RSS订阅
RSS订阅TT安全

防毒,在“多云”时代

2008-8-1  选择字号:  | |
打印本文章

导读:云计算的杀毒模式是发现病毒后,由反病毒公司的工程师解析病毒样本,然后将针对该样本的病毒码上传到病毒库中,用户通过定时或者手动更新病毒库获得杀毒软件升级保护。

关键词:云计算 杀毒模式 病毒样本 病毒码 病毒库

正在加载数据...

  海量服务器构成“计算的云”,判断、阻隔及清除病毒行为,用户终端将无需任何操作

  “云计算”的话题在业内已经炒了快一年时间,仍然有很多读者并不理解,这种新的架构到底是何含义?而最近,几家主流的杀毒厂商,譬如趋势、瑞星也都在纷纷宣称筹建“云计算架构”,杀毒行业也被称为将要转入“多云”时代。那么“多云”时代到来后,我们是否会完全颠覆以前那种手动杀毒的做法?

  新架构冲击现有业务模式

  首先要弄清楚云计算的概念。这种最初由谷歌、IBM等公司提出的新概念以互联网为中心,提供安全、快速、便捷的数据存储和网络计算服务。一个通畅的网络将成为全部,用户甚至不再需要硬盘,只需建立自己的账号,就可以依靠网络实现电脑的全部操作。

  形象地说,所有连接到互联网的服务器和计算机共同组成了一大片“云彩”,每个用户利用终端设备都可以成为“云”的一部分,共同从“云”的数据中心提取自己的需求。

  具体到反病毒行业,目前一直沿用的方法是:发现病毒后,由反病毒公司的工程师解析病毒样本,然后将针对该样本的病毒码上传到病毒库中,用户通过定时或者手动更新病毒库,来获得杀毒软件的升级保护。

  但“这样的传统杀毒方式,病毒码更新起来比较麻烦,用户每天升级杀毒软件也比较耗费内存和带宽,很多人反感这点。如果把病毒码放到服务器的‘云端’,服务器集群遇到即将进入用户终端的病毒码可以自动查杀,这样就可以使用户终端变得很轻松,不用每天升级,也不必再因为杀毒软件而占用内存和带宽。” 趋势科技大中华区总裁张伟钦这样解释云计算为杀毒行业带来的改变。

  “云端”自行阻隔病毒

  在张伟钦看来,引入云计算架构后,杀毒行业真正实现了从杀毒到防毒的改变。“不一定要等到用户中毒之后再去解决,更重要的是预先防止问题。”据悉,趋势、熊猫、瑞星、赛门铁克等杀毒厂商目前都在部署自己的云计算机架构,用以组成“云端”的服务器集群从数百台到上万台不等。在未来,用户只要安装了某一款接入“云端”的杀毒软件,在上网时,服务器端会根据已经预存的海量病毒库来判断哪些网页行为是恶意的,甚至是木马程序,并自动为你清除。

  那么一旦出现了新的病毒,而服务器“云端”的数据库中此前没有该病毒码,那么又该如何判断和处置呢?反病毒专家表示,这个时候云计算的优势就开始发挥了———不再依靠某一公司的工程师们加班加点地去分析,而是根据事先设定好的数十项衡量标准对一种网页新行为进行评测,如果发现某一代码行为异常,会立即截断其来回反馈的通道,不让它进入用户终端,直接在半路上查杀。

  如果未来所有杀毒公司都引入云计算,“云端”将替用户做所有后台工作。只要你装载了杀毒软件产品,即使在终端出现外界植入的病毒,联网后系统也会自动将其上传至服务器,然后服务器利用海量计算的速度优势,几秒钟的时间内就可以完成查杀。而这一切,如果杀毒软件不对你加以提示,或许你还什么都不知道呢。

  【释疑】

  云计算防毒无碍个人隐私

  由于云计算需要收集大量信息以建立数据库,外界一直关心这是否会涉及用户隐私外泄的问题。对此张伟钦表示,杀毒公司会明确告知客户哪些信息将自动上传,“一般来说上传的都是病毒源代码,最多到IP地址这一步,而一旦出现IP地址等信息的泄露,系统会自动查杀掉,防止用户信息泄露。”

     本报记者


云计算和安全
 云计算的好处多多 危险也多多
 基于“云”模式的Web 过滤服务
 为应对法规遵从管理 银行选择云计算安全
 防毒,在“多云”时代
 云计算是否为企业安全最终出路?
 安全软件将向云计算过渡 五年后收入增三倍
 杀毒新方法:云计算为防病毒软件减压
 Gartner发布
 历数云计算为安全带来的七大利好

原文出处:http://www.thebeijingnews.com/economy/3czk/2008/07-31/042@125822.htm
来源:新京报    作者:焦集瑩    
Twitter泄露事件发生在用户报告了快速传播的钓鱼攻击之后,社交网络所支持的工具对至少33个高级帐户的成功攻击,之后Twitter官方想要关闭系统。
黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。 电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?
云计算、面向服务的架构(SOA)及其他迅速出现的新技术加大了数据治理策略面临的威胁。了解安全威胁在如何变化是风险管理规划取得成功的关键,同时关乎贵企业的利润……
随着新年到来,我们必须做好准备迎接新的互联网安全威胁。攻击计算机用户的手法每年都会推陈出新,在数量和所造成的破坏性上也逐年递增。2009年将会呈现什么样的趋势呢?
对使用Windows的人来说,病毒无处不在,各种各样的新型病毒层出不穷,近年来,Linux操作系统也在发展壮大,并在各领域内得到应用,Linux会是一块没有病毒的乐土吗?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。