跳转到路径导航栏
跳转到正文内容

云安全比对之星:趋势与瑞星

http://www.sina.com.cn  2009年12月10日 00:48  IT168.com

    【IT168 专稿】杀毒软件行业一直是一个技术创新推动的产业。每一次病毒技术的发展,相应的反病毒技术总是也需要跟着发展一步,才能够应对当下的形势。而这也决定了杀毒软件相对病毒技术发展的滞后性,似乎新的安全威胁总是会层出不穷,而杀毒软件技术也将发展不止,此消彼伏,互为促进,这一切似乎永无止境。 随着云安全的出现,这一切发生了改变!

    趋势云安全技术汇集

    防与隐患,扼杀于襁褓!一场火灾的发生可能仅仅是因为一个烟头,但是火灾过后人们往往关注和赞扬的是灭火的消防队!永远没有人会注意踩灭那根烟头的人。同理一场病毒爆发事件,90%的用户永远是在埋怨杀软不够强大怎么连这个病毒都杀不掉。于是乎,换一个再换一个。换遍市面上所有的杀毒软件?会解决绝问题吗?如果网络安全架构简单只有一个防火墙和桌面杀软,网络版杀软部署率还不到50%。60%的系统补丁都没有安装,你的网络会安全吗?安全又在何处?

云安全比对之星:趋势与瑞星

    为了解决以上的安全问题,另一种新型的安全技术应运而生那就是云安全,云安全如何解决以上问题,如何给我们带来更大的安全?下面我们以世界三大安全厂商之一的趋势科技最新的云安全2.0技术为例,来看以看云安全能给我们带来什么:

    1.Web信誉服务

    借助全球最大的域信誉数据库之一,趋势科技的Web信誉服务按照恶意软件行为分析所发现的网站页面、历史位置变化和可疑活动迹象等因素来指定信誉分数,从而追踪网页的可信度。然后将通过该技术继续扫描网站并防止用户访问被感染的网站。为了提高准确性、降低误报率,趋势科技Web信誉服务为网站的特定网页或链接指定了信誉分值,而不是对整个网站进行分类或拦截,因为通常合法网站只有一部分受到攻击,而信誉可以随时间而不断变化。

    通过信誉分值的比对,就可以知道某个网站潜在的风险级别。当用户访问具有潜在风险的网站时,就可以及时获得系统提醒或阻止,从而帮助用户快速地确认目标网站的安全性。通过Web信誉服务,可以防范恶意程序源头。由于对零日攻击的防范是基于网站的可信程度而不是真正的内容,因此能有效预防恶意软件的初始下载,用户进入网络前就能够获得防护能力。

    2.电子邮件信誉服务

    趋势科技的电子邮件信誉服务按照已知垃圾邮件来源的信誉数据库检查IP地址,同时利用可以实时评估电子邮件发送者信誉的动态服务对IP地址进行验证。信誉评分通过对IP地址的“行为”、“活动范围”以及以前的历史进行不断的分析而加以细化。按照发送者的IP地址,恶意电子邮件在云中即被拦截,从而防止僵尸或僵尸网络等web威胁到达网络或用户的计算机。

    3.文件信誉服务

    现在的趋势科技云安全将包括文件信誉服务技术,它可以检查位于端点、服务器或网关处的每个文件的信誉。检查的依据包括已知的良性文件清单和已知的恶性文件清单,即现在所谓的防病毒特征码。高性能的内容分发网络和本地缓冲服务器将确保在检查过程中使延迟时间降到最低。由于恶意信息被保存在云中,因此可以立即到达网络中的所有用户。而且,和占用端点空间的传统防病毒特征码文件下载相比,这种方法降低了端点内存和系统消耗。

    4.行为关联分析技术

    趋势科技云安全利用行为分析的“相关性技术”把威胁活动综合联系起来,确定其是否属于恶意行为。Web威胁的单一活动似乎没有什么害处,但是如果同时进行多项活动,那么就可能会导致恶意结果。因此需要按照启发式观点来判断是否实际存在威胁,可以检查潜在威胁不同组件之间的相互关系。通过把威胁的不同部分关联起来并不断更新其威胁数据库,使得趋势科技获得了突出的优势,即能够实时做出响应,针对电子邮件和Web威胁提供及时、自动的保护。

    5.自动反馈机制

    趋势科技云安全的另一个重要组件就是自动反馈机制,以双向更新流方式在趋势科技的产品及公司的全天候威胁研究中心和技术之间实现不间断通信。通过检查单个客户的路由信誉来确定各种新型威胁,趋势科技广泛的全球自动反馈机制的功能很像现在很多社区采用的“邻里监督”方式,实现实时探测和及时的“共同智能”保护,将有助于确立全面的最新威胁指数。单个客户常规信誉检查发现的每种新威胁都会自动更新趋势科技位于全球各地的所有威胁数据库,防止以后的客户遇到已经发现的威胁。

    6.威胁信息汇总

    来自美国、菲律宾、日本、法国、德国和中国等地研究人员的研究将补充趋势科技的反馈和提交内容。在趋势科技防病毒研发暨技术支持中心TrendLabs,各种语言的员工将提供实时响应,24/7的全天候威胁监控和攻击防御,以探测、预防并清除攻击。

