賽門鐵克想要重新發(fā)明殺毒軟件
2010年5月19日,加州科爾馬鎮(zhèn),邁克菲安全軟件和賽門鐵克的諾頓殺毒軟件被一同擺在貨架上。
25年前,賽門鐵克(Symantec Corp.)發(fā)明了商用殺毒軟件來保護電腦免遭黑客的攻擊。如今,該公司稱這樣的戰(zhàn)術注定將失敗。
賽門鐵克負責信息安全的高級副總裁戴伊(Brian Dye)說,殺毒軟件已死,他們認為殺毒軟件無論如何都不再是一項賺錢的業(yè)務。
殺毒軟件的目的在于防止黑客侵入電腦。但如今不管有沒有殺毒軟件的保護,黑客常常會侵入電腦。有鑒于此,戴伊正在牽頭賽門鐵克的一項再造行動,該行動反映出每年規(guī)模達700億美元的網(wǎng)絡安全行業(yè)出現(xiàn)了更廣泛的轉變。
多家公司開發(fā)的新技術不是努力防止黑客的侵入,而是假定黑客已侵入,如何想方設法找到他們并將損失降至最低。
賽門鐵克本周也加入這些公司的隊伍,將創(chuàng)建自己的響應小組來幫助被黑客入侵的企業(yè)。六個月內,該公司計劃銷售有關具體威脅的情報介紹,以便使客戶不僅知道自己被攻擊,還知道為何被攻擊。此外,賽門鐵克還正在開發(fā)一種在網(wǎng)絡內尋找更先進惡意軟件的技術。
戴伊說,賽門鐵克不打算放棄諾頓(Norton)殺毒軟件,但將在新的產品線中尋找收入增長點。他表示,如果客戶從防止黑客入侵轉變?yōu)閷诳凸暨M行偵測和響應,那么收入增長就將來自偵測和響應。
利用0day漏洞的惡意程序日益增多,殺毒軟件趕不上漏洞發(fā)現(xiàn)的速度,無法阻止黑客入侵,雖然這就是它們存在的目的。既然無力阻止惡意程序感染用戶的電腦,殺毒軟件開發(fā)商使用的策略顯然有問題,賽門鐵克為此表示要重塑安全行業(yè):不是防止黑客侵入,而是假定黑客已侵入,如何將用戶數(shù)據(jù)損失降至最小。賽門鐵克準備從防止黑客入侵轉變?yōu)閷诳凸暨M行偵測和響應,告訴客戶是否被攻擊,以及為何會被攻擊。