纷纷扰扰的“云安全”发展趋势
当IBM、微软、谷歌、SUN等公司提出“云计算”的时候,人们对这个新概念并不是很在意,毕竟在计算层面的一种云概念究竟能对我们的生活产生多大的帮助,很多人并不知晓。事实上,云计算的技术性以及不可确定的概念性也很难让人对云计算有更深入的了解。缺乏感性的认识,自然也就得不到更多的研读机会。不过,如今一种全新的安全理念“云安全”的出现,多少让我们从另一个角度来感知云计算的内涵,当然,我们更多的是在观察云安全的发展趋势。
当网络的流行成为一个常态化的趋势之后,我们看到网络银行,电子支付,虚拟经济的发展非常快捷,这就对网络安全有了更高的要求。而我们经常遭受的病毒、木马、蠕虫的攻击让人对虚拟经济的安全总是放心不下。没有良好的安全环境和期待,那么自然会使网络经济的发展遭受一个瓶颈。于是,我们看到杀毒软件厂商开始寻找更广泛的途径来面对日益严峻的安全市场,“云安全”概念此时适时地推出了。目前市场上关于云安全的说法有几家,譬如瑞星、趋势等等。
瑞星“云安全”计划的内容是,将用户和瑞星技术平台通过互联网紧密相连,组成一个庞大的木马/恶意软件监测、查杀网络,每个“瑞星卡卡6.0”用户都为“云安全”计划贡献一份力量,同时分享其他所有用户的安全成果。畅想是很好的,这和P2P的理念有些类似,也是一种我为人人,人人为我的理念。互联网把大家有意无意地联系在一起,如果真正能够挖掘到广大用户的参与热情,构筑一个全新的安全体系并不是没有可能。不过由于大家的参与热情是不是真的就那么高涨,这也是瑞星云安全必须面对的一个问题。
趋势科技的“云安全”是通过趋势科技架设在全球各地3万余台服务器,实时收集趋势科技全球用户的应用请求,并通过在云端的计算,判断这些请求是否是安全的。如:用户请求连接一个企业网站,趋势科技通过50多条技术指标,判断这一网站的URL是否是正常且安全的,网页中嵌入的文字链、Button是否是安全的,是否会将用户指引到不良网站或者引发其它危险网络行为,如果这一网站是安全的,用户可以链接访问,如果不安全,将被block住,如果网页中的一条文字链存在不安全的隐患,这条文字链将被Block住,而不是整个网页Block,相应的,有问题的URL也将被添加到趋势科技的问题数据库中,一旦其他用户要求访问这一数据,趋势科技可以根据数据库中对该数据的判定,来决定是否让用户接入。
显然,瑞星突出的是每个瑞星卡卡都要贡献一份力量,而趋势科技更强调自身的服务器力量。一个略有被动,一个明显主动,当然被动的如果能激发起广大用户的支持自然力量也是庞大的,而主动的也更需要不断地拓展自己的数据库。在这方面,趋势科技的黑、白数据库每30分钟更新一次,保证原来有问题的url或者网页,在安全后,可以让用户恢复对他们的访问,而原先安全的数据也有感染威胁的可能,变得不可访问,降低用户的受感染比率。此外,趋势科技还可以对全球60亿的网址进行动态信誉评估,并为用户提供安全的Web连接、内容过滤等服务。趋势的云安全很细致,当然需要的付出也就更多,面对日益复杂的互联网攻击以及庞杂的云计算时代,趋势面对的压力自然也不小。
我们可以看到云安全的好处是,基本不占用内存,节省资源,在威胁到达之前阻挡,不是以前的被动防御,可以说是主动出击,在安全隐患还没有埋下之前就予以铲除。可以说,有了云安全,第一个人受害,所有其它用户将会幸免于难,因为云端的数据会时时更新,只有第一个受害者,之后的成千上万用户都不会受到这个病毒的侵扰。只要用户越多,“云端”的数据就越庞大,更新速度就越快。显然,“云安全”最大的特点就是将原来的杀毒变为防毒,化被动为主动。由于病毒分析系统和安全资料库位于云端,网络用户在客户端就可以脱离庞大的病毒库,安全应用更加便捷。如果说以前在单机时代这还是一个比较奢侈的梦想的话,那么随着互联网的逐步普及化,网络杀毒,构筑一个“云端”的网络安全平台变得越来越重要。当然前提是我们广大的用户都能积极参与进来,通过大家集体的努力和参与,为整个互联网的安全提供最基础的保障。这样看来,瑞星和趋势的出发点是相似的,构筑的网络安全体系也是类似的,关键还是要在预防上做好充足的准备,而这个前提是大家的参与热情要高,都要认识到网络安全有自己的责任。