云安全势头正猛 背后凶险谁人知

本文讲的是云安全势头正猛 背后凶险谁人知,【IT168 资讯】随着近几年家庭和个人互联网用户数量的不断增加,对信息安全要求越来越高,从2008年中旬开始,基于“云安全”架构的安全解决方案开始走进普通大众视野。在去年各大厂商做足概念后,今年云安全将进入全面产品化和推广阶段。但是在云安全”喧嚣“的表面下,又难免隐藏着些许凶险。
了解云安全
  “云安全(Cloud Security)”计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。
  未来杀毒软件将无法有效地处理日益增多的恶意程序。来自互联网的主要威胁正在由电脑病毒转向恶意程序及木马,在这样的情况下,采用的特征库判别法显然已经过时。云安全技术应用后,识别和查杀病毒不再仅仅依靠本地硬盘中的病毒库,而是依靠庞大的网络服务,实时进行采集、分析以及处理。整个互联网就是一个巨大的”杀毒软件“,参与者越多,每个参与者就越安全,整个互联网就会更安全。
  云安全的概念提出后,它的发展像一阵风一样袭来,瑞星、趋势、卡巴斯基、MCAFEE、SYMANTEC、江民科技、PANDA、金山、360安全卫士、卡卡上网安全助手等都推出了云安全解决方案。瑞星基于云安全策略开发的2009新品,每天拦截数百万次木马攻击,其中1月8日更是达到了765万余次。势科技云安全已经在全球建立了5大数据中心,几万部在线服务器。据悉,云安全可以支持平均每天55亿条点击查询,每天收集分析2.5亿个样本,资料库第一次命中率就可以达到99%。借助云安全,趋势科技现在每天阻断的病毒感染最高达1000万次。
  新模式与传统杀毒方式的最大转变正在于,从过去由用户受到攻击之后再杀毒到现在的侧重于防毒。
  云安全中的很多技术其实早已应用到企业安全领域,而过去受市场环境限制,这项技术并未向个人用户推广。现在借助于云安全这个概念开始普及。
两种云安全模式孰优孰劣
  当前已经出现的云安全实现原理大概可以分为两种:一种是由趋势科技提出的“Secure Cloud”,以Web信誉服务(WRS) 、邮件信誉服务(ERS)和文件信誉服务(FRS)为基础架构的云客户端安全架构,把病毒特征码文件保存到互联网云数据库中,令其在端点处保持最低数量用于验证。其核心在于两点:(1)对复合式攻击的拦截。通过对疑似病毒组件各部分外延属性进行检查,判断威胁程度;(2)瘦客户端。大量的病毒特征码保存在云数据库中。简言之,趋势科技云安全技术基于其拥有庞大的服务器群和并行处理能力,构架了一个庞大的黑白名单服务器群,用于客户端查询,在Web威胁到达最终用户或公司网络之前即对其予以拦截。
  另一种就是由国内安全厂商瑞星提出,与趋势科技服务器群“云”不同,瑞星的“云”则建立在广大的互联网用户上。通过在用户客户端安装软件监控网络中软件行为的异常,将发现的疑似木马、恶意程序最新信息推送到瑞星的服务器进行自动分析和处理,然后再把病毒和木马的解决方案分发到每一个客户端。
  根据专家分析,以上两种云安全概念采用的是两种完全不同的模式。趋势科技强调的是阻止外来威胁,基础是庞大的服务器群;瑞星强调的则是对用户计算机上业已存在的未知威胁进行感知,基础是必须拥有大量的客户端用户。两者虽模式不同,但都存在一定缺陷。趋势科技忽略了对本机威胁的收集,而瑞星的云安全则只能被动防守,不能在未知威胁进入到电脑前进行拦截。另一方面,现在的信息安全公司还没有建成 Google那样数以万计的服务器群和非常成熟的并行处理技术,还需加强对基础硬件的投入和升级,或者加大与第三方云计算服务提供商的合作。
  就云安全对传统杀毒模式的影响,北京卡巴斯基公司产品经理高袆玮认为,这种改变不会在一朝一夕就能完成。因为,就目前为止,虽然传统的病毒防范模式具有一定局限性,但是优点也很突出,就是准确度和处理质量都很高。对于局限性,目前很多安全厂商也已通过添加其他的安全模块,如:启发式分析,主动防御,IDP系统(Intrusion Detection & Prevention System,入侵侦测防御系统)等进行了有效的提升。因此,就目前来看,“云安全”仍然不足以也没有必要使安全产品完全脱离传统模式,因为传统模式也在不断演化以适应用户不断增长的需求。
  在应对措施上,一方面杀毒软件厂商需要大力推进云安全技术,使用最新的基于主动防御的保护技术,采取例如对中央数据库的在线访问申请,下载软件时限制访问权限,安全更新管理系统以及可信任程序列表等措施,这些方法都能有效地加强传统的基于签名方式的反病毒保护效果。
  而在另一方面,大多数用户还未充分意识到当前Web安全威胁和风险对信息安全的巨大影响,有很多用户在不知不觉中容忍着各种间谍软件、傀儡程序、键盘记录软件、广告软件在主机中运行,给个人电脑和企业信息安全带来巨大的安全风险。尤其对于企业来说,加强终端安全防护和网关建设,以及提高内部数据安全管理的工作已经刻不容缓。
云安全是否真的“安全”
  云计算和云安全继续推动着数据和在线应用程序的发展,对传统的网络安全外围是一种革命性的推动。而企业用户都需要用一些崭新的移动设备通过无线网络访问数据。一些有创造性的攻击者们时时刻刻都在发明新的方法从企业窃取数据,以便于在黑市上销售。互联网安全一直落后于安全形式。
  跟上不断发展的安全形式并不是很轻松的事情,但答案却可能在云计算和云安全身上。安全专家们知道,他们需要将外围安全的控制扩展到端点设备。其中一种方法就是将安全代理安装到个人计算机上,这种方法风险很多,成本也比较高。另外一个选择是利用一些新出现的基于Web的安全服务供应商,如Purewire.Purewire实现Web安全的方法是,将Web通信通过一个代理系统直接转发。此服务介于用户和Web之间。它可以就用户在Web上生成的内容作出安全决定。其沙箱技术可以穷举浏览器,根据不同情况作出让用户浏览哪些网页的决定。
  在云安全中,需要访问存储在云中资源的远程用户首先需要仔细检查一个安全服务供应商。用于恶意软件和垃圾邮件的云安全服务占据了一定的市场份额。其它的安全服务正快速地转向云安全,如漏洞扫描、拒绝服务保护及身份验证和数据泄露服务等。
  基于云的安全与笔记本电脑上的安全代理相比具有许多优点。比方说,一些终端用户可能会禁用端点安装的代理,而去供应商却可以完全控制它所主管的代理。而且,安装在个别设备上的安全代理成本也较高且难于管理。一个领先传统安全控制公司近来发现了这样一个令人不快的事实:它分析了其近8000家个人计算机,发现其中的3000台计算机(绝大多数是移动性的笔记本电脑)都安装了僵尸客户端。
  从技术发展趋势上看,端点安全代理有误入歧途之嫌。比方说iPhone吧,用户无法将自己的安全软件安装到iPhone上,因为这种东西并不存在。
  说实话,基于云的安全供应商也面临着挑战,多数挑战在于价格。供应商必须保障发自和发往远程用户的数据安全。考虑到这种架构的负担,基于云的安全服务有可能成为一个更大的云服务的部分。
  这意味着,ISP、拥有基于云架构的大型公司(如谷歌等)、支持3G或更高带宽的无线运营公司有可能在这种安全角色中扮演重要角色。有理由相信,未来的几年内,交付给云安全的份额将不断增加。
  多数小型和中型企业正采取等等看的方法。许多管理人员认为,云安全有许多因素会造成企业的价值丢失。虽然云计算正将网络访问推向边缘设备,但事实是许多小型和中型企业并没有将其IT架构和计算的需要交给云这个新事物。

