编者按:赛门铁克的Security2.0战略能够塑造一个全新的赛门铁克吗?
在2006 年中国上海之旅中,赛门铁克公司(Symantec,下称赛门铁克)首席技术官(CTO)马克·布瑞格曼(Mark Bregman)面对的是记者们不断抛出的关于微软公司(Microsoft,下称微软)新一代操作系统Vista的问题。布瑞格曼可能没有想到,即使来到大洋彼岸,他依然要不断重申他们与微软之间的良好合作关系。最终,他显得有些厌倦,“事实上这个问题由微软公司来回答您更合适。” 布瑞格曼礼貌地婉拒了一个关于Vista为什么要加强安全性的提问。布瑞格曼可不是为了Vista而来,赛门铁克的新战略—Security 2.0才是他更愿意侃侃而谈的话题。
“Security 2.0不是一项新服务,也不是一个新的杀手级应用。它将软件、服务和合作关系结合在一起,共同保护客户的信息及其交互。” 布瑞格曼的同事、赛门铁克全球副总裁兼大中国区总裁郭尊华(Bernard Kwok)认为。作为赛门铁克的重大战略,Security 2.0的出台意味着这家世界上最大的安全解决方案提供商调整了前进的方向。通过与新的战略伙伴合作,赛门铁克已经将目光投向了数据库安全、电子邮件安全、网络盗窃防范等等新的安全解决方案市场。
新挑战 新机遇
“现在IT系统的安全风险发生了很大的变化。”布瑞格曼说。赛门铁克已经明显感受到安全市场发生的这种变化。“过去的威胁主要来自黑客,而现在间谍软件或者内部数据泄漏的情况越来越多了;对过去的威胁采取的补救措施主要是技术性的—将这种病毒或者是这种威胁消除,而现在光靠技术上的补救是远远不够的。”他解释道。
针对安全威胁领域发生的变化,赛门铁克主席兼首席执行官(CEO)约翰·汤普森(John Thompson)大胆断言:“病毒和蠕虫问题已经被‘解决’了。 ”汤普森认为,网络钓鱼、网络欺诈以及有组织窃取与转售个人资料才是如今IT系统最严重的安全问题。
事实也正是如此。国际商业机器公司(IBM)发布的《2005年全球商务安全指数报告》显示,2005年,大规模破坏性病毒的爆发频率呈下降趋势,但钓鱼式攻击却越来越猖獗,这一年网络钓鱼出现的频率比2004年高出3倍。“现在的病毒编写者已经不再倾向于使网络瘫痪,他们更关注的是如何通过网络获取经济利益。”中国计算机病毒应急处理中心主任张健评价道。
此外,Web2.0等新互联网技术的应用也带来新的安全挑战。美国坦普尔大学(Temple University)首席信息安全官(CISO)塞思·谢斯泰克(Seth Shestack)认为,即时通讯(IM)工具正在成为新的威胁载体,但“IM已经成为人们生活中不可或缺的一部分,告诉学生不要使用IM,就像通知银行不准使用钱币一样不现实。”
安全威胁的变化和新型应用的兴起迫使赛门铁克改革自己的产品线。“随着Web2.0时代带来更多线上协作、多方交易,赛门铁克必须将核心从保护基础设施和信息扩大到保护数字互动上来。”郭尊华认为。