當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA信息化
對于云安全的七大技術(shù)核心要素分析
從目前的安全廠商對于病毒、木馬等安全風(fēng)險(xiǎn)的監(jiān)測和查殺方式來看,"云安全"的總體思路與傳統(tǒng)的安全邏輯的差別并不大,但二者的服務(wù)模式卻截然不同。在“云”的另一端,擁有全世界最專業(yè)的團(tuán)隊(duì)來幫助用戶處理和分析安全威脅,也有全世界最先進(jìn)的數(shù)據(jù)中心來幫你保存病毒庫。而且,云安全對用戶端的設(shè)備要求降低了,使用起來也最方便。
云安全為我們提供了足夠廣闊的視野,這些看似簡單的內(nèi)容,其中卻涵蓋七大核心要素:
第一,Web信譽(yù)服務(wù)
借助全信譽(yù)數(shù)據(jù)庫,云安全可以按照惡意軟件行為分析所發(fā)現(xiàn)的網(wǎng)站頁面、歷史位置變化和可疑活動(dòng)跡象等因素來指定信譽(yù)分?jǐn)?shù),從而追蹤網(wǎng)頁的可信度。然后將通過該技術(shù)繼續(xù)掃描網(wǎng)站并防止用戶訪問被感染的網(wǎng)站。為了提高準(zhǔn)確性、降低誤報(bào)率,安全廠商還為網(wǎng)站的特定網(wǎng)頁或鏈接指定了信譽(yù)分值,而不是對整個(gè)網(wǎng)站進(jìn)行分類或攔截,因?yàn)橥ǔ:戏ňW(wǎng)站只有一部分受到攻擊,而信譽(yù)可以隨時(shí)間而不斷變化。
通過信譽(yù)分值的比對,就可以知道某個(gè)網(wǎng)站潛在的風(fēng)險(xiǎn)級(jí)別。當(dāng)用戶訪問具有潛在風(fēng)險(xiǎn)的網(wǎng)站時(shí),就可以及時(shí)獲得系統(tǒng)提醒或阻止,從而幫助用戶快速地確認(rèn)目標(biāo)網(wǎng)站的安全性。通過Web信譽(yù)服務(wù),可以防范惡意程序源頭。由于對零日攻擊的防范是基于網(wǎng)站的可信程度而不是真正的內(nèi)容,因此能有效預(yù)防惡意軟件的初始下載,用戶進(jìn)入網(wǎng)絡(luò)前就能夠獲得防護(hù)能力。
第二,電子郵件信譽(yù)服務(wù)
電子郵件信譽(yù)服務(wù)按照已知垃圾郵件來源的信譽(yù)數(shù)據(jù)庫檢查IP地址,同時(shí)利用可以實(shí)時(shí)評(píng)估電子郵件發(fā)送者信譽(yù)的動(dòng)態(tài)服務(wù)對IP地址進(jìn)行驗(yàn)證。信譽(yù)評(píng)分通過對IP地址的“行為”、“活動(dòng)范圍”以及以前的歷史進(jìn)行不斷的分析而加以細(xì)化。按照發(fā)送者的IP地址,惡意電子郵件在云中即被攔截,從而防止僵尸或僵尸網(wǎng)絡(luò)等Web威脅到達(dá)網(wǎng)絡(luò)或用戶的計(jì)算機(jī)。
第三,文件信譽(yù)服務(wù)
文件信譽(yù)服務(wù)技術(shù),它可以檢查位于端點(diǎn)、服務(wù)器或網(wǎng)關(guān)處的每個(gè)文件的信譽(yù)。檢查的依據(jù)包括已知的良性文件清單和已知的惡性文件清單,即現(xiàn)在所謂的防病毒特征碼。高性能的內(nèi)容分發(fā)網(wǎng)絡(luò)和本地緩沖服務(wù)器將確保在檢查過程中使延遲時(shí)間降到最低。由于惡意信息被保存在云中,因此可以立即到達(dá)網(wǎng)絡(luò)中的所有用戶。而且,和占用端點(diǎn)空間的傳統(tǒng)防病毒特征碼文件下載相比,這種方法降低了端點(diǎn)內(nèi)存和系統(tǒng)消耗。
第四,行為關(guān)聯(lián)分析技術(shù)
通過行為分析的“相關(guān)性技術(shù)”可以把威脅活動(dòng)綜合聯(lián)系起來,確定其是否屬于惡意行為。Web威脅的單一活動(dòng)似乎沒有什么害處,但是如果同時(shí)進(jìn)行多項(xiàng)活動(dòng),那么就可能會(huì)導(dǎo)致惡意結(jié)果。因此需要按照啟發(fā)式觀點(diǎn)來判斷是否實(shí)際存在威脅,可以檢查潛在威脅不同組件之間的相互關(guān)系。通過把威脅的不同部分關(guān)聯(lián)起來并不斷更新其威脅數(shù)據(jù)庫,即能夠?qū)崟r(shí)做出響應(yīng),針對電子郵件和Web威脅提供及時(shí)、自動(dòng)的保護(hù)。
第五,自動(dòng)反饋機(jī)制
云安全的另一個(gè)重要組件就是自動(dòng)反饋機(jī)制,以雙向更新流方式在威脅研究中心和技術(shù)人員之間實(shí)現(xiàn)不間斷通信。通過檢查單個(gè)客戶的路由信譽(yù)來確定各種新型威脅。例如:趨勢科技的全球自動(dòng)反饋機(jī)制的功能很像現(xiàn)在很多社區(qū)采用的“鄰里監(jiān)督”方式,實(shí)現(xiàn)實(shí)時(shí)探測和及時(shí)的“共同智能”保護(hù),將有助于確立全面的最新威脅指數(shù)。單個(gè)客戶常規(guī)信譽(yù)檢查發(fā)現(xiàn)的每種新威脅都會(huì)自動(dòng)更新趨勢科技位于全球各地的所有威脅數(shù)據(jù)庫,防止以后的客戶遇到已經(jīng)發(fā)現(xiàn)的威脅。
