云計算時代殺毒軟件的生存狀態 |
發布時間: 2012/9/15 20:17:55 |
近日,趨勢科技和瑞星兩大安全廠商先后推出了基于云計算概念的新安全架構:“云安全”。我們很欣慰的看到,國內的反病毒廠商從概念的跟風者逐漸步入倡導者的行列,從“主動防御”到“云安全”。這時我們不得不斟酌,在“云計算”的普及應用還處于起步階段,“云安全”靠譜嗎?它會給殺毒軟件,會給反病毒市場,會給用戶,會給廠商帶來怎么樣的變革? 不妨先對“云計算”的源驅動力做個簡單了解,業內對云計算(Cloud Computing)的定義為,分布處理(Distributed Computing)、并行處理(Parallel Computing)和網格計算(Grid Computing)的發展,或者說是這些計算機科學概念的商業實現。在IBM的技術白皮書“Cloud Computing”中,我們可以看到如下的定義: “云計算”一詞同時用來描述一個系統平臺或者一種類型的應用程序。一個云計算的平臺可按需進行動態的供給(provision)、配置(configuration)、重新配置(reconfigure)以及取消服務(deprovision)等。在云計算平臺中的服務器可以是物理的服務器或者虛擬的服務器。高級的計算云通常包含一些其他的計算資源,例如存儲區域網絡(SANs)、網絡設備、防火墻以及其他的安全設備等。在應用方面,云計算描述了一種可以通過互聯網進行訪問的可擴展的應用程序。“云應用”使用大規模的數據中心以及功能強勁的服務器來運行網絡應用程序與網絡服務。任何一個用戶通過合適的互聯網接入設備以及一個標準的瀏覽器都能夠訪問一個云計算應用程序?偨Y一下“云計算”的核心是基于龐大硬件平臺下的互聯網應用和服務,硬件平臺、應用程序、服務位于“云端”。 而在反病毒方面,“云安全”的核心又是什么呢?在今年早些時候熊貓和趨勢科技曾含糊的提出了云計算安全的理論。先看下趨勢科技和瑞星給出的云安全概念: 趨勢科技這樣定義“云安全”技術架構核心:以Web信譽服務(WRS)、郵件信譽服務(ERS)、文件信譽服務(FRS)和Trendlabs研發中心為基礎,部署于云端,把病毒特征碼保存互聯網云數據庫中,借助全球威脅信息匯總的網絡,并另其在客戶端保持最低數量,得以在網絡威脅到達用戶或企業網絡之前予以攔截。 瑞星“云安全”(Cloud Security)計劃的內容是,將用戶和瑞星技術平臺通過互聯網緊密相連,組成一個龐大的木馬/惡意軟件監測、查殺網絡,每個“瑞星卡卡6.0”用戶都為“云安全”(Cloud Security)計劃貢獻一份力量,同時分享其他所有用戶的安全成果。 用戶既是云安全的貢獻者,又是云安全的分享者,病毒分析系統和安全資料庫位于“云端”。粗看上去,云安全與云計算相似,只是用戶的身份,在云安全還是貢獻者。但細看下去,我們會發現,這兩朵云并沒有必然聯系,也就是說未來,用戶在云計算端進行互聯網應用的同時,還需要云安全端保護安全。從這個角度看,云安全一定會成為必然趨勢,用戶在客戶端脫離龐大的病毒庫,安全應用更加便捷,防病毒能力更加高效,節省用戶因病毒造成的軟硬件成本。 但換個角度看,既然用戶的數據存儲在云計算端,應用在云計算端,服務在云計算端,那么安全為什么不可以在云計算端?我們還需要殺毒軟件云安全這朵“浮云”?用戶完全可以向微軟IBM,Google、亞馬遜、Oracle等云計算端要安全,因為用戶花錢買了應用和服務。 這時有人會問,我們現在不也同樣是向微軟,IBM,Google他們要應用和服務嗎?不也同樣需要殺毒軟件和安全產品嗎?當然,因為現在用戶和企業還沒有飛上云端,用戶的個人數據可以保存在個人電腦中,移動硬盤中,刻成光盤,企業數據保存在本地數據中心。應用軟件大多數是非網絡化的。而到了云計算成熟的時代,我們有理由相信防病毒將成為服務的一部分,用戶完全可以和云計算端直接對話,即使存在云安全端也是通過云計算端為用戶提供安全服務。 通過這些我們不妨大膽的預測,云計算時代殺毒軟件的生存狀態是這樣的: 1.殺毒軟件獨立于云計算之外,以云安全為平臺,與不斷涌現的“云病毒”“云僵尸”等新威脅做斗爭。透過云計算平臺,為用戶提供安全服務,與云計算平臺結合緊密。但生存的本質不再依賴于病毒庫,而是更加完善的反病毒技術和引擎。 2.殺毒軟件在云端之中,是云計算的組成部分,與云數據安全,云風險管理,云硬件安全設備等成為云計算安全服務的一部分。 本文出自:億恩科技【www.endtimedelusion.com】 |