火星撞地球 虚拟机可以淘汰防火墙?

目前,安全问题是全球互联网行业的心头大患,过去采用的防火墙技术并不足以应对越发严峻的网络安全形势。而近日,有公司表示,微虚拟化是可以取代防火墙的安全良方。

防火墙没有抓住问题的本质

长期以来,解决网络安全问题所围绕的重点一直都是如何能够避免罪犯的威胁。目前使用广泛的防火墙就是这个道理,将危险挡在墙外。但越发频繁的安全事故导致防火墙的口碑骤降,安全领域急需新的技术来进行解围。

微虚拟化,这是安全初创企业Bromium给出的答复。该公司CEO Ian Pratt表示,采用虚拟机隔离威胁,可以帮助PC免遭感染风险。“最安全的产品在于从根源上监测威胁。首先必须要明确易被攻击点,有哪些模型可能会产生漏洞,所以当遭受可能的攻击时可以迅速阻止。”

网络安全需抓住关键

但是这样做也有一个问题,网络攻击者可以通过修改恶意软件保持其独立性,防止恶意软件被识别。这也是近几年来恶意软件种类越来越多的原因之一。Pratt表示,最好的办法就是承认这个问题的存在,因为微小的改动就会使得恶意软件避开检测机制的拦截。

根据该公司所提供的数据,目前安全厂商所提供的保障可以避免97%的安全攻击。但是即便只有3%的端点面临安全问题,这依然足以对互联网公司构成很大的威胁。这也值得企业为此进行另外的解决方案部署。

微虚拟化用处不微

那么Pratt的解决方案是什么样的呢?说起来很简单。比如用户需要创建一个新的任务,打开了一个新的PC去登录一个网站;而当登录下一个网站时,就又打开了另外一台PC,才能登录到下一个网站。这样,即便用户点开了恶意链接,你所处的环境相当于是一个全新的PC,攻击者无法获取到存储在其他区域的用户信息。

虚拟机创造独立被攻击环境

这种方式下,任何恶意URL都不会获取到用户的文件或者数据,攻击最多只能造成PC硬件或者软件的损坏,而不会盗取到个人信息。这就是该公司所谓的微虚拟化技术。

这一技术利用了一个全新的虚拟机,用户的每一个任务都会在虚拟机中进行。浏览器在虚拟机之中,用户不小心点击了恶意链接之后,恶意感染只能在虚拟机内部传播。而电子邮件中包含的恶意软件也只能因此被束缚在虚拟机内。当用户关闭应用时,攻击也就随之结束。

防火墙防不住所有的火

当下,防火墙所面临的挑战越来越多,而厂商为了解决这一系列问题,所提供的解决方案也越来越复杂。但防火墙的问题在于很难确定需要重点保护的数据文件。

而且现在,信息不再是简单的存放在主机里,私有云、公有云、第三方存储等数据中心里也有。同时,公司内部终端数量成倍增长,移动设备、可穿戴设备、物联网等无一不在进行着数据交互,传统防火墙很难解决这一问题。

网络勒索才是最大杀手

而且,真正驱动网络安全问题严重化的方式是网络勒索。勒索是全球排名第一的网络攻击手段,比如通过恶意软件加密用户文件,只有获得赎金之后才解决这一问题。根据Infoblox 的2016年第一季度DNS威胁指数来看,勒索事故增长率达到了3500%。

据悉,这项技术最早是Pratt在2011年6月开始研究的。这段时间,他一直在同英特尔和AMD做相关CPU虚拟化的工作。其工作重点在于使可以应用于服务器CPU内核虚拟化的技术,也可以应用于台式机和笔记本电脑上。结果我们已经知道,他成功了。

服务器虚拟化技术成解决安全难题良方

Pratt表示,目前仅有Bromium可以掌握这项技术,该公司拥有超过60项专利,并且目前还没有竞争对手。目前,目前这项技术已经被部分美国的政府部门采用,而其在消费市场的竞争力还有待考验。

本文转自d1net(转载)

时间: 2024-08-02 13:05:45

火星撞地球 虚拟机可以淘汰防火墙?的相关文章

1.2吨卫星未来数天将撞地球!大量残骸着陆点不明

class="post_content" itemprop="articleBody"> 11月10日消息,据国外媒体报道,美国 CBC 电视台称,欧洲空间局(ESA)预测,一部质量达到1.2吨的卫星将于美国时间本周日至周一(北京时间本周日.下周一.下周二)撞向地球,经过大气层后,大约还有25%的部分抵达地面,而着陆点目前未知-- 这位不速之客名为 GOCE--"重力场与稳态大洋环流探测器",由欧洲空间局在2009年送入太空,如今已经在轨运

感动!我乐网终于从火星回归地球

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 在2008年6月3日的夜晚,我乐网被万恶的火星人绑架到了外太空.在这被绑架的1个多月的日子里,我乐网的斗士们报着不放弃,不抛弃的精神,和火星人顽强抵抗斗争, 终于在今天2008年7月11日,11时)我乐网从火星人手中逃脱回归到地球.让地球的人民有可以重新欣赏到我乐网的风姿. 在我乐网关闭的1个多月时间里,我每天都会忍不住在网址栏里输入我乐的域名"56.co

ps照片合成打造彗星撞地球技巧

photoshop教程最终效果 1.创建一个新的文件大小为1200 * 720像素以黑色为背景.并将星球素材加载到文件中. 2.加深云雾状态,打开"混合选项"调整不透明度为30%左右. 3.选择一个柔角的橡皮擦,调整不透明度,在星球边缘涂抹,将混合部位与星球切合.

