金山毒霸企业版2014杀毒软件怎么样
赛门铁克信息安全高级副总裁布莱恩·代伊接受媒体采访时表示,杀毒软件已死,杀毒软件不再是赚钱的产品了。一时激起产业界的强烈争辩。传统的杀毒软件基于特征码检测可疑的代码程序,通过比对黑名单来识别威胁。这种做法,确实在好几年前就已经过时了,因为现在很多复杂的攻击手段都可以绕过杀毒软件直接渗透到PC中,特别是通过社会工程的方式,犯罪分子诱导用户打开不应该打开的附件,点击不应该点击的链接,屡屡得手,俨然形成了一条网络犯罪的地下黑色产业链。就在近日,金山毒霸提出“云+端+边界”的安全模式,其CEO沈晨指出:“中国用户需要加入边界管理并引入云安全的新一代企业级反病毒软件。”他认为,边界管理是反病毒软件必备的要素之一,没有边界管理的企业反病毒软件将退市。沈晨告诉杀毒软件排行榜2014小编,既依托强大的已知病毒防范能力,又结合成熟的白名单防御技术,从而形成终端安全的黑白双控,这是目前首选的技术路径。也只有这样,才能彻底扭转企业级网络中病毒及未知危险大范围泛滥的被动局面。
那么,何为边界?如何通过边界管理来改变传统的杀毒模式?边界的思想是在程序和文件进入计算机前划定一条严格的界限,在进入之后对其进行严密的监控。有研究表示,超过90%的安全威胁,都是从应用终端的边界进入。这些边界包括互联网下载、移动设备拷贝、邮件传输、即时通信传送、网络共享等。金山安全专家关成雷告诉杀毒软件排行榜2014小编,虽然之前传统的企业杀毒软件已经在尝试研究边界防御的技术,通过扫描+进程监控的方式达成对边界的控制,但是由于边界对象不明确、单点执行、功能之间无有效协同等缺点,因此导致了传统企业杀毒软件在技术上早已不能应对终端边界的复杂形势。这样一来,一旦某台电脑被病毒感染,将可能导致整个网络内所有终端PC感染病毒。
因此,金山安全提出对边界进行精细化智能管理,一是控边界,对边界来源进行细分,当程序进入电脑时,通过对外界程序进入电脑的监控、检查,在病毒尚未运行时即可被判定为安全或不安全,让病毒程序没有执行的机会,实现前置主动防御。
二是持续行为监控,当文件经过入口监控进入环境后,通过增加进程监控、注册表监控、驱动监控、联动防御云等方式,对其行为等综合安全性进行判断,确保未知、定向攻击、间接白文件利用等威胁手法入侵环境。
三是文件管理,通过对海量信息的采集、分析、关联、汇聚和统一处理,实时输出分析报告,便于事后分析与决策。此外,选配动静态鉴定器后还将具有强大的灰文件处理能力。对于这种管控方式,关成雷打了个形象的比喻:“企业网络就好比一个小区,对于进入小区的所有人、车、物件,让保安来判断是否是可信任的,如果是可信任的,就放进来,这便是白名单;如果有记录是犯过事的,就进入黑名单;如果是可疑的,就放到灰名单,对之分析比对,及时发现可疑点并遏制。”
事实上,现在的中国安全市场,杀毒软件日薄西山,江民、瑞星等老牌企业在经历了免费杀毒软件的阻击之后,日显颓势。金山毒霸杀毒则拆分成两个公司——猎豹移动和金山安全,前者侧重个人网络安全,后者专注于企业级安全市场。在免费模式将个人杀毒软件市场冲杀得七零八落之时,金山安全认为杀毒软件仍可盈利。沈晨向杀毒软件排行榜2014小编表示,反病毒软件技术和相关产品之前被严重低估。截至目前,反病毒软件仍然是部署最多的、价值和效能最高的企业内外网安全防护产品;反病毒技术仍然是截至目前已知并在大规模应用的安全防护产品的技术和应用基础。关成雷认为,企业反病毒市场的新一代产品,将有四大缺一不可的判断基准,分别是:是否以边界管理的应用,有效实现边界管控和文件追溯,达成前置主动防御;是否以虚拟化的技术,实现对云计算、云桌面的完美支持;是否以黑白双控的模式,有效达成扫“灰”打“黑”,清理死角;是否以混合云的模式,借助云端动态响应,并支持内外网混合部署。基于这样的标准,金山安全在不久前推出了终端防护优化系统V8.0增值版。