IDS/IPSについて説明しました。 NIDS/NIPSとHIDS/HIPSの違いを理解しています。
しかし、ホストIDSとホストIPSはウイルス対策ソフトウェアのように思えますが、違いはありますか?
まず、HI[〜#〜] d [〜#〜]SとHI[〜#について話します〜] p [〜#〜]S。
ウイルス対策の主な用途は、悪意のあるものとして検出されたファイルへのアクセスをアクティブにブロックすることなので、HIDSよりもHIPSに近くなります。
それらは同じものですか?これは良い質問です。特に Wikipedia は、「多くのツールが機能的に重複しているため、ここでは線が非常にぼやけています。」と述べています。
歴史的に言えば、いいえ。ウイルス対策の主な目的は悪意のあるファイルへのアクセスを検出してブロックすることですが、HIPSソリューションにはより広い目的があります。ファイルシステムの変更を追跡する可能性があります(予期しない設定変更など、悪意のあるコードを示唆するものではない変更を検出するため)インスタンス)、ログファイル(システムおよびアプリケーションログ)を分析し、システムコンポーネントをチェックして異常を検出し、実際に潜在的なマルウェアの検出も試みます。
HIPSソリューションは、いくつかの異なるソフトウェアで構成されており、ウイルス対策ソフトウェアはそれらのみで構成されている場合と、単一のツールがこれらすべての機能をバンドルするオールインワンソリューションの場合があります。
事実、今日のエンドユーザーのウイルス対策は単純なウイルス対策よりも少しだけ多く、時間の経過とともに機能の非常に大きなパネルを蓄積して、それらをセキュリティスイートに変えていますこれは実際にエンドユーザーのHIPSソリューションとして認識されます。
だから、ここで私の答えは2つ折りです:
HIDS/HIPSは、特定のホストとの間で送受信されるネットワークパケットを監視し、システムファイルやイベントログの改ざん、バックドアの設定など、セキュリティポリシーを回避するためにローカルまたはリモートの悪意のあるユーザーが行うほとんどすべての変更を検出できます。等.
アンチウイルスは、マルウェアに関連付けられていることがわかっているシグネチャについて、ファイル、電子メールなどをスキャンします。