Điện toán mây làm biến đổi cách phòng chống virus?
Hãy hình dung trong tương lai, khi người dùng nhân doanh nghiệp bắt đầu
chuyển dần sang ứng dụng trên nền Internet hay còn được gọi là dịch vụ điện toán
mây (cloud service), điều gì sxảy ra với tiện ích bảo mật và phòng chng virus
dành cho máy tính nhân? Câu hỏi đặt ra là liu các giải pháp bảo mật chạy trên
nền tảng máy tính nhân hiện nay đủ linh hoạt, và quan trọng hơn hết là phải
thay đổi nthế nào để theo kịp sự phát triển nhanh chóng của nhu cầu bảo mật
trên nền tảng trực tuyến.
Trước đây, nhiều chuyên gia bo mật điện toán từng dự báo ssuy tàn của
ngành bảo mật dành cho máy tính nhân trước làn sóng "trực tuyến hóa" các
dịch vụ và ứng dụng. Tuy nhiên, hình kinh doanh giải pháp bảo mật truyền
thống vẫn chưa vội "đầu hàng" bởi các hãng bảo mật vẫn tin rằng người dùng chắc
chắn sẽ phải sử dụng máy tính nhân một thời điểm nào đó - như tắt mở máy,
chép dliệu hay thực tế nhất là khởi chạy trình duyệt để sử dụng các dịch v
điện toán mây.
Dbáo này bắt nguồn từ việc ngày càng nhiều người dùng doanh nghiệp và c
người dùng phthông chuyển dần sang các ng dụng trên nền internet, từ đó làm
giảm tỷ trọng của tiện ích phòng chống virus trên máy tính nhân. Một nghiên
cứu tại đại học Michigan (Mỹ) cho thấy, các dịch vụ điện toán mây cũng tiềm ẩn
nhiều nguy liên quan đến virus nói riêng phn mềm nguy hại (malware) nói
chung. Cũng luồng ý kiến cho rằng, khi dữ liệu của người dùng doanh
nghiệp được lưu trữ trên máy chcủa các dịch vụ điện toán mây thì xem như công
tác bảo mật hình trung đã được "phó thác" cho nhà cung cấp dịch vụ. Dẫu thế,
hiện chưa bất kỳ sở nào để chứng tỏ điện toán mây là một động lực quan
trọng cho ngành bảo mật.
Báo cáo gần đây của G Data SecurityLabs cho thấy số lượng virus máy tính trên
toàn cầu đang tăng chóng mặt - chtrong nửa đầu năm 2010 đã 1.017.208 virus
được phát hiện, tăng khoảng 50% so với năm ngoái. G Data cũng dự báo, tổng s
lượng virus mới được phát hiện sẽ chạm con skỷ lục 2 triệu vào cuối m
nay.
Hầu hết hãng bảo mật cho rằng các hiểm họa bảo mật cho máy tính nhân đang
lớn mạnh về cả số lượng lẫn sự nguy hiểm, từ đó chúng "kích cầu" cho các dịch vụ
bảo mật đa lớp mạnh mẽ hơn. Song song với việc duy trì và liên tục cập nhật các
tiện ích bảo mật, phòng chống virus chạy trên máy tính nhân, các hãng bảo mật
cũng đang chđộng n trong việc tích hợp các thành phn trực tuyến vào những
giải pháp hiện hữu. Thay vì thay thế hoàn tn các tiện ích bảo mật dành cho máy
tính nhân, stích hợp với điện toán mây phần nào sgiúp mở rộng thị trường
tiện ích bảo mật trên mọi phương diện - ứng dụng cho máy tính cá nhân và cả dịch
vbảo mật chạy trên nn điện toán mây. thể nói, tính đến thời điểm hiện tại,
tiện ích phòng chống virus chạy trên máy tính nhân vẫn giữ vị trí hết sức quan
trọng và thể hiện sự dẫn dắt thị trường chí ít trong vòng 3 đến 5 năm tới.
