目前为止,360在全国已经部署了几千台服务器来做云安全的服务。现在每天查杀的扫描次数达到500亿次,每天恶意网址检查数量也在5千万这样一个量级。
谭晓生给记者举了一个例子:“以360网盾为例,我们对各种网页的检查,使用了搜索引擎技术。我们有一个机群,一方面是主动去寻找和抓取页面,即抓取当下用户所访问的网页中都有什么东西。抓取动作完成后,交由另一个网页挂马检测机群,通过一系列的自动化处理过程,主动判定出该网页是否存在危险代码,是否存在试图攻击客户机的行为,用到了虚拟机一系列的技术。我们有一个网页挂马的数据库,其中有一个功能非常强大的引擎。比如用户在浏览器里面访问某个网址,背后会发一个请求上去,然而这个网址是不是安全,引擎就会告诉他,如提示用户这个网址是安全的,还是有危险的。尤其对于有挂马的页面,我们可以在7、8毫秒之间做出反应,然后给用户一个提示——这个页面是钓鱼页面,请小心。这是让用户自己去决定是选择继续访问还是进行其他操作,我们有责任将危险告知用户,并给用户自主选择权。”
360的云安全系统有两大创新。第一个取消了本地特征码的扫描技术,也就是说在360的安全软件里没有特征码一说,这是一项独创的查杀技术,在360的云端利用云计算的技术,收集将近10个亿的黑的程序、白的程序和一些未知的程序,当360的产品在扫描你电脑的时候,它会连接到云端,然后比对在你的电脑里扫描出的文件是好文件还是坏文件。
360采用白名单的技术是什么?当扫描出一个好文件或者白文件的时候放行,如果是黑文件阻止它放行,用这样的方法阻止木马在您的电脑里干坏事。取消这种本地病毒库之后,就带来了很多很多的变化。
首先电脑的速度提高了,如果本地放一个病毒库一般会到上百兆,会严重影响您电脑的速度。
的确,对用户而言,360安全卫士云查杀引擎的好处就在于,在用户本地机器上只有扫描和查杀引擎,而不包括任何病毒库和木马库,木马库文件全部放在中央服务器上。这样最大的好处就是避免了传统杀毒软件需要不断升级特征库,占用系统内存和资源,最终将用户电脑拖垮的弊端。
云安全不但能最大化地释放用户电脑的存储空间和内存资源,更为重要的意义在于颠覆了传统的事后病毒防范模式。成熟的云安全可以做到在木马或病毒威胁到达用户电脑前对其予以拦截。
(责任编辑:)