29
Haziran
2010
Tanıma dayalı klasik anti-virüs yazılımları ile korunma devri yavaş yavaş kapanmaktadır. Sıfır günü saldırısı dediğimiz, bir zararlının ve ya açığın çıkmasından önlem alınana kadar geçen sürede, bilgisayarların bu zararlılardan etkilenmesi yüksek olasılıkla mümkündür ve bunun da tek kurtuluşu HIPS yazılımlarıdır.

Şimdi HIPS yazılımlarımızın içinde neler var, neler yok ve neler olmalı ona bakalım.
HIPS Tanımlara Bağımlı Değildir.
Tanım dediğimiz şey, aslında yaptığımız çok büyük ahmaklıklardan birisiydi. Ama hem güven verici görünmesi hem de zamanla gelişmesi sayesinde şu an bilgisayarlarımızda kurulu anti-virüs yazılımlarımızın içinde listelediğimiz 400 000 e yakın tanım var. Bir dosyaya denk geldiğinde burdakilerle uyuşuyormu diye kontrol ediliyor, ve eğer tanımlarda varsa izin verilmiyor, yoksa geç deniyor vs… Halbuki listelenen 400 000 zararlı işlemin yanında sizin kullandığınız zararsız kaç işlem var bilgisayarlarınızda? 30, 40 bilemedin 50.. 400 000 işlemi listeleyeceğine, benim 40 tane zararsız işlemimi listeleyip geri kalan herşeyi reddetsen daha iyi olmaz mıydı?
Velhasıl uzatmadan, HIPS buna yakın birşeyi beceriyor. Sistemde normal dışı bir aktivite gördüğüne engelliyor ve uyarıyor.
Sizin Konfigürasyonunuz İle Birlikte Hareket Eder.
Bazı Hİps çözümleri, bazı yazılımlara karşı kısıtlamacı olabilirler, kullandığınız hips yazılımının popüler programların yanında ev yapımı fakat sizin severek kullandığınız bazı yazılımlarda uyum içinde çalışabilir olmasına dikkat etmelisiniz. Bu uç bir örnek olabilir ama en azından kullandığınız HIPS’in diğer kullandığınız programları koruyacağından emin olmalısınız.
Kural Yaratmanıza Olanak Sağlar.
Birçok HIPS yazılımı önceden belirlenmiş kurallar ile birlikte gelir. Bilinen açıklara ve zararlılara karşı korumayı bu şekilde sağlar. Ancak bilinmeyen sıfır günü saldırılarına karşı kural yaratılabilir bir HIPS kullanıp, kendi kurallarınızı mutlaka oluşturmalısınız. Zor görünse de büyük bir gerekliliktir.
Olayları Raporlar.
Ne kadar dikkatli olursanız olun, gözünüzden kaçan bazı şeyler olabilir.. HIPS yazılımınız aktiviteleri raporlar halinde saklamalı ve gerektiğinde siz bu raporları inceleyerek sıradışı bir işlem olup olmadığını kontrol edebilmelisiniz.
İşin özü, bir adet HIPS yazılımı kurup, bir iki haftanızı harcayarak ne işe yaradığına ve nasıl kullanıldığına kafa yormanız yakın gelecek için çok faydalı olacaktır.
Bazı HIPS Yazılımları:
yorumlar:
yorum yapmak ister misin?
© Tüm Hakları Saklıdır - Pc Rehberi
Yazılar kaynak belirtilmeden kullanılamaz.