лучше поставить мощнейшую прогу RegRun Security Suite Platinum [more]RegRun Security Suite Platinum 5.5.5.869

Отличная программа, показывающая все запущенные процессы на твоем компе. Слежение за автозагрузкой. Безопастное открытие неизвестных файлов. Оптимизация и т.д... Рекомендую ознакомиться.

Мощная утилита, обеспечивающая контроль за программами, автозагрузка которых прописана в реестре или в системных файлах. Проводит мониторинг реестра и конфигурационных файлов до загрузки Windows и сообщает о любых подозрительных изменениях в них, позволяя тем самым эффективно обнаруживать троянские программы. Слежение за изменениями реестра, в системных файлах. Позволяет отследить за обращениями программ к реестру во время установки, определяет прописывание троянских, шпионских программ. Еще одна особенность RegRun - создание специльного конфигурационного файла, позволяющего устанавливать и отлаживать собственные параметры запуска Windows. Полностью совместим с Antiviral Toolkit Pro, Norton Antivirus и др.

RegRun Security Suite выпускается в Standard, Professional, Gold и Platinum версиях, различающихся своей функциональностью. В версии Gold имеются утилиты WinCleaner (для очистки диска и кэшей) , Trojan Analyser (анализатор поведения программ для обнаружения троянов) и Rescue (бэкап реестра и системных файлов), а в разработке находятся модули мониторинга портов и проверки скриптов и макросов. В версии Platinum имеются утилиты Partizan (обнаружение и удаление руткитов) UnHackMe (полнофункциональная анти-руткитная защита) .

Уверены ли вы, что все программы нужны? Помимо откровенно вредоносных программ-троянцев, имеющих привычку автоматически загружаться при старте системы, существует множество малополезных программ, например панелей управления и всяческих "агентов", которые можно убрать из автозагрузки и таким образом сэкономить память компьютера и ускорить загрузку системы. Именно для решения этой задачи предназначена программа RegRun. Система состоит из трех модулей. Первый запускается еще до Windows, анализирует все источники, из которых происходит автозапуск программ и предупреждает пользователя обо всех изменениях. Уже на этом этапе можно отключить нежелательные программы. Помимо этого к услугам пользователя парольная защита компьютера. Второй модуль позволяет управлять всем процессом автозагрузки, получать полную информацию обо всех процессах, изменять параметры их запуска, создавать резервные копии информации об автозапуске и впоследствии восстанавливать ее. Наконец, третий модуль осуществляет регулярную проверку в процессе работы и позволяет мгновенно узнавать о новых программах, добавленных в списки автозагрузки. Помимо этого в программу встроены полезные утилиты для просмотра списка запущенных процессов и работы с системным реестром.[/more]
Автор: maispovis
Дата сообщения: 09.05.2008 13:34


Цитата:
В версии Platinum имеются утилиты Partizan (обнаружение и удаление руткитов)


одно название чего стоит



Цитата:
Полностью совместим с Antiviral Toolkit Pro


ну тогда я спокоен
интересно с Norton Commander тоже совместим ?
Автор: Viktor_Kisel
Дата сообщения: 09.05.2008 13:42

Цитата:
одно название чего стоит

Не понял при чем тут название... я совсем другое спросил.
Автор: redwhiterus
Дата сообщения: 09.05.2008 18:06

Цитата:
ну это смотря у кого если у каспера, который там часто упоминается, то да

