引用:
作者vxr
IPS signatures收集不足, 那要怎麼擋攻擊?... 
|
俺敲了這麼多您沒看懂? Orz
HIPS 的設計理念在於「行為分析」,它靠的不是「病毒碼」,而是「它告訴你程式正在做什麼,
你來判斷程式是不是木馬/病毒」,所以關鍵在於「你」。此外也無所謂「IPS signatures」,HIPS 內建數位簽章清冊只是讓你省一點建立白名單的時間,跟 Winodws UAC 定期更新根憑證是一樣的意思。
「它攔住,你判斷,從此不要病毒碼」,這是 HIPS 的設計理念。
--
請參閱樓上俺給的維基百科鏈結。