查看: 2248|回复: 15
收起左侧

[讨论] 趋势:资深安全专家谈防毒软件测试

[复制链接]
Sammi888
发表于 2010-5-10 14:22:14 | 显示全部楼层 |阅读模式
本帖最后由 Sammi888 于 2010-5-10 20:48 编辑

    以下这段专访与文字来自趋势科技资深资安分析师 Rik Ferguson 接受媒体的专访,

谈的传统防毒软件测试的不足。他提到传统的测试看到最后一道防线,那就是这是

不是恶意程序?只关心这个问题,就好像您大开门窗而不加以看守,却在放袜子

的抽屉里装了警报器来保护抽屉内的珠宝。

作者趋势科技资深分析师Rik Ferguson



看不见影片,请到这里

http://www.youtube.com/watch?v=xuXr2PFSPWU

    最近媒体刊登了一段我的专访影片,内容是有关当前威胁情势与信息安全未来

走向的探讨。

    在专访中,我解释了趋势科技先前为何拒绝参加某些知名的防毒软件测试。

原因是我们认为这些测试无法真正反映今日资安威胁潜入企业的方式,因此反而

会造成一种安全的假象。

    通常这些传统测试都是采用一组事先搜集的各种病毒、木马程序和其它恶意程序。

受测的信息安全软件在安装、更新之后,就切断与因特网的联机,然后开始测

试是否能侦测到这些恶意程序。最后,根据成功侦测的恶意档案比例计算出总分。

我想,测试单位会辩称这是一种让各家软件在公平起跑点上互相较劲的作法。

这一点我能够理解,但这样的方式却无法反映企业或消费者所面对的真实威胁环

境。今日首要的威胁来源就是因特网,其次是恶意程序透过因特网下载其它

恶意程序。遭到感染的网页、PDF 档案、社交网络以及云端式服务等等,都是传

统实验室测试环境无法反映的一些真实或潜在的重要威胁。

    但是传统测试仅着眼于档案的层次,也就是资安软件是否能够侦测恶意档案?

我们需要更全面的方法。恶意程序与其它威胁有很多入侵管道,老实说,一旦它

们入侵成功,就表示您的信息安全解决方案出现漏洞。并不一定是有人违反安全

规则而引起。

   当您公司的执行长发了一封信要您看看某个网站。我相信大多数的人都会点选内

含的连结。

好的信息安全解决方案应该替您想到一系列的问题,这些问题不能只局限于病毒

本身,而是要将信息安全做整体考虑:

1.这封电子邮件真的来自您的主管、IT 部门或你的亲友团吗?

2.邮件内含的连结是否指向恶意的网域?你有办法确认是否暗藏恶意的成分?

3.最近是否在其它地方见过同样的邮件?

4.这封邮件是否尝试传送一些档案,或者要使用者变更一些设定?

5.这些是恶意的档案吗?

    诸如此类的问题不胜枚举,但传统的测试却只看最后一道防线。它只关心一个问

题:这就好像您大开门窗而不加以看守,却在放袜子的抽屉里装了警报器来保护

抽屉内的珠宝。我们认为安全系统应该从事件发生的最前端就开始动作,而非最

后才采取行动。没有一种解决方案是层层都 100% 可靠的,但如果您有多层的

管制,并且彼此互通讯息,那么您避免任何入侵的机率就会大增。在这方面,

预防绝对胜于治疗。

    未来,整体性的防护网络以及威胁特征数据的集中化将是大势所趋,我们平均

1.5 秒就会发现新的威胁,照这样下去,一些将特征文件下载至客户端计算机的

防护不仅无法跟上这样的速度,而且也会在下载更新时降低您计算机的效能。

@原文来源:Traditional AV Testing: File under ‘Irrelevant’

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
紫雪纷纷
发表于 2010-5-10 14:40:24 | 显示全部楼层
传统杀软的办法是兵来将挡  水来土掩
现代杀软的趋势则是运筹帷幄之中,决胜千里之外
anyitest
头像被屏蔽
发表于 2010-5-10 14:47:52 | 显示全部楼层
回复 1# Sammi888

官人,能不能每次发贴注意下排版。
★比尔·盖帽★
发表于 2010-5-10 15:35:44 | 显示全部楼层
又要fanqiang了
Ivan.xue
发表于 2010-5-10 15:50:20 | 显示全部楼层
感谢LZ分享
yonsangoo
发表于 2010-5-10 16:38:54 | 显示全部楼层
趋势还是不错的
卡卡洛夫
发表于 2010-5-10 20:05:27 | 显示全部楼层
这个专家长得就很专家丫
yangjianhong666
发表于 2010-5-10 20:41:06 | 显示全部楼层
其实趋势的防毒理念很先进   先进的让我们有点不敢用     因为我们都习惯了使用查杀率高的安全软件
Sammi888
 楼主| 发表于 2010-5-10 20:49:16 | 显示全部楼层
编完了,还是这么密密麻麻的,我倒
毒⑧
发表于 2010-5-10 20:52:41 | 显示全部楼层
编完了,还是这么密密麻麻的,我倒
Sammi888 发表于 2010-5-10 20:49



    卡饭的帖子编辑功能很一般。。不怪你
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 20:14 , Processed in 0.140601 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表