Вообще и упоминания о нем портат стаью как о HIPS вообще
Viktor_Kisel

Цитата:
А может лучше поставить мощнейшую прогу RegRun Security Suite Platinum

А оно вам все надо? если весь функционал востребован то попробуйте но имхо это не хипс, по функционалу заявленому вроде ничего, хотя утилиты от Marka Russinovicha еще никто не отменял
Автор: Sssvan
Дата сообщения: 09.05.2008 18:08
rayoflight
Я пользуюсь DefenseWall HIPS около года. Год назад в тестах она была лучшей, как по простоте, так и по эффективности. Поставил после того, как из IE6 сквозь антивирь и файер залетела одновремено стая (штук 5) разных зверей, один из которых куда-то влез и был не убиваем (спас штатный откат системы). Сейчас считаю себя "защищенным" (в инете комп постоянно). Как на самом деле - х.з. За год ни одного эксцесса не было. Что это заслуга именно DefenseWall сказать не могу - может он явные вредности молча останавливает. Но время на обслуживание немножко уходит.
Например, при закачке архивов или исполняемых файлов, создании каталогов в режиме "Сохранить как..." и т.п. - они автоматом попадают в разряд "ненадежных" и их функциональность ограничивается до моего спецразрешения. Дается оно 1-5 кликами мыши. Был и такой прикол: как-то понадобилось поменять некоторые настройки броузера (в том числе и домашнюю страницу) - не получается. Несколько дней лазил по форумам - ни фига не нашел, кроме того, что мой IE6 попал в плен к вирусу. Потом осенило - деактивировал DefenseWall (есть такакя возможность) и получил доступ ко всем настройкам IE6. Т.е. этот DefenseWall даже меня, хозяина, посчитал вредностью.
Преимущество DefenseWall для "чайника" в том, что он не задает вопросов. У него есть база доверенных и недоверенных прог (их видно, а список можно корректировать по своему усмотрению) и он сам знает, что делать. Проблем особых не было. Большинство (если не все) подобных прог задалбывают вопросами, что им делать с массой запускаемых процессов. О многих таких процессах не слышали даже продвинутые юзеры, а тут надо определить - легальный это процесс или зловред (у меня такая ситуация на другом компе с файером Комодо, в который встоен HIPS).
Что еще? Запускается, как служба. Систему не грузит.
Автор: Viktor_Kisel
Дата сообщения: 09.05.2008 19:12
Sssvan
А каким лучше пользоваться DefenseWall HIPS 1.74 или DefencePlus v2.20?
Жаль автор развивает только английскую версию DefenseWall HIPS.
Автор: Sssvan
Дата сообщения: 10.05.2008 22:43

Цитата:
А каким лучше пользоваться DefenseWall HIPS 1.74 или DefencePlus v2.20?

Это ж разные проги. DefencePlus - не HIPS, а что-то типа файера для блокирования дос-атак.
Автор: bornbill
Дата сообщения: 08.08.2008 13:16
скрипты своё изжили как и права безопасности(на реестр) сегодня с этим убедился(права админа забрать не могу).....

Отсюда вопрос: Ищется HIPS без лишних наворотов, но такая что бы
1. Можно было указать ПО которое надо изолировать по умолчанию браузеры этк...
2. всё новое что приходит в систему также запускалось изолированно....

sandbox маленький но не удобный как раз в плане того что всё надо делать руками, указывать какую программу откуда запустить а нужен как бы транслятор который перед запуском всего чего угодно делал бы это через sandbox
Автор: KUSA
Дата сообщения: 08.08.2008 17:46
bornbill
был фаервол tiny - там очень неплохой HIPS (документации нет + весь на аглийском)
Если не боишься английского и любишь коструировать - попробуй.

Автор: Viktor_Kisel
Дата сообщения: 18.09.2008 13:29
Есть такая антишпионка Spyware Terminator http://www.spywareterminator.com/
Прога отличная, в нее включен модуль защиты от вирусов (ClamAV), но его не стоит ставить - пользы с гулькин нос, да и тормоз кокретный.
Самое интересное это в программу встроен HIPS. Какова его надежность кто-нибудь знает?
Автор: KUSA
Дата сообщения: 20.09.2008 17:26
Viktor_Kisel

Цитата:
Есть такая антишпионка Spyware Terminator http://www.spywareterminator.com/
Возможно я ошибаюсь, но мне где-то очень давно попадалась статья, где автор утверждал, что Spyware Terminator по сути также является
Давно это было - вдруг уже все изменилось?

зы Определить это легко - надо всего 2-3 месяца мониторить сетевой трафик
Автор: Viktor Kisel
Дата сообщения: 06.10.2008 20:20
На основе ProSecurity v1.43 сделали бесплатный Real-time Defender Professional - поставил себе, впечатления положительные, и даже русификатор сделали. По-моему програмка то что нужно для защиты (естественно после фаера с антивирем).
Автор: acro
Дата сообщения: 20.10.2008 19:13

Цитата:
- поставил себе, впечатления положительные,

+1 Очень неплохо. Что то похожее встретил в пакете Online Armor. Но нет русского языка.
Автор: burin
Дата сообщения: 23.11.2008 19:35
использую DrWeb и COMODO Firewall нужно ли к этому подобную HIPS систему и какую?
Автор: redwhiterus
Дата сообщения: 23.11.2008 19:46
burin
В Comodo уже включен HIPS если он вас не устраивает, то отключайте и устанавливайте что либо в дополнение к нему.

Страницы: 12345678910

Предыдущая тема: Active WebCam


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.