云安全提升网页监控脚本的智能性
据调查显示,90%的网马感染机器是需要利用到脚本的。处理好脚本问题成为解决网马问题的关键。我们已经清楚地认识到,脚本的加密、变形导致问题变得日益复杂,传统的特征码方法还是虚拟机方法无论是在效率上、代价上还是在精力上是没有办法来处理的。

脚本问题是否按照主观防御思路进行处理呢?恶意脚步处理问题类似于警察办案,需要收集证据,通过专家经验来匹配勘定这个行为是不是恶意的。因此只要能够了解脚本的行为及其动作即可用规则对其行为进行匹配。

“云安全”技术无疑提升了网页脚本监控方面的智能性。在即将发布的瑞星2009产品中提供了智能木马防御、查杀功能,阻止木马的下载;瑞星2009又是一个网络威胁探针,可在用户允许的情况下,收集疑似或者已经被确认为携带病毒(或者为木马下载器)的网址。通过瑞星2009所具备的云安全技术,可将具有恶意下载器代码的网址传输到该公司的安全系统,经过自动分析和处理之后,系统将捕获的恶意网址应用于防毒墙、防火墙、网络版及单机版杀毒软件系统之内,从而以保护更多的用户。