计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
两会 Win7 卫星 小灵通 电脑下乡 CMMB TD iPhone 地震 CCBN CIO ERP Vista 智能手机 工信部 N95 P2P IT两会 互联网年会
 您的位置: 计世网 > 资讯中心 > 行业信息化 > 正文
·“最快”计算机6月12日在沪启用
·Google美份额居首 不惧微软雅虎联合
·马云:十年来的忽悠精神
·北京中小电子信息企业将获资金支持
·中国移动首批TD深度定制手机出炉
·TD上网本逐步上市 中移动或分等级补贴
·SUN首度对中国媒体发言 称此前承诺不...
·携程网假保单事件引发新问题
·AMD公司首席营销官称上网本不是重点
瑞星"云安全"计划白皮书 [收藏] [打印] [推荐]
作者:  2008-08-28 16:08:22

构想:互联网就是一个巨大的“杀毒软件”,参与者越多,每个参与者就越安全,整个互联网就会更安全。

目标:全民防御,绝杀木马。

关键词:“云安全”(Cloud Security)、瑞星“木马/恶意软件自动分析系统”(Rs Automated Malware Analyzer,简称RsAMA)、“瑞星安全资料库”(Rising Security Database,简称RsSD)、瑞星卡卡6.0版。

我们今天面临的困境:电脑用户的痛苦和安全厂商的困境。

    自从1988年莫里斯蠕虫病毒出现直到2004年,全球截获的电脑病毒总数有10万个;国内最大的安全公司瑞星最新公布的数据,目前每天截获的新病毒数量就高达8-10万个,仅2008年上半年瑞星全球反病毒监测网就发现了近156万个病毒,其中大部分是木马病毒。

 

    电子邮件带毒、即时通信工具带毒、网上下载的电影和MP3带毒、网页上被植入木马……可以说,只要电脑接入互联网,就会立刻面临木马病毒的包围。但是电脑用户不是专业安全人士,在感染了木马病毒后,大部分的用户根本没有感觉,也不懂得如何通过检查注册表、可疑进程等信息进行分析并上报。

    一个普通的病毒分析工程师,每天最多能分析20个左右新病毒,面对成几何级数爆炸增长的新木马病毒,反病毒公司何以承担如此严峻的任务?如果依然沿袭以往的反病毒模式,安全厂商将被淹没在木马病毒的汪洋大海中。

“云安全”(Cloud Security)计划:让每一台电脑都变成一个木马监测站

    因此,除了利用主动防御技术、未知病毒分析技术等提高杀毒软件的查杀能力之外,我们还需要对传统的木马病毒截获、分析处理方法做根本性的变革,才可以有效应对木马病毒泛滥的严峻局势。

    瑞星“云安全”(Cloud Security)计划的内容是,将用户和瑞星技术平台通过互联网紧密相连,组成一个庞大的木马/恶意软件监测、查杀网络,每个“瑞星卡卡6.0”用户都为“云安全”(Cloud Security)计划贡献一份力量,同时分享其他所有用户的安全成果。

 

    “瑞星卡卡6.0”的“自动在线诊断”模块,是“云安全”(Cloud Security)计划的核心之一,每当用户启动电脑,该模块都会自动检测并提取电脑中的可疑木马样本,并上传到瑞星“木马/恶意软件自动分析系统 ”(Rs Automated Malware Analyzer,简称RsAMA),整个过程只需要几秒钟。随后RsAMA将把分析结果反馈给用户,查杀木马病毒,并通过“瑞星安全资料库 ”(Rising Security Database,简称RsSD),分享给其他所有“瑞星卡卡6.0”用户。

    由于此过程全部通过互联网并经程序自动控制,可以在最大程度上提高用户对木马和病毒的防范能力。理想状态下,从一个盗号木马从攻击某台电脑,到整个“云安全”(Cloud Security)网络对其拥有免疫、查杀能力,仅需几秒的时间。

“云安全”(Cloud Security)计划:瑞星如何每天处理10万个新木马病毒

    瑞星如何分析、处理每天收到的8-10万个新木马病毒样本的呢?光凭人力肯定是无法解决这个问题,“云安全”(Cloud Security)计划的核心是瑞星“木马/恶意软件自动分析系统”(Rs Automated Malware Analyzer,简称RsAMA),该系统能够对大量病毒样本进行动分类与共性特征分析。借助该系统,能让病毒分析工程师的处理效率成倍提高。

