
Daca erai curios ce inseamna Cloud Computing iata mai jos un scurt istoric care explica necesitatea unui Antivirus Cloud si modelul de functionare al acestuia.
In ultimii 20 de ani protectia antivirus era bazata pe semnaturi si detectia euristica si era suficient ca produsele antivirus sa tina in frau noile amenintari deoarece:
- noile programe malitioase nu apareau in mod frecvent
- timpul de raspuns prin update obisnuit al antivirusilor indeplineau cerintele vremurilor pentru a contracara virusii
Incepand cu 2003 numarul utilizatorilor de Internet a crescut, comunicarea in masa s-a raspandit si aparitia afacerilor online a atras atentia raufacatorilor cibernetici.
Daca la inceput virusii erau creati din amuzament sau pentru a demonstra indemanarea programatorilor, odata cu aparitia oportunitatilor de a face bani print furt a redirectionat scopul acelor creatii software in a aduce castiguri financiare pentru creatori.
Producatorii antivirus au inceput sa-si imbunatateasca tehnologia euristica pentru a detecta noile forme de malware. Astfel s-a ajuns la o crestere a numarului si cantitatii de actualizari ale produselor antivirus ceea ce a devenit un incovenient pentru utilizatori.
Iata cresterea amenintarilor informatice si cantitatea de actualizari in ultimii ani conform Kaspersky Lab:


Asa ca marii producatori s-au intrebat:
- putem automatiza protectia pentru a face fata abundentei de virusi?
- putem reduce marimea bazei de date si sa mentinem protectia la nivel inalt?
- putem timpul de raspuns impotriva noilor amenintari?
Astfel a aparut tehnologia Cloud Computing. Cum functioneaza?
Iata cum difera infrastructura unui antivirus cloud fata de unul traditional:

Un sistem de update obisnuit presupune comunicarea doar de la producatorul AV spre utilizator, fara a avea un feedback despre activitatea suspecta a unor fisiere, a unor infectii care se raspandeste sau despre sursele ei. Acestea trebuie comunicate prin canale aditionale.
In schimb, la produsele Cloud comunicarea este bilaterala.
Un numar de computere conectate la un 'nor' printr-un server central informeaza norul despre sursele infectiei sau despre activitatea suspecta detectata. Dupa procesarea informatei, aceasta este disponibila celorlalte calculatoare conectate la nor.
De fapt, utilizatorii fac schimb de informatii prin intermediul infrastructurii companiei antivirus (nu direct unul cu celalalt) despre atacuri lansate impotriva lor si despre sursa atacurilor respective.
Rezultatul este o retea antivirus bine structurata care functioneaza ca un intreg, protejandu-si mai bine si mai rapid utilizatorii.





