360安全卫士五周年中国互联网安全形势发展回顾
从2006年7月27日问世,直到今天的五年时间里,360安全卫士从查杀流氓软件起步,从无到有,从小到大,最终发展成为中国最大的安全软件。360安全卫士与360的其他安全产品一起,不仅构建了中国规模最大的互联网安全基础架构,而且建构了具有全球互联网前所未有的“360模式”,其根本的原因在于360安全卫士一直致力于以互联网的方式,而不是传统的软件模式,来解决互联网的安全问题。
这是在中国互联网上所进行的一种美国硅谷式的颠覆式创新,这种创新体现在以下几个方面:
第一,360安全卫士奉行“用户利益至上”,以解决互联网安全问题为目标,而不是向用户销售软件为目标。
2005-2006年,在中国互联网上,流氓软件大肆泛滥,其原因在于很多正规的软件厂商生产了这些不良软件,而由于相关法规的滞后,传统软件厂商不敢像查杀病毒一样清除流氓软件。另外,由于传统软件厂商奉行付费杀毒的商业模式,而查杀流氓软件无法像用户收费。因此,在对待流氓软件问题上,传统杀毒软件厂商没有动力为用户解决流氓软件问题。
第二,360是“免费安全”的首倡者,而360安全卫士则是这一互联网安全理念的具体体现。
随着互联网的发展,各种安全威胁在数量上呈快速上升趋势,而且也越来越多元化。单机时代的病毒对用户造成的损失已经远远小于木马、欺诈等新型的互联网安全威胁。360致力于用互联网的方式来解决安全问题,对360而言,安全服务就像搜索、即时通讯、电子邮箱一样,是互联网的基础设施之一,应该是免费的。作为旗舰产品,360安全卫士为用户提供免费的、高品质的互联网安全服务,并在此基础上建立了“免费的商业模式”。
作为免费安全的体现,360安全卫士与其他360安全产品一起,以强大的云安全体系为后台,构成了一个全面防御安全威胁的体系,并将多样化的安全服务免费提供给数亿互联网用户。正因为360的目标是彻底解决安全为题,而不是以销售软件为目的,因此360安全卫士的各项安全功能做得比付费的安全产品更全面、功能更强大。基于此,360安全卫士也受到了数亿用户的热烈欢迎。
第三,360安全卫士基于云安全体系,不仅具有强大的安全功能,而且提供了良好的用户体验。
传统杀毒技术是基于病毒库来防护和查杀的,也就是俗称的黑名单。这种安全模式使得传统安全软件很难在第一时间内查杀新的木马和病毒,同时本地化查杀导致软件占有过多的系统资源,极易使得电脑变慢、死机。360云安全体系实施云端鉴别,并建立了创新的“黑白名单”机制,在云端服务器上不仅有黑名单,而且还有白名单。黑名单是对计算机产生安全威胁的各种文件样本,白名单则是覆盖了99%以上网民常用的操作系统和应用软件。通过黑白名单的对比,360云安全机制能够快速、精确地判断出新型的木马病毒。
360安全卫士重视用户体验。例如,用户在全神贯注玩游戏、看电影,或者演示PPT的时候, 360安全卫士会默认开启免打扰模式,用户在玩游戏或者运行全屏显示的程序时,不弹窗进行安全提示,推迟升级、查杀任务。这样做,第一不在用户聚精会神的时候打扰用户,第二不占用电脑资源,优先保证用户手头上的任务。
在360安全卫士的五年内,中国互联网安全形势不断发生变化,而秉承“用户利益至上”的原则,以互联网方式解决安全问题,提升了中国互联网的安全水平,为数亿网民创造了安全无忧的上网环境。这包括:
第一,360安全卫士的出现,以查杀流氓软件为主要目标,得到了数千万用户的热烈欢迎,引起全社会对于流氓软件现象大讨论,兴起了全民声讨流氓软件的声势,结束了2005年以来流氓软件大肆泛滥的局面。
第二,360安全卫士为85%以上的用户电脑打补丁,修复Windows系统漏洞,大大减少了不法分子利用木马等工具攻击电脑的机会,大大提升了电脑的安全性。
第三,360安全卫士的广泛普及,大大压缩了木马黑色产业链的生存空间,木马的生存周期从2006年的一个月以上缩短到现在的不到一天。同时,由于360安全卫士的普及,百万级感染量的木马已经消失。
第四,360首倡“免费安全”,按照一套安全软件100元计,360安全卫士每年为用户节省了300亿元软件购买费用。
在这里,我们总结了360安全卫士问世五年以来中国互联网安全形势的发展,从中可以看出,360安全卫士为全面保护用户上网的安全,每年都围绕着用户需求,推出了一系列强有力的功能。
