网络安全 频道

云时代防病毒评测:病毒之间不对等博弈

    NSS Labs 2009 年最新防毒软件测试排名与一般防毒软件测试的最大差异点在哪里?

    现今从网络而来的病毒等恶意软件数量庞大(每小时2千只),多数测试的病毒样本甚至是不再构成威胁的过时病毒。防毒产业面临病毒数量大增导致病毒码特征比对失灵的重大问题,在封闭环境中测试出的病毒侦测率排行,已经失去意义。

    这是为什么趋势科技推出云端运算技术的原因,因为目前绝大多数的新病毒是透过网页入侵使用者的计算机,趋势科技的 URL 过滤与网页安全技术是以云计算为基础,只要分析这些网页,并且不让使用者连到这些恶意网页即可。

    这需要庞大的运算能力,所以过去六年来趋势科技在日本、台湾、美国东西岸、德国等全球六个不同地点,设立了云端运算的机房,搜集、分析所有的网站数据,把病毒比对的工作由最云端运算技术来执行,可以大幅缩短分析的时间。

    NSS Labs 的最新防毒软件测试包含测试防毒软件从源头处防堵病毒的能力,由于目前的威胁情势在于多数的威胁皆是透过因特网进行繁衍,最常见的是经由垃圾邮件或是透过网页夹带病毒,但一般测试只能等恶意软件被复制到计算机或被执行时才进行。

    这个测试方法不但可测试防毒软件从源头处防堵病毒恶意攻击的拦截率,也可以测试防毒软件在用户不小心执行恶意程序时,提供防护的反应时间,并不是单一的针对档案扫描而已。
 

0
相关文章