用众多的服务器组建一个强大的云端,完全拦截所有的病毒,省去客户端的繁琐操作,快速的做出安全反馈,一切的事情都在云端完成。然而就目前的情况来看,云安全只为我们带来了这种可能,却还未完全实现。在2009年,云安全还有很长的路要走。
云安全发展之路
当网络的流行成为一个常态化的趋势之后,我们看到网络银行,电子支付,虚拟经济的发展非常快捷,这就对网络安全有了更高的要求。而我们经常遭受的病毒、***、蠕虫的***让人对虚拟经济的安全总是放心不下。没有良好的安全环境和期待,那么自然会使网络经济的发展遭受一个瓶颈。于是,我们看到杀毒软件厂商开始寻找更广泛的途径来面对日益严峻的安全市场,"云安全"概念此时适时地推出了。目前市场上关于云安全的说法有几家,譬如瑞星、趋势等等。
瑞星"云安全"计划的内容是,将用户和瑞星技术平台通过互联网紧密相连,组成一个庞大的***/恶意软件监测、查杀网络,每个"瑞星卡卡6.0" 用户都为"云安全"计划贡献一份力量,同时分享其他所有用户的安全成果。畅想是很好的,这和P2P的理念有些类似,也是一种我为人人,人人为我的理念。互联网把大家有意无意地联系在一起,如果真正能够挖掘到广大用户的参与热情,构筑一个全新的安全体系并不是没有可能。不过由于大家的参与热情是不是真的就那么高涨,这也是瑞星云安全必须面对的一个问题。
趋势科技的"云安全"是通过趋势科技架设在全球各地3万余台服务器,实时收集趋势科技全球用户的应用请求,并通过在云端的计算,判断这些请求是否是安全的。如:用户请求连接一个企业网站,趋势科技通过50多条技术指标,判断这一网站的URL是否是正常且安全的,网页中嵌入的文字链、Button 是否是安全的,是否会将用户指引到不良网站或者引发其它危险网络行为,如果这一网站是安全的,用户可以链接访问,如果不安全,将被block住,如果网页中的一条文字链存在不安全的隐患,这条文字链将被Block住,而不是整个网页Block,相应的,有问题的URL也将被添加到趋势科技的问题数据库中,一旦其他用户要求访问这一数据,趋势科技可以根据数据库中对该数据的判定,来决定是否让用户接入。
云安全隐忧
首先,云安全面临的挑战就是网络环境的问题,如果在安全威胁出现的同时破坏了网络连接或者网络连接发生障碍,那么无论是多么强大的云端在保护,客户端的损失都不可避免。这主要是因为云计算还没有完全普及,完整的云计算环境还没有完善,而从云计算中诞生的云安全自然也没有打好基础,一根网线一个浏览器的时代还没有到来,所以现在的云安全环境还不够安全,只有到云计算普及之后,云安全才算真正的开始。
其次,云安全面临的挑战就是技术问题,虽然各个厂商都宣传自己的产品是多么多么的安全,功能是多么的强大。然而云计算并不是一项简单的技术,从中诞生的云安全自然也不简单。分布式处理、网格计算等技术就连微软这样的巨头尚不能完全掌握,那么我们这些安全厂商的技术研发能力又如何呢?实际举例来说,之前的安全产品,采用的的是人工的方式解析病毒样本,这样还会出现误杀的情况,现在变为了在云端自动分析病毒判定,这种自动分析的算法是否完善呢?能够应对复杂的病毒变种吗?会不会造成更多的误杀呢?现在安全厂商的安全产品还仅仅停留在快速收集快速处理的阶段,而在精度方面还有所欠缺。这些都需要长期的实践和不断提高技术水平才能解决,所以就目前来看,云安全的产品还有很多要提高的地方。
然后,云安全面临的挑战就是混乱的问题,现在有些厂商开始在云端进行主动出击,对客户端进行文件扫描、邮件扫描等工作,并建立信用等级,给每个客户端评定等级。然而现在业内并没有统一的标准,各个厂商仍在各自为战,各有各的标准,客户端可能会得到不同的判定结果,这对未来的云安全统一是非常不利的。不仅标准混乱,各个厂商的云端服务器也没有做到统一,都是各自收集客户端信息,这样难免会造成收集信息不全的情况,这就导致最终的保护也不够完善。所以现在的各个安全厂商应该将各自的云端服务器统一起来,建立一个真正强大统一的云端,这样才能最大限度的收集样本,让用户得到更安全的环境。
编者按
云安全确实是未来安全产品的趋势,这一点是毋庸置疑的。然而就像前面所说,云安全是由云计算诞生的,云计算在没有完全应用于主流之前,云安全的基础并不牢固。云安全的设想是好的,但现阶段云安全还仅仅是个概念,各大安全厂商的"云安全"并非未来真正的云安全。现在的云安全还很年轻,09年对于云安全以及各大安全厂商来说还有很长的路要走,不过我们相信只要厂商们团结起来,从用户的实际需要出发,做出更好的安全产品,那么云安全以后的路会更长,会更加安全。