“云安全”这个名字是马刚起的,本打算叫“安全云”,被大家鄙视,以为土气。
其实,这个概念早就有了,只不过瑞星动的比较快。“云计算”之前,有个很热的概念叫做“网格计算”,就是把大家的计算机联合起来,贡献出一些空闲的计算能力,供大家随时取用。
google是“网格计算”最早的利用者之一,他的服务器都是用廉价的PC机联合起来,用来取代昂贵的服务器,以提供大容量搜索要求的计算能力。其中的技术难点,就在于并行计算、服务器通讯这些技术。
云计算也好,网格计算也好,都是互联网出现之后的产物,PC的处理能力越来越强,普通用户根本用不到那些空闲的计算能力,有人就废物利用,这就是最通俗的“网格计算”、“云计算”的表述。
其中最典型的应用之一,就是“寻找外星人”计划,大家下载一个客户端,你空闲的时候,它就在那里默默计算,很努力的样子……
瑞星早就有这个想法,而真正落实到实践,还是今年的3月份,卡卡5.2中集成了“自动诊断”功能。开机的时候,这个模块会自动扫描,如果发现异常行为的程序,则上传到服务器进行分析。分析完毕,如果不是病毒,则无操作;如果是病毒,则把特征码返回给卡卡,用户运行卡卡扫描,即可清除病毒。
由于卡卡有几千万活跃用户,这些用户中只要有任何一个中毒,则样本一定会被收集上来,这样就可以最大程度的解决木马样本收集困难的问题。
而自动脱壳、行为判断识别未知病毒等等技术的进步,使得瑞星的服务器可以自动处理绝大部分卡卡上传的新病毒。这样,用户中毒——卡卡自动上传——服务器返回分析结果——查杀,这样的过程最短可以在几秒钟之内完成。这样,理论上可以使病毒造成的危害降低到最小。
因为,这短短的几秒钟,一个病毒能感染几台电脑?这样的危害损失,相对于六千万PC的存量来讲,已经几乎接近于零了。
当然,有一小部分病毒是服务器无法自动处理的,这就要求工程师参与的人工分析。由于少了那些机器自动处理病毒的拖累,工程师的效率同样可以上升到最高。
这样,由瑞星服务器、数千万卡卡用户就可以组成虚拟的网络,简称为“云”。病毒针对“云”的攻击,都会被服务器截获、记录并反击。被病毒感染的节点可以在最短时间内,获取服务器的解决措施,查杀病毒恢复正常。这样的“云”,理论上的安全程度是可以无限改善的。
“云”最强大的地方,就是抛开了单纯的“客户端”防护的概念。传统客户端被感染,杀毒完毕之后就完了,没有进一步的信息跟踪和分享。而“云”的所有节点,是与服务器共享信息的。你中毒了,服务器就会记录,在帮助你处理的同时,也把信息分享给其它用户,他们就不会被重复感染。
于是,这个“云”笼罩下的用户越多,“云”记录和分享的安全信息也就越多,整体的用户也就越强大。
这才是网络的真谛,也是所谓“云安全”的精华之所在。
"云安全"和"云计算"的区别 云计算是 一群的机算单元的计算能力协同、分享。 云安全是 一群探针的结果上报、专业处理结果的分享(预防)(云安全好处是理论上可以把病毒的传播范围控制在一定区域内!和探针的数量、存活、及病毒处理的速度有关)
新增功能:
木马下载拦截
基于业界领先的反木马技术,拦截中毒电脑通过网络下载更多的病毒和盗号木马,截断木马进入用户电脑的通道,有效遏制“木马群”等恶性木马病毒的泛滥。
木马行为判断与拦截
基于强大的“智能主动防御”技术,当木马和可疑程序启动、加载时,立刻对其行为进行拦截,阻断其盗号等破坏行为,在木马病毒运行时发现并清除,保护QQ、网游和网银的账号安全。
自动在线诊断
瑞星“云安全”(Cloud Security)计划的核心功能。自动检测并提取电脑中的可疑木马样本,并上传到瑞星“木马/恶意软件自动分析系统”(Rs Automated Malware Analyzer,简称RsAMA),随后RsAMA将把分析结果反馈给用户,查杀木马病毒,并通过“瑞星安全资料库”(Rising Security Database,简称RsSD),分享给其他所有“瑞星卡卡6.0”用户。
增强功能:
全新的“漏洞扫描与设置”,自动修复操作系统及第三方软件漏洞
应用全新开发的漏洞扫描引擎,智能检测Windows系统漏洞、第三方应用软件漏洞和相关安全设置,并帮助用户修复。用户也可以根据设置,实现上述漏洞的自动修复,简化了用户的操作,同时更加及时的帮助用户在第一时间弥补安全隐患。
强力系统修复
对于被病毒破坏的系统设置,如IE浏览器主页被改、经常跳转到广告网站等现象,卡卡助手会修复注册表、系统设置和host文件,使电脑恢复正常。
强大的进程、启动项管理
帮助用户有效管理电脑中的驱动、开机自启动软件、浏览器插件等,可有效提高用户电脑的运行效率。
高级工具集
针对熟练电脑用户,卡卡上网安全助手6.0提供了全面的实用功能:垃圾文件清理、系统启动项管理、服务管理、联网程序管理、LSP修复、文件粉碎和专杀工具。
七大监控保护用户系统安全
卡卡上网安全助手6.0,具有自动在线诊断、U盘病毒免疫、自动修复系统漏洞、木马行为判断与拦截、不良网站防护、IE防漏墙和木马下载拦截7大监控体系。全面开启保护用户电脑安全。
云安全就是去查杀,云查杀的意思就是,将病毒样本放入服务器,通过成千上百的服务器智能检测,自动判断文件是否病毒,这被称为云端,也被称为云查杀,而云查杀必须联网才有效,为什么这样说,因为只有联网后才能与杀毒软件的服务器相连接,从而达到快速查杀而减低误杀,目前360杀毒,金山都采用了这一技术,我目前使用的360杀毒,个人感觉还是不错的。
“云安全(Cloud Security)”计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,传送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。http://baike.baidu.com/view/1725454.htm
就是远程的服务器帮你
云安全主要指保障云自身及云上各种应用的安全,包括云计算平台系统安全、用户数据安全存储与隔离、用户接入、信息传输安全等。伴随着业务的不断增长,安全问题日渐凸显,自身系统被入侵者攻破,用户数据被盗时有发生。
因此云安全受到各厂商的高度重视。其实无论是私有云还是公有云,在为应用系统带来可扩展、高可用、访问便利等诸多好处的同时,数据受控访问、云上业务防攻击、云上系统防入侵等都是迫在眉睫的安全刚需。