Board logo

标题: 云安全救不了你的电脑? [打印本页]

作者: 镜湖YES     时间: 2010-9-7 12:20    标题: 云安全救不了你的电脑?

以下转抄于电脑报35期


    纷争过后,信息安全领域如何前行?现在看来,热门的云安全似乎并不是包治百病的良药。
    “我给现在的云安全打0分!”,听完记者的问题,微点总经理刘旭就迫不及待地抛出了自己的观点,“云安全只是一个包装概念,并不是新的技术内核。服务器端能做的,为什么不在本地做?这就好像一件事情在别人家里做不了,一定要拿到自己家里才能做一样,鼓吹云安全就是在逃避!”

    刘旭认为,云安全在解决病毒样本收集方面确实有优势,其价值也主要体现在节制越来越大的本地病毒库,但对病毒、木马的查杀能力并没有本质提升。“在我们离开的几年里,杀毒并没有什么新技术出来,还是虚拟机和启发式。问题是,连这两样老技术都没什么进步,远远不如一些国际厂商,大家的精力都集中在宣传和口水上了”。
    “云安全连自己的安全都保证不了,怎么解决用户的安全问题?”刘旭举例道,目前国内云安全的通行模式是上传用户机器中的可疑文件,在服务器端将主流杀软都跑一遍,杀出来病毒再将EXE文件返回给用户。“黑客完全可以利用这样的安全结构,通过僵尸网络操控几十万台计算机,生成大量类似的可疑文件,云安全软件就会不停地上传,直到安全系统崩溃”。
    “目前做微客户端,完全依赖云安全并不现实”,瑞星信息安全工程师唐威介绍道,在日常应对各种病毒、木马的过程中,本地查杀和云查杀的比例大概为:7:3,“云安全还在试验和摸索阶段,目前很多特殊情况还是只能依赖本地处理。”
    “其实云安全被无限夸大了,没有百分之百的云,想完全通过一根网线处理安全问题看比现实的。再说重云端、轻客户端的结构,本地防御怎么处理?”金山安全CEO王欣称,是不是云安全并不重要,关键是如何解决用户的安全问题,云和客户端结合使用才是合理的方式。
作者: meihaosuda     时间: 2010-9-7 12:26
有道理
作者: soonbest     时间: 2010-9-7 14:24
“在服务器端将主流杀软都跑一遍,杀出来病毒再将EXE文件返回给用户。“
这样误报是很高的。用过贝壳的云,感觉误报较高。
作者: xhu_jun     时间: 2010-9-7 20:44
任何软件都有误报
误报总比不报的好撒,希望微点加油




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn