再也想不到,非变不可的,首先竟是我们一向最有把握的产品技术发展方向,这是受到一连串新病毒剧烈攻击之下不得不然的反击。
红色警戒
爆发于2001年7月的红色警戒病毒震惊了网络安全业界。原本黑客归黑客,病毒归病毒,前者是针对个别网站做侵入式的攻击,后者是借助电脑程序大量感染,并无特定目标,防黑的电脑安全厂商与防毒的软件厂商可以说各有各的领域,井水不犯河水。但是红色警戒却采取混合式的攻击,利用黑客的手法首先攻击微软IIS服务器的漏洞,篡改首页的设定,再借助这个电脑蠕虫达到遥控远程用户系统的目的,然后对知名网站进行阻绝式服务攻击(DDOS)。遭到攻击的网站顷刻死机,无法提供在线服务。包括美国白宫等网站都受到红色警戒的攻击而中断服务。
这种首见的混合式攻击,把黑客入侵及病毒感染的威力合并使用,破坏规模及影响力直线上升。虽然罪魁祸首是微软操作系统的漏洞,惟有到微软网站下载补丁程序才是根本解决之道,但受害的客户惊恐万状之下,无法分辨谁是谁非,第一个反应就是先向防毒厂商求援,我们也无法撇清责任,因为后续的服务的确非防毒厂商来做不可。
说真的,那次的警戒让所有电脑安全业界都束手无策,因为防火墙挡不住漏洞攻击,防毒软件测不到黑客入侵。惟有携手合作,共同御敌才能解决问题。但是业界早有版图,防毒与防黑是两种完全不同的技术,各有专精。而且因为是处在“道高一尺,魔高一丈”的斗法产业,各自的技术都很复杂。
趋势科技的策略向来坚持防毒“非常好的血统”(Best of Breed),也就是专注于防毒业务,而与防火墙、防黑客等厂商采取产品深度整合的策略联盟,不涉入自己并不专长的领域。对手赛门铁克与网络联合则采取“安全套装”(Security Suite)的策略,也就是网络安全通通包,防毒、防黑、防火墙一家通吃。这样的两种不同策略已竞争了多年,仍无法明判高下。对抗红色警戒的混合攻击,乍看似乎各种防御兼备的套装软件占了上风,其实不然,因为他们的防毒、防黑、防火墙产品分别购并自不同厂商,彼此之间没有整合,红色警戒顺利通过层层关卡,照样发威,反而破了安全套装全副武装的神话,什么都有了,还是被攻破。至于非常好的血统也没占到便宜,一样是没法度,只不过保住了颜面,至少我们没有宣称样样精通,微软的漏洞我们当然防不了。