ستاره | سرویس تکنولوژی – تفاوت فایروال و آنتی ویروس در چیست؟ روز به روز بر تعداد افرادی که ساعتهای زیادی از روز را به علل کاری یا شخصی در اینترنت فعالیت دارند، افزوده میشود. آمار و ارقام نشان میدهند که نوجوانان به طور متوسط سه ساعت و بزرگسالان دو ساعت در روز را از طریق گوشی هوشمند یا کامپیوتر شخصی در پلتفرم رسانههای اجتماعی فعالیت میکنند. استفاده از اینترنت اگرچه ارتباطات و انجام بسیاری از کارها را آسان کرده است، اما خطراتی را نیز به همراه دارد. امکان دسترسی به اطلاعات شخصی که روی شبکههای شخصی، گوشیهای هوشمند و کامپیوترهای شخصی است، باعث شکل گرفتن مفاهیم آنتی ویروس و فایروال شده است. برای آشنایی بیشتر با این دو مفهوم، در این مطلب به عملکرد هر کدام میپردازیم و سپس تفاوت فایروال و آنتی ویروس را بررسی میکنیم.
فایروال چیست؟
از آنجا که اینترنت میلیونها رایانه را در سطح جهانی برای ایجاد یک شبکه عظیم به هم متصل میکند، میتواند به محلی خطرناک تبدیل شود. این نه تنها کامپیوتر میزبان، بلکه تمامی کامپیوترهایی که به آن متصل هستند را در معرض خطرات بسیار قراری میدهد، همین امر باعث میشود محافظت از شبکه در برابر شرارتها و خرابکاریها بسیار اهمیت داشته باشد. اینجاست که فایروال به میدان میآید.
فایروال یک سیستم امنیتی مبتنی بر سختافزار است که برای محافظت از رایانه شخصی و شبکه خصوصی شما در برابر ترافیک ورودی و خروجی و محافظت از شبکههای عمومی و خصوصی در برابر تهدیدات ناشناخته طراحی شده و مورد استفاده قرار میگیرد. به زبان ساده، یک فایروال به عنوان سدی میان شبکه شما و اینترنت عمل میکند. به منظور جلوگیری از دسترسی غیرمجاز، بر ترافیک ورودی و خروجی نظارت میکند. این سیستم بستههای داده ارسال شده را بر اساس یک مجموعه از قوانین از پیش تعریف شده تجزیه و تحلیل میکند و تصمیم میگیرد که کدام یک باید محدود و کدام عبور داده شود. هدف اصلی فایروال جلوگیری از ورود هر شخص یا هر چیز به شبکه شما است.
آنتی ویروس چیست؟
اگرچه فایروال شبکههای قابل اعتماد شما را از دسترسیهای غیر مجاز محافظت میکند، اما برای محافظت از رایانه شخصی خود در برابر تهدیداتی که در حال حاضر در سیستم هستند، به یک سیستم امنیتی پیشرفته نیاز دارید. آنتی ویروس یک برنامه نرمافزاری است که تهدیداتی را که ممکن است امنیت سیستم یا شبکه شما را به خطر بیاندازد، شناسایی میکند و از بین میبرد. آنتی ویروس یک نرمافزار یا مجموعه نرمافزاری است که برای محافظت از سیستم در برابر ویروسها، کرمها، تروژان، جاسوسافزارها، باج افزارها، بدافزارها یا هر چیز مشکوکی که احتمال دارد کامپیوتر شما را در معرض خطر قرار دهد، طراحی شده است. این نرمافزار در ابتدا برای شناسایی، جلوگیری و حذف ویروسها از رایانه طراحی شد، به همین علت نیز نام «ضد ویروس» را به خود گرفته است.
حتی ایمیلهایی که روزانه دریافت میکنید کاملا ایمن نیستند، به خصوص پیوستهایی که همراه ایمیلها دانلود میکنید. آنتی ویروس، برنامهها، فایلها یا پروندههایی را که ممکن است امنیت سیستم را با سوء استفاده از آسیبپذیریها در برنامهها به خطر بیاندازد را شناسایی کرده و آنها را قرنطینه یا حذف میکند میکند.
تفاوت فایروال و آنتی ویروس چیست؟
برای بررسی تفاوت فایروال و آنتی ویروس باید هر کدام از تفاوتها را جداگانه بررسی کنیم تا موضوع کاملا روشن شود.
۱. مقایسه اولیه
فایروال و آنتی ویروس، هر دو مکانیسمهایی امنیتی هستند که برای محافظت از سیستمهای کاربران طراحی شدهاند. فایروال یک سیستم امنیتی شبکه سطح پایین است که برای محافظت سیستم و رایانه شما از خرابکاریهای عمدی تولید شده است. این مکانیسم هم از شبکههای خصوصی و هم از شبکههای عمومی در مقابل تهدیدات امنیتی محافظت میکند. از طرف دیگر، آنتی ویروس یک نرمافزار کاربردی محسوب میشود که برای محافظت از کامپیوتر شما در برابر تهدیدات داخلی مانند ویروسها، بدافزارها، جاسوسافزارها و … طراحی شده است.
