|
Intrusion detection tool أداة كشف التسلل
Patriot NG is a real time monitoring tool keeping an eye on changes in your Windows operating system and network, the program warns you of registry changes, new files in the Startup directory, new users being added, new services, changes in Windows host file, new scheduled jobs, Internet Explorer alteration(toolbars,configuration changes), changes in the ARP table (used for man in the middle attacks), opening of ports by new processes and anomalous network traffic.
This is a good tool to catch zero day threats, Patriot NG relies on software behaviour to predict if malware is changing files instead of using signature files like antivirus software without heuristics does وطني NG هو أداة رصد الوقت الحقيقي ابقاء العين على إحداث تغييرات في نظام التشغيل ويندوز والشبكات ، برنامج يحذرك من التغييرات على التسجيل، وملفات جديدة في دليل بدء التشغيل ، يتم إضافة المستخدمين الجدد ، الخدمات الجديدة، والتغيرات في ملف استضافة ويندوز ، وظائف جديدة من المقرر، وإنترنت إكسبلورر تغيير (أشرطة، والتغييرات التكوين)، والتغييرات في جدول ARP (التي تستخدم لرجل في منتصف الهجمات)، وفتح منافذ جديدة من العمليات الشاذة وشبكة المرور.
هذا هو وسيلة جيدة لالتقاط تهديدات اليوم صفر ، باتريوت NG يعتمد على سلوك البرمجيات الخبيثة إلى التكهن بما اذا كان يتم تغيير الملفات بدلا من استخدام ملفات توقيع مثل برامج مكافحة الفيروسات دون الاستدلال لا |