首页
手机
笔记本平板
家电厨卫
数码影音
DIY整机
企业IT
服务器
网络通信
存储
网络安全
虚拟化
数据中心
无线组网
企业商用
技术开发
信息化
云计算
大数据
办公
办公频道
打印机
复合机
投影机
3D打印
耗材
互动
Chinaunix
ITPub社区
IT文库
数据库大会
架构师大会
社区
本友会
机友会
索尼论坛
网络安全
频道
IT168首页
>
网络安全
>
网络安全应用
> 正文
启发式扫描与智能主动防御的区别
作者:佚名
编辑:
李莲
2007-08-13 16:40
分享
智能主动防御可以有效防御针对未知的威胁及网络攻击;Bloodhound启发式扫描技术主要针对未知的病毒。这两种技术是可以并存的。
智能主动防御的概念主要是用在
防火墙
上的,大家通常都认为,装了新的防火墙,大量没用的“垃圾”信息会一下子冒出来,问这个是否被允许、那个进程访问Internet、充当
服务器
等等,一天到晚的骚扰你。而较理想的现代防火墙会自动允许或拒绝对数以千计的已知程序的访问,但如果这些程序有了更新,防火墙就无法识别和自动处理了。即使是智能防火墙(如 ZoneAlarm Internet Security)也会提出令人难解困扰的问题,更不用说怎么回答了。
举个例子吧,诺顿的NIS2007采用的方法是让防火墙代替你来作评估程序,它会自动允许访问已知的正常程序并阻止已知的恶意程序。它会认真分析未知程序,如果这些程序会导致恶意行为,就会被阻止,反之就允许,而你不会看到任何一个确认弹出框。
0
相关文章
关注我们