註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
獨家專訪趨勢CEO陳怡樺(上):偵測率競賽是自欺欺人
友善列印 | 轉寄朋友 | 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 16則回應
    
ZDNet記者馬培治/台北報導 2008/07/21 21:45:02 下一代安全在網雲運算

問:但如果這些連結上的病毒都只是乍看無害的程式片段,你怎麼知道哪些連結是有問題的呢?

答:這和我們的技術背景有關。趨勢大概是唯一一家既懂防毒、又做防垃圾郵件,也同時有URL過濾產品的資安業者。事實上我們的雲端運算技術就是綜合上述三種技術而來。

舉例來說,當我們收到一封含有URL的垃圾郵件,或有用戶連往一個新網站,我們便會馬上將URL拿來分析,檢查這個網站中有哪些元素可能有問題,找出來後,再將此資訊和全球的網站作出比對,發現還有哪些網站藏有一樣的惡意元素,在此同時,我們也會檢查可能的惡意程式中包含哪些轉址資訊,因為這些轉址終點通常都是下一個病毒元件的來源,我們也會自動連去下載這些元件、立刻進行分析,透過不停的循環,快速累積出新的病毒特徵碼,以及可能有害的URL連結。

除了網站本身的分析,我們還會針對URL域名的歷史記錄、域名申請者與IP來源地等各種網站信譽資料進行分析,透過不同的方法,從使用者下載一個檔案、收到一封郵件,或連上一個網站這些小動作開始,立刻找出其他5000條以上的線索,並在15分鐘內分析出所有線索間的相關性,並作出安不安全的評定。

過去我們要做到這種深度的相關性分析得花上五個星期,現在我們有了雲端技術,可以在15分鐘內完成所有分析。

而且這套系統在越多使用者使用的情況下,便會累積越多的分析資訊,讓結果更正確,就好像Web 2.0一般,所有使用者的行為,都可以讓這套系統更聰明。

問:病毒太多、網頁瀏覽越來越危險,理應是整個防毒產業的共同問題,但為什麼在主要的業者中,似乎只有趨勢採用了雲端運算的技術?這真的是最理想的作法嗎?

答:當然不同的業者有不同的想法,我認為關鍵還是在趨勢是同時具有防毒、防垃圾郵件及URL過濾三種技術的廠商。

賽門鐵克過去幾年雖然併購了好幾家公司,卻一直有沒有和URL過濾相關的;McAfee沒有自己的垃圾郵件技術,是用Postini的技術;卡巴斯基則只在防毒很強,其他都沒有;至於在URL過濾做了很久的WebSense,則沒有自己的防毒技術,必須與Sophos合作,但如果你要能作出最完整的關聯性分析,這些技術都必須是你自己的,才有辦法分析出不同來源資料的相關性。

我還要提出的是趨勢一直以來都有跨部門分享、協作的文化,在一般的大企業裡,不同的部門多半各行其是,但我們不同的部門竟然能互相想出這樣的分析方式,很令我感動。

問:怎麼會突然從傳統的作法轉型到雲端技術呢?

答:我們並不是突然決定採用雲端運算技術,事實上,我們準備了五年之久。

五年前我們為了做家長監護功能,第一次把URL過濾功能放進PC-Cillin產品,就是這一切的開始,一路來在全球各地投資新的機房、設備、發展技術,投資金額大到股東們不停問我到底把錢花到哪裡去了。

其實對我們來說,關注的核心問題就是客戶的問題解決了沒有?但現在病毒的問題只有更嚴重,而趨勢雖然已經是一個營收接近10億美金的企業,但我們全球桌面端防毒軟體的市佔率也不過才8%而已,我們還有很多可以做的事。

待續

| 第1頁 | 下一代安全在網雲運算 |
加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 |
友善列印 | 轉寄朋友



  • 16.匿名 於 2008/09/27 12:50 回應
    拿雲端運算來唬人, 這間公司真的沒救了!
    趨勢的市占率一直往下掉, 又打不過免費軟體.
    別想靠家族成員出來唬爛, 就想能挽救公司前途.
  • 15.匿名 於 2008/07/23 10:09 回應
    「當外面有550萬隻病毒的時候,我們的產業卻在比賽我抓了兩千隻、你抓了三千隻,這不是自己騙自己嗎?」

    連叫你抓個兩、三千隻毒這種測試都過不了,這東西能賣嗎
  • 14.小賴 於 2008/07/23 06:59 回應
    果然又是一個廣告手法!!!
    雲端運算最大利基是累積眾人不用的資源來處理資料.
    但是如果每個人都要執行防毒程序?? 這些閒置運算資源從那裡來??
    身為防毒程序, 逐一比對是絕對必要的,
    如何合理的減少比對次數, 提高運算效率才是真正的功課.
  • 13.jesse 於 2008/07/23 02:32 回應
    引言「事實上我們已決定退出Virus Bulletin,因為他們仍只允許防毒軟體在封閉環境中掃毒,不允許運用網路上的資源」

    真不知這家公司的思考邏輯為何,既是測試評比就本該在特定且條件一致的環境下看各自掃瞄系統的表現;
    如真依她所言那麼豈不是聯考時大家都可隨時MSN出去問答案囉。唉!技不如人而棄賽退出還編一堆藉口, 嘖 ...
  • 12.iii 於 2008/07/22 16:46 回應
    笑死人, 有嘴講別人沒嘴說自己!
    是誰的防毒偵測率連年不及格,連評測門檻都擠不進去?
    是誰自欺欺人?
    淨是搞這種手段做行銷,也不會讓自家產品比較好啦!
  • 11.impact 於 2008/07/22 13:06 回應
    同意6,7,10樓的意見.

    尤其10樓老兄的意見, 真是狠狠敲醒一堆趨勢宅男宅女的腦袋瓜子...

    什麼雲端運算啊? 錯把迷霧當雲端, 真是迷霧數位森林20多年..

    唉, 反正他們一直都是foggy foggy的, 就再繼續"霧"下去吧..
  • 10.A-1000 於 2008/07/22 12:04 回應
    完全把更新作業系統和防火牆保護當作空氣...

    要看壞所有傳統防毒機制,請先把自己的偵測率不良產品從架上撤下。
  • 9.匿名 於 2008/07/22 11:38 回應

    回應3樓的

    傳統上防毒公司要有病毒樣本才能產生病毒碼,所以很被動,況且在 "使用者電腦" 上要去比對越來越多的病毒碼是個大問題,所以我認為化被動為主動利用 "雲端設備" 去分析url是個不錯的想法

    分析url就像google在搜尋資料一樣,當然是參加的樣本數越多,理論上越準確,而且使用者會不會受害和採用這項技術是沒有關聯的,使用者只是提供一些資訊,幫助提高分析的正確性

    希望能回答你的問題


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我