微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 2008杀毒软件行业峰会——群雄聚首破围城
点饭的百度空间
银牌会员




积分 2315
发帖 2236
注册 2007-11-30
#1  2008杀毒软件行业峰会——群雄聚首破围城

会议关键字
免费 认证 本土化 国际化 主动防御技术

会议概况
时间:2008年4月16日 下午2:30-4:30
地点:北京丽亭华苑酒店3楼天鸿一厅
与会厂商:瑞星科技、金山科技、江民科技、趋势科技、ESET NOD32、安博士、熊猫卫士、东方微点、日月光华

精彩论点:
瑞星科技:纯粹免费的说法只是一种玩笑
金山科技:杀毒软件厂商的未来是卖服务
江民科技:应多关注中国本土的病毒疫情  
趋势科技:产品好坏要看占有率和认可度
东方微点:是否免费取决于解决什么问题
安博士:我们会将本土化的工作越做越深
熊猫卫士:真正的秤是在消费者自己心中
ESET NOD32:满足市场需求,这才是根本
日月光华:杀毒软件免费是不可能永久的  

中华网科技讯 “城外的人想进城,城内人想出城。”我们用这样一句家喻户晓的话来形容当下中国杀毒软件行业的现状。4月16日,在业界享有盛名及巨大影响力的PConline“中国IT领袖论坛系列”会议在北京成功举办了“突破围城杀毒软件行业2008战略研讨会”。会议中,瑞星、金山、江民、趋势、NOD32等知名杀毒软件厂商代表与太平洋网络集团副总裁、主编以及多家知名权威媒体就杀国内毒软件行业的前景和发展趋势展开了精彩的讨论,由于新品发布繁忙而无法出席本次会议的诺顿和卡巴斯基也对本次会议的成功举行表示了祝贺。



太平洋电脑网软件/下载组林纪雄主编提到现在我们国内的企业都在寻求海外的发展,比如说日本的发展,欧美的发展,甚至是德国的发展,国外的一些杀毒厂商,比如卡巴斯基等等的国外的厂商也逐渐重视起内地的市场,觉得这个市场有很大的潜力可以挖掘。国内的杀毒软件想发展海外市场,国外杀毒软件正大举入侵,形成“围城”的局面。本次“突破围城杀毒软件行业2008战略研讨会——07-08年中国IT领袖论坛系列”围绕业内的热点话题展开了激烈讨论,各家厂商代表都有精辟而独到的发言。下面是其中的精彩摘录:

       

    王皇文:我们进行下一个议题就是主动的防御技术。应该说最近这个话题非常的热,每一家都说我的防御技术都是用主动的方式,化被动为主动的方式来把病毒提前做预防。除了这个以外,我们目前各家有什么技术,或者说针对主动防御有什么看法,可以跟我们谈这个话题。

    东方微点:我因为一上来就说我不是做杀毒软件的,我讲认证,讲本土化我也不太懂,产品没有上市,也不存在本土化和国际化的问题,现在谈的主动防御我要说两句。实际上我不是做杀毒软件的,但是实际上跟这个有关,我们产品叫主动防御软件。我想说一下我眼中的主动防御,现在各家都在做主动防御。主动防御在我们看来,这个所谓主动防御跟杀毒软件是有很多区别的。我们现在讲杀毒软件最基本的不光是我们谈论的人很清楚,我相信很多的网友和用户都很清楚。
   
    我觉得主动防御本身它实际上区别于一种防御体系和模式,它是好些种技术的综合。它的这种方式从判断原理是和运作模式上,跟杀毒软件有区别,但是不管你怎么变,我认为无论你采取哪种方式,有一个基本诉求是需要保证的,就是不论你采取什么方法,目的只有一个,我们要把病毒防住。所以你是传统杀毒也好,主动防御也好,我们讲对它有一个最基本的要求,最基本的要求是用户有没有感觉到你所谓的主动防御,我想大家说的更多的是针对病毒来说。
   
    现在为什么大家又提出来主动防御,实际上面临着病毒迅速增长没有办法去克服的问题。所以才提出要主动防御.主动防御同样要做到针对未知病毒的防御,你能够去识别,同时你还能够明确告诉用户,并最终把它清除,这是最基本的问题,如果你满足不了这三个条件,我认为你叫主动防御就有点小问题,只不过是防御方式的改变,初衷并没有改变,我们的目的并没有改变,就是怎么解决病毒困扰的问题。
   
