精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

眾說紛“云” 云安全企業(yè)用戶追蹤尋訪

安全 云安全
云安全,這個名詞自從被廣而告之以來,已過去了3個季度。我們也曾連篇累牘介紹過云安全的技術(shù)架構(gòu)、應(yīng)用效果、解決方案等,但云安全究竟是代表病毒防御未來的大旗,還是一張僅供參考的虎皮,我們探訪了一些來自不同行業(yè)的用戶和安全分析師,且看眾說紛“云”。

互聯(lián)網(wǎng)安全風(fēng)險跌宕

如今,我們正處于 Web 2.0 的世界中,Internet是我們的平臺,而社交網(wǎng)站的崛起已呈燎原之勢。與此同時,惡意軟件的編寫者已將Internet這一平臺作為主要傳播工具,并挖空心思地利用 Web 2.0為其傳播惡意軟件。

惡意軟件的軟實例

互聯(lián)網(wǎng)向來是病毒和各種惡意程序可以肆意折騰的地方,從趨勢科技實驗室整理分析的《2008年病毒威脅摘要暨——2009年病毒趨勢預(yù)測》中可以看出一些端倪。2008年亞洲地區(qū)的網(wǎng)絡(luò)罪犯紛紛使用新媒介或針對舊媒介進行改良,用以謀取利益,網(wǎng)頁入侵、AUTORUN 惡意軟件、社交詐騙手法和區(qū)域性病毒威脅等構(gòu)成了四大類型網(wǎng)絡(luò)犯罪。

美國國家標準與技術(shù)研究院計算機安全處統(tǒng)計數(shù)據(jù)表明,在過去 12 個月內(nèi),形態(tài)各異的惡意軟件二進制文件增加了 1000 多萬個。

McAfee Avert Labs 產(chǎn)品開發(fā)高級副總裁Jeff Green認為,無論是惡意軟件、網(wǎng)絡(luò)釣魚軟件、網(wǎng)頁掛馬、欺詐軟件、垃圾郵件,還是其他任何困擾企業(yè)和消費者的威脅,我們都可以肯定:其中大部分威脅都以撈錢為核心,其目的都是為了填滿全球網(wǎng)絡(luò)犯罪分子的口袋。

進入2009年,值得注意的是:Web 2.0社交網(wǎng)站的使用率大增,但是網(wǎng)站設(shè)計中卻存在安全弱點,而且用戶對Web 2.0認知不足。因此,這類網(wǎng)站將成為 Web威脅繁衍的沃土。同時,2009年需特別留意的還有瀏覽器與其他Web 應(yīng)用程序,它們將成為黑客攻擊的首要目標!

上海出入境檢驗檢疫局科長吳穗玲說,去年我們單位中了PE_LOOKED病毒,幸虧在奧運會前增強了系統(tǒng)巡檢的力度,把威脅撲滅在感染初期。盡管我們當時在32個分支機構(gòu)的網(wǎng)絡(luò)出口上都部署了IPS,還部署了多臺防火墻及IDS。但還是受到了病毒或者惡意軟件的困擾。

病毒對企業(yè)業(yè)務(wù)的影響相當大,南寧市財政信息中心主任劉波說,曾經(jīng)因為蠕蟲病毒造成整個業(yè)務(wù)網(wǎng)絡(luò)癱瘓了一整天,很多重要的事情都無法進行下去。

趨勢科技資深產(chǎn)品技術(shù)顧問徐學(xué)龍分析說:“現(xiàn)今病毒感染途徑越來越多,僅靠單一防護措施已經(jīng)越來越難以防止,若是沒做好環(huán)節(jié)中的其中一項,將導(dǎo)致企業(yè)內(nèi)部用戶病毒感染率的上升。”

云安全的硬指標

IDC安全產(chǎn)品服務(wù)部門的研究總監(jiān)Charles Kolodgy表示:“基于特征碼的傳統(tǒng)惡意程序檢測方法已不能滿足要求。用戶的行為在改變,威脅也在不斷演變,然而惡意程序檢測技術(shù)卻沒有跟上。”

在病毒制作的門檻在逐步降低,病毒、木馬的數(shù)量迅猛增長,反病毒廠商與病毒之間的對抗日益激烈的大環(huán)境下,傳統(tǒng)“獲取樣本→特征碼分析→更新部署”的殺毒軟件運營模式,已無法滿足日益變化及增長的安全威脅。在海量病毒、木馬充斥互聯(lián)網(wǎng),病毒制作者技術(shù)不斷更新的大環(huán)境下,反病毒廠商必須要有更有效的方法來彌補傳統(tǒng)反病毒方式的不足,云安全應(yīng)運而生。

鑒于Web威脅的數(shù)量與技術(shù)不斷提升,若要確保網(wǎng)絡(luò)安全,就必須采用多層架構(gòu)的實時防護系統(tǒng)。徐學(xué)龍指出:“嵌入云安全技術(shù)的趨勢科技產(chǎn)品與解決方案不僅具備以Web威脅數(shù)據(jù)庫為依據(jù)的信譽評級技術(shù),還擁有威脅數(shù)據(jù)關(guān)聯(lián)比對功能。這個獨特的云安全防護技術(shù),可以為用戶提供實時保護,防范最新的Web威脅。”

鄭州輕工業(yè)學(xué)院工程師程源說:“其實我覺得‘云安全’是一個老概念,以前我們都是用分布式架構(gòu)來做安全體系,這個理念一直都有,只不過現(xiàn)在叫‘云’了,但其實它的主要目的還是完善各個點、各個位置的防護措施。如果說以前是單兵作戰(zhàn)的話,現(xiàn)在是一個集團作戰(zhàn),這算是個進化,但不是個革命。”

“我們要管理32個分支機構(gòu)和2000多個客戶機。當時測試了很多設(shè)備,要能夠統(tǒng)一管理,還要防范流行的Web威脅。有些產(chǎn)品在進行小規(guī)模測試時沒問題,當測試規(guī)模擴大后,就不太好用了。”吳穗玲當初在部署防病毒系統(tǒng)時,出于對內(nèi)網(wǎng)安全和互聯(lián)網(wǎng)網(wǎng)關(guān)安全的考慮,采用軟硬兼施的策略分別實施了趨勢科技OfficeScan和IWSA。

