查看: 7108|回复: 60
收起左侧

[讨论] 有感赛门铁克近期私有化传闻

  [复制链接]
尘梦幽然
发表于 2014-5-7 00:51:46 | 显示全部楼层 |阅读模式
本帖最后由 尘梦幽然 于 2014-5-7 23:28 编辑

这些传闻是不是真的,我不能肯定。
我想有句话可以说明我的观点:
只要盈利出现问题,业绩出现下滑,很多企业私有化也是非常正常的,dell就这样,照样是创始人带领的。上市压力太大了,财报增长不到预期都会股价下滑,更别说偶尔的亏损了

赛门铁克连亏损都还没呢,不过总体业务营收增速放缓,与投资者预期有差距是肯定的。
当然,这些和工程师、和某个单一部门都没有关系。这是企业战略问题。
但凡大公司衰落,都是从市场策略和定位出问题开始的,产品很少有纯粹失败或者次品出现;但凡小公司飞跃,也都是从下血本改善产品品质和质量开始的,没钱的时候还真心弄不起这个。


http://bbs.kafan.cn/thread-1727608-1-1.html
赛门铁克信息安全高级副总裁布莱恩·代伊(Brian Dye)上周末接受《华尔街日报》采访时发表了一番令人意外的言论,他认为杀毒软件已死。
现在市场上的安全软件不过就给用户一个安慰剂,给真正有技术的黑客增加攻击面罢了
梅银明:其实我不喜欢说杀毒软件,我觉得这行当很窝囊、尴尬。打个比方吧,防盗门能防几个小毛贼,专业的开锁匠开它是秒级的,好的防盗门哪也是分分钟的事,国内的几家免费的就好比防盗门,企业级杀毒软件就好比门神,嗯,贴门上的那种。

从上面那两句话来看,或许是这样?

有人说:
如果真出自诺顿家的人之口的话,就有些搞了,拿自己看到的来代表普遍的!有些像国内的砖家、精英之类的!只能防御45%说的就是他自己家,分明就是在为自己的无能找借口嘛!

其实应该注意一下,下面是用Fireeye的话来佐证赛门铁克观点的:
安全供应商FireEye表示,该公司探测到的所有恶意软件中,有82%只会保持一个小时的活跃性,70%只会出现一次,因为恶意软件作者经常调整软件代码,以便绕过传统杀毒软件的扫描。该公司称:“基于签名的杀毒软件功能更像是在捉鬼,而不是探测和预防威胁。

这样一来就很好理解,为什么赛门铁克目前入库主要是针对流行和内网环境的企业客户,而不是与云服务有畅通连接的个人客户。
病毒样本上报量巨大,赛门铁克的响应中心规模和分布范围都是大于迈克菲的,但是现在迈克菲的入库鉴定速度是我见过国外中最快的之一。可以得知快速入库的秘诀,就是大胆使用自动机。
结合工程师的描述,可以得知赛门铁克安全响应中心受到高管的保守观念影响,自动机的使用还是比较保守的。如果按现在这么依赖工程师入库,企业客户的需求可以满足,流行病毒可以对付,然后把未验证授权客户上报的大宗样本拿到自动机里面按上报次数和全球威胁网络统计来分优先级处理的话,卡饭样本区的样本基本都要5天以上才能得到处理,因为“质量”相对高。
经实测,新邮箱,新的一台电脑,用Retail表格上报的前一、两组样本,收到CLOSED的速度还是较高的,一般是1-3天。对于大部分个人客户而言也算是足够了吧。据趋势区同学反映,对于个人用户,趋势也是前几组样本及时入库,后面的话就排队吧。
就企业版来说,真正来钱的大企业,那企业版几年不更新一次,但是实际用起来还是很稳定的。再加上企业版这边支持的缘故,响应速度是24-48小时之间,而且是直接入正式库。
像迈克菲那样的,鉴定速度虽快,但好歹也要48-1个周期才能入正式库。据蓝核介绍,迈克菲要是认为这些样本不够具有广泛性的话,入库审核时间更长。
医院和银行里10多年前版本的趋势企业版装在那,也没见得医院和银行就业务崩溃,银行卡信息满天飞嘛。企业防病毒,服务的价值很多时候是远远大于产品本身的。

@消停 也察觉到了。在响应中心有这么蛋疼高管的情况下,机智的工程师们采取的做法就是:小范围样本,下载智能分析、SONAR能杀的、其他途径防御能拦住的,没有客户上报,就少入库、不入库。
“FireEye表示,该公司探测到的所有恶意软件中,有82%只会保持一个小时的活跃性,70%只会出现一次”,样本数量巨大,而且自动机使用还受限制,那入了小范围样本究竟有什么意义?!只是徒然增大本来就够笨重的本地定义吧?入库入了不久就又得从智能定义中削去,性价比太低。

