网络安全 频道

云中三探:卡巴斯基安全网络

    谈卡巴斯基云安全技术

    云安全技术是广泛依赖于互联网,以及云安全网络(卡巴斯基称作“卡巴斯基安全网络”)中的节点和服务器群组的一种信息安全技术,它的有效性完全取决于互联网的稳定性,云安全网络中的有效参与节点数量,和服务器群组的架构、运算速度以及有效的文件/网页信誉条目。因此,在后继发展中,应该采取相应的措施提高以上指标。

    首先,需要准确定义一下“清除病毒能力”。因为对于云安全来讲,其目的和作用是提高对新威胁的响应速度。所以,在这里是否可以将“清除病毒能力”定义为对新威胁的响应速度?而一旦速度提高,那么单位时间内能够检测的新威胁数量也会有相应的提高。从卡巴斯基实验室推出“卡巴斯基安全网络”以后,根据我们的统计和分析,对新威胁的响应时间由之前的1小时26分,缩短到了30分钟以内。

    由于通过云安全网络,每天都会有数十T的数据被收集到中心服务器,因此如果靠人手工进行数据分析,那么这一定是个不可完成的任务。好在卡巴斯基实验室具有与恶意代码20年的斗争经验,根据对恶意代码的了解,开发了一整套精密的自动化数据分析系统。通过这套系统的24小时不间断运转,使得能够及时地对通过云安全网络收集上来的海量数据进行分析,在最短的时间内对新威胁进行响应。

    对于准确度的控制,卡巴斯基实验室同样具有海量的“白”文件数据库,里面存储了已知的几乎所有正常文件的信息。在每一个需要对外提供服务的信誉数据发布之前,我们都会使用这些数据对“白”文件数据库进行匹配,在确认没有误报后,才会对外发布,提供服务。

0
相关文章