政府采购IT网_IT采购网-政府采购信息网

奇虎360首席技术官谭晓生:360XP盾甲护航政府信息安全

政府采购信息网  作者:尚吉刚  发布于:2014-04-14 12:56:29  来源:政府采购信息报
2014041411

奇虎360科技有限公司首席稳私官、首席技术官、副总裁 谭晓生

  4月3日,在《政府采购信息报》和政府采购信息网联合举办的主题为"后XP时代如何保证信息安全"的沙龙上,IT业界资深专家和采购代理机构负责人纷纷就如何通过政府采购确保后XP时代的信息安全建言献策,其中不乏精彩的观点。

  而要解决实际问题,最终必须落实在具体的安全解决方案上。安全厂商奇虎360在业内率先承诺保护停服后的XP安全,并在2月28日率先推出360安全卫士--XP盾甲。XP盾甲独创"补天引擎",能够继续修补XP漏洞,确保XP用户安全使用电脑。XP盾甲是否适用于政府用户?针对政府用户又将推广哪些措施?是否会延续360开创的免费模式?带着这些问题,《政府采购信息报》记者采访了奇虎360科技有限公司首席隐私官、首席技术官、副总裁谭晓生。

  安全加固实现安全保证

  《政府采购信息报》:XP盾甲如何保证XP停止更新后的安全问题?XP盾甲与其他方案相比有哪些优势?

  谭晓生:微软停止对WindowsXP更新服务是一个正常的商业行为。微软不再更新了,我们就要考虑相应的保护手段,方案不同,效果自然不同:保护停服后的XP系统就如同治疗近视眼,微软建议升级到Windows8,相当于做激光治眼手术;给XP系统打安全补丁,相当于戴矫正眼镜,同样能解决问题。

  现阶段,国内真正可以提供XP后续保护的安全厂家不多。每家的思路也不一样,XP盾甲主要是通过安全加固来实现安全保证的。我们在系统层使用的是热补丁,应用层采取了危险应用的隔离。360"补天引擎"是针对高危漏洞提供热补丁的安全引擎。统计数据显示,自2007年起,360安全卫士为微软漏洞提供了20个热补丁,几乎覆盖所有被黑客攻击而微软并未修复的高危漏洞。360热补丁的数量、响应速度和防护能力均遥遥领先同类产品。除了"补天引擎",360安全卫士XP盾甲还提供了"程序加固引擎"、"关键程序隔离引擎"等防护措施,防止IE浏览器、Office等常用软件漏洞被黑客利用。"程序加固引擎"基于360首创的云安全主动防御,结合黑白名单技术,能够拦截所有非可信程序的风险行为,使黑客无法利用漏洞攻击用户电脑。

  XP盾甲分为四个版本

  《政府采购信息报》:XP盾甲免费为个人用户提供服务,针对政府采购用户,将采用何种模式?

  谭晓生:对于个人用户,XP盾甲提供单机版,作为360安全卫士的子功能存在,用户下载安装即可。

  针对企业集中管理的要求,有两种模式:一是很多企业已经安装了瑞星或金山等杀毒软件,短时间内是不方便更换,为此我们推出XP盾甲企业版,在兼容的基础上把安全加固、热补丁以及危险应用隔离三个功能结合起来;二是天擎XP加固版,除了XP盾甲企业版的所有功能外,额外增加"黑白名单"安全策略、"故障回退"管理等功能,是收费的安全解决方案。

  政府客户的需求比较特殊,我们将提供XP盾甲政府收费版。XP盾甲政府版的售价暂定为60元,其中40元分配给360授权经销商,鼓励他们上门服务。但我想强调的是,360目前并不想在政府客户上赚取利润,也会根据政府用户的具体情况给予优惠。

  我们已与全国近千家IT服务商初步达成合作,在全国开展"XP盾甲中国行"百城巡展活动,为数十万企业上门提供解决方案需求咨询和技术支持。

  政府可尝试"非白即黑"

  《政府采购信息报》:安全是相对的,除了使用XP盾甲进行防护,360对政府用户提升信息安全等级有何建议?

  谭晓生:我认为个人使用习惯对于信息安全的影响也非常大。统计数据显示,50%以上的信息安全问题是由人为操作不当引起,这个数字远远高于硬件故障和软件漏洞导致的安全问题。

  安全问题说白了是习惯的问题。把安全习惯养成了,就不容易受到影响。所以我建议,政府用户要定期进行信息安全培训,规范个人在使用计算机时的习惯,规范敏感数据的使用权限。

  对于一些要求绝对安全的终端,比如军工、航天部门等,我们的思路是"非白即黑"。因为要把"黑的"都认清楚是困难的,反过来更简单、有效,只要认定"白的"就够了。"白名单"管理是国外公司惯用的方式,对于信息安全极为看重的政府用户可以借鉴这种思路,这对于提升信息安全等级是非常有效的。


本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
相关新闻
网友评论
  • 验证码: