為什么現(xiàn)在的web威脅比過去的威脅更加難以處理呢?主要體現(xiàn)在以下幾方面:
1. 數(shù)量。單在2008年,就出現(xiàn)前所未有的增長,增長率達到200%。
2. 迅速的變化。攻擊者知道如何更改惡意代碼以繞過現(xiàn)有安全防御體系的檢查。
3. 有針對性的隱形攻擊。有些惡意代碼在潛伏幾個月后才被激活,而有些則是針對某些特定人群、特定地理位置、行業(yè)或者的。
4. 信任。 用戶信任合法網(wǎng)站和社交網(wǎng)絡,因此當用戶受到感染或者被利用來啟動程序時,幾乎很難制止。
正因為所有這些原因,傳統(tǒng)的基于簽名的安全工具根本沒有用?,F(xiàn)在存在太多簽名需要處理,簽名非常的擁擠,性能也受到影響。
那么最佳解決是什么呢?基于的網(wǎng)絡威脅管理解決方案。像Blue Coat系統(tǒng)公司、公司和Trend Micro公司等,都已經開始推出這種模式的解決方案,相信在不久的將來,這種模式將很快會成為大多數(shù)威脅管理系統(tǒng)的關鍵組成部分。
在這個模式中,以云為基礎的情報作為支持現(xiàn)場設備和端點代理的額外防御層。此外,基于云計算的web威脅管理還利用了梅特卡夫(Metcalfe)法則(梅特卡夫定律是一種網(wǎng)絡技術發(fā)展規(guī)律,梅特卡夫定律是3Com公司的創(chuàng)始人,計算機網(wǎng)絡先驅羅伯特·梅特卡夫提出的。):是指網(wǎng)絡價值以用戶數(shù)量的平方的速度增長。在這種情況下,用戶互相分析web威脅經驗和情報。
如果你的計算機的互聯(lián)網(wǎng)安全軟件或者簽名下載影響了系統(tǒng)的啟動時間或者網(wǎng)絡性能,這就已經說明基于簽名的模式并不是可持續(xù)的。事實證明,云計算方式已成成為web威脅管理的很有效的方式,性能、覆蓋面和擴展問題都將促使快速向前發(fā)展。