|
自動(dòng)反饋機(jī)制
云安全的另一個(gè)重要組件就是自動(dòng)反饋機(jī)制,以雙向更新流方式在威脅研究中心和技術(shù)人員之間實(shí)現(xiàn)不間斷通信。通過檢查單個(gè)客戶的路由信譽(yù)來確定各種新型威脅。例如:趨勢科技的全球自動(dòng)反饋機(jī)制的功能很像現(xiàn)在很多社區(qū)采用的“鄰里監(jiān)督”方式,實(shí)現(xiàn)實(shí)時(shí)探測和及時(shí)的“共同智能”保護(hù),將有助于確立全面的最新威脅指數(shù)。單個(gè)客戶常規(guī)信譽(yù)檢查發(fā)現(xiàn)的每種新威脅都會(huì)自動(dòng)更新趨勢科技位于全球各地的所有威脅數(shù)據(jù)庫,防止以后的客戶遇到已經(jīng)發(fā)現(xiàn)的威脅。
由于威脅資料將按照通信源的信譽(yù)而非具體的通信內(nèi)容收集,因此不存在延遲的問題,而客戶的個(gè)人或商業(yè)信息的私密性也得到了保護(hù)。
威脅信息匯總
安全公司綜合應(yīng)用各種技術(shù)和數(shù)據(jù)收集方式——包括“蜜罐”、網(wǎng)絡(luò)爬行器、客戶和合作伙伴內(nèi)容提交、反饋回路。通過趨云安全中的惡意軟件數(shù)據(jù)庫、服務(wù)和支持中心對威脅數(shù)據(jù)進(jìn)行分析。過7×24小時(shí)的全天候威脅監(jiān)控和攻擊防御,以探測、預(yù)防并清除攻擊。
白名單技術(shù)
作為一種核心技術(shù),白名單與黑名單(病毒特征碼技術(shù)實(shí)際上采用的是黑名單技術(shù)思路)并無多大區(qū)別,區(qū)別僅在于規(guī)模不同。AVTest.org的近期惡意樣本(Bad Files,壞文件)包括了約1200萬種不同的樣本。即使近期該數(shù)量顯著增加,但壞文件的數(shù)量也仍然少于好文件(Good Files)。商業(yè)白名單的樣本超過1億,有些人預(yù)計(jì)這一數(shù)字高達(dá)5億。因此要逐一追蹤現(xiàn)在全球存在的所有好文件無疑是一項(xiàng)巨大的工作,可能無法由一個(gè)公司獨(dú)立完成。
作為一種核心技術(shù),現(xiàn)在的白名單主要被用于降低誤報(bào)率。例如,黑名單中也許存在著實(shí)際上并無惡意的特征碼。因此防病毒特征數(shù)據(jù)庫將會(huì)按照內(nèi)部或商用白名單進(jìn)行定期檢查,趨勢科技和熊貓目前也是定期執(zhí)行這項(xiàng)工作。
因此,作為避免誤報(bào)率的一種措施,白名單實(shí)際上已經(jīng)被包括在了Smart Protection Network中。
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|