Antivirus gegen Firewall
Sowohl Antivirus -Software als auch Firewalls sind Mechanismen, die als Sicherheitsmaßnahmen in Computernetzwerken verwendet werden. Ein Gerät oder eine Reihe von Geräten, die die Erlaubnis zur Akzeptanz/Ablehnung von Übertragungen auf der Grundlage einer bestimmten Regeln ermöglichen sollen, wird als Firewall bezeichnet. Firewall wird verwendet, um Netzwerke vor unbefugtem Zugang zu schützen, während legitime Übertragungen durchlaufen werden können. Andererseits wird die Antiviren -Software zur Prävention, Erkennung und Entfernung von Malware verwendet.
Was ist eine Firewall?
Eine Firewall ist eine Entität (ein Gerät oder eine Gruppe von Geräten), die für die Steuerung des Netzwerkverkehrs mithilfe einer Reihe von Regeln kontrolliert (erlauben oder verweigern). Eine Firewall soll nur die autorisierten Mitteilungen ermöglichen, sie durchzugehen. Eine Firewall kann sowohl in Hardware als auch in Software implementiert werden. Software-basierte Firewalls sind ein allgemeiner Ort in vielen Personalcomputer-Betriebssystemen. Darüber hinaus sind Firewall -Komponenten in vielen Routern enthalten. Umgekehrt können viele Firewalls auch Funktionen von Routern ausführen.
Es gibt verschiedene Arten von Firewalls. Sie werden basierend auf dem Standort der Kommunikation, des Standorts von Abfangen und Zustand eingestuft, die verfolgt werden. Ein Paketfilter (Network Layer Firewall), prüft Pakete, die das Netzwerk eingeben oder verlassen, und akzeptiert oder ablehnt sie anhand der Filterregeln an oder lehnt es ab. Firewalls, die Sicherheitsmechanismen auf bestimmte Anwendungen anwenden, wie z. B. FTP- und Telnet -Server. Theoretisch kann diese Firewall der Anwendungsebene jeglichen unerwünschten Verkehr verhindern. Gateway-Level-Gateway wendet Sicherheitsmechanismen an, wenn UDP/TCP verwendet wird. Ein Proxy -Server selbst kann als Firewall verwendet werden. Da es alle Nachrichten, die das Netzwerk eingeben und verlassen.
Was ist ein Antivirus?
Antivirus (Antivirus -Software) ist eine Softwareanwendung, die zur Prävention, Erkennung und Entfernung von Malware verwendet wird. Malware (bösartige Software) kann in vielen Formen wie Computerviren, Computerwürmern, Trojaner Pferden, Spyware und Adware erhältlich sein. Verschiedene Strategien, wie die Signaturbasis-Erkennung, werden von Antivirus-Software verwendet. Signaturbasierte Erkennung arbeitet, indem sie nach bekannten Mustern innerhalb ausführbarer Code suchen. Diese Methode funktioniert jedoch nicht für neue Arten von Malware, für die die Unterschriften noch nicht bekannt sind. Um dieses Problem zu lösen, werden heuristische Maßnahmen wie generische Signaturen verwendet. In jüngerer Zeit wird Cloud-basierte Antivirus aufgrund der Entstehung von Cloud Computing und SaaS immer beliebter.
Was ist der Unterschied zwischen Antivirus und Firewall?
Es ist also klar. In der Tat verhindern Network Firewalls, dass unbekannte Programme (oder Prozesse) auf das System zugreifen. Der Unterschied besteht jedoch im Gegensatz zur Antiviren -Software nicht, um Bedrohungen zu identifizieren und zu entfernen. Eine Netzwerk -Firewall kann tatsächlich Infektionen anhalten oder begrenzen, die die geschützte Einheit erreichen, und kann böswillige Aktivitäten einer bereits infizierten Maschine einschränken. Eine Netzwerk -Firewall kann jedoch niemals die Antiviren -Software ersetzen, da ihre Aufgaben (oder Rollen) unterschiedlich sind. Eine Firewall ist im Vergleich zu Antiviren -Software für den Schutz vor breiteren Systembedrohungen gewidmet.