Google
 

2007年3月11日星期日

卡巴斯基后来居上,到底有何秘方? (3)

主持人:没有专门针对网吧的措施?

戚豹:网吧对于基层网络来说它并不是特殊的,只需要我们的软件简单的调配,都是DIY的东西,搭好就可以了。

主持人:还原卡是重启的时候恢复原貌吗?

戚豹:恢复到开机的状态,比如他看一个网页下载一个东西,这个东西有代码,这个代码感染整个网络使整个网络僵死,人家可能不是还原卡。他只要重启机器就没事了,­别人没有重启就不行了。就是说感染一台机器,连上网络就是工作站,是大家庭的一员,你把病传染给别人了,别人不重启也不行。就跟革命代码似的,它是切断防火墙网­络,重启机遇网所有计算机就好了。

主持人:就像现在医学里面的"交叉感染。

戚豹:计算机病毒大多都是借助于生物病毒、计算机病毒落后于生物病毒。

主持人:咱们做聊天之前我们做过一个调查,很多网友对中小企业网络安全非常关注,因为大企业只要性能好多花钱无所谓,安全是第一位。可是中小企业金钱有局限性、­安全也很重要,很容易被攻破你们有什么措施吗?


戚豹:中小企业应该是广大反病毒行业照顾最前列的企业,因为大型企业虽然对我们来讲经济利益很多,但是它毕竟可数,广泛的发展中就是中小企业,他们安全状况很值­得忧虑。对于他们来讲如果经济、财力、人力上考虑,从安全上考虑最先考虑的应该是反病毒。因为反病毒行业是基于点、面、是每台局域网机器都需要安装终端的,当你­把病毒、木马、黑客攻击的点从物理上本体上被杀掉以后它就能得到暂时的安全。然后第二部考虑是否有网关的防护。反病毒软件经济来讲应该是中小型企业能够考虑的,­我们卡巴斯基有针对中小企业版的,无论是价格还是配置也好,都是很好的。

主持人:业界卡巴斯基一直以功能强大并且占资源少而流传开来。如果说营销策略你们可能在不知不觉中主要是口碑营销。网友也说发现赛门铁克很多病毒无法查到,不知­道卡巴斯基怎么样?有人说卡巴斯基说查病毒率99.66%以上所以一直支持卡巴斯基,我想请问你们是怎么做到这一点的?

戚豹:这些跟我之前讲的东西是相关的,因为时间关系我不能讲引擎的那些架构。只说一点,对于最初反病毒技术大家共同使用是两种技术主要以病毒行为检测,就是是不­是攻击看它做了什么。后期主流反病毒技术是指针码技术,为什么后期会选择这种反病毒技术呢?是为了更节省资源。卡巴斯基从反病毒拓荒史到现在,很多病毒起原是源­于卡巴斯基的,我们对这些病毒研究力度远远超过业界同行的,可以说是领跑者。另一个更重要的卡巴斯基的研究团队,1989年卡巴斯基发明反病毒软件以来,一个程­序员的团队对一种程序的几十年的千锤百炼不是其他人能相比的,这也是我们能产生99.66%的查找率,广普的查杀病毒软件的绝窍。如果说精益求精更好的话我建议­大家现在使用卡巴斯基。

网友:有很多病毒,其他的软件都只能查出来,杀不了,不知道卡巴斯基是不是也有这种情况?
戚豹:软件要以科学的态度讲,病毒的制作是开放的,反病毒软件相对来讲整个业界都是防守阶段。我们并不知道世界某个角落网络地下工作者们会做出什么行为,所以不­排除卡巴斯基查不出来,或者查出来以后杀不掉的情况,要不我们也不会只有99.66%,肯定还有零点几查不出来。我只能说我们更新的频率是最快的速度捕获,使介­电常数的使用者不会被攻击。卡巴斯基十几年来都是关注自己的技术卡巴斯基是属于精确算法的代表。我们能够识别更多格式的文件,更广普的识别后缀也好、扩展名也好­、各种代码、编码的东西。卡巴斯基是需要有很强的前瞻性,可能要预示地下黑客们可能会攻击到某一个区域。


我看到网友说"卡巴死机",我觉得这是我们的优点也是缺点,卡巴斯基更轴使得是对待敌人残酷无情,我们的敌人就是恶意程序。我们俄罗斯工程师来的时候更执著的是­技术的东西,这也是我们需要改进的地方。包括我们中国公司对重要的任务就是本地化,就是更亲和于中国市场。我相信各位网友能给我们更多的时间把卡巴斯基的软件做­的更亲和。


网友:卡巴斯基有没有防火墙功能?


戚豹:我们有两种防火墙,我们在企业级架设了多功能安全网关,这个东西是入侵检测、入侵防御。另一方面是桌面级的防火墙,有一款产品是反黑客,这个东西是完全桌­面性的协议,很像网友所使用的天网其他的东西。但是还有一款是我们卡巴斯基更亲和的措施我们反应了病毒攻击很多是借助于黑客攻击,黑客攻击并不是手段很多,卡巴­斯基把规律做了一个整合库,放到终端防病毒软件中,我们叫IPS库。这样我们的网友操作的时候不需要调配桌面级专业的策略,只需要打开开关防御就可以了。这是针­对被动病毒发起的病毒攻击,绝对是以经济利益为先。

没有评论: