频道栏目
首页 > 资讯 > 其他综合 > 正文

“云安全”PK传统杀毒:博弈还在继续

09-09-28        来源:[db:作者]  
收藏   我要投稿

“云安全”PK传统杀毒:博弈还在继续
  杀毒软件厂商集体转身“云安全”,是否意味着传统杀毒软件技术及营销模式的消失?

  ■ 本报记者胡英

  几乎是在同时,国际国内的杀毒厂商都纷纷转向云安全: 首先是趋势科技、瑞星公司将云安全升级到2.0版,然后是在全球消费类杀毒市场占据很大份额的赛门铁克、迈克菲(McAfee)在近日纷纷表示,其实它们才是最早跨入“云安全”的公司。到9月份,另一家提供免费杀毒服务的360安全中心也号称推出了木马库“0升级”的“云查杀引擎”……杀毒软件技术和市场从来没有像今天这样热闹过。然而,就当我们都以为,“云安全”将以绝对的潮流替代传统杀毒模式时,我们却发现,很多国际国内的大厂商依然在保持着传统的OEM、零售、在线杀毒的模式,并且,这一模式还在占据着主导地位。那么,“云安全”真的会革沿袭了20多年的传统杀毒模式的命吗?我们还会等多久?

  360周鸿:云安全将颠覆传统杀毒模式

  “杀毒软件的‘杀毒引擎+特征库升级’的机制沿袭了20年,资源占用过大和滞后查杀的弊端日益明显,云安全将从根本上解决这一痼疾,它将带动网络安全行业的整体变革。”9月15日,360安全中心董事长周鸿在发布360安全卫士6.0版时这样表示。他认为,互联网已经发展到今天,而杀毒软件一直沿袭20年前的套路,这本身就是不合理的,即便把“杀毒引擎”优化到极致、把特征库优化到极致,一台电脑的力量总是难以应对几何级增长的安全威胁,因此,必须依靠互联网上的云计算能力。“有些杀毒软件把升级特征库的频率和密度作为卖点来宣传,我要告诉大家的是:越是这样的杀毒软件,用了以后电脑就越慢。”他说。

  而新的360安全卫士6.0版的核心是无需升级木马库就能查杀木马的“云查杀引擎”。周鸿介绍,从本质上说,“云查杀引擎”是一个互联网产品,它在用户的电脑上并没有“大脑”,“大脑”集中在云端,如果断网就失去了高效查杀能力,但这恰恰是云计算技术和宽带发展的魅力。

  据介绍,“云查杀引擎”与传统“杀毒引擎”最直观的区别在于,传统“杀毒引擎”工作的原理是定期升级特征库,在扫描硬盘和实时监控时将特征库写入内存,然后发现恶意程序威胁; “云查杀引擎”则完全是“无库”运行,在扫描时才会远程查询360“云安全数据中心”的完整数据库,快速扫描可以在10多秒内完成,全盘扫描也不过1分钟。据一家IT媒体的横向评测,360“云查杀引擎”的扫描速度比10款主流杀毒引擎快了10倍以上!而“云查杀引擎”的背后,是360安全中心的5000台服务器和中国1.2亿台电脑终端共同组成的“超级云”。

  趋势科技张伟钦:云安全在医疗行业已经落地

  但是,360并不是首个推出“无库”运行的杀毒软件厂商,今年的8月份,趋势科技就宣布推出在终端中不含病毒特征库的云安全2.0模式,当时趋势科技大中华区总经理张伟钦就非常自豪地告诉记者,这是全球首个“0病毒特征库”的杀毒引擎。

  近日,趋势科技又宣布,其云安全2.0已经在中国的医疗行业落地,最先采用该技术的,是苏州市立医院。据介绍,苏州市立医院其实非常重视信息安全问题,因为医院的网络必须24小时不间断运行,因此,该网络除了安装硬件防火墙和客户端防毒软件外,还进行了内外网分离、做了策略控制,并且封闭了客户端的USB等数据输入接口。但即使如此,苏州市立医院依然面临着两大难题: 一是一些过去长期以来潜伏在各种终端中的病毒,要预防它们的发作;另一个是由于接入互联网而染上新的病毒,比如浏览网页时被Web病毒感染、查看邮件时被邮件病毒感染、打开文件时被隐藏在文件中的病毒感染。该医院共有830台终端和30多台服务器,网络虽然不大,但管理的难题不小。