    所以在这样的前提之下,现在我们讲主动防御似乎很多人很难去处理,这个题目里面不知道怎么去回答,怎么样去确认,你报出来的信息他看不懂,为什么会看不懂呢?因为没有明确你究竟给了一些什么东西,就不符合我眼中的主动防御,既然是主动防御你要告诉用户是不是蠕虫或者是木马,我们现在看到很多的也被称为主动防御的,只是告诉你某一个动作,就讲某某程序在修改注册表,让不让他改,他完全没有告诉他这个性质是什么,用户不就是很茫然吗,他肯定会茫然,因为你不告诉我动作的结果是什么,我自然不知道该怎么办,这样的情况下,可能就会对主动防御有一种误解。在我心目中这种防御方式可能不是主动防御。我是这么理解,谢谢大家。

           
    瑞星科技:现在基本上市场上所有的主流的防毒产品不提主动防御的,好象只有两三家。现在从瑞星看来,我们在这里探讨具体的主动防御的一些技术和学术方面的问题我觉得不是特别的合适。这种争论在厂商和学术界都有很多,借这个机会,我想咱们通过这个会议的,网友来看到这个东西,我想从这个角度来出发,我想来谈几点。首先一点,安全或者说做反病毒,做安全这样的工作,有可能是永远没有止境的事情,不可能有一款产品或者某一项创新技术即否定了所有以前的工作,又能在以后给用户带来永远的安全。如果哪个厂商敢说这样的话,这样的厂商有过,几年前有过,后来那个厂商死得很惨,我们不说名字了,如果敢用某一项技术或者某一项功能能够解决所有的问题,能帮用户彻底地解决所有的问题,这个厂商就跟老中医差不多。
   
    所以请广大的网友一定不要受这样的蒙蔽,从主动防御本身来说,我们打个比方,狭义地说主动防御,它无非是从两个方面来说,第一你见了坏人的时候,你能通过他的行为识别他是坏人,第二就是说当坏人进行破坏的时候,你让他破坏不了。
   
    那么从瑞星这边来看,我们更强调第二个,让他破坏不了。所以说瑞星的主动防御,强调在于系统的加固,就是说病毒你在我电脑里跑着,我会保护我的很多关键的部位让它破坏不了,然后我再去杀病毒。另外一种我来判断这个人,我通过他的外部特征,或者他的行为特征来判断他是不是一个坏人,来去杀他。我们认为这也是刚才趋势的同行所说的,所谓的行为判断,行为检测,那么这种技术我们认为目前只能作为特征码技术和主动的加固技术的补充,很简单,很多时候好人他的行为方式跟坏人是差不多的。
   
    其实各家在这方面都有一些积累,我们会注意到所有的大的厂商,拥有的非常多的用户的厂商,不敢轻易地把行为的判断作为主要的手段,否则会导致比去年的误杀更严重的情况发生。我想瑞星,包括趋势,即使我们的技术比别人做的好,我们也是作为补充,在瑞星的免费的安全工具里面,瑞星卡卡上网助手有这个东西,我们也是告诉用户慎用。结合刚才说的主动防御还想谈谈瑞星看来杀毒软件的趋势和变化,从我们看来主动防御这个东西只是我们目前,我们所经历的这样的阶段,真正未来杀毒软件整个的发展来说,我们认为它是一定和互联网密切相关的。
   
    从反病毒这块来说,很简单,除了我们刚才所说的主动防御形势判别之外,另外就是接受和处理样本的速度。不管各个厂商编出怎样深奥的名词,永远也不可能摆脱这两点,从获取病毒、发现病毒这一块,这是我们非常重要的一个问题,刚才有个厂商说的,他们会在某一些用户中设一些重要的品牌端测,对于我们我们会在所有的用户端来做一个非常庞大的互联网安全计划,让所有有兴趣来参加这场活动,来了解自己电脑的人有没有病毒这样危害的人都来参加。
   
    另外就是说强调病毒的处理能力,所以我们认为未来反病毒领域的发展的状况是什么呢?第一是要专注、第二是强者越强,很简单,因为我的用户多,所以我在结合样本,我在发现新的问题这种可能性就比其他的软件大得多,其次不管是主动防御,行为模式判断,都在核心技术的不断的积累,另外还有你的核心技术的,和你的反病毒的经验不断地积累,我们举个简单的例子。
   
