云安全2.0为什么会让人“重新思考”
文件信誉技术(FRT)与Web信誉技术(WRT)、邮件信誉技术(ERT)实现关联互动,为客户提供更加安全有效的防护盾牌,这对终端系统安全管理及资源释放是一次重大变革。云安全2.0的出现,也将让更多的安全厂商重新思考云安全应该带给用户的核心价值是什么。
张伟钦在专访中有一句话其实值得玩味:“云安全带来的是思维方式的变化,是要让用户知道,终端的防护不能只靠终端,而是要靠网络。”
网络的出现改变了人类的生活。网络无限意味着资料的无限。一个终端的存储空间不论多么大,总有一个极限。只有网络才能做到无穷无尽。用一个极端情况来看云安全相对于传统防毒软件的优势吧。
传统防毒软件包括四部分,杀毒引擎、启发式分析器、病毒库和HPS组件。防毒过程其实就是由引擎读取病毒库,去与被扫描文件进行比对,然后再交给启发式分析器进行进一步的分析,以判断这个文件是不是被感染了病毒。从这一过程可知,病毒库是关键一环。病毒库越大,包含的病毒码特征越多,病毒被漏过的可能越小。然而,如前所叙,终端的存储空间是有限的。如果病毒库大到超过终端的存储空间呢,是不是不能百分百保证安全了?当然这是一种不太可能出现的极端情况,但即便在这种极端情况下,云安全也不会出现解决不了的情况。因为它的病毒库设在云端。云即网络,网络无限,云无限。在前述传统防毒机制的极端情况假设下,它也能不出现逻辑推演上的问题,证明了它相对于传统防毒机制的优势。
然而,云安全的优势远远不止无限大的病毒库这么一点。由这点衍生出来的优势还有很多。比如速度、比如系统资源的占用。
正如前面提及的,防毒其实就是将被扫描文件和病毒码进行对比——至少在目前,还没有一个更好更安全的其他类型防毒机制。这种机制下带来一个很大的问题就是速度和系统资源占用。
病毒库越来越庞大,要将被扫描文件和百万计甚至未来可能千万计、亿万计的病毒码一一对比,就像是报数一样,100个人报数和10000个人报数,所用的时间显然后者会长很多。在病毒库无限扩容的情况下,终端进行对比的速度是否会越来越慢以致于使用者变得无法忍受?在病毒码越来越多,进行对比的时候占用的内存资源越来越大的情况下,是否会拖累系统慢到让使用者气得跳脚?这个问题,恐怕传统防毒软件厂家是无法回答的。也只有云安全才有一点底气来告诉你答案。
诚然,云安全也是这种病毒码对比模式。但云安全中,进行对比工作的是云端的服务器,对比所在的位置是服务器的内存。再怎么说,云端的处理速度也会远远超过终端的速度,云端服务器的内存容量远远大于终端的内存容量。把对比交给云端,总比在终端进行为好。
也许云安全不是最好的解决办法,但理论上总比传统防毒软件的终端解决模式好。终端无法回避的致命问题,云端却不放在眼里。所以,云安全有底气,敢说出“重新思考你的终端安全”这句话,也值得人们斟酌是否需要重新衡量终端安全。