۲. مقایسه عملکردی
از فایروال میتوان به عنوان «فیلتر بستهای» نیز یاد کرد. این سیستم با نظارت بر ترافیک ورودی و خروجی و تجزیه و تحلیل بستههای دادهای که در طول شبکه حرکت میکنند، به عملکردی مانند یک مانع میان رایانه و شبکه دارند. در حقیقت فایروال این بستهها را قبل از ارسال فیلتر میکند یا اگر مشکوک باشند، از عبورشان ممانعت به عمل میآورد. آنتی ویروس مجموعهای از نرمافزارهاست که برای یافتن آسیبپذیری در سیستم کاربر و انجام اقدامات لازم طراحی شده است.
۳. مقایسه از نظر هدف
هدف فایروال محدود کردن هرگونه دسترسی غیرمجاز به سیستم با نظارت بر ترافیک شبکه در داخل و خارج از سیستم است. فایروال جریان دادهها را از اینترنت به سیستم مورد بررسی قرار میدهد تا تصمیم بگیرد کدام داده مجاز است و کدام باید محدود شود. از سوی دیگر، هدف از برنامههای ضد ویروس، شناسایی، اسکن، جلوگیری و حذف برنامههای مضری است که میتوانند کامپیوتر را به خطر بیاندازد.
۴. مقایسه سطح عملکرد
یک فایروال معمولا در سطح پروتکل شبکه کار میکند تا هم شبکههای عمومی و هم شبکههای خصوصی را از نفوذ ناخواسته محافظت کند. راهاندازی فایروال مزایای خودش را دارد، اما برخی مضرات نیز به همراه میآورد. فایروال تنها میتواند از دسترسی غیرمجاز میان شبکههای رایانهای مبتنی بر مجموعه پروتکلهای از پیش تعریف شده، جلوگیری نماید. از طرف دیگر آنتی ویروس در سطح پرونده کار میکند؛ یعنی این نرمافزار تنها برنامههای خطرناکی که روی سیستم نصب شدهاند را اسکن میکند تا هرگونه تروژان، ویروس، کرم، جاسوسافزار و … را پیدا کند.
جدول مقایسه تفاوت فایروال و آنتی ویروس
آنتی ویروس | فایروال |
یک برنامه نرمافزاری کاربردی است که سیستم را از برنامههای مخرب مثل ویروسها، که از قبل در سیستم وجود دارند محافظت میکند. | یک سیستم محافظتکننده از شبکه مبتنی بر سختافزار/نرمافزار است که دسترسیهای غیرمجاز میان کامپیوتر و شبکه را محدود میکند. |
تواناییهای آن توسط سازنده آنتی ویروس مشخص میشود. | تواناییهای آن توسط پروتکلهای شبکه از پیش تعریف شده مشخص میشود. |
هدف اصلی آنتیویروس بررسی، شناسایی و جلوگیری از ویروسهایی است که میتوانند سیستم را به خطر بیندازند. | بستههای داده را در طول شبکه بررسی کرده و تصمیم میگیرد کدام باید عبور کند و کدام باید محدود شود. |
ویروسها و کرمهایی که از قبل در سیستم هستند را شناسایی میکند و اقدام لازم را انجام میدهد. | ترافیک ورودی و خروجی را تحت نظارت میگیرد و تهدیدات احتمالی را از بین میٰبرد. |
جمع بندی
اگرچه ممکن است فایروال و آنتی ویروس هردو بر اساس یک مفهوم هستند، اما از لحاظ پیادهسازی متفاوت هستند. هردوی آنها قابلیتهای متفاوتی در آشکارسازی آسیبپذیریهای پنهان در داخل سیستم یا شبکه دارند. فایروال به عنوان سدی بین سیستم و شبکه عمل میکند، درحالیکه آنتی ویروس یک برنامه نرمافزاری است که برای شناسایی و از بین بردن ویروسها، بدافزارها، تروژانها و … از سیستم طراحی شده است. به زبان ساده فایروال سیستم شما را از دسترسی غیر مجاز هنگام اتصال به اینترنت، با نظارت و فیلتر کردن دادههای ورودی و خروجی، محافظت میکند، اما آنتی ویروس، مانع از آلوده شدن سیستم به ویروسها میشود. در پایان فراموش نکنید نظرات و پرسشهای خود را درباره تفاوت فایروال و آنتی ویروس با ما و سایر همراهان ستاره به اشتراک بگذارید.
ftm
سلام
میشه لطف کنید درباره جریان ورودی و خروجی درفایروال توضیح دهید.
زهرا روشنایی
سلام
در صورتی که سوال شما را درست متوجه شده باشم، منظور شما درگاه ورودی (Incoming)، درگاههای خروجی (Outgoing) است که با توجه به نوع فایروالی که در یک سامانه به کار گرفته میشود، معنای متفاوتی خواهد داشت.
به طور کلی ترافیک های ورودی یا خروجی میتوانند داده ها یا دیوایس هایی باشند که به سامانه وارد یا متصل میشوند (در مورد جریان ورودی) و یا داده ها یا خروجی هایی باشند که محصول کار سامانه هستند (در مورد جریان خروجی).
به طور مثال در بعضی از رایانه ها فایل هایی با پسوند dll را که معمولا متعلق به بازی های رایانه ای است را مخرب شناسایی کرده و آن ها را حذف میکنند، پس فایل های نصبی یک بازی در این جا جریان ورودی است.
به عنوان یک مثال دیگر در بعضی از مراکز آموزشی یا نظامی یا اداره ها با وجود فایروال ها شما اجازه کپی کردن و حق خروج فایل ها از سیستم را نخواهید داشت که درد اینجا فایروال کنترل کننده جریان خروجی است.