赛门铁克揭示两大秘密技术

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:popwoool20
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  4月1日,赛门铁克首次向媒体开放了中国研发中心。在此次媒体见面会中,赛门铁克中国研发中心首次向媒体揭秘了两项研发项目,即利用虚拟化技术保护终端用户敏感数据的VIBES(基于虚拟化的端点安全)和基于可信度的白名单技术DeepClean。
  
  虚拟化与VIBES
  
  虚拟化技术是IT业界近年的热点之一。赛门铁克公司研究院副总裁Joe Pasqua表示,基于虚拟化技术的VIBES可以确保用户进行在线交易时信息不会被窃取,同时降低了从网上下载到恶意内容的风险。这一新方法通过透明地建立多个隔离的虚拟操作环境,为每个环境设立不同级别的可信度,极大地提高了浏览器的安全性,用户可以无缝地使用不同的虚拟操作环境执行不同的在线交易。
  尽管应用虚拟化提高浏览器安全性的概念已有人提出过,但VIBES技术的独到之处在于它能够根据浏览器交互场景自动选择最合适的虚拟操作环境,并对终端用户完全隐藏虚拟化的应用。
  赛门铁克公司副总裁,中国研发中心总经理许明解释说,VIBES技术由以下系统组件构成:
  ·虚拟机监视系统将虚拟机隔离,同时调节网络和硬盘流量以及键盘、视频和鼠标流。
  ·VIBES代理代替虚拟机监视系统执行针对一个虚拟机的操作,并将虚拟机的信息传回虚拟机监视系统。
  ·VIBES控制器嵌入在虚拟机监视系统中,负责传递网站的请求和应答,确定适合的虚拟操作环境,并且指示VIBES代理切换虚拟操作环境或转到另一个网址等。
  为了保护通过浏览器进行的在线交易中的敏感数据,VIBES监测所有基于HTTP的浏览器和网站间的交互,以及其中返回用户虚拟机的应答。由于当前的网站趋向于使用HTTPS来传输敏感信息,VIBES会假定以HTTPS为基础的交易都涉及敏感信息,所以VIBES应在可信任虚拟机上执行。因此,VIBES可以运行两个浏览器,一个在用户虚拟机上,用于基于HTTP的交互;另一个则是在可信任虚拟机上,用于基于HTTPS的交互。
  无论何时,只要VIBES控制器发现返回用户虚拟机的HTTP应答中有一个HTTPS URL,就会将HTTPS URL改写为一个合成HTTP URL。因而当用户点击合成HTTP URL时,VIBES控制器就会监测到用户建立HTTPS的连接意图,然后在可信任虚拟机中运行的浏览器上建立相应的HTTPS连接,同时无缝地将视频显示器切换到可信任虚拟机,用户这时就可以开始和可信浏览器进行交互了。为了对网站保持透明,VIBES控制器还会传输用户在虚拟机上建立的所有会话状态,诸如Cookies。当VIBES控制器发现由于用户点击URL而导致HTTPS连接断开后,它会再次无缝地把视频显示器切换回用户虚拟机。
  