#p#

用戶安全架構(gòu)的黏合劑

在IT可能帶來的各種風(fēng)險中,各公司將敏感信息的保密性,IT信息、資產(chǎn)和控制的完整性,IT服務(wù)的可用性列為最重要的業(yè)務(wù)風(fēng)險。

網(wǎng)絡(luò)傳輸速度和IT應(yīng)用效率,無疑是用戶最為關(guān)注的兩個實際問題,因為這兩個問題直接關(guān)系到企業(yè)業(yè)務(wù)的平滑程度。

有關(guān)云的猜疑

似乎實施云安全已經(jīng)成為應(yīng)對惡意軟件大規(guī)模爆發(fā)的重大轉(zhuǎn)折點。但是,年齡并不大的云安全在用戶眼中,并非選型評估時的關(guān)鍵因素,甚至有的用戶并不知道自己已經(jīng)應(yīng)用了云安全,他們更關(guān)心的是管理效果。

云安全雖然宣傳得轟轟烈烈,但根據(jù)記者的探訪調(diào)查,云安全作為一個不是很新的技術(shù),很多用戶對此仍然不夠了解,只有少數(shù)用戶是因為感覺云安全很新而選擇了部署,進行嘗試。但其在一定程度上,確實給用戶帶來了很多益處。

鄭州輕工業(yè)學(xué)院在選擇云安全之初抱著試試看的心態(tài),想看看云安全對惡意軟件等風(fēng)險防護的貢獻到底有多大價值。程源說,畢竟現(xiàn)在到處都在說云安全,我們也一直都在關(guān)注。看看是否能夠通過云安全實現(xiàn)一個相對完整的解決方案,將信息安全的防護和服務(wù)互聯(lián)網(wǎng)化。

安全并不是一個方面的部署就可以保障的,程源很有感觸,做安全不可能只做一個環(huán)節(jié),安全存在于IT的各個環(huán)節(jié)之中,關(guān)系到方方面面。

例如用戶端的桌面防護,局域網(wǎng)對外的防護,這是由內(nèi)部到外部的全方位防護。現(xiàn)在程源也在考慮對服務(wù)器的防護,防止外部攻擊,這樣一個整體全方位的防護,才可能起到真正的安全作用和效果。

陳波說:“網(wǎng)絡(luò)暢通是我們最特殊的需求,由于我們的系統(tǒng)會涉及到一些部門的資金申請,所以我們特別注重網(wǎng)絡(luò)安全和數(shù)據(jù)安全。雖然目前在內(nèi)網(wǎng)上已經(jīng)做了很好的控制,但因為有些職工需要連接外網(wǎng),所以我們很擔(dān)心病毒會通過互聯(lián)網(wǎng)感染職工的終端。現(xiàn)在已經(jīng)通過部署IDS、防火墻、互聯(lián)網(wǎng)安全網(wǎng)關(guān)(IWSA)等硬件進行綜合防護。”

當初陳波部署IWSA的時候,只是知道它具有云安全技術(shù),也不是因為IWSA用了云安全才選擇實施的,主要是通過測試評估后,在整體體驗上效果不錯才購買的,因為它不會影響網(wǎng)絡(luò)的使用。

如今,90% 以上的惡意軟件都包含竊取密碼的特洛伊木馬病毒,其制造者只有一個罪惡目的,就是挖出用戶有價值的數(shù)據(jù)。一些用戶也在猜疑,由于云安全會將一部分信息拿到云端進行識別判斷,是否會造成隱私泄露,核心數(shù)據(jù)被盜等狀況。

南寧市財政信息中心主任劉波說;“當時是存在一些顧慮,畢竟我們作為政府信息中心,數(shù)據(jù)的保密性十分重要,因此保障數(shù)據(jù)的安全是一切工作的前提。我們擔(dān)心數(shù)據(jù)被抓走,放在云端進行檢測。換句話說,這叫泄密。但是經(jīng)過實際測試,讓我們對云安全的檢測和防御方式放心了。”

徐學(xué)龍解釋說:“云安全架構(gòu)提供了郵件信譽、Web信譽和文件信譽的云端查詢。以郵件信譽查詢?yōu)槔蛟贫诉f交的信息僅限于發(fā)送郵件方的IP信息,不會記錄用戶端的IP信息。Web信譽查詢中,它只是將用戶要訪問的URL送至云端查詢,并不涉及到用戶的機密數(shù)據(jù),也不會記錄用戶的個人IP信息。而文件信譽向上遞交查詢的只是用戶數(shù)據(jù)的hash值,并不是真實的數(shù)據(jù)文件。”

這也就意味著,云安全服務(wù)提供商并不獲取來自用戶的原始數(shù)據(jù),相對于傳統(tǒng)的用戶遞交病毒樣本分析而言,用戶自己的私密信息的保護更具有安全性。

彌補安全的缺口

“長期以來,一直吃病毒的苦頭,雖然一直在強調(diào)追求事前預(yù)防,但實際上總慢半拍。安全畢竟不是100%的,我們只能盡最大努力將病毒產(chǎn)生的威脅降到最低。”吳慧玲說。

縱觀2008年的一些流行病毒,如機器狗、磁碟機等,無一例外均為對抗型病毒。而且一些病毒制作者也曾揚言“餓死殺毒軟件”。盡管對抗殺毒軟件和破壞系統(tǒng)安全設(shè)置的病毒以前也有,但2008年表現(xiàn)得尤為突出。

程源認為:“信息安全不可能是無缺口的,安全不可能光靠軟件和人力去實現(xiàn)。這方面還需要企業(yè)員工行為的規(guī)范化。如果員工使用不當,被惡意軟件攻擊,那么安全防護再好,也不夠。要將軟件和人結(jié)合得更好,如果能在軟件中給用戶使用習(xí)慣和規(guī)范有一些提示,那么就更好了,更加人性化了。我們在服務(wù)方面的安全防護,也是耗費人力比較多的,對內(nèi)的服務(wù)包括郵件服務(wù)、Web服務(wù)、主頁服務(wù),還有對外提供的服務(wù),例如招生、宣傳、名師推薦等。”

