首页 > 电脑安全 > 安防业界 > 国外 > 正文

卡巴斯基新专利:让扫描速度与安全性能完美结合
2014-03-25 15:33  牛华网    我要评论(0)
字号:T|T

面对纷繁复杂的网络威胁,越来越多的企业使用安全解决方案来确保企业数据的安全。随着企业数据量与日俱增,安全软件在扫描时需要占用更多网络资源,这往往会造成企业网络的延迟。对于任何企业而言,网络安全即生命,高效率意味着高利润。鉴于此,是否有一种安全解决方案既能有效保障企业网络安全,又不影响网络正常运行呢?

行业现状:安全与速度难两全

为了确保网络安全,安全解决方案会在网络威胁实施入侵之前,将其成功检测并拦截。这就需要运用入侵检测系统(IDS)对企业或家庭网络中传输的数据进行分析。然而,无论是企业还是家庭用户,所使用的网络流都处于不断增长中。如此一来,分析更多资源中的数据便在所难免。随着待处理的数据规模日益壮大,减少对所在网络的负面影响成为了安全解决方案供应商不得不面对的一道难题。

而目前,常见的安全解决方案为了实现这一目的,以牺牲安全效力为代价,一味追求网络数据的扫描速度。这样的确较少了对网络运行的负面影响,却也大大增加了企业用户的网络安全隐患。网络威胁往往更有可能通过数据流,却未被检测出来。一旦企业网络遭到恶意攻击,由此产生的后果将难以估计。

卡巴斯基:打破“两难”的桎梏

卡巴斯基实验室于日前顺利通过美国商标专利局(USPTO)审批的网络流量优化扫描技术就很好地解决了这一两难问题,让速度与安全性能完美结合。这项编号为8650646的专利能够在不影响防护系统可靠性的情况下,最大程度降低待检测数据的数量,从而真正打破“两难”的桎梏。俄罗斯联邦专利局Rospatent此前也曾批准了这一发明的专利申请(专利号为RU2488880)。

据了解,卡巴斯基实验室的这项专利技术之所以在减少数据处理时间的同时,还能兼顾网络威胁的检测效力,是因为该技术有选择性地检查网络流中的数据。这些选择性的检查由记录已知威胁的数据库生成。

为了让该技术正确运行,安全系统中至少要有一个组件对全部网络流量实施检测,以确定威胁是否存在。这样就能够确保数据库接收到新的信息,进而对监控信息流的其它网络节点进行优化。设置用来引起网络罪犯注意的陷阱,也就是所谓的蜜罐技术,也可以充当信息来源。这些资源可以收集网络罪犯的活动信息和他们使用的工具类型。

安装启用安全系统并不需要在单一的本地网络中部署所有组件。安全解决方案的供应商会维护数据库和搜集威胁信息的资源。这样,用户就可以享受到这项专利技术所带来的益处;此外,无须动用蜜罐技术,通过供应商的在线服务,用户还可以接收到最新网络威胁的更新信息。

目前,此项专利技术已经应用在卡巴斯基实验室针对个人及家庭用户、小型企业和企业用户包含入侵检测系统模块的安全解决方案中。这些方案包括卡巴斯基安全软件、卡巴斯基PURE、卡巴斯基小型企业安全解决方案和卡巴斯基网络安全解决方案。

新闻热线:010-68947455

关键词: 卡巴斯基

责任编辑:任光飞

匿名发表 

快速登录

所有评论仅代表网友意见,牛华网保持中立。

科技视界

网站地图

牛华网

华军下载 | 牛华网 | 盒子 | pcsoft | 论坛

实用工具

关于我们 | 新闻投稿 | 软件发布 | 版权声明 | 意见建议 | 网站地图 | 友情连接 | RSS订阅 | 总编信箱 | 诚聘英才 | 联系我们

苏ICP证编号 B2-20090274 本站特聘法律顾问:于国富律师

Copyright (C) 1997-2012 newhua.com 牛华网 版权所有