搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐数码-搜狐网站
搜狐数码频道 > 软件频道 > 病毒·安全 > 观点·评论

杀毒软件群雄齐聚研讨2008 热情飞扬欲破"围城"

    王皇文:我们下一个题目是关于杀毒软件的认证问题,请林纪雄主编谈一下这个问题。

   
    林纪雄:因为我们最近也是看到有很多杀毒厂商在做认证的事情。认证方面,就像我们自己学位一样,我要怎么得到大家的认同呢,就去考级。有了这个证之后,就会让人家觉得你是比较专业的,你是得到大家认同的厂商,大家都向你这个方面去努力。我们看到我们国内的厂商,比如说金山,金山通过我们的EP认证,瑞星通过德国的认证,国外的厂商也几乎大多数都做过这些认证,我印象比较深刻的是ESET  NOD32,它经过的认证是比较多的,我想他们可能会谈到这个问题,但是我们也看到有一个声音在里面,像认证对国内的特征的病毒的木马的查杀,它可能会弱一点,我们这方面就想听听大家对认证方面有什么看法。首先是NOD32先谈一下这个问题。
   
    ESET  NOD32:谢谢林主编,我们是现在是唯一一个连续十年通过VB认证的厂商。 4月份,连续49次通过VB认证,在业内也是次数最多一个厂商。每一个认证都有它特点和片面性,现在把VB和西海岸等几个认证摆在这次会议来谈,说明这几个是比较有公信力的,而且是大家也一直认可比较客观的。这三个认证, VB放在第一个,说明他的含金量比较高,我会让技术这边解答一下刚才的问题。在这里我想通过这个会议说一条广告,我们NOD32安全套装要在5月上市。
   
    NOD32技术人员:我们现在防病毒方面有很多的认证,包括VB、西海岸等很多的认证。可能对于很多的普通的用户来说,他们都是在看,这家有没有过,那家有没有过,我觉得进入市场的厂家来说,哪家可能都会过一些,这些认证很多都是每月进行,或者是每两个月,或者是每季度进行一次的,如何去看防病毒的认证,我们觉得如果说是通过一次或者两次是非常容易来做到的,特别是像VB100这种认证,基本上每两个月它会做这么一次认证,我们这种连续的工作,其实是可以说明我们的品质是一贯的,就是说我们一贯都是体现着一个软件的品质。
    我们也很高兴看到从去年开始,看到中国的厂商也都开始来做这个VB100,或者是西海岸的认证,这已经说明中国的厂商开始对国际认证的一个认可。
    关于病毒库的问题,其实VB100用的病毒库本身就是一个国际化的,它不仅仅说是欧美的,或者是日本的,或者是哪个国家的,其实它也是包含着很多的中国的样本,而且做防病毒行业的大家都应该知道,本身我们厂商之间都会做样本的交换,所以担心这种他们认证厂商这种病毒库没有中国的这种样本这类担心其实是没有的。
   
    瑞星科技:关于认证这个事,我先跟大家说一个小故事,我们在德国的代理商有一次跟德国的电信机构谈要卖瑞星的产品给他们,他们的技术主管很纳闷,我手头有很多国外的产品,不管是国际品牌的,或是欧洲本地品牌的,为什么要考虑来自中国的品牌,你给我一个考虑的理由。我们的代理商跟他说,目前全球的病毒有三分之一是由中国制造的,用户受损的情况也非常的严重,这个厂商在中国的是一个中国的本土厂商,在中国大陆地区是首选的品牌,覆盖着差不多有七八千万的用户。我说这个是一个什么意思,就是说在样本的本地化处理一定是一个非常大的问题,我举个简单的例子中国人学英文学得非常好的非常多,国外学中文学得非常好的有几个呢?非常少的。
    比如说国产的这些病毒,里面有中文的和汉语拼音的,让国外的分析师怎么分析。在这块来说,我们也参加过很多的认证,在某些地方我们没有过,某些地方我们过了,在某些时候我们的成绩会比国外厂商差,在另外一些地方又会比他们好,我们认为这不足以说明一个问题,去年在奥地利开的VB软件会上,我们也提出我们的意见。在国外的认证机构中也是有非常大的问题,比如说误杀的问题,我们知道某两个著名的品牌在中国发生了非常大的误杀,造成了很大的影响,这两个品牌在国外的误杀率检测率都好很多,所以说一定要考虑每个区域不同的样本的问题。一些国外的机构,比如说一些实验室,他们也是做出了明确的这种表示,他们说我们要在最近开始来真正地在样本全球化方面来做工作。这方面他们也非常希望跟瑞星这样的本土企业做合作,这是我们从面上来看认证的问题。从瑞星怎么看这个认证的问题,在某些市场认证是一个市场的敲门砖,比如说进入德国市场,不过就没有许可证,对于瑞星来说,认证的意义是什么,是你借鉴了解和学习的机会,你要知道你的产品比别人强在哪,弱在哪,或者是某些标准弱在哪,对于我们来说可以极大地促进我们研发的进步。从长远来看,从认证来说,无论是我们,江民还是金山,认证就是考试一样,全世界最会考试的是中国人,只需要一段的时间我们会通过所有的考试,一点问题都没有,谢谢大家。
   
