反病毒技术

2023-11-10

目录

 

UTM

反病毒概念

病毒:

反病毒:

病毒威胁场景

常见病毒传播途径

 

计算机病毒分类

 

病毒蠕虫木马对比

常见病毒行为特征

反病毒技术原理

单机反病毒

网关反病毒应用场景:

智能感知引擎(IAE)

防火墙反病毒检测技术

反病毒处理流程

应用例外和病毒例外

FW支持的协议及详细内容


UTM

统一威胁管理(Unified Threat Management),将防病毒、入侵检测和防火墙安全设备划归统一威胁管理(Unified Threat Management,简称UTM)新类别. 目前,UTM常定义为由硬件、软件和网络技术组成的具有专门用途的设备,它主要提供一项或多项安全功能,同时将多种安全特性集成于一个硬件设备里,形成标准的统一威胁管理平台。UTM设备应该具备的基本功能包括网络防火墙、网络入侵检测/防御和网关防病毒功能。

虽然UTM集成了多种功能,但却不一定要同时开启。根据不同用户的不同需求以及不同的网络规模,UTM产品分为不同的级别。也就是说,如果用户需要同时开启多项功能,则需要配置性能比较高、功能比较丰富的产品。

 


反病毒概念

病毒:

病毒是一种恶意代码,可感染或附着在应用程序或文件中,一般通过邮件或文件共享等协议进行传播,威胁用户主机和网络的安全。有些病毒会耗尽主机资源、占用网络带宽;有些病毒会控制主机权限、窃取用户数据;有些病毒甚至会对主机硬件造成破坏。


反病毒:

反病毒是一种安全机制,它可以通过识别和处理病毒文件来保证网络安全,避免由病毒文件而引起的数据破坏、权限更改和系统崩溃等情况的发生。

病毒威胁场景

  • 内网用户可以访问外网,且经常需要从外网下载文件。
  • 内网部署的服务器经常接收外网用户上传的文件。

常见病毒传播途径

 

1.电子邮件:HTML正文可能被嵌入恶意脚本;邮件附件携带病毒压缩文件;

2.网络共享:病毒会搜索本地网络中存在的共享,包括默认共享,如ADMINS、IPC$、E$、D$、C$;

3.p2p共享软件:将自身复制到P2P共享文件夹;

4.系统漏洞:由于操作系统固有的一些设计缺陷,导致被恶意用户通过畸形的方式利用后,可执行任意代码。病毒往往利用系统漏洞进入系统,达到传播的目的。
5。广告软件/灰色软件:灰色软件是指不被认为是病毒木马,但对用户的计算机会造成负面影响的软件。比如说广告软件,它们有时候是由用户主动安装,更多的是与其他正常软件进行绑定而被安装。

计算机病毒分类

 

  • 按照恶意代码功能分类:病毒、蠕虫、木马;
  • 按照传播机制分类:可移动媒体、网络共享、网络扫描、电子邮件、P2P网络;
  • 按照感染对象分类:操作系统、应用程序、设备;
  • 按照携带者对象分类:可执行文件、脚本、宏、引导区。

病毒蠕虫木马对比

常见病毒行为特征

  • 下载与后门
  • 信息收集
  • 自身隐藏
  • 文件感染
  • 网络攻击

反病毒技术原理

单机反病毒

单机反病毒可以通过安装杀毒软件实现,也可以通过专业的防病毒工具实现。

网关反病毒应用场景:

智能感知引擎(IAE)

传统UTM是把多个盒子的功能,放在了一个盒子里面。物理上,盒子少了;但是逻辑上仍然是全串行处理,一个盒子里面还是多个盒子的处理流程,每一个安全检测都由一个单独的引擎来处理,每一个报文流都要经过多次检测,每一次检测都必然增加了网络延迟。
NGFW使用高性能的智能感知引擎(IntelligentAwareness Engine,简称IAE),实现一体化检测,一体化处理。对于上送的流量,IAE引擎会识别出准确的协议和应用,然后由对应的协议解码模块深度解码,并把解码以后的各个字段和内容分类送给后续的环节,不同类型的内容,检测项也不尽相同,但是多种检测是并行的,速度更快。

NGFW采用了基于流的文件处理机制,能够接收文件片段并执行安全检测。IAE引擎的安全检测是并行的,这样文件传输时延小,整体性能更高,用户体验也比较好。

防火墙反病毒检测技术

白名单由白名单规则组成,管理员可以为信任的域名、URL、IP地址或IP地址段配置白名单规则,以此提高反病毒的检测效率。白名单规则的生效范围仅限于所在的反病毒配置文件,每个反病毒配置文件都拥有自己的白名单。

反病毒处理流程

NGFW支持对使用以下协议传输的文件进行病毒检测:

  • FTP(File Transfer Protocol):文件传输协议
  • HTTP(Hypertext Transfer Protocol):超文本传输协议
  • POP3(Post Office Protocol - Version 3):邮局协议的第3个版本
  • SMTP(Simple Mail Transfer Protocol):简单邮件传输协议
  • IMAP(Internet Message Access Protocol):因特网信息访问协议
  • NFS(Network File System):网络文件系统
  • SMB(Server Message Block):文件共享服务器

NGFW支持对不同传输方向上的文件进行病毒检测。

  • 上传:指客户端向服务器发送文件。
  • 下载:指服务器向客户端发送文件。

应用例外和病毒例外

如果要为协议中的某个应用配置不同的响应动作,可以在应用例外中完成。

如果用户认为某个病毒为误报,可以根据病毒ID配置病毒例外。

FW支持的协议及详细内容


本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

反病毒技术 的相关文章

随机推荐

  • python 第三方库之openpyxl

    一次偶然的机会知道这个第三方库 然后看官方文档 在此记录下我的学习笔记 1 openpyxl openpyxl 是一个第三方库 可以读写excel 文件 2 安装 pip3 install openpyxl 3 如果你的excel文件中包含
  • 命令行程序选项解析函数—getopt

