无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1344|回复: 50
打印 上一主题 下一主题

[分享] 推荐一只国产免费HIPS类安全软件:冰盾 · 主动防御系统

  [复制链接]
跳转到指定楼层
1#
发表于 2025-3-24 15:13:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 xfct 于 2025-3-24 16:17 编辑


说起来,我也有三十多年的网龄了,算是见证了我国民用互联网的发展一隅吧,对于互联网时代的安全,也有自己的一些理解,早些年的野蛮发展期,后来的百花齐放,到如今的几家独大,事实的情况下,如今的民用安全领域,其实是式微了,所以,看到还有在坚持在这一块耕耘的产品,没接触就算了,但看到了好东西,还是有必要推荐一下的。

先说说,HIPS(基于主机的入侵防御系统),这个概念其实已经不新了,在某一时期是很有一些优秀的产品涌现的,国内国外的都有,知道的都知道,不知道的只要明白这就是一种依赖规则和行为分析来进行管理的安全软件就好了,不同于传统的安全软件依靠网络更新特征库的方式,它更注重于对别人想在你电脑上干些什么,怎么干的,更感兴趣。从而能让使用者更加完整的处理自己主机的安全事宜,是拦截,是放行,是管束,是删除。使用得好了,管理员就像一个绝世高手,无论面对的是刀枪箭雨(病毒/黑客...)还是温柔诱惑(勒索/广告...),都能游刃有余!

但很可惜的是,绝世高手都不是摸鱼得来的。轻便小巧,不用频繁升级,管理精强,Hips类安全软件的这种种好处,也对使用者提出了更高的要求:对文件系统、一些要害文件和进程、网络常用端口、基于规则和优先级的概念、一些危险操作、程序在系统上运行的基本原理。。。这些都需要管理员有一定的了解,不然,你将面临的是无尽的询问,这不是安全软件在骚扰你,而是它把一切权力都交了你,需要的是你做出明智的选择,它会记下,下次就不会再来询问你了,可惜的是。。。知己知彼,大多数人是做不到的。

所以,这么优秀的概念,前些年的一些先驱者们要么被收购吸收了,要么自缚手脚,或者干脆就消失了。而一些安全专家们的说法是,这种对用户提出要求,事事躬亲本来就不合时宜,在如今的云时代下,要依靠云技术,让用户把一切都交给别人,由专业的服务来解决专业的事!这种事情,就见仁见智了,我觉得吧,这就像是linux和windows ,谁好和消费者说谁好,是完全两码事。

再说回冰盾,其实自从更新Windows 10之后,我已经没有用安全软件了,因为系统自带的安全中心其实已经很强了,平时我也只是用了一款用来加强系统墙的墙壳,大部分原因也只是用来限制本机几个特殊软件的联网验证之类的事。之所以尝试冰盾也是因为最近遇上了好久没遇上的软件全家桶大礼包,这在我看来是不可原谅的。因为下载几个比较生僻的软件,在某还算知名的网站下载后我想也没想直接就双击运行了,结果那一溜儿下载的进度条让我傻了眼,好在是最后系统安全中心的”应用与浏览器控制“拦了一手,但是,基本上,人家该下载的都下载完了,后来我仔细看了看,人家倒也老实,除了图标和文件名之外,程序打包得正正经经,公司签名一样不缺,没看清,是你用户没看清,这也是一家国内的老牌的互联网大厂了,其实,早些年国内互联网野蛮生长时,大家都这么干过 ,只是,到了如今,还这么做,我还踏一坑,我自己都哭笑不得,难以原谅。而我平时日用的墙,也只是防君子,不防小人的。。。这也是我国用户经常面临的网络环境,流氓推广,而国外,就是勒索软件,现在的网络,早就是不几十年前样子了,一切,利字当头!

于是,我意识到,好日子过久了,大意了!我其实关注冰盾好长时间,但总是懒于尝试的,这次,我果断要给自己上上强度。



完善的log,并可以在记录上细化后续的处理


一切基于规则,有意思的亮点是这个规则市场,真是一个不错的创意,用户提交规则,大家下载试用并完善之,nice !


我刚刚吃了亏,就把默认并没有管起来的网络给抓起来了。虽然不是firewalld,但firewalld的事一样也能干干,毕竟,现在的程序,谁还不联个网啊。。。


工具箱,想必都是官方旗下的一些产品,希望都如冰盾一样好用,一带一路。


总之,冰盾算是填补了一段空白,因为现如今,国内国外还在坚持的手动HIPS已经屈指可数了,直到如今,一款近十年前的某HIPS被另一家国内知名品牌收购后,产品停更的情况下,还有不少用户偶尔在念念不舍。现在,已经有了后浪,老用户就应该踊跃支持,新用户也应该勇于尝试呀!

