论文部分内容阅读
计算机和网络技术的不断发展在满足人们需要的同时也带来了负面的效应,病毒的出现就是其中最显著的一个方面。从病毒诞生至今,已经有不计其数的病毒对我们的信息系统的安全构成了威胁,而且随着网络的普及,病毒的传播和发展甚至有愈演愈烈之势。针对当前病毒主要依靠网络进行传播的特点,用何种技术来建立一个网络环境下一体化,智能化的防病毒体系,已经成为企业和组织的迫切需要。
病毒的感染和发作等操作行为都是在计算机的内存中进行,病毒的感染对象也都是计算机内的数据文件,如果采用一种针对内存中文件操作进行监控的技术来防病毒,应该可以很全面的完成本地的病毒防护任务。使用操作系统的文件系统及其过滤驱动技术来拦截针对文件的操作,拦截的过程都在内存中进行,而且系统内最底层的驱动程序具有最高的权限,所以这种技术防病毒效果很出色。
当然仅仅是本地的防护显然不能满足对网络大面积应用的企业和组织的需要,所以一种具有安全策略中心的智能化一体化网络安全体系——分布式防火墙——就应运而生,它具有针对网络体系内所有主机进行安全策略管理的功能,而且还具有很好的可扩展性,随时适应网络结构的变化,分布式防火墙的这些特点体现了很好的智能性和立体性安全防护策略。
把上面的两种技术联系起来,把文件实施监控防病毒技术以功能模块的形式嵌入到分布式防火墙系统内部,同时在分布式防火墙的中心安全策略服务器内部建立针对病毒的安全防护策略规则,这样病毒无论是在本地计算机还是在局域网内,都会被很有效的查杀,我们需要的一体化病毒的防护的目标就可以达到。