云安全——巨大的互联网软件

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wangzi7890
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  只有实现云安全——安全的互联网化,将整个互联网变成一个巨大的安全软件,才是应对病毒互联网化最可靠的出路。
  
  传统的安全模式亟待变革,否则无论是安全厂商还是互联网用户,都将被淹没在木马病毒的海洋中,互联网的各项基础应用和发展也将极大受损。
  传统的信息安全策略显然已经不能适应病毒互联网化这样一个新形势的发展。任何一个事物,都有自己发展的周期和生命的周期,如果不能适应新形势的发展,那么它的顶点往往也就是衰落的开始。
  如果把传统的信息安全模式比作上午8、9点钟的太阳,现在已经快11点半了。
  如果不从现在开始做准备,如果不从现在开始寻找应对的策略的话,我们很有可能会被这个时代所摈弃。
  
  传统安全策略的死胡同
  
  其实病毒在技术上并没有进步,但是病毒制造者充分利用了互聯网,通过互联网的高效便捷来整合整个运作链条,提高运作效率。于是,传统的安全策略开始有些水土不服。
  传统的安全策略可以归纳为两点:首先是缩短升级软件所需的间隔时间,来加快对用户中病毒后的反应速度。另外一种方式就是发展和完善更多的主机反病毒技术,在产品中应用更多的病毒解决方法和防御技术。
  问题一:病毒库更新意义不大
  瑞星从2002年到2007年升级频率的变化趋势如下:在2002年的时候,每周升级一次,2003年每周升级3次,2004年每周升级4次,2005年每周升级5次,2007年每周升级21次。也就是说,从2002年到2007年,瑞星的升级频率增加了20倍。
  但是病毒更新的频率增加多少呢?病毒的数量增加多少呢?在2002年全球爆发的新的病毒数量就已经达到了2万种之多,到了2008年,每天新增的病毒样本数就已经达到了2万多种。
  以前的黑客编写病毒、传播、窃取账号、出售等环节都需要自己完成,由于现在整个链条通过互联网运作,从挖掘漏洞、制造病毒、传播病毒到出售窃取来的账号,形成了一个高效的流水线,黑客可以选择自己擅长的环节运作,从而使得产业的运作效率更高。
  实际上现在病毒的互联网化使病毒的更新更快了,病毒可以以10分钟为单位更新一次,甚至更快。那我们的杀毒软件可以不可以这样更新呢?
  也是可以的,完全没有问题,我们也可以10分钟升级一次病毒库。那是什么概念呢?就是一个小时要升级6次,一天24小时要升级144次。从技术上来讲都不是问题,但是能有哪个用户受得了一天升级144次的频率?所以频繁地缩小这种软件升级的间隔,增加软件升级的频率,显然是死路一条,已经走到了尽头。
  问题二:过期的防御方式
  目前业界常用的一些反病毒技术,大致可以分为两类:一类是病毒的检测技术,一类是病毒的防御技术。这些都是传统的病毒解决模式。
  当一个用户受到了恶意的威胁时,这个用户会通过电子邮件等方式与杀毒软件厂商取得联系,将病毒样本上报。杀毒软件厂商获得了这些样本以后,把样本提供给分析处理系统,由分析处理系统提出解决方案,然后提供给技术服务器,再由技术服务器制造出新的版本升级。
  这种被动的安全模式,主要依赖用户对威胁的感知能力。这个出发点就是错的,因为用户对威胁的感知能力是不一样的,厂商监控互联网威胁的模式过于盲目。
  另外,传统的安全防御思想是基于单机设计的,光顾着发展单机的检测和防御技术,产品互联网化的程度也只停留在利用互联网这个渠道升级或者进行白名单验证。
  
  互联网的关键问题
  
  如果用一句话来概括当今的病毒状况就是它的传播或者发展已经互联网化。但是我们的信息安全的思路、功能还只停留在单机时代,还没有进入互联网时代,这也就是现代的模式无法应对新形式病毒的关键所在。(如图1所示)
  
