“軟件運(yùn)營服務(wù)()最近取得的進(jìn)展使這項(xiàng)技術(shù)更加靠得住了”,一位知名的安全專家聲稱,“應(yīng)作好更加充分的準(zhǔn)備,關(guān)注按需軟件(on-demand software),以應(yīng)對越來越猖獗的惡意軟件?!?/P>
安全公司W(wǎng)ebroot Software的首席執(zhí)行官Peter Watkins表示,軟件運(yùn)營服務(wù)(軟件運(yùn)營服務(wù))如今已發(fā)展成熟,有望提供比傳統(tǒng)軟件包更有力的保護(hù),從而防范來自的惡意軟件。他在參加《Network World》雜志組辦的一次大會(huì)時(shí)發(fā)言,越來越多的(2006年9月到2007年9月一年內(nèi)猛增了400%),以及一些新型攻擊(比如針對像《第二人生》這些游戲世界編寫的惡意軟件)使得公司很容易遭到攻擊。他補(bǔ)充說,惡意軟件的編寫者比過去更狡猾了,不再滿足于編寫出一種新型可怕帶來的那種低層次刺激,而是想完全控制受到感染的個(gè)人電腦,而且永遠(yuǎn)不被人發(fā)現(xiàn)行蹤。
據(jù)調(diào)研公司Gartner聲稱,將來多達(dá)75%的企業(yè)將成為有針對性的隱密攻擊(比如間諜軟件或者機(jī)器人程序)的受害者,這類攻擊以牟取經(jīng)濟(jì)利益為動(dòng)機(jī);這些企業(yè)會(huì)仍“蒙在鼓里”,不知道自己的網(wǎng)絡(luò)其實(shí)已被人闖入。
有鑒于此,Watkins表示,像他公司這樣的安全廠商越來越清晰地認(rèn)識到:與內(nèi)部軟件或者專用安全設(shè)備相比,軟件運(yùn)營服務(wù)是更勝一籌的方法,可以提供幾種安全性。Webroot公司自己最近擴(kuò)大了業(yè)務(wù)范圍,通過SaaS提供安全電子郵件服務(wù)。
Watkins表示,盡管幾年前SaaS還并不切實(shí)可行,但最近取得的進(jìn)展使這項(xiàng)技術(shù)如今更成熟、更可靠、價(jià)格也更合理。正因?yàn)槿绱耍@項(xiàng)技術(shù)越來越吸引小企業(yè),它們利用SaaS即可以消費(fèi)者價(jià)位獲得企業(yè)級產(chǎn)品。
Watkins認(rèn)為,性能比內(nèi)部部署軟件勝出一籌的新服務(wù)很快也會(huì)讓眾多企業(yè)對這項(xiàng)技術(shù)感興趣。他在近期出席一次SaaS大會(huì)時(shí)表示,其他安全廠商在這個(gè)領(lǐng)域取得的進(jìn)展給他留下了深刻的印象,安全廠商甚至能夠通過SaaS來提供單次登錄(single sign-on)之類的功能。
Watkins認(rèn)為,有些服務(wù)比另一些服務(wù)更適合SaaS.安全電子郵件(Webroot提供這項(xiàng)服務(wù))和萬維網(wǎng)/URL過濾(Webroot還沒有提供這項(xiàng)服務(wù))就是兩個(gè)例子。電子郵件通過SaaS來傳達(dá)時(shí),能夠由更廣泛的一系列后端進(jìn)程來掃描,并且在實(shí)際傳達(dá)之前通過多家廠商的反惡意軟件解決的審查;確保郵件干凈后,才會(huì)發(fā)送到收件箱。相比之下,大多數(shù)企業(yè)做不到把那么多資源用在確保電子郵件的安全上。由于大多數(shù)垃圾郵件根本到達(dá)不了企業(yè),所以根本不需要公司內(nèi)部資源的管理。
Watkins表示,萬維網(wǎng)過濾或者URL過濾也是一種理想的SaaS服務(wù)。用戶請求網(wǎng)頁后,網(wǎng)頁會(huì)由處在環(huán)境中的服務(wù)提供商來進(jìn)行掃描;只有確保網(wǎng)頁干凈后,才會(huì)發(fā)送給用戶。
至于把寶貴的公司資產(chǎn)交給安全廠商去打理是否讓人放心這個(gè)問題,Watkins指出,公司將來與SaaS提供商會(huì)訂立一種合同關(guān)系,從而保護(hù)數(shù)據(jù)。另外,像Webroot這些SaaS安全廠商肯定會(huì)部署很高的安全標(biāo)準(zhǔn),也肯定會(huì)受到客戶的相關(guān)審查。他表示,像Webroot這些在歐洲經(jīng)營業(yè)務(wù)的任何廠商還必須滿足歐盟規(guī)定的更嚴(yán)格的加密要求。