【赛迪网-IT技术讯】引言:打开电脑,看着屏幕左下角首率先启动的安全防护产品图标,你是否正在思考“我的系统安全防护能再‘提前’点么?”…… 在安全威胁日益严峻的今天,安全企业纷纷研发新的安全技术,意图将安全预警时间进一步提前。许多企业级安全防护产品已经拥有类似功能,那么个人安全防护也能做到提前预警么? 个人安全防护要赶早 还要标本兼治 电脑管家高级产品总监陈起儒认为,个人用户系统安全要想做到早期预警需要采取多种防御技术,比如,首先通过入口防御技术阻隔风险接触,让用户系统远离病毒源。然后通过主动防御、文件监控等技术防止风险入侵,让用户系统“产生抗体”。进而通过智能查杀和修复技术猎杀潜伏者,对用户系统进行“定期体检”。最后通过云统计、云鉴定、漏洞防护等技术对病毒疫情进行监控,阻止安全风险的爆发。 电脑管家高级产品总监陈起儒在接收笔者采访 不过,陈起儒表示技术不是万能的,任何安全技术所做到的都只是有的放矢,根据黑客攻击动态进行最快速的应对,在造成重大安全损失前进行有针对性的安全响应,但安全技术并不能完全杜绝安全风险的发生。所以,还需要建立起安全行业响应联动机制,通过样本分享交换、统一威胁定义和分级、风险早期预警沟通和联动,为用户提供更高效、快捷的安全防护。 要想“治本”则需要用户具有一定安全意识并能主动参与到安全防护中。在用户安全防护里“用户”是主体。日常,用户容易被丰富多彩的互联网业务所迷惑,虽然人们大多开启了安全防护软件,但依然有一定几率用户会在不知不觉中“放行”隐藏很好的安全威胁。所以用户需要具有一定的安全防护意识,知道基本安全防护操作。 正确判断+快速响应 当你正在参加一场考试时,你需要对每道试题做出正确的判断,而且还需要在最短的时间内做完整套试卷。个人系统安全的早期预警关键也在于此——正确的判断与快速响应:正确的鉴定已知病毒,正确的识别新型病毒,在最短的时间内作出最快速的响应,完成防御部属。安全世界里,攻与防的战争中,响应速度是最为关键的一点。恶意威胁正在不断发起各类快速攻击,以期在最短时间内获取最大利益。这意味着,安全防御者在发现安全威胁后需要在更短的时间里,做出更快的响应,进一步降低安全风险。 不过,用户的某些“刚性需求”正在给安全早期预警增加难度:安全软件在拦截了某些安全风险后,部分用户会无视风险选择继续操作。据统计,用户会选择继续访问的有害网页主要为:色情类、彩票类、游戏外挂及刷钻类网页。同时,恶意攻击者最爱的社会工程学会绕安全软件的早期预警,诱使用户将自己的账号、密码直接“告诉”给骇客。 另外,在攻防战争中,作为防守一方的安全软件始终处于劣势——“你不知道别人会怎么打你”。恶意攻击者的攻击手段花样百出,防守者可以进行提前预测,但永远无法做出完全正确的预判。加之安全软件在运行时对用户系统性能的影响、对用户体验的影响,以及一定的误报率,这些都是安全软件早期预警所需要面临的问题。 个人安全防护也需要正确的“策略” 个人安全防护也需要安全策略么?陈起儒的答案是“要”!当恶意威胁爆发时,需要采取严策略,让用户尽量少接触与恶意威胁特征相关的内容。为了防范严策略下的误判,需要进行多特征鉴别,将误报降至最低。策略云意味着用户会享受到更专业的安全防护,其所接触的安全平台后面有着一个时时运转的“大脑”在指挥安全防护系统。 陈起儒介绍说,腾讯电脑管家7.0云安全中心包含策略云系统,可以快速应对最新风险变化。策略云系统包含扫描机制策略、临时风险控制策略、操作定制策略、对本地引擎的二次确认等,能针对所搜集到的安全威胁信息,做出最快速的安全响应。 人工智能让云安全平台“活”起来 腾讯电脑管家7.0的云查杀系统依托腾讯强大的存储平台和VDC病毒鉴定中心,全网实时监控最新病毒,安全动态秒级响应。并在云引擎中加入了最新的微特征系统,从后台海量样本库自动分析提取病毒的微特征,即使病毒变种了也能智能识别、轻易捕获。在云端通过自适应的方法,利用人工智能技术让云安全平台进行自我学习、自我进化。而且,为了保证云-微特征系统自学习、自进化的正确率,采取了VDC鉴定互补、人工提取分析、白文件库过滤及动态云策略、云进化自修正等方法。通过网络优化,云查杀状态下的全量匹配速度已经达到百毫秒的量级。 陈起儒表示恶意攻击者为了绕过系统防护,会寻找系统安全短板,即便其如何的小心翼翼依然会留下些许痕迹。腾讯安全防护系统会发现这些痕迹,并将这些“痕迹(系统异常)”增加到系统修复扫描点,增加更多策略判断是否存在病毒木马入侵。 腾讯电脑管家荣获“2012年度中国信息安全优秀产品奖” 立体全面防御:从文件安全到APT到…… 腾讯电脑管家针对文件系统防护划分了高、中、低三个防护级别,高级防护监控一切文件操作活动;中级防护监控文件的执行和写入操作,也就是对一些高危行为进行安全监控;低级防护的监控原则是“只要不作恶”,也就是仅对文件执行操作进行监控,阻止可能的恶意威胁作恶。 APT类(有针对性)攻击不仅会针对特定组织机构,还会针对某些特定的个人,对于利用病毒木马入侵发起的APT类(有针对性)攻击,电脑管家可以轻松实现防御。但APT类(有针对性)攻击往往利用病毒木马和社会工程学双重手段,更具杀伤力,需要用户提升安全意识。 现在通过对木马行为关系链的深入分析,特别是针对QQ的木马威胁关系链的深入分析,取得了十分可观的成绩,腾讯协助公安机关打掉了一批危害严重的木马集团。 陈起儒认为,云计算启发式防御技术虽然取得了一些成果,并得以小范围应用,但大规模应用还存在一些技术难点,腾讯希望能通过业界交流发现更好、更有效的技术,进一步降低误报问题。(作者:木淼鑫)
责任编辑:陈晨
|