Назад | Перейти на главную страницу

Как можно защитить компьютер от вредоносных программ без локального программного обеспечения?

Я ищу способ защитить ПК, не требуя локальной установки программного обеспечения.

Я подумал об устройстве, таком как Watchguard, которое имеет средства UTM и делает его прозрачным прокси-сервером, по сути, чем-то, что может подключаться к сетевому кабелю и обеспечивать антивирусную защиту ПК, находящегося за ним, потому что я не могу установить какое-либо программное обеспечение на ПК.

Есть ли аппаратное устройство, которое я могу надеть на сетевой кабель перед компьютером, чтобы обеспечить базовую антивирусную защиту, но при этом разрешить обмен файлами в сети?

Или есть другой подход, о котором я не знаю, который позволил бы мне защитить подключенный к сети компьютер от вирусов, не устанавливая на него никакого программного обеспечения?

Я думаю, что нет способа защитить себя от «всего». Поскольку ваше промежуточное устройство должно проксировать многие протоколы, выполнять замену сертификатов безопасности, чтобы следить за зашифрованными соединениями, выполнять расшифровку-проверку-шифрование-пересылку некоторых данных, для него потребуется больше производительности, чем для обычного ПК с антивирусом, потому что например, если у вас есть общая папка, позволяющая кому-либо загружать файлы, локально установленный антивирус проверяет файл, когда служба пытается сохранить его на диске, и ему не нужно расшифровывать сетевой трафик.

Требуемое устройство зависит от услуг, которые вы предоставляете сети. Говоря «обмен файлами», вы имеете в виду FTP, вам нужно гораздо более дешевое оборудование, чем для общего доступа SMB, и это вполне возможно.

В любом случае, это промежуточное устройство по-прежнему остается компьютером с установленной ОС и парой программ. Я слышал о таких корпоративных устройствах, но не о версиях для домашнего пользователя. Причины низкой заселенности таких устройств:

  • Они не могут хорошо защитить машину конечного пользователя, потому что не могут выполнить интеграцию с ОС. Итак, если некоторые плохие файлы зашифрованы с помощью неизвестного алгоритма, он должен передать этот файл, и этот код будет выполнен на вашем компьютере. Однако локально установленный антивирус может отслеживать все действия, выполняемые исполняемым файлом, и предупреждать вас, если выполняются какие-либо потенциально небезопасные операции.
  • Они должны реализовывать множество функций анализа сети, а локально установленный антивирус может реализовать меньше, потому что локально установленный антивирус имеет доступ ко всем частям вашего ПК и может отслеживать, какая программа делает плохие вещи на любых уровнях вашего программного и аппаратного обеспечения.
  • Производить, устанавливать и поддерживать программное обеспечение намного дешевле и проще, чем аппаратное обеспечение, поэтому такие устройства почти никого не интересуют.