  DeepClean主攻白名单
  
  许明介绍,DeepClean是赛门铁克研究院先进概念(Advanced Concepts)部门开发的一种新的安全技术。
  鉴于恶意软件出现频率空前,Joe Pasqua认为,DeepClean技术可以帮助用户评估迅速增长的新型攻击风险和隐患。由于DeepClean基于赛门铁克公司现有的全球情报网络(Global Intelligence Network),采用了白名单和可信度分析,通过补充现有的签名、启发式和黑名单技术等,来甄别各种新型网络威胁和有针对性的攻击。这一创新技术主要用于更好地满足企业应用对规模和速度发展的要求,并可最大限度地减少管理员的工作量。
  许明表示,DeepClean主要的部署方式是基于安全的专用网络门户,通过企业范围的监视器为IT管理员提供风险评估报告,以及所有文件下载的详细信息。为每个文件都创建一个可信度等级,用于区分合法或者恶意文件。
  从来源上看,每个提供下载文件的站点都有可信任度评估,它们是对赛门铁克全球情报网络提供的数据进行多方面评估的结果。因此,在有针对性攻击的数量和密度大幅度增加的情况下,该技术能够更全面地评估所有文件的风险。
  事实上,DeepClean技术所依托的白名单技术需要庞大的数据库来做支撑,如果没有多年的技术沉淀和积累,想做到这一点是有难度的。利用白名单技术可以在当前恶意程序迅猛增长的情况下,有效地降低新型攻击带来的安全风险。
  而相对白名单而言,被人们熟知的黑名单技术的价值体现在有效降低了已知安全威胁的风险。赛门铁克将两种技术相结合,势必会在很大程度上降低企業用户的安全隐患。
其他文献
近日,曾在今年的MacWorld上亮相的笔记本电脑配件制造商——泰格斯公司在中国发布了一系列针对MacBook的周边外设产品。  泰格斯的最新Mac系列产品采用原创设计理念,提供了包括无线鼠标、蓝牙激光鼠标、蓝牙演示器、USB 集线器、散热垫、USB资料传输线和隐私保护屏等产品在内的为Mac定制的全面解决方案。  本次发布的产品中,最为重头的就是Mac专用无线鼠标(型号AMW43AP)和Mac专用
从本文案例可以看出,企业战略应做到“攻防兼备”——既要重视短期应对措施,即控制好企业的成本与风险,又重视长期发展策略,即理顺流程及业务创新。 借助信息技术的力量练内功、增实力,是企业安然稳渡不同的经济周期、转危为机的现实、有效的思路,能帮助企业“基业长青”。    面对当前的国际金融危机,温家宝总理提出要“想三天”:“回顾昨天,总结经验为今后借鉴;抓住今天,要勇敢面对当前的困难,千方百计去克服;面
选择优势领域发展的小软件公司,在其产品和解决方案中必须充分考虑到自身产品与主流产品的整合问题。——本报记者 邱燕娜    近年来,应用软件市场的兼并收购活动频繁:在国际上,SAP并购了Business Objects,甲骨文购买了PeopleSoft、Siebel……;在国内,用友软件公司收购了产品生命周期管理专业供应商重庆迈特科技,金蝶软件公司并购了财税一体化软件供应商南京同盟公司……大的应用软
近几年,普通用户对大容量移动存储的需求日益增加。但是,应用移动存储时,由于硬盘跌落造成的数据丢失非常常见。根据爱国者的统计,由于摔落或碰撞造成的数据丢失占所有数据丢失事件的85%。因此,近日爱国者宣布对旗下爱国者存储王系列产品进行升级。升级之后,爱国者存储王的入门级产品经典系列(包括H8161、H8165、H819、H8176)将全部标配g-safe主动防护系统。此次升级行动,将使更多用户可以买得
SOA在信息化领域早已经是炙手可热,但是其应用状况却非常不理想。2009年1月7日下午,长风开放标准平台软件联盟(以下简称长风联盟)在北京翠宫饭店召开的长风联盟SOA套件发布与应用大会上,正式发布了长风联盟SOA套件和《长风联盟SOA应用指南》。在《长风联盟SOA应用指南》上可以看到,长风联盟已经拥有基于SOA的北京公交调度系统、交通部海事局应急辅助指挥系统等多个实际应用案例。从2005年开始将S
趋势引领(Trendsetting Consulting)是一家专注于IT管理的专业咨询公司,是国际权威的信息考试学会(EXIN)授权的ITIL培训和考试中心,同时也是国际著名的业务持续协会(BCI)的培训合作机构和BMC公司认可的ITSM咨询服务合作伙伴。  趋势引领与政府部门、权威认证机构(BSI、DNV、BV、ISCCC等)、专业工具厂商(BMC、HP等)、国际500强企业(Siemens、
本報讯 2007年12月28日,全国网络商务应用能力考试专家委员会成立大会暨第一次会议在北京召开。  会议通过了全国网络商务应用能力考试专家委员会正式成立事项,并公布了全国网络商务应用能力考试专家委员会专家委员的名单。会议任命浙江大学软件学院院长陈德人为专家委员会主任,任命全国网络商务应用能力考试认证考试中心主任王少杰、西安交通大学经济与金融学院副院长李琪、对外经贸大学信息学院院长陈进、北京邮电大
DRA进入蓝光标准,迈出了自主知识产权的音频标准进入国际主流标准的一大步,为我们在音頻领域提升话语权奠定了基础。——本报记者 张楠         最近蓝光光盘协会(BDA)在北京宣布DRA(数字音频编解码)正式被批准进入蓝光可选音频格式,广晟数码也成为继杜比、DTS之后第三个为蓝光提供音频编解码的公司,也是唯一一家中国公司。 “随着中国技术融入蓝光光盘格式,我们将从全球市场的更多机会中受益。”广
社区网站靠什么盈利?广告——包括Banner广告和搜索引擎的关键字广告还是最常见的方式。而现在淘宝又在阿里妈妈之后带给中小社区网站新的盈利点,开始一场“社区 电子商务”的实验。  ——本报记者 卢旭成    近日,淘宝同国内知名的社区软件开发商PHPWind联合发布了一款社区商城插件。所有基于PHPWind论坛软件的网站安装该插件后,淘宝网50万家店铺及其商品信息均可在这些站点显示,站点还可以根据
投入严重不足、渠道政策无法持续,导致二线品牌PC在肇庆的渠道触角已经基本消失。他们能否跳出入不敷出的恶性循环,电脑下乡对他们意味着怎样的机遇?    地处粤北的肇庆阳光充足,即便在春天也保持充沛的雨量。然而,同方、七喜等二线PC品牌却丝毫感受不到这里盎然的春意。  华南地区曾是二线品牌PC的起源地,新蓝、七喜等二线品牌都是诞生于这里,并逐渐成长壮大,势力成功向北扩张布满全国,华南地区的四至六级市场