CIO黄嘉粤谈互联网金融与CIO发展

本文讲的是CIO黄嘉粤谈互联网金融与CIO发展,当"互联网"与"金融"这两个当下社会最热.几乎平均薪酬最高的行业结合在一起的时候,将发出何种火星撞地球的碰撞?互联网金融,已成为当下最热门的话题,各大互联网企业也都纷纷效仿进军金融业.金秋九月,记者有幸采访了北京邦孚力德商务服务有限公司副总裁兼CIO黄嘉粤先生,他与记者分享他眼中的互联网金融以及他将近18年信息化从业经历中的点点滴滴. 互联网金融 普惠大众是目标 目前,互联网金融是大热的话题,互联网金融变成了"

来Snapchat和QQ看看,什么叫年轻人的大生意

当Snapchat在开始接触多家投资银行.并且寻求年内或者明年启动IPO的同时,Twitter却在近期被爆出正在寻求收购.同样作为社交网络的明星产品,Snapchat和Twitter却是如人饮水.冷暖自知. 相比Twitter,Snapchat在年轻人身上所取得的"成就"给Facebook造成了远超前者的压力.一个流传甚广的段子,Facebook出价30亿美元收购Sanpchat,但最终遭受了拒绝.所以,一直以来都采取收购萌芽状态下"竞品"策略的Facebook对于

上半年电商行业全网价格战的高潮

信息时报记者 李宪锋通讯员 蒋汉祯 6月18日,注定将成为今年上半年电商行业全网价格战的高潮,苏宁易购的E18和京东商城的店庆日将正面碰撞,一个目标上半年完成去年全年销售指标,奠定全年300亿基础,另一个则试图在上市关口获得一份更好看的销售报表,加上全网各大电商企业已经全都投入战团,这个6·18势必将是火星撞地球般的巨头硬捍. 今年4月以来,苏宁易购大手笔不断,尤其是价格战手段更是层出不穷,着实吸引了大批消费者和业界的眼球,面对即将到来的6·18,苏宁易购又将有什么样的大动作呢?又有什么劲爆的举

周鸿祎午餐众筹过百万

想混互联网的新人们,无论你是创业者还是传统产业的转型者,你们有福了. <周鸿祎自述:我的互联网方法论>将于8月上市,这将是周鸿祎闯荡互联网16年来创业心得的精粹辑要,更是互联网颠覆式创新的秘籍大起底. 一向特立独行的周鸿祎选择了众筹的方式来贩卖这本"葵花宝典",参与众筹不仅能第一时间获取新书,还能获得与周鸿祎当面交流的机会..日前,每单金额高达29999元的北京.上海10人午餐会项目先后售罄,目前周鸿祎众筹午餐会的总金额已接近80万人民币,有望成为京东众筹首张百万大单 8月

IT管理中的安全痛点及解决方法

近些年,随着需要缓解的网络威胁层出不穷愈趋严重,企业安全管理员的角色也变得越来越复杂了,同时,他们自身的痛点也发生了改变. 今天的安全主管们要负责整个公司网络风险的评估.沟通和管理.他们必须通告队友具体安全漏洞的位置,然后指派相关负责人采取行动缓解威胁.安全管理员们还要负责通报高管和董事会公司网络风险事务的当前状况,以及该怎样减小这些风险.风险情报软件提供商 Bay Dynamics 带来的研究结果和深度行业信息,为大型企业的高管们,呈现了一些常见的痛点和建议解决方案.对照一下,你自己的安全系统

传统金融对互联网的傲慢与偏见

上周一,在某地举办了一个金融圈的小型聚会,互联网金融是在会上讨论的一个主题.来自传统金融企业的两位朋友的发言和张化桥先生在<南华早报>上发表的文章观点似乎缩减略同:比如,互联网企业不拥有金融牌照.也没有专业能力.资金也只是交给专业的金融机构,等等.如果笔者站在一位专业人士的立场,这些看法也是对的,往实际说,无论是李家王超还是张家江山,都还是需要做事的人,互联网金融也需要依靠专业人士来帮助打理资金.不过,如果从投资的角度,这些观点就是大错误了.像支付宝这样的外来者进入金融街,从而改变行业格局,传