上海出入境檢驗檢疫局雖然只有4個人負責(zé)信息安全,但要管理32個分支機構(gòu)的整體安全策略。由于病毒千變?nèi)f化,人手又不足。通常遇到安全狀況時是發(fā)現(xiàn)一臺,處理一臺,都是事后操作。

吳慧玲說:“幸好在2008年北京奧運會前夕部署了IWSA,并且加強巡檢工作形成了立體的防護框架,才避免了PE_LOOKED病毒擴散,提高了整體防護能力。而且要求內(nèi)部部分終端是不能連接外網(wǎng)的,我們通過為每個網(wǎng)段設(shè)置一臺種子機為不能上網(wǎng)的機器提供升級服務(wù),還節(jié)省了帶寬資源。”

為了迎接2010年的上海世博會,上海出入境檢驗檢疫局邀請了上海東吉數(shù)碼科技有限公司,進一步將巡檢普及到32個分支機構(gòu)的更深處。讓第三方公司的人到分支機構(gòu)進行巡檢,能夠更細致入微。而且改變了安全防護的策略部署方向,曾經(jīng)是從上往下統(tǒng)一部署,現(xiàn)在是從下往上排查。

事實上如今的惡意軟件已經(jīng)變得日益復(fù)雜和難以防御,而且安全防護工作正面臨著重大難題:

一是存在太多獨特的惡意軟件樣本。防惡意軟件引擎需要搜索上千萬的簽名,以明確可疑文件沒有受到感染。但是,很多簽名可能從未使用過——由于清除這類簽名的風(fēng)險太大,因此它們?nèi)匀皇翘卣鞔a文件。當然,這意味著典型的特征碼文件變得越來越大、越來越笨重。從而在掃描和定期更新簽名方面對實際性能造成很大影響。

二是惡意軟件傳播判斷模式不易。當遇到未知文件時,用戶需要用一種方法來做出最終判斷,該文件是不是惡意軟件。今天的惡意軟件從廣泛發(fā)布到第一次感染之間的間隔時間比以前大大縮短。這就意味著,簽名太慢而難以更新。

在公布和部署之間無可避免的延遲,為未探測到的惡意軟件感染計算機留出了時間。

徐學(xué)龍說:“相同的分析工作,過去需要一天的運算時間,改用云安全技術(shù)后,現(xiàn)在只需要幾秒鐘。可以說云安全使防御Web威脅不再是單一款產(chǎn)品做的事,而是和所有互聯(lián)網(wǎng)使用者一起和Web威脅做斗爭,云安全讓每個人都成為了識別安全威脅的貢獻者。”

陳波表示:“根據(jù)我們的經(jīng)驗,在部署云安全之前,一定要經(jīng)過測試、評估、分析的一系列過程,最終生成一份詳細的報告。因為企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)不同,管理管理方式也不同,要量身定制解決方案,以免影響防護效果。比如以前我們部署過一套網(wǎng)絡(luò)管理軟件,雖然產(chǎn)品本身沒問題,在其他環(huán)境也能用,但是到我們這邊就不行。”

云安全(Cloud Security)是網(wǎng)絡(luò)時代信息安全的一種新形式,它融合了并行處理、網(wǎng)格計算、未知病毒行為判斷等新興技術(shù)和概念,通過網(wǎng)狀的大量客戶端對網(wǎng)絡(luò)中軟件異常的行為監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,推送到服務(wù)器端進行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端。

云安全最強大的地方,就是拋開了單純的客戶端防護的概念。傳統(tǒng)客戶端被感染,殺毒完畢之后就完了,沒有進一步的信息跟蹤和分享。而云所服務(wù)的所有節(jié)點,是與服務(wù)器共享信息的。

用戶中毒了,服務(wù)器就會記錄,在幫助用戶處理的同時,也把信息分享給其它用戶,他們就不會被重復(fù)感染。

#p#

云中攔截惡意軟件的競賽

雖然國內(nèi)很多用戶在不知不覺中就部署了基于云安全的解決方案,但為了檢驗云安全的真實作用,我們可以參考獨立實驗室Cascadia Labs在2008年12月發(fā)布的《網(wǎng)絡(luò)安全測試》。該報告公布了對McAfee、Websense、BlueCoat、IronPort、趨勢科技和SurfControl六種市場上優(yōu)秀的URL過濾和網(wǎng)絡(luò)安全產(chǎn)品橫向測試的結(jié)果。

六款測試產(chǎn)品中包括網(wǎng)關(guān)設(shè)備和服務(wù)器軟件,趨勢科技的Web安全網(wǎng)關(guān)解決方案(IWSA)獲得了70%的加權(quán)得分獲得冠軍,而亞軍產(chǎn)品McAfee網(wǎng)絡(luò)安全設(shè)備3300分的加權(quán)得分則為64%,該產(chǎn)品配備了增強型URL過濾數(shù)據(jù)庫(Enhanced URL Filtering Database),這兩家廠商也都是云安全的代表廠商。

防范惡意軟件的第一道防線

防范惡意軟件,企業(yè)往往依賴URL過濾和網(wǎng)絡(luò)安全產(chǎn)品來保護計算機和網(wǎng)絡(luò)免受危險的、不適當?shù)暮筒皇軞g迎的網(wǎng)絡(luò)內(nèi)容的攻擊。除了攔截含有低俗、暴力或非法內(nèi)容的網(wǎng)頁外,這些產(chǎn)品還在保護企業(yè)網(wǎng)絡(luò)方面發(fā)揮著日益重要的作用——它們鑄成了防止惡意網(wǎng)頁的第一道防線,同時也可以對帶寬的流量實施管控。

盡管過濾低俗級別和浪費生產(chǎn)力的網(wǎng)站是非常普通的一項功能,但是各個產(chǎn)品在應(yīng)對更具挑戰(zhàn)性的網(wǎng)絡(luò)內(nèi)容類型方面卻大為不同,而且攔截安全威脅時也有很大差異。

