“云”能够遏制安全事件于萌芽状态

2011年9月16日,由IT商业新闻网主办、《IT时代周刊》协办的主题为“云的力量”2011高峰论坛在北京西苑饭店隆重召开,此次论坛旨在向业界首次展示最新云思想、云技术和云成果,共同探讨“云技术与开发、云标准与建立、云安全与隐私、云案例与应用”等产业热点、难点、疑点话题,这是IT产业一次高级别的商业峰会,其规格与规模创历史之最。

此次论坛与会嘉宾包括 IT、通信、金融、汽车、 制造业 的CIO、CTO、CEO ,企业用 户代表,IT专业人员,优秀云服务 供应商,专家学者等,就云计算展开多方位、多角度的研讨,包括SaaS(软件即服务), PaaS(平台即服务), IaaS(基础架构即服务)等领域,共同推动国内外云计算技术交流,以及商业模式的创新。

奇虎360公司副总裁石晓红作为嘉宾为本次论坛做了演讲,他认为,云安全对保护基础信息网络和重要信息系统的安全稳定运行具有重大的意义:首先,遏制安全事件于萌芽状态,大多数安全事件都是来自于终端恶意软件的攻击。云安全技术可以克服传统病毒查杀技术的缺点,零时差地实现对恶意软件的判定、查杀更,从而将安全事件扼杀在萌芽状态。

以下为石晓红演讲全文:

很高兴有这个机会跟业界的同仁分享一下我们如何利用云计算的模式来实现和实现提供网络安全服务小小的经验。谈到云安全,通常有两层含义,一个是指云计算平台本身的安全性。就包括像虚拟化,运行环境的安全,数字环境的安全等等有一系列内容,另外一层面,实际上就是如何利用或者基于云计算的模式去解决问题,来提供网络安全服务,也有人把它叫做SAS服务。

在国内随着游戏网购各种应用的发展,存在着巨大的经济利益的刺激,由此导致产生了很大的灰色产业链,另外现在互联网时代的软件,包括木马病毒和十年以前的情况有很大不同,例如通过各种各样的网页,通过各种用户的下载等各种方式,最终达到了一种结果,这个是我们可以看到的,过去几年来360年截获的不同数量。

这个给传统的基于病毒库加扫描引擎的方式带来很严峻的挑战主要体现在几个方面,一个传统的杀毒软件技术依赖于终端本地有很大的冰窟,但由于爆发性增长的恶意数量不断有新的木马特征,不断的需要更新和升级到用户本地的病毒库里面,会导致占用中间的资源,导致用户及其很卡,而且这种模式很难将再移植到手机等设备上。

这是第一个问题,第二个问题更严重,现在根据我们截获样本的数量来看,每天我们能够发现的恶意程序文件的数量大概在300万个到500万个,平均每小时就有几十万个,在这样大的数量下,可能最好的杀毒软件,它的病毒库更新速度,也跟不上,因此传统杀毒软件的模式,是远远滞后于病毒木马的速度,最终导致现在传统的杀毒软件技术,它防不住最新出现的病毒牧马,甚至导致用户资源在严重占用,降低性能。

就发展出来一种思路,这个大概是在2007年的时间提出一种基于云来做网络安全,它的基本理论或者它的基本思路取消用户终端本地庞大的病毒库,来去解决中间资源耗用的问题,然后将庞大的病毒库或者针对恶意软件的黑名单库以及针对正常软件的白名单库,专门放在服务器端,我们有足够的技术来建立足够的文件安全支持库。通过连网的时时通信,来对本地文件或者邮件的安全性进行识别。这种鉴别是放在云端,由服务端的引擎来实现。

而中间根据服务器查询的结果对本地的文件进行相应的处置,除了解决刚才我们中间资源占用的问题以外,如果你在云端有足够强的云计算的能力,另外你有一个足够大的中间覆盖,能够覆盖到足够用户范围内,新的病毒木马中,你对它进行自动化处理以之后,把它更新到云端里面,就可以对所有的联网颠倒进行查杀和防护,所以它的对于新的安全威胁的相应能力可以做到近乎与秒级别的时能力。

高性能云查询响应能力包括基于强大的搜索引擎等服务器端技术、千亿规模下高性能查询及高可靠性、高稳定性。云安全需要的核心技术包括:大规模分布式并行计算技术,海量数据存储技术,海量数据自动分析和挖掘技术,未知恶意软件的自动分析识别技术,未知恶意软件的行为监控和审计技术,海量恶意网页自动检测,海量白名单采集及自动更新,高性能并发查询引擎。

云安全对保护基础信息网络和重要信息系统的安全稳定运行具有重大的意义:遏制安全事件于萌芽状态,大多数安全事件都是来自于终端恶意软件的攻击。云安全技术可以克服传统病毒查杀技术的缺点,零时差地实现对恶意软件的判定、查杀更,从而将安全事件扼杀在萌芽状态。应急预警与漏洞消控,云安全体系可监测整个中国互联网的恶意软件和恶意网页,可在第一时间发现新的漏洞利用0day漏洞以及定向攻击,为国家重要信息系统提供安全事件的应急预警和漏洞消控服务;奠定国家可信软件管理基础,海量白名单技术将为实现国家可控的可信软件配置管理奠定基础。

时间: 2024-09-06 03:53:26

“云”能够遏制安全事件于萌芽状态的相关文章

“泄密门”应将危险消灭在萌芽状态

2011年,CSDN.天涯等网站发生的"泄密门",给http://www.aliyun.com/zixun/aggregation/17595.html">国内企业安全敲响了警钟.像这样的专业网站在用户资料管理.安全流程上都存在种种问题,其余企业的安全防护水平更是可想而知了.瑞星本月上旬发布的<2011年度企业安全报告>中显示,去年有接近20万个企业网站曾被成功入侵,几乎所有互联公司都曾遭遇了渗透测试.漏洞扫描.内网结构分析等安全事件,其中被黑客成功获取一定

