《企業網D1Net》1月14日訊
如今,安全問題已經成為互聯網領域無法回避的問題之一,提及安全問題,第一時間想起來的就是殺毒軟件。就在幾年之前,人們為了安全,安裝最多的就是殺毒軟件。但是隨著信息技術的發展,現在人們安裝最多的都是主動防御和偵測類的安全軟件。
這除了人們信息安全意識的轉變之外,殺毒軟件的滯后性和不全面性也是重要原因。但是隨著云技術的誕生,殺毒軟件在不全面性方面稍有緩解,同時利用云進行病毒預測,也為彌補滯后性問題提供了條件。但是想要有效利用云技術,光有想法還是不夠的,還需以數據加密為前提。
未來殺毒軟件將無法有效地處理日益增多的惡意程序。來自互聯網的主要威脅正在由電腦病毒轉向惡意程序及木馬,在這樣的情況下,采用的特征庫判別法顯然已經過時。云安全技術應用后,識別和查殺病毒不再僅僅依靠本地硬盤中的病毒庫,而是依靠龐大的網絡服務,實時進行采集、分析以及處理。整個互聯網就是一個巨大的“殺毒軟件”,參與者越多,每個參與者就越安全,整個互聯網就會更安全。
“云查殺”模式最早由360提出,雖然它未必就是真正采用云計算技術的“安全云”,但客觀上有利于解決傳統本地引擎庫靜態化的被動對抗問題,促使用戶更多采用聯網服務。挑戰在于,“云查殺”模式使用戶桌面成為殺毒軟件的控制終端,可以隨意控制軟件終端采取行動。因為如果用傳統的更新病毒庫和代碼去做企業級的防病毒,會有比較嚴重的滯后性,當大規模的病毒爆發的時候對企業造成的沖擊比較大,在這方面云查殺的優勢比較明顯。一旦被擁有者不良使用或遭黑客利用,就有可能同時帶來隱私和安全的新威脅。從360這些年發展來看,它始終關注最終消費群體,360采用的這種云查殺的模式是正在引領未來殺毒的發展趨勢。
無論是安全業界還是互聯網產業,都應對具備掌控用戶桌面生殺大權的‘云查殺’保持清醒的認識和高度關注。360“云查殺”癥結就在于目前的“不透明”,運營機理和如何上傳數據以及相關標準、流程都不為公眾知曉,這種不透明沒有規范的行為的確很難讓用戶不擔心,一旦自身暴露安全缺陷也容易為黑客大開方便之門。
眾所周知,“云”即是巨大的數據流,它除了大數據的特征之外,流動性和靈活性也是它的特點之一。正是這些特征,云技術可以運用到現今任何IT領域,強化那些IT技術的功能,包括殺毒技術。而同時云技術本身存在的問題就是數據本身,一旦它本身的數據是不安全的,那么一切技術加強設想都是空談,更不要提本來就要提供安全服務的殺毒軟件。
而要給云技術提供安全服務,就必須從數據本身出發。而從數據本身出發的安全防護技術就要屬加密技術。數據加密不是一種新技術,但卻是最觸及數據核心的技術,加密技術通過改變數據原本內容的形式來達到安全防護的效果。由于加密機制的存在,數據處于相對安全狀態。除非那些竊取者進一步破/解,不然根本無法得到真實的信息。同時即使遇到竊取者進一步破/解的狀況,由于現今加密技術的關系,破譯或多或少需要一段時間,這就為被竊者及時發現安全問題并解決提供了條件。
D1Net評論:
殺毒軟件被人們遺忘的原因有很多,不僅有其本身原因,也有著深刻的外部原因,如今,殺毒軟件重回信息安全領域也是非常必要的,借助云技術確實是一種可行之法。但是在引入之前,我們必須保證云技術本身的安全,而要保證它的安全,數據加密是關鍵。有了加密軟件的保駕護航,相信云殺毒軟件的正式問世已經不遠了。