目前网络又流传着所谓的 '病毒防火墙',这种与网络防火墙不同范畴的软件由于有着 '防火墙' 的名义,所以用户通常把这两种产品给混淆了;甚至有用户问到类似'我已经安装了病毒防火墙,还需不需要安装天网防火墙;这样的问题所以在这里我们有必要阐述这两种产品之间有些怎么样的本质差别。
病毒防火墙
通过一些病毒防火墙的软件实例我们可以知道,所谓的“病毒防火墙”,其实和网络防火墙根本不是一个范畴的东西,它确却的说应该该称为“病毒实时检测和清除系统”,是反病毒软件的工作模式之当它们运行的时候,会把病毒特征监控的程序驻留内存中,随时查看系统的运行中是否有病毒的迹象;一旦发现有携带病毒的文件,它们就会马上激活杀毒处理的模块,先禁止带毒文件的运行或打开,再马上查杀带毒的文件'病毒防火QUOT;就是以这样的方式,监控着用户的系统不被病毒所感染。
其实这种病毒实时监控软件也出现了很久远的历史了,早在DOS时代,Norton和微软(微软购买了一部分Norton的代码)就已经出过类似的产品,不过它们都不称为“防火墙” 。在Norton中这被称为“Virus Auto-Protect”就是病毒自动监控保护的意思。
所以实际上,病毒防火墙不是说对网络应用的病毒进行监控;它是对所有的系统应用软件进行监控由此来保障用户系统的“无毒”环境。
网络防火墙
上面已经说过了,网络防火墙是一种控制用户计算机网络访问的软件通过对它的各种规则设置,使得合法的链路得以建立;而非法的连接将被禁止,同时通过各种手段屏蔽掉用户的隐私信息,以保障用户的对网络访问的安全。
XX
如上所述,网络防火墙不会监视所有系统应用程序进程。它仅监视具有网络访问权限的应用程序。在控制系统的网络传输之后,所有网络流量必须通过其规则匹配。因此,网络防火墙可以有效地管理用户系统的网络应用,保护用户的系统不会受到各种非法网络攻击的伤害。
由于目前许多病毒都是通过网络传播的,因此这两种不同类别的产品都有交叉应用的可能性。由于网络的完全控制,网络防火墙可以切断病毒对网络的访问;而且无论它是如何变形或变形的,只要病毒的危害必须通过网络实现,它就无法逃脱网络防火墙的控制。有了这位同事,一些网络入侵后门软件(如特洛伊木马)也被列为“病毒”,可以通过“病毒防火墙”进行监控和清除。从这一趋势来看,反病毒产品和网络安全产品必然会进行交叉整合。