    趋势科技综合应用各种技术和数据收集方式——包括“蜜罐”、网络爬行器、客户和合作伙伴内容提交、反馈回路以及TrendLabs威胁研究——趋势科技能够获得关于最新威胁的各种情报。通过趋势科技云安全中的恶意软件数据库以及TrendLabs研究、服务和支持中心对威胁数据进行分析。

wordend

    瑞星云安全改变传统

    瑞星2009拥有三大拦截、两大防御功能:木马入侵拦截(网站拦截+U盘拦截)、恶意网址拦截、网络攻击拦截;木马行为防御,出站攻击防御。这五大功能都是针对目前肆虐的恶性木马病毒设计,可以从多个环节狙击木马的入侵,保护用户安全。

云安全比对之星:趋势与瑞星

    1.1木马入侵拦截(U盘拦截):通过对木马行为的智能分析,阻挡U盘病毒运行。

    通过对木马病毒传播行为的分析,阻止其通过U盘、移动硬盘入侵用户电脑,阻断其利用存储介质传播的通道。木马入侵拦截(U盘拦截)取代了原来的U盘监控,控制范围更广,能够更好地控制执行区域。当木马入侵拦截(U盘拦截)范围内的程序试图自动运行或直接运行的时候,进行拦截,并提示用户。

    1.2木马入侵拦截(网站拦截):利用分析网页脚本的行为特征,阻挡网页挂马。

    目前,有90%以上的病毒通过网页挂马传播,瑞星2009特别加入了以“网页脚本行为特征”为分析基础的木马入侵拦截(网站拦截)技术,它可以分析所有加密、变形的网页脚本,直接探测这些脚本的恶意特征,从而比原有的特征码拦截效果更好。同时,用户可以根据自己需求,设置独特的行为检测范围,使木马入侵拦截(网站拦截)可以最大限度的保护系统。

    木马入侵拦截(网站拦截)突破了原来网页脚本扫描只能通过特征进行查杀的技术壁垒。解决了原网页脚本监控无法对加密变形的病毒脚本进行处理的问题。由于采用的是行为检测查杀,对于网页挂马一类的木马有很好的防御和处理能力。此功能是支持瑞星“云安全”计划的主要技术之一。

    2、网络攻击拦截:将网络中存在危险的攻击数据包拦截在电脑之外。

    入侵检测规则库每日随时更新,拦截来自互联网的黑客、病毒攻击,包括木马攻击、后门攻击、远程溢出攻击、浏览器攻击、僵尸网络攻击等。网络攻击拦截作为一种积极主动地安全防护技术,在系统受到危害之前拦截入侵,在不影响网络性能的情况下能对网络进行监测。

    网络攻击拦截也是网络监控的一项基本功能,能够防止黑客/病毒利用本地系统或程序的漏洞,对本地电脑进行控制。通过使用此功能,可以最大限度的避免您因为系统漏洞等问题而遭受黑客/病毒的入侵攻击。一旦网络监控检测到黑客/病毒入侵,如2003蠕虫王攻击,则会拦截入侵攻击并提示您相关信息。

    3、恶意网址拦截:依据瑞星“云安全”成果,对恶意网址进行屏蔽。

    依托瑞星“云安全”计划,每日随时更新恶意网址库,阻断网页木马、钓鱼网站等对电脑的侵害。用户可以通过这个功能屏蔽不适合青少年浏览的网站,给孩子创建一个绿色健康的上网环境。因为网址过滤下包含了【网站黑名单】与【网站白名单】。用户可以把可疑或不适合浏览的网络地址设置到【网站黑名单】中,把信任的网络地址设置到【网站白名单】中。此外,恶意网址拦截功能也可针对具体的端口号、代理以及可疑程序进行监控。

    两大防御:

    1、木马行为防御:

    通过基于行为分析的内置规则和用户自定义规则,对木马破坏系统的动作进行拦截。

    通过对木马等病毒的行为分析,智能监控未知木马等病毒,抢先阻止其偷窃和破坏行为。此部分是分为瑞星内置规则和用户自定义规则。内置规则是瑞星根据多年反病毒经验的汇总,而用户自定义规则是根据不同用户的需求和实际情况而自行编辑的。用户可以将自己编辑的规则上传给瑞星,如果该规则应用范围较广,瑞星可将用户自定义规则升级为瑞星内容规则。

    2、出站攻击防御:

    阻止电脑被黑客操纵,变为攻击互联网的“肉鸡”,保护带宽和系统资源不被恶意占用,避免成为“僵尸网络”成员。使用“出站攻击防御”功能,可以对本地与外部连接所收发的SYN、ICMP、UDP报文进行检测。

wordend

    云安全实际效果分析

    云安全最大的优势就可以及时发现潜在威胁,并将潜在威胁及时处理或者报告给用户。我们看一下某行业客户使用趋势云安全技术二周后的一个效果图:

云安全比对之星:趋势与瑞星

    上图可以看出云安全的web阻击能力非常强大,病毒来源主要来自网络访问,如果能有效的阻止了访问中可能带来的威胁那么我们企业的网络安全问题将会大大的减少。

    云安全开拓一个新的思路,在不久的将来云查杀将会完全普及就像现在的杀毒软件一样不同的是比杀毒软件更快,更狠,更准。我们不在需要更新病毒码,不在需要不停的为病毒所烦恼。在此也期待安全厂商们多以解决用户实际问题为重点,发展安全技术为己任。给网络带来一片洁净的天空!

wordend

Powered By Google

新浪简介About Sina广告服务联系我们招聘信息网站律师SINA English会员注册产品答疑┊Copyright © 1996-2009 SINA Corporation, All Rights Reserved

新浪公司 版权所有