Kaspersky Labs是國際著名的信息安全領導廠商。經過十四年與計算機病毒的戰(zhàn)斗,被眾多計算機專業(yè)媒體及反病毒專業(yè)評測機構譽為病毒防護的最佳產品。
卡巴斯基實際上從8.0開始就提到云安全的概念,經過8.0版本一年中的演變,到現在2010版本。
卡巴斯基實驗室推出的卡巴斯基全功能軟件2010,其中一個顯著的新增功能為“安全領域區(qū)”,其原理就是在計算機上虛擬一個空間,用戶可以在其中運行任何程序包括上網沖浪,而其進行的任何更改都不會對計算機本身產生絲毫影響。
對于卡巴斯基來講,云安全體系還只是增強型的傳統(tǒng)反病毒數據庫。云安全技術在卡巴斯基看來只是一個傳統(tǒng)的反病毒技術的革新,還算不上一種創(chuàng)新,一種改革,或者說一種演進。它與應用程序控制或者是安全領域區(qū)技術技術比起來還不算是一種創(chuàng)新的技術。所以對于卡巴斯基來說云安全體系的確很重要,因為它大大的加快了客戶端程序對新生的已知威脅檢測的速度,但是它還是沒有辦法對未知的威脅進行檢測。這是卡巴斯基對待云安全的基本態(tài)度。第二點,云安全在卡巴斯基整個架構里面,它不僅僅提供了對傳統(tǒng)的反病毒技術的補充,比如說主動防御,因為主動防御所謂的對未知程序,或者說對未知惡意軟件的檢測也是需要一個數據庫。所以說在我們的主動防御中,引入了BSS機制,通過云安全體系卡巴斯基可以實時更新BSS數據庫,同時包括卡巴斯基應用程序控制的數據庫,都可以進行實時響應。很多用戶反饋說,并沒有覺得自己加入云安全體系會對系統(tǒng)有影響,那是因為卡巴斯基的云安全從設計初始就是靜默模式,提供底層支持而不是在前臺上展示。
卡巴斯基在運用"云計算"技術時采用了完全不同的思路,并沒有將分析判斷的重任全部交給云端服務器來完成,而是更多的采納了用戶的反饋意見。面對一個未知程序,卡巴斯基安全部隊除了向位于云端的"卡巴斯基安全網絡"發(fā)送基本信息外,還會提交用戶對該程序信任程度的判斷結果?ò退够踩W絡收集到這些信息并進行統(tǒng)計整理后,再反饋給每一位使用該程序的用戶,這樣用戶就可以獲得一個全球數以億計個樣本的統(tǒng)計結果,從而第一時間幫助用戶準確判斷未知程序執(zhí)行的可以操作。
當用戶在卡巴斯基安全部隊的"安全桌面"中運行一個未知程序時,就會彈出"應用程序控制"的提示窗口,詳細列明了改程序在卡巴斯基安全網絡中最早出現的時間、使用該程序的用戶人數以及信任該程序的用戶比例。最后,提示用戶對該程序的信任程度做出判斷。
由于"卡巴斯基安全網絡"技術會涉及到用戶電腦的部分數據和信息,所以在安裝過程中,就會明確提示用戶將會使用哪些數據。當然,是否使用卡巴斯基安全網絡完全出于用戶自愿,如果不加入安全網絡也不會影響到安全部隊產品的正常使用。整個過程真正做到公開、透明。
憑借卡巴斯基安全網絡系統(tǒng),不僅能夠在第一時間對未知程序做出響應,而且將來自個人電腦端的反饋信息作為分析判斷的重要依據,因此,安全系統(tǒng)的準確性也得到極大提升。讓每一位用戶成為安全網絡的一部分,從而實現信息共享或危機預警、共同應對惡意威脅,正是卡巴斯基實踐"云安全"理念的精髓所在!