2#
发表于 2025-3-24 15:25:51 | 只看该作者
这东西也就只能作为小众软件来看。因为毕竟99.99%的人是看不懂弹窗的。

剩余那些看得懂的,有时候会嫌麻烦,也渐渐放弃了
回复

使用道具 举报

3#
发表于 2025-3-24 15:33:07 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

4#
发表于 2025-3-24 15:40:44 | 只看该作者
謝謝大大分享,感恩喔~~! ^^ 辛苦了!
回复

使用道具 举报

5#
发表于 2025-3-24 15:49:42 | 只看该作者
火绒撸过...


二○二五年三月二十四日
回复

使用道具 举报

6#
发表于 2025-3-24 16:06:10 | 只看该作者
本帖最后由 BJ骄阳似火MY 于 2025-3-24 16:07 编辑

主机加影子,主机再安装个虚拟机,虚拟机上再安装个影子,虚拟机上网,听歌,下载,测试软件工具等等,重启全无,清爽,安全软件都是垃圾,占用系统资源,影响系统速度,永远裸奔,
回复

使用道具 举报

7#
发表于 2025-3-24 16:07:30 | 只看该作者

感谢大佬分享。。。
回复

使用道具 举报

8#
发表于 2025-3-24 16:36:10 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

9#
 楼主| 发表于 2025-3-24 16:37:08 | 只看该作者
BJ骄阳似火MY 发表于 2025-3-24 16:06
主机加影子,主机再安装个虚拟机,虚拟机上再安装个影子,虚拟机上网,听歌,下载,测试软件工具等等,重启 ...

我只一个虚拟机,以前是win10 虚拟一个 win7 ,后来发现,事实上win7 已经被淘汰,已经很不方便了。所以现在也虚拟一个win10 。对于没有重要资料和财务处理的普通用户来说,这样倒也可以。但是。。。虚拟机嘛,还原什么的之类的,还是有点点局限性的,总是一种消积方案嘛,

点评

据我了解,就目前黑客技术来讲,还没有报道过既能穿透虚拟机又能穿透影子的报道,所有,本人觉得即要安全,又要系统流畅稳定,还是觉得有这个必要虚拟机加影子稳妥  详情 回复 发表于 6 天前
回复

使用道具 举报

10#
发表于 2025-3-24 16:39:05 | 只看该作者
了解一下看看~~
回复

使用道具 举报

11#
发表于 2025-3-24 17:02:17 | 只看该作者
感谢大佬推荐,一直在用火绒的路过
回复

使用道具 举报

12#
发表于 2025-3-24 17:03:33 | 只看该作者
这个很老了,现在用电脑只装一个火绒
回复

使用道具 举报

13#
发表于 2025-3-24 17:22:52 | 只看该作者
谢谢分享
回复

使用道具 举报

14#
发表于 2025-3-24 17:36:11 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

15#
发表于 2025-3-24 17:47:13 | 只看该作者
感谢分享
回复

使用道具 举报

16#
发表于 2025-3-24 18:10:49 | 只看该作者

谢谢分享
回复

使用道具 举报

17#
发表于 2025-3-24 18:34:38 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

18#
发表于 2025-3-24 18:50:20 | 只看该作者
非常感谢!!!
回复

使用道具 举报

19#
发表于 2025-3-24 19:33:07 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

20#
发表于 2025-3-24 20:08:51 来自手机 | 只看该作者
dos下telix上bbs
回复

使用道具 举报

21#
发表于 2025-3-24 20:11:05 | 只看该作者
多谢分享,非常实用的帖子。
回复

使用道具 举报

22#
发表于 2025-3-24 20:51:54 | 只看该作者
BJ骄阳似火MY 发表于 2025-3-24 16:06
主机加影子,主机再安装个虚拟机,虚拟机上再安装个影子,虚拟机上网,听歌,下载,测试软件工具等等,重启 ...

虚拟机拍照功能也很好啊

点评

个人使用觉得拍照很好,但是,一个拍照下来需要物理空间20几个g和恢复3个g,约在30多个g,占用比很大,单独安装要相对的少些,1t的空间拍照不了多少系统,很快就耗尽空间,关于,怎么算合理使用虚拟机,各有说法,我  详情 回复 发表于 6 天前
回复

使用道具 举报

23#
发表于 2025-3-24 20:59:50 | 只看该作者
现在流行裸奔了,从不运行不认识的EXE,即可
回复

使用道具 举报

24#
发表于 2025-3-24 21:04:26 | 只看该作者
原来用过微点,感觉不错,可惜不更新了。
http://www.micropoint.com.cn/mpdownload.php
回复

使用道具 举报

25#
发表于 2025-3-24 21:21:37 | 只看该作者

感谢大佬分享
回复

使用道具 举报

26#
发表于 2025-3-24 21:38:28 | 只看该作者
谢谢分享
回复

使用道具 举报

27#
发表于 2025-3-24 22:13:10 | 只看该作者
谢谢分享
回复

使用道具 举报

28#
发表于 2025-3-24 22:18:27 | 只看该作者
试一下,谢谢分享!
回复

使用道具 举报

29#
发表于 2025-3-24 22:34:39 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

30#
发表于 2025-3-24 22:45:54 | 只看该作者
谢谢分享!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-4-2 06:14

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表