卡巴斯基云安全升級 開始使用文件信譽技術
近年來,隨著信息技術和互聯網的不斷發展,病毒、木馬、蠕蟲等各種惡意程序呈現爆炸性增長的態勢,傳統安全軟件依賴惡意對象數據庫的防御響應體系已經無法適應快速變化的網絡環境。"云計算"技術的誕生為解決這一難題創造了契機,于是很多安全軟件廠商將數據庫轉移到云端(服務器端)存儲和共享,以此來提高分析判斷的準確性。但這種方式仍然沒有充分發揮出"云計算"的優勢,因為將數據庫轉移到"云端"后,仍需要耗費一定的時間對未知程序進行分析和判斷,用戶反饋的數據越多,對云端的計算處理能力要求就越高。
卡巴斯基在運用"云計算"技術時采用了完全不同的思路,并沒有將分析判斷的重任全部交給云端服務器來完成,而是更多的采納了用戶的反饋意見。面對一個未知程序,卡巴斯基安全部隊除了向位于云端的"卡巴斯基安全網絡"發送基本信息外,還會提交用戶對該程序信任程度的判斷結果。卡巴斯基安全網絡收集到這些信息并進行統計整理后,再反饋給每一位使用該程序的用戶,這樣用戶就可以獲得一個全球數以億計個樣本的統計結果,從而第一時間幫助用戶準確判斷未知程序執行的可以操作。
當用戶在卡巴斯基安全部隊的"安全桌面"中運行一個未知程序時,就會彈出"應用程序控制"的提示窗口,詳細列明了改程序在卡巴斯基安全網絡中最早出現的時間、使用該程序的用戶人數以及信任該程序的用戶比例。最后,提示用戶對該程序的信任程度做出判斷。
(圖1,依托安全網絡進行應用程序控制)
由于"卡巴斯基安全網絡"技術會涉及到用戶電腦的部分數據和信息,所以在安裝過程中,就會明確提示用戶將會使用哪些數據。當然,是否使用卡巴斯基安全網絡完全出于用戶自愿,如果不加入安全網絡也不會影響到安全部隊產品的正常使用。整個過程真正做到公開、透明。
(圖2,安裝過程提示信息)
憑借卡巴斯基安全網絡系統,不僅能夠在第一時間對未知程序做出響應,而且將來自個人電腦端的反饋信息作為分析判斷的重要依據,因此,安全系統的準確性也得到極大提升。讓每一位用戶成為安全網絡的一部分,從而實現信息共享或危機預警、共同應對惡意威脅,正是卡巴斯基實踐"云安全"理念的精髓所在!
【編輯推薦】