摘要:通過趨勢云安全中的惡意軟件數據庫服務和支持中心對威脅數據進行分析。作為一種核心技術,現在的白名單主要被用于降低誤報率。因此防病毒特征數據庫將會按照內部或商用白名單進行定期檢查,趨勢科技和熊貓目前也是定期執行這項工作。
? ? 云安全為我們提供了足夠廣闊的視野,這些看似簡單的內容,其中涵蓋七大核心要素:
??? Web信譽服務
??? 借助全信譽數據庫,云安全可以按照惡意軟件行為分析所發現的網站頁面、歷史位置變化和可疑活動跡象等因素來指
定信譽分數,從而追蹤網頁的可信度。然后將通過該技術繼續掃描網站并防止用戶訪問被感染的網站。為了提高準確性、降低誤報率,安全廠商還為網站的特定網頁
或鏈接指定了信譽分值,而不是對整個網站進行分類或攔截,因為通常合法網站只有一部分受到攻擊,而信譽可以隨時間而不斷變化。
???
通過信譽分值的比對,就可以知道某個網站潛在的風險級別。當用戶訪問具有潛在風險的網站時,就可以及時獲得系統提醒或阻止,從而幫助用戶快速地確認目標網
站的安全性。通過Web信譽服務,可以防范惡意程序源頭。由于對零日攻擊的防范是基于網站的可信程度而不是真正的內容,因此能有效預防惡意軟件的初始下
載,用戶進入網絡前就能夠獲得防護能力。
??? 電子郵件信譽服務
???
電子郵件信譽服務按照已知垃圾郵件來源的信譽數據庫檢查IP地址,同時利用可以實時評估電子郵件發送者信譽的動態服務對IP地址進行驗證。信譽評分通過對
IP地址的“行為”、“活動范圍”以及以前的歷史進行不斷的分析而加以細化。按照發送者的IP地址,惡意電子郵件在云中即被攔截,從而防止僵尸或僵尸網絡
等Web威脅到達網絡或用戶的計算機。
??? 文件信譽服務
???
文件信譽服務技術,它可以檢查位于端點、服務器或網關處的每個文件的信譽。檢查的依據包括已知的良性文件清單和已知的惡性文件清單,即現在所謂的防病毒特
征碼。高性能的內容分發網絡和本地緩沖服務器將確保在檢查過程中使延遲時間降到較低。由于惡意信息被保存在云中,因此可以立即到達網絡中的所有用戶。而
且,和占用端點空間的傳統防病毒特征碼文件下載相比,這種方法降低了端點內存和系統消耗。
??? 行為關聯分析技術
???
通過行為分析的“相關性技術”可以把威脅活動綜合聯系起來,確定其是否屬于惡意行為。Web威脅的單一活動似乎沒有什么害處,但是如果同時進行多項活動,
那么就可能會導致惡意結果。因此需要按照啟發式觀點來判斷是否實際存在威脅,可以檢查潛在威脅不同組件之間的相互關系。通過把威脅的不同部分關聯起來并不
斷更新其威脅數據庫,即能夠實時做出響應,針對電子郵件和Web威脅提供及時、自動的保護。
??? 自動反饋機制
??? 云安全的另一個重要組件就是自動反饋機制,以雙向更新流方式在威脅研究中心和技術人員之間實現不間斷通信。通
過檢查單個客戶的路由信譽來確定各種新型威脅。例如:趨勢科技的全球自動反饋機制的功能很像現在很多社區采用的“鄰里監督”方式,實現實時探測和及時的
“共同智能”保護,將有助于確立全面的威脅指數。單個客戶常規信譽檢查發現的每種新威脅都會自動更新趨勢科技位于全球各地的所有威脅數據庫,防止以后
的客戶遇到已經發現的威脅。
??? 由于威脅資料將按照通信源的信譽而非具體的通信內容收集,因此不存在延遲的問題,而客戶的個人或商業信息的私密性也得到了保護。
??? 威脅信息匯總
??? 安全公司綜合應用各種技術和數據收集方式——包括“蜜罐”、網絡爬行器、客戶和合作伙伴內容提交、反饋回路。通過趨勢云安全中的惡意軟件數據庫、服務和支持中心對威脅數據進行分析。過7×24小時的全天候威脅監控和攻擊防御,以探測、預防并清除攻擊。
??? 白名單技術
???