由于威脅資料將按照通信源的信譽(yù)而非具體的通信內(nèi)容收集,因此不存在延遲的問題,而客戶的個(gè)人或商業(yè)信息的私密性也得到了保護(hù)。
第六,威脅信息匯總
安全公司綜合應(yīng)用各種技術(shù)和數(shù)據(jù)收集方式——包括“蜜罐”、網(wǎng)絡(luò)爬行器、客戶和合作伙伴內(nèi)容提交、反饋回路。通過趨云安全中的惡意軟件數(shù)據(jù)庫、服務(wù)和支持中心對威脅數(shù)據(jù)進(jìn)行分析。過7×24小時(shí)的全天候威脅監(jiān)控和攻擊防御,以探測、預(yù)防并清除攻擊。
第七,白名單技術(shù)
作為一種核心技術(shù),白名單與黑名單(病毒特征碼技術(shù)實(shí)際上采用的是黑名單技術(shù)思路)并無多大區(qū)別,區(qū)別僅在于規(guī)模不同。AVTest.org的近期惡意樣本(Bad Files,壞文件)包括了約1200萬種不同的樣本。即使近期該數(shù)量顯著增加,但壞文件的數(shù)量也仍然少于好文件(Good Files)。商業(yè)白名單的樣本超過1億,有些人預(yù)計(jì)這一數(shù)字高達(dá)5億。因此要逐一追蹤現(xiàn)在全球存在的所有好文件無疑是一項(xiàng)巨大的工作,可能無法由一個(gè)公司獨(dú)立完成。
作為一種核心技術(shù),現(xiàn)在的白名單主要被用于降低誤報(bào)率。例如,黑名單中也許存在著實(shí)際上并無惡意的特征碼。因此防病毒特征數(shù)據(jù)庫將會(huì)按照內(nèi)部或商用白名單進(jìn)行定期檢查,趨勢科技和熊貓目前也是定期執(zhí)行這項(xiàng)工作。
因此,作為避免誤報(bào)率的一種措施,白名單實(shí)際上已經(jīng)被包括在了Smart Protection Network中。(網(wǎng)界網(wǎng))
- 1“云計(jì)算”改變了IT產(chǎn)業(yè)生態(tài)
- 2通過哪散步來了解成都OA辦公系統(tǒng)
- 3重慶什么OA軟件比較好?
- 4OA新論:協(xié)同辦公自動(dòng)化系統(tǒng)
- 5美髯公科技OA系統(tǒng) 裝備國家體育總局協(xié)同辦公環(huán)境
- 6OA辦公系統(tǒng)實(shí)現(xiàn)企業(yè)系統(tǒng)信息的集中管理
- 7強(qiáng)壯OA軟件夢 助陣企業(yè)信息化
- 8思考:云計(jì)算應(yīng)該私有化還是開放式?
- 9協(xié)同辦公軟件建設(shè)員工自助服務(wù)平臺(tái)
- 10重慶某大型房地產(chǎn)集團(tuán)公司對OA辦公系統(tǒng)的需求整理匯總
- 11四大特點(diǎn)解讀萬戶OA辦公系統(tǒng)易用性優(yōu)勢
- 1210個(gè)技巧利用熱廢氣提高數(shù)據(jù)中心效率
- 13交大泰陽綠色能源借協(xié)同辦公創(chuàng)管理新里程
- 14服務(wù)器選型:正確理解 合理配置
- 15應(yīng)用程序安全是保護(hù)數(shù)據(jù)安全的關(guān)鍵
- 16企業(yè)一體化辦公平臺(tái)——專業(yè)OA
- 17OA辦公系統(tǒng)可以實(shí)現(xiàn)企業(yè)業(yè)務(wù)管理系統(tǒng)功能
- 18挖掘微軟Windows XP操作系統(tǒng)的實(shí)用新技巧
- 19桌面滾動(dòng)圖片怎么修改
- 20重慶房地產(chǎn)OA軟件是采用微軟.NET平臺(tái)技術(shù)
- 21協(xié)同辦公助東昌集團(tuán)實(shí)現(xiàn)管理創(chuàng)新
- 22輕松五步保護(hù)移動(dòng)設(shè)備安全
- 23病毒“發(fā)作”呼吁“云安全”計(jì)劃的實(shí)施
- 24分析虛擬機(jī)環(huán)境有哪些安全隱患?
- 25解析新一代數(shù)據(jù)中心的六大關(guān)鍵技術(shù)
- 26網(wǎng)絡(luò)優(yōu)化:一個(gè)風(fēng)起云涌的新江湖
- 27專家揭秘關(guān)于云計(jì)算的十個(gè)常見疑問
- 28企業(yè)辦公系統(tǒng)的工作流程實(shí)施方案
- 29OA辦公系統(tǒng)對企業(yè)管理核心的作用
- 30面臨被拋棄的境地 Vista究竟錯(cuò)在哪里?
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