“殺毒軟件已死”,前段時間,某家老牌信息安全防護公司的高管發出了這樣的言論。支撐這一觀點的證據是,有數據表示,在當前的信息安全格局下,傳統殺毒軟件只能探測45%的攻擊,其效果不佳。
金山安全助理總裁、互聯業務負責人關成雷對這一說法卻持有著不同的觀點。“如果單純從某一個點上面,或者說純粹用傳統的殺毒軟件來去對比的話,其確確實實是應對不了今天的問題了。”他表示,“但是,殺毒軟件也在進化。”
關成雷所說的進化,就反映在金山安全近期所推出的終端防護優化系統V8.0增值版上面。實際上,單純依靠黑名單或者特征庫查殺的殺毒軟件已經不能再適應這個時代的需求,這樣的看法在信息安全業界已經為很多人所認可。特別是在企業級安全市場上,機構、組織和企業所面臨的威脅不再僅僅只是病毒、木馬,還包括了APT攻擊、移動終端入侵、內部管控風險等多個層面。
“云+端+邊界”,這是金山安全在企業級信息防護市場提出的一套新的安全構架。
邊界管理、虛擬化支持和XP防護盾,是終端防護優化系統V8.0增值版所擁有的三大核心安全組件。同時,其還引入了云端黑白知識庫資源調度與管理功能。
其中,邊界管理可以對各種進入終端的未知文件進行前置掃描、分類管理、來源管理、事后追溯及安全審計。選配金山安全的智能鑒定系統后還將具有未知文件處理能力,從而實現對病毒、木馬等惡意軟件的前置主動防御,達成對未知文件的處理。
而在虛擬化支持方面,終端防護優化系統V8.0增值版采用微代理模式,利用VMware vShield的接口,將大型病毒數據庫轉移到虛擬終端環境外部運行,不僅具有防御、修復、查殺、審計等功能,還具有獨特的觸發掃描、終端小型輕量、易部署、簡維護等重要特征。
XP防護盾組件具備XP系統的漏洞快速捕捉、XP系統加固、關鍵程序保護、云補丁引擎等功能。未來此項技術還將擴展到針對Windows 7、Windows 8系統的支持。
“我們需要以全網的視角來看企業的網絡。在這個網絡中,每一個終端都是一個探測源,其收集到的數據最終會在云端分析、匯總。只有才能夠有效地解決當前這個形勢下所面臨的安全問題。”關成雷表示。在他的眼中,殺毒軟件的最大進化,就是將安全防護的眼界放的更寬更遠,而在落實上則以細化到終端的層級,并依靠云計算的相關技術實現信息的互聯。
這樣看起來,金山安全的“云+端+邊界”的構架其實并不復雜。其將所有可能的數據入口渠道規劃為不同的“線”,而將不同終端看作是“點”。同時,依托于大數據以及云計算實現了安全防護智能,在加入后臺鑒定與審計功能后,最終形成閉環。
關成雷對這套構架很有信心:“我們這個閉環不是七拼八湊出來的,而是一個完備的安全邏輯。”
如果按照這樣的架構重新審視“殺毒軟件已死”這樣的話題,那么我們其實可以說,殺毒軟件并沒有死,但是需要成長和進化。無論是邊界管理、還是虛擬化支持,再或者是黑白名單“雙控”、主動防御或者云端數據共享,都是成長和進化的一部分。原本單一的產品,在這樣的發展過程中成為了更加縝密的解決方案。