久久狠狠色噜噜狠狠狠狠97|国产成人久久精品麻豆二区|精品精拍国产日韩26u|色偷偷亚洲第一综合网

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

獨(dú)家專訪趨勢(shì)科技:傳統(tǒng)評(píng)測(cè)方法已過(guò)時(shí)

發(fā)布時(shí)間:  2012/7/5 9:54:27
 今年早些時(shí)候,一家專注于評(píng)測(cè)各種軟硬件、消費(fèi)電子產(chǎn)品和互聯(lián)網(wǎng)服務(wù)的技術(shù)網(wǎng)站ToptenReviews評(píng)出了2009年度世界頂級(jí)殺毒軟件排名。有意思的是賽門鐵克、McAfee、趨勢(shì)科技均跌出前十,而來(lái)自羅馬尼亞的BitDefender卻衛(wèi)冕成功,國(guó)內(nèi)殺毒軟件則無(wú)一進(jìn)榜。這對(duì)于全球知名的三家安全廠商來(lái)說(shuō),無(wú)疑是個(gè)笑話。
 
ToptenReviews網(wǎng)站以每年評(píng)出的世界殺毒軟件排行榜而聞名,評(píng)測(cè)涵蓋了反病毒、反間諜軟件、互聯(lián)網(wǎng)安全套裝、隱私保護(hù)等項(xiàng)目。但是此評(píng)測(cè)在業(yè)界的可靠性和可信度并不高,不能與VB100、WCL(West Coast Labs)等專業(yè)評(píng)測(cè)機(jī)構(gòu)相提并論。
 
那么VB100、WCL這些專業(yè)而知名的評(píng)測(cè)機(jī)構(gòu)就能反映安全軟件的真實(shí)水平了么?其實(shí)也不盡然,起碼在一些安全廠商看來(lái)不是這樣的。早在2008年作為全球安全市場(chǎng)份額前三甲的廠商趨勢(shì)科技就對(duì)VB100的評(píng)測(cè)提出質(zhì)疑,對(duì)其評(píng)測(cè)方法嗤之以鼻,并退出了病毒評(píng)測(cè)。而前不久,趨勢(shì)科技聲稱VB100的評(píng)測(cè)方法落后。其主要原因是趨勢(shì)科技認(rèn)為目前VB100的測(cè)試方法已經(jīng)與惡意程序的發(fā)展趨勢(shì)嚴(yán)重脫節(jié),不能反映安全軟件或防護(hù)技術(shù)的真實(shí)水平。
 
這在安全業(yè)界引起了不小的風(fēng)浪,一方面趨勢(shì)科技認(rèn)為,像VB100這樣對(duì)Wildlist提供的病毒樣本進(jìn)行靜態(tài)掃描的評(píng)測(cè)方法,根本無(wú)法真實(shí)反映云安全技術(shù)或產(chǎn)品的實(shí)際價(jià)值;另一方面VB100則認(rèn)為,認(rèn)證的目的在于反映殺毒軟件最基礎(chǔ)、最普遍的本地系統(tǒng)防護(hù)功能,言外之意沒(méi)通過(guò)VB100認(rèn)證的,至少可以斷定這款殺毒軟件最基本的系統(tǒng)防護(hù)能力不足。
 
過(guò)時(shí)的傳統(tǒng)評(píng)測(cè)方法應(yīng)與時(shí)俱進(jìn)
 
之所以出現(xiàn)這兩種聲音,關(guān)鍵在于評(píng)測(cè)方法上。熟悉安全軟件評(píng)測(cè)的人都知道,傳統(tǒng)的測(cè)試方法主要是依靠收集的病毒樣本和正常文件,在封閉的環(huán)境中用防毒軟件掃描病毒樣本和正常文件,從而得到病毒檢測(cè)率和正常文件的誤報(bào)率。而這兩項(xiàng)數(shù)據(jù)在很長(zhǎng)一段時(shí)間內(nèi)成為衡量某一款殺毒軟件防護(hù)能力的重要指標(biāo)。
 
趨勢(shì)科技公司防病毒分析師谷亮認(rèn)為針對(duì)目前的安全威脅,這種測(cè)試方法已經(jīng)明顯過(guò)時(shí),不能真實(shí)地反映一款防毒軟件的優(yōu)劣。據(jù)谷亮介紹,2008年全年新增1000多萬(wàn)只病毒,平均每小時(shí)新增差不多2000多只病毒,而且92%的病毒是通過(guò)互聯(lián)網(wǎng)傳播的。而由于可供測(cè)試的樣本數(shù)量有限,很難代表龐大的病毒總體,此時(shí)再用傳統(tǒng)測(cè)試方法就顯得不合適了。
 
