金山安全工程师详解云安全十二大质疑
云防御的耗费流量的问题,云的误判排除,出现误报怎么办,出现病毒程序报无威胁怎么办?以后是不是有开发云HIPS的必要?
云安全当然要消耗网络流量,但我们知道威胁来源于非正常程序文件,一台电脑上的非正常程序文件是比较少的,我们只是将这些文件的特征发送到云服务器查询,这些特征只有几个字节,比传统的下载病毒特征库的升级方式需要的流量要小得多。它甚至比你通过QQ聊天发送的字节数还要小。
云安全的海量分析决定了这种方式的误报或漏报概率非常小。关于HIPS,或其它主动防御技术,我们是把这些技术应用在服务端的,金山在云安全服务端部署了超过20种人工智能鉴定器,包含启发式分析、沙盒、虚拟化、行为分析、API序列分析等等。多种方法并行,相互纠错,改良算法,还可以不断增加新鉴定方法。这些系统远比任何普通客户机复杂,是不可能部署在客户端的。部署在服务端也有一个明显的好处:病毒作者完全不知道金山用什么办法识别病毒,也就无法拿出针对性的对抗或绕过或反制的措施。
我们认为把“是否应该选择哪个按钮”交给普通用户不能算完美的防御方案,因这些提示,大部分普通用户看不懂。
0
第1页:“金山可信云安全”到底是什?第2页:恶意软件如果切断了网络,云安全是不是就抓瞎了?第3页: 断网之后,云查杀,还能不能工作?第4页:断网后,金山毒霸2011云防御,还能不能防得住?第5页:云安全会不会引起隐私问题,会把我做的电子相册给传上去吗?第6页:云”就是指所有终端的后方都有共同的病毒库服务器,第7页:云防御的耗费流量的问题,云的误判排除,出现误报怎么办,第8页:云安全扫描响应速度有多快,会不会受网速影响,导致检测的速度变慢?第9页:云安全不是金山一个厂商在提,金山如何确保竞争优势第10页: 金山不做本地主动防御,是技术有问题吧?第11页:云服务器会不会中毒啊,要是一中毒,用户会不会都给害了?第12页:可信云安全还能做什么?是不是只能用于文件鉴定?
相关文章