作為一種核心技術,白名單與黑名單(病毒特征碼技術實際上采用的是黑名單技術思路)并無多大區別,區別僅在于規模不同。AVTest.org的近期惡意樣
本(BadFiles,壞文件)包括了約1200萬種不同的樣本。即使近期該數量顯著增加,但壞文件的數量也仍然少于好文件(GoodFiles)。商業
白名單的樣本超過1億,有些人預計這一數字高達5億。因此要逐一追蹤現在全球存在的所有好文件無疑是一項巨大的工作,可能無法由一個公司獨立完成。
??? 作為一種核心技術,現在的白名單主要被用于降低誤報率。例如,黑名單中也許存在著實際上并無惡意的特征碼。因此防病毒特征數據庫將會按照內部或商用白名單進行定期檢查,趨勢科技和熊貓目前也是定期執行這項工作。
??? 因此,作為避免誤報率的一種措施,白名單實際上已經被包括在了SmartProtectionNetwork中。
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/4034.html
摘要:全球范圍內,微軟旗下云服務已成長為公有云領域僅次于亞馬遜的存在。工業和信息化部還在今年月份印發了推動企業上云實施指南年。此外,預測全球未來混合云將占據整個云市場份額的。這一年,云服務真正讓市場感受到了它的巨大價值。微軟憑借以云為先的理念,市值超越蘋果重返第一;BAT們也紛紛調整組織架構,突出云的重要地位。在云市場越來越向巨頭集聚的同時,云安全正在成為一些中小廠商轉型深耕的新方向。云服務真正崛...
摘要:基于云計算的視頻會議服務的需求不斷上升進入基于云計算的視頻會議服務市場,能夠為電信運營商帶來長期的效益?! ?.云計算基礎設施總支出可能增長 根據調配機構InternationalData公司預測,2016年全球云計算基礎設施(服務器、存儲和以太網交換機,不包括服務器和存儲之間的重復計算)的總開支將增長至326億美元,相比2015年將增長24.1%。此外,IDC指出,從2016年到2019...
摘要:人工智能應用七大領域人工智能學科研究的主要內容包括知識表示自動推理和搜索方法機器學習和知識獲取知識處理系統自然語言理解計算機視覺智能機器人自動程序設計等方面。 showImg(https://segmentfault.com/img/remote/1460000018920848); 1956年的達特茅斯會議首次提出人工智能的定義:使一部機器的反應方式像一個人在行動時所依據的智能。經過...
摘要:各廠商紛紛推出各種零信任安全產品。身份認證將成為企業新的安全邊界。過去一年從企業數據泄漏事件來看,數據安全技術和方案還需要提升成熟度。云安全成為最熱焦點今年安全廠商涉及云安全,云安全成為各廠商最熱點話題。 又一年RSA大會歸來。每一年參會,總會有一些不同的感悟,或是發現全球安全行業的新趨勢,或是找到志同道合的新伙伴,或是看到很多人也相信我們相信的安全技術新方向。今天在回國的航班上提筆寫...
摘要:二云計算的原理的和在年月提出了一個云計算的定義,這可能是目前一個得到廣泛認同和支持的定義。云計算安全安全技術在云計算平臺的應用,云服務商,運營商云計算對信息安全和云服務本身的安全提出的新要求的解決方案和技術。 經常有人問我:到底什么是云計算,它的核心是什么?自從某次的思考后,我每次都會回答:云計算的5-3-2原理,也就是具備5大核心特點,3種服務模式和2種部署方式。 一、引子 由于云計算的...
閱讀 2047·2021-09-07 10:14
閱讀 1483·2019-08-30 15:53
閱讀 2275·2019-08-30 12:43
閱讀 2866·2019-08-29 16:37
閱讀 760·2019-08-26 13:29
閱讀 2004·2019-08-26 13:28
閱讀 445·2019-08-23 18:33
閱讀 3516·2019-08-23 16:09