精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

哪些技術(shù)能夠保障云安全

責(zé)任編輯:sjia

2012-08-31 10:11:16

摘自:比特網(wǎng)

從目前的安全廠商對于病毒、木馬等安全風(fēng)險的監(jiān)測和查殺方式來看,"云安全"的總體思路與傳統(tǒng)的安全邏輯的差別并不大,但二者的服務(wù)模式卻截然不同。

從目前的安全廠商對于病毒、木馬等安全風(fēng)險的監(jiān)測和查殺方式來看,"云安全"的總體思路與傳統(tǒng)的安全邏輯的差別并不大,但二者的服務(wù)模式卻截然不同。

在“云”的另一端,擁有全世界最專業(yè)的團隊來幫助用戶處理和分析安全威脅,也有全世界最先進的數(shù)據(jù)中心來幫你保存病毒庫。而且,云安全對用戶端的設(shè)備要求降低了,使用起來也最方便。

云安全為我們提供了足夠廣闊的視野,這些看似簡單的內(nèi)容,其中涵蓋核心技術(shù)有:

一、Web信譽服務(wù)

借助全信譽數(shù)據(jù)庫,云安全可以按照惡意軟件行為分析所發(fā)現(xiàn)的網(wǎng)站頁面、歷史位置變化和可疑活動跡象等因素來指定信譽分?jǐn)?shù),從而追蹤網(wǎng)頁的可信度。然后將通過該技術(shù)繼續(xù)掃描網(wǎng)站并防止用戶訪問被感染的網(wǎng)站。

為了提高準(zhǔn)確性、降低誤報率,安全廠商還為網(wǎng)站的特定網(wǎng)頁或鏈接指定了信譽分值,而不是對整個網(wǎng)站進行分類或攔截,因為通常合法網(wǎng)站只有一部分受到攻擊,而信譽可以隨時間而不斷變化。

通過信譽分值的比對,就可以知道某個網(wǎng)站潛在的風(fēng)險級別。當(dāng)用戶訪問具有潛在風(fēng)險的網(wǎng)站時,就可以及時獲得系統(tǒng)提醒或阻止,從而幫助用戶快速地確認(rèn)目標(biāo)網(wǎng)站的安全性。通過Web信譽服務(wù),可以防范惡意程序源頭。

由于對零日攻擊的防范是基于網(wǎng)站的可信程度而不是真正的內(nèi)容,因此能有效預(yù)防惡意軟件的初始下載,用戶進入網(wǎng)絡(luò)前就能夠獲得防護能力。

二、電子郵件信譽服務(wù)

電子郵件信譽服務(wù)按照已知垃圾郵件來源的信譽數(shù)據(jù)庫檢查IP地址,同時利用可以實時評估電子郵件發(fā)送者信譽的動態(tài)服務(wù)對IP地址進行驗證。信譽評分通過對IP地址的“行為”、“活動范圍”以及以前的歷史進行不斷的分析而加以細(xì)化。按照發(fā)送者的IP地址,惡意電子郵件在云中即被攔截,從而防止僵尸或僵尸網(wǎng)絡(luò)等Web威脅到達網(wǎng)絡(luò)或用戶的計算機。

三、文件信譽服務(wù)

文件信譽服務(wù)技術(shù),它可以檢查位于端點、服務(wù)器或網(wǎng)關(guān)處的每個文件的信譽。檢查的依據(jù)包括已知的良性文件清單和已知的惡性文件清單,即現(xiàn)在所謂的防病毒特征碼。高性能的內(nèi)容分發(fā)網(wǎng)絡(luò)和本地緩沖服務(wù)器將確保在檢查過程中使延遲時間降到最低。由于惡意信息被保存在云中,因此可以立即到達網(wǎng)絡(luò)中的所有用戶。而且,和占用端點空間的傳統(tǒng)防病毒特征碼文件下載相比,這種方法降低了端點內(nèi)存和系統(tǒng)消耗。

四、行為關(guān)聯(lián)分析技術(shù)