含有高效網(wǎng)絡(luò)安全功能的URL過濾產(chǎn)品可以提供第一道防線,保護用戶和公司不受惡意內(nèi)容的侵害。除了安全,URL過濾產(chǎn)品在增強企業(yè)的網(wǎng)絡(luò)使用政策方面還發(fā)揮著重要作用。Cascadia Labs的測試表明,所有產(chǎn)品都能攔截大多數(shù)低俗內(nèi)容和生產(chǎn)效率&娛樂URL,而且在帶寬占用、通信和責(zé)任方面的表現(xiàn)非常出色——盡管還有改進空間。

Cascadia Labs通過對原始的攔截應(yīng)用得分加權(quán)而得出總分,Cascadia Labs認為,原始得分反映了一般企業(yè)客戶心目中的相對重要性。由于Cascadia Labs每個季度都會重新評估加權(quán)結(jié)果,所以在過去幾年中,安全類測試的權(quán)重不斷增加。

在此次的測試中,安全類測試占總分的30%、低俗內(nèi)容測試占20%、帶寬占用測試占15%、責(zé)任測試占15%、通信測試占10%、生產(chǎn)效率&娛樂測試占10%。

盡管加權(quán)結(jié)果反映出作為深度防御安全戰(zhàn)略組成部分的URL過濾的重要性日益提升,但是它也表明企業(yè)需要不斷攔截可視內(nèi)容才能換取安全的環(huán)境,例如具有惡意代碼的攻擊性網(wǎng)頁。而趨勢科技在責(zé)任測試、通信測試和生產(chǎn)效率&娛樂測試方面表現(xiàn)不俗,SurfControl在帶寬測試方面表現(xiàn)最好,McAfee則在低俗內(nèi)容測試方面拔得頭籌。

此外,趨勢科技、McAfee、Blue Coat和IronPort的產(chǎn)品還結(jié)合了Web信譽功能。由于Web信譽主要是針對安全性URL,因此僅在安全類別中進行了測試。

測試方法和測試數(shù)據(jù)庫

Cascadia Labs一直以來提供客觀而獨立的技術(shù)產(chǎn)品評估,此次測試更關(guān)注產(chǎn)品的URL數(shù)據(jù)庫的攔截有效性和Web信譽功能,因此并沒有評估產(chǎn)品的用戶界面、特征、功能或可擴展性。

為了區(qū)分六大產(chǎn)品的核心URL過濾功能,Cascadia Labs測試的產(chǎn)品中沒有包括協(xié)議過濾、二進制掃描、防病毒掃描或防間諜軟件掃描。雖然協(xié)議過濾可以有效攔截即時信息和其它不受歡迎的服務(wù),但是由于用戶需要保障網(wǎng)絡(luò)的暢通更為重要,協(xié)議過濾對于HTTP顯得并不實用。

龐大的數(shù)據(jù)庫

Cascadia Labs主要依靠維護英語的URL數(shù)據(jù)庫來滿足企業(yè)市場的要求。該數(shù)據(jù)庫包括150多萬個URL,被分成六組22個小類。Cascadia Labs為低俗內(nèi)容、帶寬占用、通信、責(zé)任和生產(chǎn)效率&娛樂中的每個組別隨機選擇至少1000個樣本,這樣足以得出重要的統(tǒng)計結(jié)論。

Cascadia Labs為權(quán)重最多的安全類測試專門選擇了1000個樣本、750個不同類型的惡意二進制URL、100個漏洞利用程序、50個網(wǎng)絡(luò)釣魚URL、50個代理和50個潛在不受歡迎的應(yīng)用程序。

由于每個廠商都使用了其自己的數(shù)據(jù)庫分類集合來對URL進行分類。Cascadia Labs根據(jù)自己的分類和廠商選擇的分類進行配比創(chuàng)建了匹配的小類,確保對每個產(chǎn)品都擁有可對比的攔截配置。為此,Cascadia Labs執(zhí)行了初步測試,確保每個產(chǎn)品都有合適的類別映射。

配置與優(yōu)化

Cascadia Labs針對互聯(lián)網(wǎng)上的有效服務(wù)器測試攔截準確性。在設(shè)置上,讓每個產(chǎn)品攔截各個小類組成的整個大類,這樣可以確保Cascadia Labs的攔截結(jié)果不會因廠商類別選擇的微小差異而受到影響。

例如,有些廠商可能把保齡球URL放入體育類別中,而其它廠商可能將其歸入業(yè)余愛好和娛樂類別中。在Cascadia Labs的測試中,兩種情況下的保齡球頁面分類都會遭到攔截,因為體育和業(yè)余愛好及娛樂都包括在Cascadia Labs的生產(chǎn)效率&娛樂組中。

在測試產(chǎn)品的配置方面,Cascadia Labs以代理的形式進行配置。由于McAfee、趨勢科技、BlueCoat和IronPort都是網(wǎng)關(guān)設(shè)備,所以將SurfControl和Websense與Microsoft ISA服務(wù)器集成在一起。在測試過程中保障每天對所有產(chǎn)品至少更新一次,而且在測試期間為采用本地數(shù)據(jù)庫的各個產(chǎn)品記錄所使用的數(shù)據(jù)庫的版本。

Cascadia Labs在測試中應(yīng)用了趨勢科技的防網(wǎng)絡(luò)釣魚模塊和Blue Coat的可疑URL分類。此外,趨勢科技、McAfee和IronPort都能提供Web信譽特征,Cascadia Labs在安全性測試中也使用了這一特征。

除了Amazon.com和espn.go.com等流量較大網(wǎng)站之外,Cascadia Labs在配置好的數(shù)據(jù)庫中,不斷排除使用過的URL,以防止任何廠商在后續(xù)的測試中獲得優(yōu)勢。

主要結(jié)果和分析

Cascadia Labs應(yīng)用各種向量而不僅僅是搜索引擎的結(jié)果來辨別其專用數(shù)據(jù)庫的候選網(wǎng)頁。Cascadia Labs應(yīng)用了嚴格的質(zhì)量保障流程以確保URL準確適當,因此可以獲得關(guān)于產(chǎn)品行為的有意義的結(jié)果和深刻了解。