时间: 2025-01-19 11:11:40

云安全势头正猛 背后凶险谁人知的相关文章

云安全势头虽迅猛 背后凶险谁人知

本文讲的是云安全势头虽迅猛 背后凶险谁人知,[IT168 资讯]随着近几年家庭和个人互联网用户数量的不断增加,对信息安全要求越来越高,从2008年中旬开始,基于"云安全"架构的安全解决方案开始走进普通大众视野.在去年各大厂商做足概念后,今年云安全将进入全面产品化和推广阶段.但是在云安全"喧嚣"的表面下,又难免隐藏着些许凶险. 了解云安全 "云安全(Cloud Security)"计划是网络时代信息安全的最新体现,它融合了并行处理.网格计算.未知病

搜索框“微”创新 百度框“织围脖”势头正猛

中介交易 SEO诊断 淘宝客 云主机 技术大厅 作为用户获取信息的主要渠道,百度搜索引擎于近期上线的"框发微博"应用,引发了业界的广泛关注.通过搜索框发布微博信息,正成为一种新的使用时尚.从该应用目前的使用量和增长情况来看,这一"搜索框+微博发布" 的创新搜索思维,大大降低人们"织围脖"的门槛,为用户带来了史无前例的微博体验. 框可发微 搜索体验升级 以往只能搜索关键字的搜索框在植入"框发微博"应用后,也能开始发布信息.在框计

