瑞星之云
经过一年的顺利运行,云安全系统给安全行业带来的推动是显而易见的:
第一,在云安全系统的支撑下,瑞星工程师分析其数据趋势,可以准确预告互联网上的安全大事件。经过对数据的趋势分析,瑞星专家可以准确的了解用户感染了哪些木马病毒,被哪些挂马网站攻击,就像人们通过分析卫星云图预告天气一样,对互联网安全威胁做准确的预估。
第二,通过对云安全系统数据的分析,瑞星专家可以对杀毒软件做出最大限度的优化,使其查杀能力更强,消耗资源更少。经过分析系统数据的病毒趋势、挂马网站行为等,瑞星工程师可以针对大量类似的病毒做出“通用查杀代码”,有时候一条经过优化的病毒代码可以查杀几十万个类似的木马病毒,这样不单可以大大减小病毒库的体积,使杀毒软件运行更快,还可以查杀许多未知新病毒。自云安全计划实施以后,瑞星杀毒软件的病毒库体积已经减小了60%以上。
第三,由于采用了“服务器+客户端”的逻辑结构,瑞星杀毒软件变得更轻,误杀更少。与Google docs的思路类似,瑞星杀毒软件的很多功能被放到了“云安全”的服务器端,例如虚拟机状态下的病毒分析,传统杀毒软件会放到客户端实现,但会耗用大量资源,使机器运行缓慢,而且容易误杀、误报。而放到了服务器端之后,杀毒软件只要连接服务器即可获得分析之后的结果,不消耗任何资源,而且绝对不会误杀。
在瑞星云安全建立之初,无论用户、媒体还是行业内部,对于能起到的作用无不抱着怀疑的态度,一些采用不同技术思路的同行厂商也有很大争论。但云安全系统顺利运行一周年的结果表明,它不但推动了整个行业截获、处理挂马网站和病毒样本的流程;而且使杀毒软件本身也有了很大提高,查杀能力更强,运行更顺畅。
云安全还能给我们带来哪些好处呢?首先,瑞星全功能安全软件2009已经实现了通过本地客户端分析收集可疑文件并且自动上报到云安全的分析中心,经过分析中心的自动分析系统判断后反馈给客户端来进行处理的技术流程。这样的好处是可以不需要在客户端保持所有海量的病毒库,只需要和云端进行一个短暂的连接就可以判定文件的属性,大大减轻了客户端的负担,也解决了不断增加的病毒库对普通客户端的压力问题。对病毒库的优化,和云安全网络化的设计,使得瑞星全功能安全软件2009在病毒库体积较少的同时,查杀效果却提高了35%。