賽門鐵克正在轉(zhuǎn)向虛擬化和云計算領(lǐng)域
賽門鐵克正在轉(zhuǎn)向虛擬化和云計算領(lǐng)域以保護(hù)網(wǎng)絡(luò)瀏覽的安全,并且讓網(wǎng)絡(luò)瀏覽者從一個站點訪問基于Web的應(yīng)用程序的安全。賽門鐵克本周三在一個“技術(shù)創(chuàng)新展會”上向記者展示這些技術(shù)以及一個旨在阻止惡意軟件進(jìn)入企業(yè)網(wǎng)絡(luò)的另一個軟件,并且介紹了自己的研發(fā)戰(zhàn)略。
賽門鐵克研究實驗室負(fù)責(zé)研究的副總裁Joe Pasqua說,能夠在同一個計算機(jī)上創(chuàng)建不同的機(jī)器的虛擬化技術(shù)通過提供不同的保護(hù)環(huán)境為保證PC的安全提供一個良好的平臺。
賽門鐵克利用虛擬化的趨勢開發(fā)了基于虛擬化的端點安全技術(shù)VIBES。這項技術(shù)同已經(jīng)運行虛擬化硬件和軟件的計算機(jī)配合工作,在一臺計算機(jī)上隔離三個不同的區(qū)域以實施需要三個不同水平的安全的活動。
VIBES的原型產(chǎn)品能夠保護(hù)網(wǎng)絡(luò)瀏覽者防止下載惡意軟件和防止敏感的數(shù)據(jù)被竊。所有這些工作都是在后臺完成的。例如,當(dāng)用戶要打開和執(zhí)行一個從互聯(lián)網(wǎng)上下載的文件的時候,系統(tǒng)首先把這個文件拷貝到一個“游樂場”虛擬機(jī)并且在那里執(zhí)行這個文件。任何可能下載的病毒或者其它惡意軟件都保存在一個區(qū)域,不能影響到計算機(jī)的其它部分。
當(dāng)用戶使用加密敏感數(shù)據(jù)處理的http協(xié)議訪問一個網(wǎng)站的時候,VIBES系統(tǒng)把這個操作轉(zhuǎn)移到一個能夠提供高水平安全的可信賴的虛擬機(jī)。所有其它活動都以安全模式執(zhí)行。這些安全模式提供了安裝在這個計算機(jī)中的殺毒軟件和其它安全軟件提供的安全水平。對于最終用戶來說,這些隔離活動都是看不到的。
VIBES技術(shù)是以Linux/VMWare工作站為基礎(chǔ)的,是賽門鐵克研究實驗室的核心研究小組開發(fā)的。Pasqua說,他不能推測這個技術(shù)什么時候能夠成為一個產(chǎn)品。