傳統(tǒng)上,產(chǎn)品是應(yīng)用供應(yīng)商定期更新的本地數(shù)據(jù)庫來攔截URL。近年來,越來越多的產(chǎn)品增加了遠程數(shù)據(jù)庫查看功能,通常稱為在云安全或SaaS,可以更加及時地響應(yīng)快速變化的網(wǎng)絡(luò),如趨勢科技、McAfee、Blue Coat和IronPort。

這些產(chǎn)品還增加了Web信譽和實時分類功能來補充基于數(shù)據(jù)庫的攔截方法,盡管Cascadia Labs分析了各種方法的益處,但是用戶最終關(guān)心的是產(chǎn)品對不受歡迎的URL的攔截能力而非其背后所采用的技術(shù)。測試結(jié)果如圖1所示,擁有Web信譽功能的產(chǎn)品,在各個內(nèi)容分類方面,其攔截有效性均表現(xiàn)很好。

1、安全性測試

Cascadia Lab的安全組包含五類實際威脅URL:惡意軟件、漏洞利用、網(wǎng)絡(luò)釣魚、代理和潛在不受歡迎的應(yīng)用程序。趨勢科技在安全測試中獲得了最高分,攔截了53%的威脅性URL,McAfee以42%的得分緊隨其后。其它產(chǎn)品得分在9%~31%之間。圖2說明了各個產(chǎn)品在防范五大安全威脅中的表現(xiàn)。

惡意軟件:測試對象包括特洛伊木馬、蠕蟲和病毒等威脅。趨勢科技在這個分類中獲得了最高的攔截總分,攔截了49%的含有惡意軟件URL,為應(yīng)對指向惡意文件的URL構(gòu)筑了有用的第一道防線。McAfee以41%的攔截率排名第二。其它產(chǎn)品的表現(xiàn)并不理想,得攔截率從25%直至SurfControl的6%。

漏洞利用:攻擊者利用漏洞可以通過“即時下載”的方式給URL過濾產(chǎn)品帶來挑戰(zhàn)。“即時下載”通常都是短暫的,甚至可以在高流量的信譽好的網(wǎng)站上突然出現(xiàn)突然消失。在測試100個被網(wǎng)絡(luò)漏洞利用的程序時,趨勢科技、Blue Coat和Websense表現(xiàn)搶眼,攔截了65%~68%的威脅。McAfee的得分為61%,IronPort攔截了53%的威脅,它們的表現(xiàn)均值得稱道,但是SurfControl僅攔截了0.3%的“即時下載”下載URL。

網(wǎng)絡(luò)釣魚:網(wǎng)絡(luò)釣魚測試結(jié)果的有效性可以表明產(chǎn)品在實時分析和公布網(wǎng)絡(luò)釣魚威脅的綜合能力。網(wǎng)絡(luò)釣魚URL的壽命一般都很短,這給URL過濾產(chǎn)品測試提出了一個實實在在的挑戰(zhàn)。Cascadia Labs收集了各種網(wǎng)絡(luò)釣魚威脅,包括網(wǎng)絡(luò)釣魚的目標eBay和PayPal以及Abbey和Chase等銀行。IronPort在攔截這些URL時表現(xiàn)最為出色,攔截率達到了78%,趨勢科技的攔截率為76%,其它產(chǎn)品對這些威脅的攔截率均低于10%。

代理:提供代理服務(wù)或公布公開代理和匿名服務(wù)名單的網(wǎng)站可能成為企業(yè)的一大擔(dān)憂,因為這些網(wǎng)站允許員工改變URL過濾規(guī)則。在這些URL中,SurfControl和IronPort獲得了67%的最高分,其它產(chǎn)品攔截率則在52%~60%之間。

潛在不受歡迎的應(yīng)用程序:PUA(潛在不受歡迎的應(yīng)用程序)包括可疑但不一定是惡意的URL,例如廣告軟件下載。趨勢科技攔截了47%的此類應(yīng)用程序,相比該組30%的平均攔截率可謂遙遙領(lǐng)先。McAfee和Blue Coat并列第二名,攔截率為36%。

2、低俗內(nèi)容測試

URL過濾最初目的是用來攔截低俗內(nèi)容,對于這個相當成熟的類別,六種產(chǎn)品均攔截了超過90%的低俗內(nèi)容URL,這樣的成績并不令人意外。沒有哪種產(chǎn)品可以攔截所有令人討厭的URL,但是如果產(chǎn)品都能達到80%或更好的水平,則可以認為差異太小將不足以影響采購決定。

3、帶寬占用測試

帶寬占用組由下載、P2P和流媒體URL組成,包括Torrent網(wǎng)站和網(wǎng)絡(luò)視頻內(nèi)容。SurfControl以大比分優(yōu)勢成為本組的獲勝者,得分為75%,而該組的平均分只有59%。IronPort和趨勢科技以62%和59%的得分分列其后。

需要注意的是,Cascadia Labs的帶寬占用測試所測試的是產(chǎn)品基于URL自身而非協(xié)議或文件類型的攔截URL的能力——國內(nèi)用戶在進行評估測試時也可以使用后兩種方法作為補充。

4、通信測試

通信組包括電子郵件和聊天等個人通信以及博客和論壇等社區(qū)通信。在該組別中,趨勢科技以69%的攔截率奪冠——比第二名高出4個百分點,比該組平均攔截率高出7個百分點。趨勢科技在博客攔截方面表現(xiàn)尤為出色,攔截了80%的URL,比該組別平均攔截率高出12個百分點。

5、責(zé)任測試

Cascadia Labs的責(zé)任測試類別包括犯罪活動、復(fù)仇和暴力以及非法藥品等——這些是企業(yè)需要攔截的高度關(guān)注的敏感內(nèi)容。該組中的URL通常是最難進行分析攔截的,因為URL的創(chuàng)始人經(jīng)常試圖將其隱藏在時事新聞等主流內(nèi)容中。趨勢科技在該組中以微弱優(yōu)勢領(lǐng)先,攔截了71%的URL,緊隨其后的產(chǎn)品攔截率則為62%。

