目前常用的計(jì)算機(jī)網(wǎng)絡(luò)防病毒技術(shù)主要有以下4種。
1.分布式殺毒技術(shù)
分布式殺毒是一種建立在集中式管理基礎(chǔ)上的網(wǎng)絡(luò)防病毒技術(shù)。安裝在網(wǎng)絡(luò)系統(tǒng)中特定計(jì)算機(jī)的中央控制臺(tái)和安裝在每臺(tái)計(jì)算機(jī)上的殺毒軟件,共同構(gòu)筑成協(xié)調(diào)一致的病毒防護(hù)體系。網(wǎng)絡(luò)管理員只需通過(guò)控制臺(tái),就可管理整個(gè)網(wǎng)絡(luò)的所有殺毒程序,掌管全網(wǎng)各節(jié)點(diǎn)的病毒防護(hù)狀況,對(duì)各節(jié)點(diǎn)統(tǒng)一實(shí)施病毒特征代碼庫(kù)和殺毒軟件的聯(lián)網(wǎng)升級(jí)和更新。采用分布?xì)⒍尽⒓泄芾砑夹g(shù)的網(wǎng)絡(luò)防病毒系統(tǒng),可以克服網(wǎng)絡(luò)殺毒產(chǎn)品不能全網(wǎng)統(tǒng)一殺毒的缺陷,杜絕了因部分計(jì)算機(jī)未能及時(shí)殺毒而留下的隱患。
2.病毒源監(jiān)控技術(shù)
密切關(guān)注和測(cè)控外部網(wǎng)絡(luò)中的病毒動(dòng)向,將所有病毒堵截在網(wǎng)絡(luò)入口處,是當(dāng)前網(wǎng)絡(luò)防病毒技術(shù)的一個(gè)重點(diǎn)。網(wǎng)絡(luò)防毒必須從各個(gè)不同的層次堵截病毒的來(lái)源。目前流行的網(wǎng)絡(luò)防病毒遠(yuǎn)程中央監(jiān)控系統(tǒng),是一種可以跨網(wǎng)域操作的病毒源監(jiān)控技術(shù)。它由中央監(jiān)控系統(tǒng)及用于不同網(wǎng)絡(luò)服務(wù)和客戶計(jì)算機(jī)的病毒源監(jiān)控軟件模塊組成,如用于Internet訪問(wèn)代理服務(wù)器的模塊、用于郵件服務(wù)器的模塊、用于文件服務(wù)器的模塊和用于客戶計(jì)算機(jī)的模塊,形成一個(gè)全方位的防病毒解決方案,構(gòu)成了一道網(wǎng)關(guān)防毒網(wǎng)。
3.數(shù)字免疫系統(tǒng)技術(shù)
數(shù)字免疫系統(tǒng)(Digital Immune System)是賽門鐵克公司與IBM公司共同合作研究開發(fā)的一項(xiàng)網(wǎng)絡(luò)防病毒技術(shù)。采用該技術(shù)的網(wǎng)絡(luò)防病毒產(chǎn)品能夠應(yīng)付網(wǎng)絡(luò)病毒的爆發(fā)和極端惡意事件的發(fā)生。數(shù)字免疫系統(tǒng)主要包括封閉循環(huán)自動(dòng)化網(wǎng)絡(luò)防病毒技術(shù)和啟發(fā)式檢測(cè)技術(shù)(Heuristic Technology)。封閉循環(huán)自動(dòng)化網(wǎng)絡(luò)防病毒技術(shù)是一個(gè)后端基礎(chǔ)設(shè)施,可以為企業(yè)級(jí)用戶提供高級(jí)別的病毒保護(hù)。在網(wǎng)絡(luò)系統(tǒng)的管理中,數(shù)字免疫系統(tǒng)能夠根據(jù)網(wǎng)絡(luò)管理員的要求,自動(dòng)進(jìn)行病毒檢測(cè)和分析。采用啟發(fā)式偵測(cè)技術(shù),還可以自動(dòng)監(jiān)視計(jì)算機(jī)和網(wǎng)絡(luò)中的可疑行為,為網(wǎng)絡(luò)防病毒產(chǎn)品對(duì)付未知病毒提供依據(jù)。數(shù)字免疫系統(tǒng)還可以將病毒解決方案廣泛發(fā)送到被感染的聯(lián)網(wǎng)計(jì)算機(jī)上,或者發(fā)送到整個(gè)企業(yè)內(nèi)部網(wǎng)系統(tǒng)中,從而提高網(wǎng)絡(luò)系統(tǒng)的運(yùn)行效率。數(shù)字免疫系統(tǒng)提供的超流量控制功能,還可以減輕由于過(guò)多用戶同時(shí)提交被感染文件引發(fā)的網(wǎng)絡(luò)通信擁堵,使對(duì)整個(gè)網(wǎng)絡(luò)的監(jiān)測(cè)變得更加簡(jiǎn)便。
4.主動(dòng)內(nèi)核技術(shù)
主動(dòng)內(nèi)核技術(shù)是一種將已經(jīng)開發(fā)出的各種網(wǎng)絡(luò)防病毒手段,從源程序級(jí)嵌入到操作系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)內(nèi)核中的技術(shù),實(shí)現(xiàn)了網(wǎng)絡(luò)防病毒產(chǎn)品與操作系統(tǒng)的無(wú)縫集成。這種技術(shù)可以保證網(wǎng)絡(luò)防病毒模塊從系統(tǒng)的底層內(nèi)核與各種操作系統(tǒng)和應(yīng)用環(huán)境協(xié)調(diào)工作,確保防毒操作不會(huì)傷及到操作系統(tǒng)內(nèi)核,同時(shí)確保殺毒的功效。在一個(gè)大型異構(gòu)計(jì)算機(jī)網(wǎng)絡(luò)中采用這種技術(shù)時(shí),只要在服務(wù)器中安裝了內(nèi)置主動(dòng)內(nèi)核技術(shù)的操作系統(tǒng),采用該技術(shù)的安全產(chǎn)品就能自動(dòng)探測(cè)出網(wǎng)絡(luò)中的每一臺(tái)計(jì)算機(jī)是否已經(jīng)安裝了主動(dòng)內(nèi)核,以及是否都已升級(jí)到了最新版本。當(dāng)發(fā)現(xiàn)哪臺(tái)計(jì)算機(jī)不符合要求時(shí),防毒系統(tǒng)就會(huì)自動(dòng)補(bǔ)上這個(gè)漏洞。只要用戶所用的計(jì)算機(jī)系統(tǒng)若處于主動(dòng)內(nèi)核保護(hù)之下,已知病毒的入侵就會(huì)被拒之門外。這種技術(shù)對(duì)用戶是完全透明的,使用這種技術(shù)的網(wǎng)絡(luò)防病毒系統(tǒng),可以通過(guò)全方位的網(wǎng)絡(luò)管理,支持遠(yuǎn)程服務(wù)器和軟件自動(dòng)分發(fā)等機(jī)制,幫助網(wǎng)絡(luò)管理員有效抵御網(wǎng)絡(luò)病毒的侵襲。