HIPS软件System Safety Monitor,下简称SSM,号称可以完全不沾用系统资源,达到黑客级防御软件,完全可以让你的系统“祼奔”(取代杀毒软件)!
它是一款俄罗斯出品的系统监控软件,是对系统进行全方位监测的防火墙工具,通过监视系统特定的文件(如注册表等)及应用程序,达到保护系统安全的目的。它不同于传统意义上的防火墙,系针对操作系统内部的存取管理,因此与任何网络/病毒防火墙都是不相冲突的。该软件获得了WebAttack的五星编辑推荐奖,十分优秀!在某些功能上比Winpatrol更强大 。
这个工具已经是“多国语言”版,支持简体中文。
官方下载页面http://www.syssafety.com/files.html
版本2.0.8.585 免费版
http://dl1.syssafety.com/download/SSM-2.0.8.585-free.exe?pid=110
版本2.4.0.621 商业版
http://dl1.syssafety.com/download/SSM-2.4.0.621-beta.exe?pid=104
其实免费版的功能已经非常强大了,足够满足个人用户使用。
软件默认操作系统语言安装中文,也选择安装语言Chinese(Simplified) 。启动,并开始进行监视,我们可以在系统托盘内看到软件图标。
使用小提示 ——要让它随Windows一同启动 。只有让SSM随时启动才能起到监视和保卫系统安全的功效,因此要设置让其自动随Windows一同启动。<安装后可以选择中文后,把随机启动也选择上>
下面我们来看一下软件的使用:
1、更改界面语言
默认语言界面是英文,为了习惯也为了便于理解,我们先要把界面改为简体中文的:
options选项卡下,看到英国的国旗了吗?更改吧:Chinese (Simplified),再来一个Apply Options。很简单的操作,现在看着,是不是舒服和熟悉一点了?
2、为当前所有运行的程序添加可信任的规则。
Windows在启动之后,会有很多后台的服务进程启动,我们要为这些进程添加规则,相当于是信任这些程序,以后就不会再询问了。当然,这时的前题是你的机器本身没有中招,没有可疑的程序已经运行了,这个时候,可以把一些不必要的程序都先关了:
切换“进程监控器”,然后在进程处点右键,从弹出的菜单中选择“信任所有运行中的进程”便可。点完之后,我们可以换到‘规则“的选项中,看一下SSM自动建立的规则。对于一般用户来说,这个自动建议的规则已经可以适用绝大部分情况了。至于进程的高级控制部分,我们以后会专门描述。
3、设置系统日志
SSM提供了强大的日志功能,几乎进程做的绝大部分动作都可以记下来,下面切换到“选项”——“日志”:
要选中”启用”,以及“程序启动”,“设置全局挂钩”,“加载驱动”,“模块”,“显示程序日志窗口”等,如果比较熟悉这些,可以根据需要,自己选择。
4、开始启用SSM控制
上面的操作完了之后,已经为当前运行的程序添加了规则,但SSM实际上还没有工作,我们要把它启用。切换到“规则”窗口: