金山毒霸“云安全”三大体系

金山毒霸云安全的三个层次

金山毒霸“云安全”是为了解决木马商业化之后的互联网严峻的安全形势应运而生的一种全网防御的安全体系结构。它包括智能化客户端、集群式服务端和开放的平台三个层次。“云安全”是现有反病毒技术基础上的强化与补充,最终目的是为了让互联网时代的用户都能得到更快、更全面的安全保护。

首先稳定高效的智能客户端,它可以是独立的安全产品,也可以作为与其他产品集成的安全组件,比如金山毒霸 2009和百度安全中心等,它为整个云安全体系提供了样本收集与威胁处理的基础功能;

其次服务端的支持,它是包括分布式的海量数据存储中心、专业的安全分析服务以及安全趋势的智能分析挖掘技术,同时它和客户端协作,为用户提供云安全服务;

最后,云安全以一个开放性的安全服务平台作为基础,它为第三方安全合作伙伴提供了与病毒对抗的平台支持。金山毒霸云安全既为第三方安全合作伙伴用户提供安全服务,又靠和第三方安全合作伙伴合作来建立全网防御体系。使得每个用户都参与到全网防御体系中来,遇到病毒也将不再是孤军奋战。

金山毒霸“云安全”的体系结构(1)

*可支撑海量样本存储及计算的水银平台

*互联网可信认证服务

*爬虫系统

金山毒霸“云安全”三大核心体系介绍

1、水银平台

以分布式存储及计算平台为基础,结合业界领先的行为分析技术,每天对上百万未知文件样本进行自动分析、处理。并实时将处理结果更新至可信认证服务,为客户端提供及时、准确的服务。

A.行为分析系统(重点在于对未知病毒)

通过对文件监控、网络监控、邮件监控以及对进程注入、注册表敏感项修改、驱动打开等风险行为的监控,收集和记录汇报来的可疑行为,并根据事件的关联性,综合分析这些行为,识别未知的病毒行为。

面对海量的病毒样本,只有强劲的病毒分析系统远远不够,如何妥善的存储病毒样本,并对其进行处理是必须解决的问题,一个强大的分布式存储及计算平台来为其提供保障。

B.分布式存储平台

分布式存储平台,为应用平台提供统一的存取模式,妥善的存储海量的病毒样本和白名单样本。具备自动备份能力,金山水银平台已经储存了上百TB文件。

C.分布式计算平台

水银平台通过分布式自动分析处理平台,结合行为分析技术,每天能处理100万以上的未知文件样本,对样本自动进行扫描、分析并自动提取出相应的杀病毒脚本。同时,仅仅只需要简单的扩充机器数量,就可以提高处理能力,理论上处理能力没有上限。

金山毒霸“云安全”的体系结构(2)

2、互联网可信认证服务

示意图:

“互联网可信认证服务”即将互联网上每秒钟内生成的可执行文件进行收集,并经过自动以及人工的分析,以秒为单位对服务器端的“互联网可信认证中心”进行同步。可信认证服务能够承受每天数亿次的高负载查询。

3、爬虫系统

爬虫工作原理:

爬虫系统架构:

时间: 2024-09-20 21:41:15

金山毒霸“云安全”三大体系的相关文章

诸城市公路局:三大体系建设实现廉政防控网络全覆盖

为扎实推进http://www.aliyun.com/zixun/aggregation/13573.html">反腐倡廉建设,营造公路部门风清气正的干事创业氛围,诸城市公路局坚持"标本兼治.综合治理.惩防并举.注重预防"的廉政工作方针,结合当前公路廉政工作实际,狠抓廉政管理.风险防控.教育监督三大体系建设,实现公路廉政防控网络全覆盖,有力的推动了公路事业健康发展. 规范廉政管理体系.该局建立起纪委督查.个人自查.内部互查的廉政管理体系,工程.养护.路政.财务.基建等主

山东诸城市公路局:三大体系建设实现廉政防控网络全覆盖

为扎实推进http://www.aliyun.com/zixun/aggregation/13573.html">反腐倡廉建设,营造公路部门风清气正的干事创业氛围,山东诸城市公路局坚持"标本兼治.综合治理.惩防并举.注重预防"的廉政工作方针,结合当前公路廉政工作实际,狠抓廉政管理.风险防控.教育监督三大体系建设,实现公路廉政防控网络全覆盖,有力的推动了公路事业健康发展. 规范廉政管理体系.该局建立起纪委督查.个人自查.内部互查的廉政管理体系,工程.养护.路政.财务.基建

