众说纷“云”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:kill5678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云安全,这个名词自从被广而告之以来,已过去了3个季度。我们也曾连篇累牍介绍过云安全的技术架构、应用效果、解决方案等,但云安全究竟是代表病毒防御未来的大旗,还是一张仅供参考的虎皮,我们探访了一些来自不同行业的用户和安全分析师,且看众说纷“云”。
  
  如今,我们正处于 Web 2.0 的世界中,Internet是我们的平台,而社交网站的崛起已呈燎原之势。与此同时,恶意软件的编写者已将Internet这一平台作为主要传播工具,并挖空心思地利用 Web 2.0为其传播恶意软件。
  
  恶意软件的软实例、
  
  互联网向来是病毒和各种恶意程序可以肆意折腾的地方,从趋势科技实验室整理分析的《2008年病毒威胁摘要暨——2009年病毒趋势预测》中可以看出一些端倪。2008年亚洲地区的网络罪犯纷纷使用新媒介或针对旧媒介进行改良,用以谋取利益,网页入侵、AUTORUN 恶意软件、社交诈骗手法和区域性病毒威胁等构成了四大类型网络犯罪。
  美国国家标准与技术研究院计算机安全处统计数据表明,在过去 12 个月内,形态各异的恶意软件二进制文件增加了 1000 多万个。
  McAfee Avert Labs 产品开发高级副总裁Jeff Green认为,无论是恶意软件、网络钓鱼软件、网页挂马、欺诈软件、垃圾邮件,还是其他任何困扰企业和消费者的威胁,我们都可以肯定:其中大部分威胁都以捞钱为核心,其目的都是为了填满全球网络犯罪分子的口袋。
  进入2009年,值得注意的是:Web 2.0社交网站的使用率大增,但是网站设计中却存在安全弱点,而且用户对Web 2.0认知不足。因此,这类网站将成为 Web威胁繁衍的沃土。同时,2009年需特别留意的还有浏览器与其他Web 应用程序,它们将成为黑客攻击的首要目标!
  上海出入境检验检疫局科长吴穗玲说,去年我们单位中了PE_LOOKED病毒,幸亏在奥运会前增强了系统巡检的力度,把威胁扑灭在感染初期。尽管我们当时在32个分支机构的网络出口上都部署了IPS,还部署了多台防火墙及IDS。但还是受到了病毒或者恶意软件的困扰。
  病毒对企业业务的影响相当大,南宁市财政信息中心主任刘波说,曾经因为蠕虫病毒造成整个业务网络瘫痪了一整天,很多重要的事情都无法进行下去。
  趋势科技资深产品技术顾问徐学龙分析说:“现今病毒感染途径越来越多,仅靠单一防护措施已经越来越难以防止,若是没做好环节中的其中一项,将导致企业内部用户病毒感染率的上升。”
  
