% Y x7 H. N" I! p9 R4 ]6 V1 l* w 恶意软件设计者通过哄骗或劫持获得批准的程序进行恶意通信,来避免被发现。个人防火墙通过应用程序认证来防止这些伎俩。个人防火墙不仅根据文件名来检查应用程序,同时还利用执行程序的MD5函数、动态链接库和其他组件来检查应用程序。如果应用程序引发报警,在未经用户批准时个人防火墙不允许与外界联系。个人防火墙还可以提供额外的保护:在启动过程中,个人防火墙防止直接攻击;通过缺省设置提供直接的保护;通过执行相应的安全政策,提供自动的网络检测;以及提供响应或纠正安全事件的知识库。8 p9 s X1 H- `' h2 k
' l/ L' M/ x( |% u/ ~/ a
总之,个人防火墙提供了一条抵御人工和自动攻击的有效防线,能够阻止攻击在企业内部传播。