来源:搜狐IT

  长期以来,杀毒软件一直是人们认识中的主要反病毒工具,甚至杀毒软件几乎已经成了所有反病毒产品的代名词。杀毒软件赖以生存的“特征值扫描技术”也几乎成了所有反病毒技术的代名词。可惜,杀毒软件对新病毒的识别和防范在时机上始终会滞后于病毒出现,多少年来这一缺陷似乎已经成为合情合理的逻辑。于是,人们开始相信可能那种能够“主动出击”防御新病毒的反病毒产品原本就是个美好的幻想,这就如同要为一种未知的疾病研制特效药一样异想天开。

  前不久,病毒行业内资深的反病毒专家、原瑞星总裁刘旭表示,为从根本上克服杀毒软件的重大缺陷,开发病毒主动防御系统不仅是可能的,而且是完全可行的,从而引发了一场关于“病毒主动防御”的讨论。然而,对于“病毒主动防御”这一问题,国内著名的信息安全解决方案提供商冠群金辰也有着自己的观点和理论。

  冠群金辰公司总经理孙冠军先生认为,传统的病毒防御就好象是“盾”,始终在被动的“挨打”,显然再坚强的盾也有被攻破的那一天。然而,冠群金辰更愿意吧自己的反病毒理论比做是锋利的“剑”,主动出击、以攻为防这才是最有效的防御对策。实际上,冠群金辰很早就开始着手在病毒主动防御方面的研究,经过多年的不懈努力一套独特的“主动防御理论”终于形成了。

  早在2003年,冠群金辰就提出了主动防御的安全理念。孙总特别指出,冠群金辰的“主动防御”安全理念并非是仅仅针对病毒的主动防御,而是一种针对所有的安全威胁都需要具有主动防御的理念。孙总认为,要实现一个完善的主动防御体系必须要从技术和管理两个方面下功夫。从技术方面讲,主动防御体系需要采用先进的、适用的安全技术提供保障;从管理方面讲,还要建立起并贯彻好一套行之有效的安全管理体系。

  同时,人们还应该明确防病毒技术是一种安全防范技术,它本身也是国家众多的安全防范技术之一。因此,不能依赖单一一种技术来解决所有的安全问题,正确的办法是要坚持国家关于信息安全方面的大政方针——“积极防御、综合防范”。明确了大方向,才能系统地采用综合的手段、统筹各种安全技术以合理、有效地解决安全问题。

  孙总提醒人们注意,大家还应看到随着近年来技术的发展和进步,病毒的范畴也得到了延伸。如今的“病毒”不仅包括传统的文件型、引导型等计算机病毒,甚至还泛指蠕虫、木马等恶意的程序或代码。应该承认,由于对蠕虫、木马的防范已脱离的传统病毒技术的范畴,显然单纯依靠传统的防病毒技术是事倍功半的。2004年,冠群金辰公司在业界率先提出“防蠕虫”的技术,并将这种技术融合进了其著名的安全产品KILL过滤网关当中,现在市场已经证明这一举措已起到了良好的实际应用效果。

  显然,单纯地认为目前的杀毒软件统统具有“重大缺陷”是不负责任的,也是不科学的。然而,广大防病毒软件乃至安全厂商都面临着巨大的挑战,必须及时、有效地进行技术上的改进。冠群金辰公司很早就认识到这一问题的严重性,长期以来企业一直立足于为用户提供先进有效的安全解决方案和专业安全服务,在应对包括病毒、蠕虫、欺诈、入侵在内的混合型威胁方面具有一套独到的方法论。

  孙总认为,计算机病毒的防御与生物病毒的防治在原理上有着很高的相似性。防治生物病毒主要有三个要素:切断传播途径、发现传染源、保护易感人群。传染源(如同计算机病毒的威胁)通过传播途径(网络、电子邮件等)影响易感人群(计算机系统)。当易感人群受感染后,成为新的传染源,对周围继续产生不良影响。因此,冠群金辰的主动防御体系也由切断传播途径、监控传染源和保护易感人群这三个步骤组成。

