Originally posted by Unregistered
Blaster en Nachi waren nu typisch geen email wormen, maar wormen die zichzelf via een fout is M$-windows RPC afhandeling probeerde te verspreiden. Een contentfilter werkt mijns inziens alleen op email. Een stukje antivirus en firewalling blijft dan dus nog steeds nodig. En zie daar Symantec en McAfee spinnen garen.....(je zou ze haast zelf gaan verdenken ;-) ).
Precies. Maar sloot ik die technieken absoluut niet uit. Ik had het hier dan ook niet over firewalling.
Een virusscanner kan volkomen worden vervangen door meer betrouwbare adequate content-filtering. Tezamen met andere technieken: firewall, IDS, IPS e.d. krijg je de hele handel potdicht.
Een virusscanner is geen veiligheidsmedium: het laat veel te veel open waar je niet op kunt vertrouwen.
Het herkent immers slechts bekende veel voorkomende virussen - al het overige laat het gewoon door: daarin schuilt werkelijk gevaar.
Met adequate content-filtering in plaats van virusscanners kun je dat gevaar geheel uitsluiten.
Met een virusscanner kun je hoogstens 'afromen', niet meer, je kunt er niets mee waarborgen.
Dit kun je met content-filtering wel bewerkstelligen, dat zo'n virusscanner volkomen werkloos kan maken.