金融安全资讯精选 2017年第八期:Equifax数据泄露事件本周五个进展,企业用户如何使用SOC 2 报告来评估CSP安全性,Alert Logic发布云安全报告:云上发生安全事件数更少

   [金融安全动态] Equifax数据泄露事件本周五个进展.点击查看原文 点评:上周我们提到,Equifax泄露的信息包括用户社会安全码.驾照信息.生日信息.信用卡数据等.据SEC(U.S. Securities and Exchange Commission)的文件,三位Euifax董事已经售出了"一小部分"所持股票.和Equifax可能受到的处罚(链接).   从上周三到今天,Equifax事件有5个新披露的进展.   首先,CIO辞职.Equifax首席安全官员Susan M

云安全技术可以克服传统病毒查杀缺点

近日,由<IT商业新闻网>主办.<IT时代周刊>协办的"云的力量"2011高峰论坛在北京成功召开,会上来自奇虎360公司副总裁石晓红就云计算安全话题做了主题发言.以下是石晓红精彩发言: 谈到云安全,通常有两层含义,一个是指云计算平台本身的安全性.就包括像虚拟化,运行环境的安全,数字环境的安全等等有一系列内容,另外一层面,实际上就是如何利用或者基于云计算的模式去解决问题,来提供网络安全服务,也有人把它叫做SAAS服务. 在国内随着游戏网购各种应用的发展,存在着巨大

2016阿里云93款产品全向图(6月制)

DT时代,一切都将走向数据化,可视化.在阿里云所阐述的"技术拓展商业的边界,商业驱动技术的变革"理念中,密集发布的新技术与产品让业内更加震撼,让用户更为惊喜.阿里云逐步实现了"将计算能力变成像水电一样的基础设施"的目标,走向"为了无法计算的价值".   2016阿里云93款产品全向图(6月制)点击可下载大图.如需打印版高清图,点击下载).     2016阿里云93款产品全向图(6月制)的产品介绍如下:   弹性计算   1.云服务器ECS:是一

从ETL工具到企业云数据管理,在大数据风口的Informatica完成蜕变

数据已经成为整个社会的一个重要资产,越来越多的企业正在向数据驱动型企业转型.然而,数据的爆炸性增长,特别是非结构化数据的爆炸性增长使得这种转型面临巨大挑战.有研究显示,到2020年,平均每个互联网用户每天会产生1.5GB数据:一个智能工厂每天产生1PB数据--.未来数据量会越来越大,其中非结构化数据的增速要远远超过传统的结构化数据,使得企业从海量数据中获得洞察面临严峻的挑战. 10月31日,为了探求问题答案,Informatica 的300多名客户和合作伙伴来到2017 Informatica数

医疗大健康行业案例(老人健康实时监测和预警) - 阿里云RDS PostgreSQL最佳实践

标签 PostgreSQL , pipelineDB , 流式计算 , 独立事件相关性 , 舆情分析 , 实时状态分析 , 递归查询 , 时序数据 背景 人的身体和机器差不多,随着年龄的增长,器官逐渐老化,毛病也会越来越多,注意保养是一方面,另一方面也需要注意实时的监测和发出预警,在问题萌芽状态就解决掉. 以往我们检查身体得去医院或专业的体检机构,很麻烦,随着科技的进步,一些健康指标的监测变得更加方便,例如手环也是一个普及很快的监控检测终端(目前已能够检测心跳.温度.运动等各项指标),未来这种终

上海移动“运”出云服务,为浦东政务铺设“云”坦途

在转型成为综合职能信息运营商的过程中,电信运营商在云计算等新兴领域积极展开探索,通过提升服务能力,加速业务向服务转型.例如上海移动与上海浦东新区政府一起通过ppp模式,成功建设浦东政务云数据中心,就是一个成功的范例. 当然,新的模式也带来新的挑战.在政务云数据中心建设中,数据呈现种类多.规模大.技术新的特点,且对可靠性.安全性要求更高,管理运维的复杂化趋势十分明显.对于负责浦东政务云整体建设的上海移动来说,如何规避传统运维方式的短板,用高效的运维发掘出云的价值,实现浦东政务云的稳定运行,是之前没

Docker监控技术原理和阿里云容器监控服务实践

在组织的云栖计算之旅第2期-Docker在云平台上的最佳实践专场中,阿里云晨末做了题为Docker监控原理和阿里云容器监控服务实践的分享.在本次分享中,他谈到了监控的重要性并且针对于Docker容器的监控技术进行了精彩分享.   本次分享的内容看起来非常高大上,但其实原理却非常简单.本次主要将分享两个部分,一部分将会分享Docker相关的监控原理,另外一部分就是介绍一下阿里云容器服务.在国内而言,阿里云的Docker产品是比较先进的,因为我们进行了大量的用户调研,所以很多用户想将业务迁移到Doc

如何看待云上的运维

俗话说干柴烈火一碰即着,运维加上云计算,也会起到这样的化学反应,尤其是游戏运维.游戏运维加上云计算,两者融合在一块儿,就犹如小说里面的干柴烈火掌威力大增,不仅提高了运维人员的工作效率,也对运维人员提出了更高的要求. 一个技术,一个平台,甚至是一个产业,从萌芽状态发展到成熟状态,它需要一个很漫长的过程,也可能几年.十几年.那么,云平台,带给我们高效率和便捷性的同时,大家也别忘了它现在还有一些不成熟性,还暗藏着一把情意绵绵刀,这个刀出鞘是要见血的,甚至有时候是要杀人的.什么是情意绵绵刀,就是各种坑.