专业支持:(0512) 63016160 / 销售热线:(0512)63016068
当前在线: 288 今日上线: 1384 今日新增: 3

郭尊华:云查杀已远不能应付信息安全威胁

文章来源:  中国云计算 发布时间: 2011年08月14日   浏览: 716   作者:中国云计算

凤凰网科技讯 8月14日消息,赛门铁克亚太及日本地区总裁郭尊华日前在与凤凰网科技《凤谈天下》栏目对话时表示,无论是云查杀,还是终端查杀,其实都已经远远不足够应付今天的信息安全威胁。

在谈及私有云与公有云的安全时,郭尊华表示,目前确实有很多人认为公有云没有私有云安全,因为他们认为在私有云上面企业能够把握所有安全的细节,能够拥有控制权。

以下为访谈实录:

凤凰网科技:我特别想了解一个问题,云计算是现在人们特别关注的话题,有很多用户都特别担心数据的安全性,也有很多厂商在讲云安全,整体来讲,现在有很多人都认为,公有云不如私有云安全,我想问您在这个问题上,您是怎么样的关键?

郭尊华:的确很多人都认为公有云没有私有云安全,原因是很多人认为,在私有云上面,企业能够把握所有安全的细节,所以控制权在那边,在这方面我们赛门铁克可以帮助一些公有云提供商,怎么样提高他们给客户的信息,为什么呢?赛门铁克本身也是一个公有云的提供商,举个例子,我们有三个业务,是跟公有云有关的,第一就是信息安全,软件兼服务,第二在线的储备和备份,第三就是云机构的信息安全托管服务,管理服务。

如果我们把这三块的业务并在一起的话,我们这个业务大概是接近10亿美元左右,所以是一个非常可观的数据,而同时间,我们会把我们的一些储备或者是安全的一些解决方案,提供给一些其他的公有云的提供商,举个例子,亚马逊,还有(英文),怎么去帮助他们构建一个更好的基础机构,其实安全是其中的一部分,我觉得公有云如果要继续的快速发展,他们也会必须要看到兼容性、安全性,影视保护等三大领域,怎么去解决用户对这三方面的担忧,给他们很完善的解决,我觉得会让公有云发展的更快起来。

凤凰网科技:另外还有一个问题,想问一下您是不是认为云查杀业务,在未来会有一种趋势,它是不是一个必然,另外是赛门铁克在云查杀这个领域里面,您觉得它的长处或者它的优势在哪?

郭尊华:首先我承认谈到云查杀或者是信息安全,我觉得我必须跟您解释一下,很多人都进的一个误区,认为安全就是防病毒,其实安全里头的领域是很广的,这里头包含了防火墙、防火情、防垃圾邮件,防间谍软件、防信息泄漏,身份认证、法规尊从、终端管理等等,都是信息安全领域的一个环节,而防病毒是其中一个环节。

第二个部分就是,云查杀也好,终端查杀也好,其实我们认为已经远远不足够应付今天的信息安全威胁,让我给您两个数字,让您作为参考,以前的技术,当您电脑发现一个病毒的时候,我们就必须要做一个标签,或者是一个病毒签名,来对付这个病毒,就好像您看到新病毒出来有疫苗,得有这种做法,但是在2007年的时候,我们总共写了大概1百万个病毒签名,对付那时候的病毒。

2010年我们写了大概1千万个签名,为什么呢?有57%的供给仅是供给一台电脑,一个病毒一台电脑,非常有针对性,如果是这个情况之下,连病毒样本都拿不到手,肯定做不出这个病毒签名出来的,如果是以病毒签名为基础的一些云查杀也好,终端查杀也好,已经远远不能满足对付目前的一些安全威胁,而我们公司的做法有三个手段,我们这个终端安全,第一、是基于病毒签名的手段,比较传统的手段;第二、就是行为的保护;第三、是信誉的保护。

行为的手段是什么意思呢,举个例子,如果您是一个银行的守卫,有一个陌生人进来,您从来没见过的,但是他左手拿一枪,右手拿一个斧头,您会让他进去银行吗,当然不会了,对吗,我就看见这个文件进来的时候,有一些坏的意图,我就把您把挡在外头,信誉手段是什么呢,信誉的手段是您要招聘一个人来公司,您会查一下他以前做过什么,有没有犯罪记录,我们也会说,如果有一个文件您准备下载了,过去5年已经有20万个外乎已经下载过,应该是比较安全的,如果里要下载一个文件,全世界只有两个人下载过,还有它是两天前才出现的,它的信誉程度是非常低的,我们就可以选择把它排出在外头,我是三个手段去给用户带来终端的保护,不管是云查杀也好,终端查杀也好,只要它们是基于病毒签名为基础,其实都远远不足。

 
 

一键分享:

在线客服