Διαφορά μεταξύ Antivirus και Firewall

Anonim

Antivirus vs Firewall

Τόσο το λογισμικό προστασίας από ιούς όσο και τα τείχη προστασίας είναι μηχανισμοί που χρησιμοποιούνται ως μέτρα ασφαλείας σε δίκτυα υπολογιστών. Μια συσκευή ή ένα σύνολο συσκευών που προορίζονται να επιτρέπουν την αποδοχή / άρνηση μεταδόσεων με βάση ένα συγκεκριμένο σύνολο κανόνων ονομάζεται τείχος προστασίας. Το τείχος προστασίας χρησιμοποιείται για την προστασία των δικτύων από μη εξουσιοδοτημένη πρόσβαση, επιτρέποντας ταυτόχρονα νόμιμες μεταδόσεις. Από την άλλη πλευρά, το λογισμικό προστασίας από ιούς χρησιμοποιείται για την πρόληψη, ανίχνευση και αφαίρεση κακόβουλου λογισμικού.

Τι είναι το τείχος προστασίας;

Ένα τείχος προστασίας είναι μια οντότητα (μια συσκευή ή μια ομάδα συσκευών) που έχει σχεδιαστεί για να ελέγχει (επιτρέπουν ή απορρίπτει) την κυκλοφορία δικτύου χρησιμοποιώντας ένα σύνολο κανόνων. Ένα τείχος προστασίας έχει σχεδιαστεί για να επιτρέπει μόνο τις εγκεκριμένες επικοινωνίες να περάσουν από αυτό. Ένα τείχος προστασίας μπορεί να εφαρμοστεί τόσο σε υλικό όσο και σε λογισμικό. Τα τείχη προστασίας που βασίζονται σε λογισμικό είναι μια κοινή θέση σε πολλά λειτουργικά συστήματα προσωπικών υπολογιστών. Επιπλέον, τα στοιχεία τείχους προστασίας περιέχονται σε πολλούς δρομολογητές. Αντίστροφα, πολλά τείχη προστασίας μπορούν επίσης να επιτελέσουν λειτουργικότητα των δρομολογητών.

Υπάρχουν διάφοροι τύποι τείχους προστασίας. Κατατάσσονται βάσει της θέσης της επικοινωνίας, της θέσης της παρακολούθησης και της κατάστασης που εντοπίζεται. Ένα φίλτρο πακέτων (τείχος προστασίας επιπέδων δικτύου), εξετάζει τα πακέτα που εισέρχονται ή εξέρχονται από το δίκτυο και τα δέχεται ή απορρίπτει με βάση τους κανόνες φιλτραρίσματος. Τα τείχη προστασίας που εφαρμόζουν μηχανισμούς ασφαλείας σε συγκεκριμένες εφαρμογές, όπως διακομιστές FTP και Telnet, ονομάζονται πληρεξούσιοι πόροι εφαρμογής. Θεωρητικά, αυτό το τείχος προστασίας επιπέδου εφαρμογών είναι σε θέση να αποτρέψει κάθε ανεπιθύμητη κίνηση. Η πύλη σε επίπεδο κυκλώματος εφαρμόζει μηχανισμούς ασφαλείας όταν χρησιμοποιείται το UDP / TCP. Ο ίδιος ο διακομιστής μεσολάβησης μπορεί να χρησιμοποιηθεί ως τείχος προστασίας. Δεδομένου ότι μπορεί να παρεμποδίσει όλα τα μηνύματα που εισέρχονται και εξέρχονται από το δίκτυο, μπορεί να κρύψει αποτελεσματικά την πραγματική διεύθυνση δικτύου.

Τι είναι το Antivirus;

Το Antivirus (λογισμικό προστασίας από ιούς) είναι μια εφαρμογή λογισμικού που χρησιμοποιείται για την πρόληψη, ανίχνευση και απομάκρυνση κακόβουλου λογισμικού. Τα κακόβουλα προγράμματα (κακόβουλο λογισμικό) μπορούν να έρθουν σε πολλές μορφές, όπως ιούς υπολογιστών, σκουλήκια υπολογιστών, trojans, spyware και adware. Διαφορετικές στρατηγικές, όπως η ανίχνευση με βάση την υπογραφή, χρησιμοποιούνται από λογισμικό προστασίας από ιούς. Η ανίχνευση με βάση την υπογραφή λειτουργεί με την αναζήτηση γνωστών μοτίβων μέσα στον εκτελέσιμο κώδικα. Ωστόσο, αυτή η μέθοδος δεν θα λειτουργήσει για νέα είδη κακόβουλου λογισμικού για τα οποία οι υπογραφές δεν είναι ακόμη γνωστές. Για να επιλυθεί αυτό το ζήτημα, χρησιμοποιούνται ευρετικά μέτρα όπως οι γενικές υπογραφές. Πιο πρόσφατα, το antivirus που βασίζεται σε σύννεφο είναι δημοφιλές λόγω της εμφάνισης του cloud computing και του SaaS.

Ποια είναι η διαφορά μεταξύ Antivirus και Firewall;

Έτσι, είναι σαφές ότι τόσο το Antivirus όσο και το Firewalls είναι φαινομενικά παρόμοιες επειδή και οι δύο λειτουργούν ως μέτρα ασφαλείας για δίκτυα υπολογιστών, αλλά έχουν τις διαφορές τους.Στην πραγματικότητα, τα τείχη προστασίας δικτύου θα εμποδίσουν την πρόσβαση σε άγνωστα προγράμματα (ή διαδικασίες) από το σύστημα. Αλλά η διαφορά είναι, σε αντίθεση με το λογισμικό προστασίας από ιούς, ότι δεν επιχειρούν να εντοπίσουν και να απομακρύνουν τυχόν απειλές. Ένα τείχος προστασίας δικτύου μπορεί στην πραγματικότητα να σταματήσει ή να περιορίσει τις λοιμώξεις που φθάνουν στην προστατευόμενη μονάδα και μπορεί να περιορίσει τις κακόβουλες δραστηριότητες ενός ήδη μολυσμένου μηχανήματος εμποδίζοντας την ανεπιθύμητη εισερχόμενη / εξερχόμενη κίνηση. Όμως, ένα τείχος προστασίας δικτύου δεν μπορεί ποτέ να αντικαταστήσει λογισμικό προστασίας από ιούς, επειδή τα καθήκοντά του (ή οι ρόλοι) είναι διαφορετικοί. Ένα τείχος προστασίας είναι αφιερωμένο στην προστασία από τις ευρύτερες απειλές του συστήματος σε σύγκριση με το λογισμικό προστασίας από ιούς.