另一个有变革性意义的技术是安全厂商推出的云安全技术,这项技术将从过去由用户受到攻击之后再杀毒到现在的侧重于防毒,实现一个根本意义上的转变。
当前已经出现的云安全实现原理大概可以分为两种:一种是由趋势科技提出的“Secure Cloud”,以Web信誉服务(WRS) 、邮件信誉服务(ERS)和文件信誉服务(FRS)为基础架构的云客户端安全架构,把病毒特征码文件保存到互联网云数据库中,令其在端点处保持最低数量用 于验证。其核心在于两点:(1)对复合式攻击的拦截。通过对疑似病毒组件各部分外延属性进行检查,判断威胁程度;(2)瘦客户端。大量的病毒特征码保存在 云数据库中。简言之,趋势科技云安全技术基于其拥有庞大的服务器群和并行处理能力,构架了一个庞大的黑白名单服务器群,用于客户端查询,在Web威胁到达 最终用户或公司网络之前即对其予以拦截。
国内安全厂商瑞星也提出了云安全的概念,与趋势科技服务器群“云”不同,瑞星的“云”则建立在广大的互联网用户上。通过在用户客户端安装软件监控网络中软件行 为的异常,将发现的疑似木马、恶意程序最新信息推送到瑞星的服务器进行自动分析和处理,然后再把病毒和木马的解决方案分发到每一个客户端。
以上两种云安全概念采用的是两种完全不同的模式。趋势科技强调的是阻止外来威胁,基础是庞大的服务器群;瑞星强调的则是对用户计算机上业已存在的未知威胁 进行感知,基础是必须拥有大量的客户端用户。这两种模式都有一定的缺陷,趋势科技忽略了对本机威胁的收集,而瑞星的云安全则只能被动防守,不能在未知威胁进入到电脑前进行拦截。但另一方面,无论哪种云安全概念,都可以缩短杀毒软件的响应时间,从整个互联网的层面上最大程度地确保客户系统的安全。
对于木马而言,云安全缩短了样本的发现时间和响应时间,同时架构了一个基于整个互联网的安全体系,对于未知木马的防护开辟了新的思路,具体效果如何,还要我们拭目以待。