專訪:卡巴斯基自認不受俄國政府左右 天才大腦打造最佳資安團隊

美國國土安全部要求政府組織移除所有卡巴斯基產品,這勢必也的確影響了北美市場的銷售成績。對此,Oleg認為這是對卡巴斯基的嚴重誤解。

2018 年對台灣卡巴斯基來說,是相當豐收的一年。卡巴斯基大中華區董事暨總經理鄭啟良表示亞太地區達到兩位數的成長,而大中華區(臺灣、中國、香港)業績成長更達 20% 左右。

因此,卡巴斯基 Cyber Insight 2018 巡迴研討會,更以台北做為首站演出,邀請到卡巴斯基全球研究與分析團隊亞太區總監 Vitaly Kamluk 與卡巴斯基亞太區公共關係總監 Oleg Abdurashidov 來台參與並接受專訪。

左起為卡巴斯基大中華區董事暨總經理鄭啟良、全球研究與分析團隊亞太區總監 Vitaly Kamluk 與亞太區公共關係總監 Oleg Abdurashidov

2017 年被地緣政治影響  卡巴斯基設立透明化中心自清

身為公共關係總監,Oleg 勢必會面臨到各國政府-尤其是美國政府,對卡巴斯基的政治疑慮,畢竟美國國土安全部要求政府組織移除所有卡巴斯基產品,這勢必也的確影響了北美市場的銷售成績。對此,Oleg 認為這是對卡巴斯基的嚴重誤解。

「卡巴斯基的先進技術,是建立在全球天才員工們的貢獻上。目前卡巴斯基全球有 40 位天才,負責在第一線追捕駭客與漏洞,如坐在我旁邊的 Vitaly 便是其中一員,在新加坡負責和國際刑警組織合作事宜,也為卡巴斯基帶來了許多實際經驗與標準。」Oleg 表示,正因為卡巴斯基的技術領先與公正性,才受到國際刑警組織的信賴。

因此,Oleg 對於美國政府封殺卡巴斯基產品的舉動,相當不解。

「多數對卡巴斯基有疑慮的說法,都是認為卡巴斯基會被俄國政府利用,在產品中暗藏木馬。」Oleg 解釋道:「事實上,這是無稽之談,卡巴斯基已經將核心架構移到永久中立國瑞士,也在瑞士設立透明化中心,將所有產品包括市售產品、雲端服務、資料庫等等原始碼都放到透明化中心,允許第三方或政府組織在提出申請並簽約保密之後,可以審閱卡巴斯基產品的原始碼,確保沒有任何的資安疑慮。」

儘管如此,在資安即國安的時代,卡巴斯基除了設立透明化中心以自清之外,是否有什麼具體的事件,可以顯示出卡巴斯基能夠不受俄國政府的左右?

「其實 Vitaly 有很多這方面的案例,」Oleg 立刻把掀開內幕這件事情丟給同事(笑),「我當然沒辦法講具體細節,曾經卡巴斯基的技術人員發現了某個攻擊活動,經追查之後,發現不利於俄國政府,於是 Vitaly 他們趕緊請示執行長尤金。最後尤金決定以客戶利益為重,揭露出這個攻擊活動。」

有趣的是,Oleg 表示事後並沒有任何組織或單位來「關切」或「阻止」卡巴斯基,「事實上,卡巴斯基有 85% 的營業額來自俄羅斯境外,而各國使用者的資料也落地於當地的資料中心,直到今年才開始逐漸移到設立在瑞士透明化中心的伺服器,未來可望將會把所有國家的使用者資料移到瑞士。」

卡巴斯基轉型有成  台灣市場快速起飛

卡巴斯基儘管在北美市場不斷積極解決全球對於產品方面的政治疑慮之外,亞太市場在 2018 年則大有斬獲。鄭啟良表示過去卡巴斯基在台灣的業績主要是以個人版防毒軟體為主,但目前已轉為大型企業與政府機構部分的成長較多,像是各地警察局等,約佔 30%。企業資訊安全屬於技術難度較高的市場,如 APT 攻擊防禦等,鄭啟良認為這對卡巴斯基來說剛好是轉型機會,將卡巴斯基的好產品順勢帶入臺灣市場。

鄭啟良強調,卡巴斯基雖然比趨勢科技和 FireEye 晚進入企業市場,但是憑藉著對資訊安全威脅的高偵測率,因此能夠受到企業用戶的青睞。像是卡巴斯基在銷售產品前,在客戶端進行詳細的概念驗證 (POC) 測試時,都是以高偵測率和回應能力勝過其他廠商而贏下客戶。

另一方面,卡巴斯基今年推出的 KATA 產品線 (Kaspersky Anti Target Attack),並不只是單純的偵測資訊安全產品,它還必須結合服務,如 threat hunting、資安漏洞研究和事件調查等,並整合回應的功能。產品背後必須有強大的團隊支援,才能成就資訊安全服務。

「所有資安廠商都能夠提供資訊安全服務,但問題在於功力高低。」鄭啟良表示:「例如,卡巴斯基在企業端進行滲透測試時,就算已經過其他競爭廠商排查過之後,仍然能夠找出沒查出的漏洞攻破預設防禦。因此有企業經常找卡巴斯基協助反覆進行滲透測試,以確保其資訊安全。」

對此,Oleg 也呼應了鄭啟良的說法。「能夠有效對付全球駭客組織的天才,大約有 500 多人,其中卡巴斯基就佔有 10% 約 45 人,組成了全球研究及分析團隊 (GReAT),這正是組成卡巴斯基核心競爭力的關鍵。我在世界各地參加許多研討會,經常聽到即使是競爭廠商,私底下也承認卡巴斯基研究單位的技術還是最強。」

即便如此,Vitaly 也認為隨著人工智慧技術的演進,卡巴斯基將持續導入機器學習技術協助技術人員解決資安威脅。「人類智慧最終還是解決資安威脅的主力,機器學習技術也將逐漸成為不可或缺的工具。」

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、MIS、IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2023 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416