|
2月11日下午,冠群金辰公司总经理陈葵做客搜狐,与网友共聊杀毒话题。
网友:新型病毒的发展趋势是什么样的?对于普通个人用户而言哪种病毒是最担忧的?对于企业级用户来讲又是哪种病毒危害性最大?
陈葵说:病毒现在发展得趋势刚才讲到,它尽可能结合黑客利用各种各样的漏洞去做一些综合性的工作,这是病毒发展的趋势。我们防病毒也是从综合治理的角度来防护,讲到对个人用户和企业用户来讲,哪类病毒更可怕?本身从病毒的特性来讲,邮件病毒和蠕虫病毒相对来说段位高一些,危害性大一点,这类病毒比较可怕。作为个人用户现在是不是收发邮件,而且你是不是在网上,会不会连接到网上,如果连接到网上收发邮件就给了蠕虫病毒活动破坏的空间。我认为蠕虫加邮件病毒无论对企业用户还是个人用户都是比较可怕的,但是对于企业用户要着重讲一下蠕虫病毒危害远远大于普通病毒。
陈葵说:因为一个企业内部都是庞大的网络体系,因为上了各种各样的应用,一旦传染病蔓延开来的时候,你的定位、隔离、响应比起单独杀病毒要更加重要得多。我们拿SARS来举例,SARS病毒如果能够治愈或者真正有什么特效药,这是一个难点,但是相对这个难点还比较容易去攻克。另外一个难点就是流传起来之后我们需要隔离,我们需要定位,需要找到跟它有接触的人。现在人们的活动这么频繁,社会关系这么复杂,更多的是在应急响应和后面的定位隔离和控制。对于企业用户来讲,蠕虫病毒是将来面对的最大问题。
主持人刘煜说:您领导冠群金辰的过程当中有没有成功的案例,给我们介绍一下。
陈葵说:从红色代码开始,我们是当时首家发现红色代码的反病毒厂商。当时用入侵检测这样一个产品,而不是传统的反病毒产品,发现这个网络里面会有大量的攻击存在,而且这种攻击不像是黑客的攻击,而是繁殖性很大、复制性很厉害的攻击。我们锁定到这台机器为什么会让别的机器发起攻击,后来发现这台机器进一步发现它感染上红色代码病毒。后来真正帮助用户查杀病毒,比如在公安部帮助用户查杀病毒的时候,能够首先用入侵检测类的产品把它定位在哪几台机器作为被染毒作为攻击源,把这几台机器隔离开来,针对这几台机器打补丁去处理,这样效率高很多,相对成本也比较低。反过来对于单一的防病毒厂商所要做的是把所有的机器先把所有的机器都认为是可疑对象,都要隔离从头去做,相对来说不是我们以后从反侵犯的角度来讲有效的东西。
主持人刘煜说:圈里有人说冠群金辰是墙里开花墙外香,在国际比国内更做得风风火火,陈葵不是中国IT圈里面的人,是国际IT圈里面的人。很多人说国际市场在冠群金辰的运作下非常成功,您是否同意这样的说法?
陈葵说:这个说法有对也有偏颇。本身冠群金辰的母公司是CA公司,在全球是重牌厂商或者说是前几名主要的软件厂商。在网络安全领域是涉足的一个部分而已,所涉及的领域从技术上,从覆盖面来讲比网络安全要广泛得多。我们作为它的一个部分,在中国把很多核心技术、好的方法论和思想贯彻到这边来,当然也会加上我们在本地的反应和研发缺一不可。安全是有地域性的限制,我们讲到某种程度像医疗体系,你的反应速度很重要,你对本地发作的病毒处理响应非常重要。任何时候都不可能由一个完全国外的公司来代替本地公司去做这样的响应。我们还是立足在中国做了很多事情,只是说我们借鉴到国外很多优秀的技术,当然我们在中国所吸取的经验所总结出来的教训都可以反馈给国际市场,也会起到及时的修正,在新的技术上做一些更好的调整。这是相辅相成的方面。
陈葵说:至于我是国际IT人还是中国IT人,我是中国土生土长的IT人,我很荣幸在国际大企业当中像康柏、3COM这些大公司里面学习,我把这些经历当做国际MBA的学习,我希望学到的东西能够真正把它用到中国当中。我很欣赏中关村的IT人,我觉得他们那种拼搏精神和信念是我需要学习的。当然我也认为如果我们能够结合一些国际上大公司的经验,他们成功毕竟有好的经验我们可以借鉴,这是我奋斗的目标,把两部分结合在一起。我们一边在学习一边在用心去想,还可以去实践,很幸运。
|