影子系统:军用级电脑安全防护软件
说起成功的国际化企业,我们脑海中常会想到的是一些国际大公司,它们拥有遍布世界各地的分支结构,成千上万的职员为之忙碌。然而在高科技领域,成功的国际化企业却不一定都是这类国际大公司。在素有“中国硅谷”之称的北京中关村产业园区,分布着上万家高科技企业,其中一些公司仅有数百名员工,却以它们所拥有的拳头产品,在国际上小有名气。坚果科技就是这样一家企业,它是知名安全软件“影子系统”的创造者。这家仅成立3年,员工不足百人的公司,如今已拥有近百万分布在世界各地的用户,是值得称赞的国际化企业。
坚果科技旗下的“影子系统”,从2005年推向国际市场,在短短的一年内获得了不菲的业绩。仅在北美地区,付费购买影子系统的用户,已经超过10万之多。其中绝大多数都是国外的企业或者政府机构。美国新联合汽车公司、哥伦比亚大学、悉尼理工大学、美国各州的教育机构、加拿大电力系统等行业机构均已成为影子系统的忠实用户。
在许多国家的教育、公共卫生、电力及其他领域,“PowerShadow”,即“影子系统”已经成为电脑保护神的代名词。
据市场研究公司Gartner最新发表的研究报告称,在杀毒软件市场持续增长的推动下,全球安全软件市场2007年的销售收入将达到91亿美元,比2006年82亿美元的销售收入增长10.7%。杀毒软件2007年的销售收入预计将达到49亿美元,占全部安全软件市场2007年销售收入的53.8%。
影子系统已经在欧洲等地建立了自己的代理销售体系,影子系统在海外安全市场上赢得企业及政府部门的采购,原因就在于其极佳的安全性能和保密能力,能够减低企业或机构总体的信息化成本。
美国新联合汽车公司风险及应急管理办公室,在使用影子系统之前,部署过企业级的防毒软件解决方案,每年带来巨额的更新维护系统的费用;在使用影子系统之后,不仅节省了此项费用,而且也降低了信息管理人员的维护成本。其负责人表示,影子系统极大的简化了企业对于信息系统中,许多电脑终端的系统维护和文件安全问题。
对于个人用户,伦敦的Scott Wales则表示:“我曾经在家里的电脑上试用过6个不同的安全软件,但是影子系统是最好的,对于想要购买防病毒软件的朋友,我强烈推荐你们尝试一下。它的价格不贵,但产品质量和服务却大大超出了我的期望值。”
无论是政府部门还是企业,他们对影子系统的青睐,不仅仅源于它能够降低防病毒软件带来的维护及其他成本。还因为,它对于日益增长的互联网安全威胁,提供了不同于传统思路的保护。
防病毒或者木马查杀软件,并不能有效的阻止病毒程序寄生于计算机的文件系统。传统的杀毒软件是在病毒、木马寄生之后,通过特征码库做对比分析,从而确定具有攻击性和危害性的程序文件。
但是,随着技术的发展,病毒和木马各种隐藏方式,如加壳和变种的手段与日俱增,杀毒软件面对呈现几何级数增长的病毒木马,也越来越感到吃力。特别是,病毒和木马程序的制造已经产业化,这加大了各种用户应对信息安全风险。
同时,互联网安全问题日益显露也给传统杀毒软件厂商的安全思路带来了挑战,安全已经不是一种技术问题,而成为一个社会问题。对于各类病毒变种,不论是采用虚拟机或者是脱壳技术,都存在使计算机臃肿缓慢、效率低下的弊病。
同时,杀毒软件误杀的事件也在不断的发生,在准确度下降的情况下,杀毒软件为了防止误杀,更多时候将判断的责任交给用户,让用户自己选择。这要求用户用户具有相当的计算机知识,并非一种有效的解决办法。
影子系统选择了另外一条道路。通过接管底层对文件的操作,影子系统会重新生成一个虚拟的系统环境,对这种系统环境的任何修改都不会影响到真实的操作系统或者文件系统,同时又不妨碍操作系统和应用程序的任何功能。
即便当病毒程序或者木马侵入了运行影子系统的操作系统,并对程序进行了破坏和威胁,那么只需要重新启动电脑,影子系统将回归用户设定好的正常状态,而之前的病毒木马文件并不会对真实的操作系统造成破坏或威胁。
对于普通用户而言,影子系统足以使他们远离病毒/木马/流氓软件带来的威胁。对于保密性要求更高的领域,影子系统还提供保密读写功能,确保不在计算机的文件系统上留下任何中间运行痕迹。
目前,影子系统在国防安全事业上正发挥越来越大的作用,其与军队安全保密部门联合研发的多款虚拟化产品被广泛应用于安全、保密甚至作战系统上。