两亿种病毒肆虐互联网 趋势科技问计“云安全”

“现在的病毒是以海量的速度在增加,目前每天大约有2万个新的恶意程序出现,这给传统的杀毒方式带来了很大的挑战。”8月6日,趋势科技全球副总裁、大中华区执行总裁张伟钦向记者表示,趋势科技将杀毒软件的技术升级瞄准了“云安全”。

 

据悉,趋势科技云安全技术是通过动态对被访问信息的安全等级进行评估,建立各种信誉库,相当于把病毒特征码储存在云端,在恶意信息侵入用户计算机之前,就直接就将其阻止。

张伟钦认为目前对行业而言是一个转折点,海量出现的新病毒和日益庞大的病毒资料库让传统的杀毒模式日渐乏力,杀毒软件市场将面临新的洗牌。事实上,除了趋势科技,瑞星也高调宣布推出“云安全”计划,利用云计算技术构建更完整的安全防御体系,以应对不断出现的新病毒。

“云安全”上路

尽管近期才开始发布“云安全”的概念,但张伟钦表示,趋势科技在两年半前就已经开始做相关的研发了,而这与防止垃圾邮件有关。

“当时主要的精力是在做垃圾邮件,为此我们还专门收购了美国的一家公司。”据张伟钦介绍,2005年6月,趋势科技收购了一家名为Kelkea的公司。后者主要提供IP过滤和信誉服务,其所提供的服务能有效抵御网络钓鱼、域欺骗以及通过僵尸网络(Botnet)发动的攻击等。

趋势科技希望通过此次收购来强化自己的防垃圾邮件解决方案。数据显示,2004年,全球70%的电子邮件通讯属于垃圾邮件。据张伟钦介绍,直到两年前,互联网上还是以邮件病毒为主,“我们在防控垃圾邮件的时候就碰到一个问题,因为怕误删,一定要把所有的邮件都存起来,客户需要的时候要随时找到”。

但是,随着邮件数量的越来越大,查找工作变得越来越困难。

“利用Kelkea的技术,趋势科技能在网络层解决安全威胁创造新的安全模式。”张伟钦表示,趋势科技在防控垃圾邮件的研发中开始应用到云计算的技术,“最开始的时候是自身数据库和云端混合着用,因为技术还不成熟”。

随着近年来病毒开始由邮件主要转向Web,病毒的数量越来越多,资料库越来越大,“于是我们决定干脆就全部从云端来,重新投资了服务器结构”。

据了解,趋势科技在全球已经布有3.4万台服务器构建云安全网络。张伟钦称,目前趋势科技在云安全的累积投资已经超过了1亿美金,“其中服务器的维护成本就要每年1000万美金”。

据悉,依据病毒到达计算机的三种主要方式,趋势科技已经推出了基于“云安全”的Web信誉服务和电子邮件信誉服务,并计划于明年推出文件信誉服务。

另一家杀毒软件厂商瑞星也推出了“云安全”计划。瑞星的做法是,通过瑞星卡卡助手监测用户计算机中的文件,自动将可疑文件上传给瑞星的分析系统,监测是病毒后给予查杀,并把结果分享给其他用户。

“将用户和瑞星技术平台通过互联网紧密相连,组成一个庞大的木马、恶意软件监测查杀网络。”瑞星安全工程师王占涛表示,“以前人工处理一个样本可能要几个小时,现在通过这种方式只要几分钟。”

传统杀毒模式遇瓶颈

趋势科技产品技术顾问徐学龙介绍说,病毒入侵计算机主要通过三种途径:一是USB、二是邮件、三是Web,“从目前的情况看,Web已经成为最主要的病毒传播途径”。

趋势科技监测数据显示,从2005年到2008年头两个季度为止,TrendLabs报告的Web威胁增长了17.31倍。TrendLabs预测,如果威胁数量继续以现在的速度增长,那么2015年将会出现2.33亿种独特威胁,每个小时端点系统需要探测超过26598种新型威胁。

徐学龙认为,根据这样的增长势头,跟踪每日威胁发生率然后发布及时安全更新的传统方法将不再安全,这是因为特征码更新的速度永远赶不上新病毒产生的速度。

据了解,目前杀毒软件厂商普遍采用的都是代码比对技术,通过收集恶意程序样本、开发特征码然后再把这些特征码发布给用户达到防毒的效果。由于病毒特征码都是保存在用户终端,所以用户必须保持不断的更新才能达到更好的防御病毒。

