RSS订阅
RSS订阅TT安全

杀毒新方法:云计算为防病毒软件减压

2008-5-30  选择字号:  | |
打印本文章

导读:网络病毒猖獗,不能只依靠传统防病毒工具。将病毒特征库放置于"云"中,云计算可以节省因病毒不断泛滥而造成的软硬件资源开支,还能获得更加高效的病毒防范能力。

关键词:网络病毒 防病毒 病毒特征库 云计算 资源 病毒防范

正在加载数据...

  在网络病毒猖獗的时代,只依靠传统防病毒工具是不够的。将病毒特征库放置于“云”中,不但可以节省因病毒不断泛滥而造成的软硬件资源开支,还能获得更加高效的病毒防范能力。

云计算

  基于云计算的Panda ActiveScan 2.0扫描服务

  以Google和IBM为首的IT巨头已经展开了云计算的“战斗”,集合了数万台计算机的“云”不仅能做存储和计算工作,通过即时更新和高性能风险扫描,在传统的防病毒方法已经达到能力极限情况下,或许还能为病毒防范找到一条新的出路。

  防病毒的极限

  德国AV测试实验室在2008年1到2月,已经发现了100多万种新病毒,并预计今年的新病毒数量将首次超过1000万种,在2009年的新病毒数量将超过2000万种。

  通常来说,传统的防病毒技术依赖病毒侦测率,而病毒侦测率是基于病毒特征码和特征库的,就是在计算机程序中找特征码,然后与病毒库比对。当防病毒工具面对2000万种新病毒时,其对计算机扫描一次,就需要1GB左右的内存空间。

  东方微点公司总经理兼总工程师刘旭认为,目前主流的PC机内存是2GB,其中操作系统和其他应用已经占据大量内存空间,如果特征库占1GB内存,计算机很可能将无法正常运行操作系统和其他应用程序。

  可以看出,病毒的传播手段和途径已经超出了杀毒软件的能力界限。从各大杀毒软件厂商所发布的最新安全报告中也能够看出病毒难防的无力现实。

  如果不能在技术上遏制这个趋势,就会产生两个后果,传统的病毒采集渠道不堪重负,在短时间内收集不到必需的样本;而限于现有的病毒分析能力,即使收集到足够的病毒样本,海量的病毒也会让病毒分析人员无所适从,这就导致杀毒软件赖以生存的“特征码扫描”技术面临严峻的挑战。

  盼达信息安全技术有限公司总经理金锴表示,杀毒软件不可能有效解决所有的安全问题。来自互联网的威胁的确已经从电脑病毒转向了恶意程序及木马程序。在这种威胁形式的转变过程中,杀毒软件在短期内虽然不会被淘汰,但针对威胁的解决方法和传统观念必须设法改变,才有可能获得新的生存空间。

  熊猫公司全球CSO首席战略执行官Bill说,通过云计算实现病毒查杀,客户端可以不保留病毒特征库。相对于动辄上百MB的防病毒软件安装程序来说,利用云计算技术,安装程序的体积可以缩小很多。

  云计算正处于一个起步的阶段,主要实现基于互联网的个人服务。大大小小的公司提供着各式各样的云计算服务,从软件应用到网络存储,从病毒查杀再到邮件过滤。

  云计算杀毒的实现方法说起来其实并不复杂,本质上可以理解为利用互联网并通过浏览器提供的意向软件服务。这些服务可以在任何时间、任何地点,通过任何上网设备获得。但对于大部分用户来说,这仍然还是网络,而且必须依赖网络。

  杀毒在云端

  Bill说,熊猫公司将云计算服务称为“Collective Intelligence”(集体人工智能),通过云端的主机群收集并存储终端用户和互联网中的应用程序的行为模式、档案记录和新的恶意程序样本。每天通过监测上千万个网站,分析采集超过8TB的资料内容,目前已经得到正式使用。

  云计算防病毒技术不再需要客户端保留病毒库特征,所有的信息都将存放于互联网中。当全球任何角落的终端用户连接到互联网后,与云端的服务器保持实时联络,当发现异常行为或病毒等风险后,自动提交到云端的服务器群组中,由云计算技术进行集中分析和处理。

  之后,云计算技术会生成一份对风险的处理意见,同时对全世界的客户端进行统一分发。客户端可以自动进行阻断拦截、查杀等操作。

  Bill认为,云计算防病毒将成为未来的一种趋势。通过云计算的方式,只要有一个客户端发现异常就会自动传送到云端,这样可以最大限度地保护客户端的安全。

  将病毒特征库放置于“云”中,不但可以节省因病毒不断泛滥而造成的软硬件资源开支,而且还能获得更加高效的病毒防范能力。

  Bill说,熊猫公司准备在今年10月发布一款真正完全基于云计算的防病毒客户端产品,暂定名为Nano AV,它的体积只有10MB,利用遍布全球的云端服务器集群实现对病毒、蠕虫、木马、间谍软件和网络钓鱼的检测和分析。

  据记者了解,目前用户可以通过Panda ActiveScan 2.0。这种基于云计算而开发的互联网免费扫描工具可对整个电脑系统中磁盘、压缩文件和电子邮件中的最新病毒、木马和间谍程序进行扫描、查杀和清除。

  根据Panda ActiveScan 2.0上线几个月以来的数据统计,有23%的电脑即使安装了常驻于系统的防病毒软件,并且每天坚持更新病毒库,仍然难逃遭受病毒感染的命运,这证明在网络病毒猖獗的时代,只依靠传统防病毒工具是不够的。


云计算和安全
 云计算的好处多多 危险也多多
 基于“云”模式的Web 过滤服务
 为应对法规遵从管理 银行选择云计算安全
 防毒,在“多云”时代
 云计算是否为企业安全最终出路?
 安全软件将向云计算过渡 五年后收入增三倍
 杀毒新方法:云计算为防病毒软件减压
 Gartner发布
 历数云计算为安全带来的七大利好

来源:中国计算机报    作者:那罡    
Twitter泄露事件发生在用户报告了快速传播的钓鱼攻击之后,社交网络所支持的工具对至少33个高级帐户的成功攻击,之后Twitter官方想要关闭系统。
黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。 电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?
云计算、面向服务的架构(SOA)及其他迅速出现的新技术加大了数据治理策略面临的威胁。了解安全威胁在如何变化是风险管理规划取得成功的关键,同时关乎贵企业的利润……
随着新年到来,我们必须做好准备迎接新的互联网安全威胁。攻击计算机用户的手法每年都会推陈出新,在数量和所造成的破坏性上也逐年递增。2009年将会呈现什么样的趋势呢?
对使用Windows的人来说,病毒无处不在,各种各样的新型病毒层出不穷,近年来,Linux操作系统也在发展壮大,并在各领域内得到应用,Linux会是一块没有病毒的乐土吗?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。