360安全中心日前宣布,其云安全數據中心通過面向全體軟件開發商的免費軟件安全認證服務,以及搜索引擎技術智能收集軟件程序樣本,已經建成了全球最大的文件知識庫:其中,白名單庫收集了2400萬個正當文件樣本,包含Windows各版本系統文件數量220萬個(含第三方修改版),為國內最全的Windows系統文件白名單庫;黑名單庫則包括360云安全體系截獲的6.6億個惡意程序樣本。
360公司總裁齊向東透露說,360云安全數據中心部署了上萬臺服務器,每天新收集樣本數據超過10T,每天新檢出的惡意程序樣本超過200萬,每天通過互聯網接受用戶云查詢次數突破500億。正是在360云安全數據中心的保障下,360云查殺引擎能夠在30秒內完成對單個新木馬的捕獲、分析和查殺全過程,誤殺率也遠遠低于其他安全產品。
據悉,云查殺引擎是360安全中心在全球范圍內首創的一項木馬查殺技術,正普遍應用在360安全衛士、360殺毒、360系統急救箱等多個安全工具中。和依賴本地特征庫的殺毒引擎不同,云查殺引擎是由客戶端軟件和360云安全數據中心服務器協同工作,利用云計算技術和服務器上海量的文件知識庫,360云查殺引擎能夠最全面、快速地查殺最新木馬、未知木馬等惡意程序,解決了傳統殺毒軟件滯后于木馬病毒、資源占用龐大的問題。
360云查殺引擎包含多項創新技術,例如可信文件審計技術,能夠與服務器端的黑白名單進行對比,使用戶無需升級特征庫也能高效查殺木馬;同時,360云查殺引擎針對系統敏感位置和木馬經常感染利用的軟件,采用“非白即黑”的機制。也就是說,只要是一個不在可信文件白名單中的陌生程序,360云查殺引擎就會控制它的敏感操作和資源使用權限,使其無法自動運行,革命性地提升了安全軟件對于新木馬、未知木馬的查殺能力。
除了全面的查殺能力外,360云查殺引擎還首先提供系統及常用軟件文件修復功能。大批木馬病毒為了隱蔽啟動、常駐用戶電腦,經常惡意替換或感染一些系統文件和常用軟件文件。這種情況下,普通殺毒軟件在殺毒后往往造成系統故障,或是輸入法、QQ等常用軟件無法使用,而360在查殺木馬病毒的同時,能夠自動修復系統文件和易受破壞的常用軟件,根據用戶不同的系統和軟件環境替換相應版本的正常文件,真正把安全做到了讓用戶毫無后顧之憂的程度。
此外,由于傳統殺毒引擎在掃描和監控時,需要把特征庫寫入電腦內存,特征庫越大,系統就被拖得越慢,特征庫自身升級下載的速度也越慢。有些殺軟把升級特征庫的頻率和密度作為賣點來宣傳,但越是這樣的殺軟,用了以后電腦越慢,不少殺毒軟件用戶對安全掃描形成了恐懼,甚至直接關閉殺毒軟件,中招后才亡羊補牢。為此,360云查殺引擎把減少用戶電腦負荷作為重要的功能創新,通過互聯網思路解決了這個難題。
360云查殺引擎采用了多核智能優化與多層加速技術,掃描速度會越來越快,快速掃描只需10多秒,而全盤掃描最快可縮短到1分鐘內,系統資源占用也遠遠低于傳統殺毒軟件,從而使用戶能方便地定期對電腦進行安全掃描,同時又不會影響電腦的正常工作。
如今,360云查殺引擎的多項創新安全技術已經開始引領國際安全產品的發展趨勢,國內外各大安全公司紛紛效仿,帶動了安全行業大規模的技術革命。
進入論壇>>推薦閱讀
目前,我國國內自主的8代線是京東方和TCL兩條。第三條昆山的8代線雖然已經獲批,但是由于資金沒有到位以及臺灣方面的問題,目前已經擱置,用知情者的話說是“基本上黃了。”目前京東方8代線已經在北京封頂,預計明年>>>詳細閱讀
本文標題:360安全中心建成全球最大“文件知識庫”
地址:http://m.sdlzkt.com/a/xie/20111230/192075.html