但是,传统的代码比对技术的查杀病毒有效性正在急速丧失。

“2005年,一天只有大约50种特征码被添加到数据库中,而2008年,该数字增加到了5000。”张伟钦说,病毒数量的激增一方面会造成杀毒厂商的疲于奔命,“不管怎么更新都会有漏洞”。

另外,由于病毒特征码文件是呈指数级增长的,有限的存储空间与永无止境的病毒数量之间存在无法调和的矛盾,这就会造成用户计算机资源的大量消耗。

正是这种压力迫使杀毒软件厂商开始寻找新的模式,而云计算正好能为杀毒软件厂商带来新的思路:通过遍布的服务器组成庞大的云端,在用户的电脑访问恶意信息之前就将其阻止,不需要用户的电脑上再储存庞大的病毒库。

张伟钦说,“我认为目前是行业的一个转折点,我们找到的出路就是云安全,别的厂商可能会有其它的方式,但是传统的模式肯定是会改变的。”

据市场研究公司Gartner预测,安全软件将从PC转向云计算。到2013年,在线安全软件服务开支将增长3倍。Gartner称,在未来五年里,基于云计算的电子邮件和即时消息中,恶意软件和垃圾信息检测收入占全部消息安全收入的比例将从目前的20%提高到60%。

效果待考

在张伟钦看来,云安全的出现让客户在传统的杀毒方式外多了一种选择,至于会不会成为行业趋势引起其它厂商的跟进,则并不敢肯定。这是因为,作为一项新技术而言,云安全的效果还有待检验。

有人就认为瑞星的云安全只是借用了“云计算”的名头,其实只是改良了的病毒采集方式。对此,王占涛表示,“目前云安全还处在初级阶段,这只是瑞星云安全计划的第一步,未来公司会将70%以上的精力用于这一领域。”

事实上,趋势科技对云安全的应用也是处于试水阶段。据张伟钦介绍,目前趋势科技已将公司中低端的部分产品线放到“云安全”计划中,而高端的大部分产品线,仍在准备过程中。

同时,趋势目前采取的是“云安全+代码比对”的双重保护模式,云安全是作为给用户提供的第一道防线,并没有完全在终端放弃传统的病毒特征码。

不过,张伟钦表示,来自已经采用了云安全服务用户的反馈,给了他很大的信心,“以前客户总抱怨产品的监测率不够好,用了这个技术之后抱怨就很少了”。

徐学龙说,在今年第二季度,趋势科技对28家采用了云安全技术的企业进行了调查,“其中有27家表示满意或者非常满意,内网病毒爆发有了明显的下降。这个结果超出了我们的想象”。

时间: 2024-10-11 21:07:16

两亿种病毒肆虐互联网 趋势科技问计“云安全”的相关文章

“中华吸血鬼变种”病毒肆虐互联网

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 病毒名称:名为"中华吸血鬼变种J(Worm.Win32.CnVampire. j)" 传播方式:主要通过网页挂马和U盘传播 警惕程度:★★★★ "中华吸血鬼变种J"是个蠕虫病毒,通过U盘.局域网弱密码猜解.网页挂马等方式传播.该病毒会在%systemroot%/Tasks/中释放"安装.bat

10年来7大互联网灾难事件 病毒肆虐光缆中断

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 1月1日消息,据国外媒体报道,在过去的10年间,互联网市场发生不少灾难性事件,如海底光缆中断,黑客攻击和病毒肆虐等.以下为具有代表性的7大互联网灾难: 1. 2000年2月,雅虎.CNN.亚马逊和eBay等大量知名网站遭遇DDoS攻击. 2. 2001年7月,红色代码(Code Red)蠕虫攻击大量网络服务器,数十万台服务器被感染. 3. 2

计算机史上最具杀伤力的20种病毒 你中过几个?

