完美的日全蝕百年難得一見,但是再完美的價值鏈,也難以維持數十年不變。即便看來一向尊奉「貓追老鼠」如此簡單邏輯的安全業界,其價值鏈也正在悄悄轉移。
本月份應某安全廠商之邀,前往北京參加測試者論壇,甚至還上臺分享臺灣市場的安全經驗。
在會議中,該安全廠商即將推出 2010 年版的防毒安全軟體,除了大談新增的許多安全功能之外,更是強調透過網雲運算所打造的信譽評等系統,可以扭轉安全軟體老是處在挨打的局面,順便不忘廣告一下:「只有名牌防毒公司才願意如此大手筆投資後端資料中心,這就是我們與免費防毒軟體不同的地方。」
然而,我卻開始意識到,如同百年難見的日蝕,說不定有機會親眼目睹到安全軟體價值鏈的轉換哪!
本文目錄
從一夫當關到千夫所指
運作將近 20 年的安全軟體,向來是一夫當關,招募一群高手中的高手,與惡意軟體作者們不斷過招,其價值鏈在於「開發人員的腦力」,誰能夠持續不斷與病毒作者抗衡,誰就能在市場上勝出。
進入網路時代後,該價值鏈便碰到瓶頸,安全軟體公司的研發人員再多,也多不過全球用網路連結起來的惡意軟體作者們,高手再多的腦力也不夠用,因此惡意軟體的數量與散佈開始失控,嚴重打擊資訊世界的基礎。
「那我們也來集合全球使用者來一起打擊惡意軟體吧!」安全廠商內部開始出現這樣的聲音,開始在全球上億臺已經安裝安全軟體的電腦中默默收集系統資訊,再透過統計方法,協助合法使用者快速辨認出惡意軟體。
「既然一夫無法當關,那就讓千夫共同所指吧」,安全軟體的價值鏈,也正在悄悄轉移,不再只是競逐誰能最快製作出特徵碼,而是轉向誰能收集最多的檔案資訊進行統計分析,誰就能打贏這場仗。安全軟體廠商仰仗的不只是開發人員的腦力,還有來自全球使用者的系統資料。
於是,奇妙的事情發生了,「最適合推出免費防毒軟體,反而應該是知名安全軟體公司」,完全與現有的銷售模式背道而馳。
免費軟體的使命不同
哦,我不是勸現有安全軟體的價格最好學 DxLL 大刀一砍標錯價免費奉送,而是應該另外推出免費/網雲版本的免費安全軟體,提供基本的掃描、清除功能即可,相信可以立刻增加全球裝機量,而所搜集到的系統資訊、惡意軟體種類也必定能夠快速大增,甚至可能深入過去合法購買安全軟體消費者族群少去接觸的網路世界。
透過範圍更廣、數量更多、種類更豐富的即時安全資料,勢必加速安全軟體價值鏈的轉移,也更能夠保護付費購買安全軟體的消費者其系統安全。

0 comments
smug886
2009-08-06 at 15:56:25
使用者如知道安全軟體不會是另一種的惡意軟體呢??
私以為: Cloud Computing 的發展, 必定促使 thin client 大行其道, 假設這一天的到來, 那個時候的資安考量, 應該不單純只是「提供基本的掃描、清除功能即可」
謝至恩
2009-08-06 at 17:01:07
Hello smug886:
其實所有的軟體都有潛力成為惡意軟體啊…… ^.^
因此品牌變得很重要,知名品牌要是玩這種掛羊頭賣狗肉的爛招,肯定是被告到脫褲子都賠不完。所以這也是為何我認為知名品牌安全廠商才比較適合玩免費安全軟體的原因。
至於 Cloud Compuing 的資安作為,目前看起來也正在發展中,每個階段都有不同的任務吧。以現在大部分安全軟體廠商的作為來看,發展免費網雲版防毒軟體,現階段比較符合產品發展策略。