  首先是切断传播途径。对网络、电子邮件等主要传播途径进行控制。采用KILL过滤网关过滤蠕虫、病毒、垃圾邮件、敏感内容;采用KILL防火墙控制网络连接,防止黑客入侵攻击。其次是监控传染源。在网络环境和主机环境对混合型威胁进行全面识别,识别后进行报警和隔离处理。采用网络入侵检测技术在网络位置监控入侵行为和网络病毒;采用KILL漏洞扫描系统进行漏洞状况检查;采用网络防病毒系统在识别受感染目标,进行实时监控处理。最后是保护易感人群。这里的“易感人群”主要指各种计算机系统主机,对此孙总主张对计算机采取治疗和防疫相结合的办法。采用KILL防病毒系统进行查杀“治疗”;采用KILL终端安全管理系统对网络客户端进行安全保护和安全策略集中实施。

  为了更好地解决计算机网络用户面临的愈发严重的信息安全威胁,冠群金辰公司即将推出一种新的产品KSMS(KILL终端安全管理系统)。该产品集成了终端安全访问控制、资源管理、网络准入控制、防泄密、补丁管理等技术,既可以独立使用,也可以和KILL防病毒软件整合,实现对计算机用户的全方位安全保护。

  孙总介绍到,KILL终端安全管理系统是一种部署在用户网络内部的每一台PC和服务器上,提供对这些内部节点安全管理的解决方案。它和其他网络安全解决方案的不同之处在于强调对网络内部的控制和统一管理。KILL终端安全管理系统具有更大的主动性,它会收集网络终端上的信息,然后自动形成相应的安全策略或将这些信息提供给管理员以进行进一步分析。KILL终端安全管理系统可以用来解决网络内部终端准入、访问控制、终端软件/硬件/进程管理和监控、以及应用软件/操作系统升级管理这样的问题。

  孙总坦言,多少年来,反病毒技术的重点一直被禁锢于特征值扫描法,很少有人对病毒主动防御技术进行深入的探究。然而,从今天反病毒的严峻形势来看,大力推进病毒主动防御系统已变得势在必行。因此,冠群金辰主张所有反病毒乃至安全厂商都要跳出传统的技术路线,积极着手研制以行为自动监控、行为自动分析和行为自动诊断为新思路的主动防御型产品,建立主动防御为主、结合现有反病毒技术的综合防范体系,实现反病毒技术的革命性飞跃和反病毒产业的升级。诚然,这是全球反病毒领域共同面临的巨大挑战,其紧迫性使之具有极现实的意义,这更需业界的团结与协作。

冠群金辰总经理孙冠军:主动出击防病毒是幻想?相关推荐

  1. 冠群金辰网络安全多层次综合解决方案(转)

    冠群金辰网络安全多层次综合解决方案(转)[@more@] 随着企业信息化.网络化的快速发展,工作效率和经济效益不断提高,整个社会生活也获得了越来越多的便利.但伴随着IT技术的广泛应用,企业也越来越多地 ...

  2. 东南大学计算机科学与网络,顾冠群

    顾冠群 (1940.1.13--2007.5.26) ,江苏省常州市人,著名计算机网络专家,中国工程院院士,原东南大学校长,东南大学计算机科学与工程学院教授,江苏省科协主席. 顾冠群,江苏省常州市人. ...

  3. 东南大学计算机学院健在院士,【缅怀】顾冠群院士逝去,计算机界痛失泰斗

    [惊愕] "顾老师今天去了" 5月26日晚上8点左右,正在宿舍看书的东大计算机网络和通讯专业的博士生杨同学接到了一个电话.电话那头是杨同学熟识的一位老师."喂." ...

