楼主: nkspark
收起左侧

[技术原创] 《云安全》在线系列讲座之三 --- 云安全的悖论

  [复制链接]
xwxFirst
发表于 2011-3-23 17:58:11 | 显示全部楼层
回复 90楼 nkspark 的帖子

刘旭先生的观点到现在还是正确的。
nkspark
 楼主| 发表于 2011-3-23 18:03:35 | 显示全部楼层
本帖最后由 nkspark 于 2011-3-23 18:21 编辑

从这一点上来看,传统反病毒在对病毒样本的快速响应上,绝对是不输于云安全的。传统反病毒的劣势是特征库到用户的分发时间,相对近乎实时的云安全来说,有点儿太长了。

人工分析,一个样本就够了,病毒分析员可以直接下结论,这是一个病毒,提取特征码,入库。“第一批牺牲者”也许只有一个用户。

自动分析,需要同一样本多次出现,触发预设的阈值,启动自动分析。预设的阈值也许是固定值,例如100,也许是比例值,例如所有用户的0.0001,如果是1000万用户,就是1000。所以云安全的“第一批牺牲者”永远是成批的。
诸葛头揪
发表于 2011-3-23 18:03:51 | 显示全部楼层
回复 90楼 nkspark 的帖子

说得好,依赖自动分析,所以误报也比较高。我用过国内某家云安全,我感觉是误报较多。
nkspark
 楼主| 发表于 2011-3-23 18:19:55 | 显示全部楼层
本帖最后由 nkspark 于 2011-3-23 18:21 编辑

如果预设的阈值是比例值,例如所有用户的0.0001,如果是1000万用户,“第一批牺牲者”就是1000。如果是1亿用户,“第一批牺牲者”就是10000。如果你是恰巧处于“第一批牺牲者”之中,你告诉我,是用户越多越安全吗?
悟心之道
发表于 2011-3-23 18:24:04 | 显示全部楼层
nkspark 发表于 2011-3-22 13:47
讲座一参见:《云安全》在线系列讲座之一 --- 云安全基本概念,http://bbs.kafan.cn/thread-934671-1-1.htm ...

没时间对你说的三点一对一了,总体来说讲座一、二的结论逻辑尚称严谨。
这讲座三,一、的结论既没能与现代新的网络传输技术紧密联系,二、搜索查询谷歌百度数据多少,速度慢?单机多有利厂商的可说,比较病毒样本获取量,再比如广告推广收入,增值使用等,厂商获得并不是一定得建立在损害用户利益上。三、单逻辑也有问题。你谈云单机感染就是100%受害,单机安全软件你计算机被感染就不100%了?比较遗憾!
等有时间再展开吧。
也等其他卡饭高见!
jefffire
头像被屏蔽
发表于 2011-3-23 18:26:38 | 显示全部楼层
nkspark 发表于 2011-3-23 18:03
从这一点上来看,传统反病毒在对病毒样本的快速响应上,绝对是不输于云安全的。传统反病毒的劣势是特征库到 ...

我都快笑死了,说两个一个都没说对。
你这“第一批牺牲者只有一个用户”,看来是写木马的写完后第一时间上报了
你这"预设阈值"理论不知又是从哪里想出来的。
0917lxw
发表于 2011-3-23 18:31:03 | 显示全部楼层
你的观点不对,假如每个黑球代表一种种类的病毒的话,那么随着数据的增多,黑球就会多,也就是说病毒的种类也就越多,那么对云查杀到的毒的种类也就越多。
nkspark
 楼主| 发表于 2011-3-23 18:45:16 | 显示全部楼层
jefffire 发表于 2011-3-23 18:26
我都快笑死了,说两个一个都没说对。
你这“第一批牺牲者只有一个用户”,看来是写木马的写完后第 ...


各位笑死之前,不要一句“不对”就评论完了。

错在那里,为什么错,讲清楚了先。
在水之滨
发表于 2011-3-23 18:47:21 | 显示全部楼层
回复 94楼 nkspark 的帖子

那个,别的先不说。

如果人家不是设0.0001,而是设100个用户呢?不一定相对吧?绝对也OK

于是无论多少用户,第一批都是100
在水之滨
发表于 2011-3-23 18:51:05 | 显示全部楼层
回复 92楼 nkspark 的帖子
人工分析,一个样本就够了,病毒分析员可以直接下结论,这是一个病毒,提取特征码,入库。“第一批牺牲者”也许只有一个用户。


一个用户,除非这个用户就是病毒分析员自己吧
否则,基于大多数人的机器中毒后自己却不知道的情况分析:你基本上得不到这个样本。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 23:00 , Processed in 0.099656 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表