  为什么业内很多安全厂商认为云安全这种架构能够迅速地对互联网化的威胁作出反应呢?简单来说,云安全客户端区别于我们以往理解的单机的客户端,它不是一个人在战斗,它是一个针对传统客户端进行互联网化改造的客户端。
  当一个恶意程序在互联网的某个角落产生威胁时,它可能会通过下载网站、门户网站等等各种渠道进行传播。此时,基于云安全的客户端就感知并截获了,然后迅速地把威胁传递给威胁信息数据中心。
  威胁信息数据中心的概念是收集威胁信息并提供给客户端协作信息的一个机构,它实际上具有两个功能:第一个功能就是收集威胁信息,第二个功能是客户端的协作信息的查询和反馈。
  收集威胁信息的功能,是将从云安全的客户端收集上来,截获的恶意威胁的信息,及时传递给数据中心,传递功能传递给来源挖掘和挖掘服务集群,来源挖掘和挖掘服务集群会根据这些数据来挖掘用户面临的恶意威胁的来源。
  明确恶意威胁来源后,可以对来源实施实时监控。一旦病毒来源有了变种,或者有了变化的时候,就可以及时收集到这个信息,反馈给云安全的客户端,阻断病毒传播的通路。
  协作信息查询功能,就是把各个终端中的异常特征集合在一起进行处理,然后再反馈给云安全客户端一个整体的解决方案,实际上就是信息反馈和查询的过程,主要是为了避免头疼医头,脚疼医脚。
其他文献
价格是液晶显示器市场最活跃的市场因素,但随着产品的丰富和用户消费理念的成熟,技术革新确实持久吸引用户的一个关键点。而2006年的一个技术亮点就是对比度指标超越2000:1,近期AOC冠捷公布了自主研发的液晶新技术——DCB活彩和DCR丽比技术,使得对比度指标最高达到2500:1的高水准,同时在色彩上也有所改进,那么如此高指标是通过什么技术突破而完成的哪?  据AOC冠捷产品经理陈春树介绍,采用AO
2007年是中国进入“十一五”规划第二年,也是启动和实施相关国家战略的重要一年。从2006年下半年开始,各大行业陆续启动了新一轮信息化战略建设,例如国家科技部启动了计划投入50亿元以上的“全国制造业信息化科技工程”。  就在中国如火如荼地展开新一轮国家战略发展的同时,一部《世界是平的》著作揭开了全球化趋势在企业运营中前所未有的重要作用。当前,在“全球化3.0”时代,软件的不断创新、网络的普及,让全
多媒体录播服务器(DSS-R-C)    产品特点  嵌入式操作系统,1U高,19英寸宽,适合机架安装;  可完成视频、音频、计算机动态屏幕信号的录制、直播和点播,录制生成的文件存储在該服务器上;  具备液晶屏控制面板,可进行参数查询、设置、功能开启停止等操作,用户操作管理更加方便。  导购信息  深圳市锐取软件技术有限公司已成功推出了多媒体录播系统、VGA编码器等多项创新产品。  网址:www.
通用版的管理软件虽然用户群广,但用户真正需要的是具有行业版本的管理软件。Oracle开始有重点地进入行业应用软件領域。    Oracle又收购了。    Oracle此次收购的Netsure Telecom是向电信运营商提供网络智能和分析软件的专业公司。  这好像不是什么新鲜事,最近几年,Oracle在软件行业攻城掠地,凡是它认为有独门秘籍的,或者是在某个细分领域超过它的,都被它收入囊中。  看
2005年年底的一天,金建出租汽车公司女司机吕师傅在海淀上地菊园遭一男子持刀抢劫。吕师傅趁歹徒不注意,按下了车内GPS系统的劫警键。调度中心立刻对车内情况进行了监听。在听到吕师傅的呼救声和歹徒的威胁声后,调度中心迅速报警,并利用GPS系统确定了吕师傅的位置,同时调配附近的几辆出租车前去救助。不到5分钟,民警赶到现场擒住劫匪。  紧急中救了吕师傅性命的系统,就是北京金银建科技公司安装的基于CDMA1
如影随行:便携笔记本    如果解决不好产品的散热问题和续航问题,处理不好其体积与性能之间的平衡,做好一款便携笔记本几乎不可能。    平衡轻薄与散热    从目前的设计水平来看,便携笔记本电脑的厚度普遍在3cm以上,能实现2.5cm以下的厚度就相当令人满意了。不过,轻薄身材势必要给散热带来极大压力,在轻薄与散热表现之间取得良好平衡至关重要。  散热好坏并不是简单用稳定性就可以衡量的。事实上,目前
北京意锐新创科技有限公司成立于2002年,是中国自动识别协会会员企业,是位于北京技术核心地带的中关村上地信息产业开发区的高新技术企业。公司具有多年专业从事自动图像识别技术的开发与研究经验,在自动识别及光机电一体化领域中拥有多项自主知识产权的科技产品。同时,在开发新产品的基础上,公司也注重对新技术以及新产品应用上的开发与推广,在通信、物流、金融、电子商务等领域中都有积极的表现。  在发展过程当中,公
2006年底,台湾地震导致的海底光缆断裂给许多国内的IDC厂商带来了意想不到的商机。很多企业在这次意外中遭受了极大的损失——在此之前,互联网公司在美国等海外地区设置服务器是非常流行的做法。  突如其来的地震给这些企业的运作习惯带来了冲击,在身边设置服务器,成为他们的稳妥考虑。  现在的中国IDC产业面临的机会和挑战不仅仅与地震相关。  继世纪初的互联网泡沫之后,现在的互联网公司在更加成熟的环境中再
磁带市场大浪淘沙,在多种磁带技术中,LTO可以说是一枝独秀。按照LTO联盟的产品发展路线图,LTO的第四代产品应该在2007年推向市场。但目前,相关厂商在是否推出或何时推出LTO4产品这个问题上,都还没有明确的说法。按照预期,LTO联盟中的厂商每18~24个月就会推出新一代的LTO磁带产品,而新一代产品的存储容量以及传输速率都会在上一代产品的基础上翻番。不过,记者也听到一些销售商的反馈,因为LTO
HP L1945W 19英寸液晶显示器采用黑色边角设计,银色环状底座和银色Logo相搭配,稳重大方,具有十分浓厚的商业气息。HP L1945W标称亮度为300cd/m2,标准的对比度为1000∶1,像素间距为0.282毫米,最佳分辨率为1440×900,采用主流的TN面板,能够满足主流商务用户对宽屏显示器的应用需求。  HP L1945W显示器的控制面板设计在显示器的正下方,隐藏式的按钮设计不会给