国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 數(shù)據(jù)安全 >

云安全:整合的Web安全防御是趨勢

時(shí)間:2011-05-03 15:16來源: 點(diǎn)擊:
與日俱增的安全風(fēng)險(xiǎn)不僅拖垮了防火墻,也拖垮了防病毒系統(tǒng)。
Tags云安全(761)傳統(tǒng)模式(7)  

  與日俱增的安全風(fēng)險(xiǎn)不僅拖垮了,也拖垮了防系統(tǒng)。IDC安全產(chǎn)品服務(wù)部門的研究總監(jiān)Charles Kolodgy表示:“基于特征碼的傳統(tǒng)惡意程序檢測方法已不能滿足要求。用戶的行為在改變,威脅也在不斷演變,然而惡意程序檢測技術(shù)卻沒有跟上步伐?!?/P>

  安全的新思路

  安全廠商們急需一個(gè)新的思路解決這一問題,這時(shí)候被看做網(wǎng)絡(luò)安全未來方向的來了,與之對可以抗衡的Web安全也來了。二者的共性是能夠抵擋來自的風(fēng)險(xiǎn),區(qū)別就在于:云安全的位置在“云”端并配以安全網(wǎng)關(guān)相互呼應(yīng),Web安全網(wǎng)關(guān)的安全服務(wù)位置在網(wǎng)絡(luò)邊界。這種面向“端”點(diǎn)的整合趨勢已經(jīng)逐漸清晰。

  最近兩個(gè)月以來,趨勢科技、熊貓、McAfee等安全廠商紛紛宣布“云安全”技術(shù)和產(chǎn)品,推動(dòng)著網(wǎng)絡(luò)安全逐步向“云”時(shí)代過渡。在“云”時(shí)代,趨勢科技和熊貓的做法是,將病毒資料庫放在“云”端,與客戶端通過網(wǎng)絡(luò)相連,當(dāng)“云”在網(wǎng)絡(luò)上發(fā)現(xiàn)不安全鏈接的時(shí)候,可以直接形成判斷,阻止其進(jìn)入用戶機(jī)器,從根本上保護(hù)機(jī)器的安全。

  雖然這兩種方法對待應(yīng)用安全威脅彌補(bǔ)了“老三樣”的不足,但是現(xiàn)在的云安全和WEB安全網(wǎng)關(guān),應(yīng)該說都還處在一個(gè)起步的階段,目前被業(yè)界所認(rèn)可的云安全公司只有趨勢科技和熊貓,他們提供著各式各樣的云安全服務(wù),不局限于病毒防范,甚至延伸到URL過濾,文件過濾和電子郵件過濾。而能夠提供WEB安全網(wǎng)關(guān)的安全廠商也只有穩(wěn)捷網(wǎng)絡(luò)、Bluecoat、思杰、綠盟科技和F5。

  云安全顛覆傳統(tǒng)模式

  趨勢科技資深產(chǎn)品技術(shù)顧問徐學(xué)龍說,傳統(tǒng)的惡意程序檢測依賴于安裝在用戶計(jì)算機(jī)上的威脅特征碼,這意味著,每臺(tái)計(jì)算機(jī)上的威脅特征碼數(shù)據(jù)庫只有在更新并包括新威脅的特征碼之后才能提供最新的防護(hù)。因此,當(dāng)某個(gè)新威脅首次出現(xiàn)后,所有計(jì)算機(jī)必須等待一段時(shí)間才能防護(hù)此新威脅。

  不難發(fā)現(xiàn),云安全的計(jì)算方式將病毒資料庫放在“云”端,與客戶端構(gòu)成的防御體系可以通過網(wǎng)絡(luò)直接阻斷病毒和的傳播路徑,保護(hù)終端機(jī)器安全。

  盼達(dá)技術(shù)有限公司總經(jīng)理金鍇介紹說,防病毒技術(shù)不再需要客戶端保留病毒庫特征,所有的信息都將存放于互聯(lián)網(wǎng)中。當(dāng)全球任何角落的終端用戶連接到互聯(lián)網(wǎng)后,與云端的保持實(shí)時(shí)聯(lián)絡(luò),當(dāng)發(fā)現(xiàn)異常行為或病毒等風(fēng)險(xiǎn)后,自動(dòng)提交到云端的服務(wù)器群組中,由云計(jì)算技術(shù)進(jìn)行集中分析和處理。之后,云計(jì)算技術(shù)會(huì)生成一份對風(fēng)險(xiǎn)的處理意見,同時(shí)對全世界的客戶端進(jìn)行統(tǒng)一分發(fā)。客戶端可以自動(dòng)進(jìn)行阻斷攔截、查殺等操作。

