目前市場上出現(xiàn)的“云安全”實(shí)現(xiàn)原理大致可以分為兩類:一類是由趨勢科技2008年5月推出的“Secure Cloud(云安全)”技術(shù)。這是一種以Web信譽(yù)服務(wù)(WRS)、郵件信譽(yù)服務(wù)(ERS)和文件信譽(yù)服務(wù)(FRS)為基礎(chǔ)架構(gòu)的云客戶端安全架構(gòu),通過把病毒特征碼文件保存到互聯(lián)網(wǎng)云數(shù)據(jù)庫中,從而在瘦客戶端保持最低數(shù)量用于驗(yàn)證。換句話說,趨勢科技云安全技術(shù)基于其擁有龐大的服務(wù)器群和并行處理能力,構(gòu)架了一個龐大的黑白名單服務(wù)器群,用于客戶端查詢,在Web威脅到達(dá)最終用戶或公司網(wǎng)絡(luò)之前即對其予以攔截。
這一概念一經(jīng)推出,很快得到業(yè)界的熱烈追捧。2008年7月,國內(nèi)安全廠商瑞星在推出“瑞星卡卡6.0”時,也放出了自己的“云安全”計劃。
瑞星的“云安全”是通過在用戶客戶端安裝軟件監(jiān)控網(wǎng)絡(luò)申軟件行為的異常,將發(fā)現(xiàn)的疑似木馬、惡意程序最新信息推送到瑞星的服務(wù)器進(jìn)行自動分析和處理,然后再把病毒和木馬的解決方案分發(fā)到每一個客戶端。當(dāng)時瑞星此時的“云安全”計劃還只是個雛形,本質(zhì)上是安全廠商普遍釆用的病毒樣本自動上報分析系統(tǒng)的進(jìn)一步發(fā)展而已,到了2008年10月,瑞星又推出了其“云安全”2.0版,此次瑞星在其軟件中加入“掛馬網(wǎng)頁”的自動診斷和收集模塊,由此瑞星的“云安全”形成了比較完整的體系。而在2009年,瑞星將推出其“云安全”3.0版,在這一版中,主要工作會集中在擴(kuò)大“云安全”的客戶端量和對獲取數(shù)據(jù)進(jìn)行挖掘處理。
兩種云安全概念采用的是兩種完全不同的模式。前者強(qiáng)調(diào)的是阻止外來威脅,基礎(chǔ)是龐大的服務(wù)器群;后者強(qiáng)調(diào)的則是對用戶計算機(jī)上業(yè)已存在的未知威脅進(jìn)行感知,基礎(chǔ)是必須擁有大量的客戶端用戶。
作為后來者,卡巴斯基、江民、金山也紛紛在發(fā)布自家2009殺毒軟件的同時,將“云安全”納入宣傳的重點(diǎn),其技術(shù)要點(diǎn)則基本與瑞星相同。
業(yè)界一直有人認(rèn)為“云安全”純屬一種概念炒作,因?yàn)槠鋵?shí)現(xiàn)的基礎(chǔ)基本都是已有技術(shù),而純粹從反病毒技術(shù)角度并沒有顯著進(jìn)步。其實(shí),“云安全”并不是一種反病毒技術(shù),而更應(yīng)該被理解為一種安全架構(gòu)的理念。
利用“云安全”架構(gòu),殺毒軟件能夠更快地收集病毒樣本,更快地對病毒進(jìn)行處理,并能在網(wǎng)絡(luò)威脅到達(dá)用戶電腦前就對其進(jìn)行阻止,反病毒的效率大大提升。另外,雖然傳統(tǒng)的病毒防范模式具有一定局限性,但準(zhǔn)確度和處理質(zhì)量的優(yōu)點(diǎn)也很突出,很多安全廠商通過添加啟發(fā)式分析、主動防御、入侵偵測防御系統(tǒng)等安全模塊,有效提升了其局限性。因此,2009年“云安全”技術(shù)將走向全面產(chǎn)品化和大規(guī)模推廣階段,并且會和基于在PC上的傳統(tǒng)的病毒防御技術(shù)結(jié)合,構(gòu)建一個由內(nèi)而外的立體防御體系。
在“云安全”的概念下,殺毒軟件廠商們比拼的不再只是純粹的技術(shù)實(shí)力,每個廠商的人員及硬件設(shè)備的投入,他們的用戶數(shù)量等等,都將成為其中的一個決勝因素。對此,趨勢科技(中國)市場總監(jiān)張怡青告訴記者,到目前趨勢科技已經(jīng)有3萬多臺服務(wù)器用于云安全,2009年趨勢的研發(fā)重心仍在云安全的相關(guān)領(lǐng)域,在過去的三年中,趨勢科技已投入了3億美金用于云安全,其中三分之二用于人力成本,另外三分之一則購置了設(shè)備、帶寬和相應(yīng)的產(chǎn)品升級。這將會是殺毒軟件行業(yè)中的一場革命,網(wǎng)絡(luò)安全領(lǐng)域也將會迎來一次大的洗牌。