發(fā)布時(shí)間 : 2010-08-25 19:05:48 來(lái)源 : 金站網(wǎng) 瀏覽次數(shù) :
當(dāng)前,互聯(lián)網(wǎng)應(yīng)用已經(jīng)成為全人類國(guó)計(jì)民生的必要工具,但是隨著互聯(lián)網(wǎng)技術(shù)的進(jìn)步,各種網(wǎng)絡(luò)安全事件也頻頻爆發(fā)也為互聯(lián)網(wǎng)發(fā)展蒙上了一層陰影——網(wǎng)頁(yè)掛馬、釣魚(yú)網(wǎng)站、黑客入侵等報(bào)道時(shí)常見(jiàn)諸報(bào)端,木馬蠕蟲(chóng)、網(wǎng)頁(yè)仿冒、廣告程序、惡意腳本、系統(tǒng)漏洞等各種計(jì)算機(jī)安全隱患,就像躲在暗處的瘟疫般侵蝕著網(wǎng)絡(luò)和計(jì)算機(jī)。
令人欣慰的是,全球也有數(shù)以萬(wàn)計(jì)的網(wǎng)絡(luò)安全公司和大批的計(jì)算機(jī)頂尖技術(shù)人才,在與這些躲在暗處的“黑客”們做著不懈地斗爭(zhēng),為廣大互聯(lián)網(wǎng)用撐起一把隱形的保護(hù)傘。而近日記者在無(wú)意中發(fā)現(xiàn),國(guó)際權(quán)威網(wǎng)絡(luò)安全組織Badware的官方網(wǎng)站上竟出現(xiàn)了一個(gè)“中國(guó)面孔”。
在Badware的官方網(wǎng)站可以明顯看到(下圖)綠盟科技的Logo。這意味著綠盟科技已經(jīng)和Google等公司一起,成為了Badware的合作伙伴,并且也是中國(guó)目前唯一一家與Badware形成合作的公司。這對(duì)于中國(guó)網(wǎng)絡(luò)安全界來(lái)說(shuō),無(wú)疑是一個(gè)新的突破。
警鐘頻響 全球互聯(lián)網(wǎng)安全隱患頻現(xiàn)
隨著互聯(lián)網(wǎng)的高速發(fā)展,人們的生活方式也發(fā)生了翻天覆地的變化。但與此同時(shí),世界范圍內(nèi)的信息網(wǎng)絡(luò)安全形勢(shì)也變得越來(lái)越緊迫,一些突發(fā)的網(wǎng)絡(luò)安全事件經(jīng)常會(huì)給企業(yè)及普通互聯(lián)網(wǎng)用戶造成不估量的經(jīng)濟(jì)損失。
據(jù)邁克菲(McAfee)發(fā)布的《2010年第2季度邁克菲威脅報(bào)告》顯示,2010年上半年是惡意軟件最為猖獗的半年,惡意軟件數(shù)量創(chuàng)下歷史新高。2010 年上半年記錄在案的新惡意軟件數(shù)量達(dá)到了驚人的1000 萬(wàn),漲勢(shì)可謂瘋狂。
在全球范圍內(nèi),每天都會(huì)出現(xiàn)約55000個(gè)新惡意軟件,其中AutoRun(自動(dòng)運(yùn)行)惡意軟件和密碼盜取木馬分別占據(jù)了惡意軟件威脅的前兩位,互聯(lián)網(wǎng)用戶的信息安全面臨著極大威脅。
中國(guó)更是惡意軟件的重災(zāi)區(qū)。由于中國(guó)大陸地區(qū)互聯(lián)網(wǎng)規(guī)模龐大,而網(wǎng)民素質(zhì)和網(wǎng)站安全水平參差不齊,中國(guó)大陸地區(qū)很多網(wǎng)站和個(gè)人計(jì)算機(jī)都淪為惡意軟件的藏身之處,以至于中國(guó)互聯(lián)網(wǎng)被認(rèn)為是“全球互聯(lián)網(wǎng)最危險(xiǎn)的區(qū)域”。
據(jù)中國(guó)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心CERT)發(fā)布的《2009年中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》數(shù)據(jù)顯示,國(guó)內(nèi)互聯(lián)網(wǎng)威脅的前5位分別為網(wǎng)頁(yè)惡意代碼、網(wǎng)絡(luò)仿冒、網(wǎng)頁(yè)篡改、病毒蠕蟲(chóng)木馬、拒絕服務(wù)攻擊。中國(guó)大陸境內(nèi)被控制的僵尸主機(jī)IP共26.2萬(wàn)余臺(tái),而國(guó)外有多達(dá)16.5萬(wàn)個(gè)主機(jī)IP參與控制,受感染的主機(jī)更多達(dá)幾千萬(wàn)臺(tái)。