Tương lai của ngành bảo mật trong 5 năm tới về cơ bản sẽ chủ yếu xoay
quanh các vn đề sau:
* Phòng chống virus trên nền điện toán mây: Dĩ nhiên, điện toán mây không
th "nuốt trọng" ngành bảo mật nói chung và phòng chống virus nói riêng, tuy
nhiên chúng strở thành một thành phần quan trọng của thị trường. Các hãng sản
xuất ứng dụng phòng chng virus sẽ triển khai các thành phần trên nền điện toán
mây trong các giải pháp truyền thống, bằng không chính họ sẽ không thể cạnh
tranh tại vài phân khúc thtrường. Lợi ích của hệ thống phòng chống virus trên
nền điện toán mây chính là việc quét kiểm tra sẽ được thực hiện nhanh và toàn
diện hơn bởi virus được sàng lọc qua nhiều tầng lớp kỹ thuật, bảng mã nhận diện
và phiên bản dịch vụ.
* Danh sách an toàn: Các giải pháp bảo mật hiện nay thường mặc định hiệu
hóa các tác vkhông được "phê chuẩn" trên một máy tính nhân hay mạng nội
b- như khởi chạy một phần mềm nguy hại hay chuyển thông tin đến tổ chức th
3 không được phép. Hiện Bit9, Sophos, McAfee, Symantec Microsoft đều áp
dụng cách này.
* Máy tính "kháng virus": Intel gần đây đã mua lại hãng bảo mật McAfee để có
thể tạo ra các chipset khả năng kháng cự lại sự lây nhiễm của virus. Trong vòng
5 năm tới, các thiết bị phần cứng được lập trình, từ chipset, cho đến máy tính, điện
thoại di động, thiết bị mạng được tin là smạnh mẽ hơn.
* Xã hội hóa dữ liệu về virus: Năm ngoái, Symantec đã sử dụng một cơ chế đánh
giá da trên đtín nhiệm (reputation-based layer of evaluation) đthẩm định tính
an toàn của phần mềm hay ứng dụng mới của các hãng sản xuất, nhà phát triển
nhvà không tên tuổi . Giải pháp sdụng "trí tuệ đám đông" và kho d liệu
"tín nhiệm" từ cộng đồng người dùng sẽ giúp Symantec tính ra được mức độ uy tín
(an toàn) hay "tiếng xấu" của một ứng dụng. Symantec hiện xem công nghệ này
thành phần quan trọng trong các bộ ng dụng bảo mật và phòng chống virus do
hãng sản xuất. Trong tương lai, các ứng dụng phòng chống virus hẳn sẽ đi theo
hướng mô hình "mở" này để trở nên đại chúng n nhằm phát hiện ra những lỗ
hổng mới hơn, nguy hiểm hơn.
* Lọc nội dung trên internet: Một sự thay đổi khác cho công tác phòng chống
malware virus triển khai tính năng lọc web - đây thxem là tr mình
mới trên 1 ý kiến cũ. Thông thường, tính ng lọc web được sdụng để hiệu
hóa các địa chỉ URL do người dùng chđịnh hay thiết lập tính an toàn trình duyệt
cho trnhỏ - hạn chế truy xuất những website nội dung không phù hợp. Hiện
nay, tính năng lọc web được sử dụng kết hợp với các công cụ quét malware để
tăng tính an toàn cho trình duyệt và nội dung được tải về máy tính của người dùng.
ththấy, lọc web thể cung cấp tức thời cho người dùng thông tin vđộ an
toàn của một website hay trang web.
* Tin ích quét virus trên smartphone: Tại một hội nghị của Messaging Anti-
Abuse Working Group (1 t chức phi lợi nhuận với các thành viên như Apple,
Cisco Systems, McAfee, PayPal và Sprint Nextel), chuyên gia bảo mật Tim
Armstrong của Kaspersky Labs cho rằng, sự lây lan malware trên thiết bị di động
chỉ là vấn đề thời gian bởi tin tặc hiện vẫn chưa tìm ra cách để kiếm tiền thông qua
các cuộc tấn công di động, tuy nhiên mọi thứ sẽ thay đổi khi smartphone được sử
dụng rộng rãi hơn vào các hoạt động thương mại. Cũng theo chuyên gia này, bảo
mật điện thoại là vấn đề cần được chủ động từ phía người dùng, tuy nhiên, khi
điện thoại di động ngày càng tích hợp nhiều với tài khoản ngân hàng và thtín
dụng thì công tác bảo mật là điều cần thiết.