隨著(Cloud Security)內(nèi)涵的不斷演變,創(chuàng)新與不斷變革的技術(shù)正在重構(gòu)“防毒戰(zhàn)爭”的格局,也正因為這樣,IT發(fā)展的道路將進入到從未接觸及的“云端世界”。在趨勢科技率先進入云安全2.0時代之后,新型的“云客戶端文件信譽(Cloud-Client File Reputation,CCFR)”技術(shù)成為用戶極為關(guān)注的焦點。
就如我們感觸到的一樣,任何一種新技術(shù)的出現(xiàn)都有著必然性的前因后果。云安全的文件信譽技術(shù)為何而產(chǎn)生?它的產(chǎn)生會對防毒戰(zhàn)爭做出什么貢獻?“云客戶端文件信譽”又會為企業(yè)提供什么呢?
云安全2.0:防毒戰(zhàn)爭的轉(zhuǎn)折點
很多人相信:“在未來,只需要一臺或者一個,就可以通過網(wǎng)絡(luò)服務(wù)來實現(xiàn)需要的一切,而且所有的安全防護工作都可以交付給安全廠商負責(zé)!”沒錯,科技的力量是無限的,昨天當(dāng)作是“烏托邦”的東西,今天就可能像鍋碗瓢盆一般隨處可見。作為這個觀點強有力證明的就是趨勢科技“云安全2.0”技術(shù),它已經(jīng)為從徹底顛覆傳統(tǒng)技術(shù)的創(chuàng)新應(yīng)用,轉(zhuǎn)化為無數(shù)企業(yè)和個人可以應(yīng)用的安全產(chǎn)品。
隨著云安全技術(shù)的不斷革新,“手動更新(這么說不太對,因為大家都是自動更新了,設(shè)定更新時間,自動更新,手動更新似乎是那種需要手動下在代碼的方式)防毒碼”已保存在歷史的前一頁。之前,每當(dāng)發(fā)現(xiàn)新病毒產(chǎn)生時,廠商就需要研發(fā)新的病毒特征碼,客戶需要及時下載與部署,而這一防護過程的“空窗期”給無數(shù)病毒造就了可乘之機。另外,在全新安裝的中,完整的更新病毒碼通常是40~50兆以上,而且這一數(shù)字仍在持續(xù)加大,就像有人形容的玩笑一樣“更新Windows 補丁的時間要比安裝一臺Windows 終端慢一倍”。因此,95%以上的安全管理人員會將病毒碼更新放在寂靜的深夜,以免在工作時間占用大量的帶寬,而這些現(xiàn)狀都將導(dǎo)致客戶端無法高頻率地更新,喪失安全的保護傘。
在云安全2.0最為核心的就是文件信譽技術(shù),它是改變手動更新防護模式的根本所在。基于文件信譽等技術(shù)的趨勢科技云安全2.0對于普通用戶而言,可以簡單理解:它就是通過達到“反病毒廠商的計算機群”與“用戶終端”之間的互動關(guān)系,變病毒代碼下發(fā)為上傳文件的特征至云端比對,千萬別誤會,并不是整個文件上傳比對,而只是文件中的一些特征,查詢時間毫秒間就能完成。而此時,下發(fā)病毒代碼只起到輔助防御的作用,真正做到隨用隨查,保證防護的實時性。而云安全2.0體系是從傳統(tǒng)的云安全中升級而來,通過添加云客戶端文件信譽技術(shù)、威脅發(fā)現(xiàn)管理技術(shù)、終端安全管理技術(shù)實現(xiàn)企業(yè)安全防護能力的升級。全新的云安全2.0技術(shù)體系對企業(yè)用戶的終端安全保護與響應(yīng)更加到位,成為了防毒戰(zhàn)爭的轉(zhuǎn)折點。
CCFR:讓客戶端病毒碼瘦身90%
中子彈雖然是核武器中的小型化產(chǎn)物,但它的貫穿作用更強,它可以穿透坦克、掩體和磚墻去殺傷敵人,而武器和建設(shè)物卻能完好的保存下來。同時,由于中子彈的放射性污染比較低,因而被稱為“清潔的”核彈。而在安全防護領(lǐng)域,云客戶端文件信譽(CCFR)就像中子彈一樣成為企業(yè)及個人用戶應(yīng)對網(wǎng)絡(luò)威脅的強有力安全武器。