  此时,趋势科技云安全2.0的各种新产品担当了重任: 安装在客户端的OfficeScan和安装在服务器端的病毒防护软件ServerProtect,使用户不需要下载与部署任何病毒码,系统自动对照云端的已知的良性文件清单和已知的恶性文件数据库,检查位于端点或服务器中的每个文件的信誉(FRT),一旦发现所执行的文件属于恶性文件,OfficeScan就会阻拦该文件的打开或执行。这有效抑制了内部已有病毒的爆发,同时也预防外部病毒的感染。

  张伟钦介绍,趋势科技云安全的背后,同样是投入了4亿美元在全球建立的5个巨大的云端数据中心,安装了34000台云端服务器。这一云数据中心采用多种方式收集数据信息来动态分析恶意威胁,生成动态的信誉库,并通过行为关联分析技术,建立各种的关联。“因此,云安全的可信度很高,可以达到99.9999%的可靠性。”他说。据他透漏,从明年开始,趋势科技的消费类杀毒软件PC-cilin将全部纳入云安全体系。

  迈克菲Steve Redman:我们重回杀毒零售市场

  正当我们都认为,“云安全”在以绝对的优势取代传统的杀毒软件的时候,全球另一家主流的反病毒厂商迈克菲公司却高调地宣布:“我们将重回杀毒零售市场。”迈克菲亚太区总裁Steve Redman近日在接受记者采访时表示,过去,迈克菲的消费类杀毒软件产品McAfee VirusScan Plus,一直通过OEM、与电信运营商合作以及在线下载的方式进行销售,但是,未来,该产品将通过联想Idea系列产品的零售渠道销售,重新回到空缺已久的零售市场。

  这似乎是与整个杀毒软件潮流背道而驰的举措。

  事情的起源还在于迈克菲公司与联想Idea品牌始于一年前的合作,当时双方都看好对方的技术和品牌,于是联想在Idea电脑上,利用其“一键上网”、“一键备份”的专利,与迈克菲共同研发,推出了“一键恢复”的独特功能—依靠迈克菲的安全技术,即使电脑系统被病毒感染而崩溃了,用户亦可通过一个按键即可轻松恢复系统中的数据,保障电脑系统和个人数据的安全。近日双方宣布,从2009年8月份起,联想所有的Idea 品牌的Windows 7 系列消费类电脑,均预装迈克菲反病毒安全解决方案—McAfee VirusScan Plus。全球的Idea电脑用户都可以享受90天的McAfee VirusScan Plus免费使用,而过了免费期,中国用户可通过迈克菲官方网站在线支付或通过联想全国多达2000家零售专卖店续费。同时,在收费方面,迈克菲从2009年8月1日至11月30日进行市场促销: 所有购买联想Idea电脑的消费者,只需支付人民币49元即可获得原售价139元的最新版迈克菲防病毒+防火墙组合装;此外,还可以当场获得刮刮卡一张,如刮开涂层显示“免费”可立即退还49元;消费者凭此刮刮卡登录相关网站,将可以参加网上二次抽奖,有机会获得电脑、MP3和U盘等大奖。

  这些活动无疑是最传统的杀毒软件的营销模式,迈克菲与联想的合作,更重要的,是看中联想的2000家零售渠道,重新杀回零售市场。并且,从记者的观察来看,该杀毒软件依然是传统的“杀毒引擎+病毒库”的模式。这意味着,传统的杀毒软件依然有巨大的生存空间。

  “因为,中国的零售杀毒软件市场空间依然巨大。”Steve Redman说,“我们不会轻易放弃这一市场。”但同时,他告诉记者,其实McAfee在很早之前,在企业级杀毒领域就已经进入了“云安全”时代,只不过没有高调宣布而已;同时,迈克菲的云安全技术也还没有反映在其消费类杀毒产品中。

  这不禁令人想起了赛门铁克公司,虽然其也号称在企业级和消费类市场中早就为全球的企业和个人用户提供SaaS存储服务(云计算的一种),并且其功能反映在了Norton消费类产品中,但Norton依然还是“杀毒引擎+病毒库”的杀毒模式。

  这些只不过说明,不同的厂商采取了不同的产品策略而已。由此看来,云计算要彻底替代传统的杀毒模式,还有相当长的路要走,因为只要有用户存在,有应用需求,就一定有为此而存在的产品和技术。

 

相关TAG标签
上一篇:Linux服务器的安全隐患及相关防范对策
下一篇:杂谈:物联网,黑客新的天地?
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站