Антивирусное программное обеспечение, установленное для сканирования и отслеживания действий вредоносных программ на сервере или рабочей станции, будет идентифицировано как система обнаружения / предотвращения вторжений на основе __________. Следует ли избегать ошибок при развертывании беспроводной сети, кроме ________________?

3 Ответы


  • Существует множество доступных антивирусных программ, но все они делятся на три основные категории: обнаружение на основе сигнатур, обнаружение на основе эвристики и эмуляция файлов.
    Самый распространенный тип - это обнаружение на основе подписи. Он идентифицирует вредоносные программы и вирусы, сопоставляя их с устоявшимся лексиконом признаков вирусов. Будет проведен поиск всего, так как вирусы могут встраиваться в существующие файлы, виновники.
    Обнаружение на основе эвристики может использоваться для идентификации неизвестных вирусов, поскольку оно исследует глубокий генетический код вируса и сравнивает его с установленной базой данных известных вирусов.
    Эмуляция файла включает запуск программы в защитной виртуальной среде и отслеживание действий, выполняемых программой. Если действия не соответствуют желаемым, программа определит программу как вредоносную и проведет соответствующее лечение.
    Скорее всего, вы смотрите на систему предотвращения вторжений на хост. HIPS - это антивирусные или вредоносные программы, которые защищают отдельные рабочие станции.
    Существуют и другие типы, такие как системы предотвращения сетевых вторжений, но, глядя на автономный сервер или рабочую станцию, придерживайтесь HIPS, поскольку NIPS не предлагает локальную защиту, например, когда кто-то вбивает зараженный флеш-накопитель в вашу рабочую станцию.
    Что касается ошибок развертывания беспроводных сетей, наиболее распространенными являются отказ от использования пароля base64, за которым следует отсутствие планирования будущих приложений, отсутствие достаточной емкости (что повлияет на производительность) и многие люди не внедряют аналитическое программное обеспечение в какой-либо форме. . Лучше работать с опытным партнером по развертыванию.
  • «На основе хоста». Система предотвращения вторжений хоста или HIPS - это программа безопасности, которая защищает отдельные компьютеры (также известные как «хосты») от вирусов и других вредоносных программ в Интернете.

    К другим типам относятся системы предотвращения сетевых вторжений, которые могут защитить от сетевой атаки, но не другие атаки, которые могут включать, например, зараженную программу на портативном USB-накопителе / ​​флеш-накопителе, и системы обнаружения вторжений хоста, которые обнаруживают, но не могут остановить атаку. .
  • Какой бы антивирус вы ни выбрали, я бы порекомендовал вам узнать больше о McAfee. Это один из самых передовых в своей области. Если вам интересно узнать об этом больше, вы можете прочитать статью о том, является ли McAfee хорошим антивирусом. Вы можете прочитать об этом здесь. Надеюсь, вам это понравится, и это поможет вам решить проблему.

Напишите свой ответ

Ваш ответ появится после модерации

Похожие вопросы