網雲改寫安全軟體的價值鏈
完美的日全蝕百年難得一見,但是再完美的價值鏈,也難以維持數十年不變。即便看來一向尊奉「貓追老鼠」如此簡單邏輯的安全業界,其價值鏈也正在悄悄轉移。
本月份應某安全廠商之邀,前往北京參加測試者論壇,甚至還上臺分享臺灣市場的安全經驗。
在會議中,該安全廠商即將推出2010年版的防毒安全軟體,除了大談新增的許多安全功能之外,更是強調透過網雲運算所打造的信譽評等系統,可以扭轉安全軟體老是處在挨打的局面,順便不忘廣告一下:「只有名牌防毒公司才願意如此大手筆投資後端資料中心,這就是我們與免費防毒軟體不同的地方。」
然而,我卻開始意識到,如同百年難見的日蝕,說不定有機會親眼目睹到安全軟體價值鏈的轉換哪!
從一夫當關到千夫所指
運作將近20年的安全軟體,向來是一夫當關,招募一群高手中的高手,與惡意軟體作者們不斷過招,其價值鏈在於「開發人員的腦力」,誰能夠持續不斷與病毒作者抗衡,誰就能在市場上勝出。
進入網路時代後,該價值鏈便碰到瓶頸,安全軟體公司的研發人員再多,也多不過全球用網路連結起來的惡意軟體作者們,高手再多的腦力也不夠用,因此惡意軟體的數量與散佈開始失控,嚴重打擊資訊世界的基礎。
「那我們也來集合全球使用者來一起打擊惡意軟體吧!」安全廠商內部開始出現這樣的聲音,開始在全球上億臺已經安裝安全軟體的電腦中默默收集系統資訊,再透過統計方法,協助合法使用者快速辨認出惡意軟體。
「既然一夫無法當關,那就讓千夫共同所指吧」,安全軟體的價值鏈,也正在悄悄轉移,不再只是競逐誰能最快製作出特徵碼,而是轉向誰能收集最多的檔案資訊進行統計分析,誰就能打贏這場仗。安全軟體廠商仰仗的不只是開發人員的腦力,還有來自全球使用者的系統資料。
於是,奇妙的事情發生了,「最適合推出免費防毒軟體,反而應該是知名安全軟體公司」,完全與現有的銷售模式背道而馳。
免費軟體的使命不同
哦,我不是勸現有安全軟體的價格最好學DxLL大刀一砍標錯價免費奉送,而是應該另外推出免費/網雲版本的免費安全軟體,提供基本的掃瞄、清除功能即可,相信可以立刻增加全球裝機量,而所蒐集到的系統資訊、惡意軟體種類也必定能夠快速大增,甚至可能深入過去合法購買安全軟體消費者族群少去接觸的網路世界。
透過範圍更廣、數量更多、種類更豐富的即時安全資料,勢必加速安全軟體價值鏈的轉移,也更能夠保護付費購買安全軟體的消費者其系統安全。
(本文同步刊載於網路資訊雜誌2009年8月號213期)










其實某種程度上這也意味著在Web 2.0的時代中,電子商務的獲利需要有新的模式~
另外兔大的詞彙改用 『安全』 而不用 『防毒』 也值得由不同的層面玩味…
Hello Vincent:
我是覺得用「防毒」這個字眼有點狹隘,不論是攻擊或是防禦,都必須混合各種技巧,傳統的「防毒」顯然不敷使用。
但對一般使用者來說,還是比較熟悉「防毒」這個字眼,我還是希望能改進大家對安全方面的概念。
Leave your response!
兔眼碎碎念
在法治社會,死刑存在的意義,是告訴世人,有些界線就是永遠不該跨越。 http://disq.us/dk3ty
延伸閱讀
最新留言
訂閱本站RSS
推薦閱讀
部落統計
活動中
兔眼的書櫃
兔眼的書籤