能否在防火墙上集成病毒检测

来源 :电子商务世界 | 被引量 : 0次 | 上传用户:happyfen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  最近,有些厂商推出了防火墙产品,声称直接在防火墙上集成了病毒检测的模块,可以在数据进出防火墙的时候直接对病毒代码进行检测和分析,那么这样做究竟是好是坏呢?究竟是防火墙的一个趋势还是一个造势的噱头呢?下面我来进行一些分析。
  众所周知,防火墙是网络安全政策的有机组成部分,它通过控制和监测网络之间的信息交换和访问行为来实现对网络安全的有效管理。从总体上看,防火墙应具有以下五大基本功能:
  ●过滤进、出网络的数据
  ●管理进、出网络的访问行为
  ●封堵某些禁止的业务
  ●记录通过防火墙的信息内容和活动
  ●对网络攻击进行检测和报警
  为实现以上功能,在防火墙产品的开发中,人们广泛应用网络拓扑技术、计算机操作系统技术、路由技术、加密技术、访问控制技术、安全审计技术等。
  综观国内外防火墙产品的发展历史,发现世界著名的防火墙厂商的产品,包括CheckPoint的Firewall-1、CISCO的PIX、NetScreen等等,都没有在防火墙上直接集成防病毒的模块,为什么呢?因为,防火墙上集成病毒检测会有极大的弊端,主要表现在几个方面。
  
  使防火墙性能大幅下降
  众所周知,病毒检测需要对进出的数据进行病毒代码的匹配,防火墙如果内置了防病毒模块,就需要在防火墙核心包过滤模块之前或之后进行病毒代码的匹配和检测。这个匹配的过程要比状态检测模块中进行过滤的过程更加消耗系统的资源,占用大量的内存和CPU等,对防火墙的性能下降非常明显,几乎可以达到用户无法接受的程度。这一点是绝大多数防火墙没有内置病毒检测模块的根本原因。
  
