云安全:如何防止網(wǎng)絡噩夢與木馬無間道
周鴻祎在現(xiàn)場演示了傳統(tǒng)殺毒方式與“云查殺”模式的區(qū)別。
奇虎360董事長周鴻祎
根據(jù)360安全中心上周五發(fā)布數(shù)據(jù)稱,截至2010年5月底,360免費殺毒的市場覆蓋率超過51%。在短短8個月內(nèi),用戶總數(shù)突破2億大關。
這似乎也驗證了,免費殺毒已經(jīng)成為個人用戶市場的主流,并改寫了中國殺毒行業(yè)舊格局,而在Em Tech技術峰會上,奇虎360董事長周鴻祎,更是就引起嘉賓熱議的“云安全”、特別是終端安全問題闡釋了自己的觀點。
云安全始終要關心終端
把源代碼托管給了中國信息安全測評中心、正式加入全球最大的隱私保護組織——— 隱私專業(yè)人員國際協(xié)會———IA PP(International A ssoci-ation of Privacy Professionals),360近期的種種舉動都顯示出其對“云安全”問題的關注。
在今年4月于舊金山召開的R SA會議上,“云安全”就是非常熱門的討論話題,思科公司的C E OJohn C ham bers稱它為“安全噩夢”。而在Em Tech的演講現(xiàn)場,周鴻祎也明確對此前演示云游戲的創(chuàng)業(yè)者鄧迪建議,“云計算的安全很重要,你要關注終端,首先只是把終端做成一個傻終端,這是不會成功的模型?!?/P>
“云查殺”:搜索模式下的蛋
“木馬黑色產(chǎn)業(yè)集團在網(wǎng)絡上形成了一個非常大的利益群體,有人去賣,有人負責去設計,有人負責去銷贓。調(diào)查顯示一個摩爾定律,現(xiàn)在木馬增長的速度是10倍,現(xiàn)在世界上最好的木馬技術是在中國,而且技術越來越好?!痹谘葜v中,周鴻祎首先強調(diào)了“具有中國特色的”安全形勢。
周鴻祎還直言不諱地比較了傳統(tǒng)殺毒方式,與360所代表的“云查殺”模式的區(qū)別,“傳統(tǒng)的方式有點像黑名單,把找到的特征歸入一個病毒庫,就是一個黑名單,殺毒軟件照著黑名單來對照,但是很難對新的木馬病毒奏效?!?/P>
“但是360本身是做搜索引擎起家,是典型的云計算,等于也是用搜索中云計算的思路來解決安全問題。我們構造了一個模型,這個模型很簡單。我們也有傳統(tǒng)的病毒庫和木馬庫,我們放入終端的服務器上,我們不是把整個文件放到服務器上,而是把文件傳給中央服務器?!?/P>
“做搜索引擎的公司。我們能搜索上百頁的網(wǎng)頁,用分布式的集群是沒有問題的。我們的黑名單可以高達數(shù)十億,或者是數(shù)百億,這樣就可以解決龐大的病毒庫的問題。為什么云查殺比較快,就是因為把問題轉(zhuǎn)移給了服務端。”
而在周鴻祎看來,之所以能夠啟用云計算的模式,是因為公司出身于互聯(lián)網(wǎng)領域,沒有歷史的包袱,“在終端上編軟件的人編久了,可能有一定的質(zhì)疑。因為我們沒有歷史包袱,是光腳的不怕穿鞋的,等于闖出了這樣一條路?!?
以“用戶云”抵御惡意網(wǎng)頁
周鴻祎同時提到,目前360正在把云查殺的思路運用到了網(wǎng)頁的識別上,因為各種惡意的網(wǎng)頁正在對用戶電腦產(chǎn)生越來越大的威脅?!艾F(xiàn)在黑客組織自己會拍一些有爭議的視頻,讓用戶去點擊中毒?!?/P>
“如果用傳統(tǒng)的方式,你需要用蜘蛛把它‘扒’下來。中國大概有100億網(wǎng)頁,大概1個月以后才能出掃描的結果。我們則利用用戶端的云,我們有兩個云,一個是將近上萬臺中央服務器組成的中央處理模型,還有所有的三億用戶,包括我們有一個安全瀏覽器,就構成了一個用戶云。用戶用這些瀏覽器的時候,會感受到安全的威脅,他們把惡意網(wǎng)址傳遞過來,我們就會把這些網(wǎng)址入庫。目前公司也把云安全用在瀏覽器里面,用在主動防御、主動殺毒上效果非常好?!?/P>
而同時周鴻祎也承認,云安全現(xiàn)在面臨的挑戰(zhàn),就是一旦網(wǎng)絡中斷,這種模式就好像傳感器和中央司令部失去了聯(lián)系,“我們在國外買了一套系統(tǒng),以便于斷網(wǎng)的時候用,網(wǎng)絡正常的時候和我們的云查殺結合起來用。而且好在木馬本身要依賴于網(wǎng)絡才能傳播?!?/P>
物聯(lián)網(wǎng)相關文章:物聯(lián)網(wǎng)是什么
評論