  4. 四维图新总经理孙玉国谈导航

    四维图新总经理孙玉国谈导航   主持人:各位网友大家下午好,今天我们白银时代邀请来的嘉宾是北京四维图新导航信息技术有限公司的总经理孙玉国先生. 下面先请孙总给大家打一个招呼. 孙玉国:大家好,我叫孙玉 ...

  5. 微软学者 | 郭达雅:瞄准科研目标主动出击,挑战“不可思议”

    来源:微软学术合作 "我觉得特别不可思议." 2020 年 11 月的一天,郭达雅和往常一样打开邮箱,一封来自微软亚洲研究院的获奖通知悄然而至--经过与全亚洲 36 所顶尖研究型大 ...

  6. 商场如战场,营销主动出击必胜五大方略!

    商场如战场,表面上,你好我好,暗里地你争我夺,不进则退,被动防守往往常常挨打,主动出击又没有十分的把握,采取什么方式.在何时.何地进攻竞争对手呢?上述问题不仅是诸多商家的心病,也成了许多营销专家研究的 ...

  7. ZStack张鑫:面对混合云浪潮 我们主动出击

    戳蓝字"CSDN云计算"关注我们哦! 极客头条:速递.最新.绝对有料.这里有企业新动.这里有业界要闻,打起十二分精神,紧跟fashion你可以的! 人类首次捕获黑洞照片,让我们看到 ...

  8. locate用主动还是被动_已婚女人VS未婚女人,你觉得女人是应该主动出击还是被动接受?...

    我一直认为:男女关系中,男人才应该是采取主动的那一方,女人只需要被动的接受就好.但我却发现,婚后的女人似乎和我想的不一样. 图片来源于网络,如有侵权,联系删除. 观念不同 今年初,我因为"疫 ...

  9. 从十几台电脑到百万IT投资 CIO张宝杰谈主动出击

    从十几台电脑到百万IT投资 CIO张宝杰谈主动出击 2009-07-23 11:26:52 来源:Cioage 作者:徐蕊 导语: 任何项目从第一步开始就要想到失败,因为没有人能保证它是成功的. 任何 ...

最新文章

  1. 思考:开发者如何挑选最合适的机器学习框架?
  2. 全球只有4个人通关的游戏!不过如此
  3. ElasticSearch6 查询模板的创建使用
  4. java中HashMap详解
  5. iOS 从相机或相册获取图片并裁剪
  6. 斗地主AI算法——第二章の数据结构
  7. 微信+php++证书,php - 微信的商户证书文件怎么用
  8. Android JNI入门第六篇——C调用Java
  9. Tomcat中配置文件conf修改的一些常识
  10. 犯罪与健康的统计关系
  11. GAN生成式对抗网络简介及MINST实现
  12. altera 公司的EP3C5E144C8N的引脚资料如何查找
  13. PPT常见的几种排版技巧,你都掌握了吗?
  14. CVPR2019论文列表(中英对照)
  15. ms17-010(永恒之蓝)漏洞利用
  16. 用PHP查看微信撤回的消息,python实现文件助手中查看微信撤回消息
  17. 在家用电饼铛自制潮汕美食肠粉过程,想学的赶紧来看
  18. IP54、IP67、IP6K7K、IP6K9K代表什么意思?
  19. Windows非法文件和目录的创建及删除方式
  20. Elrs 接收机 设置 Express LRS

热门文章

  1. Script.NET脚本语言开发工具2.1.1版本发布,支持Ruby脚本的开发、调试等功能
  2. Nordic DFU更新bootloader步骤
  3. EEGLAB数据处理学习
  4. linux 命令替换
  5. 我的世界神级种子Java_《我的世界》老玩家珍藏的10个“神级”种子,你一定没去过系列!...
  6. [FEEDSKY]我谈中文网志年会
  7. 个人对于SAR的粗浅理解
  8. (十七)STM32——定时器
  9. Materials Studio选中一类元素下所有原子
  10. a标签 功能性打开qq迅雷 邮件的方法