雲端信譽評等成重要資安技術 大廠紛跟進 智慧應用 影音
瑞力登
緯謙科技

雲端信譽評等成重要資安技術 大廠紛跟進

  • 馬培治台北

雲端運算(Cloud Computing)發展對於資訊安全界的另一個啟發是,除了可以把病毒碼和運算分析全都搬到雲端資料中心去進行,減輕終端電腦運算資源消耗,還可以透過連結數以萬計的大量用戶上網使用模式,建構對網頁、檔案與電子郵件的信譽評分機制,以信譽資安技術(reputation-based security)補足即時安全性分析無法滿足的防護漏洞,這項技術並已獲得包括賽門鐵克(Symantec)、趨勢科技(Trend Micro)、邁克菲(McAfee)與思科(Cisco)等資安大廠採用。

所謂信譽評等資安技術,與傳統透過針對樣本檔案進行演算法分析,判定其有無危害的方法不同,前者乃透過龐大使用者的網路使用行為,蒐集各種線上網頁、連結、檔案等樣本,搭配使用者瀏覽、開啟後有無發生異常結果,或是個別使用者電腦上的啟發式引擎以及其他因素的初步判斷,對新發現的網頁、連結或檔案進行信譽評分,一旦評分低落,則可建議後續欲存取該網頁、檔案的使用者不要存取,或直接封鎖,達到資安防護的作用。

結合信譽評等與使用者社群的防毒技術開始成為資安業者競相投入的領域。諾頓

結合信譽評等與使用者社群的防毒技術開始成為資安業者競相投入的領域。諾頓

信譽評等技術原本最常被應用在在垃圾郵件防護領域,透過對發信伺服器所在網域、註冊商等資訊,作為替發信來源打分數的基準,透過融合多項指標評分,作為決定是否將信件判定為垃圾郵件的機制。而隨著技術發展,個別資安公司則將此項技術原理應用在不同領域,例如賽門鐵克旗下的消費性資安品牌諾頓(Norton),便透過全球5,300萬加入該公司雲端社群的用戶,作為評定檔案安全性的信譽評分基礎,透過結合信譽評等技術與網路社群原理,在純粹的技術分析外,透過大量使用者基礎達到「聯防」的效果。

而近來積極搶進雲端運算領域的趨勢科技,則在2007年便開始在自家的防毒軟體產品中納入信譽評等技術,而邁克菲與思科旗下的資安產品線IronPort等,也都採用相關技術。

而近來積極加碼資訊安全業務的中華電信,26日則發布資安警訊,提醒近來發現有眾多病毒郵件利用夾帶連結檔(.lnk)的方式傳散,在專案警覺性測試中,發現有高達3至5成的用戶未有警覺便點選了相關危險附件檔造成系統遭入侵,提醒用戶注意郵件安全。


關鍵字
議題精選-資安獲利看漲 英特爾購併邁克菲