长久以来,下载智能分析的在大陆有大杀器的美名,以至于众人嗤之以鼻,都推荐关闭。
去年底到今年我这边争取一下,工程师努力了一下,下载智能分析这块在国内的误报率下降了一些。不那么容易误报主流软件和大部分常用的小众软件。
我现在也比较信它的检测结果了。
我不敢说误报就能和传统检测方法或者是主防相比,但是日常使用,防一防那种整个互联网里只出现几次的强针对性病毒,还是绰绰有余的。
因为之前中国工程师主要是搞企业,包括响应中心发过来要他们开发新启发引擎、定义的样本都是企业或者国外客户遇到的病毒样本。
我这边和他们沟通了一下,说明了个人版这边在国内的情况,他们就着手处理了。但是,市场不够大决定了不会重视大陆个人产品市场,所以后面其他问题我都没有再多插嘴了。

说到底,钱途决定前途。

P.S.借了一些人的话,也没有标注作者名字,若有侵犯,深感抱歉。
我也不是什么技术流,不过见闻有一点,愿与每个朋友分享。

评分

参与人数 1经验 +20 收起 理由
光之优雅 + 20 版区有你更精彩: )

查看全部评分

zpf94
发表于 2014-5-7 00:59:56 | 显示全部楼层
不管怎样,依然支持美系三大
轩、
发表于 2014-5-7 01:08:11 | 显示全部楼层
给你的观点点赞!
三大虽然都有缺陷,但都还是不错的,起码都很省心嘛~
jeffgree
头像被屏蔽
发表于 2014-5-7 01:14:37 | 显示全部楼层
上市公司私有化有很多因素造成的,最常见的是盈利下降市场不买账而某些投资者认为公司有很大的发展前途,这个盈利下降其实有很多因素,比如产品不好,产品卖不动,甚至有可能是因为研发费用巨大造成的,从长远看,研发费用巨大是有可能带来巨大收益的但是也有可能像升阳一样执着于技术开发最后空有技术被收购;私有化还有一个原因就是管理层认为上市后股东对于企业决策的操纵太多,对于利润的渴求太重而预期会造成企业发展出现问题,比如不合实际的要求削减各类重要的成本费用支出等等,这个时候就可能会出现管理层大量收购散户股票或者争取更多股东的投票权来压制大股东这类事件我记得在惠普发生过,甚至在一阵火拼之后将企业私有化退市。
当然个人消费者不像企业级一样因为一次性买多少年的服务所以会去关注一下厂商未来技术的发展争取利益最大化,对于这些事件也不需要太过于关注
欧阳宣
头像被屏蔽
发表于 2014-5-7 01:14:55 | 显示全部楼层
不是因为蛋疼的迅雷我早就一直用着NIS了……曾经也想过卸载迅雷,用idm加网页版离线的方案,如今净网风生水起,迅雷对会员的抱怨有些应对疲软,我又重新开始考虑这么做
尘梦幽然
 楼主| 发表于 2014-5-7 01:20:47 | 显示全部楼层

RE: 有感赛门铁克近期私有化传闻

欧阳宣 发表于 2014-5-7 01:14
不是因为蛋疼的迅雷我早就一直用着NIS了……曾经也想过卸载迅雷,用idm加网页版离线的方案,如今净网风生水 ...

旋风离线……我旋风挂了一年挂到8级。现在可以免费离线了
欧阳宣
头像被屏蔽
发表于 2014-5-7 01:36:04 | 显示全部楼层
尘梦幽然 发表于 2014-5-7 01:20
旋风离线……我旋风挂了一年挂到8级。现在可以免费离线了

旋风资源不够的
其实还是被迅雷庞大资源库的优势惯坏了,下个bt不是满速都不爽- -
轩、
发表于 2014-5-7 01:46:17 | 显示全部楼层
欧阳宣 发表于 2014-5-7 01:36
旋风资源不够的
其实还是被迅雷庞大资源库的优势惯坏了,下个bt不是满速都不爽- -

我用的也是旋风,话说前几天发现迅雷的资源可以用旋风去下载~你试试看吧~
假茗
发表于 2014-5-7 04:44:45 | 显示全部楼层
梅银明:其实我不喜欢说杀毒软件,我觉得这行当很窝囊、尴尬。打个比方吧,防盗门能防几个小毛贼,专业的开锁匠开它是秒级的,好的防盗门哪也是分分钟的事,国内的几家免费的就好比防盗门,企业级杀毒软件就好比门神,嗯,贴门上的那种。

看到这个我笑了.........
消停
头像被屏蔽
发表于 2014-5-7 07:19:23 | 显示全部楼层
所以主防才是王道,主防够强的话入不入库倒无所谓了,我觉得诺顿入库被认为是个问题主要是各个防御功能都是漏洞百出或存在缺陷,IPS防挂马还行,防本地和SONAR之间的联动太少;防火墙更是鸡肋;下载智能分析只支持RAR和ZIP解压;当然最大的问题就是SONAR太弱了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 06:46 , Processed in 0.122058 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表