剖析云安全 炒作还是实用(1)

“云安全”这以概念从提出之时起就备受争议。今天我就来详细解剖一下云安全。为此
首先我们需要了解一下传统的杀软是如何工作的。传统的特征码杀软流程一般如下:收集阶段:少数的用户专门上报,厂商的爬虫程序、MiGuan程序——>分析阶段:病毒分析员、机器分析——>反馈阶段:数小时一次的定义更新。由此我们可以看到整个过程完全是厂商在负责。同时也能看到这样的流程有极大的缺陷:1、周期过长。一般杀毒软件的定义更新需要数小时到数十小时,有较长的一段反应真空期2、收集范围狭隘。仅仅
借助厂商的收集程序和少量的用户上报不能做到广泛的收集样本。3、白名单收集不够。和第二点类似也是由于收集范围过于狭隘所致。传统的主动防御流程一般如下:准备阶段:收集足够的样本,详细分析,总结出行为特征库——>发布阶段:发布主防产品——>反馈阶段:收集被绕过的样本,改进主防。整个过程的流程比特征码更漫长,往往需要数周,数月的周期。可见,传统的杀软都有一个共
有的缺陷,那就是反应速度过慢。做过免杀的朋友都知道,一个木马在出炉前是要检验的,用几乎所有的杀软都扫一遍,有时候还要运行尝试,大部分不报才能出厂。一个木马只要有心去做没有过不掉的杀软。主防也一样,有时候甚至比特征码更容易过,为什么?因为只要有人发现了一个漏洞,
那么就可以制作出一大串的绕过样本,如果保密得当那么在很长一段时间内都有效。为了在一定程度上解决这个反应速度过慢的问题,于是就推出了“云安全”的概念。我们
来看看云安全是如何解决上述传统杀软所面临的问题。我先以国内云为例,国内的云将客户端作为一个收集器,凡是不在云端库内的程序,都会被上传到服务器进行分析鉴定,并在较短的时间内所有用户都可以得到反馈。我们看到国内云端有如下优势:1、周期短,反馈速度快。机器分析一般只需5到30分钟就可以完成,而且由于病毒库在云端因此不 需要升级就可以得到保护。2、收集范围广泛。除了用户专门上报,厂商的爬虫程序、蜜 罐程序之外,每个客户端都变成了一个收集器,收集能力将成倍提高。3、不仅收集病毒还能收集白文件。可以用来降低误报。
但是不少朋友
觉得万一“断网”怎么办??会出现“首批牺牲者”的问题。首先关于“断网”。那么我们先设想这样一种情况,比如一个样本,经过了免杀处理过掉了绝大部分的杀软,同时云端也没收集到。这时传统杀软被免杀了,因此检测不出来,运行后中毒,如果没被针对性断网但由于病毒库更新周期的尔逊子啊在很长一段时间内查不出来,如果被断网了那么无法升级也查不出来。再看看云杀软,云杀软检测不出来,运行后断网中毒,无法连接云端。 因此“断网”样本无论是传统的还是云端的都是不能解决的,也就没有所谓传统杀软对断网样本更厉害之说。其次关于“首批牺牲者”。云安全是用来缩短周期,用来减少中毒人数的。可以这么说传统杀软不仅有“首批牺牲者”,还有“二批牺牲者”直至“n批牺牲者”,直到病毒被上报,病毒库更新后为止。也许有人看了后觉得疑问了,云和以前的在线病毒上报有什么区别??区别就在于参与用户数量的不同!在线病毒上报,还有多引擎网站能有
多少用户去积极使用??退一步讲,就算大家都去用,但是在线上报网站的服务器还吃不消呢。在线病毒扫描无论是其面向对象的狭窄性(只有少数人才会用这个),还是反应的滞后性(即便上报后得出了结论也需要等待下一次病毒库升级才能生效)都不能和现在的云安全相比。云的创新并不在于技术上有多先进,而在于一种模式的
转变,或者说是思维方式的转变:将以前完全是厂商在负责的东西,一部分交给了客户去完成。 1 2 下一页>>查看全文 内容导航第 1 页:传统杀软 第 2 页:云安全技术 原文:剖析云安全 炒作还是实用(1) 返回网络安全首页

时间: 2024-08-01 17:57:13

剖析云安全 炒作还是实用(1)的相关文章

如何解决移动云安全问题?

随着企业开始使用使用移动云服务,它的安全问题也越来越受关注,本文Quocirca移动云安全服务分析师Bob Tarzey解释了保证移动客户安全和实施集中移动云安全策略的重要性.英国企业是否正在用数据存储和处理的移动云服务?Bob Tarzey:我可以很公正的说,移动云服务最大的支持者是用户而不是那些出于私人目的而急于使用它的企业,虽然他们开始着手这件事.这些处在潮流前端的企业 往往是那些提供客户服务的企业,比如零售商和其他电子商务企业.他们愈来愈多的使用智能手机和客户沟通.英国移动服务公司必须要

云安全问题可破解 防火墙非万全之策

随着人们对云计算的质疑声越来越少.越来越弱,云计算作为IT发展的下一个关键方向已经基本得到了确认.云计算如此高效,正让整个IT行业发生变革,然而安全性问题始终 困扰着云计算.云计算服务自身的安全隐患随着应用的不断 深入逐渐暴露出来.Gartner咨询公司首席安全分析师John Pescatore表示,云计算的方法最初没有考虑安全性的设计.这无异于说云计算天生就不安全.难道云计算的安全性问题真的是如生俱来,无法改变吗?答案是否定的.私有云可以破解云计算的安全性难题从根源上来说,私有云存在于防火墙之

为您解读下什么是云安全

"云计算"似乎已经被许多公司捧为了未来互联网和计算机的发展方向,特别是最近一段时期,与云计算有关的云安全更是成为了许多安全公司最爱提及的新名词.但是现今连云计算标准都在争论不休之际,云安全又是什么?这朵藏在云里的安全能够为企业和用户带来什么样的实际安全呢? 云计算与云中安全 问到云安全与现在企业或者个人用户使用的杀毒软件.防火墙等安全措施的区别.回答这个问题首先要从云计算的特点说起.云计算被它的吹捧者们视为"革命性的计算模型".在这些科技界的奇才们看来,因为高速互联

阿里云的ET除了能学人的声音唱歌,它还打开了通往智能化之路的大门

过去的一年,整个人工智能领域都展现出了无比的繁荣.在与人类的博弈.娱乐等等方面,人工智能炫耀了各式各样的技术,甚至是在小孩子们的玩具中,我们也能见到人工智能的噱头,炒作大于实用成为了人工智能给人们的普遍感受. 所以在去年的8月,阿里云正式将人工智能技术升级为ET,不炫不秀,就是为了通过人工智能技术的应用,让及其成为人类的帮手,去解决人不能解决的问题.从去年推出的城市大脑,再到本次云栖大会上亮相的ET工业大脑和ET医疗大脑,阿里云的每一步都走得踏踏实实,为让人工智能真正渗透到方方面面来帮助人类而在

5年内云计算将达950亿美元 中国存产业链短板

中介交易 SEO诊断 淘宝客 云主机 技术大厅 今天,如果在一台能够上网的电脑上,没有安装Microsoft Word等文档处理软件,怎样写文章呢? 不必发愁.打开网页浏览器.进入谷歌网站的在线文字处理软件Google Docs 页面,新建文档.编辑内容;将文档保存在谷歌服务器上,而不是你的电脑硬盘里,你就可以在任何一台能够上网的电脑上随时取用. 谷歌全球副总裁.大中华区总裁李开复在<云中漫步>中说,如果你喜欢上了这种在线文字处理的新颖编辑体验,那么你正在拥抱一个美丽的网络应用模式--云计算(

云安全2.0是炒作还是技术革新

本文讲的是云安全2.0是炒作还是技术革新,[IT168 资讯]一度时间,各种各样的2.0版本开始横行,web2.0,博客2.0等等,目的都是明确,就是要凸显自己的身价变了,不再是原来的落后和老土了,我们更新了,升级了,新的概念有了,新的技术诞生了,新的机遇也来了.那么事实是不是如此呢?真的在互联网2.0时代,一切都踏上了2.0的快车,还是不是仅为一个炒作的噱头?真的是技术创新的变革之旅,还是招摇过市的哗众取宠?对此,一直也是仁者见仁智者见智.不过,值得我们关注的是,一些2.0的产品和技术变迁,的

全面剖析.Net环境下的缓存技术_实用技巧

一. 概念1.1   缓存能解决的问题· 性能--将相应数据存储起来以避免数据的重复创建.处理和传输,可有效提高性能.比如将不改变的数据缓存起来,例如国家列表等,这样能明显提高web程序的反应速度: · 稳定性--同一个应用中,对同一数据.逻辑功能和用户界面的多次请求时经常发生的.当用户基数很大时,如果每次请求都进行处理,消耗的资源是很大的浪费,也同时造成系统的不稳定.例如,web应用中,对一些静态页面的呈现内容进行缓存能有效的节省资源,提高稳定性.而缓存数据也能降低对数据库的访问次数,降低数据

从请求管道深入剖析HttpModule的实现机制图文介绍_实用技巧

想要了解底层的原理必须对请求处理过程和页面的生命周期有点了解才方便您入门学习一下内容: 关于请求处理过程和页面的生命周期将会在接下来的日子为大家做一个深入的讲解. HttpModule的实现机制如下: 1.请求到达ISAPIRuntime 的时候通过ProcessReqeust(下文统称pr ) 方法创建 HttpWrokRequest 对象. 2.在执行ISAPIRuntime 的pr 方法时候,方法内部的HttpRuntime 的pr 方法根据HttpWorkRequest 对象创建了上下文

剖析ASP.NET MVC的DependencyResolver组件_实用技巧

一.前言 DependencyResolver是MVC中一个重要的组件,从名字可以看出,它负责依赖对象的解析,可以说它是MVC框架内部使用的一个IOC容器.MVC内部很多对象的创建都是通过它完成的,或许我们平时没有直接用到它,但是如果你在使用unity.autofac,或者在看一些开源项目时,总会看到它的身影.接下来就让我们看一下这个组件是如何工作的. 二.通过Controller的激活理解DependencyResolver的工作过程 这里先插一个题外话,经常会有面试问:asp.net 几个核