江民早在2006年就推出了“云安全”防毒系統(tǒng),借助于該套系統(tǒng),江民每日處理可疑程序和病毒樣本數(shù)萬個(gè),每日更新新病毒數(shù)千個(gè)。從2006年推出“云安全”防毒系統(tǒng)以來,江民反病毒中心累積分析處理各種疑似病毒樣本超過千萬個(gè),病毒處理能力較2006年之前增強(qiáng)200倍,有效遏制了病毒的迅猛增長。
江民科技總裁陶新宇在接受記者采訪時(shí)講過, “其實(shí)以云方式構(gòu)建的大規(guī)模特征庫并不足以應(yīng)對安全威脅的迅速增長,國內(nèi)外殺毒廠商還需要在核心殺毒技術(shù)上下足功夫,例如虛擬機(jī)、啟發(fā)式、沙盒、智能主動(dòng)防御等未知病毒防范技術(shù)都需要加強(qiáng)和發(fā)展,多數(shù)殺毒軟件本身的自我保護(hù)能力也需要加強(qiáng)。” 這種論點(diǎn)得到了何公道等多位國際資深計(jì)算機(jī)反病毒專家的認(rèn)同,因?yàn)椋《驹鲩L的再快,只是量的變化,而現(xiàn)實(shí)當(dāng)中,造成巨大損失的,卻往往是極少數(shù)應(yīng)用了新病毒技術(shù)的惡性病毒,近年以來主要以“磁碟機(jī)”為代表的“惡意驅(qū)動(dòng)病毒”。因此,反病毒廠商在注重反病毒“量”的同時(shí),更應(yīng)當(dāng)重視反病毒的“質(zhì)”的提高,對付一千萬個(gè)普通病毒容易,但能夠?qū)Ω兑话賯(gè)惡意驅(qū)動(dòng)病毒,就要看你的核心反病毒技術(shù)是否足夠過硬了。
江民科技更加關(guān)注的是“云安全”與“核心技術(shù)”的有機(jī)融合。也就是說,“云安全”必然要建立在“內(nèi)核級(jí)自我保護(hù)”“沙盒”“虛擬機(jī)”等核心技術(shù)的基礎(chǔ)上才能顯出威力,沒有這些核心技術(shù),殺毒軟件在病毒面前就可能會(huì)出現(xiàn)“有心無力”的尷尬,現(xiàn)實(shí)中許多殺毒軟件掃描發(fā)現(xiàn)了病毒,卻無力清除,甚至反被病毒關(guān)閉的現(xiàn)象比比皆是。這也是為什么江民在推出KV2009時(shí),首先強(qiáng)調(diào)的是“沙盒”“內(nèi)核級(jí)自我保護(hù)”“智能主動(dòng)防御”“虛擬機(jī)”等核心技術(shù),而把“云安全”防毒系統(tǒng)排在后面的原因。殺毒和其它行業(yè)一樣,首先是基礎(chǔ)要足夠強(qiáng)大,基礎(chǔ)不扎實(shí),樓建的再高也不牢靠。
談到“沙盒”技術(shù)時(shí),何公道認(rèn)為,有廠商認(rèn)為“沙盒”其實(shí)就是“虛擬機(jī)”,這其實(shí)是一種重大誤解。“沙盒”是一種更深層的系統(tǒng)內(nèi)核級(jí)技術(shù),與“虛擬機(jī)”無論在技術(shù)原理還是在表現(xiàn)形式上都不盡相同,“沙盒”會(huì)接管病毒調(diào)用接口或函數(shù)的行為,并會(huì)在確認(rèn)為病毒行為后實(shí)行回滾機(jī)制,讓系統(tǒng)復(fù)原,而“虛擬機(jī)”并不具備回滾復(fù)原機(jī)制,在激發(fā)病毒后,虛擬機(jī)會(huì)根據(jù)病毒的行為特征判斷為是某一類病毒,并調(diào)用引擎對該病毒進(jìn)行清除,兩者之間有著本質(zhì)的區(qū)別。事實(shí)上,在對付新病毒入侵時(shí),應(yīng)用了“沙盒”的KV2009已經(jīng)開始發(fā)揮了強(qiáng)大的效力。有用戶在關(guān)閉江民KV2009殺毒軟件各種實(shí)時(shí)監(jiān)控,僅開啟了“帶沙盒技術(shù)的主動(dòng)防御”模式,結(jié)果運(yùn)行“掃蕩波”新病毒后,病毒的所有行為被攔截并抹除,沒有機(jī)會(huì)在系統(tǒng)中留下任何痕跡。
目前網(wǎng)絡(luò)安全面臨的形勢十分嚴(yán)峻,國家計(jì)算機(jī)病毒應(yīng)急處理中心張健副主任曾講過,目前反病毒面臨的最主要問題是驅(qū)動(dòng)型病毒對殺毒軟件的技術(shù)挑戰(zhàn)。因此,目前反病毒的首要任務(wù)是進(jìn)一步提升反病毒核心技術(shù),在確保反病毒技術(shù)的前提下,充分借助“云安全”防毒系統(tǒng)的快迅響應(yīng)機(jī)制,打造“云安全”加“沙盒”的雙重安全保障體系。