B2C网站势头很猛

尽管小心翼翼地发展着电子商务渠道,但这一不可逆转的趋势已经让很多家电厂家计划将今年的网络销售比例提升到年销售额的10%. 在中国家电零售市场,已经出现了京东商城.世纪电器网.新七天电器直销网.新蛋网等在全国范围具有一定知名度和影响力的B2C网站,家电供应商对上述B2C网站的供货模式,纷纷从前几年的"排斥拒绝"到"通过代理商间接合作",甚至到今年的"厂家直供".这些足够让国美.苏宁等家电大连锁高度紧张. 高于10% 今年以来,从家电连锁对B2C网站

阿里巴巴尝试用投资拉动生态布局,势头十分猛

阿里巴巴正在尝试用投资拉动生态布局,而且,势头之猛. 就在昨日,有投资人士透露,91无线正在考虑暂缓以"介绍上市"方式在港交所上市,并接纳阿里的投资. 目前,记者尚未与网龙CEO刘路远取得联系.91无线副总裁张宇表示:"确认(现在)没有跟其他公司有达成收购的合同." 91无线是国内较大的移动应用下载渠道之一.有分析人士认为,尽管上述消息遭到来自91无线方面一定程度的否认,但阿里巴巴围绕移动生态的投资布局迹象已非常明显. 最近一个月,阿里先后宣布收购新浪微博30%股权

“都市新隐居”势头正劲

古有"翩翩一只云间鹤,飞来飞去宰相家"的名隐实官,今有"真真切切隐居梦,洋房别墅小田园"的高调隐居.五千多人隐居终南山的热话题刚过,天涯八卦江湖近日又现新都市"隐居者",一对北京夫妇厌倦了大都市的忙碌生活,到http://www.aliyun.com/zixun/aggregation/6249.html">二线城市济南的鲁能领秀城买了一套叠拼别墅"玩"隐居,一时引起众多网友围观,有钱人的"隐居33天

现在唯品会势头正盛,但离难过的日子也不远了

[亿邦动力网讯]现在唯品会势头正盛,但其实他们离难过的日子也不远了. 从各方面信息打听来说,这是唯品会自己也意识到的问题.现在互联网环境变化太快了,三年前火的众多B2C网站今天还又几家被人看好?2011年前后的当当网和如今的当当网,在电子商务领域的地位不可同日而语,唯品会今天的利好也未必能持续到明朝. 为什么会有这样的结论?只要回头分析为什么唯品会能异军突起,答案就非常清晰了. 大佬没干的时候抢了一票 为什么唯品会能做起来了?这是许多人疑惑的问题. 说到底,电子商务的本质和传统零售的两个基本点是

滴滴和快的用“互联网+”改变传统出租车行业势头越来越猛

羊城晚报讯  记者帅鹏坤报道:尽管面临监管"掣肘",战略合并后的滴滴和快的用"互联网+"的力量改变传统出租车行业的势头却一轮猛过一轮. 近日,滴滴.快的宣布总投入10亿元补贴用户专车起步价.昨日,又有消息称,滴滴打车即将上线新功能"滴滴拼车",并启动新一轮补贴大战.虽然该消息未获滴滴方面正面确认,但业内人士称早有规划. "互联网+"在改变出行,不过监管却尚未"放行",许多专家认为,出租车业改革必须"

Take-Two2010财年产品销售势头正旺 公司利润长足进步

(编译/毛狒甜)Take-Two近日宣布,10月31日结束的第四财季同时宣告该公司2010财年的结束,该财季和2010财年,得益于旗下产品良好的销售势头,公司在利润方面有了长足的进步. 第四财季的净收入接近5380万美元,而去年同期该公司亏损2350万美元.第四财季的良好表现使得最终全财年的盈利达到了4250万美元,而09财年的业绩是亏损1400万美元. 而第四财季的总收入达到了3.73亿美元,比去年同期增长了32%之多.本财年总收入更是达到了11.5亿美元,比去年增长了65%. 在本年度,Ta

工业物联网发展势头太猛,再不抓紧投资可能就晚了

趋势 全球范围内,对工业物联网初创企业的投资连续四年增长.工业物联网产业正处于高速发展之中. 数据 全球范围内,工业物联网产业的投资已经连续四年增长,2016年投资总额超过22亿美元,交易数量超过321笔,比上一年分别增长了21%和5%. 有趣的是,工业物联网产业的投资交易数量在2016年第一季度达到顶峰后出现下滑,此后一直稳步下降,但是这对产业的资金金额影响不大.2016年第四季度,工业物联网产业的资金总额为5.79亿美元,是迄今为止第二高的一个数字. 原因 2017年,工业物联网产业将发生根