AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 55164
Accepted
Jacob
Jacob
Asked: 2009-08-18 10:50:53 +0800 CST2009-08-18 10:50:53 +0800 CST 2009-08-18 10:50:53 +0800 CST

防火墙内防病毒/反间谍软件的用途是什么?

  • 772

防火墙内是否需要大量的防病毒/反间谍软件?例如,大多数 sonicwalls 都带有网关防病毒/反间谍软件。我没有运行公共 HTTP 服务器或任何类型的公共服务。我们这里也没有运行邮件服务器,那么有什么理由拥有这些功能吗?

anti-virus sonicwall
  • 9 9 个回答
  • 1232 Views

9 个回答

  • Voted
  1. davr
    2009-08-18T10:53:05+08:002009-08-18T10:53:05+08:00

    我很确定重点是保护您的内部用户。例如,如果 Joe Employee 访问 RandomBadwareSite.com,防火墙有可能在 Joe 被感染之前阻止病毒/木马/等。

    • 3
  2. Zoredache
    2009-08-18T11:00:13+08:002009-08-18T11:00:13+08:00

    通常它们与防火墙上的 http 代理一起运行,以防止用户从 Web 访问不良内容。

    一些“防火墙”还可以充当电子邮件中继,保护您免于通过 smtp 获取恶意软件。

    • 3
  3. Best Answer
    phuzion
    2009-08-18T11:11:55+08:002009-08-18T11:11:55+08:00

    这是一个外围防御系统,可以在任何可能被感染的东西到达您的网络附近之前阻止它。

    这是一件很棒的事情,因为任何在外围被阻挡的东西,您都不必清理最终用户的工作站。

    • 2
  4. sysadmin1138
    2009-08-18T11:18:15+08:002009-08-18T11:18:15+08:00

    这是一个纵深防御的事情。今年早些时候,我们收到了一种电子邮件病毒,它不在我们的电子邮件网关的 AV 签名中,因此最终出现在用户桌面上。我们认为我们对他们进行了更好的培训,但许多人还是打开了它,混乱接踵而至。一旦我们的 AV 签名更新为包含此病毒的签名,感染/蠕虫的速度就会大大降低。

    这个特殊的蠕虫只是一个群发邮件。如果它是一种同时扫描开放共享并完全丢弃受感染文件的类型,那么如果没有本地AV 系统,几乎不可能进行清理。事实上,我们在这次爆发中有点幸运,但我们有工具来应对更大的爆发。

    • 2
  5. Maximus Minimus
    2009-08-18T12:11:32+08:002009-08-18T12:11:32+08:00

    原因很简单,病毒也可以从其他来源进入。例如,有人可以将演示文稿放在 U 盘上。砰!

    我也强烈认为,除了确保没有病毒进入您的组织之外,您还有责任确保没有病毒可以进入您的组织之外。这意味着,如果您与其他人以任何形式或形式共享数据,您应该表现得很好,并确保您不会意外感染他们。

    最后,基本常识原因是你有两层防御。没有 AV 解决方案是 100% 有效的,因此在内部安装 AV(并请确保它来自不同的供应商)至少会让您有机会捕捉到从网关溜走的东西。

    • 2
  6. therulebookman
    2009-08-18T12:17:27+08:002009-08-18T12:17:27+08:00

    Premeter 安全性和端点安全性。这就像军事基地的墙上有武装警卫,但士兵在基地内也携带枪支。最好在外围阻止威胁,因为它很容易扫描和清理网络的阻塞点,但以防万一,如果某些事情未被检测到,您还希望拥有端点安全性。某些东西可以通过加密或 PC 用户使用的未经授权的媒体(CD、USB 驱动器)或其他方式通过。

    • 1
  7. squillman
    2009-08-18T11:27:51+08:002009-08-18T11:27:51+08:00

    因为当您的笔记本电脑用户外出旅行时,连接到 Joe's Diner 的开放 wifi(或他们的家庭网络),让他们的笔记本电脑充满垃圾,否则会被您希望安装的桌面 A/V 捕获,然后将其带回您的网络并插入。

    • 0
  8. Wim ten Brink
    2009-08-18T13:09:26+08:002009-08-18T13:09:26+08:00

    防火墙只保护一个通往其后面计算机的网关。不幸的是,互联网并不是感染计算机的唯一途径。早在我们知道的互联网存在之前,就存在病毒问题,并且有一些防病毒公司提供适当的保护。

    还有什么似乎被遗忘了:定期更新!防火墙软件并不总是最新的,而大多数系统设置为每天至少获得一次新的病毒定义。防火墙可能还不知道最新的 moc.tluafrevres.net 病毒,但一旦发现并开发了治愈方法,大多数保持本地病毒扫描程序最新的用户将在一天内得到保护。

    • 0
  9. John Gardeniers
    2009-08-18T15:06:50+08:002009-08-18T15:06:50+08:00

    从表面上看,您的情况似乎没有什么意义,因为基于防火墙的 AV 软件仅适用于某些类型的流量,主要是电子邮件,但有些也适用于 HTTP。尽管您可能没有托管电子邮件,但我非常有信心电子邮件流量正在通过该防火墙。例如,您的居屋与客户之间。因此,防火墙中的防病毒软件扫描电子邮件流量可以在病毒到达客户端(或外部收件人,如果也扫描出站)之前阻止病毒。

    基于防火墙的 AV 软件不是解决问题的方法,但它确实可以提供帮助。

    • 0

相关问题

  • 基于 Microsoft 的服务器(IIS、MSSQL 等)上的病毒扫描应排除哪些内容?

  • 适用于 Mac OS X 的 Norton Antivirus 11 是否将签名更新作为增量提取?

  • AVG 离线安装

  • 我需要在 Rackspace 专用/托管网络和数据库 (Linux) 服务器上安装防病毒软件吗?

  • 选择什么安全套件?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve