杀毒软件有用吗
在约25年前,Symantec发明了商业杀毒软件,保护电脑免受侵入,但现在这一公司表示,这一策略注定会失败。杀毒软件“已死”,Brian Dye表示,他是Symantec信息安全部高级副总裁,“我们认为杀毒软件赚不了钱了。”杀毒软件主要用来防止骇客入侵,但现在骇客们往往能取得成功。因此,Dye正领导Symantec作出转变,这也反应出这一年产值700亿美元的网络安全行业正在经历大的转变。
新技术会假定骇客们已经入侵了电脑,从而将目标定为锁定骇客,并将损失最小化,而不是像传统方式那样将他们挡在门外。网络设备制造商Juniper Networks会让客户在防火墙内存放虚假数据,分散骇客的注意;硅谷创业公司Shape Security假定骇客们已经窃取了密码和信用卡号,但会让这些信息难以被利用;而FireEye则会对网络进行扫描,寻找恶意代码。FireEye近期以10亿美元收购了Mandiant,这家小公司由前空军调查员领导,在数据泄露后会像捉鬼队一样搜寻目标。在六个月内,Mountain View将出售有关特定威胁的情报,客户不仅可以知道他们会被入侵,还能知道原因。Symantec本周也会加入这一技术阵营,它正在成立自己的应急小组,帮助已被入侵的商业客户。Symantec也会模仿竞争对手,开发新技术,搜寻网络中的高级恶意软件。
Symantec需要一次改变,尽管过去两个季度因成本减少,利润有所上升,但收益却在下降。Symantec预期上一季度的收益将为16.2至16.6亿美元,较上一年度至少减少5%。该公司在三月解雇了CEO Steve Bennett,这是两年内的第二次。Symantec曾经是计算机安全领域的先驱,在上世纪80年代就发布了杀毒软件。杀毒软件通过扫描计算机上的恶意代码来防止入侵,就像是机器的免疫系统。但骇客们总能利用新的漏洞,Dye估计杀毒软件只能防止45%的入侵。这令Symantec的处境很艰难。个人用户使用的杀毒软件仍占其收益的40%,商业用户所用的特别网络安全服务收益只占不到五分之一,利润就更少了。Symantec第一款杀毒软件的参与者Ted Schlein表示,杀毒软件“有必要但仍有不足”。Schlein现在是风投合伙人,投资了一些新网络安全公司。
Dye表示,诺盾(Norton)安全套装已经有所进化,可以监控之前没见过的病毒的可疑活动。它还包括了密码管理器、垃圾邮件拦截工具和一个可扫描用户Facebook源、拦截危险链接的工具。Symantec表示不会放弃诺盾,但会在新产品上寻求增长点,“如果用户由被动防护转向主动探测和反应,那么增长点也会随之改变”。其它传统杀毒软件商,如McAfee,也在逐渐转变。McAfee的首席技术官Michael Fey表示,“Symantec的新技术开发可能还要花费2到3年,他们已经落伍了一段时间了。”而International Business Machine最近表示,他们将发布新的安全套装,可搜寻计算机网络中的非常规活动。如果说Symantec还有翻身机会的话,那应该是在威胁鉴别上,将严重的威胁从不严重者中分离出来。去年,FireEye向零售商Target Corp发出了可疑活动警告,但Target并没有要求跟进,其前员工表示,FireEye没法应对所有的威胁。