楼主: curtiszhao
收起左侧

[求助] 请高手介绍一下——云安全

[复制链接]
yeow5243
发表于 2009-5-1 23:51:19 | 显示全部楼层
咖啡也有云
xxl
发表于 2009-5-2 00:20:59 | 显示全部楼层
有的厂商希望在云安全方面寻找突破口......
云安全是从云计算的概念中衍生而来。目前基于云安全的操作思路主要有两种:第一种思路是将“云”作为新病毒恶意代码的二度搜集和被动响应处理的系统。搜集病毒主要借助于安装在用户端的一种搜集器,一旦发现异常便汇报给服务器。这种方式确实能够起到一定的作用,收集的效率也明显优于现有模式。但是从用户端后台搜集信息,个人隐私的保护是个不可回避的问题。用户觉得不安全,很有可能就不愿意配合。再者服务器收集到的数以亿计的数据如何处理?人工方式显然不能胜任。如果采用机器自动识别病毒,那为何不把这个环节放在用户端,而是舍近求远放在遥远的云端?
    第二种思路是将特征库放在云端,用户只要链接到服务器便可共享查杀服务。这种方案解决了日后海量的病毒库在个人电脑更新存储的难题。但目前优势并不明显,因为从现在的状况来看,每天更新的特征码直接下载到用户端还是很快的,没有必要放在云端。另外对不能联结互联网的计算机,云安全就可能形同虚设。
    根据以上的分析,我认为云安全目前还只是概念,它仍然没有回答最重要的问题——如何自动识别新病毒。遇到一个新病毒,不管你的病毒库是放在本机上,还是放在云上,都需要进行有效的判定与查杀。所以,在更多细节与构思被提出之前,云安全尚不能成为治本的安全防护方案,更不是信息安全领域的救世主。

--------------------------------------------------
1.如果“云安全”无法解决“自动识别病毒”这个问题,那“云安全”的作用在哪里
2.如果“云安全可以”自动识别病毒“,那么为什么要把”自动识别技术放在云里?为什么不直接放在客户终端里?
3.如果说只是为了“稳妥起见”才放在云里雾里的,那么捕捉到的“海量病毒”,又由谁去核实呢?

---------------------------------------------------

云安全。。。和以往最大的改进个人觉得就是病毒的搜集速度和数量。。
但是用户如果不联网或者中了还没被收入云安全网络的病毒,照样完蛋。云安全不能改变特征码杀毒滞后的缺陷。。只是稍微掩盖了。
对吾等普通网民来说,也只能感觉到病毒库更新的速度比以前加快了。
Kraim
发表于 2009-5-2 00:24:55 | 显示全部楼层

回复 4楼 PlayWill 的帖子

苹果,Mercury不是游艇吗?
linyangqin1988
发表于 2009-5-2 00:53:47 | 显示全部楼层
以瑞星云安全为例。通俗讲云安全是一种客户机-服务器模式,也就是把客户机发现的病毒或者疑似病毒木马上传给瑞星服务器,工作人员发现并处理疑似范本。并把所处理的结果与所有瑞星用户共享,真正做到一个病毒样本,全体共享的效果。一句话,以云安全服务器为中心,以全体客户机为界限的一种技术
jochelliu
发表于 2009-5-2 01:28:17 | 显示全部楼层
试了一下,有全盘扫描,自定义扫描,右键扫描,有监控,但是发现病毒直接清除,启发出来对原文件也不作任何处理,不清楚是自动上传可疑样本还是要手动上传
PlayWill
发表于 2009-5-2 09:20:50 | 显示全部楼层

回复 13楼 Kraim 的帖子

水星的意思
没有游艇的意思··········
gzy_hao
发表于 2009-5-2 09:35:58 | 显示全部楼层
在不联网的时候,熊猫并不是没有实际作用,它本身带一点病毒库,而且谁都知道Panda的启发很强大(不是TP)
枫叶丹林
发表于 2009-5-2 13:25:52 | 显示全部楼层

回复 12楼 xxl 的帖子

这位说的很有道理,云的概念提出百度上到处都是,Google也有一份,首先将云安全用于实践的是趋势,这是很多人承认的,但云安全这个词好像是瑞星提出来的,云安全的技术不是很难,但要付诸实施就是很难了,它至少要满足三个要求:
1,庞大的资金,整个云网络要部署至少1,000服务器,但实际中,1000远不能满足日已发展的病毒,而趋势在全球部署了超过35,000台服务器,这需要极为庞大的资金,这个条件就刷下去一大堆二线,三线的安全厂商了。
2,需要庞大的用户群和广阔的用户市场分布,安全无国界,在中国照样可以感染国外的病毒,所以用户越多,分布越广,云的优势越明显,收集和反馈的能力越强,这就是为什么趋势可以跻身世界第一集团军的原因之一,要知道确实无论在杀毒,启发等方面都没有优势的,还有一两千万的用户组成的“云”是很弱的,而瑞星仅在中国组成“云”,对国外的病毒的即时收集预警能力也很弱,因此用户多和分布广也是必要条件,这样一来,能幸存下来的安全厂商又很少了,铁壳,咖啡,趋势,卡巴等一线厂商这个能力过这个条件,
3,要有极为精湛的技术,趋势可以一天处理几千万的样本数据,得益于其庞大的计算机网络和精湛技术的技术人员,瑞星每天的仅几十万而已也可以称之为云安全,更确切的说应该是中国的云安全,所以,要有技术实力来应付快速增长数据处理,这样一来,幸存的安全厂商还有几个?
所以,大家不要被好多以“云”为卖点和宣传口号的厂商给迷惑,实力还是证明,像趋势和咖啡这样的大厂商都并不把“云”宣传的无所不能,但是人家还是世界领跑者,所以,摆正观点,一旦离开互联网,“云安全”就是废物,不要迷信,用好自己现在的才是最实际的
yeow5243
发表于 2009-5-2 14:01:05 | 显示全部楼层
eset的云和瑞星的云没太大区别
313865827
头像被屏蔽
发表于 2009-5-2 14:40:10 | 显示全部楼层
云安全,有点晕。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-29 13:34 , Processed in 0.094355 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表