版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
7-1云安全核心技術(shù)云安全中的七大核心技術(shù)Web信譽(yù)服務(wù)借助全信譽(yù)數(shù)據(jù)庫(kù),云安全可以按照惡意軟件行為分析所發(fā)現(xiàn)的網(wǎng)站頁(yè)面、歷史位置變化和可疑活動(dòng)跡象等因素來(lái)指定信譽(yù)分?jǐn)?shù),從而追蹤網(wǎng)頁(yè)的可信度。然后將通過(guò)該技術(shù)繼續(xù)掃描網(wǎng)站并防止用戶訪問(wèn)被感染的網(wǎng)站。為了提高準(zhǔn)確性、降低誤報(bào)率,安全廠商還為網(wǎng)站的特定網(wǎng)頁(yè)或鏈接指定了信譽(yù)分值,而不是對(duì)整個(gè)網(wǎng)站進(jìn)行分類或攔截,因?yàn)橥ǔ:戏ňW(wǎng)站只有一部分受到攻擊,而信譽(yù)可以隨時(shí)間而不斷變化。通過(guò)信譽(yù)分值的比對(duì),就可以知道某個(gè)網(wǎng)站潛在的風(fēng)險(xiǎn)級(jí)別。當(dāng)用戶訪問(wèn)具有潛在風(fēng)險(xiǎn)的網(wǎng)站時(shí),就可以及時(shí)獲得系統(tǒng)提醒或阻止,從而幫助用戶快速地確認(rèn)目標(biāo)網(wǎng)站的安全性。通過(guò)Web信譽(yù)服務(wù),可以防范惡意程序源頭。由于對(duì)零日攻擊的防范是基于網(wǎng)站的可信程度而不是真正的內(nèi)容,因此能有效預(yù)防惡意軟件的初始下載,用戶進(jìn)入網(wǎng)絡(luò)前就能夠獲得防護(hù)能力。2云安全中的七大核心技術(shù)電子郵件信譽(yù)服務(wù)電子郵件信譽(yù)服務(wù)按照已知垃圾郵件來(lái)源的信譽(yù)數(shù)據(jù)庫(kù)檢查IP地址,同時(shí)利用可以實(shí)時(shí)評(píng)估電子郵件發(fā)送者信譽(yù)的動(dòng)態(tài)服務(wù)對(duì)IP地址進(jìn)行驗(yàn)證。信譽(yù)評(píng)分通過(guò)對(duì)IP地址的“行為”、“活動(dòng)范圍”以及以前的歷史進(jìn)行不斷的分析而加以細(xì)化。
按照發(fā)送者的IP地址,惡意電子郵件在云中即被攔截,從而防止僵尸或僵尸網(wǎng)絡(luò)等Web威脅到達(dá)網(wǎng)絡(luò)或用戶的計(jì)算機(jī)。
2云安全中的七大核心技術(shù)文件信譽(yù)服務(wù)文件信譽(yù)服務(wù)技術(shù),它可以檢查位于端點(diǎn)、服務(wù)器或網(wǎng)關(guān)處的每個(gè)文件的信譽(yù)。檢查的依據(jù)包括已知的良性文件清單和已知的惡性文件清單,即現(xiàn)在所謂的防病毒特征碼。高性能的內(nèi)容分發(fā)網(wǎng)絡(luò)和本地緩沖服務(wù)器將確保在檢查過(guò)程中使延遲時(shí)間降到最低。
由于惡意信息被保存在云中,因此可以立即到達(dá)網(wǎng)絡(luò)中的所有用戶。而且,和占用端點(diǎn)空間的傳統(tǒng)防病毒特征碼文件下載相比,這種方法降低了端點(diǎn)內(nèi)存和系統(tǒng)消耗。
2云安全中的七大核心技術(shù)行為關(guān)聯(lián)分析技術(shù)通過(guò)行為分析的“相關(guān)性技術(shù)”可以把威脅活動(dòng)綜合聯(lián)系起來(lái),確定其是否屬于惡意行為。Web威脅的單一活動(dòng)似乎沒(méi)有什么害處,但是如果同時(shí)進(jìn)行多項(xiàng)活動(dòng),那么就可能會(huì)導(dǎo)致惡意結(jié)果。因此需要按照啟發(fā)式觀點(diǎn)來(lái)判斷是否實(shí)際存在威脅,可以檢查潛在威脅不同組件之間的相互關(guān)系。
通過(guò)把威脅的不同部分關(guān)聯(lián)起來(lái)并不斷更新其威脅數(shù)據(jù)庫(kù),即能夠?qū)崟r(shí)做出響應(yīng),針對(duì)電子郵件和Web威脅提供及時(shí)、自動(dòng)的保護(hù)。
