如果没有本地安装的软件,PC如何防止恶意软件?

我正在寻找一种方法来保护电脑,而不需要本地安装的软件。

我想到了一个具有UTMfunction的WatchGuard设备,并将其设置为透明代理服务器,本质上,它可以联网在网线上,并为其后面的PC提供反病毒保护,因为我无法安装任何软件个人电脑。

是否有一个硬件设备,我可以把一个networking电缆在PC前提供基本的防病毒保护,但仍然允许文件共享到networking上?

还是有另一种方法,我不知道这会让我保护联网的电脑免受病毒,而无需在电脑上安装任何软件?

我认为没有办法防止“一切”。 因为你的中间设备应该代理许多协议,做安全证书replace以关注encryption的连接,做一个解密 – 检查 – encryption – 转发一些数据,它将需要比普通的带有防病毒的PC更多的性能,因为例如,当共享文件夹允许某人上传文件时,本地安装的防病毒软件会在服务尝试将文件保存在磁盘上时检查文件,并且不需要解密networking通信。

你想要的设备取决于你提供给networking的服务。 如果说“文件共享”是指FTP,那么你需要比SMB共享更便宜的硬件,这是完全可能的

无论如何,这个中间设备仍然是一台安装了操作系统和一些程序的计算机。 我听说过这样的企业设备,但没有关于家庭用户的版本。 这类设备人口稀less的原因是:

  • 他们不能很好地保护最终用户机器,因为他们不能与OS集成。 所以,如果一些错误的文件是用未知的algorythmencryption的,它应该通过这个文件,这个代码会在你的机器上执行。 但是,本地安装的防病毒软件可以遵循所有执行文件的操作,并且会提醒您是否有任何潜在的不安全操作。
  • 他们必须执行大量的networking分析function,而本地安装的杀毒软件可以实现较less,因为本地安装的AV可以访问您的每台PC,并且可以跟随哪个程序在您的软件和硬件的任何级别上做坏事
  • 生产,安装和支持软件比硬件便宜得多,所以几乎没有人对这种设备感兴趣