  云安全的硬指标
  
  IDC安全产品服务部门的研究总监Charles Kolodgy表示:“基于特征码的传统恶意程序检测方法已不能满足要求。用户的行为在改变,威胁也在不断演变,然而恶意程序检测技术却没有跟上。”
  在病毒制作的门槛在逐步降低,病毒、木马的数量迅猛增长,反病毒厂商与病毒之间的对抗日益激烈的大环境下,传统“获取样本→特征码分析→更新部署”的杀毒软件运营模式,已无法满足日益变化及增長的安全威胁。在海量病毒、木马充斥互联网,病毒制作者技术不断更新的大环境下,反病毒厂商必须要有更有效的方法来弥补传统反病毒方式的不足,云安全应运而生。
  鉴于Web威胁的数量与技术不断提升,若要确保网络安全,就必须采用多层架构的实时防护系统。徐学龙指出:“嵌入云安全技术的趋势科技产品与解决方案不仅具备以Web威胁数据库为依据的信誉评级技术,还拥有威胁数据关联比对功能。这个独特的云安全防护技术,可以为用户提供实时保护,防范最新的Web威胁。”
  郑州轻工业学院工程师程源说:“其实我觉得‘云安全’是一个老概念,以前我们都是用分布式架构来做安全体系,这个理念一直都有,只不过现在叫‘云’了,但其实它的主要目的还是完善各个点、各个位置的防护措施。如果说以前是单兵作战的话,现在是一个集团作战,这算是个进化,但不是个革命。”
  “我们要管理32个分支机构和2000多个客户机。当时测试了很多设备,要能够统一管理,还要防范流行的Web威胁。有些产品在进行小规模测试时没问题,当测试规模扩大后,就不太好用了。”吴穗玲当初在部署防病毒系统时,出于对内网安全和互联网网关安全的考虑,采用软硬兼施的策略分别实施了趋势科技OfficeScan和IWSA。
其他文献
经过长达三个月的紧张筹备,《电子信息产业调整振兴规划》(下称《规划》)终于在2月18日与世人“见面”。  尽管具体内容目前尚未公开,但仅就我们所能看到的三大任务、六大工程,以及五项明确的政策保障措施而言,仍不啻为业界注入了一针强心剂。  面对当前国际市场需求急剧下降、全球电子信息产业深度调整的新形势,《规划》传递出哪些信息?又将带来多大的效应,释放多强的能量?    缘起:  要振兴 更要调整  
广联达软件股份有限公司成立于1998年,是国内建设领域信息化服务产业的领军企业。公司信守“真诚、务实、创新、服务”的核心价值观,持续为工程建设领域提供最有价值的信息产品与专业服务,助力行业信息化发展。在发展历程中,公司逐步确立了“引领建设领域信息化服务产业的发展,为推动社会的进步与繁荣做出杰出贡献”的企业使命,走上了专业化、服务化、国际化的发展道路。公司于2010年5月在深圳中小企业板成功上市,成
随着市场竞争日趋激烈,能否在第一时间准确掌握终端店面的数据并进行分析整理,以应对在采购、物流、库存等销售环节中的问题,是每一个企业管理者必须面对的问题。传统的终端数据采集不仅耗费时间,同时还会随终端店面数量的增多而导致信息沟通屏障,数据信息因此递减或遗漏,从而影响管理者的营销决策。随着信息化水平的提高和移动互联网的发展,移动终端设备正在逐渐替代传统终端,成为解决上述难题的有效方法。  国内领先的I
用风起“云”涌来形容目前的IT圈,一点都不为过,云计算已经成为当下的焦点话题。随着云计算应用在中国的不断深入,越来越多的企业意识到,部署云计算必须高度关注如何确保云计算平台的可靠性与安全性,如何实现云平台的可跨越性、数据格式与标准的统一性、信息和应用的可移植性等问题。  越来越多的企业希望利用云计算来降低资本支出,让IT支出与业务目标挂钩,辽宁移动就是如此。从2009年10月开始,辽宁移动开始在中
Forrester近期面向全球389个技术决策者(其中67位来自中国)做了一次有关IT运维状况的调查。调查结果显示:47% 的受访者表示即使监控工具显示所有事情均在监控范围内,终端用户仍会抱怨应用性能低下;64%问题直到终端用户致电服务台才被发现;当应用性能问题出现时,55% 的 IT 公司都会有6个或更多人参与进来,在指挥室里进行故障的检查、诊断和处理,效率很低;58%的受访者表示应用复杂度的增
随着科技发展和人口增加,人们的寿命越来越长,重要的医疗措施一定是以提高效率、降低成本、改善病人體验以及扩大覆盖范围为目标的。今天医疗机构的首席信息官,鼓励人们使用电子医疗记录的方式,同时要求患者的医疗信息可靠、保存安全。  安普布线相信,一台医疗设备所做的任何工作,都要求有一套可靠、高效的网络布线。手工制表和X光胶片的时代将一去不返。现在,所有来自于医嘱和处方的诊断影像和实验室结果的信息都可被转为
中国计算机报社执行总编辑刘保华与NetApp大中华区总经理柯志明共同探讨NetApp在中国的发展    地点:NetApp公司北京办公室  对话人:NetApp公司大中华区总经理 柯志明  中国计算机报社执行总编刘保华  一提到NetApp公司,人们首先会联想到统一存储。时至今日,统一存储不仅仅代表着NetApp独特的产品理念,更是它的另一块金字招牌。  许多用户可能都遇到过这样的情况:出于业务发
较早进入中国市场的ERP供应商BaaN被SSA收购,之后SSA又被Infor收入囊中,BaaN似乎已经消失在中国市场。但是事实上,仍然有一些BaaN的老用户对BaaN ERP恋恋不舍,并且在不断完善应用。在以“驱动业务创新,成就卓越企业”为主题的Infor 2010中国用户大会上,记者了解到,Infor对BaaN产品的不断创新,成功留住了很多老用户。这些创新,也是ERP发展的方向所在。    基于
传统QoS技术在当前网络多业务承载的情况下面临着困境,多链路给QoS部署与保障也带来了问题。必须借助深度流量识别技术,实现面向应用的智能动态QoS,才能实现更精细化的应用QoS管理与控制,提升网络价值。    伴随网络技术和多媒体技术的飞速发展,IP网在承载传统WWW、FTP、E-mail等服务的基础上,还要全面承载OA、监控、网上实时交易、VoIP以及交互式多媒体通信等更为关键的业务,这使得原本
今年10月,所有三级医院都将遵照卫生部要求开展预约诊疗服务,而有条件的医院还应尝试开展网上预约挂号。    距最后期限约一个半月,北上广地区的三甲医院网上挂号实现程度如何?网上挂号系统建设将面对哪些难题?先行者又有哪些经验可供后来者分享?      挂号难!挂专家号更难!挂大医院的专家号难上加难!    去大医院挂过号,尤其是想看疑难杂症要挂专家号的人对此深有感触。    卫生部近日频频下发文件,