|
從目前的安全廠商對(duì)于病毒、木馬等安全風(fēng)險(xiǎn)的監(jiān)測(cè)和查殺方式來(lái)看,"云安全"的總體思路與傳統(tǒng)的安全邏輯的差別并不大,但二者的服務(wù)模式卻截然不同。在“云”的另一端,擁有全世界最專(zhuān)業(yè)的團(tuán)隊(duì)來(lái)幫助用戶(hù)處理和分析安全威脅,也有全世界最先進(jìn)的數(shù)據(jù)中心來(lái)幫你保存病毒庫(kù)。而且,云安全對(duì)用戶(hù)端的設(shè)備要求降低了,使用起來(lái)也最方便。
云安全為我們提供了足夠廣闊的視野,這些看似簡(jiǎn)單的內(nèi)容,其中缺涵蓋七大核心要素:
Web信譽(yù)服務(wù)
借助全信譽(yù)數(shù)據(jù)庫(kù),云安全可以按照惡意軟件行為分析所發(fā)現(xiàn)的網(wǎng)站頁(yè)面、歷史位置變化和可疑活動(dòng)跡象等因素來(lái)指定信譽(yù)分?jǐn)?shù),從而追蹤網(wǎng)頁(yè)的可信度。然后將通過(guò)該技術(shù)繼續(xù)掃描網(wǎng)站并防止用戶(hù)訪問(wèn)被感染的網(wǎng)站。為了提高準(zhǔn)確性、降低誤報(bào)率,安全廠商還為網(wǎng)站的特定網(wǎng)頁(yè)或鏈接指定了信譽(yù)分值,而不是對(duì)整個(gè)網(wǎng)站進(jìn)行分類(lèi)或攔截,因?yàn)橥ǔ:戏ňW(wǎng)站只有一部分受到攻擊,而信譽(yù)可以隨時(shí)間而不斷變化。
通過(guò)信譽(yù)分值的比對(duì),就可以知道某個(gè)網(wǎng)站潛在的風(fēng)險(xiǎn)級(jí)別。當(dāng)用戶(hù)訪問(wèn)具有潛在風(fēng)險(xiǎn)的網(wǎng)站時(shí),就可以及時(shí)獲得系統(tǒng)提醒或阻止,從而幫助用戶(hù)快速地確認(rèn)目標(biāo)網(wǎng)站的安全性。通過(guò)Web信譽(yù)服務(wù),可以防范惡意程序源頭。由于對(duì)零日攻擊的防范是基于網(wǎng)站的可信程度而不是真正的內(nèi)容,因此能有效預(yù)防惡意軟件的初始下載,用戶(hù)進(jìn)入網(wǎng)絡(luò)前就能夠獲得防護(hù)能力。
電子郵件信譽(yù)服務(wù)
電子郵件信譽(yù)服務(wù)按照已知垃圾郵件來(lái)源的信譽(yù)數(shù)據(jù)庫(kù)檢查IP地址,同時(shí)利用可以實(shí)時(shí)評(píng)估電子郵件發(fā)送者信譽(yù)的動(dòng)態(tài)服務(wù)對(duì)IP地址進(jìn)行驗(yàn)證。信譽(yù)評(píng)分通過(guò)對(duì)IP地址的“行為”、“活動(dòng)范圍”以及以前的歷史進(jìn)行不斷的分析而加以細(xì)化。按照發(fā)送者的IP地址,惡意電子郵件在云中即被攔截,從而防止僵尸或僵尸網(wǎng)絡(luò)等Web威脅到達(dá)網(wǎng)絡(luò)或用戶(hù)的計(jì)算機(jī)。
文件信譽(yù)服務(wù)
文件信譽(yù)服務(wù)技術(shù),它可以檢查位于端點(diǎn)、服務(wù)器或網(wǎng)關(guān)處的每個(gè)文件的信譽(yù)。檢查的依據(jù)包括已知的良性文件清單和已知的惡性文件清單,即現(xiàn)在所謂的防病毒特征碼。高性能的內(nèi)容分發(fā)網(wǎng)絡(luò)和本地緩沖服務(wù)器將確保在檢查過(guò)程中使延遲時(shí)間降到最低。由于惡意信息被保存在云中,因此可以立即到達(dá)網(wǎng)絡(luò)中的所有用戶(hù)。而且,和占用端點(diǎn)空間的傳統(tǒng)防病毒特征碼文件下載相比,這種方法降低了端點(diǎn)內(nèi)存和系統(tǒng)消耗。
行為關(guān)聯(lián)分析技術(shù)
通過(guò)行為分析的“相關(guān)性技術(shù)”可以把威脅活動(dòng)綜合聯(lián)系起來(lái),確定其是否屬于惡意行為。Web威脅的單一活動(dòng)似乎沒(méi)有什么害處,但是如果同時(shí)進(jìn)行多項(xiàng)活動(dòng),那么就可能會(huì)導(dǎo)致惡意結(jié)果。因此需要按照啟發(fā)式觀點(diǎn)來(lái)判斷是否實(shí)際存在威脅,可以檢查潛在威脅不同組件之間的相互關(guān)系。通過(guò)把威脅的不同部分關(guān)聯(lián)起來(lái)并不斷更新其威脅數(shù)據(jù)庫(kù),即能夠?qū)崟r(shí)做出響應(yīng),針對(duì)電子郵件和Web威脅提供及時(shí)、自動(dòng)的保護(hù)。 本新聞共 2頁(yè),當(dāng)前在第 1頁(yè) 1 2 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|