2009年數(shù)據(jù)中心安全之變:數(shù)據(jù)防泄漏須加強 病毒查殺能力為重
原創(chuàng)2009年即將逝去,在過去的一年中,IT技術(shù)得到了更廣泛的應(yīng)用。當(dāng)看到有越來越多的數(shù)據(jù)中心成為企業(yè)發(fā)展的關(guān)鍵平臺時,我們恐怕不難發(fā)現(xiàn)這中間的變化。2009年12月,51CTO記者有幸就數(shù)據(jù)中心變化這樣的主題,采訪了北京卡巴斯基科技有限公司產(chǎn)品部經(jīng)理高祎瑋先生。
51CTO記者:2009年,用戶針對目前企業(yè)防病毒方面的主要需求集中在哪些方面?
高祎瑋:首先,無論在任何時候,企業(yè)用戶在防病毒方面的關(guān)鍵需求都沒有改變過 - 就是要能夠查殺盡量多的惡意程序,能夠在新惡意程序出現(xiàn)的***時間就具備相應(yīng)的查殺能力,能夠?qū)崟r檢測和清除試圖通過各種渠道進入計算機的惡意程序。如果結(jié)合當(dāng)前的惡意程序發(fā)展趨勢進行分析,我們不難發(fā)現(xiàn)企業(yè)用戶最需要的安全保護:
由于惡意程序的產(chǎn)生數(shù)度越來越快,因此如何在惡意程序產(chǎn)生的***時間就能夠?qū)⑵渥R別出來,就是非常迫切的一個需求;越來越多的惡意程序都通過網(wǎng)頁掛馬的形式進行傳播,在網(wǎng)頁被下載到計算機本地之前就對其進行安全性檢測,也是非常重要的;同時,在保障系統(tǒng)安全的同時,確保反病毒程序不會過多占用系統(tǒng)資源,不會影響其他應(yīng)用程序的運行,保證系統(tǒng)的高性能運轉(zhuǎn),對于用戶來講也是極其重要的需求。
另外,由于信息化層度的不斷提高,越來越多的企業(yè)都面臨著商業(yè)數(shù)據(jù)或隱私數(shù)據(jù)丟失的威脅,而這些數(shù)據(jù)一旦丟失,將給他們帶來極大的經(jīng)濟損失。在一家調(diào)查機構(gòu)對英國、德國和法國企業(yè)所進行的調(diào)查中顯示,幾乎每一家企業(yè)都遭遇過數(shù)據(jù)泄漏,并且他們都因為數(shù)據(jù)泄漏造成了不小的經(jīng)濟損失。因此,如何更好地防止數(shù)據(jù)泄漏,也成為了繼反病毒保護以外,企業(yè)用戶需要提高重視的方面。
51CTO記者:針對這些需求,卡巴斯基做出了哪些技術(shù)方面的推動和變革?對于解決用戶需求的效果如何?
高祎瑋:針對企業(yè)用戶的需求,卡巴斯基在近期推出的《卡巴斯基開放空間安全解決方案加強版》中,做了大量的技術(shù)改進和革新,添加了眾多的新功能,以滿足用戶更高的安全需求:內(nèi)嵌了全新的反病毒引擎。該引擎融合了卡巴斯基實驗室近十年所積累的反病毒經(jīng)驗和***的反病毒技術(shù),大大提高了系統(tǒng)性能和病毒掃描速度。為了更好地防御網(wǎng)頁掛馬,我們在引擎中集成了“網(wǎng)頁模擬器”,可以在瀏覽器下載網(wǎng)頁內(nèi)容之前,就對網(wǎng)頁中的腳本內(nèi)容進行模擬運行檢測,判斷其安全性,把對網(wǎng)頁掛馬的防御能力又提升了一個層次。
同時,為了能夠檢測未知病毒,我們將***的“安全免疫區(qū)技術(shù)”啟發(fā)式掃描技術(shù)也集成到了引擎中,因此引擎能夠?qū)梢晌募M行虛擬化分析,***程度地防御未知威脅。
為了協(xié)助用戶杜絕數(shù)據(jù)泄漏的威脅,卡巴斯基的全新加強版產(chǎn)品中添加了“設(shè)備控制”模塊,能夠根據(jù)企業(yè)的內(nèi)部安全策略,從計算機底層對通過各種端口介入計算機的外部設(shè)備(如優(yōu)盤、移動硬盤、光驅(qū)等)進行嚴(yán)格地控制,防止由于內(nèi)部員工有意或無意地泄漏企業(yè)數(shù)據(jù)。