SlideShare a Scribd company logo
1 of 23
信息安全行业特点及金山云安全介绍 彭仁诚  2010/3/26 金山 互联网安全
信息安全行业和其他行业对比 目录 金山云安全介绍 金山云安全应用简介
信息安全行业和其他行业对比 用户需求 用户体验 两条业务线 核心技术的地位 核心技术的来源与应用 核心技术的形成过程
用户需求对比 我想去 KTV 唱歌 / 我想去旅游 /…… 我想和人聊天 / 我想打游戏 /…… 我想去医院? 没办法,生病了 我想杀毒?没办法,机器有问题了 用户主动需求 用户被动需求
用户体验对比 彻底治病、预防——系统诊治、防御 医院环境真好——使用方便,爽 安全体验 使用体验 KTV 、其他网络软件——使用方便,爽 使用体验 双重体验
两条业务线 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],两手抓,两手都要硬
核心技术的地位 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],核心技术是业务 解决安全问题的反病毒技术体系 核心技术是实现业务的工具 解决业务的计算机实现问题
核心技术的来源和应用 病毒 病毒作者 + 产业链 病毒技术 … 杀毒软件 反病毒厂商 反病毒技术 … 对抗
核心技术的形成过程 感染引导区、 PE 文件 加密、变形 系统和程序漏洞利用 伪装、欺诈、钓鱼 用户未知广告 产业链形成 自保护 第一代文件引擎技术 驱动对抗 病毒收集技术 海量病毒快速响应 精确病毒样本收集技术 云引擎、云安全技术 解密技术 ,[object Object],[object Object]
信息安全行业的变化 私人小诊所 小医院 综合性大医院 1 、一个或几个高明的医生,简陋的场所,没有服务意识,但是比较能治病 2 、文件引擎 + 病毒分析 1 、一个或几个高明的医生,比较能治病,开始注意场所和服务意识,但是因为专家思想的限制,场所和服务意识并不强 2 、文件引擎 + 病毒分析 + 系统诊断等功能增加,使用体验在提升但是并不好 1 、一个或几个高明用户使用体验专家,场所非常好,服务意识强,病人感觉非常好,但是医术一般,能解决部分问题 2 、流行病毒专杀 + 很好的用户使用体验 1 、一群高明的医生,一套领先的设备,场所非常好,服务意识强,病人感觉非常好 2 、持续积累和提高核心技术,持续解决用户安全问题;持续研究用户使用体验,持续提高产品的使用体验;持续为用户提供贴心的安全服务 新入行的私人医院
金山云安全介绍 整体技术体系 零时响应 云端智能鉴定器 白 + 黑 黑色产业链的解决 蓝芯二代
金山云安全技术体系
零时响应的方案 杀毒软件 反病毒厂商 反病毒技术 … 客户端 后台自动系统 社会工程学规则挖掘系统 互联网 1 、用户灰文件查询 2 、服务器端查询结果响应 3 、仍然为灰则上报样本 4 、后台快速鉴定 5 、鉴定结果发布到云端 6 、鉴定结果反馈到客户端 7 、灰样本上报同时(第 3 步)客户端进行社会工程学鉴定 1 2 3 3) 2 ) 4) 1) 4 5 6 7 用户 ,[object Object],[object Object],[object Object]
金山云查杀——云端智能鉴定技术 海量样本 样本相关信息 数据挖掘技术 10 年病毒技术跟进 和积累的经验
金山云安全 —— 云端智能鉴定技术 自学习 多角度(字符串、 API 序列、指令序列 … ) 反病毒技术和数据挖掘技术相结合
金山云安全——白 + 黑 A 类木马 /B 类木马 / 远程 控制程序 /downloader 哦,都不是,那应该 是个正常文件吧 是正常文件吗?就是正常文件嘛,不管了 好像不认识哦,看看是不是病毒 真的是病毒,终于抓住你了 不确定,问问云端吧 用户机器上毕竟正常文件是多数 ,  病毒是少数 正常文件更容易鉴别 样本文件
金山云安全——黑色产业链解决 病毒作者 1 用户 鹰眼系统 后台自动系统 2 3 4 特征自动发布 5 小子,一直盯着你呢 哦,有个木马,有 金山云查杀支持,我不怕 互联网 放个木马,赚钱罗
金山云安全——蓝芯二代 病毒技术发展的新特性 病毒技术的发展多样化,传统特征并不明显 技术的中性,并不存在专门供病毒使用的技术 免杀技术的大力发展 传统引擎是 dos 时代、 16 位时代病毒对抗中发展起来的,在新的病毒特性下很难继续发挥好的效果 蓝芯二代特性 新匹配器快 多匹配器免杀困难 针对病毒发展的新技术查杀能力强 专门特征形式设计资源占用小
金山云安全——蓝芯二代 在准确的前提下进行用户问题的快速响应 后台智能鉴定器是快速准确响应的核心保证 自动流程让快速响应自动化 实时特征发布让终端用户及时获取到结果
金山云安全——蓝芯二代 云安全的核心是用户量? 误区分析 误区:用户量越多样本收集就越多能够查杀的样本就越多查杀能力就越强 实际:样本数量多,但是种类少,都是简单变形,完全可以使用先进技术一个特征查杀更多 实际:样本数量多,鉴定能力容量要求大,处理越难,现在已经不可能处理完所有病毒 分析结果: 500 万用户收集到的样本可以覆盖所有互联网样本的种类,最关键是坚定与处理技术
金山云安全 —— 水银 2 分钟以下的比例在 95% 左右,其中秒级在 80% 20 款智能鉴定器、总鉴定覆盖率 96% 左右,正确率 99%
金山云安全应用
P/ 专业信息安全解决方案 感谢观赏 感谢观赏 ! www.kingsoft.com 北京 珠海 成都 大连 深圳 日本 马来西亚

