“云安全”概念推出一年后,安全領(lǐng)域逐漸分化為兩派:指責這一概念在技術(shù)上并未給最終用戶帶來實際利益;將云安全繼續(xù)進化為2.0。
“云安全”是安全領(lǐng)域近幾年最熱的概念,在這個概念的后面,是一長串的名單,瑞星、趨勢科技、卡巴斯基、McAfee、金山毒霸。
云安全模式與傳統(tǒng)殺毒方式的最大轉(zhuǎn)變正在于,從過去由用戶受到攻擊之后再殺毒到現(xiàn)在的側(cè)重于防毒。云安全中的很多技術(shù)其實早已應(yīng)用到企業(yè)安全領(lǐng)域,而過去受市場環(huán)境限制,這項技術(shù)并未向個人用戶推廣。隨著近幾年家庭和個人互聯(lián)網(wǎng)用戶數(shù)量的不斷增加,對信息安全要求越來越高,云安全開始走進大眾視野。
從2008年首個提出“云安全”概念,趨勢科技歷時一年完成了從云安全1.0到2.0的升級?!霸瓢踩?.0增加了文件信譽技術(shù)和多協(xié)議關(guān)聯(lián)分析技術(shù)的應(yīng)用,讓文件信譽、web信譽、郵件信譽實現(xiàn)關(guān)聯(lián)互動,這對終端安全是一次重大變革?!壁厔菘萍既蚋呒壐笨偛敏叽笾腥A區(qū)總經(jīng)理張偉欽說。
終端短板
作為企業(yè)網(wǎng)絡(luò)最基礎(chǔ)的構(gòu)成節(jié)點,終端因為其儲存著大量敏感數(shù)據(jù),因而成為黑客和病毒制造者的攻擊目標,同時,因為終端直接面對企業(yè)的內(nèi)部員工,管理困難,導(dǎo)致其成為企業(yè)網(wǎng)絡(luò)中最脆弱的一環(huán)。與此同時,因為無法定位威脅的感染源頭,病毒會在企業(yè)網(wǎng)絡(luò)中不斷重復(fù)感染,導(dǎo)致企業(yè)的損失被不斷放大,這讓企業(yè)用戶不得不重新思考自己的終端安全。
趨勢科技防毒墻網(wǎng)絡(luò)版OfficeScan10將云安全2.0中文件信譽技術(shù)同云安全1.0中的Web信譽技術(shù)進行整合。文件信譽技術(shù)依托龐大的云端威脅數(shù)據(jù)庫,用戶在訪問文件前查詢該文件的信譽,阻止惡意文件的下載訪問。運用34000臺服務(wù)器組成的云端進行查詢,實現(xiàn)病毒碼更新、病毒碼部署、資源占用增長的三“零”防護。
終端不僅是網(wǎng)絡(luò)威脅攻擊的目標,更因其面對企業(yè)內(nèi)部員工,因而在安全防護、管理上都變得難。云安全2.0的多協(xié)議關(guān)聯(lián)分析技術(shù)可以在近百種常見協(xié)議中進行智能分析,通過監(jiān)控企業(yè)網(wǎng)絡(luò)中各種異常的行為,追蹤威脅發(fā)起者,定位威脅感染源頭。該項技術(shù)從網(wǎng)絡(luò)層為終端主動構(gòu)建了一個立體模型,利用威脅關(guān)聯(lián)分析、多協(xié)議關(guān)聯(lián)分析迅速定位感染源頭,發(fā)現(xiàn)企業(yè)網(wǎng)絡(luò)中的“肉雞”和各種未知威脅或者安全管理問題,并通過同趨勢科技監(jiān)控中心(MOc)的互動,為企業(yè)網(wǎng)絡(luò)提供管理服務(wù),從而形成一套完整的威脅發(fā)現(xiàn)系統(tǒng)(TDS)。先行防護
云安全2.0將大量的防毒功能從終端遷移至云端,并通過網(wǎng)關(guān)和終端產(chǎn)品的智能聯(lián)動,形成“終端到網(wǎng)關(guān)”、“終端到云端”、“網(wǎng)關(guān)到云端”多層防御體系,在大幅壓縮防護空窗期的同時,簡化了應(yīng)用和管理的難度,提升整個信息系統(tǒng)的工作效率,讓難以駕馭的安全管理變得簡單可控。趨勢科技用3年半的時間進行云安全的研發(fā),投入4億多美金建成34000臺服務(wù)器組成龐大的云端。現(xiàn)在中國最大的銀行機構(gòu)、全球最大的筆記本轉(zhuǎn)軸制造商以及中國重要的政府部門已經(jīng)開始使用云安全技術(shù)。
云安全2,O的到來,將讓更多的企業(yè)用戶重新思考網(wǎng)絡(luò)終端的安全防護是否已經(jīng)足夠,如何更好的提高管理效率和提高ROI將成為CIO們思考的重點。