財(cái)經(jīng) > 滾動(dòng)新聞 > 正文
字號:大 中 小
云安全時(shí)代評測標(biāo)準(zhǔn)需變革
- 發(fā)布時(shí)間:2015-05-06 12:29:39 來源:科技日報(bào) 責(zé)任編輯:羅伯特
日前,奧地利評測機(jī)構(gòu)AV-Comparatives(簡稱AV-C)等發(fā)布聲明,稱360、騰訊和百度三家中國廠商使用特殊版本參加測試,剝奪了360在2015年最新測試的獎(jiǎng)項(xiàng)。對此,360方面表示,AV-C的傳統(tǒng)殺毒測試方法已落后于云安全時(shí)代,在雙方無法就評測標(biāo)準(zhǔn)達(dá)成一致的情況下,360宣布退出AV-C評測。
其實(shí)360與AV-C沖突的根源是隨著互聯(lián)網(wǎng)尤其是移動(dòng)互聯(lián)網(wǎng)的發(fā)展,基于云計(jì)算和大數(shù)據(jù)技術(shù)的新的安防技術(shù)與落后的傳統(tǒng)殺毒評測標(biāo)準(zhǔn)之間的博弈。
五大引擎供用戶自主選擇
360殺毒是一款多引擎殺毒軟件,集成了QVM云查殺引擎、QVM本地引擎、系統(tǒng)修復(fù)引擎、BitDefender(BD)引擎和Avira(小紅傘)引擎,其中QVM、BD、小紅傘這三個(gè)可以由用戶自主設(shè)置。QVM人工智能引擎是通過深度機(jī)器學(xué)習(xí)訓(xùn)練出來的,而且是根據(jù)不同地區(qū)、不同的木馬樣本進(jìn)行訓(xùn)練的。為了做到對木馬病毒和惡意程序的檢出率最高、誤報(bào)率最低,360精選了100萬個(gè)樣本集進(jìn)行本地化的QVM訓(xùn)練。因此,QVM的誤報(bào)率和漏報(bào)率均低于國外引擎一個(gè)數(shù)量級。
360反病毒軟件工程師路軼稱,配備殺毒多引擎的目的,是為了針對互聯(lián)網(wǎng)時(shí)代不同國家地區(qū)的網(wǎng)絡(luò)安全威脅的地域化和個(gè)性化的特點(diǎn),靈活選擇使用以保證防護(hù)效果的最大化。比如BD是歐洲引擎,對歐洲病毒木馬的查殺有優(yōu)勢,而QVM和云引擎比較適合中國。因?yàn)锳V-C的評測標(biāo)準(zhǔn)偏向歐美,所以360的參測版本默認(rèn)開啟BD引擎。
路軼介紹,360已經(jīng)連續(xù)5年參加國外殺毒評測機(jī)構(gòu)AV-C的評測,早在2010年,360第一次參賽就獲得了查殺率達(dá)99.2%的成績。到2014年,360又奪五項(xiàng)冠軍,穩(wěn)居第一。從參加AV-C評測開始,360殺毒一直使用這樣的引擎配置,AV-C在自己的報(bào)告中也已經(jīng)明確說明,此次AV-C突然提出這個(gè)問題有些莫名其妙。
AV-C評測標(biāo)準(zhǔn)落后云時(shí)代
AV-C等機(jī)構(gòu)成立于上世紀(jì)90年代,其評測標(biāo)準(zhǔn)是基于傳統(tǒng)殺毒技術(shù)而制定的。在AV-C看來,殺毒軟件就應(yīng)該是“特征碼引擎+病毒庫”,放在任何一個(gè)角落都要測試出相同的結(jié)果。
在世界范圍內(nèi),質(zhì)疑AV-C評測標(biāo)準(zhǔn)并退出評測的360并非首家,早在2012年,賽門鐵克就因評測標(biāo)準(zhǔn)紛爭憤然退出了AV-C的評測。賽門鐵克方面表示:“在早年間的反病毒測試中,每個(gè)測試都是按需掃描。而現(xiàn)代實(shí)驗(yàn)室更考慮到絕大多數(shù)感染來自于互聯(lián)網(wǎng),因此努力設(shè)計(jì)測試方法,以便更接近于真實(shí)世界環(huán)境下的用戶實(shí)測。賽門鐵克認(rèn)為,只有用戶實(shí)測的排名才是有效的?!?/p>