More Related Content

Viewers also liked

21
2121
2142qu
 
Game programming with slick2 d
Game programming with slick2 dGame programming with slick2 d
Game programming with slick2 d재연 진
 
ирр продавайте Safe_презентация_алиция
ирр продавайте Safe_презентация_алицияирр продавайте Safe_презентация_алиция
ирр продавайте Safe_презентация_алицияAlicjaL
 
Presentació 4t a_viajandoconelcirco_2012_2013
Presentació 4t a_viajandoconelcirco_2012_2013Presentació 4t a_viajandoconelcirco_2012_2013
Presentació 4t a_viajandoconelcirco_2012_2013thankskiwi
 
Presentar per conceptes
Presentar per conceptesPresentar per conceptes
Presentar per conceptessensini10
 
Tvsmor commercial plans
Tvsmor commercial plansTvsmor commercial plans
Tvsmor commercial plansTVSMOR
 
Diapositiva proyecto de aula
Diapositiva proyecto de aulaDiapositiva proyecto de aula
Diapositiva proyecto de aulaJaquelin Cabarcas
 
IAB DiGITAL MORNING - SETEMBRO 2015
IAB DiGITAL MORNING - SETEMBRO 2015IAB DiGITAL MORNING - SETEMBRO 2015
IAB DiGITAL MORNING - SETEMBRO 2015Edvaldo Acir
 
Diapositivas de las tics
Diapositivas de las ticsDiapositivas de las tics
Diapositivas de las ticsmaiyai1009
 

Viewers also liked (20)

21
2121
21
 
1paper
1paper1paper
1paper
 
Game programming with slick2 d
Game programming with slick2 dGame programming with slick2 d
Game programming with slick2 d
 
ирр продавайте Safe_презентация_алиция
ирр продавайте Safe_презентация_алицияирр продавайте Safe_презентация_алиция
ирр продавайте Safe_презентация_алиция
 
Гений продаж . День 30.
Гений продаж . День 30.Гений продаж . День 30.
Гений продаж . День 30.
 
Presentació 4t a_viajandoconelcirco_2012_2013
Presentació 4t a_viajandoconelcirco_2012_2013Presentació 4t a_viajandoconelcirco_2012_2013
Presentació 4t a_viajandoconelcirco_2012_2013
 
Presentar per conceptes
Presentar per conceptesPresentar per conceptes
Presentar per conceptes
 
Tvsmor commercial plans
Tvsmor commercial plansTvsmor commercial plans
Tvsmor commercial plans
 
Stonehenge
StonehengeStonehenge
Stonehenge
 
Peliculas nuevas
Peliculas nuevasPeliculas nuevas
Peliculas nuevas
 
IOS-camara
IOS-camaraIOS-camara
IOS-camara
 
Iar 80
Iar 80Iar 80
Iar 80
 
Vaig a calcular
Vaig a calcularVaig a calcular
Vaig a calcular
 
Dhpethe
DhpetheDhpethe
Dhpethe
 
Diapositiva proyecto de aula
Diapositiva proyecto de aulaDiapositiva proyecto de aula
Diapositiva proyecto de aula
 
