|
刘旭:在我看来,目前国内外安全厂商推的所谓的主动防御产品,都还是处于概念阶段。
举一个很常见的例子,在使用某款号称具有主动防御功能的产品时,经常会遇到“有程序正在向您的计算机设置全局挂钩,是否允许”之类的提示,什么叫全局挂钩?一般用户可能不理解,也就无从选择。用户使用杀毒软件,就是将杀毒防毒的工作交给软件,现在反而要自己进行判断,这是不合理。所以现在的杀毒软件越来越像“高手”专用的,表面上是易用性和亲民性不足,实际上是这些安全软件还没有真正成熟的主动防御技术。仅对单一程序动作报警,而没有对程序动作进行关联分析,并不是真正的主动防御产品。
而微点的安全产品对程序的一系列动作通过逻辑关系分析组成有意义的行为,再结合应用病毒识别规则知识,实现对病毒的自主识别,明确报出、自动清除,让安全软件更加易用,这也有赖于深层技术的支持与保障。
微点的主动防御技术是国家863计划中的重点课题,并已经取得销售许可证。技术和产品上均比较成熟和完善。我们的用户群也在稳步增长,据不完全统计,目前注册用户已经超过700万。
专家观点
“安全行业应‘抱团’”
发言人:中联部信息办主任任锦华
安全领域目前存在的最重要的问题是,多数厂商仍在单打独斗,还没有从系统方案上解决安全问题,我认为建立一套完善的信息安全系统应该尽早地被提上日程。
国家在过去的十几年里,在信息化领域投了几千亿元,虽然得到了很多优秀的产品和技术,但并没有得到一个成形的系统。这也就决定了现在杀毒软件产品各自为政,单打独斗,没有形成合力,无法有效地处理安全危机。国内信息安全相关的大学研究院所、科研机构、商业公司成千上万,如何把他们的研究成果整合成一个有机的整体,希望安全界的专家们可以拿出一套好的方案。我认为未来的安全行业,应该借助于成熟稳定的系统来解决问题,而非一款或几款安全产品。
改变杀毒软件跟着病毒跑的模式
发言人:中国工程院院士倪光南
2008年新病毒的数量将突破1000万个,这是什么概念?平均下来每小时会涌现出1000多个新病毒!而目前所有的杀毒软件都是跟着病毒跑,滞后于病毒。跟着病毒跑的话,特征库也越来越大,将来扫描起来可能需要很长时间。这也就意味着传统的“病毒出现-用户提交-厂商人工分析-软件升级”的思路将被彻底抛弃,杀毒软件行业升级迫在眉睫!
正因如此,主动防御的概念才被提出来,可以说主动防御是一套在应用中发现的全新模式。因为是全新的事物,这也就要求安全厂商在推动主动防御模式时,在应用与用户反馈的过程中不断地完善产品,切不可一劳永逸,止步不前。
分页:[1] [2] |