金山毒霸云安全中心监测到某些游戏下载站蓄意定时传毒

金山安全播报 近日,金山毒霸云安全中心监测到某些游戏下载站蓄意定时传毒,这些网站在访问高峰时段在热门游戏中捆绑盗号木马,而在其他时段提供的却是正常程序. 游戏玩家是互联网上最舍得花钱的人群,一开始,游戏论坛或游戏下载站很注意口碑,最流行的游戏软件最好用的插件外挂,往往都能找到.但近日,金山毒霸云安全系统监测到,在不同时间点某游戏下载站分发的文件性质不同,下午5点时正常,8点就变成病毒,晚上11点再恢复正常,第二天晚上8点再投放病毒,投放病毒的时间还是网站访问的高峰时段. 金山毒霸云安全中心分析发

金山毒霸云安全发威 铁腕屏蔽“信”骚扰

[51CTO.com 综合消息]日前,MSN上关于社交网站推荐.博客分享.晒照片等骚扰信息成泛滥之势,人气鼎盛的Messenger人际网络已成为"非法获利者"的香饽饽. 面对即时通讯安全所面临的种种挑战,金山毒霸再次联手微软MSN,于近日 正式推出Messenger保护盾2.0版本,这是继2008年10月份推出MSN保护盾1.0后,进一步提升广大用户的在线通讯安全的有力举措.此举将有效实现对恶意网站的屏蔽,遏制恶意网站和骚扰信息的泛滥传播,确保用户聊天时接收文件和收到链接的安全.据统计

防火墙三大体系架构前景分析

赛迪顾问的统计分析显示,2004年以来,防火墙市场依然保持了高速的增长,仅第2季度,防火墙市场在整个网络安全市场的份额高达40%以上. 在现有的x86.NP.ASIC架构的防火墙产品中,谁将成为市场的主流?三大架构防火墙产品的不同技术特点是什么? 工控机时代渐行渐远 目前在国内的信息安全市场上,防火墙多是基于Intel x86系列架构的产品,又被称为工控机防火墙,其具有开发.设计门槛低,技术成熟等优点. 但是,缺陷也是显而易见的,由于x86架构的硬件并非为了网络数据传输而设计,它对数据包的转发性

阿里云发布《数据安全白皮书》 首次披露完整云安全运营体系

6月29日,阿里云在云栖大会·成都峰会发布<数据安全白皮书>(以下简称白皮书),首次公开了阿里云在保障230万用户数据安全方面建立的流程.机制以及具体实践办法. 借此机会,针对用户最关心的云上数据传输.使用和存储等问题,阿里云也给出了详实的解读和承诺.并通过权威的认证和审计报告,充分证明其在数据安全方面的合法合规性.     作为行业内首个主动接受市场和监管检验的云服务商,阿里云开创性地以透明.公开的方式搭建信任关系,再次成为云计算行业的先锋代表,也为云计算市场的健康发展起到了积极的示范意义.

方案商应着眼云安全三大方面

自云计算服务出现以来,发生的大量安全事件已经引起了广泛关注,并进一步引发了用户对公共云服务的信任问题.从用户层面特别是大型企业用户已经开始到云端安全的必要性,在部署云服务时安全问题不容忽视,所以在提供云计算服务解决方案的方案商要对云安全有全新的深度的认识,可从产品层面.技术层面及战略层面解构云安全,方能更好的为用户提供完整的有保障的云方案. 产品层面 从目前各大安全厂商推出的基于云技术的安全产品来看,云安全是基于云计算商业模式应用的安全软件,硬件,用户,机构,安全云平台的总称.它是"云计算&qu

SDN&amp;NFV:构建弹性灵活的云安全体系

随着云计算.虚拟化.SDN以及NFV等新技术的发展,传统硬件设备对应用所需要的灵活性.动态性.可调度性支持的缺失,使人们更多的希望通过新技术来解决这些问题,基于SDN和NFV的云安全防护体系能够满足应用对这些特性的需求,该体系在客户侧大规模部署建设是公认的技术发展方向,是大势所趋.SDN及NFV技术,其出色的灵活性和可定义的特性,非常符合计算虚拟化环境下的网络支撑需求,业界都在讨论如何利用其架构及技术特点来解决云计算存在的安全问题. 一. 云计算面临的安全挑战 云计算.虚拟化等新技术的发展,带来

百度加速乐打造云计算的云安全体系

对于云计算的定义有很多,众说纷纭.而小编非常认可而且可以言简意赅的概况这两种行为.就是云计算通过网络可以提供可以伸缩廉价的分布式的计算能力. 自2006年谷歌推出了"Google 101计划",正式提出"云"的概念和理论.随后众多巨头公司都宣布了自己的"云计划",有云存储.内部云.外部云.公共云.私有云--一堆让人眼花缭乱的概念在不断冲击人们的神经.但是这其中有哪些是切实关系到几十亿网友的直接利益了呢?太少.想必存储.公共平台的开发,我们需要更多