360認(rèn)為,AV-C傳統(tǒng)評測標(biāo)準(zhǔn)遠(yuǎn)離用戶真實(shí)需求。以國內(nèi)某著名藝人網(wǎng)銀被盜100萬元的真實(shí)案件為例,不法分子騙其經(jīng)紀(jì)人卸載了360殺毒,再要求受害者從釣魚網(wǎng)站下載使用Teamviewer(一款世界知名的遠(yuǎn)程控制軟件),從而控制其電腦盜取巨額網(wǎng)銀資金。如果按AV-C評測標(biāo)準(zhǔn),Teamviewer是合法軟件,不應(yīng)該“查殺”。而360云安全會根據(jù)文件下載途徑、軟件行為等信息綜合判斷并查殺被惡意利用的Teamviewer,這是傳統(tǒng)評測所無法體現(xiàn)的安全保護(hù)。
目前AV-C用來測試的木馬病毒樣本只有11—13萬,因?yàn)閿?shù)量太小,不能反應(yīng)真實(shí)的網(wǎng)絡(luò)環(huán)境;而360每天獲取的新木馬病毒樣本就達(dá)70—80萬,整體樣本集規(guī)模接近2億。
中國安全企業(yè)國際化之路
走出去是中國企業(yè)在國內(nèi)做大做強(qiáng)之后的必然選擇,360在確立自己的國際化戰(zhàn)略之后,選擇參加AV-C等國際評測,通過國際評測的成績來增加產(chǎn)品在國際市場的影響力,而在AV-C的評測標(biāo)準(zhǔn)無法準(zhǔn)確衡量產(chǎn)品真正水平的情況下,不得不針對評測標(biāo)準(zhǔn)對產(chǎn)品進(jìn)行妥協(xié)性設(shè)置,這也是360國際化付出的代價(jià)。
國家互聯(lián)網(wǎng)應(yīng)急中心處長周勇林表示,中國市場與歐美殺軟企業(yè)主導(dǎo)的外部市場已經(jīng)形成了迥異的生態(tài)系統(tǒng),中國殺軟的商業(yè)模式是外國所不能適應(yīng)的,但卻被證明是有效的,且很有競爭力;更重要的是,從企業(yè)綜合實(shí)力看,中國企業(yè)做安全業(yè)務(wù)具備了動(dòng)搖歐美老牌企業(yè)的體力甚至技術(shù)實(shí)力,因此,站在對方的立場上看,具備一定實(shí)力且熟練掌握新商業(yè)模式的中國殺軟是很可怕的。
希望360與AV-C的沖突事件,能夠給中國企業(yè)國際化積累經(jīng)驗(yàn)教訓(xùn),目前國內(nèi)殺毒軟件廠商依然對國際評測趨之若鶩,但忽略了AV-C等國外評測機(jī)構(gòu)與國外殺毒廠商是利益共同體這一事實(shí),中國安全廠商想要進(jìn)一步進(jìn)入國際市場,勢必與國際安全廠商成為競爭者。
互聯(lián)網(wǎng)行業(yè)專家方興東認(rèn)為,中國安全企業(yè)的快速崛起和即將走出去的勢頭,必將嚴(yán)重威脅西方傳統(tǒng)的安全企業(yè),在話語權(quán)和主導(dǎo)權(quán)受制于人的情況下,中國要實(shí)現(xiàn)網(wǎng)絡(luò)強(qiáng)國,強(qiáng)大的網(wǎng)絡(luò)安全產(chǎn)業(yè)是重要基石,在產(chǎn)品、規(guī)則和評測等方面掌握話語權(quán)和主導(dǎo)權(quán),也是必由之路。這需要我們盡快建立并扶植中國自主的云安全時(shí)代安全軟件評測機(jī)構(gòu),建立安全軟件的評測標(biāo)準(zhǔn),掌握國際安全市場話語權(quán)。(向陽)
熱圖一覽
高清圖集賞析
股票行情
- 股票名稱 最新價(jià) 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房價(jià)仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價(jià)”:優(yōu)惠政策并非只針對公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時(shí)暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