    转载请注明出处 http blog csdn net zhangyang0402 archive 2010 06 14 5671410 aspx 命令行工具下的参数选项有两种 长选项和短选项 短选项以 开头 后面跟单个字母 长选项以 开头
  • LeetCode 160. 相交链表

    题目链接 https leetcode cn problems intersection of two linked lists 思路如下 如果把这两个链表拼接在一起 那么拼接后的两个总链表长度相同 初始 让 pA 指向 headA pB
  • python 离群值_python:删除离群值操作(每一行为一类数据)

    删除有多行字符串的json文件中的离群值 def processhold eachsubject directory newfile filename cmudatacol hold subject 0 json format eachsu
  • 在Unity 5中如何控制检视面板上的属性是否显示?

    当脚本中有大量属性或字段需要在检视面板中调整时 检视面板会变得杂乱无章 有没有什么办法可以自己来管理这些属性是否显示呢 本文就为大家介绍无需自定义检视面板来管理属性显示的方法 首先介绍HeaderAttributes的用法 让大家对控制检视
  • CUDA编译过程

    流程 将test cu代码进行分离 利用cudafe exe 去分离CPU代码和GPU代码 我们可以在生成的中间文件可以看到test cudafe1 cpp和test cudafe1 gpu cicc exe 将根据编译选项 arch co
  • Flutter自定义折线图并添加点击事件

    本篇文章已授权微信公众号 guolin blog 郭霖 独家发布 前言 最近用Flutter做了一个天气类的app 我也是新手 对flutter理解还不是很深入 但是开发过程中的编程思想给了我很大的启发 Dart语言特性很优秀 单线程模型
  • 真正帮你实现—MapReduce统计WordCount词频,并将统计结果按出现次数降序排列

    项目整体介绍 对类似WordCount案例的词频统计 并将统计结果按出现次数降序排列 网上有很多帖子 均用的相似方案 重写某某方法然后 运行起来可能会报这样那样的错误 这里实现了一种解决方案 分享出来供大家参考 编写两个MapReduce程
  • SyncTools--->备份数据工具类

    只提供了一个接口 Sync
  • CSS中 z-index 的用法

    语法 z index auto 数值 inherit 参数 数值 数值即是盒子在当前的堆叠环境中的堆叠层次 这个盒子也会建立一个新的堆叠环境 auto 生成的盒子的堆叠层次在当前堆叠环境中是0 除非它是根元素 否则它不会建立一个新的堆叠环境
  • php开启xdebug扩展,PHP添加Xdebug扩展的方法

    PHP添加Xdebug扩展的方法 发布于 2014 11 28 12 15 54 143 次阅读 评论 0 来源 网友投递 Xdebug开源PHP程序调试器Xdebug是一个开放源代码的PHP程序调试器 即一个Debug工具 可以用来跟踪
  • RecycleView使用GridLayoutManager 中item显示不居中问题

    项目效果图就不截了 徒手画一个 将就一下 1 问题分析 图中 处是item距离手机边界的距离 我想刚开始使用GridLayoutManager的时候大部分人都会遇到这种距离不相等问题 在不理解原因的情况下 根布局咔咔一顿改也许你慢慢地就能找
  • 适配IPv6遇到的坑,终极解决方案

    6 1AppStore发布之后的应用要兼容IPv6 然而我上个星期发布的版本并没有因为没兼容而被拒 这次提交却遇到IPv6兼容问题 话不多说 上代码 NSString getIPWithHostName const NSString hos
  • Java中的多态和接口

    目录 1 多态 1 1 什么是多态 1 2 为什么使用多态 1 3 如何实现多态 1 4 向上转型 向下转型 2 抽象类 2 1 概念 2 2 抽象类和抽象方法的定义 3 接口 3 1 概念 3 2 java中的接口 3 3 接口特点 4
  • 跳转传参报错:SyntaxError: Unexpected end of JSON input

    小程序里面 SyntaxError Unexpected end of JSON input报错怎么解决 问题背景 小程序 经常有跳转传参的功能 一般带一个id或者name title之类很短的字段 但是如果带很多数据的话 很多人喜欢使用j
  • 数字水印学习系统之三 DWT操作

  • Invalid attempt to spread non-iterable instance错误

    在项目中需要对数组进行合并运算的时候产生的错误 经查询一般是扩展运算符报错 错误中指明了文件和行数 去打印一下查看对应的数据 结果显示后面这一个需要合并的数组是undefined 所以数组合并运算就报错了 去做对应处理 在data中的数据p
  • C++_字符串常量Literal的前缀, 整数后缀, unicode字符编码, utf-8

    catalog 字符串常量 前缀 只读区域 代码页 ASCII码 拓展ASCII Latin 1 GB xx ANSI标准 字符集 与 字节流 Unicode utf 8映射规则 BOM 代码页 编码 与 exe的关系 char数值化 ch
  • 输入两个正整数,用辗转相除法求出它们的最大公约数。(C语言)

    代码 include
  • 反病毒技术

    目录 UTM 反病毒概念 病毒 反病毒 病毒威胁场景 常见病毒传播途径 计算机病毒分类 病毒蠕虫木马对比 常见病毒行为特征 反病毒技术原理 单机反病毒 网关反病毒应用场景 智能感知引擎 IAE 防火墙反病毒检测技术 反病毒处理流程 应用例外