This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please visit upgrade to a browser that supports web standards. It's free and painless.

雲端運算與網路安全趨勢:防毒、防駭、防木馬、防殭屍網路、防網路釣魚攻擊和資料外洩防護 會員登入 會員註冊

« 上一篇 | 下一篇 »

 

現在很多人寫Blog,或是習慣將照片上傳網路相簿,以及類似YouTube的網站也愈來愈盛行。現在這些基於Web 2.0架構製作的網頁數量相當龐大,可能或多或少都會被植入一些惡意程式。比方說討論區,駭客可能在上面放一些網路連結引誘你點選,或是貼了一張相片,告訴你如果要看其他相簿你可以點這裡,點選之後你可能就中毒了。像我們現在講的這些東西,沒有防毒軟體根本很難辨識哪裡有問題,而且就算你有防毒軟體也不見得抓得到。因為現在的病毒變種很多,而且病毒的數量成長更是驚人,所以你必須時時更新病毒碼,可是更新的病毒碼卻也不見得是「最新的」。

我的意思是,就算你拿到了最新發佈的病毒碼,然而那也許是防毒軟體公司三、五天前蒐集到的樣本,所以對於駭客來說早就不是最新版本的病毒,而最新的病毒卻還在外面四處流竄。所以除了病毒碼要時時保持最新的狀態外,就是依賴像是雲端運算這樣的技術。

趨勢科技目前PC-cillin Pro 2009 系列,都已經運用雲端運算技術。雲端運算即時防杜惡意程式入侵 現在防毒軟體的普遍問題,就是病毒碼不夠即時。譬如說今天我們發現了一個樣本,我們把它加到病毒碼給使用者下載,但是每幾秒鐘就會有一個新病毒被發現,你不可能每幾秒鐘就發佈一次新的病毒碼,最多可能每幾個小時就更新一次病毒碼,那麼這中間的空窗期怎麼辦?雲端運算技術的好處就是,我們發現一些可疑的檔案時,就可以利用雲端運算技術快速查到,這個檔案是放在什麼樣的網址,而這個網址又是誰註冊,這個註冊者的IPDNS存在了多久時間等資訊,查出他們背後所有的關聯性,大致上就可以勾勒出這個檔案究竟是從哪裡來,甚至他跟哪一些殭屍電腦有關係,然後直接判斷這個檔案是不是病毒。對使用者來講,他不需要更新病毒碼,他每開一個網頁,裡面的所有素材在連結之前,就會透過PC-cillin Pro 2009 系列防毒軟體詢問我們的資料庫,然後資料庫就會告訴PC-cillin Pro 2009 系列防毒軟體,開啟這些檔案究竟是不是安全的。也就是說運用雲端運算技術,沒有更新病毒碼的問題,因為得到的永遠是在網際網路上即時提供的最新資訊,而且資訊每秒鐘都在更新改變。現在的病毒幾乎都是為了偷資料,因此惡意連結可能會放在原本就有很多人登入的知名網站,所以突然很多使用者詢問同一個網址或檔案,就代表這個連結可能有問題。因此,我們的架構就是使用者愈多,我們的資料就愈齊全,查詢的結果也愈精確。

@雲端運算+防毒軟體,提供以往沒有的「分秒」防護 確保電腦不受病毒駭客侵害

體驗主動式雲端截毒技術,WTP Add On 網頁威脅防禦工具 幫你拆除黑心連結
iClean 解毒快手 清毒我最快
 

@欲第一手取得中英文版最新網路安全資安訊息,請找崔嘻一起噗浪

 

@瞭解與免費試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2010  

 @NSS 測試報告(中文版):最新防毒軟體排名

 

@欲瞭解趨勢科技 TrendMicro 動式雲端截毒服務 SPN( Smart Protection Network)的效能,請上趨勢科技 相關中文網站

 

本文節錄於:digitalhome 117期科技新知 專訪趨勢科技資深顧問戴燊

  1. Re: 為什麼防毒軟體有了病毒碼比對還要主動式雲端截毒? [回覆]

    這麼說來,有了主動式雲端截毒,就不需要防毒軟體了?

