Web信譽服務
借助全球最大的域信譽數據庫之一,趨勢科技的Web信譽服務按照惡意軟件行為分析所發現的網站頁面、歷史位置變化和可疑活動跡象等因素來指定信譽分數,從而追蹤網頁的可信度。然后將通過該技術繼續掃描網站并防止用戶訪問被感染的網站。為了提高準確性、降低誤報率,趨勢科技Web信譽服務為網站的特定網頁或鏈接指定了信譽分值,而不是對整個網站進行分類或攔截,因為通常合法網站只有一部分受到攻擊,而信譽可以隨時間而不斷變化。
通過信譽分值的比對,就可以知道某個網站潛在的風險級別。當用戶訪問具有潛在風險的網站時,就可以及時獲得系統提醒或阻止,從而幫助用戶快速地確認目標網站的安全性。通過Web信譽服務,可以防范惡意程序源頭。由于對零日攻擊的防范是基于網站的可信程度而不是真正的內容,因此能有效預防惡意軟件的初始下載,用戶進入網絡前就能夠獲得防護能力。
為協助防御不斷變動的Web攻擊 , 趨勢科技提供您創新的Web威脅防御工具——上網無憂電子眼,無論您是否為趨勢科技企業或個人用戶,皆可免費下載并使用。該工具內建Web信譽服務 (WRS),安裝之后即可攔截惡意鏈接,有效且完整抵御零時差的Web攻擊,同時該工具還提供及僵尸程序監測功能:http://www.trendmicro.com.cn/sp/smb/wpao/download
電子郵件信譽服務
趨勢科技的電子郵件信譽服務按照已知垃圾郵件來源的信譽數據庫檢查IP地址,同時利用可以實時評估電子郵件發送者信譽的動態服務對IP地址進行驗證。信譽評分通過對IP地址的“行為”、“活動范圍”以及以前的歷史進行不斷的分析而加以細化。按照發送者的IP地址,惡意電子郵件在云中即被攔截,從而防止僵尸或僵尸網絡等web威脅到達網絡或用戶的計算機。
文件信譽服務
現在的趨勢科技云安全將包括文件信譽服務技術,它可以檢查位于端點、服務器或網關處的每個文件的信譽。檢查的依據包括已知的良性文件清單和已知的惡性文件清單,即現在所謂的防病毒特征碼。高性能的內容分發網絡和本地 緩沖服務器將確保在檢查過程中使延遲時間降到最低。由于惡意信息被保存在云中,因此可以立即到達網絡中的所有用戶。而且,和占用端點空間的傳統防病毒特征碼文件下載相比,這種方法降低了端點內存和系統消耗。
行為關聯分析技術
趨勢科技云安全利用行為分析的“相關性技術”把威脅活動綜合聯系起來,確定其是否屬于惡意行為。Web威脅的單一活動似乎沒有什么害處,但是如果同時進行多項活動,那么就可能會導致惡意結果。因此需要按照啟發式觀點來判斷是否實際存在威脅,可以檢查潛在威脅不同組件之間的相互關系。通過把威脅的不同部分關聯起來并不斷更新其威脅數據庫,使得趨勢科技獲得了突出的優勢,即能夠實時做出響應,針對電子郵件和Web威脅提供及時、自動的保護。
自動反饋機制
趨勢科技云安全的另一個重要組件就是自動反饋機制,以雙向更新流方式在趨勢科技的產品及公司的全天候威脅研究中心和技術之間實現不間斷通信。通過檢查單個客戶的路由信譽來確定各種新型威脅,趨勢科技廣泛的全球自動反饋機制的功能很像現在很多社區采用的“鄰里監督”方式,實現實時探測和及時的“共同智能”保護,將有助于確立全面的最新威脅指數。單個客戶常規信譽檢查發現的每種新威脅都會自動更新趨勢科技位于全球各地的所有威脅數據庫,防止以后的客戶遇到已經發現的威脅。
由于威脅資料將按照通信源的信譽而非具體的通信內容收集,因此不存在延遲的問題,而客戶的個人或商業信息的私密性也得到了保護。
威脅信息匯總
來自美國、菲律賓、日本、法國、德國和中國等地研究人員的研究將補充趨勢科技的反饋和提交內容。在趨勢科技防病毒研發暨技術支持中心TrendLabs,各種語言的員工將提供實時響應,24/7的全天候威脅監控和攻擊防御,以探測、預防并清除攻擊。
趨勢科技綜合應用各種技術和數據收集方式——包括“蜜罐”、網絡爬行器、客戶和合作伙伴內容提交、反饋回路以及TrendLabs威脅研究——趨勢科技能夠獲得關于最新威脅的各種情報。通過趨勢科技云安全中的惡意軟件數據庫以及TrendLabs研究、服務和支持中心對威脅數據進行分析。


