防毒墙是部署在网络入口处(网关)的网络安全设备,用于对网络传输中的病毒进行过滤,阻止病毒从互联网侵入内网。该设备集成反病毒多引擎技术和千万级特征库,支持病毒文件传输过滤、恶意代码活动防御及勒索挖矿威胁防范,采用流处理架构保障运行效率,适配串行透明接入或并行流量监听等部署模式。部分型号支持国产化硬件平台,内置集中管理功能实现多设备统一管控。主流产品包括
瑞星防毒墙、威努特防毒墙等。其中威努特防毒墙采用多核硬件架构,内置超800万病毒特征库,支持与沙箱系统联动检测未知威胁。亚信安全于2018年提出XDR战略,2019年推出XDR解决方案,2025年发布整合防毒墙的AI XDR联动防御系统,通过跨维度数据协同实现主动化威胁治理。
根据国际著名病毒研究机构ICSA(国际计算机安全联盟,International Computer Security Association)的统计,通过磁盘传播的病毒仅占7%,剩下93%的病毒来自网络,其中包括Email、网页、QQ和MSN等传播渠道。
公安部公共信息网络安全监察局发布的中国计算机病毒疫情调查技术分析报告显示,计算机通过光盘、磁盘等存储介质传播的比例明显下降,而通过网络下载和网络浏览感染病毒的数量增幅最大。通过电子邮件传播的比例也有所上升。计算机病毒网络化的趋势愈加明显,如何有效防御
网络病毒是今后的防病毒工作的重要课题。
我国绝大多数企业都在采用网络版杀毒软件+
防火墙的方式来保护企业的网络正常运行。网络版杀毒软件部署在企业网络内部,进行统一集中管理的一套杀毒软件。它可以对企业内部的病毒进行查杀,能够在一定程度上保证企业网络系统的安全,但仍然存在很大的局限性。
首先,网络版杀毒软件安装在原有的操作系统之上,因此操作系统本身的稳定性以及是否存在漏洞都对网络版杀毒软件的使用产生一定的影响。其次,网络版杀毒软件虽然能够查杀病毒,但它并不能保证病毒从互联网进入局域网。
并且,越来越多的
网络病毒开始利用操作系统的漏洞进行攻击和传播。从操作系统厂商发布漏洞补丁到利用这个漏洞进行传播的病毒出现的时间越来越短,病毒留给
系统管理员进行系统修补的时间也越来越短。但是如果不及时修补操作系统的漏洞,这些利用漏洞传播的病毒就可以轻松绕过防病毒软件直接感染计算机,令杀毒软件的功效大大降低。如何能防止病毒进入内部网络已经成为各个企业网络安全所面临的首要问题。
很多企业已经逐渐意识到单单使用网络版杀毒软件进行防护是远远不够的,越来越多的企业已经开始采用硬件级防护产品与之配合,如:
网络防火墙,
入侵检测系统等等。然而对于病毒而言,这些防护产品是否能够真正有效地对
网络病毒进行拦截呢?
实践证明,
网络防火墙依然不能真正满足企业安全防护的需要。传统的网络防火墙就像一扇门,只有打开和关闭两种状态,而无法实时对网络状况进行监测。它只能通过阻止IP来实现对病毒以及黑客的防御。
市场上的防毒墙种类很多,基本上所有生产杀毒软件的公司都在生产防毒墙,防毒墙就是一类高端的杀毒设备,适合于大型网络,市场上知名的防毒墙有:网神防毒墙,驱逐舰防毒墙,
卡巴斯基,趋势,瑞星,CP,MacAfee。这些都是比较出名的防毒墙的生产厂商。
针对个人用户、企业用户,如果需要解决单台台式机的硬件防毒问题,还有一种防毒墙产品,叫
蓝芯防毒墙,跟以上各产品的防毒墙完全不同,是通过直接连接硬盘得以直接控制硬盘的
读写通道,过滤掉危险操作,挡住所有已知或未知的病毒和木马。