频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

网络安全市场呈现两大门派:重查杀 还是重防御?(3)

作者: 张莹 出处:京华网 2008-05-15 09:14    砖    好    评论   进入论坛
阅读提示:国家计算机网络应急技术处理协调中心刚刚发布的数据显示,2007年度,网络仿冒、网页恶意代码、网站篡改等增长速度接近200%,木马主机的增长率为2125%。
一派提出主动防御浏览器

如何应对日益泛滥的木马、病毒,记者分别采访了瑞星、金山、360安全卫士、趋势科技的反病毒专家们。由于技术上的分歧,安全厂商们已经呈现出两大派别。一派是以360安全卫士、趋势科技为代表,认为,大规模的查杀已经不是主流,解决不了问题,主动防御,而且基于互联网浏览器的主动防御是一个大的方向。

360安全卫士总经理傅盛认为,假如查杀有用,木马就不会如此肆虐,所以应该加强主动防御的作用。傅盛分析,近年木马大规模繁殖的原因,除了木马的暴利、木马产业门槛低、法律缺陷等因素外,还说明传统的查杀效率在降低,传统查杀病毒分析特征码提取的瓶颈在增加,这种传统的安全工具在某些情况下,已经出现了跟不上形势变化的趋势。

“很多国外公司,在菲律宾等地建立了上千人手的样本分析队伍。其实这种队伍打了,并不代表效率很高。尤其是近来误杀频频增多,有的杀毒软件将用户的核心文件杀掉,有的又将用户的桌面杀掉。看上去是误杀,事实上是到达了人力能为的顶点,不容易再大规模查杀了。” 傅盛具体分析。

傅盛自信宣称,“就我们观察,360安全浏览器就阻挡率来讲,目前是几乎没有可突破的,从安全角度来看,我们认为虚拟化技术解决安全问题效率比较高,主动防御是行业的大方向。”

趋势科技中国区网络安全监测中心病毒专家李建淼也表示,“防御是我们的首选方案。”

李建淼解释,这种方案对客户来说,在用户电脑没有中毒阶段就阻挡掉他,对他的业务基本没有影响。据悉,趋势科技采用的是沙盒技术,和沙箱差不多,都是在浏览器层面上做一个虚拟空间,这样可以极大的防止住病毒从浏览器这个口入侵,毕竟浏览器是用户通往互联网的一个重要关口。

一派坚持查杀为主

瑞星反病毒工程师王占涛表示,市场还是查杀为主,防御为辅。王占涛分析,就沙箱技术来讲,其实是一项比较老的技术,至少出现7年了,“如果这个方法可行的话,7年里,它也许早已百分之百占领主流杀毒软件技术市场。”

据悉,沙箱理论上可以彻底隔离病毒,但是这个隔离是寄生在系统上的,这就存在抢先权的问题,如果病毒抢先在沙箱之前启动的话,等于沙箱失效啦,所以一般类似的技术就是用在杀毒软件里,作为杀毒软件的一部分。

王占涛举例,主动防御会拦掉很多未知病毒,但同时百分之七八十的正常文件也会被拦掉,就像正常的屋子里会有窗户,但我把这些窗户都用铁皮裹住,那小偷肯定进不来,但是呆在屋里的人也出不去啊,而且完全封闭的房间,正常人能在里面住吗?理论是很好,但对用户正常使用电脑会有很多限制。

金山毒霸反病毒工程师李铁军持有类似的相同观点,他认为,根本就不会有所谓彻底防御住病毒的方法,杀毒和做病毒之间的斗争是没有止境的。任何一种防御方法,都只会在短时间内有效,病毒木马制作者总能找到可以越过的方法,这本身是由软件系统的脆弱性决定的。

专家分析,找到一种能够通用的低成本的病毒识别技术,是各安全厂商孜孜不倦的追求,大家都想实现对病毒木马的主动防御。主动防御和特征码杀毒,都是杀毒软件必须具备的,事实也是如此,没有哪家杀毒软件只使用其中一种病毒识别技术。

【责任编辑:于捷 TEL:(010)68476606】


共3页: 上一页 [1] [2] 3
【内容导航】
 第 1 页:黑色暴利诱发木马成灾  第 2 页:制裁不力导致危害不断
 第 3 页:两派观点
专题
见证中国网络安全二十年
NAC安全访问控制
微软Forefront企业安全解决方案
VPN安全技术与应用
安全防范与策略
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
网络故障排除宝典
网络故障排除宝典
访问控制列表(ACL)介绍
访问控制列表(ACL..
汶川大地震 IT技术人为同胞生命祈福
汶川大地震 IT技..
· 汶川大地震 IT技术人为..
· 视频访谈:网管员如何踏..
· 首届中国IT工程师生态..
· 华为路由器配置
· 全面解析35岁技术人的..
· 企业数据恢复指南
· 龙芯要做中国的“奔腾”
· 2008年上半年全国软考..
· 交换机故障解决指南
· Vista SP1对决XP SP3
· LAMP技术精解
· 微软出价446亿美元收购..
· AIX操作系统管理应用(..
· 华为员工自杀频频拷问..
· 三层交换技术专题
· ARP攻击防范与解决方案
ARP攻击防范与解决方案
ARP攻击防范与解..
iSCSI应用与发展
iSCSI应用与发展
SQL Server 2008/2005全解
SQL Server 2008/..
· SQL Server 2008/2005..
· SOA 面向服务架构
· SQL Server 2008/2005..
· iSCSI应用与发展
· RAID——磁盘阵列基础
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· 国际文档格式标准开战
· 路由器设置与口令恢复
· 打造安全服务器
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· ADSL应用面面俱到
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· iSCSI应用与发展
· 三层交换技术专题
· Apache技术专题
· 企业数据恢复指南
· RAID——磁盘阵列基础
· 路由器设置与口令恢复
· SOA 面向服务架构
· ADSL应用面面俱到
· ADSL应用面面俱到
· 反垃圾邮件技术应用
· 访问控制列表(ACL)介绍