几乎是在同时,国际国内的杀毒厂商都纷纷转向云安全:首先是趋势科技、瑞星公司将云安全升级到2.0版,然后是在全球消费类杀毒市场占据很大份额的赛门铁克、迈克菲(McAfee)在近日纷纷表示,其实它们才是最早跨入“云安全”的公司。到9月份,另一家提供免费杀毒服务的360安全中心也号称推出了木马库“0升级”的“云查杀引擎”……杀毒软件技术和市场从来没有像今天这样热闹过。然而,就当我们都以为,“云安全”将以绝对的潮流替代传统杀毒模式时,我们却发现,很多国际国内的大厂商依然在保持着传统的 OEM、零售、在线杀毒的模式,并且,这一模式还在占据着主导地位。那么,“云安全”真的会革沿袭了20多年的传统杀毒模式的命吗?我们还会等多久?
360周鸿:云安全将颠覆传统杀毒模式
“杀毒软件的‘杀毒引擎+特征库升级’的机制沿袭了20年,资源占用过大和滞后查杀的弊端日益明显,云安全将从根本上解决这一痼疾,它将带动网络安全行业的整体变革。”9月15日,360安全中心董事长周鸿在发布360安全卫士6.0版时这样表示。他认为,互联网已经发展到今天,而杀毒软件一直沿袭20年前的套路,这本身就是不合理的,即便把“杀毒引擎”优化到极致、把特征库优化到极致,一台电脑的力量总是难以应对几何级增长的安全威胁,因此,必须依靠互联网上的云计算能力。“有些杀毒软件把升级特征库的频率和密度作为卖点来宣传,我要告诉大家的是:越是这样的杀毒软件,用了以后电脑就越慢。”他说。
而新的360安全卫士6.0版的核心是无需升级木马库就能查杀木马的“云查杀引擎”。周鸿介绍,从本质上说,“云查杀引擎”是一个互联网产品,它在用户的电脑上并没有“大脑”,“大脑”集中在云端,如果断网就失去了高效查杀能力,但这恰恰是云计算技术和宽带发展的魅力。
据介绍,“云查杀引擎”与传统“杀毒引擎”最直观的区别在于,传统“杀毒引擎”工作的原理是定期升级特征库,在扫描硬盘和实时监控时将特征库写入内存,然后发现恶意程序威胁; “云查杀引擎”则完全是“无库”运行,在扫描时才会远程查询360“云安全数据中心”的完整数据库,快速扫描可以在10多秒内完成,全盘扫描也不过1分钟。据一家IT媒体的横向评测,360“云查杀引擎”的扫描速度比10款主流杀毒引擎快了10倍以上!而“云查杀引擎”的背后,是360安全中心的 5000台服务器和中国1.2亿台电脑终端共同组成的“超级云”。
趋势科技张伟钦:云安全在医疗行业已经落地
但是,360并不是首个推出“无库”运行的杀毒软件厂商,今年的8月份,趋势科技就宣布推出在终端中不含病毒特征库的云安全2.0模式,当时趋势科技大中华区总经理张伟钦就非常自豪地告诉记者,这是全球首个“0病毒特征库”的杀毒引擎。
近日,趋势科技又宣布,其云安全2.0已经在中国的医疗行业落地,最先采用该技术的,是苏州市立医院。据介绍,苏州市立医院其实非常重视信息安全问题,因为医院的网络必须24小时不间断运行,因此,该网络除了安装硬件防火墙和客户端防毒软件外,还进行了内外网分离、做了策略控制,并且封闭了客户端的USB等数据输入接口。但即使如此,苏州市立医院依然面临着两大难题:一是一些过去长期以来潜伏在各种终端中的病毒,要预防它们的发作; 另一个是由于接入互联网而染上新的病毒,比如浏览网页时被Web病毒感染、查看邮件时被邮件病毒感染、打开文件时被隐藏在文件中的病毒感染。该医院共有 830台终端和30多台服务器,网络虽然不大,但管理的难题不小。
此时,趋势科技云安全2.0的各种新产品担当了重任:安装在客户端的OfficeScan和安装在服务器端的病毒防护软件ServerProtect,使用户不需要下载与部署任何病毒码,系统自动对照云端的已知的良性文件清单和已知的恶性文件数据库,检查位于端点或服务器中的每个文件的信誉(FRT),一旦发现所执行的文件属于恶性文件,OfficeScan就会阻拦该文件的打开或执行。这有效抑制了内部已有病毒的爆发,同时也预防外部病毒的感染。
张伟钦介绍,趋势科技云安全的背后,同样是投入了4亿美元在全球建立的5个巨大的云端数据中心,安装了34000 台云端服务器。这一云数据中心采用多种方式收集数据信息来动态分析恶意威胁,生成动态的信誉库,并通过行为关联分析技术,建立各种的关联。“因此,云安全的可信度很高,可以达到99.9999%的可靠性。”他说。据他透漏,从明年开始,趋势科技的消费类杀毒软件PC-cilin将全部纳入云安全体系。
特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。