面对安全威胁,有效防护最重要

  一份来自国外的调查结果表明:大多数电脑用户认为安全软件是必须的,其中80%以上的用户已经安装了杀毒软件,但在过往的半年里,仍然有70%以上的用户遇到了安全威胁和个人信息被盗的问题。到底自己选择的杀毒软件有没有用,不少《微型计算机》的读者都来信咨询这个问题。对于这些防毒和杀毒软件来说,究竟什么好,什么不好,普通消费者其实很难判断。

  近日,赛门铁克公司中国区消费产品事业部总经理黄智华先生造访《微型计算机》编辑部,本刊记者带着这些问题,与黄先生进行了深入的探讨。

  互联网的安全威胁越来越严重“杀毒软件好不好,技术上的领先性很重要,必须要实现对用户的有效防护。”赛门铁克公司中国区消费产品事业部总经理黄智华先生如此说。“早期的网络黑客是以技术炫耀为目的,容易发现。但现在他们已经发展成有组织、有预谋地牟取金钱的行业。”此话不假。

  在美国,每5个人中就会有1个成为网络犯罪的受害者。每三秒钟,就会有1个身份信息被盗,每年超过1千万个身份信息被盗。据中国计算机网络应急技术处理协调中心估计,中国的网民数量现在达到了3.38亿,而中国黑色产业链的年

  一

  产值已超过2.28亿元人民币,造成的损失则超过76亿元,已经形成了不可忽视的地下经济力量。全球的黑色产业链经济总规模去年已超越毒品交易额。“它(网络安全威胁)是很隐蔽的,但真的在发生,就在你我的身边。”

  当今全球黑色产业链对网络安全的威胁日益严重。据赛门铁克统计,从2002年到2008年,威胁的数量呈现爆发式增长,增长幅度达到了600%。早几年很严重的威胁我们还能说出名字来,比如冲击波、CIH等等,但现在很难说出具体威胁的名称。是不是现在更安全呢?黄先生表示:“当然不是,这是因为现在黑客已经开始通过不断改变病毒的特征和定义来逃避杀毒软件的监控,很快速地产生新威胁。之前的病毒防护技术都是基于特征的,而特征的反馈是需要时间的,现有手段很难在第一时间很好地保护消费者,病毒会有比较长的生存时间。”由此可见,今天杀毒软件应该如何给消费者带来更有效的保护,是业内面临的难题。

  安全威胁是随着互联网快速发展而出现的最大问题。互联网的快速发展是因为它没有国界,而安全威胁也没有国界。那么诺顿和其它杀毒软件的区别在哪里呢?“多年来赛门铁克为何在全球进行了大量的投入,构建了业界最健全、覆盖最广的安全网络?因为只有这样才能在全世界,给用户提供基于互联网的安全保护。”黄先生还认为:“从安全威胁带来的严重程度来看,我觉得国内和国外没什么不同,国内不可能逃避安全威胁的冲击。中国已经拥有全球最大数量的网民群体,而在受安全威胁的数量排名中,仅次于美国。”

  面对黑色产业链,如何让国人提高警惕并得到有效的保护?这一方面需要用户的观念转变过来,重视安全威胁,另一方面,如何让他们得到机会去体验优秀的软件也很重要。黄先生表示:“宣传肯定是要依靠媒体,让用户了解威胁的危害和如何及时解决是很重要的。”

  云防护和用户体验都很重要那么,未来我们应该如何去面对日益危险的互联网呢?“诺顿最新的2010版软件采用了全新的重要技术—诺顿全球智能云防护,基于信誉评级模式来解决这一问题。我们认为这是比传统杀毒软件更有效的保护模式。”黄先生向我们介绍。

  据记者了解,诺顿全球智能云防护技术和传统意义的云安全概念有很大的不同。传统的云防护定义其实只是把静态的病毒特征放到云端,方便用户去更新。而诺顿软件的新技术是基于文件级的,通过对比电子签名、有多少人使用、其它用户对该文件的评级等等来让用户来预先判断。诺顿的社区防护系统起到了关键的作用,它可以更快地让用户碰到的各种安全威胁得到及时反馈。即使在黑客不断改变特征、希望逃避杀毒软件雷达监控的时候,全新的信誉评级方式也能更有效地进行辨别,给消费者更明确的建议。

  消费者即使在面对来自网络的新文件时,也可以在第一时间了解这些文件究竟有多少人在使用,什么时候生成的?

