為什么現(xiàn)在的web威脅比過去的威脅更加難以處理呢?主要體現(xiàn)在以下幾方面:
1. 數(shù)量。單在2008年,就出現(xiàn)前所未有的增長,增長率達(dá)到200%。
2. 迅速的變化。攻擊者知道如何更改惡意代碼以繞過現(xiàn)有安全防御體系的檢查。
3. 有針對性的隱形攻擊。有些惡意代碼在潛伏幾個月后才被激活,而有些則是針對某些特定人群、特定地理位置、行業(yè)或者的。
4. 信任。用戶信任合法網(wǎng)站和社交網(wǎng)絡(luò),因此當(dāng)用戶受到感染或者被利用來啟動程序時(shí),幾乎很難制止。
正因?yàn)樗羞@些原因,傳統(tǒng)的基于簽名的安全工具根本沒有用?,F(xiàn)在存在太多簽名需要處理,簽名非常的擁擠,性能也受到影響。
那么最佳解決是什么呢?基于的網(wǎng)絡(luò)威脅管理解決方案。像Blue Coat系統(tǒng)公司、公司和Trend Micro公司等,都已經(jīng)開始推出這種模式的解決方案,相信在不久的將來,這種模式將很快會成為大多數(shù)威脅管理系統(tǒng)的關(guān)鍵組成部分。
在這個模式中,以云為基礎(chǔ)的情報(bào)作為支持現(xiàn)場設(shè)備和端點(diǎn)代理的額外防御層。此外,基于云計(jì)算的web威脅管理還利用了梅特卡夫(Metcalfe)法則(梅特卡夫定律是一種網(wǎng)絡(luò)技術(shù)發(fā)展規(guī)律,梅特卡夫定律是3Com公司的創(chuàng)始人,計(jì)算機(jī)網(wǎng)絡(luò)先驅(qū)羅伯特·梅特卡夫提出的。):是指網(wǎng)絡(luò)價(jià)值以用戶數(shù)量的平方的速度增長。在這種情況下,用戶互相分析web威脅經(jīng)驗(yàn)和情報(bào)。
如果你的計(jì)算機(jī)的互聯(lián)網(wǎng)安全軟件或者簽名下載影響了系統(tǒng)的啟動時(shí)間或者網(wǎng)絡(luò)性能,這就已經(jīng)說明基于簽名的模式并不是可持續(xù)的。事實(shí)證明,云計(jì)算方式已成成為web威脅管理的很有效的方式,性能、覆蓋面和擴(kuò)展問題都將促使快速向前發(fā)展。