威脅日益洶湧:殺毒廠傢用老辦法已經殺不瞭毒瞭
殺毒軟件比病毒還拖系統,這並不是中國獨有的問題。《紐約時報》撰文指出,目前安全軟件依然主要依賴特征碼識別病毒,主動防禦能力較弱,抵擋不住日益洶湧的安全威脅。新的安全領域創業者正試圖開發新技術,但成效有待觀察。
至少“殺毒”這詞已經很少用在賽門鐵克的安全產品上瞭。對於還是在好好的做殺毒的廠傢而言,現在新安全威脅出現的速度遠遠超過瞭安全軟件可以防禦的速度。
2000年,病毒、惡意軟件等安全威脅總數不超過100萬,2010年一年就產生瞭4900萬種新安全威脅。病毒已經從黑客們的玩具變成一項日進鬥金的產業。
盡管有Avast和小紅傘這樣的免費軟件,Gartner統計美國傢庭還是在過去一年花掉74億美元用於安全軟件,而2011年達到177億美元。
然而,高昂的付費仍擋不住洶湧而來的威脅。殺毒軟件通常每月一更新,並且缺乏主動防禦能力。凱鵬華盈安全領域的投資經理Ted Schlein認為,過去人們自我保護的算法——主要依靠病毒特征碼識別病毒——已經不再適用於當今的形勢。
賽門鐵克這樣的大玩傢隻能通過監測異常網絡流量、資源占用等大傢都想得出來的方式,並在此方面潛心優化來提升產品競爭力。而在初創公司領域,如果有創業者想做安全產品,他們已經不太可能獲得投資者的青睞。
目前,比較熱門的安全領域創業公司包括監控流量的Bit9, Bromium, FireEye 和 Seculert、以及遭受攻擊後清理現場的Mandiant 和 CrowdStrike等。其中主要依靠白名單進行防禦的Bit9融資700萬美元,Solidcore則在2009年被McAfee收購。而McAfee前掌門David G. DeWalt,一度被視為爭奪英特爾王座的熱門人選,但他選擇加入瞭一傢采用虛擬化技術防禦威脅的安全領域創業公司FireEye。該公司獲得瞭3500萬美元融資。
投資者未來是否能聚焦到安全領域,取決於這些公司的技術是否是突破性的,最終能否說動大企業大客戶為之付費。
Orignal From: 殺毒廠傢用老辦法已經殺不瞭病毒瞭