云安全技术发现“罕见”病毒

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:chsmfzh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2010年,赛门铁克发现了 2.86 亿种不同的威胁,相当于平均每秒即出现 9 种新威胁。个人用户迫切需要一种强大、全面的防护技术,在上网搜索、购物、处理银行业务或开展社交活动时,保障其身份信息、计算机自身和重要文件的安全。
  
  1%的威胁带来99%的损失
  
  “就整个安全领域来说,其中1%的威胁接造成的损害是高达99%的。”赛门铁克消费产品事业部中国区总经理黄智华说。黑客利用恶意软件是要获取经济方面的利益,它并不想像熊猫烧香一样被推到风口浪尖。但是由于这些恶意软件流行程度不高,发现这些恶意软件就存在着巨大的困难。黑客通过统计IP地址保证病毒可以感染到别人的机器上又不会大规模的爆发。
  这就给杀毒软件带来巨大的挑战,因为传统杀毒软件扫描技术的原理是,“互联网上出现新的病毒以后,安全厂商第一时间要发现病毒,对它进行分析,把它的样本立项生成病毒定义,这样我们就可以跟病毒建立一一对应的关系,然后发送给其他用户,这样这个病毒到一定程度我们就认识了,就不会被这样的病毒伤害。”诺顿产品工程师王鹏说。“病毒写出来以后,病毒内核不发生任何改变,黑客只是对它的外面样子做一些改变,这个工作非常简单,但是对我们安全厂商来说,由于做了这样的改动,我们原先的定义就失效了,我们要重新更新一下,要花的时间和精力远远大于它改动一下外观所需要的精力。”王鹏介绍说。
  
  淘宝卖家的真实案例
  
  诺顿通过云安全技术可以发现传统杀毒软件无法查杀的病毒。下面是一个真实案例。有一些黑客想利用钓鱼网站去攻击一些淘宝上的卖家,他们首先筛选出信誉高、销量好的卖家。黑客假扮买家,向卖家发消息,说在付款环节遇到一点问题能不能帮忙处理。然后黑客会把假的钓鱼网站网址提供给卖家。
  卖家如果进入这个地址,首先会弹出一个提示,说产品上下架有问题,卖家会感觉提示是来自淘宝网,就沿着淘宝网指令进一步往下走,如果不仔细看网址很难看出来这两个网站有什么区别,之后会有提示弹出,提示卖家商品存在违规情况,必须把支付宝账号密码再输一次,以验证身份,这样卖家就会落入黑客设下的圈套。账户和密码就会被泄露。
  “就是因为我们有这样的新的技术,我们能够将那些流行度极低的威胁筛选出来,这些威胁可能每一次只感染几个用户。”王鹏说。诺顿的云安全,就是通过提取文件的特征,提交到云端,用独特的运算方法来分析每个文件并给它一个信誉值。用户每次下载一个文件,诺顿会自动从云端数据库查询关于这个文件好或坏的信息。随着时间的推移,诺顿会获得越来越多的关于此文件的信息,文件的信誉值也会发生相应的改变。
  