    目前在我们国内的互联网上根据瑞星的检测,每天出现的新的木马病毒三到五万种,这个量是非常庞大的,我们在座的都是IT厂商出来的,你们一个程序员每天可以分析多少个病毒,估计15到20个,也许你要招募几千个成熟的编辑员进行分析,这是在全球任何的厂商都不可能实现的。
   
    对于瑞星来说,我们采取的是什么样的策略呢?我们采取的是新推出的一个叫做病毒自动处理系统,我们去自动处理它,靠人工是处理不了,这个自动处理系统要承担一个什么问题,就是误报。自动处理一定会出现这样的情况,所以有些厂商号称是也做这种病毒自动处理系统,我们也跟他的区别是什么呢?他们是把这些都拿过来之后去分析,去跑一遍,出现某些行为特征的利马就杀,我们采取相反的方式,我们是通过分析以往的病毒积累了经验,来进行查杀,我们判定某一种病毒只有它有,别的病毒没有的时候我们才去查杀,这样就不大会导致误杀了,比如说每个人都要吃饭,通过吃饭的行为你是发现不了好人坏人的,但是好人一般不会把手伸进别人的兜里的,所以说用这样的方式是比较好。如果一些好的软件被杀掉,就会对客户造成一定的影响。
   
    我们是通过足寻的方式来做我们样本的自动分析,我们认为通过这种方式紧密地联系互联网,不断地发展你的核心技术,同时把你的以往的反病毒的丰富的经验充分地利用起来,通过几种方式我们才有可能向用户交一份满意的答卷,未来从瑞星这边看来,我们在三到五年内就有这样的发展,这也是整个全球的感觉行业都在走的路子,我们不太相信有非常好的一种创新技术能让大家能用非常少的代价来得到非常好的产品,这是不太可能,谢谢大家。
   

    东方微点:我觉得听起来越来越像技术研讨会了,我只想讲一个概念,防病毒这个事本身,我认为作为我们安全厂商来说,这是一件很专业的事,是一件非常专业的事,我们不应该把责任推给我们的用户,他们本来就不应该去判断、分析。就好像你要医院去看病,大夫给你的检验报告,说你看着办,我相信你一定不干,你要明确地诊断我是什么病,我要开什么药拿回家,所以我觉得咱们说了这么半天,我觉得最后有一条,我们应该承担起应该的责任,我们是做安全的厂家,我们要承担这个责任,这个事情实际上像大夫负责任一样,我们不能把化验单给他看,那是不行,用户也是不会答应的,我们要把问题给他解决掉,如果说你没有办法解决这个问题,你只提供一个说法,这个技术对用户来说不能解决问题是没有用,我们要提供一种东西给用户,不管是叫什么也好,是用户能够真正地起到防范作用,这样才能够给用户带来他们所希望的。我相信现在的网友大部分对技术不感兴趣。
   
    王皇文:我们今天的研讨会从第一个议题,是不是免费、收费,到后来的国际化和本土化,到最后,可以发现很多的目标和方向都是蛮一致的,我想最终提供给消费者不受病毒的干扰,这是我们的目标。再次感谢大家的参与,这次的会议非常的成功,谢谢大家。

相关主题详细内容请浏览:
2008杀毒软件行业峰会——群雄聚首破围城
http://www1.pconline.com.cn/zt/sdrj/index.htm

[ Last edited by 点饭的百度空间 on 2008-4-19 at 19:08 ]

※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

你的微笑 is 微点的骄傲!
http://hi.baidu.com/new/micropoint
2008-4-19 19:01
查看资料  发送邮件  访问主页  发短消息   编辑帖子
qq200878
中级用户




积分 456
发帖 452
注册 2007-11-17
#2  

微点我觉得一定大有作为

※ ※ ※ 本文纯属【qq200878】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-19 19:08
查看资料  发送邮件  发短消息   编辑帖子
nasdaq
版主

版主


积分 1140
发帖 1118
注册 2006-4-6
#3  

蛮有意思,琢磨琢磨写点儿感想。

※ ※ ※ 本文纯属【nasdaq】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-20 17:33
查看资料  发短消息   编辑帖子
luhanlou
新手上路





积分 3
发帖 3
注册 2008-4-20
#4  

支持微點...以後都用他

※ ※ ※ 本文纯属【luhanlou】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-20 18:30
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号