网络安全 频道

唱响云安全 瑞星开创安全新舞台

    【IT168 专稿】云安全(Cloud Security)计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端(瑞星卡卡用户)对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。

    瑞星云安全发展史

    瑞星公司副总裁卢青介绍,瑞星的“云安全”是利用其在国内广大的终端用户—目前据说用户数量已经达到了8000万个,收集来自第一线终端用户感染到的病毒码样本,并上传到瑞星云端数据中心进行分析,随后云端数据库将分析结果再下传到互联网上的每个终端用户电脑上。

图一

    瑞星研发经理刘刚介绍,瑞星的“云安全”经历了四个阶段:2005年7月,瑞星发布了病毒监测网,对当时的互联网病毒进行统计和监测,这是瑞星“云安全”的雏形; 2007年12月,瑞星发布的卡卡5.0能将病毒码自动上传到瑞星的检测系统中,这是一次重大进步; 随后2008年7月,卡卡6.0的发布,使得用户只需要安装该软件,就加入到了瑞星“云安全”计划,可对互联网病毒进行全面收集和查杀; 2008年12月,瑞星“云安全”升级到2.0版,不仅能随时上传病毒代码,还能上传用户端检测到的挂马网站,这扩展了“云安全”的防御范围。

    瑞星公司副总裁卢青总结瑞星的“云安全”技术带给企业和用户四个方面的好处。一是,通过瑞星8000万用户及时提供的病毒样本,自从发布“云安全”计划后,瑞星公司共截获了2004万个病毒样本,为用户截获了21亿次以上的挂马网站攻击,每天平均600多万次,每秒钟70次,“如此海量的数据,在单机反病毒时代是不能想象的。”卢青说。第二,让瑞星能够精准统计和分析目前在国内的病毒疫情发生情况,比如通过分析,瑞星能清楚地知道,目前哪些病毒流行最广泛、哪些病毒已经不具有危害性、哪些病毒会产生变种等。第三,让瑞星能随时对恶意网站进行监测,并采取新的技术措施阻止恶意软件。第四,通过实施“云安全”计划,用户的整体安全环境得到了提升,瑞星了解到,目前网络上流行的病毒和挂马网站都呈下降的趋势。瑞星“云安全”系统每天截获的挂马网站攻击从高峰期的近千万次,减少到现在的日均100至200万次。2009年第二季度,“云安全”系统拦截了3.2亿次挂马网站对网民的攻击,比第一季度下降了60%。“这实际上是‘云安全’计划带给人们最直接的好处。” 卢青强调。

0
相关文章