  其實(shí),云安全就像云計(jì)算一樣,雖然“云”很容易被理解。但是一旦同“安全”聯(lián)系起來,它的意義就擴(kuò)展了,而且開始變得模糊起來。有些信息安全業(yè)內(nèi)人士把云安全理解為防病毒的升級版——基本上就是互聯(lián)網(wǎng)上提供的眾多服務(wù)器,實(shí)現(xiàn)所謂的“互聯(lián)網(wǎng)就是防病毒”的概念。

  據(jù)悉,趨勢科技的云安全可以支持平均每天55億條點(diǎn)擊查詢,每天收集分析2.5億個(gè)樣本,資料庫第一次命中率就可以達(dá)到99%。借助云安全,趨勢科技現(xiàn)在每天阻斷的病毒感染最高達(dá)1000萬次。

  盡管云安全的出現(xiàn)給用戶帶來了很大希望,但是從目前來看,它并非想要替代防火墻或者防病毒系統(tǒng)。據(jù)悉,趨勢科技已將云安全技術(shù)架構(gòu)融入公司全線產(chǎn)品中:網(wǎng)關(guān)安全設(shè)備IWSA、客戶端產(chǎn)品OfficeScan 、產(chǎn)品Worry Free5.0以及個(gè)人消費(fèi)類產(chǎn)品網(wǎng)絡(luò)安全專家(TIS)等。為此,趨勢科技云安全已經(jīng)在全球建立了5大,幾萬部在線服務(wù)器。

  熊貓公司將云計(jì)算服務(wù)稱為“Collective Intelligence”(綜合人工智能),通過云端的主機(jī)群收集并終端用戶和互聯(lián)網(wǎng)中的應(yīng)用程序的行為模式、檔案記錄和新的惡意程序樣本。每天通過監(jiān)測上千萬個(gè)網(wǎng)站,分析采集超過8TB的資料內(nèi)容,目前已經(jīng)得到正式使用。

  應(yīng)用層的安全邏輯

  由于Web安全網(wǎng)關(guān)工作在應(yīng)用層,因此對Web應(yīng)用防護(hù)具有先天的技術(shù)優(yōu)勢。WEB安全網(wǎng)關(guān)基于對Web應(yīng)用業(yè)務(wù)和邏輯的深刻理解,對來自Web應(yīng)用程序客戶端的各類請求進(jìn)行內(nèi)容檢測和驗(yàn)證,確保其安全性與合法性,對非法的請求予以實(shí)時(shí)阻斷,從而對各類網(wǎng)站站點(diǎn)進(jìn)行有效防護(hù)。穩(wěn)捷網(wǎng)絡(luò)首席技術(shù)官張鴻文說,WEB安全網(wǎng)關(guān)可以放置于防火墻后端,有效攔截HTTP與數(shù)據(jù),檢測、攔截、抵御病毒、間諜軟件、特洛伊木馬與攻擊。

  穩(wěn)捷網(wǎng)絡(luò)首席技術(shù)官張鴻文說,目前國際上標(biāo)準(zhǔn)的WEB安全網(wǎng)關(guān)在高傳輸性能與低掃描延遲的條件下,還應(yīng)當(dāng)具備三大特性:

  1、惡意軟件過濾:針對進(jìn)出桌面、網(wǎng)站服務(wù)器與移動(dòng)設(shè)備的雙向互聯(lián)網(wǎng)流量過濾惡意軟件 (特洛伊、間諜軟件等)。

  2、應(yīng)用程序控制:細(xì)致的、基于策略的控制基于網(wǎng)絡(luò)的應(yīng)用程序,為桌面、網(wǎng)站服務(wù)器與數(shù)據(jù)庫用戶提供保護(hù),保證這些用戶免受互聯(lián)網(wǎng)攻擊與數(shù)據(jù)泄漏的侵?jǐn)_。使用高級模式匹配與關(guān)鍵字目錄來滿足監(jiān)管需求。

  3、網(wǎng)址過濾:使用已知分類網(wǎng)站地址數(shù)據(jù)庫,增強(qiáng)網(wǎng)址過濾的可接受程度、降低安全風(fēng)險(xiǎn)。

------分隔線----------------------------

推薦內(nèi)容