[讨论]NVW和入侵检测系统的异同
趋势的NVW 听起来和入侵检测系统非常相似,可能很多人都搞不清楚二者区别,其实它们不是一码事。
因为,尽管NVW和入侵检测系统都侦测网络层的通讯,并且很多入侵检测系统和NVW一样使用签名文件,但是在总体解决方案上还是有区别的。
首先来看目的:
NVW的设计是为了防止利用现有网络中的漏洞进行传播扩散的网络病毒。
而入侵检测系统首先设计是为了防止骇客和未授权用户利用网络漏洞或其他途径进行入侵。作为入侵检测的一部分,入侵检测系统要求多种启发式的程序植入到企图防止一系列已知的、能够获得未授权入侵的技术的解决方案中去。然而这些启发式的方案通常很难奏效或是有大量的负面影响。
嗯,既然它们差不多,那如果在网络中已经安装了使用病毒码文件的入侵检测系统,还需要网络病毒防护吗?
从目前网上的分析看,应该还是需要的。
因为尽管入侵检测系统可以使用病毒码文件,但是很多公司并没有专业人员来及时制作病毒码文件。因此在得到一个病毒码文件之前,客户的业务和网络很可能已经遭受了重大损失。
而Network VirusWall 可以获得趋势科技病毒码的支持,而趋势科技发布新病毒码文件速度非常快。
而且,当前很多入侵检测系统无法隔离或清理受到感染的网段。因此即使这些入侵检测系统获得了网络病毒码文件,它们也只能够封堵流经它的已知网络病毒,却无法对网络中已受感染的系统进行清理。而隔离问题网段,正是趋势NVW的特长,所以,如果经费许可,配备NVW是不错的方案,虽然NVW本身并不代表可以打遍天下。
|