  诺顿 360 全能特警 5.0 版首发
  
  这种云安全技术也是日前推出的诺顿 360 全能特警 5.0 版的核心技术之一。诺顿通过新型安全技术实现了强大的防护功能。诺顿独有的信誉型安全技术可通过充分利用 1.75 亿以上的赛门铁克用户匿名使用软件的方式,自动识别并阻止新的恶意软件。SONAR 3 (第三代主动行为防护技术)用于监控正在运行的应用程序中的恶意行为,以便快速识别企图逃避传统检测的新攻击、犯罪软件和其他威胁。检测之后,SONAR 3 可以代表计算机用户自动做出任何决定。诺顿强力清除器和诺顿启动恢复工具:提供了主动式检测和修复技术,帮助个人用户清理以前受感染的计算机。
  “最新版的諾顿 360 全能特警旨在为个人用户提供易于使用的一体化套件,在获得最大保护的同时,而不降低电脑的运行速度。”黄智华说。
其他文献
行业分析公司Forrest最新的年度安全调查显示,数据保护仍然是最高的IT安全优先项,每个公司的高层管理人员也都在防止公司机密数据和未经授权的私有代码被出售,尤其是外包操作都是在离岸进行的公司,各个公司都继续在安全技术方面进行投入。    建立堡垒——物理安全    把物理安全做到位,保护它的完整性是每个公司安全系统的基石。这包括所有基于工卡的控制,所有的设施入口和出口以及在设施内外都要有保安。我
CT扫描可以帮助人们发现身体内部细小的病症,为有效医治提供详实的数据。在处理复杂IT系统的疑难杂症时,我们同样需要类似的工具。在云环境中交付服务的难度远比在传统IT环境中复杂。如果透视一个云服务的交付路径,展现在我们面前的往往是一幅乱麻般的图画。在云中,一个应用在穿越“千山万水”的过程中,没有谁可以保证数据传输能够一路顺风,但是任何一个环节所造成的问题,都会让用户感到失望,并由此导致服务商的损失。
克里斯蒂娜是一个普通的美国女孩。  最近,她的一位朋友正在处理一台她中意已久的索尼笔记本电脑。这个月的工资已经还了上个月的银行信用卡欠款,如何筹钱将那款索尼笔记本电脑拿下?她一直在琢磨着这事儿。  她不愿向家里或朋友求助——这实在是一件太难为情的事儿。她想到了Prosper。在成为注册用户后,通过Prosper,她借到了500美元——这足以让她买下那款梦寐以求的索尼笔记本电脑。    网络借贷风生
随着我国各级金融机构对“三农”服务不断向纵深发展,基础金融服务覆盖面不断扩大,村镇银行的发展也迎来了绝佳的历史时机。某全国性村镇银行携手国内高等级数据中心提供商及高可用IT服务的领航者万国数据(GDS),通过一站式托管服务以及IBM全球资产续用服务部(GARS)的IT融资租赁服务,用最小的前期投入成本完成了数据中心“从无到有、从有到优、从优到精”的全过程。  自建还是外包  作为刚刚在国内成立的该
油价上涨导致民营快递费用四个月内上涨三次。专家称涨价将引发物流业洗牌,可能催生物流服务业兴起,给电子商务解决物流瓶颈提供机遇。    “为什么受伤的总是我们?”2月28日,一个淘宝店主zhongka在网上诉苦。  春节刚过,zhongka就开始为自己店铺做准备,等待买家光临,然而zhongka没想到,等来的竟是一个让他郁闷无比的消息——快递涨价了。  “一些小件的商品价格本来就不高,运费一涨,买家
备受关注的《新兴能源产业规划》已上报国务院,拟累计增加投资5万亿元,这对现有和未来将涉足这一领域的企业而言,是机遇也是挑战,能否在下一轮竞争中胜出,关键在于企业如何应对国内外市场的快速变化,走好下一步棋。    日前,备受关注的《新兴能源产业规划》已上报国务院。该规划拟在2011年~2020年10年间,以开放市场吸引内外资的方式,累计增加投资5万亿元,每年增加产值1.5万亿元。根据规划,到2020
“2011年是移动互联网行业从量变走向质变的关键之年,也是UC优视第三次创业的起始之年。”UC优视董事长兼首席执行官俞永福在6月8日UC优视公司举办的首届UC优视创新大会上表示。  俞永福指出,基础技术创新、开放应用平台和行业智库的缺乏是移动互联网产业目前发展所缺失的重要动力。那么,作为国内领先的移动互联网软件技术及应用服务提供商,UC优视的创新动力又是什么呢?    每年给合作伙伴分成1亿元  
IP Office一直是Avaya針对中小企业的旗舰型通信解决方案平台。在统一通信逐步走向中小企业市场这一趋势下,这个是否能够被更多的中小企业接受,是否可以满足中小企业个性化需求,都是Avaya面临的重要挑战。  近日,Avaya推出了IP Office 7.0解决方案。Avaya公司亚太区中小企业通信总监Roy Wakim表示, 经过一年多的技术研发,Avaya IP Office 7.0的推出
随着互联网发展的日趋多元化,网络架构体系更加复杂,安全风险也更加突出。企业的IT管理者也开始认识到,传统的安全产品难以定位企业的实际安全情况,而大量投资后建立的安全解决方案也未必能适应企业实际情况。因此由东软引领的国内SOC(信息安全运营中心)安全管理理念,应运而生了。    SOC思路需要放开    SOC在安全体系中的架构,是一个最为基础的框架,把技术、管理、运维都牢牢地融合在一起。体系框架里
/Acer宏碁/  2011年是宏碁在中国市场的丰收年,现在,已经没有人再怀疑“宏碁能否消化掉方正电脑业务”。企业整合过程中,要想实现1+1>2是一件非常困难的事情,但宏碁做到了。在顺利整合方正科技电脑业务后,宏碁与方正的协同效应开始显现,种种务实举措也逐渐收到成效。  2011年,宏碁在中国市场的出货量同比增长超过50%,并在2011年第二季度,以10.9%的市场占有率跃升为中国电脑市场排名第二