(急)有关杀毒软件与防火墙的讨论问题

来源:百度知道 编辑:UC知道 时间:2024/05/13 01:35:18
讨论防火墙、杀毒软件!
1.各自的作用,功能,特点,区别是什么?
2.杀毒软件与防火墙有什么不同?为什么安了防火墙还要杀毒软件?是否定期扫描(需每次都全盘扫描吗?为什么?)
_各位高手,帮忙回答下,越详细越好!

简单的讲就是
杀毒软件:防病毒
防火墙:防黑客,防木马

杀毒软件:

计算机病毒指的是一些具有恶意代码可能危害计算机的程序。

杀毒软件基本上应当具有以下两个基本功能:

1:杀毒-- 即对带毒文件或病毒本身进行查杀的功能。

2:监控-- 一般具有文件监控,网页监控(即监控远程80/8080等常用端口),邮件监控(即监控POP和SMTP端口),等。

能够杀毒防毒的是杀毒软件,不是防火墙。

防火墙:

简单的理解,防火墙是架在两个互相通信主机之间的一个屏障,对非法数据包进行过滤。

我们使用的多数个人防火墙基本具有:防止非法入侵(防止内连) 与 防止本地非法外连 的功能,而SP2系统自带的墙没有后者的功能。

基于这两点,我们可以简单理解防火墙的两个作用:

1:通过阻止非法数据包,防止黑客通过某些手段入侵。

2:防止木马发生外连盗取本地机密信息。个人防火墙没有杀木马的功能,它所做的是在中了木马之后,通过规则禁止其外连以免丢失数据。

现在有不少厂商将自己的杀软和防火墙做成一个网络防护体系,比如:KIS(卡巴) NIS(诺顿) MIS(咖啡)等。。。

HIPS:Host Intrusion Prevent System 主机入侵防御系统

所谓hips(主机入侵防御体系),亦即系统防火墙。它有别于传统意义上的网络防火墙(nips)。二者但主要区别是:传统的nips网络防只有在你使用网络的时候,通过特定的 tcp/ip协议来限定用户访问某一ip地址,或者也可以限制互联网用户访问个人用户和服务器终端;而hips是限制进程调,或者禁止更改或者添加注册表文件。当某进程或者程序试图偷偷运行时,这个行为就会被所hips检测,然后弹出警告,询问用户是否允许运行。一般来说,在用户拥有足够进程相关方面知识的情况下,装上一个hips软件能非常有效的防止木马或者病毒的偷偷运行,以防中毒、插马的可能性。

比如卡巴,咖啡等也具备有一些