卡巴斯基云安全升級 開始使用文件信譽(yù)技術(shù)
近年來,隨著信息技術(shù)和互聯(lián)網(wǎng)的不斷發(fā)展,病毒、木馬、蠕蟲等各種惡意程序呈現(xiàn)爆炸性增長的態(tài)勢,傳統(tǒng)安全軟件依賴惡意對象數(shù)據(jù)庫的防御響應(yīng)體系已經(jīng)無法適應(yīng)快速變化的網(wǎng)絡(luò)環(huán)境。"云計(jì)算"技術(shù)的誕生為解決這一難題創(chuàng)造了契機(jī),于是很多安全軟件廠商將數(shù)據(jù)庫轉(zhuǎn)移到云端(服務(wù)器端)存儲和共享,以此來提高分析判斷的準(zhǔn)確性。但這種方式仍然沒有充分發(fā)揮出"云計(jì)算"的優(yōu)勢,因?yàn)閷?shù)據(jù)庫轉(zhuǎn)移到"云端"后,仍需要耗費(fèi)一定的時間對未知程序進(jìn)行分析和判斷,用戶反饋的數(shù)據(jù)越多,對云端的計(jì)算處理能力要求就越高。
卡巴斯基在運(yùn)用"云計(jì)算"技術(shù)時采用了完全不同的思路,并沒有將分析判斷的重任全部交給云端服務(wù)器來完成,而是更多的采納了用戶的反饋意見。面對一個未知程序,卡巴斯基安全部隊(duì)除了向位于云端的"卡巴斯基安全網(wǎng)絡(luò)"發(fā)送基本信息外,還會提交用戶對該程序信任程度的判斷結(jié)果??ò退够踩W(wǎng)絡(luò)收集到這些信息并進(jìn)行統(tǒng)計(jì)整理后,再反饋給每一位使用該程序的用戶,這樣用戶就可以獲得一個全球數(shù)以億計(jì)個樣本的統(tǒng)計(jì)結(jié)果,從而第一時間幫助用戶準(zhǔn)確判斷未知程序執(zhí)行的可以操作。
當(dāng)用戶在卡巴斯基安全部隊(duì)的"安全桌面"中運(yùn)行一個未知程序時,就會彈出"應(yīng)用程序控制"的提示窗口,詳細(xì)列明了改程序在卡巴斯基安全網(wǎng)絡(luò)中最早出現(xiàn)的時間、使用該程序的用戶人數(shù)以及信任該程序的用戶比例。最后,提示用戶對該程序的信任程度做出判斷。
(圖1,依托安全網(wǎng)絡(luò)進(jìn)行應(yīng)用程序控制)
由于"卡巴斯基安全網(wǎng)絡(luò)"技術(shù)會涉及到用戶電腦的部分?jǐn)?shù)據(jù)和信息,所以在安裝過程中,就會明確提示用戶將會使用哪些數(shù)據(jù)。當(dāng)然,是否使用卡巴斯基安全網(wǎng)絡(luò)完全出于用戶自愿,如果不加入安全網(wǎng)絡(luò)也不會影響到安全部隊(duì)產(chǎn)品的正常使用。整個過程真正做到公開、透明。
(圖2,安裝過程提示信息)
憑借卡巴斯基安全網(wǎng)絡(luò)系統(tǒng),不僅能夠在第一時間對未知程序做出響應(yīng),而且將來自個人電腦端的反饋信息作為分析判斷的重要依據(jù),因此,安全系統(tǒng)的準(zhǔn)確性也得到極大提升。讓每一位用戶成為安全網(wǎng)絡(luò)的一部分,從而實(shí)現(xiàn)信息共享或危機(jī)預(yù)警、共同應(yīng)對惡意威脅,正是卡巴斯基實(shí)踐"云安全"理念的精髓所在!
【編輯推薦】