    因為雲端運算的資料庫不旦包含了病毒碼的所有資訊,還比病毒碼資料庫要新,若雲端有漏洞,則防毒軟體更是束手無策了。

    白丁 回應於 10 四月, 2009 09:42

  2. Re: 為什麼防毒軟體有了病毒碼比對還要主動式雲端截毒? [回覆]

    如果連現在我電腦內的一些病毒程式都掃不到了(別家的可以掃到)
    那又遑論雲端掃毒真的能防止中毒了
    或許加上雲端掃毒會比單獨安裝防毒軟體要來得安全
    不過小弟覺得首要應該事先提升病毒攔阻率才對
    否則所謂的雲端防毒美其名
    也只不過比單機防毒提升的病毒碼更新效率而已
    免費服務是可以嘗試,要收費的話可能就會多考慮一下囉~

    Fantasy 回應於 21 四月, 2009 09:49

  3. 崔嘻 Re: 為什麼防毒軟體有了病毒碼比對還要主動式雲端截毒? [回覆]

    因為病毒威脅的技術不斷更新 所以防毒的技術當然也得一直追上
    雲端防毒只是運用技術的一種 舉凡行為分析 個人防火牆 啟發式掃描等也都是
    所以並沒有什麼有了主動式雲端截毒就不需要防毒軟體的問題
    因為還是需要客戶端的防毒軟體來運用這項技術的

    另外雲端防毒其實涵蓋了防護面的惡意網頁過濾 跟即時病毒碼的部份
    而且還會加上上行為分析 啟發式掃描 個人防火牆上的網路連線分析
    所以除了提昇更新效率以外 還會有隔絕感染源跟加速回應的效果 “

    Sincerely
    Keith Lin
    ....................................
    因為本部落格輸入驗證碼回應後,會出現資料失蹤的怪異現象(有人知道如何解決嗎?),所以由崔嘻代各位專家進入後台回覆

    崔嘻 回應於 22 四月, 2009 09:59

  4. 崔嘻 Re: 為什麼防毒軟體有了病毒碼比對還要主動式雲端截毒? [回覆]

    所謂的雲端防毒簡而言之,就是達到同時降低使用者電腦的負擔卻又維持安全的風險控管的藝術。

    在既有技術來看以特徵碼比對方式由於病毒成長數量龐大與變種快速,導致特徵碼比對造成使用者電腦負擔過大,

    使用啟發式又容易有誤判的問題發生。雲端防毒技術其實是個不得不的選項,但雲端防毒並非是將病毒碼與防毒軟體抽離使用者電腦,

    而是將並病毒碼拆解為二部份,流行病毒與常見病毒依舊存放於使用者電腦,而較少見的(仍然是有機會感染與發作)則放在雲端上,

    如此一來可大幅降低防毒軟體的使用資源,進而將更多的資源運用在電腦工作上。

    雲端技術尚提供檔案信譽、網頁信譽與信件信譽評等,透過此技術當使用者第一時間遇到異常檔案可立即上雲端詢問是否為惡意程式偽裝檔案

    ,進而達成不需要拆解檔案比對特徵等繁瑣的工作而能即時判斷是否為惡意程式。

    在整個防毒趨勢看來,網路中毒大多透過Http途徑感染,雲端技術透過網頁信譽評等,可在使用者接觸問題網頁前即時告警與封鎖,

    更能大幅降低使用者接觸惡意程式的風險....

    防毒是所有接觸電腦使用者的基本防護,但如何同時降低使用者電腦資源的消耗又同時將風險控管在安全的等級,則是整個資安產業在思考的問題與未來。

    Justin
    -----------------------------------------
    因為本部落格輸入驗證碼回應後,會出現資料失蹤的怪異現象(有人知道如何解決嗎?),所以由崔嘻代各位專家進入後台回覆

    崔嘻 回應於 22 四月, 2009 10:00

發表回應

 暱稱 (必填)

 標題

 個人網頁

 電子郵件

authimage 
 認證碼 (必填)