全民皆兵,益损两在
不同的安全厂商对云安全提出了不同的解释,我们拿其中一种举例,绝非有宣传和贬低之意。比如,在每个客户端上安装了一种搜集器,一旦搜集器发现可疑文件,便自动将该可疑文件上传到服务器,然后病毒自动分析系统对该可疑文件进行自动分析并提取特征,加到病毒样本库里,并自动升级。这有点像奥运期间,我楼下的大妈大爷们都穿上了燕京啤酒+红袖标。在社区的组织下,上万人担任了北京奥运安保志愿者。其中很多人在这个社区住了几十年,对付可疑人物自有一套“经验”:“先看头发,头发长的、发型怪的咱就要多留意”;“衣裳也很重要啊!你看那穿花衬衫,还抽烟,走路东张西望的,就得看紧点”;“咱们主要是看生人,瞅着面生的,就要上心了。一有不对劲儿马上报给派出所”。奥运期间的社区安全是大家有目共睹的,这里我不想多说,但你要给网民们都穿上“红袖箍”就不那么简单了。
“从用户机上发现可疑文件并自动上传”。且不论真正意义上的云安全需要的服务器数量有多么庞大,就单单“从用户机器上提取可疑文件”这点就让绝大部分的用户有抵触心理。试想一下,如果把你机器上的个人隐私、商业机密文件或程序也把“可疑文件”收集到服务器上,其后果可想而知。屡屡的误杀、黑屏……大家都被吓怕了。
任何事物都有其正方两方面,这是辩证法的基本概念。云计算的概念流行之后,云安全的旗号紧接而至,但这个概念已经开始被人滥用,有些厂商将任何与互联网沾边的产品都贴上了“云”的标签,它已经成为一个广告词,这着实招人反感。有人说:云安全的基础需要厂商买了上千台服务器,构建一个病毒计算与防御中心,没有硬件条件叫不了云安全,不能拿它作为卖产品的幌子!但我想,对待云安全不是要求它今天马上就要怎样?要如何?而是要这种气势:“兵民是胜利之本,招之即来,来之能战,战之能胜”。