6、生產(chǎn)效率&娛樂測試

該組包括潛在的浪費時間的類別,例如運動、游戲和娛樂。在低俗內(nèi)容組中,所有產(chǎn)品均獲得了高分。

#p#

揭開Web信譽的秘密——在云中攔截惡意軟件能否成功

傳統(tǒng)的惡意軟件嚴重依賴特征碼文件,其中包括已知惡意軟件樣本的獨特特征或“簽名”。隨著惡意軟件變得日益復(fù)雜和難以防御,防惡意軟件行業(yè)正面臨著“簽名泛濫”或“海量威脅”的難題。

最近,獨立研究機構(gòu)Richi Jennings Associates專門針對Web信譽攔截惡意軟件的能力進行了研究,在Cascadia Labs的測試中Web信譽技術(shù)體現(xiàn)了更好的保護和更出色的性能,Web信譽技術(shù)將攔截對惡意網(wǎng)站的訪問,從而防止用戶于無意中下載惡意軟件。該技術(shù)是通過實施審查目標網(wǎng)頁的信譽而實現(xiàn)這一目標的——即通過在云中信譽數(shù)據(jù)庫高效攔截與網(wǎng)站的URL。趨勢科技所謂的Web信譽是基于在云計算實現(xiàn)云安全技術(shù)的組成部分。

Web信譽的本質(zhì)

本質(zhì)上,Web信譽意味著需要掃描的文件減少,在延遲部署簽名方面,用戶的抵抗力得以增強。基于云的惡意軟件下載攔截優(yōu)于傳統(tǒng)的基于簽名的攔截方法的四個主要原因羅列如下。

1.減少惡意軟件感染

最重要的工作就是免受惡意軟件感染。Web信譽在為已知惡意軟件部署簽名之前就消除了典型的時間延遲問題。由于采用了基于云的方法,因此可以始終根據(jù)最新公布的信譽來驗證下載來源。

這將有效提高判斷針對新生惡意軟件的準確性。

2.降低管理費用

由于必須的掃描工作減少,所以可以顯著改善內(nèi)存空間和磁盤輸入/輸出的使用。現(xiàn)在這些資源可以用在實實在在的工作中,而不是執(zhí)行保護工作。

3.改善績效

總體績效應(yīng)該會因應(yīng)用Web信譽而得以改善。終端用戶的一個主要抱怨就是實施惡意軟件掃描減慢了計算機的運行速度,降低了生產(chǎn)效率,壓力反而增加。減少掃描過程將會讓人感覺效率提高,從而讓用戶更加愉快。

假設(shè)安全廠商提供云安全的數(shù)據(jù)中心規(guī)模適當,那么在審查合法下載的信譽方面就不會出現(xiàn)延遲或延遲不易察覺。

4.減少網(wǎng)絡(luò)占用

傳統(tǒng)的方法要求用戶在掃描之前下載惡意軟件,因此而浪費的網(wǎng)絡(luò)帶寬令人吃驚。現(xiàn)在這種共享資源可被用于實實在在的工作中,而不是傳輸惡意軟件。

Web信譽減少用戶來電

根據(jù)測試Web信譽部署前后用戶遷移數(shù)據(jù)的對比,可以得出產(chǎn)品支持電話數(shù)量和客戶數(shù)量的客觀數(shù)據(jù)。數(shù)據(jù)顯示,選擇遷移的客戶獲得了更好的體驗。這些數(shù)據(jù)在三個月的時間中收集,評估了支持事件的數(shù)量。這些數(shù)據(jù)還根據(jù)支持電話是否與惡意軟件感染有關(guān)而進行了劃分。

圖中顯示了客戶的相對數(shù)量、電話數(shù)量和與惡意軟件感染有關(guān)的電話的比例,并按照與惡意軟件相關(guān)的電話對兩組客戶進行了比較。

平均來看,在采用了Web信譽的客戶中,與惡意軟件感染有關(guān)的支持電話大大減少。數(shù)據(jù)顯示,與使用舊版簽名類產(chǎn)品相比,電話數(shù)量下降了75%。數(shù)據(jù)在經(jīng)過標準化處理之后,僅有4%的支持電話與Web信譽的惡意軟件感染有關(guān),而以前的產(chǎn)品中這一比例則高達16%。

但是,其它支持電話的總體數(shù)量增加了50%。數(shù)據(jù)在經(jīng)過標準化處理之后,21%的采用了Web信譽的客戶致電就非惡意軟件類事件請求支持,而使用舊版產(chǎn)品的客戶的這一比例則為14%。該比例的上升可能與正在遷移中的客戶的期望有關(guān)。

【編輯推薦】

  1. 安全主流發(fā)展之各大“云安全”技術(shù)詳解
  2. 金山:僅搭一個“云安全”殼子沒有用
責(zé)任編輯:潘宇杰 來源: 中國計算機報
相關(guān)推薦

2009-03-11 14:00:31

2015-07-31 09:02:51

2024-03-04 13:36:53

云計算云安全

2022-11-13 15:40:30

云計算安全IT

2013-03-22 09:26:43

2019-07-24 05:00:54

云安全網(wǎng)絡(luò)安全攻擊

2017-08-04 15:03:36

數(shù)據(jù)存儲云安全

2023-09-16 18:26:02

云安全網(wǎng)絡(luò)安全

2009-09-08 11:51:56

2022-09-08 11:36:45

天翼云紅盾云原生安全

2018-08-30 05:32:46

2018-09-11 04:14:24

2013-03-12 10:54:49

云安全云計算

2015-09-08 10:14:58

云安全云安全防護企業(yè)云

2021-12-21 22:58:31

云計算云安全數(shù)字化轉(zhuǎn)型

2022-04-25 23:20:34

云安全云計算數(shù)據(jù)

2022-04-27 12:24:16

云安全云化時代

2016-11-28 10:36:04

企業(yè)云安全云遷移

2011-08-01 16:12:03

云計算云安全

2016-10-26 20:16:31

云安全云計算云供應(yīng)商
點贊
收藏

51CTO技術(shù)棧公眾號

国产探花视频在线播放| 久久国产乱子伦免费精品| 国产又粗又长又黄| 午夜亚洲福利| 日韩国产欧美区| 一级特黄性色生活片| 日本视频在线观看| 丁香五精品蜜臀久久久久99网站| 韩日欧美一区二区| 97人妻人人揉人人躁人人| 国产免费区一区二区三视频免费 | 免费亚洲婷婷| 这里只有视频精品| 日本五十肥熟交尾| 99久久婷婷国产综合精品首页| 亚洲色图欧洲色图| 就去色蜜桃综合| 国产喷水吹潮视频www| 国产视频一区三区| 久久久精品影院| 女~淫辱の触手3d动漫| 欧美大片91| 欧美亚洲一区二区三区四区| 真实国产乱子伦对白视频| 粉嫩av在线播放| 成人av综合在线| 亚洲精品日韩激情在线电影| 手机在线看片1024| 亚洲国产日韩在线| 久久久国产精彩视频美女艺术照福利| 人妻大战黑人白浆狂泄| 99国产精品免费网站| 欧美巨大另类极品videosbest | 国v精品久久久网| 国产精品日韩一区| 精品免费囯产一区二区三区 | 久久影院午夜论| 91亚洲精品丁香在线观看| 中文字幕一区二区三区四区视频| 在线日韩视频| 色综合久久88| www深夜成人a√在线| 日本久久综合| 亚洲图中文字幕| 欧美亚一区二区三区| 岛国精品一区| 精品国产一区二区三区久久影院| 999久久久精品视频| www.一区| 色哟哟在线观看一区二区三区| 日韩国产一级片| 国产第一页在线视频| 自拍偷拍国产精品| 26uuu成人| 欧美日本一道| 亚洲色大成网站www久久九九| 亚洲欧美日韩精品久久久| 成人资源www网在线最新版| 久久久噜噜噜久久人人看| 久久婷婷开心| 久久久久久女乱国产| 久久久不卡影院| 日韩不卡av| 午夜激情视频在线观看| 亚洲欧洲av在线| 欧美xxxx吸乳| 人妖欧美1区| 午夜精品爽啪视频| 激情六月丁香婷婷| 欧美在线va视频| 欧美三片在线视频观看| 中文字幕第38页| 久久99成人| 欧美成人激情免费网| 97中文字幕在线观看| 国产精品毛片av| 日韩精品中文字幕视频在线| 玖玖爱在线观看| 成人激情开心网| 久久亚洲影音av资源网| 欧美日韩在线视频免费| 亚洲欧洲日本mm| 欧美最近摘花xxxx摘花| 中文在线a天堂| 国模一区二区三区白浆 | 色狼人综合干| 中文字幕在线视频日韩| 永久久久久久久| 99成人精品| 国产精品精品国产| 国产乱码精品一区二三区蜜臂| 国产成人精品影院| 欧美福利精品| 巨大荫蒂视频欧美另类大| 亚洲五码中文字幕| 日韩精品无码一区二区三区免费| 日韩国产大片| 亚洲国产精品久久久久秋霞蜜臀| 五月天精品视频| 911久久香蕉国产线看观看| 98精品在线视频| 中文字幕在线播放不卡| 国产成人免费xxxxxxxx| 欧美在线3区| 午夜成年人在线免费视频| 日韩欧美一区二区三区久久| 国产精品久久久久久久av福利| 精品国产导航| 久久婷婷国产麻豆91天堂| 97免费在线观看视频| 九九**精品视频免费播放| 国产一区二区三区黄| 麻豆网在线观看| 狠狠做深爱婷婷久久综合一区| 婷婷激情小说网| 精品国产一区二区三区香蕉沈先生| 美女啪啪无遮挡免费久久网站| 无码人妻精品一区二| 国产精品性做久久久久久| 日韩一区国产在线观看| 韩国精品一区| 这里只有精品电影| 久久亚洲AV无码专区成人国产| 欧美日本中文| 国产专区欧美专区| 国产亚洲依依| 欧美日韩精品在线播放| 亚洲熟妇一区二区| 99久久精品国产亚洲精品| 国产成人精品午夜| 亚洲人视频在线观看| 夜夜揉揉日日人人青青一国产精品| 亚洲三级视频网站| 一区二区三区日本久久久| 久久久久久91香蕉国产| 国产精品欧美激情在线| 国产精品污网站| 美女网站免费观看视频| 欧美黄色影院| 国内外成人免费激情在线视频 | 黄色成人在线视频| 日韩电影中文字幕在线| 日韩精品――中文字幕| 成人丝袜高跟foot| www.日本三级| 一区视频网站| 久久久久久伊人| 欧美熟妇交换久久久久久分类 | 色老头在线视频| 91在线视频在线| 2022亚洲天堂| 自拍亚洲一区| 国产精品第七十二页| 国产色a在线| 欧美午夜一区二区| 日本欧美一区二区三区不卡视频| 天堂va蜜桃一区二区三区漫画版| 免费国产一区二区| 亚洲wwww| 日韩中文字幕国产| 国产精品女人久久久| 依依成人精品视频| 91超薄肉色丝袜交足高跟凉鞋| 欧美日本三区| 鲁丝一区二区三区免费| 日本韩国欧美| 视频直播国产精品| 国产免费av观看| 中文字幕一区二区三区av| 被黑人猛躁10次高潮视频| 欧美黄色一级视频| 国产亚洲情侣一区二区无| 久草在线资源站手机版| 亚洲天堂久久av| 中文字幕乱码无码人妻系列蜜桃| 国产精品理论片| 在线成人精品视频| 亚洲精品激情| 四虎永久国产精品| 日韩欧美中文在线观看| 性欧美长视频免费观看不卡 | 久久久精品中文字幕| 国产黄色大片网站| 天天综合天天综合色| 中文字幕免费高清| 国产真实乱偷精品视频免| 777av视频| jvid福利在线一区二区| 91精品久久久久久蜜桃| 91av亚洲| 久久影院在线观看| 午夜激情小视频| 欧美日韩成人一区| 日韩av在线天堂| 中文字幕av资源一区| 国产成人av片| 免播放器亚洲一区| 久久99久久99精品| 久久香蕉国产| 久久精品日韩| 九色精品蝌蚪| 国产精品户外野外| 青草影视电视剧免费播放在线观看| 精品香蕉一区二区三区| 国产黄a三级三级看三级| 91福利在线观看| 久久久久久久久久久久久久免费看 | 日韩av影院| 国产在线视频2019最新视频| 国产精品一区二区日韩| 色吧影院999| 人人妻人人玩人人澡人人爽| 欧美少妇一区二区| 免费在线观看黄视频| 91色综合久久久久婷婷| 午夜大片在线观看| 蜜桃视频一区二区三区在线观看| 日韩小视频网站| 99精品网站| 91久久精品在线| 国产91欧美| 97在线精品国自产拍中文| 日本中文在线| 亚洲午夜色婷婷在线| www.