2云安全中的七大核心技術(shù)自動(dòng)反饋機(jī)制云安全的另一個(gè)重要組件就是自動(dòng)反饋機(jī)制,以雙向更新流方式在威脅研究中心和技術(shù)人員之間實(shí)現(xiàn)不間斷通信。通過(guò)檢查單個(gè)客戶的路由信譽(yù)來(lái)確定各種新型威脅。例如:趨勢(shì)科技的全球自動(dòng)反饋機(jī)制的功能很像現(xiàn)在很多社區(qū)采用的“鄰里監(jiān)督”方式,實(shí)現(xiàn)實(shí)時(shí)探測(cè)和及時(shí)的“共同智能”保護(hù),將有助于確立全面的最新威脅指數(shù)。單個(gè)客戶常規(guī)信譽(yù)檢查發(fā)現(xiàn)的每種新威脅都會(huì)自動(dòng)更新趨勢(shì)科技位于全球各地的所有威脅數(shù)據(jù)庫(kù),防止以后的客戶遇到已經(jīng)發(fā)現(xiàn)的威脅。由于威脅資料將按照通信源的信譽(yù)而非具體的通信內(nèi)容收集,因此不存在延遲的問(wèn)題,而客戶的個(gè)人或商業(yè)信息的私密性也得到了保護(hù)。
2云安全中的七大核心技術(shù)威脅信息匯總安全公司綜合應(yīng)用各種技術(shù)和數(shù)據(jù)收集方式——包括“蜜罐”、網(wǎng)絡(luò)爬行器、客戶和合作伙伴內(nèi)容提交、反饋回路。例如通過(guò)趨勢(shì)云安全中的惡意軟件數(shù)據(jù)庫(kù)、服務(wù)和支持中心對(duì)威脅數(shù)據(jù)進(jìn)行分析。經(jīng)過(guò)7×24小時(shí)的全天候威脅監(jiān)控和攻擊防御,以探測(cè)、預(yù)防并清除攻擊。
2云安全中的七大核心技術(shù)白名單技術(shù)作為一種核心技術(shù),白名單與黑名單(病毒特征碼技術(shù)實(shí)際上采用的是黑名單技術(shù)思路)并無(wú)多大區(qū)別,區(qū)別僅在于規(guī)模不同。例如AVT的近期惡意樣本(BadFiles,壞文件)包括了約1200萬(wàn)種不同的樣本。即使近期該數(shù)量顯著增加,但壞文件的數(shù)量也仍然少于好文件(GoodFiles)。商業(yè)白名單的樣本超過(guò)1億,有些人預(yù)計(jì)這一數(shù)字高達(dá)5億。因此要逐一追蹤現(xiàn)在全球存在的所有好文件無(wú)疑是一項(xiàng)巨大的工作,可能無(wú)法由一個(gè)公司獨(dú)立完成。作為一種核心技術(shù),現(xiàn)在的白名單主要被用于降低誤報(bào)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030制冷空調(diào)設(shè)備行業(yè)市場(chǎng)供需分析投資評(píng)估規(guī)劃研究報(bào)告
- 《新編自我學(xué)習(xí)能力訓(xùn)練》-第8章
- 2026年江西財(cái)經(jīng)職業(yè)學(xué)院?jiǎn)握新殬I(yè)技能考試備考題庫(kù)帶答案解析
- 2026年江蘇城市職業(yè)學(xué)院江都辦學(xué)點(diǎn)單招職業(yè)技能筆試模擬試題帶答案解析
- 2026年山東經(jīng)貿(mào)職業(yè)學(xué)院?jiǎn)握新殬I(yè)技能筆試參考題庫(kù)帶答案解析
- 2026年威海職業(yè)學(xué)院高職單招職業(yè)適應(yīng)性測(cè)試備考試題帶答案解析
- 2026年長(zhǎng)沙航空職業(yè)技術(shù)學(xué)院高職單招職業(yè)適應(yīng)性測(cè)試參考題庫(kù)帶答案解析
- 2026年長(zhǎng)白山職業(yè)技術(shù)學(xué)院高職單招職業(yè)適應(yīng)性測(cè)試參考題庫(kù)帶答案解析
- 2026年克拉瑪依職業(yè)技術(shù)學(xué)院高職單招職業(yè)適應(yīng)性測(cè)試備考題庫(kù)帶答案解析
- 2026年泉州職業(yè)技術(shù)大學(xué)高職單招職業(yè)適應(yīng)性考試模擬試題帶答案解析
- 遼寧省本溪市2023-2024學(xué)年七年級(jí)上學(xué)期期末數(shù)學(xué)試題
- 人工智能在體育訓(xùn)練與競(jìng)技分析中的應(yīng)用
- 邊緣計(jì)算網(wǎng)絡(luò)架構(gòu)
- “一帶一路”視角下民航客艙服務(wù)跨文化素養(yǎng)的研究-以海南航空公司為例 工商管理專業(yè)
- 檢查井工程量計(jì)算模板(原)
- 醫(yī)學(xué)生物化學(xué)學(xué)習(xí)指導(dǎo)與習(xí)題集
- 保育員考試:中級(jí)保育員題庫(kù)
- GB/T 28035-2011軟件系統(tǒng)驗(yàn)收規(guī)范
- GB 29518-2013柴油發(fā)動(dòng)機(jī)氮氧化物還原劑尿素水溶液(AUS 32)
- GB 14746-2006兒童自行車安全要求
- GA/T 594-2006保安服務(wù)操作規(guī)程與質(zhì)量控制
評(píng)論
0/150
提交評(píng)論