您现在的位置是:首页 > IT基础架构 > 网络与安全 >

病毒无处藏身云安全预警完善

2009-12-02 01:42:00作者: 来源:

摘要云安全技术应用后,识别和查杀病毒不再仅仅依靠本地硬盘中的病毒库,而是依靠庞大的网络服务,实时进行采集、分析以及处理。整个互联网就是一个巨大的“杀毒软件”,参与者越多,每个参与者就越安全,整个互联网就会更安全。...

未来杀毒软件将无法有效地处理日益增多的恶意程序。来自互联网的主要威胁正在由电脑病毒转向恶意程序及木马,在这样的情况下,采用的特征库判别法显然已经过时。云安全技术应用后,识别和查杀病毒不再仅仅依靠本地硬盘中的病毒库,而是依靠庞大的网络服务,实时进行采集、分析以及处理。整个互联网就是一个巨大的“杀毒软件”,参与者越多,每个参与者就越安全,整个互联网就会更安全。

    瑞星云安全预警

    国内最大的信息安全厂商瑞星公司宣布,首个“云安全网站联盟”成立,广大网站加入该联盟后,一旦服务器被黑客攻击而植入木马,瑞星会立刻通知网站管理员,帮助网管实时监控自己的网站安全状况,去除黑客植入的恶意代码、木马等。

    瑞星副总裁卢青表示,“云安全网站联盟”主要是为了帮助广大网站管理员和网民对抗挂马网站,所有类型的网站都可以免费加入,享受到瑞星“云安全”的最新成果。该联盟的成立将帮助国内近百万网站管理员应对日益猖獗的黑客挂马攻击,从“网页挂马”的源头阻止木马、病毒的传播。

    同时,瑞星还与业内知名的站长网合作,共同推动“云安全网站联盟”在全国网站中的应用和普及。截至目前,已有近1万家网站加入到了联盟之中。

    CNNIC的调查数据显示,目前中国的企业网站有70万个左右,加上其它的个人网站、学校网站等,国内网站数已超过百万。根据《瑞星互联网安全报告》的统计数据,单单在2009年上半年,就有35万个网站(以域名计算)被黑客攻击植入木马,比去年同期有大幅度增长。


    由于很多网站缺乏自己专业的网站管理人员,在被黑客植入木马后不能及时处理,清除恶意代码。有的网站管理员兼职制作网站,没有时间实时监控网站的安全状况,甚至不知道自己的服务器已经被黑客植入木马。广大中小网站已经成为黑客挂马的主要受害群体。

    针对这些情况,瑞星专门推出了针对网站管理员的“云安全网站联盟”,帮助用户实时监控网站的安全状况。联盟采用的数据完全来自于瑞星“云安全”系统,监测服务器24小时实时更新网站挂马数据,一旦发现受害网站,则在最短时间内通知管理员去除恶意代码。

    瑞星安全专家介绍说,“云安全网站联盟”除了对网站管理员有用之外,普通网民也可以借助其搜索功能,确定某些网站的安全性。例如:网民在网络购物、游戏之前,可以登陆网站联盟页面:http://union.rising.com.cn,将网址URL输入搜索框,就可以得知这个网站在近一个月内有没有被黑客侵入过。

    云安全预警完善支柱

    要想建立“云安全”系统,并使之正常运行,需要解决四大问题:第一,需要海量的客户端(云安全探针);第二,需要专业的反病毒技术和经验;第三,需要大量的资金和技术投入;第四,可以是开放的系统,允许合作伙伴的加入(不涉及用户隐私的情况下或征得用户同意)。

    第一、 需要海量的客户端(云安全探针)。只有拥有海量的客户端,才能对互联网上出现的恶意程序,危险网站有最灵敏的感知能力。一般而言安全厂商的产品使用率越高,反映应当越快,最终应当能够实现无论哪个网民中毒、访问挂马网页,都能在第一时间做出反应。

    第二、 需要专业的反病毒技术和经验。发现的恶意程序被探测到,应当在尽量短的时间内被分析,这需要安全厂商具有过硬的技术,否则容易造成样本的堆积,使云安全的快速探测的结果大打折扣。

    第三、 需要大量的资金和技术投入。“云安全”系统在服务器、带宽等硬件需要极大的投入,同时要求安全厂商应当具有相应的顶尖技术团队、持续的研究花费。

    第四、 可以是开放的系统,允许合作伙伴的加入。“云安全”可以是个开放性的系统,其“探针”应当与其他软件相兼容,即使用户使用不同的杀毒软件,也可以享受“云安全”系统带来的成果。


(本文不涉密)
责任编辑:

站点信息

  • 运营主体:中国信息化周报
  • 商务合作:赵瑞华 010-88559646
  • 微信公众号:扫描二维码,关注我们