色婷婷.com| 精品视频999| 国产精品日日夜夜| 玉米视频成人免费看| 貂蝉被到爽流白浆在线观看| 99国产精品国产精品久久| 杨幂毛片午夜性生毛片| 视频一区中文字幕| 免费观看美女裸体网站| 久久久久免费av| 一本久久a久久精品vr综合| 亚洲国产网址| 国产一区二区三区奇米久涩| 91精品影视| 国产99视频在线观看| 超碰在线中文字幕| 久久在线视频在线| 黄网页免费在线观看| 亚洲视频专区在线| 亚洲 欧美 自拍偷拍| 欧美精品一区二区三区视频| 国产极品久久久| 欧美日本在线视频| 中文字幕免费播放| 在线观看日韩国产| 中文字幕日产av| 欧美高跟鞋交xxxxxhd| 国产美女视频一区二区三区| 亚洲国产中文字幕在线观看| 亚洲成人中文字幕在线| 欧美一区二区三区四区视频| 亚洲一区二区三区网站| 欧美性做爰猛烈叫床潮| 精品无码一区二区三区电影桃花| 性欧美大战久久久久久久久| 久久久综合久久| 亚洲一区在线观看视频| 免费毛片一区二区三区| 亚洲高清视频中文字幕| 日韩av在线播| 亚洲国产aⅴ天堂久久| 91浏览器在线观看| 亚洲成a人片在线不卡一二三区| 青青草偷拍视频| 都市激情亚洲色图| 欧美一区二区激情视频| 欧美性猛交xxxx富婆弯腰| 国产主播在线播放| 色综合一个色综合亚洲| 日韩免费av网站| 欧美午夜不卡在线观看免费| 一级特黄aa大片| 91精品国产日韩91久久久久久| 国产精品视频久久久久久| 欧美精品乱人伦久久久久久| 亚洲精品无遮挡| 亚洲国产精品嫩草影院久久| 手机看片福利永久| 亚洲天堂色网站| 生活片a∨在线观看| 久久亚洲精品一区二区| 亚洲性图自拍| 68精品久久久久久欧美| 欧美色网在线| 国产精品福利网站| 视频精品一区| 久久综合中文色婷婷| 日韩啪啪电影网| 国产www免费| 爽好多水快深点欧美视频| 在线观看日本一区二区| 9色porny自拍视频一区二区| 日本人亚洲人jjzzjjz| 亚洲黄色尤物视频| 日本免费在线观看视频| 欧美精品在线视频| 亚洲免费不卡视频| 亚洲人成欧美中文字幕| 成人18在线| 欧美激情性做爰免费视频| 黑人巨大精品| 亚洲在线视频观看| 无码少妇一区二区三区| 一级特黄录像免费播放全99| 伊人久久亚洲热| 久久久久久久久久一区| 成人黄色网址在线观看| 无码少妇精品一区二区免费动态| 中文字幕亚洲视频| 黄色av网站免费观看| 日韩视频一区二区在线观看| 亚洲欧美综合一区二区| 欧美成人一区二区三区电影| 欧美粗大gay| 97超碰资源| 久久精品不卡| 人妻熟女一二三区夜夜爱| 国产91丝袜在线观看| 乱h高h女3p含苞待放| 欧美视频在线免费| www.黄色国产| 久久天天躁狠狠躁夜夜爽蜜月| 日韩国产激情| 国产一区二区三区免费不卡| 欧美人成在线| 婷婷激情小说网| 中文字幕电影一区| 潘金莲一级淫片aaaaaa播放| 日韩精品一区二区三区视频在线观看| 国产精品二线| 国产精品美女久久久免费| 欧美成人一区在线观看| 成年丰满熟妇午夜免费视频| 九九久久精品视频| 91视频免费看片| 色天使久久综合网天天| 手机福利在线| 69久久夜色精品国产69| 北条麻妃一区二区三区在线| 最近免费观看高清韩国日本大全| 日韩二区三区四区| 黄色a一级视频| 亚洲成人一区二区在线观看| 国产jzjzjz丝袜老师水多| 色多多国产成人永久免费网站| 桃花岛tv亚洲品质| 精品日韩美女| 亚洲综合日本| 极品粉嫩小仙女高潮喷水久久| 一区二区三区国产豹纹内裤在线| 99久久精品日本一区二区免费| 色99之美女主播在线视频| 欧美成人app| 在线看成人av电影| 久久激情五月激情| 精品在线观看一区| 欧美日韩高清影院| 日韩精品成人av| 99九九视频| 国产精品多人| 日本69式三人交| 欧美三级免费观看| 免费黄色片在线观看| 97国产在线观看| 国产videos久久| 在线免费视频一区| 一级特黄大欧美久久久| www.黄色av| 456国产精品| 一区二区美女| www.com黄色片| 亚洲日本韩国一区| 手机看片1024国产| 国产成人精品综合久久久| 日韩精品一卡| 超碰人人cao| 亚洲18女电影在线观看| 国产色a在线| 成人网欧美在线视频| 你懂的一区二区| 青青草视频成人| 欧美视频三区在线播放| 男人的天堂在线视频免费观看 | 裸体丰满少妇做受久久99精品| 亚洲专区一区| 日韩中文字幕有码| 日韩免费电影一区| 亚洲美女炮图| 肉大捧一出免费观看网站在线播放 | 久久久精品国产免大香伊| 中日韩av在线| 久久免费视频这里只有精品| 日韩成人精品一区| av不卡中文字幕| 在线观看日韩电影| 牛牛精品在线|