在2006微軟信息安全峰會上,微軟信息安全戰(zhàn)略專家Steve Riley表示,面對外界日益強(qiáng)大且變化多端的安全攻擊手段,他時常夜不能寐。
經(jīng)過10多年的發(fā)展,互聯(lián)網(wǎng)已經(jīng)迎來第二個發(fā)展浪潮——WEB2.0時代。由于WEB2.0的基礎(chǔ)架構(gòu)是無邊際的信息溝通,因此在整個互聯(lián)網(wǎng)平臺,成千上萬的用戶正面臨日益嚴(yán)峻的安全威脅。作為全球最大的電腦操作系統(tǒng)提供商,微軟目前也面臨著相同的困境。在中國,微軟將如何更有效地保障用戶安全、如何最大限度地改善數(shù)字環(huán)境等問題,成為所有微軟用戶關(guān)注的焦點(diǎn)。
不錯過2.0機(jī)遇
市場研究公司Frost & Sullivan在研究報告中指出,目前,對計算機(jī)系統(tǒng)造成大范圍感染的病毒入侵行為越來越惡劣和復(fù)雜。今后,對病毒攻擊的擔(dān)心將促使人們不斷地升級殺毒軟件以最大限度地保障信息安全。
很明顯,這種趨勢預(yù)示著全球殺毒軟件市場前景看好。據(jù)Frost & Sullivan統(tǒng)計,2007年,全球殺毒軟件市場的銷售收入將從2002年的19.7億美元增長到接近39.8億美元,PC殺毒軟件的銷售收入也將從2002年的11.73億美元增長到15.43億美元。其中,企業(yè)市場將從2002年的14.448億美元增長到30.407億美元;消費(fèi)者市場將從2002年的5.25億美元增長到9.387億美元,復(fù)合年增長率為11.6%。
“在WEB2.0的浪潮中,微軟肯定要占據(jù)一席之地?!?微軟中國首席技術(shù)執(zhí)行官李志霄博士表示,WEB2.0時期,微軟主推的產(chǎn)品為Windows Live和Office Live。
微軟作為軟件平臺供應(yīng)商,掌握的主動權(quán)只是軟件如何對信息進(jìn)行處理。但信息是在互聯(lián)網(wǎng)上傳送的,互聯(lián)網(wǎng)是公共平臺,微軟對互聯(lián)網(wǎng)并沒有控制權(quán)。在這一點(diǎn)上,微軟如何保障信息的安全?
“微軟能夠做到的工作,就是用圍堵的方式保證終端的安全?!?據(jù)李志霄介紹,終端與軟件在互聯(lián)網(wǎng)上是相連的,微軟如果要保證自身在平臺里的代碼的安全性,就必須努力做好用戶認(rèn)證管理和終端的管理,通過信息過濾和圍堵,最大限度地推行用戶的認(rèn)知。
計世資訊高級分析師曹開彬認(rèn)為,在信息安全整合的浪潮中,微軟具有諸多優(yōu)勢,微軟既有操作系統(tǒng)、數(shù)據(jù)庫,還有備份軟件、系統(tǒng)管理軟件,因此微軟會成為整合的最有力推動者。并且,微軟對于信息安全最大的貢獻(xiàn)在于及時發(fā)布相關(guān)信息,并及時提出與公布解決方案。在深入研究的基礎(chǔ)上,微軟提出了適合中國用戶的、完整的信息安全戰(zhàn)略和信息安全架構(gòu),這也是目前中國用戶所缺乏的。
“手牽手”合作
眾所周知,中國市場的安全漏洞問題由來已久,用戶受到攻擊最多的是僵尸網(wǎng)絡(luò)。主要原因在于,中國計算機(jī)用戶的安全意識薄弱,給僵尸網(wǎng)絡(luò)以可乘之機(jī)。相關(guān)調(diào)查顯示,中國88%的PC感染了病毒和間諜軟件。
據(jù)公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局的許劍卓介紹,近幾年居高不下的3種網(wǎng)絡(luò)犯罪案件類型中,通過利用客戶端漏洞傳播惡意代碼,實(shí)現(xiàn)大規(guī)模入侵的案件一直呈持續(xù)增長的趨勢。雖然大多數(shù)用戶在服務(wù)器的使用方面越來越注重安全問題,但用戶個人的安全意識和自我保護(hù)能力依舊薄弱。目前,很多攻擊者已從原來的攻擊服務(wù)器,逐步轉(zhuǎn)向攻擊個人計算機(jī)。
“在這一方面,微軟正在和中國政府加深合作?!蔽④洿笾腥A區(qū)首席安全顧問艾力克透露,目前微軟和中國政府的安全合作計劃中有一項(xiàng)重要內(nèi)容就是ISSI項(xiàng)目,并提供培訓(xùn)。微軟在中國已經(jīng)成立或即將成立的技術(shù)中心大概有20家,微軟為技術(shù)中心提供創(chuàng)辦基金、人員培訓(xùn)和技術(shù)轉(zhuǎn)移。技術(shù)中心的主要任務(wù)除了一般的技術(shù)應(yīng)用外,就是在安全方面進(jìn)行培訓(xùn)和部署。
據(jù)了解,微軟目前正在跟政府有關(guān)部門進(jìn)行僵尸網(wǎng)絡(luò)的專題研究,已取得了相當(dāng)大的進(jìn)展。到2007年,微軟在中國最重要的任務(wù)將是開發(fā)合作伙伴的生態(tài)鏈,包括國家級和省級的生態(tài)鏈,致力于開發(fā)“手牽手”的服務(wù)型和軟件開發(fā)型的合作伙伴。
不并購國內(nèi)安全廠商
在全球反病毒廠商的焦慮中,2006年6月,微軟成功地推出了首款殺毒軟件產(chǎn)品——Windows Live OneCare。此前,微軟曾收購了幾家安全廠商。
賽門鐵克的CEO約翰·湯普森曾提到,在今后3-5年內(nèi),全球IT界將面臨非常嚴(yán)峻安全的形勢,所有安全廠商將面臨著巨大的考驗(yàn)。對此,Steve樂觀地表示,在安全領(lǐng)域微軟已經(jīng)是一個非常關(guān)鍵的領(lǐng)導(dǎo)者,今后的安全考驗(yàn)將引導(dǎo)微軟在這一領(lǐng)域成長和壯大。
在中國市場,包括江民、瑞星、金山等在內(nèi)的國內(nèi)外廠商,都聲稱不懼怕微軟Windows Live OneCare進(jìn)入中國。事實(shí)上,微軟一旦進(jìn)入中國安全領(lǐng)域,是否會掀起波瀾壯闊的并購浪潮,仍是眾多業(yè)內(nèi)外人士心中的隱憂。
“微軟內(nèi)部暫時還沒有并購國內(nèi)安全廠商的計劃?!?李志霄強(qiáng)調(diào),微軟在中國的任務(wù)是幫助合伙伙伴做大做強(qiáng),共同促進(jìn)產(chǎn)業(yè)的發(fā)展。在安全方面,微軟已和國內(nèi)許多軟件、硬件廠商進(jìn)行技術(shù)合作,聯(lián)想、方正等都是其技術(shù)合作伙伴。