通過行為分析的“相關(guān)性技術(shù)”可以把威脅活動綜合聯(lián)系起來,確定其是否屬于惡意行為。Web威脅的單一活動似乎沒有什么害處,但是如果同時進行多項活動,那么就可能會導(dǎo)致惡意結(jié)果。

因此需要按照啟發(fā)式觀點來判斷是否實際存在威脅,可以檢查潛在威脅不同組件之間的相互關(guān)系。通過把威脅的不同部分關(guān)聯(lián)起來并不斷更新其威脅數(shù)據(jù)庫,即能夠?qū)崟r做出響應(yīng),針對電子郵件和Web威脅提供及時、自動的保護。

五、自動反饋機制

云安全的另一個重要組件就是自動反饋機制,以雙向更新流方式在威脅研究中心和技術(shù)人員之間實現(xiàn)不間斷通信。通過檢查單個客戶的路由信譽來確定各種新型威脅。例如:趨勢科技的全球自動反饋機制的功能很像現(xiàn)在很多社區(qū)采用的“鄰里監(jiān)督”方式,實現(xiàn)實時探測和及時的“共同智能”保護,將有助于確立全面的最新威脅指數(shù)。

單個客戶常規(guī)信譽檢查發(fā)現(xiàn)的每種新威脅都會自動更新趨勢科技位于全球各地的所有威脅數(shù)據(jù)庫,防止以后的客戶遇到已經(jīng)發(fā)現(xiàn)的威脅。

由于威脅資料將按照通信源的信譽而非具體的通信內(nèi)容收集,因此不存在延遲的問題,而客戶的個人或商業(yè)信息的私密性也得到了保護。

六、威脅信息匯總

安全公司綜合應(yīng)用各種技術(shù)和數(shù)據(jù)收集方式——包括“蜜罐”、網(wǎng)絡(luò)爬行器、客戶和合作伙伴內(nèi)容提交、反饋回路。通過趨勢云安全中的惡意軟件數(shù)據(jù)庫、服務(wù)和支持中心對威脅數(shù)據(jù)進行分析。過7×24小時的全天候威脅監(jiān)控和攻擊防御,以探測、預(yù)防并清除攻擊。

七、白名單技術(shù)

作為一種核心技術(shù),白名單與黑名單(病毒特征碼技術(shù)實際上采用的是黑名單技術(shù)思路)并無多大區(qū)別,區(qū)別僅在于規(guī)模不同。AVTest.org的近期惡意樣本(BadFiles,壞文件)包括了約1200萬種不同的樣本。即使近期該數(shù)量顯著增加,但壞文件的數(shù)量也仍然少于好文件(GoodFiles)。

商業(yè)白名單的樣本超過1億,有些人預(yù)計這一數(shù)字高達5億。因此要逐一追蹤現(xiàn)在全球存在的所有好文件無疑是一項巨大的工作,可能無法由一個公司獨立完成。

作為一種核心技術(shù),現(xiàn)在的白名單主要被用于降低誤報率。例如,黑名單中也許存在著實際上并無惡意的特征碼。因此防病毒特征數(shù)據(jù)庫將會按照內(nèi)部或商用白名單進行定期檢查,趨勢科技和熊貓目前也是定期執(zhí)行這項工作。

因此,作為避免誤報率的一種措施,白名單實際上已經(jīng)被包括在了SmartProtectionNetwork中。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 龙游县| 台山市| 安宁市| 武宣县| 驻马店市| 正宁县| 嘉兴市| 兴城市| 定结县| 昌吉市| 大英县| 孟州市| 嘉善县| 沧源| 海南省| 海伦市| 大荔县| 霍邱县| 镇巴县| 石楼县| 杭州市| 隆子县| 无极县| 黄石市| 淮阳县| 沁阳市| 连江县| 林口县| 鄄城县| 上犹县| 闽清县| 永清县| 镇安县| 南康市| 稷山县| 瑞昌市| 武夷山市| 祁阳县| 泾源县| 威宁| 清水县|