Co to jest HIPS?
Czym jest HIPS?
HIPS (Host-based Intrusion Prevention System) to zaawansowany moduł ochrony działający na poziomie systemu operacyjnego. Monitoruje i kontroluje kluczowe operacje systemowe, blokując podejrzane działania zanim wyrządzą szkody.
Co kontroluje HIPS?
- Operacje na plikach systemowych – ochrona kluczowych plików Windows
- Zmiany w rejestrze – monitorowanie modyfikacji kluczy autostartu
- Uruchamianie procesów – kontrola nowych procesów i ich uprawnień
- Komunikacja międzyprocesowa – wykrywanie wstrzykiwania kodu
- Sterowniki – ochrona przed ładowaniem złośliwych sterowników
HIPS w praktyce
HIPS jest szczególnie skuteczny przeciwko zagrożeniom zero-day i atakom fileless. Moduł ESET HIPS pozwala na tworzenie własnych reguł ochrony oraz oferuje predefiniowane zestawy reguł dla różnych scenariuszy bezpieczeństwa.