云计算 频道

云安全为杀毒软件带来了什么

  【IT168 资讯】瑞星自从正式发布了《瑞星全功能安全软件2009》后,虽然获得了整个互联网行业的一致好评,但是对于普通的用户来说一直存在一个困扰他们的技术问题,那就是“云安全”到底是什么?基于云安全策略和主动防御技术,瑞星对拦截和防御查杀,防火墙的集成,还有对关键部分的查杀能力,到底会带来怎样的的高效处理结果?

  什么是云安全?“云安全”就是一个巨大的系统,它是杀毒软件互联网化的实际体现。具体来说,瑞星“云安全”系统主要包括三个部分:超过一亿的客户端、智能型云安全服务器、数百家互联网重量级公司(瑞星的合作伙伴)。

  首先说客户端,瑞星2009、瑞星卡卡上网安全助手等软件中集成了“云安全探针”,用户电脑安装这些软件后就成为“云安全”的客户端。随着“云安全”的发展,包括迅雷、快车、巨人、久游等一批重量级厂商加入了瑞星“云安全”计划,他们旗下的软件中也加入了“云安全探针”功能,成为客户端。

  用户安装的“云安全探针”能够感知电脑上的安全信息,如异常的木马文件开始运行、木马对系统注册表关键位置的修改、用户访问的网页带毒等等,“探针”会把这些信息上传到“云安全”服务器,进行深入分析。

  服务器进行分析后,把分析结果加入“云安全”系统,使“云安全”的所有客户端立刻能够防御这些威胁。不同类型的威胁,有不同的处理方式。如果是新发现的木马病毒,则“云安全”服务器会将病毒的特征码送回中毒客户端,使用户能够及时查杀该病毒。如果发现的是“带毒网页”,则“云安全”系统会将网址发送给所有的合伙伙伴,使搜索引擎、下载软件能够在第一时间屏蔽这些网站,这样能够在最短时间内保证用户的安全。

  云安全还能给我们带来哪些好处呢?首先,瑞星全功能安全软件2009已经实现了通过本地客户端分析收集可疑文件并且自动上报到云安全的分析中心,经过分析中心的自动分析系统判断后反馈给客户端来进行处理的技术流程。这样的好处是可以不需要在客户端保持所有海量的病毒库,只需要和云端进行一个短暂的连接就可以判定文件的属性,大大减轻了客户端的负担,也解决了不断增加的病毒库对普通客户端的压力问题。对病毒库的优化,和云安全网络化的设计,使得瑞星全功能安全软件2009在病毒库体积较少的同时,查杀效果却提高了35%。

  其实简单的说,“云安全”就是从传统单机的解毒转换成网络的主动防毒。杀毒软件利用互联网强大的网络支持,通过互联网实时监控用户的主机,在用户即将访问有害网页前提醒用户,做到防范于未然。而不是像传统软件那样是受到攻击再做出相应的反映。这样不仅极大的降低了用户中毒的概率,同时也降低了软件在这方面所占用主机的资源。另外通过服务器和用户终端形成的庞大的网络云,对事件的反应速度上就会很快。举个例子的话,就好像如果大家用的都是“云”安全的杀毒软件。这时候有人做出了一个“黑猫烧香”的病毒,那么只要有一个用户中毒,其他的用户杀毒软件就会通过网络马上收到这个信息并做出相应防御的反应。这样的话就不会出现大规模的中毒事件。

  在国际著名安全厂商不断在中国市场上进行攻城略地的今天,以瑞星为代表的国内安全厂商也丝毫没有退却,也在不断的进步,他们不但在“云安全”等新技术上可以实现突破,在标志杀毒实力的VB100%测试上也屡屡胜利而归,特别是瑞星还实现了连续通过的记录,和一些国际著名厂商相比也毫不逊色。现在的瑞星越来越有国内安全软件老大的气度了。

0
相关文章