更為可怕的是,在全民互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)安全問(wèn)題與國(guó)家安全密不可分,各國(guó)國(guó)家安全部門都相繼成立了獨(dú)立的網(wǎng)絡(luò)安全分支,用來(lái)保護(hù)國(guó)家網(wǎng)絡(luò)信息安全。但各國(guó)網(wǎng)絡(luò)被攻擊的事例仍然屢見(jiàn)不鮮。可以說(shuō),愈加泛濫的網(wǎng)絡(luò)安全問(wèn)題為中國(guó)及世界所有安全服務(wù)提供商敲響了警鐘。
刻不容緩 網(wǎng)絡(luò)安全驅(qū)動(dòng)專業(yè)級(jí)產(chǎn)品對(duì)接
為了幫助全球互聯(lián)網(wǎng)用戶規(guī)避惡意軟件風(fēng)險(xiǎn),國(guó)際安全廠商也一刻沒(méi)有停歇。2009年,反間諜軟件聯(lián)合會(huì)(ASC)、國(guó)家計(jì)算機(jī)安全聯(lián)盟(NCSA)和 Badware聯(lián)合召開(kāi)會(huì)議, 會(huì)議確定將聯(lián)合安全廠商、安全研究人員、政府機(jī)構(gòu)、互聯(lián)網(wǎng)公司、網(wǎng)絡(luò)供應(yīng)商、學(xué)者和教育團(tuán)體組成“信任鏈”,采取多種手段控制惡意軟件的傳播與危害,針對(duì)日益猖獗的惡意軟件制定出統(tǒng)一的應(yīng)對(duì)方案。
可見(jiàn),安全業(yè)內(nèi)早已達(dá)成共識(shí),各國(guó)計(jì)算機(jī)與互聯(lián)網(wǎng)安全廠商相互合作,達(dá)成國(guó)際聯(lián)盟,應(yīng)對(duì)日益嚴(yán)重的網(wǎng)絡(luò)安全問(wèn)題將成為大勢(shì)所趨。所以,對(duì)中國(guó)互聯(lián)網(wǎng)現(xiàn)狀相對(duì)陌生的Badware選擇與中國(guó)的網(wǎng)絡(luò)安全廠商合作也就并不奇怪了。
當(dāng)然,綠盟科技的實(shí)力是Badware選擇的關(guān)鍵?;诙嗄甑陌踩袠I(yè)研究積累,綠盟科技通過(guò)建立Web信譽(yù)庫(kù) (Reputation System) 對(duì)海量的互聯(lián)網(wǎng)站點(diǎn)資源進(jìn)行威脅分析和信譽(yù)評(píng)級(jí),可以向用戶直觀的現(xiàn)實(shí)網(wǎng)站是否安全??梢哉f(shuō),信譽(yù)系統(tǒng)自身就是一個(gè)“云”,并且能夠通過(guò)掃描系統(tǒng)和反饋系統(tǒng)實(shí)時(shí)更新和積累原始數(shù)據(jù)。
在此之前,Badware對(duì)于中國(guó)互聯(lián)網(wǎng)的數(shù)據(jù)僅僅來(lái)源于Google搜索引擎,而由于Google中國(guó)區(qū)業(yè)務(wù)的變動(dòng),使得Badware對(duì)于中國(guó)互聯(lián)網(wǎng)的監(jiān)控變得難上加難,甚至出現(xiàn)了錯(cuò)誤“封殺”很多中國(guó)大陸地區(qū)互聯(lián)網(wǎng)網(wǎng)站的情況。綠盟科技的信譽(yù)服務(wù)恰好填補(bǔ)Badware對(duì)于中國(guó)互聯(lián)網(wǎng)的空白。
有業(yè)界人士預(yù)言,綠盟科技信譽(yù)服務(wù)與Badware的專業(yè)級(jí)的安全防護(hù)對(duì)接合作,安全效應(yīng)必然呈幾何級(jí)數(shù)增長(zhǎng)。badware出色的惡意軟件捕捉能力,為綠盟科技的安全監(jiān)控和信譽(yù)服務(wù)提供了更豐富的數(shù)據(jù)。
