打造從“云”到“端”的整體安全防御
【51CTO.com 綜合消息】金山毒霸作為國產(chǎn)殺毒軟件,已在互聯(lián)網(wǎng)安全領(lǐng)域奮戰(zhàn)了10多年。金山毒霸各代產(chǎn)品以易用、界面友好、殺毒速度快見長,同時,金山毒霸還是國內(nèi)最早將云計(jì)算融入安全領(lǐng)域的廠商。內(nèi)置“可信云安全”的全新版本——金山毒霸2011會給網(wǎng)民哪些驚喜呢?
金山毒霸2011產(chǎn)品研發(fā)部自豪的稱這個版本擁有三個之最:安裝包最小;新病毒的響應(yīng)速度最快;系統(tǒng)的資源開銷最小(圖1)。
金山毒霸2011專業(yè)正版***下載地址:www.duba.net
***可信云安全,聯(lián)網(wǎng)即可享有***的病毒防殺能力
病毒木馬數(shù)量增長迅速,2009年有2000萬種之多。對大多數(shù)人來說,電腦只是完成某些特定應(yīng)用的工具。那是否有必要每次做安全掃描都把所有應(yīng)用程序全部和數(shù)千萬乃至上億種病毒特征完整檢查一遍?下次殺毒,再重復(fù)這個過程呢。金山毒霸認(rèn)為,傳統(tǒng)殺毒理念已經(jīng)進(jìn)入死胡同,照傳統(tǒng)思路做殺毒軟件將會讓用戶的電腦變得越來越慢,電腦運(yùn)行也會越來越?jīng)]效率。
在金山毒霸2011中,只需將流行最廣、危害最嚴(yán)重的病毒特征庫緩存到本地。同時,將絕大多數(shù)用戶能遇到的正常文件白名單庫也緩存到本地,其它海量文件特征庫放在云端。這種技術(shù)革新令金山毒霸2011的安裝包不到20MB,而大多數(shù)傳統(tǒng)殺毒軟件的安裝包卻在50MB-100MB。對于寬帶用戶來說,下載一個金山毒霸2011只需要3-5分鐘。這符合互聯(lián)網(wǎng)軟件短小精悍的普遍特征(圖2)。
為電腦減負(fù):殺毒并不需要停止工作
很多用戶都有著這樣的痛苦經(jīng)歷:每次對硬盤進(jìn)行病毒掃描時,CPU資源都占到70%以上,機(jī)器慢如蝸牛,運(yùn)行別的程序基本沒反應(yīng)。最最痛苦的是,每次殺毒需要的時間都特別長,有時一掃就一天。這一整天,電腦什么也干不了。
而使用金山毒霸2011,就完全不存在這個問題。金山毒霸2011執(zhí)行病毒掃描時,只占用10%左右的CPU資源。在殺毒的同時,可以同時運(yùn)行其它任務(wù),勿須因清除病毒就耽擱一天的工作(圖3)。
在使用金山毒霸2011的電腦上,殺毒軟件的資源消耗遠(yuǎn)***低于常用的瀏覽器軟件、播放器軟件和即時通訊軟件?,F(xiàn)在主流電腦的硬盤容量為200-500GB,對一個存儲的數(shù)據(jù)達(dá)150GB的硬盤來說,使用金山毒霸2011,***完整掃描大約需要60分鐘,比傳統(tǒng)殺毒軟件節(jié)約一半的掃描時間。以后若進(jìn)行二次掃描,只需要幾分鐘即可完成(圖4)。
在執(zhí)行病毒掃描時,只要電腦是聯(lián)網(wǎng)狀態(tài),就會自動調(diào)用云端海量的病毒庫(圖5)。
訪問病毒樣本文件夾時,云防御也可成功攔截病毒(圖6)。
***云端海量樣本快速識別,95%的文件鑒定只需要1分鐘
可信云安全可以讓殺毒軟件的性能變得更好、更節(jié)約系統(tǒng)資源。在金山可信云安全體系中,樣本收集有多個通道,包括網(wǎng)絡(luò)爬蟲、客戶端提交、廠商交換和人工上報(bào)等,每天通過這些渠道收集上來的樣本量高達(dá)30萬個。
四年前,在金山毒霸剛剛開始嘗試可信云安全的探索時,迅猛增長的樣本量令程序員們即興奮又頭大:興奮的是從來沒見過樣本這么好抓;頭大的是樣本太多,根本處理不過來。困局中,金山毒霸安全實(shí)驗(yàn)室的工程師們想出各種辦法來化解這些難題。
現(xiàn)在,金山云安全服務(wù)端采用了超過20種鑒定方法,包括虛擬機(jī)、啟發(fā)式分析、沙盒技術(shù)、動態(tài)行為分析、API序列分析等等,新的分析方法還在不斷改進(jìn)和增加中。多種分析方法并行、相互糾錯,能在1分鐘內(nèi)完成95%的文件鑒定。這些鑒定方法對病毒作者來說,是完全不可見的,他們無法知道金山是用何種手段在對付病毒木馬,也就無法拿出針對性的繞過或反制手段,金山毒霸2011繼續(xù)保持輕量級,產(chǎn)品也更穩(wěn)定,金山毒霸堅(jiān)持不把該怎么辦這樣的選擇題簡單地交給用戶。