對于仍然我行我素的信息安全廠商來說,病毒數量的爆炸性增長正使傳統查殺病毒方式瀕臨癱瘓。近日,信息安全廠商趨勢科技首席執行官陳怡樺炮轟反病毒行業,“我的感覺是,最近3年中我感覺反病毒產業糟糕透頂。存在550多萬種病毒,我們怎么能說反病毒產業的發展很好呢?”
不僅僅是趨勢科技,幾乎所有的信息安全廠商都面臨著挑戰。目前來看,信息安全的防護和查殺模式已經被日益泛濫的黑客、web威脅幾近拖垮,如果不改變防護模式的話,依然遵從過去那種病毒特征碼比對殺毒的方式,總有一天,全球所有的計算機客戶端都將面臨癱瘓,因為黑客攻擊、web威脅數量的龐大會耗盡內存和帶寬,個人電腦的內存和CPU的升級速度遠跟不上病毒爆發的增長速度。
信息安全廠商普遍都在謀求著應對之策。7月16日,瑞星公司正式發布“瑞星卡卡上網安全助手6.0版”,同時推出了基于互聯網的全新安全模式——“云安全”(Cloud Security)計劃。瑞星安全專家表示,瑞星卡卡6.0完全基于互聯網設計,是瑞星“云安全”計劃的重要組成部分。”海量的新增病毒和產業鏈化的攻擊行為,導致安全公司的傳統反病毒模式失效,這就需要尋找新的技術和安全模式。”
除了瑞星之外,趨勢科技是最早著手化解殺毒模式“癱瘓”危機的廠商。7月22日,趨勢科技繼全球宣布反病毒軟件的業務策略將發生徹底變化后,在中國地區正式推出了“云安全”計劃,在趨勢發布的云計算安全平臺中,In the cloud安全解決方案主要由三項核心技術構成:網頁信譽評級技術、電子郵件信譽技術、文件信譽技術,其中網頁信譽評級技術是云安全的核心組成部分。
據趨勢科技透露,過去防殺病毒的方式是通過特征碼比對的方式進行掃描,一旦發現有相同特征碼的運行程序,就可以判定為病毒。但這一方式有著天然的“缺陷”,首先反病毒產業總是落后一步,屬事后的亡羊補牢策略;其次是當病毒數量增長速度超過技術升級速度后,病毒會耗盡內存和CPU資源,最終所有的機器都會癱瘓。同時,一組數據也證明這并不是危言聳聽。在2005年,每天只有大約50種特征碼被添加到數據庫中,而2008年,該數字增加到了5000。用于信息安全防護消耗內存的特征碼文件呈指數級增長。
而防范策略就是改變過去特征碼殺毒模式。“云安全”技術幾乎成為所有反病毒廠商求得的唯一解。網頁信譽評級技術有望改變這一持續了多年來的殺毒模式。通過跟蹤全球3億個網絡域名的生命周期,實時動態更新與實時信譽反饋,就像為網站提供信用檢查一樣,可屏蔽存在潛在威脅的網站,幫助用戶快速地確認目標網站的安全性。這就需要背后有一個及時更新的全球云數據庫的支撐。此外,行為識別技術,也通過分析程序意圖,判斷是否屬于惡意,起到了補充作用。
與占用端點空間的傳統防病毒特征碼文件下載相比,這種方法降低了端點內存和系統消耗,實現了在“云中”攔截網絡威脅。有專家表示,這徹底改變了安全廠商的盈利模式,未來產品客戶端不再是競爭的焦點,企業差異化競爭的核心將轉移到云端架構的后臺計算和分析服務能力方面;而且對于用戶來說,安全防護更完善,不用頻繁地升級病毒庫和特征碼,節省用戶內存和計算資源,提高了電腦運行效率。所以說,云計算被視為將網絡安全從桌面推向互聯網的一步關鍵棋,在新舊規則交替時,誰贏得了戰場,誰就贏得了規則的制定權。