    江民科技:关于认证,我们在很多的专业论坛上看到很多网友发这样的帖子,包括太平洋电脑网,他们评判杀毒软件的好坏,是否是通过了VB。实际上我们认为这并不代表这个软件在中国市场的水平,VB是一种国际上权威的认证,包括江民我们也通过了一些认证,正像刚才瑞星马总所说,我也了解过一些城市,在国外没有有中国这样恶劣的环境,没有面临过如此庞大病毒制造队伍和木马病毒。中国主要是病毒主要是木马盗号木马病毒,国外蠕虫比较多,而且中国的病毒的变种程度在国外也是没有,上万的变种,可能是中国绝无仅有的现象。
 如果说对于网友来说,如果以VB作为评判一款杀毒软件标准的话,我认为在中国本土是不太合适,但是如果在国外市场也可能会符合一些国家的国情。但是在中国我建议大家可以参考一个是公安部的国家计算机病毒应急中心的评测,这方面的评测,可能报道得比较少,国产杀毒软件基本上95分以上,一级品的标准,而且江民是连续八次通过的一级品牌的评测。另外建议大家看一看《电脑报》一年一度的杀毒软件大评测,包括杀毒能力、主动防御都给你综合的考评,会做一个横向的评测,我认为这个评测是很公正、公平的。
  另外就是大家多上一些专业性的论坛,比如说叫卡反的论坛,很多的反病毒的人都发表言论,并不一定说卡巴斯基好。还有一些民间的评测团体,比如说“梦幻”等等的防病毒实验室,大家都可以看一看他们的评测,虽然说他们并不是说江民好,也有说江民坏的,因为他们比较的公正,我建议大家多听听。
    关于VB其实刚才也有厂商说过了,确实是我们只要通过一段时间都可以通过。江民是第一家跟他们接触的,最后四项全部拿下来了,包括VB都通过了。但是可以告诉大家一个,这样的评测都不是免费的,它的评测费用特别高,所以也是我们考虑是否参加所有评测的一个问题。最后说一下,希望大家更关注一下中国本土的病毒疫情,谢谢。
        
    金山科技:我觉得首先认证它是重要的,因为过的认证当然也很重要,包括我们主流的国内的杀毒厂商也都去参加,每次都会得到不错的成绩。为什么要过国外的认证,就和奥运的精神是一样的,我们作为本土的杀毒厂商要用国际的标杆去检验自己,这种认证是属于特训。有一些置疑的声音,这个病毒库可能不代表你的国内的情况,但是你作为本土的杀毒厂商可以过国外的测试,说明什么?说明你具有一个快速的反应能力,一个很好的技术的爆发力,所以说我觉得VB100的认证是非常重要的。对整个市场、用户需要指导,他不知道你这个杀毒软件到底强在哪,所以说我觉得,作为用户来说,他需要一个指导,企业你哪怕去花钱做这个测试也要花,你要告诉用户,你要给你的用户增加信心,我们的产品过了VB100,过了国际最权威的认证,市场部门怎么看这个认证呢?每次过这个认证我们也问研发,到底有什么意义?他就告诉我,我过这个认证我可以代表快速反应能力,我对内制的病毒可以迅速的反应,我有快速的爆发力,认证代表了一个零误杀,超小的误杀,一个非常全面的一个病毒的检测。OK,我说可以把这个概念告诉我的用户,它具有一个国际化的品质。
    第二点,认证是重要的,认证是不是最重要的,我想说认证不是最重要的,就像说,我们中国人并不是每一个人都要去奥运会都要去拿金牌,我们去拿金牌是为了证明我们是上品。最重要的是运行,我觉得对于本土化的理解,客户的支持,本土化病毒的反应这才是最重要的,作为我们本土化的一个领跑的厂商,首先应该用我们的技术服务好我们本土的用户。其次要告诉本土的用户我具有什么样的能力,你要对国产的杀毒软件有信心,所以我觉得还是这个观点,对用户和消费者用心是最重要的,认证也要过。