IAB DiGITAL MORNING - SETEMBRO 2015
IAB DiGITAL MORNING - SETEMBRO 2015IAB DiGITAL MORNING - SETEMBRO 2015
IAB DiGITAL MORNING - SETEMBRO 2015
 
Grupo De Fertirrigação 3º A
Grupo De Fertirrigação 3º AGrupo De Fertirrigação 3º A
Grupo De Fertirrigação 3º A
 
Euler
EulerEuler
Euler
 
Diapositivas de las tics
Diapositivas de las ticsDiapositivas de las tics
Diapositivas de las tics
 
Inkaare hadees
Inkaare hadeesInkaare hadees
Inkaare hadees
 

Similar to 22

From Principle to Practice
From Principle to PracticeFrom Principle to Practice
From Principle to PracticeJordan Pan
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮NSFOCUS
 
云安全防护的战略思考
云安全防护的战略思考云安全防护的战略思考
云安全防护的战略思考drewz lin
 
云计算时代的新安全挑战与机会
云计算时代的新安全挑战与机会云计算时代的新安全挑战与机会
云计算时代的新安全挑战与机会ITband
 
数据库加密实现数据安全
数据库加密实现数据安全数据库加密实现数据安全
数据库加密实现数据安全wensheng wei
 
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢T客邦
 
铺开业务看应用防护
铺开业务看应用防护铺开业务看应用防护
铺开业务看应用防护Jordan Pan
 
11/14王團研究室—安全大師王團論毒 in台中
11/14王團研究室—安全大師王團論毒 in台中11/14王團研究室—安全大師王團論毒 in台中
11/14王團研究室—安全大師王團論毒 in台中T客邦
 
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Bill Hagestad II
 
Keynote 台灣雲計算發展-王玮-台湾资策会
Keynote 台灣雲計算發展-王玮-台湾资策会Keynote 台灣雲計算發展-王玮-台湾资策会
Keynote 台灣雲計算發展-王玮-台湾资策会Riquelme624
 
20210928 #118 - 給非營利組織的資安自保手冊
 20210928 #118 - 給非營利組織的資安自保手冊 20210928 #118 - 給非營利組織的資安自保手冊
20210928 #118 - 給非營利組織的資安自保手冊Net Tuesday Taiwan
 
第一次使用Shodan.io就上手
第一次使用Shodan.io就上手第一次使用Shodan.io就上手
第一次使用Shodan.io就上手Ting-En Lin
 
云安全的意义
云安全的意义云安全的意义
云安全的意义drewz lin
 
滕达斐
滕达斐滕达斐
滕达斐ITband
 
滕达斐
滕达斐滕达斐
滕达斐ITband
 
PowerFL meets Pulsar: A Novel Communication Framework for Privacy-Preserving ...
PowerFL meets Pulsar: A Novel Communication Framework for Privacy-Preserving ...PowerFL meets Pulsar: A Novel Communication Framework for Privacy-Preserving ...
PowerFL meets Pulsar: A Novel Communication Framework for Privacy-Preserving ...StreamNative
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...Wales Chen
 
Spirent_securityLab-服務介紹_2022.pdf
Spirent_securityLab-服務介紹_2022.pdfSpirent_securityLab-服務介紹_2022.pdf
Spirent_securityLab-服務介紹_2022.pdfssuserdfa916
 

Similar to 22 (20)

From Principle to Practice
From Principle to PracticeFrom Principle to Practice
From Principle to Practice
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
 
云安全防护的战略思考
云安全防护的战略思考云安全防护的战略思考
云安全防护的战略思考
 
云计算时代的新安全挑战与机会
云计算时代的新安全挑战与机会云计算时代的新安全挑战与机会
云计算时代的新安全挑战与机会
 
数据库加密实现数据安全
数据库加密实现数据安全数据库加密实现数据安全
数据库加密实现数据安全
 
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
 
铺开业务看应用防护
铺开业务看应用防护铺开业务看应用防护
铺开业务看应用防护
 
機密圖檔與敏感資料庫資料防洩漏方案
機密圖檔與敏感資料庫資料防洩漏方案機密圖檔與敏感資料庫資料防洩漏方案
機密圖檔與敏感資料庫資料防洩漏方案
 
11/14王團研究室—安全大師王團論毒 in台中
11/14王團研究室—安全大師王團論毒 in台中11/14王團研究室—安全大師王團論毒 in台中
11/14王團研究室—安全大師王團論毒 in台中
 
