紧随云计算、云存储之后,云安全也出现了。云安全是我国企业创造的概念,在国际云计算领域独树一帜。 “云安全(Cloud Security)”计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,传送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端 。  

  云安全的概念提出后,曾引起了广泛的争议,许多人认为它是伪命题。但事实胜于雄辩,云安全的发展像一阵风,瑞星、卡巴斯基、江民、金山、奇虎、绿盟、MCAFEE、SYMANTEC、趋势、PANDA等都推出了云安全解决方案,并已取得一定成绩。
  云安全的优势等待更多的安全厂商去发挥,存在的争议也需要利用时间在不断的完善中消除。云安全将为企业带来哪些帮助?这朵云是否真的安全?它的前景如何?本期专题将携手众知名厂商,为您呈现精彩答案!

云安全查杀快,数据积累是基础

  云安全是一整套安全体系,主要是通过服务器端对病毒的收集、鉴定和处理来尽量多地预防用户的安全问题,通过服务器端的快速响应来解决用户的安全问题;
  云安全对客户的体验关键点在于查杀快,资源占用极少,用户问题……


——珠海金山子公司安全技术研发部
            彭仁诚

云安全是安全模式的出路与未来

  “云安全”是一种安全的互联网化!它是为了解决当前病毒威胁互联网化后的新安全策略,是当前安全模式的出路与未来。通过“云安全”客户端感知并抵御互联网威胁的同时,将威胁上传给系统,系统通过自动分析处理系统,判定、发掘、自动处理威胁,最终及时分享给所有用户。


——瑞星病毒工程师  王占涛先生
  云计算以“省钱”为噱头很快便拥有了规模不小的“粉丝团”,那么从云计算衍生而来的云安全,是否可以继续靠省钱吸引眼球?究竟云安全是否真的可以达到省钱的目的?又是怎样省钱的呢?
正方
“云安全”作为新模式,无论成本支出抑或人工投入,多少都会在传统安全的基础上使用户受益。
金山:省钱,增效 绿盟科技:控制成本,增强响应

江民科技:不省钱,省人工

1.云安全在后台需要庞大的计算能力,我们是使用云计算技术来解决这个计算能力的,从这个角度来看,云安全是云计算的一个应用

2.从服务器端省钱的角度来看,使用云计算技术,我们可以使用小型服务器来提供大型的计算能力……

  通过云计算平台提供的安全服务,会对成本控制会有三方面的影响。

  1. 1.集成云安全方案的客户端产品,对本地的资源消耗会显著减少。
  2. 2.使用云安全方案的客户,对安全威胁的响应时间会提前,减少事后处理的成本。
  3. 现有第三方产品可通过很低……
  云安全需要带宽服务器,所以不省钱。但是云安全可以节省人工的费用,因为以传统的人工方式来处理海量的数据,需要大量人力成本。因此,云安全相对来说可以节省一部分的开支。
反方
“云安全”为安全而生,最终目的不是省钱。高要求的硬件投入,导致无法省钱,但可以保证安全。
卡巴斯基:重安全,轻投入 瑞星:为安全,高投入 奇虎:新模式,须付出

  从卡巴斯基的角度来看,云安全的诉求并不是更省钱而是提供更快更准确地提供保护。

 

  瑞星斥资千万元人民币加购服务器,加大研发力度,为网民打造了一个云安全的互联网,所以省钱一说无从考究。

  云安全意味着更高的服务器硬件投入和带宽成本,并没有省钱的作用。它的价值在于用户能够摆脱单机杀毒模式,最大程度的释放系统资源,并能第一时间响应互联网中的新生安全威胁。

  “云安全”作为信息安全概念,以实现安全为目标。当被“神话”了的云安全被炒的沸沸扬扬的同时,业界部分质疑的声音响起,“云”是否安全?是概念炒作还是技术革命?“云安全”如何保障互联网安全?让我们一起来看安全厂商的现身说法。
江民:自动分析存隐患,杀毒技术须加强
  云安全不足以应对安全威胁的迅速增长,杀毒厂商还需要在核心杀毒技术上下足功能,例如虚拟机、启发式、沙盒、智能主动防御等等未知病毒防范技术都需要加强和发展,多数杀毒软件本身的自我保护能力也需要加强。 云安全只是传统的病毒防范模式在病毒样本搜集方面的进步,将以前的手动分析更新病毒样本改为系统自动更新升级,将人工分析改为系统自动分析的缺点就是可能会产生严重的误报误杀问题。因此“云安全”离开人工干预和完善的测试环节,可能带来不安全隐患。

金山:数据积累存优势,查杀病毒更有效

  云安全需要有技术的积累,数据的积累,还需要厂商有意识地对数据的积累变成更加有效的技术,在前一个阶段,厂商大多在一个数据积累的、体系的建设过程中,有疑问也在所难免。金山云安全从06年开始,经过几年的努力,建立了一套有效的机制,积累了大量的数据,也建立了包括数据挖掘团队、安全技术专家团队在内的大量数据分析的团队,目前已经在大量数据基础上建立了更加高效的云查杀技术。

瑞星:事实说明,用户受益无损失

  病毒数量减少、挂马网址减少、2009年1月至6月,“云安全”系统截获的最新病毒样本在逐渐下降、2009年1月至6月,“云安全”系统截获的挂马网站数量在逐渐下降。用户上传给瑞星的只是病毒样本 所以不存在泄露隐私一说

卡巴斯基:保护用户隐私,享受安全体验

  从云安全的概念讨论到具体实施并没有一个所谓的统一意见和标准。卡巴斯基云安全的考量是在提供最快最准保护的同时保障用户的隐私,让用户放心安全地体验云安全的保护。

奇虎:“伪云”不会带来新体验

  部分杀毒厂商喊出“云安全”的口号,其杀毒软件却仅仅承担着样本收集的作用,用户仍然需要升级病毒库才具备查杀能力,本质上还是单机软件,并不是真正的云安全,还混淆了“云安全”的概念,事实上这类标榜“云安全”的杀毒软件根本没有让用户体验到产品的变革。

绿盟科技:持续服务,及时更新

  云安全也不是银弹,它并不是一个孤立的颠覆性的方案,而是现有安全架构的自然发展和有力补充。
首先,仅通过计算重心的转移,并无法直接提高对恶意代码的检测率,必须结合海量的反馈信息和历史记录关联,才有可能改善现有检测架构的效率。
  其次,云安全无法彻底取代现有安全防护架构,但会是一个改善用户体验的良好契机,避免传统方案因为对用户使用连续性的干扰,造成的人为的防护疏漏。
  此外,云安全是持续的服务而非独立的产品,它需要将每个使用者吸纳到自己的体系中,通过双向实时反馈而非定期单向更新,才能真正确保威胁发现的及时性。