网络安全 频道

云安全妙解网络威胁

  【IT168 专稿】木马程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不刻意地去感染其他文件,它通过将自身伪装通过网站吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。木马与计算机网络中常常要用到的远程控制软件有些相似,但由于远程控制软件是善意的控制,因此通常不具有隐蔽性;木马则完全相反,木马要达到的是偷窃性的远程控制,如果没有很强的隐蔽性的话,那就是毫无价值的。 而云安全预知恰恰可以让木马无处遁形。

  近日,瑞星宣布成立云安全网站联盟(http://union.rising.com.cn)。这是国内第一个以云安全为基础、实时为近百万网站提供安全监测的免费系统。广大网站加入该联盟后,一旦服务器被黑客攻击而植入木马,瑞星会立刻通知网站管理员,帮助网管实时监控自己的网站安全状况,去除黑客植入的恶意代码、木马等。  

  网民云安全不实之处

  自从云安全的概念得到实施以来,云安全具体实践在联网的PC终端上。当前众多安全软件厂商大力推行的云安全理念,实际上立足于个人电脑终端与安全软件厂商组成的云安全系统。这种众多PC与安全厂商之间连接所形成的云安全体系是扇形的,并没有将众多的网站包含在内。 

  虽然PC终端——安全厂商形式的网民云安全大大提高了网民对病毒木马的防御能力,但其效果毕竟是有限的。因为它忽视了作为病毒木马毒源的网站的安全,由此可以说,网民云安全是打了折扣的云安全。

  当前众多挂马网站已经超越移动存储成为病毒木马的集散地和发源地,潜伏在网站里的众多病毒木马以逸待劳,借网民访问网站之机渗入个人电脑兴风作浪。此时,挂马网页所在的网站就成了病毒木马的毒源。

  显然,以网民——安全厂商为体系的云安全忽视了作为毒源的挂马网站的危害性,在此基础上架设的云安全系统有治标不治本之惑。可以说,众多的挂马网站成了云安全系统的漏网之鱼。二元性的云安全罩住了网民,可惜没罩住网站。

  此时瑞星推出的网站云安全可以说及时补上了这个超级大漏洞。它一改PC终端——安全厂商云安全系统的弊端,将众多的网站也纳入了云安全体系,形成了网民——网站——安全厂商这种三位一体式的全新云安全系统。  

0
相关文章