• 云安全:如何防止網絡噩夢與木馬無間道
    來源: 作者: 發布時間: 2010-06-30

    根據360安全中心上周五發布數據稱,截至2010年5月底,360免費殺毒的市場覆蓋率超過51%。在短短8個月內,用戶總數突破2億大關。

    這似乎也驗證了,免費殺毒已經成為個人用戶市場的主流,并改寫了中國殺毒行業舊格局,而在Em Tech技術峰會上,奇虎360董事長周鴻?t,更是就引起嘉賓熱議的“云安全”、特別是終端安全問題闡釋了自己的觀點。

    云安全始終要關心終端

    把源代碼托管給了中國信息安全測評中心、正式加入全球最大的隱私保護組織――― 隱私專業人員國際協會―――IA PP(International A ssoci-ation of Privacy Professionals),360近期的種種舉動都顯示出其對“云安全”問題的關注。

    在今年4月于舊金山召開的R SA會議上,“云安全”就是非常熱門的討論話題,思科公司的C E OJohn C ham bers稱它為“安全噩夢”。而在Em Tech的演講現場,周鴻?t也明確對此前演示云游戲的創業者鄧迪建議,“云計算的安全很重要,你要關注終端,首先只是把終端做成一個傻終端,這是不會成功的模型。”

    “云查殺”:搜索模式下的蛋

    “木馬黑色產業集團在網絡上形成了一個非常大的利益群體,有人去賣,有人負責去設計,有人負責去銷贓。調查顯示一個摩爾定律,現在木馬增長的速度是10倍,現在世界上最好的木馬技術是在中國,而且技術越來越好。”在演講中,周鴻?t首先強調了“具有中國特色的”安全形勢。

    周鴻?t還直言不諱地比較了傳統殺毒方式,與360所代表的“云查殺”模式的區別,“傳統的方式有點像黑名單,把找到的特征歸入一個病毒庫,就是一個黑名單,殺毒軟件照著黑名單來對照,但是很難對新的木馬病毒奏效。”

    “但是360本身是做搜索引擎起家,是典型的云計算,等于也是用搜索中云計算的思路來解決安全問題。我們構造了一個模型,這個模型很簡單。我們也有傳統的病毒庫和木馬庫,我們放入終端的服務器上,我們不是把整個文件放到服務器上,而是把文件傳給中央服務器。”

    “做搜索引擎的公司。我們能搜索上百頁的網頁,用分布式的集群是沒有問題的。我們的黑名單可以高達數十億,或者是數百億,這樣就可以解決龐大的病毒庫的問題。為什么云查殺比較快,就是因為把問題轉移給了服務端。”

    而在周鴻?t看來,之所以能夠啟用云計算的模式,是因為公司出身于互聯網領域,沒有歷史的包袱,“在終端上編軟件的人編久了,可能有一定的質疑。因為我們沒有歷史包袱,是光腳的不怕穿鞋的,等于闖出了這樣一條路。”

    以“用戶云”抵御惡意網頁

    周鴻?t同時提到,目前360正在把云查殺的思路運用到了網頁的識別上,因為各種惡意的網頁正在對用戶電腦產生越來越大的威脅。“現在黑客組織自己會拍一些有爭議的視頻,讓用戶去點擊中毒。”

    “如果用傳統的方式,你需要用蜘蛛把它‘扒’下來。中國大概有100億網頁,大概1個月以后才能出掃描的結果。我們則利用用戶端的云,我們有兩個云,一個是將近上萬臺中央服務器組成的中央處理模型,還有所有的三億用戶,包括我們有一個安全瀏覽器,就構成了一個用戶云。用戶用這些瀏覽器的時候,會感受到安全的威脅,他們把惡意網址傳遞過來,我們就會把這些網址入庫。目前公司也把云安全用在瀏覽器里面,用在主動防御、主動殺毒上效果非常好。”

    而同時周鴻?t也承認,云安全現在面臨的挑戰,就是一旦網絡中斷,這種模式就好像傳感器和中央司令部失去了聯系,“我們在國外買了一套系統,以便于斷網的時候用,網絡正常的時候和我們的云查殺結合起來用。而且好在木馬本身要依賴于網絡才能傳播。”

    地方動態

    首屆數字全民國防教育高峰論壇在京舉行

    第四屆信息技術及應用創新人才發展交流大會暨中國信息協會第三屆信息技術服務業應用技能大賽頒獎典禮在京隆重召開

    2023(第五屆)中國電子政務安全大會在京成功召開

    中國信息協會首次職業技能等級認定考試在黑龍江省舉行

    • 協會要聞
    • 通知公告
    初爱视频教程完整版免费观看高清