    虽然每天收集到的木马病毒样本有8~10万个,但是瑞星的自动分析系统能够根据木马病毒的变种群自动进行分类,并利用“变种病毒家族特征提取技术”分别将每个变种群的特征进行提取。这样,对数万个新木马病毒进行自动分析处理后,真正需要真正人工分析的新木马病毒样本只有数百个。

 

    瑞星拥有近20年的反病毒经验,是国内最早将行为模式判断、虚拟机脱壳和智能主动防御等新技术应用在产品中的厂商,也最早提出族群式查杀的概念。其“木马 /恶意软件自动分析系统”(RsAMA)从去年底开始搭建,并于今年3月份就投入试运行,目前每天可以处理10万个可疑木马样本。

“云安全”(Cloud Security)计划的梦想:互联网就是杀毒软件

    每一个“瑞星卡卡6.0”的用户都为“云安全”(Cloud Security)计划贡献力量,同时分享所有用户的安全成果。瑞星卡卡6.0本身只是一个数兆大小的安全工具,但是它的背后是国内最大的信息安全专业团队,是瑞星“木 /恶意软件自动分析系统”(RsAMA)和瑞星安全资料库(RsSD),同时共享着数千万其他瑞星卡卡6.0用户的可疑文件监测成果。

 

    参与者越多,整个网络越安全。随着“瑞星卡卡6.0”用户数量的不断增长,新木马病毒暴露在监测节点面前的几率就会增大,瑞星“木马/恶意软件自动分析系统”(RsAMA)收取并分析处理的样本就会同步提升,而每一个“瑞星卡卡6.0”用户从“瑞星安全资料库”(Rising Security Database,简称RsSD)所获得的新木马病毒查杀能力就会提高。

    瑞星“木马/恶意软件自动分析系统”(RsAMA)光是服务器就有上百台,为了保障和海量用户随时的通信,预计为了保障“云安全”计划实施,每年付出的服务器托管和带宽费用高达上千万。但是我们相信,针对整个互联网用户的安全,这种付出的回报是超值的。(CSDN )

网页编辑:
本文关键字: 瑞星 "云安全"计划白皮书
如果您对“瑞星"云安全"计划白皮书”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·计世网商用软件8月29日病毒木马预警
·奇虎360起诉瑞星和中关村在线
·瑞星:谨防梅勒斯木马下载器修改注册表
·奇虎360起诉瑞星 瑞星回应称是恶人先告状
·瑞星杀毒软件网络版 品质铸就安全
推荐文章
·上广电五代线重组未出结果 延长停牌时间
·微软CEO鲍尔默再次来华 部署首个云计算中心
·京东商城再次推诿 至今未解决问题
·广电总局禁播令遭遇尴尬:网民不买账
·SUN首度对中国媒体发言 称此前承诺不会改变
文章评论 您的姓名 您的Email
  
频道热门导航
人物 互联网 信息安全 网络通信 消费电子 行业应用 会展信息 科技前沿 数字生活
计世网热门导航
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行 更多
·网易开放战网和魔兽世界中...
·传网易魔兽世界审批受阻 ...
·中国红十字基金会及罗志祥...
·消息称陈晓薇与九城续约两年
·摸奶门女主角QQ日志描述想死...
·明公关 暗不为 戴尔电脑回...
·家电以旧换新:1台旧电视...
·网易内部邀请全体员工测试...
热门关键字导航
·BT ·云计算 ·苹果 ·SAAS ·雅虎 ·TD ·谷歌 ·B2C ·Linux ·家乐福 ·iPhone ·唐骏
文章搜索
专题推荐 更多
家电以旧换新办法出台
手机实名制 说是容易做却难
·盛大控股华友世纪 巩固数字娱乐帝国
·2009苹果全球开发者大会
·“惠台”进行到底 跟踪报道大陆采...
·微软Bing新搜索 是否步VISTA后尘
·盛大构筑“网络迪士尼”分拆游戏上市
·阿里巴巴淘宝全打通 再创B2B2C新概念
论坛热贴 更多
·京东商城再次推诿 至今未...
·“戈壁”技术助高通打开无...
·美上市公司CEO保安费支出...
·传AOL欲进中国市场 开始招...
·思科表示要很快撤销Linksy...
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182