  增大防火墙的安全隐患
  大家都使用过防病毒的软件,知道防病毒产品需要不断的更新防病毒引擎和病毒代码,那么如果防火墙内核部分集成了防病毒的引擎,则需要不断的更新病毒引擎和病毒代码。
  有的防病毒厂商的软件升级更新非常快,平均一周要更新一到三次,如此频繁的更新、升级速度,会使防火墙预留的病毒升级接口利用非常频繁,会经常调用病毒升级的API,这样对防火墙的安全性、稳定性都是一个极大的挑战。
  反之,如果不经常升级和更新,或者很久才进行升级和更新,又失去了防病毒的意义,因为世界上每天都会有新的病毒产生!
  基于以上分析可知,现在的防火墙体系决定了:防火墙中不能内置防病毒模块。那些宣称防火墙可以直接查、杀病毒的产品只不过是一种宣传手段罢了。
  目前,国际上通用的对网关防病毒的做法是将防火墙上的数据引导到另外的专门进行病毒检测的服务器上进行,向Firewall-1等等,而不是直接在防火墙上进行病毒检测。
  (本文由东软网络软件事业部业务总监王虎提供)
其他文献
从去年到今年,互联网从高潮走向低谷。风险投资就像潮水一样来得快,去得也快。在这次大浪淘沙的过程中,能够生存下来的网站已经所剩无几。而且,这些网站真正能够实现赢利的不多,卓越网是一个把电子商务从概念转化为现实的实践者,目前已经做到赢亏平衡。卓越网何以能够做到这一点?借2001年网络峰会之机,记者采访了卓越网CEO王树彤。  首先,投资方的眼光长远,这是一个很重要的原因。卓越网的投资方是联想集团和金山
期刊
企业管理由三维坐标构成:人、财、物。人是其中的一维坐标,是企业重要的资源之一。如何更有效地管理人力资源,已经成为现代管理者面临的一个课题,企业利用技术手段,能够使HR部门繁杂的工作得以简化,使领导层在决策方面更为准确而有效。为近一步了解ERP中人力资源管理模块,记者近日采访了北京利玛公司HRMS产品事业部经理马斌和赛敏思公司中国区总经理季献忠。    ERP整合了企业的各种资源,  人力资源也是其
期刊
金融街的经营理念:永远不要找不挣钱的借口,永远不要把自己当作另类,我们只是用互联网的手段做企业最基本的事情。    与很多网站一样,金融街网站成立于网络经济春意昂然之时,但他们并没有确立一个适当的赢利模式和可以实现的赢利目标,所以尽管有着IDG这样的大型风险投资公司做后盾,但当冬天来临时他们也感到了阵阵寒意,尽快找到一条赢利之路成为金融街的唯一选择。经过反复思考,IDG做出了合并的决定,另一家与金
期刊
2001年12月19日, GE公司的《Capital Finacial》杂志宣布,一种名为ePcard XNL的工具通过使用电子采购系统,将使交易的达成以及协调实现自动化。   按照 GE Capital的说法,这种基于XML的工具,在Oracle公司采购系统以及 MasterCard网络之间进行机器对机器的交流,可以减少错误,同时加快网上购物的速度。  GE Capital盐湖城产品部经理Kat
期刊
轻点鼠标,浏览页面,即可洽谈生意,获得高薪或投资机会。但是,这些诱人的机会可能是陷阱,权威部门提醒:已发现不少的“知识型”骗子借机诈骗钱财,企业或个人对于网上商机一定要留个心眼儿。    网上诈骗没商量  一年多前,美国众多的“网虫”发现了一个颇有吸引力的网址,该网址是由一家取名为“交互产品服务”的公司开办的。这家所谓的高技术公司在网上声称,它开发了一种“具有革命性意义”的网络呼叫器和个人电脑遥控
期刊
在安利(中国台湾)公司工作的四年期间,刘伦凯成功地将一个传统的零售企业转型成一个高效率的电子商务公司,当零售企业逐渐受到电子商务(e-commerce)的冲击时,安利公司早已借力使力,将Internet的强大力量与零售业的实体优势紧密结合,使得安利(中国台湾)在电子商务方面的营业额达到6亿人民币,成为台湾最大的电子商务公司之一。对于B2C模式的电子商务,刘伦凯有独到的见解:B2C电子商务模式是一种
期刊
由传统分销、系统集成和网络产品三大业务组成的神州数码,目标是建设一个国内最大、最有影响的B2B(企业对企业)垂直式的IT产品交易平台e-bridge(商桥网),并充分利用这一平台向通信产品和消费电子类产品发展,进而保证企业的B2B交易以每年三成的速度成长。  神州数码把自己定义为中国电子商务的推动者和服务者。为实现这一战略目标,对原有的组织架构进行了调整,重点是“软硬分离”,目的是把软件变成自身业
期刊
为什么选择BSP  和光通过BSP(商务服务提供商)支持的营销网络、厂商产品将以最具竞争力的方式面对客户。  和光BSP的营销咨询会帮助客户企业找到一个具有竞争力的营销模式。它通过综合分析客户企业及其上下游企业的优劣势、行业趋势和突破方向,最后形成可操作的产品与渠道互动的企业营销模式、并配套完成相应的组织设计和激励体系。  运营优化的目的就是要实现企业的精细化运作。当宏观的营销模式确定之后,将从微
期刊
你如何围绕着电子商务进行管理和组织?管理是一种运行模式,它决定了企业最本质的东西。今天,管理依旧是大多数企业苦苦挣扎着需要解决的问题。你可以独立地创造一个企业吗?你可以将这些努力综合到现存的体制中去吗?对这些问题的回答取决于很多的变量:例如电子商务的范围和商务的影响。  管理决定了企业内部间的相互关系,也决定了企业外部客户之间的关系。管理所设计的内容有助于企业完善一个合法机构所必备的规则和条例。管
期刊
电子商务是一项艰巨而复杂的系统工程,而ERP、SCM、CRM作为其关键思想和关键环节,既有各自的侧重点,又相互联系,相互影响。企业在实施电子商务过程中必须从战略高度把握这三者之间的关系。本文针对这一问题进行了较为深入的研究,分析了ERP、SCM、CRM产生和发展的动力,以及如何整合ERP、SCM、CRM,以利于企业电子商务的顺利实施。    随着经济全球化、贸易自由化和信息现代化步伐的加快,由信息
期刊