Die zum Scannen und Überwachen von Malware-Aktivitäten auf einem Server oder einer Workstation installierte Antivirus-Software wird als __________-basiertes Intrusion Detection/Prevention-System identifiziert. Sind Fehler bei der drahtlosen Bereitstellung zu vermeiden, außer ________________?

3 Antworten


  • Es gibt zahlreiche Antiviren-Softwareprogramme, die jedoch alle in drei Hauptkategorien fallen: Signaturbasierte Erkennung, Heuristikbasierte Erkennung und Dateiemulation.
    Der gebräuchlichste Typ ist die signaturbasierte Erkennung. Es identifiziert Malware und Viren, indem es sie einem etablierten Lexikon von Virenmerkmalen zuordnet. Das ganze wird durchsucht, da sich Viren in bestehende Dateien einbetten können, die Blighter.
    Die heuristisch basierte Erkennung kann verwendet werden, um unbekannte Viren zu identifizieren, da sie den tief liegenden genetischen Code eines Virus untersucht und ihn mit einer etablierten Datenbank bekannter Viren vergleicht.
    Bei der Dateiemulation wird ein Programm in einer schützenden virtuellen Umgebung ausgeführt und die Aktionen notiert, die das Programm ausführt. Wenn die Aktionen nicht die gewünschten sind, wird die Software das Programm als bösartig erkennen und eine entsprechende Desinfektion durchführen.
    Sie betrachten höchstwahrscheinlich ein Host Intrusion Prevention System. HIPS sind Antiviren- oder Malware-Programme, die einzelne Workstations schützen.
    Es gibt andere Typen, wie z. B. Network Intrusion Prevention-Systeme, aber wenn Sie einen eigenständigen Server oder eine eigenständige Workstation betrachten, bleiben Sie bei HIPS, da NIPS keinen lokalen Schutz bietet, z. B. wenn jemand einen infizierten USB-Stick in Ihre Workstation einschlägt.
    In Bezug auf Fehler bei der drahtlosen Bereitstellung ist die häufigste die Nichtverwendung eines base64-Passworts, dicht gefolgt von der Nichtplanung zukünftiger Anwendungen, der unzureichenden Kapazität (was sich auf die Leistung auswirkt) und viele Leute implementieren keine Form von Analysesoftware . Am besten arbeiten Sie mit einem erfahrenen Bereitstellungspartner zusammen.
  • "Host-basiert". Ein Host Intrusion Prevention System oder HIPS ist ein Sicherheitsprogramm, das einzelne Computer (auch „Hosts“ genannt) vor Viren und anderer Internet-Malware schützt.

    Andere Arten umfassen Network Intrusion Prevention-Systeme, die vor einem Netzwerkangriff schützen können, aber keine anderen Angriffe, die beispielsweise ein infiziertes Programm auf einem tragbaren USB-Laufwerk/Stick umfassen, und Host Intrusion Detection-Systeme, die einen Angriff erkennen, aber nicht stoppen können .
  • Für welches Antivirenprogramm Sie sich auch entscheiden, ich würde Ihnen empfehlen, mehr über McAfee zu erfahren. Es ist eines der fortschrittlichsten auf seinem Gebiet. Wenn Sie mehr darüber erfahren möchten, lesen Sie einen Artikel darüber, ob McAfee ein guter Antivirus ist oder nicht. Hier können Sie mehr darüber lesen . Ich hoffe, Sie möchten es und es wird Ihnen helfen, das Problem zu lösen.

Schreibe deine Antwort

Ihre Antwort erscheint nach der Moderation appear