HIPS ehk Host based Intrusion-prevention system põhinevad programmid jälgivad võrgus ja kogu arvutisüsteemis toimuvat ning analüüsivad protsesse, nende käitumist ja olemust, otsides neist pahavarale sarnanevaid tegevusi. Sissetungi vältimise süsteemi (IPS) tuntakse ka nime all IDPS – Intrusion Detection and Prevention Systems ehk siis sissetungi avastamise ja ennetamise süsteemina.
Selliseid programme saab kasutada koos traditsiooniliste viirusetõrjetega ja tulemmüüridega ning on heaks alternatiiviks nuhkvara ja igat liiki kurivara tõkestamisel. Kui näiteks viiruse-või nuhkvaratõrje andmebaas veel ei oma mõnele uuele viirusele, klahvinuhile (keylogger) või troojale kaitset, siis HIPS-il põhinev programm võib selle edukalt kahtlast käitumist arvestades blokeerida või siis hüpikaknaga arvutikasutajat hoiatada, et see kontrolliks täiendavalt üle, kas tegu on pahatahtliku protsessiga või mitte. Tavaliselt ei vaja HIPS baasil põhinevad programmid tõrjevastaste andmebaasidega uuendamist kuid on ka erandeid.












Baltyre Eesti
eKaitse
Infoturvalisuse teeviit
12. juuni 2011, 06:26
[...] privaatset infot, isikuandmeid, sisestatud salasõnu, krediitkaardi andmeid või pangaparoole. HIPS baasil põhinev tarkvara kasutab kurivara avastamisel meetodeid, mis ei luba info-varastamise tööriistadel [...]