硅谷网讯 2013年7月17日消息,一谈计算机病毒,足以令人谈"毒"变色.硬盘数据被清空,网络连接被掐断,好好的机器变成了毒源,开始传染其他计算机.中了病毒,噩梦便开始了.有报告显示,仅2008年,计算机病毒在全球造成的经济损失就高达85亿美元.计算机病毒现身江湖已 多年,可以追溯到计算机科学刚刚起步之时,那时已经有人想出破坏计算机系统的基本原理.1949年,科学家约翰•冯•诺依曼声称,可以自我复制的程序并非天方夜谭.不过几十年后,黑客们才开始真正编制病毒.直到计算机开始普及,计算机病

勒索病毒肆虐 国产网络安全公司或借机“上位”

5月12日,名为WannaCry的勒索病毒席卷全球,造成巨大经济损失,网络安全概念受到资本追捧,但也有提供网络安全服务的企业被质疑技术不过关.对于国内网络安全行业来说,这次网络攻击究竟意味着什么? 万物互联时代 网络安全威胁无处不在 CNNVD报告称,此次勒索病毒波及面积之广十分罕见,涉及百余个国家和地区的政府.电力.电信.医疗机构等重要信息系统及个人电脑,最严重区域集中在美国.欧洲.澳洲等. 勒索病毒在中国的爆发开始于大学教育系统:随后扩展到国内几乎所有地区,影响范围遍布高校.火车站.自助终端

WannaCry病毒肆虐全球,唯有这家网络安全公司融资1亿美金却笑不出来

2017年5月12日,一个名为WannaCry(意思是"想哭")的病毒肆虐全球100多个国家,至少波及20万台电脑,美国的联邦快递.西班牙电信公司.英国国家医疗体系(NHS).中国的高校和中石油等国企,均位列于被病毒感染的名单之上.中招的电脑会被勒索价值几百美元的比特币,否则就无法解锁被病毒控制的电脑文件,而比特币这种去中心化的互联网虚拟货币又不被任何政府或机构所控制,所以,无论政府.企业和个人这次都深切感受到网络安全问题的重要性. 网络安全行业面对泛滥的WannaCry病毒自然当仁不

勒索病毒肆虐 凸显三大信息安全问题

勒索病毒还没消停.国家计算机病毒应急处理中心与亚信科技(中国)有限公司5月17日18时联合监测发现,一种名为"UIWIX"的勒索病毒新变种在国外出现,提醒国内用户提高警惕. 从5月12日起,一款名为"WannaCry"的勒索病毒大规模入侵全球电脑网络,波及近100个国家和地区.包括中国部分高校.加油站等重要信息系统在内的多个用户受到攻击,产生较为严重的网络安全威胁.专家表示,这次勒索病毒事件的警示意义极强,不仅说明公民个人信息安全意识亟待加强,更对国家网络安全敲响了

哪种人投身互联网才能获得大成功?

互联网 11月4日和5日两天,我有机会分别和互联网行业的两个大佬进行了面对面的交谈.一个是原厦门书生副总裁.互联网营销专家符德坤:一个是时代财富总裁.互联网资深人士张静君.很碰巧的是,他们现在都在做着几乎同一样的事情,他们把目光都投向了中国数以千万计的中小企业市场. 最近一些日子来,关于中国互联网的前景,大家是有悲也有喜,整个行业的气氛也是时冷时热.我们看到的现状是,风险投资找不到好的项目去投,而互联网创业的队伍却是越来越壮大,传统企业进入互联网现象是越来越明显.似乎这个市场比较混乱. 互联网现

病毒肆虐敲响网络安全警钟 国产软件企业或迎发展良机

5月12日,一种名为WannaCry的勒索病毒席卷全球,波及超过100个国家和地区,堪称一场科技恐怖袭击,给全球造成巨大经济损失.与之同时,全球网络安全概念股受到资本追捧. 据悉,电脑被这种勒索软件感染后,其中文件会被加密锁住,支付黑客所要求赎金后才能解密恢复.据Splunk网络安全公司主管里奇·巴杰描述,"这是全球迄今最大的勒索软件攻击事件之一".CNNVD报告称,此次勒索病毒波及面积之广十分罕见,涉及百余个国家和地区的政府.电力.电信.医疗机构等重要信息系统及个人电脑,最严重区域集

电脑病毒肆虐 数字货币体系何以守得云开见月明?

这次"比特币勒索"在挑战全球司法的同时也在揭示,数字化货币"去中心化"也成全了国际之间隐蔽资金的流动甚至恐怖主义行动的便捷. 5月12日,名为WannaCry的电脑勒索病毒肆虐全球,来势汹汹甚至比当年的"熊猫烧香"还要猛烈. 实际上,黑客勒索软件早从1980年就存在,不同于以往,这次赎金的交付载体不是美元,而是比特币.比特币是区块链思想的"杀手级应用",区块链技术本质上就是一个共享的加密的不可操纵的分类账簿,它承诺能够提供加密