病毒和惡意程序數(shù)量暴增,已是不爭(zhēng)的事實(shí),用單一的病毒特征碼來(lái)抵御病毒,顯得太過(guò)被動(dòng)。所以,業(yè)界很多廠商針對(duì)這樣的情況,也紛紛研發(fā)新的安全防護(hù)技術(shù),比如基于URL過(guò)濾的Web信譽(yù)、黑白名單比對(duì)等技術(shù)。而這些新技術(shù)的特點(diǎn)就是充分利用了互聯(lián)網(wǎng)資源和云計(jì)算的優(yōu)勢(shì),與傳統(tǒng)的病毒特征碼一起,構(gòu)建一個(gè)多層次的防御體系。但問(wèn)題是,這樣的技術(shù)所衍生出來(lái)的產(chǎn)品,利用傳統(tǒng)的測(cè)試方法,是否能衡量出防毒產(chǎn)品的優(yōu)劣呢?在谷亮看來(lái),顯然是不能的。他坦言,這也是傳統(tǒng)測(cè)試方法的弊端所在,正是因?yàn)閭鹘y(tǒng)的測(cè)試方法無(wú)法與時(shí)俱進(jìn),不能適應(yīng)防毒廠商的技術(shù)創(chuàng)新,在鑒別和評(píng)測(cè)防毒產(chǎn)品時(shí)才顯得有所缺失。
 
目前流行的測(cè)試方法
 
與傳統(tǒng)測(cè)試方法不同,據(jù)谷亮介紹,目前流行的測(cè)試方法主要是將測(cè)試環(huán)境部署到互聯(lián)網(wǎng)中,允許防毒產(chǎn)品訪問(wèn)防毒廠商的服務(wù)器,使防毒產(chǎn)品可以實(shí)時(shí)地借助防毒廠商的多種后臺(tái)資源來(lái)識(shí)別病毒威脅。顯而易見(jiàn),谷亮所描述的可以訪問(wèn)廠商后臺(tái)服務(wù)器的測(cè)試方法,就是針對(duì)當(dāng)前被炒得熱火朝天的云安全技術(shù)。對(duì)此,目前比較典型的,也是比較流行的測(cè)試方法:
 
一種是測(cè)試防毒產(chǎn)品對(duì)惡意URL的攔截能力,從數(shù)以百萬(wàn)計(jì)的URL鏈接中,按照不同類別挑選出一部分惡意的URL,然后測(cè)試防毒產(chǎn)品能否攔截這些惡意的URL。當(dāng)然,這種方法必須允許防毒產(chǎn)品可以訪問(wèn)防毒廠商的服務(wù)器。據(jù)了解,Cascadia Labs就是利用的這種測(cè)試方法。
 
另一種是測(cè)試防毒產(chǎn)品通過(guò)云安全技術(shù)識(shí)別病毒樣本的能力,原理和上述測(cè)試惡意URL攔截能力一樣,允許防毒產(chǎn)品將病毒樣本發(fā)送到云端的服務(wù)器上做掃描。PC Security Labs主要就是利用的這種測(cè)試方法。
 
完整的安全軟件評(píng)測(cè)
 
事實(shí)上,為應(yīng)對(duì)日益嚴(yán)峻的安全威脅,目前市場(chǎng)主流的防毒軟件都已建立了一個(gè)多層次的防御體系,所以谷亮認(rèn)為一次完整的評(píng)測(cè)應(yīng)該測(cè)試整個(gè)防御體系質(zhì)量。
 
一般來(lái)說(shuō),防御體系是由至少兩個(gè)防護(hù)層構(gòu)成,第一層是暴露防護(hù)層,這個(gè)防護(hù)層主要是基于威脅來(lái)源做安全防護(hù),比如識(shí)別并攔截惡意URL,識(shí)別并攔截下載中的病毒等;第二層是感染防護(hù)層,這個(gè)防護(hù)層主要是基于文件內(nèi)容做安全防護(hù),比如將文件發(fā)送到云端服務(wù)器做掃描,或者使用本機(jī)內(nèi)的病毒特征碼做掃描。
 
完整的評(píng)測(cè)也應(yīng)該針對(duì)這兩個(gè)防護(hù)層展開(kāi)測(cè)試,設(shè)置暴露防護(hù)層指標(biāo)和感染防護(hù)層指標(biāo)兩個(gè)指標(biāo),其中暴露防護(hù)層指標(biāo)包含被攔截URL的比率,被攔截文件的比率,以及被攔截字節(jié)的比率;感染防護(hù)層包含被攔截文件的比率。這些指標(biāo)能夠讓我們看到何種威脅被哪一個(gè)防護(hù)層所攔截。而總體的評(píng)測(cè)指標(biāo)應(yīng)該是暴露防護(hù)層指標(biāo)和感染防護(hù)層指標(biāo)兩個(gè)指標(biāo)之和。

本文出自:億恩科技【www.yaz797.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線