目前常用的計算機網絡防病毒技術主要有以下4種。
1.分布式殺毒技術
分布式殺毒是一種建立在集中式管理基礎上的網絡防病毒技術。安裝在網絡系統中特定計算機的中央控制臺和安裝在每臺計算機上的殺毒軟件,共同構筑成協調一致的病毒防護體系。網絡管理員只需通過控制臺,就可管理整個網絡的所有殺毒程序,掌管全網各節點的病毒防護狀況,對各節點統一實施病毒特征代碼庫和殺毒軟件的聯網升級和更新。采用分布殺毒、集中管理技術的網絡防病毒系統,可以克服網絡殺毒產品不能全網統一殺毒的缺陷,杜絕了因部分計算機未能及時殺毒而留下的隱患。
2.病毒源監控技術
密切關注和測控外部網絡中的病毒動向,將所有病毒堵截在網絡入口處,是當前網絡防病毒技術的一個重點。網絡防毒必須從各個不同的層次堵截病毒的來源。目前流行的網絡防病毒遠程中央監控系統,是一種可以跨網域操作的病毒源監控技術。它由中央監控系統及用于不同網絡服務和客戶計算機的病毒源監控軟件模塊組成,如用于Internet訪問代理服務器的模塊、用于郵件服務器的模塊、用于文件服務器的模塊和用于客戶計算機的模塊,形成一個全方位的防病毒解決方案,構成了一道網關防毒網。
3.數字免疫系統技術
數字免疫系統(Digital Immune System)是賽門鐵克公司與IBM公司共同合作研究開發的一項網絡防病毒技術。采用該技術的網絡防病毒產品能夠應付網絡病毒的爆發和極端惡意事件的發生。數字免疫系統主要包括封閉循環自動化網絡防病毒技術和啟發式檢測技術(Heuristic Technology)。封閉循環自動化網絡防病毒技術是一個后端基礎設施,可以為企業級用戶提供高級別的病毒保護。在網絡系統的管理中,數字免疫系統能夠根據網絡管理員的要求,自動進行病毒檢測和分析。采用啟發式偵測技術,還可以自動監視計算機和網絡中的可疑行為,為網絡防病毒產品對付未知病毒提供依據。數字免疫系統還可以將病毒解決方案廣泛發送到被感染的聯網計算機上,或者發送到整個企業內部網系統中,從而提高網絡系統的運行效率。數字免疫系統提供的超流量控制功能,還可以減輕由于過多用戶同時提交被感染文件引發的網絡通信擁堵,使對整個網絡的監測變得更加簡便。
4.主動內核技術
主動內核技術是一種將已經開發出的各種網絡防病毒手段,從源程序級嵌入到操作系統或網絡系統內核中的技術,實現了網絡防病毒產品與操作系統的無縫集成。這種技術可以保證網絡防病毒模塊從系統的底層內核與各種操作系統和應用環境協調工作,確保防毒操作不會傷及到操作系統內核,同時確保殺毒的功效。在一個大型異構計算機網絡中采用這種技術時,只要在服務器中安裝了內置主動內核技術的操作系統,采用該技術的安全產品就能自動探測出網絡中的每一臺計算機是否已經安裝了主動內核,以及是否都已升級到了最新版本。當發現哪臺計算機不符合要求時,防毒系統就會自動補上這個漏洞。只要用戶所用的計算機系統若處于主動內核保護之下,已知病毒的入侵就會被拒之門外。這種技術對用戶是完全透明的,使用這種技術的網絡防病毒系統,可以通過全方位的網絡管理,支持遠程服務器和軟件自動分發等機制,幫助網絡管理員有效抵御網絡病毒的侵襲。