注册 登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

金山印象

金山软件官方博客

 
 
 

日志

 
 

金山安全工程师详解云安全十二大质疑(一)  

2010-04-23 10:57:19|  分类: 默认分类 |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |

作者:李铁军   金山软件 · 北京

套用别人一句话:新技术革新到来之时,总会面对传统思维的各种质疑。金山毒霸“可信云安全”计划实施4年来,同样面临业界各种不同的声音。有人直接在微博中说,云安全都是骗人的,而这些人从来也不去真的审视这个正在发生着变化的安全世界。

在微博、在论坛、在博客,我们看到各种各样关于云安全体系的见解和说法,我们非常兴奋地发现有一批普通的网友对金山的“可信云安全”寄于厚望,他们兴奋地憧憬着云安全的未来,面向他的朋友介绍着云安全带来的种种好处。

这里,金山安全工程师将自己看到的各方面有关云安全的争议的声音逐一解释,力求让公众更多地了解金山“可信云安全”倡导的安全技术变革。

“金山可信云安全”到底是什么?能给用户切实的好处吗?

云安全,这个技术名词,有人认为是噱头,是安全厂商在骗人。而事实上,面对恶意软件的疯狂增长,传统的特征库升级这种方式已经穷途末路,网络安全的现状要求杀毒软件需要建立更快的响应机制。云安全从早期的探索到部分厂商跟进,再到全行业共识已经走过了三代发展历程。

金山安全工程师详解云安全十二大质疑(一) - 金山印象 - 金山印象

再看金山“可信云安全的体系”结构:本地蓝芯II+云端的紧密结合。本地客户端可以优化到很小,以提高性能、减少资源消耗。云端自动完成样本收集、鉴定和实时响应。金山的可信云安全真正的将云安全的技术应用到安全产品中,并让用户能够非常切实的感受到云安全带来的变化,这正是第三代云安全的精髓所在。

金山安全工程师详解云安全十二大质疑(一) - 金山印象 - 金山印象

用户端的杀毒软件对升级的需求降低,传统杀毒软件落后的更新机制不复存在。用户不再需要隔一段时间就升级一次,下载若干病毒特征库。因为只要联网,本地杀毒软件即可获得最新的云端的数据库,也就具备对抗最新病毒木马的能力。而金山“可信云安全”还有一个特别的地方,是将行为拦截放在云端完成。传统的主动防御客户端会让最终用户难以理解,恶意软件绕过防御、进行针对性的对抗相对比较容易。而放在云端则对病毒木马作者完全不可见,很难采取措施绕过或对抗。

恶意软件如果切断了网络,云安全是不是就抓瞎了?

当然,如果你故意拔掉网线,云安全就帮不上你什么忙了。但是,目前在我们所侦测到的病毒事件中,几乎没有以破坏网络连接为目的的。这里面有两个理由:1.病毒也需要借助网络进行传播,切断网络,病毒自身传播通道也切断了;2.病毒木马入侵的目的,是为了窃取用户资料或实施盗窃,网断了,传播病毒的人也将一无所获。

所以,至少我们知道,恶意软件故意破坏网络的,非常少见。并且,一般的网络故障,完全是可以通过客户端杀毒软件来修复的,保证网络畅通,这不是难题。

断网之后,云查杀,还能不能工作?

瞧,又有朋友说万一断网之后怎么办了。

为应对这些疑问,金山毒霸2011中默认是使用云端的数据库,但本地还有一个危害严重分布广泛的流行病毒库和本地白名单库,依靠这两个库即使在断网的情况下也会提供一定的安全保障,能防范流行病毒攻击。

如果某些用户觉得不太放心,还可以选择将一个相对完整的特征库文件下载到本地缓存起来。断网时,可以使用本地缓存的病毒特征库进行查杀。但此时,如果网络是通畅的,仍然会使用云查杀。

金山安全工程师详解云安全十二大质疑(一) - 金山印象 - 金山印象

断网后,金山毒霸2011云防御,还能不能防得住?

又是断网的!

再次说明,现阶段完全不能上网是个概率非常小的事件(在我国,宽带已经普及到西部的乡镇,知道电脑是怎么回事儿的地方,基本都能上ADSL宽带,这年头买的电脑里,可曾发现史前怪物:调制解调器?),并且在这种情况下,你使用普通杀毒软件一样上不了网,一样升级不了,一样处理不了新病毒。

再退一步讲,假如你的网络连接不是很稳定,你也可以参考前面说的,把一个相对完整的特征库下载到本地使用。同样的,只要你的电脑能联网,你一定可以感受到云安全给你带来的高清除率和高速查杀。

接下文:金山安全工程师详解云安全十二大质疑(二)

  评论这张
 
阅读(188)| 评论(0)
推荐 转载

历史上的今天

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2017