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
 
Keynote 台灣雲計算發展-王玮-台湾资策会
Keynote 台灣雲計算發展-王玮-台湾资策会Keynote 台灣雲計算發展-王玮-台湾资策会
Keynote 台灣雲計算發展-王玮-台湾资策会
 
20210928 #118 - 給非營利組織的資安自保手冊
 20210928 #118 - 給非營利組織的資安自保手冊 20210928 #118 - 給非營利組織的資安自保手冊
20210928 #118 - 給非營利組織的資安自保手冊
 
網路安全防護
網路安全防護網路安全防護
網路安全防護
 
第一次使用Shodan.io就上手
第一次使用Shodan.io就上手第一次使用Shodan.io就上手
第一次使用Shodan.io就上手
 
云安全的意义
云安全的意义云安全的意义
云安全的意义
 
滕达斐
滕达斐滕达斐
滕达斐
 
滕达斐
滕达斐滕达斐
滕达斐
 
PowerFL meets Pulsar: A Novel Communication Framework for Privacy-Preserving ...
PowerFL meets Pulsar: A Novel Communication Framework for Privacy-Preserving ...PowerFL meets Pulsar: A Novel Communication Framework for Privacy-Preserving ...
PowerFL meets Pulsar: A Novel Communication Framework for Privacy-Preserving ...
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
 
Spirent_securityLab-服務介紹_2022.pdf
Spirent_securityLab-服務介紹_2022.pdfSpirent_securityLab-服務介紹_2022.pdf
Spirent_securityLab-服務介紹_2022.pdf
 

More from 42qu

35
3535
3542qu
 
34
3434
3442qu
 
我图网成长介绍
我图网成长介绍我图网成长介绍
我图网成长介绍42qu
 
我图网成长介绍
我图网成长介绍我图网成长介绍
我图网成长介绍42qu
 
Render g 云渲染项目介绍
Render g 云渲染项目介绍Render g 云渲染项目介绍
Render g 云渲染项目介绍42qu
 
33
3333
3342qu
 
32
3232
3242qu
 
豆丁网广告业务推介Ppt(新版)
豆丁网广告业务推介Ppt(新版)豆丁网广告业务推介Ppt(新版)
豆丁网广告业务推介Ppt(新版)42qu
 
Clearstone
ClearstoneClearstone
Clearstone42qu
 
有鱼
有鱼有鱼
有鱼42qu
 
Xian guo intro(public)
Xian guo intro(public)Xian guo intro(public)
Xian guo intro(public)42qu
 
Xian guo
Xian guo Xian guo
Xian guo 42qu
 
25
2525
2542qu
 
23
2323
2342qu
 
20
2020
2042qu
 
19
1919
1942qu
 
六六脑团队及项目简介Ppt
六六脑团队及项目简介Ppt六六脑团队及项目简介Ppt
六六脑团队及项目简介Ppt42qu
 
21
2121
2142qu
 
20
2020
2042qu
 
19
1919
1942qu
 

More from 42qu (20)

35
3535
35
 
34
3434
34
 
我图网成长介绍
我图网成长介绍我图网成长介绍
我图网成长介绍
 
我图网成长介绍
我图网成长介绍我图网成长介绍
我图网成长介绍
 
Render g 云渲染项目介绍
Render g 云渲染项目介绍Render g 云渲染项目介绍
Render g 云渲染项目介绍
 
33
3333
33
 
32
3232
32
 
豆丁网广告业务推介Ppt(新版)
豆丁网广告业务推介Ppt(新版)豆丁网广告业务推介Ppt(新版)
豆丁网广告业务推介Ppt(新版)
 
Clearstone
ClearstoneClearstone
Clearstone
 
有鱼
有鱼有鱼
有鱼
 
Xian guo intro(public)
Xian guo intro(public)Xian guo intro(public)
Xian guo intro(public)
 
Xian guo
Xian guo Xian guo
Xian guo
 
25
2525
25
 
23
2323
23
 
20
2020
20
 
19
1919
19
 
六六脑团队及项目简介Ppt
六六脑团队及项目简介Ppt六六脑团队及项目简介Ppt
六六脑团队及项目简介Ppt
 
21
2121
21
 
20
2020
20
 
19
1919
19
 

22