從技術(shù)泛解上看,CCFR減少了傳統(tǒng)更新模式中客戶端的大部分更新,大多數(shù)此類更新現(xiàn)在可用“本地或全局”云掃描服務(wù),這會大大減少終端系統(tǒng)的重復(fù)更新模式,實現(xiàn)防毒代碼下載量的最小化。而“小”還意味著很多富有創(chuàng)造性的企業(yè)收益。根據(jù)Osterman研究公司對企業(yè)下載防毒代碼的調(diào)查發(fā)現(xiàn),許多企業(yè)當(dāng)前所遭遇的根本問題是企業(yè)所采用的信息安全系統(tǒng)無法頻繁更新的問題。其中有 24% 的受訪企業(yè)防毒特征文件更新頻率每天不到一次,有 37% 的企業(yè)每天更新一次,僅有 25% 的受訪企業(yè)每天更新二次以上。而傳統(tǒng)的更新方式需要企業(yè)付出巨大的可用帶寬消耗費用,因此有很多企業(yè)調(diào)整了防毒系統(tǒng)下載的頻率,以保證正常業(yè)務(wù)的流量。但如今,當(dāng)惡意軟件的生命周期以秒來計算時,企業(yè)的安全防護卻每天更新一至二次,問題的嚴(yán)重性可想而知。
傳統(tǒng)客戶端病毒碼更新,平均每天2-3次,每次2-3Mb的下載流量,而CCFR客戶端云病毒代碼每周才更新一次,每次2-3Mb。布隆過濾器每小時更新一次,平均每次僅20kb。綜合以上數(shù)據(jù),傳統(tǒng)模式客戶端每天要更新4-9Mb的代碼,CCFR模式客戶端平均每天更新不到1Mb。因此,趨勢科技CCFR技術(shù)帶來的不僅是瘦身90%的病毒特征碼,而且優(yōu)化了企業(yè)的網(wǎng)絡(luò)資源,更重要的是CCFR可以提供及時可靠的安全防護。
FRT(File Reputation Technology):成為安全防護的中子武器
惡意軟件、以及其他網(wǎng)頁威脅是所有產(chǎn)業(yè)與企業(yè)明確而迫切的安全危機,企業(yè)感染惡意軟件的后果不勝枚舉,從輕微的不方便到嚴(yán)重的數(shù)據(jù)損毀都有。因此,人們共同在尋找一種解決辦法。雖然爭議仍多,但不可否認,云安全技術(shù)已經(jīng)為全面解決惡意軟件的威脅帶來了曙光。
趨勢科技研發(fā)的文件信譽技術(shù)(FRT)作為一種文件信譽類型,非常接近我們熟知的“黑名單”攔截軟件,這里的黑名單與反垃圾郵件中的黑名單技術(shù)有什么區(qū)別,具體怎么理解?
從“黑名單”的內(nèi)容來看,反垃圾郵件中的黑名單主要包括垃圾郵件發(fā)送源IP和發(fā)送郵箱,進來的每一封郵件都需要比對;文件信譽技術(shù)則是趨勢基于云安全的病毒查殺機制,在云端存放這些惡意程序的特征,僅在需要的時候(布隆過濾器判斷后)才會訪問云端。需要特別說明的一點是,文件信譽技術(shù)不僅是病毒與代碼的簡單比對,而是通過對50多種病毒屬性對惡意程序進行信譽判別,精準(zhǔn)實現(xiàn)對企業(yè)的安全防護。
同時,CCFR的強大還有很多印證,以采用了特殊的智能過濾器為例,可以實現(xiàn)客戶端的離線保護。該過濾器減少客戶連接到本地云掃描的需要,此系統(tǒng)采用先進的技術(shù)來確定文件是否安全,是否還需從服務(wù)器中獲得其它信息。智能過濾器包含本地云客戶端代理模式、特殊過濾器和應(yīng)用高級算法的緩存等。無論用戶在線還是離線,云客戶端文件信譽技術(shù)都可以提供持續(xù)保護,避免擁護受到惡意威脅。
以往,企業(yè)的管理員為了發(fā)揮老舊機器的余熱,不得不放棄一些殺毒功效,找個占用內(nèi)存最少的防毒軟件,不要求殺毒效果好,僅考慮查毒準(zhǔn)確性。而這一情況是一種基于傳統(tǒng)防護體系之下的被迫妥協(xié)。對于傳統(tǒng)技術(shù)而言,許多純文件的簽名和基于簽名的復(fù)雜腳本都要傳送至用戶的終端系統(tǒng),這些都使得一些配置欠佳的客戶端雪上加霜。而新CCFR 技術(shù)中,大量的惡意軟件樣本的純文件簽名都只會傳送至云,而用于復(fù)雜惡意軟件的基于簽名的腳本則傳送至本地客戶端。CCFR 技術(shù)不僅帶來全面的安全防護,而且也讓更多的系統(tǒng)資源能夠充分利用到企業(yè)業(yè)務(wù)的高效運行操作中。因此,CCFR的全能防護成為防護技術(shù)“質(zhì)”的飛躍,就如云安全1.0使得企業(yè)進入核武器時代,而2.0則擁有了中子武器一樣,令我們在海量威脅面前決不妥協(xié)!