杀毒软件行业会议

金山科技代表发言


    
    趋势科技:大家好,关于认证这个概念,我们讨论的议题是标准化的问题,从现在传播领域来说,很多把病毒标准化。病毒库不可能大家都统一,所以说标准化在病毒行业里面是很难的,认证我个人认为对于公司和对于个人,或者对于用户来说有不同的意义。对于一个公司来说,如果你过了这个认证代表你的产品符合了或者达到了我们标准,并不能说你过了这些认证就代表你的产品是最优秀的,也不能说连续过了多少认证就代表你的公司是最优秀的。过了这些认证了以后的目的是什么?一个客户在选择一个产品的时候,首先关注的是这个产品好不好,这个取决于方向是什么,很多的时候是来自于市面的认证机构和评测结构,这是市场导向的趋势,所以说所有的厂商都会去过很多的认证,过认证的目的和结果是有助于推销我们的产品。
    对于企业个人客户来说,他觉得如果这个产品过了这个认证,它已经达到了安全的级别,如果他过的认证越多,证明他的产品的质量可能会相对来说好一些,但是并不见得说过了所有认证的产品它是最完美的,最适合我们企业的。对一个客户来说评判一个产品是不是适用于你们的企业,它到底好不好,要看的是市场占有率,以及在你们市场的实际环境的适合情况。举一个简单的情况来看,如果说现在都去买汽车,往往就会选择一个品牌或者一些型号,你去怎么选择品牌呢?网上就会流传一个观点,你上大街看一看马路上跑的哪些车是最多的,那就是被公认的产品。防病毒产品在市场占有率最高就说明它匹配这个市场,这个功能和其他的方面都很好,既使是没有过认证也是最好的。我们趋势科技会积极地过很多的认证,趋势科技从88年到现在一直在跟国内和国外的认证机构在交流,也通过了很多的认证,在这20年的过程过了N多的认证,这些只能说明适应了客户的需求,我们要看我们的产品在部署的情况会不会出现问题,在出现问题时候有没有相应的方案来解决这个问题。真正解决客户问题的应该是解决方案,这个解决方案应该包括很多的部分,包括一些已知和未知病毒的解决方案,这些归在一起才是对用户的全部,综合来看,一个认证对于厂商来说只是一个评判标准,对于客户来说只是引导消费的方法,真正的产品到底好坏要看市场占有率和大家的认可度,谢谢大家。
   
   熊猫卫士:刚才前面大家都谈了关于产品方面的认证,首先我们可以通过第三个问题和第二问题就可以看出来,这两个是相关联的问题,都是涉及到你是否执行国际化道路的问题。VB100%认证、英国西海岸、 checkmark认证 、ICSA认证这几个认证,熊猫在以前的产品每一个认证都是拿到过。并且这些测试当中不光是单独针对产品的测试也包括了最先进的技术的测试。应该说这几个认证是对你产品和技术的肯定,这个肯定它不是唯一的标杆,真正的秤是在消费者自己的心中,无论是企业用户还是个人用户,他才会真正衡量你的产品是否有效。所以真正这个秤是在消费者自己的心目当中,所以认证是重要的,但它不是绝对的。
    另外谈到这个认证的标准化,应该说在国内有很多本土化的认证,包括政府机关的认证,如果要标准化,就是公安部,国家计算机防护产品检验中心的绝对的权威和标准。它这边对每一个防病毒厂商都有严格的要求,包括对每一个病毒的命名都有严格的要求,它就是唯一的出口,但是我们并不是说很多的方面并没有完全按照他的标准去走,由于很多市场和其他方面的因素,标准就是公安部的标准,国家的标准。我就谈这些。
   
    安博士:我觉得刚才趋势、金山、熊猫卫士谈得都很好,安博士也认为,首先国际的权威的认证为什么有权威性。首先我们要考虑到这一点,它在评测的流程上,包括评测的过程,还是有它非常公正,非常严肃的一面的。刚才我们大家谈到应对中国木马、爆发性的增长来做本土化的问题,除了木马,现在蠕虫并没有减少,蠕虫病毒可能是十分钟、二十分钟之内传遍全球,有没有全球的监控体系,有没有全球的防病毒能力是关键安博士同样认为,这些国际权威的认证是代表对我们产品的基本认可,但是它不是说我们产品就是很优秀,可能也不能说一定怎么样,非常适合中国的用户的。毕竟、金山、瑞星也都说过是国外的认证,对中国的病毒样本数量上不太足,也是要承认的,一方面是对我们基本的认可,第二方面不能完全说明这个产品的水准,还是说用户他有什么感受,他出了问题能不能帮他及时解决。
  但是反过来说,我们现在国内的太多的评测说实在的,除了公安部之外,我认为中国还没有一个商业的,比较有公信力的认证出现和评判。这也是一个难点的地方。 病毒库越多其实相对来讲性能会受到或多或少的影响,这方面要考虑,包括很多的误杀,这样也就不是特别权威,不是特别有公信力。我说的这点,我们还是要想去通过一些有公信力的评测,代表大众可以接受的通常的意识层面上接受的问题。谢谢。

[上一页] [1] [2] [3] [4] [5] [下一页]
(责任编辑:韩建光)

我要发布

用户:  匿名  隐藏地址  设为辩论话题

*搜狗拼音输入法,中文处理专家>>

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



说 吧更多>>

相 关 说 吧

金山 | 王皇文 | 林纪雄

说 吧 排 行

茶 余 饭 后更多>>