  其它人认为它是否安全?比以前的盲目选择有了根本性的进步。“从第三方AV-TEST的评测结果来看,无论是基于特征的静态病毒威胁还是基于云端的变动病毒威胁的测试,诺顿2010的防护效率都是最高的,达到了99.75%。”

  除了防护的有效性,很多用户对使用时体验感受也非常关注,我们都希望电脑在使用杀毒软件时性能尽量不下降,甚至有不少用户会以这样的标准来衡量杀毒软件的优劣。根据《微型计算机》的读者抽查反馈显示,用户不仅需要一个充分防护的软件,而且希望运行速度最快,系统资源占用最小,使用效率最高。对此,黄先生表示:“诺顿的理念一直是技术投入在前,希望做得最好。经过多年的技术积累,到今天诺顿2010杀毒软件只需要1分钟就可以安装完成,而且内存占用小于10MB,扫描普通硬盘61秒即可完成,扫描SSD硬盘甚至31秒即可完成。我们有一个口号:‘希望在互联的世界中提供给消费者足够的信心,去享受互联网应用带来的乐趣。’”赛门铁克毕竟是一家美国公司,它对中国用户有没有特别的关怀呢?“诺顿在全球有11个安全响应中心,2007年就在成都成立了中国安全响应中心,这也是诺顿全球化战略中非常重要的投入。不但是把全球的安全威胁状况及时反馈给国内,让国内用户可以有效防护,同时也把中国本地的安全威胁及时收集、分析和反应,除此之外,诺顿在全球网络中还分布有很多的传感器,诺顿社区防卫用户就有3500万,可以不断地反馈最新的情况。我们希望能把对用户的有效防护做得更好。”

  关于未来安全威胁的趋势

  安全威胁在不断增多,如果我们能了解它的发展趋势,自然能预先做出一定的防范。对此黄先生表示:“现在的安全问题主要有三点:首先,用常规手段很难发现。安全威胁都是不断更新的,现有手段很难去发现和防护,而且每一个个案发生的时候,都更不容易被重视。其次,消费者在未感知的状态下被威胁的频率会越来越高。第三,带来的经济损失会越来越大。几年前,我们还可以用威胁的种类来分类,例如蠕虫、木马、钓鱼网站等等。但现在黑客已经用更隐蔽的方式来达到商业目的,他们升级到打“组合拳”的阶段,我们面临的安全威胁更加复杂,同样需要综合性的防护手段。我认为,未来10年基于信誉评级的安全防护系统将是解决这些问题的最重要的手段,可以给用户带来更有效的保护。”

  微型计算机:国内病毒、木马等黑色产业链的年产值竟然达到了数亿元,这无疑让人震惊,但更可怕的是,消费者对此似乎并没有太多的警觉,总以为自己是运气不好才碰到某些个案。事实上,用户应该养成基本的安全习惯,例如操作系统和软件的更新要及时进行,要选择真正优秀的杀毒软件,管理好自己的密码和个人信息等。技术的领先,对安全威胁的高速反馈和有效防护,是大家选择杀毒软件时应该考虑的最重要参考要素。至于说你愿意付出多少代价去拥有,或者是否应该选择免费的产品?这取决于在你心目中电脑数据或者个人信息究竟有多重要。同时大家也应该记得一句老话:“天下没有免费的午餐”,免费杀毒软件是否真的在效果上等同于收费产品?这是个问题。而真正造成极大威胁的安全风险,往往就是来自那些个别的“顽固分子”或者“漏网之鱼”。
关注读览天下微信, 100万篇深度好文, 等你来看……