同樣,綠盟科技綜合不同維度信息建立的互聯(lián)網(wǎng)信譽(yù)系統(tǒng)知識(shí)庫(kù),也與致力于消除惡意軟件的非盈利組織一同為第三方客戶提供準(zhǔn)確的網(wǎng)絡(luò)安全信息,在增強(qiáng)傳統(tǒng)防護(hù)體系的基礎(chǔ)上,構(gòu)建開(kāi)放的生態(tài)系統(tǒng),應(yīng)對(duì)新興的安全威脅。
強(qiáng)強(qiáng)聯(lián)手 Badware綠盟科技造?;ヂ?lián)網(wǎng)
作為全球領(lǐng)先的惡意網(wǎng)站名單的提供者,badware一直發(fā)揮著“互聯(lián)網(wǎng)的守望相助”的監(jiān)督作用。自2006年成立以來(lái),通過(guò)Google、AOL、PayPal、趨勢(shì)、聯(lián)想和VeriSign等公司獲得數(shù)據(jù),并與全球知名搜索引擎Google達(dá)成深度合作。在為Google等合作伙伴提供惡意網(wǎng)站名單的同時(shí),Badware使這些等客戶也承諾打擊惡意軟件,做到阻止垃圾郵件和欺騙性的市場(chǎng)營(yíng)銷推廣,共同維護(hù)網(wǎng)絡(luò)安全的良好秩序。
綠盟科技是中國(guó)網(wǎng)絡(luò)安全行業(yè)的領(lǐng)軍企業(yè),10余年來(lái)一直專注于網(wǎng)絡(luò)和應(yīng)用安全問(wèn)題的研究,從底層分析和掌握SQLInjection、XSS、WebMalware、Bo等威脅的技術(shù)原理,以及針對(duì)互聯(lián)網(wǎng)安全設(shè)計(jì)的先行預(yù)防、實(shí)時(shí)保護(hù)和應(yīng)急響應(yīng)與恢復(fù)的完整方案,顯示出其成熟的技術(shù)理解和應(yīng)用實(shí)力。特別是網(wǎng)絡(luò)安全監(jiān)控平臺(tái)和信譽(yù)服務(wù)的完美結(jié)合,形成了網(wǎng)絡(luò)安全防護(hù)的兩道重要“防線”,為網(wǎng)絡(luò)世界筑起了信息安全的堅(jiān)實(shí)屏障。
“此次綠盟科技和Badware合作,對(duì)于雙方來(lái)說(shuō)都是一種優(yōu)勢(shì)的互補(bǔ)。我們的本土化優(yōu)勢(shì)填補(bǔ)了Badware對(duì)于中國(guó)互聯(lián)網(wǎng)安全的空缺,使其為Google提供更為準(zhǔn)確細(xì)致的惡意網(wǎng)站名單;另一方面,Badware龐大的國(guó)際數(shù)據(jù),對(duì)于綠盟科技的信譽(yù)服務(wù)產(chǎn)品也是很好的國(guó)際化補(bǔ)充。”綠盟科技相關(guān)人士表示。
從全球網(wǎng)絡(luò)安全行業(yè)來(lái)看,綠盟科技與Badware的合作,開(kāi)啟了中國(guó)網(wǎng)絡(luò)安全廠商與國(guó)際權(quán)威安全機(jī)構(gòu)合作的先河,具有里程碑的意義。兩方合作所帶來(lái)的中國(guó)互聯(lián)網(wǎng)安全等級(jí)的提升,將使全球網(wǎng)絡(luò)因此而獲益;而且,兩方成功的合作經(jīng)驗(yàn),對(duì)于其他致力于構(gòu)建全球化互聯(lián)網(wǎng)安全大環(huán)境的廠商,提供了豐富的參考經(jīng)驗(yàn)。
對(duì)于兩家企業(yè)自身來(lái)講,業(yè)內(nèi)專家普遍認(rèn)為,通過(guò)與綠盟科技的合作,Badware將大大提高其在中國(guó)大陸地區(qū)惡意網(wǎng)站數(shù)據(jù)的準(zhǔn)確度,其對(duì)于中國(guó)互聯(lián)網(wǎng)的監(jiān)控能力有本質(zhì)上的提高。而綠盟科技也將借此機(jī)會(huì)擴(kuò)展自身惡意網(wǎng)站數(shù)據(jù)的影響力,兩家的強(qiáng)強(qiáng)聯(lián)手將達(dá)到1+1>2的效果,對(duì)于中國(guó)乃至世界互聯(lián)網(wǎng)安全行業(yè),都意義深遠(yuǎn)。