2006年:360首创流氓软件查杀
2006年7月,360安全卫士正式发布,主推流氓软件查杀功能,最早版本的360安全卫士就能查杀240种以上的恶意软件,流氓软件的传播遭受了沉重打击。
360安全卫士查杀流氓软件取得的卓越成效,使得一些安全厂商纷纷效仿。半年后,其他厂商才相继推出了类似功能。到2007年,查杀流氓软件成了所有安全厂商的标配功能。
2006年,国内外传统杀毒软件的注意力还集中在病毒和木马,厂商的技术力量几乎都投入在病毒的查杀方面。与此形成对照的是,处于“灰色地带”的广告软件、恶意软件却大行其道,呈现出爆发的趋势。
2007年:360首创系统漏洞修复功能
在2006年恶意软件全面爆发后,2007年的木马肆意横行又给使不平静的互联网在线波澜。在直接的经济利益的驱使下,病毒木马利用网页漏洞入侵用户电脑,窃取游戏账号、银行账号,使得网民损失惨重。
2007年,360安全卫士首创系统漏洞修复功能,率先解决了用户修复微软系统漏洞的困难。2008年360安全卫士又提供了众多第三方软件漏洞的解决方案。在360解决系统漏洞数月之后,国内其他安全厂商才开始重视漏洞修复功能。目前,漏洞修复已经成为安全辅助工具的必备功能。
2008年:360首推网页防火墙 保护用户账号安全
2008年是中国病毒、木马爆炸式增长的一年,总数量突破千万。病毒制造的专业化,病毒“运营”模式的互联网化成为本年度中国计算机病毒发展的显著特征。网页挂马、漏洞攻击是黑客的主要攻击手段。
2008年,针对木马病毒主要依靠网页的传播方式,360安全卫士推出网页防火墙,多次拦截利用Windows及第三方软件0day漏洞的挂马网页攻击,有效保障网民免受病毒侵袭。
大约1年后,鉴于网页挂马的愈发严重,其他安全软件厂商才陆续推出了类似功能,360网页防火墙也成为业内厂商参考学习的对象。
2009年:360首创“云查杀” 缩短木马生存周期
进入2009年,网民的安全意识明显提高,病毒呈现多元化的发展趋势,风格转变成“隐蔽性”、“顽固性”。与此同时,小范围、针对性的木马、病毒也已经成为新增病毒的主流。
2009年,360安全卫士在业界创新性地发布“云查杀”引擎,大幅度降低了木马的生存周期(从过去的一个月降到一周以内),病毒木马攻击的成功率大幅降低。此后半年,其他厂商跟进“云查杀”功能。到今天,“云查杀”引擎也成为安全防御软件的必备工具之一。
2010年:360首推全面防御体系
2010年,平均每天约有263万中国网民电脑感染木马病毒和恶意软件,其中超过70%是由不良网址导航站的流氓推广行为造成的。
2010年,360在业内首次推出了结合云安全与主动防御技术的木马防火墙,实现全面防御体系,实时拦截恶意程序行为,木马生存周期最长不过一天。直到2011年7月,才有其他厂商提出了边界防御概念,相比360的全面防御,晚了将近一年时间。
2011年:普及开机加速 阻止软件不良行为
五年来,通过360安全卫士、360杀毒等安全软件的共同努力,用户电脑的安全状况已经得到了明显改善,病毒、木马的生存周期已经从几个月下降到了1天左右,影响用户电脑性能的传统流氓软件已经大幅下降。
通过强制安装、禁止卸载、篡改浏览器等方式传播的传统流氓软件,目前已经被大幅遏制,但与此同时,很多应用软件已经发展出了新的不良行为。尽管软件本身不属于流氓软件的范畴,但是这些不良行为多多少少对用户的权益造成了一定侵犯。
从微创新到颠覆式创新
每一个在2005年有上网经历的人都会对那段时间肆虐的流氓软件记忆犹新。
那是流氓软件大肆泛滥的一年,几乎达到了无孔不入的地步。流氓软件大多以绑架用户浏览器(改首页,增加各种工具条插件)和不断弹广告为主,不同流氓软件之间还会相互卸载和干扰,最终让用户电脑变得故障频发,无法正常使用。
对互联网安全而言,流氓软件的大规模出现意味着一个转折点。查杀流氓软件的技术并不复杂,然而流氓软件却能在传统杀毒软件厂商的眼皮底下大行其道,为所欲为。这意味着传统杀毒软件在解决互联网安全问题上已经力不从心,以查杀病毒为主要目标的传统安全模式已经不适应互联网的快速发展。
来自全球反病毒产品测试中心(AV-Test)的一组数据从另一个方面揭示出这一点:在1998年,安全厂商共收集到1,738种新特征的威胁样本。而在十年后的2008年,全球新增木马、病毒等恶意程序的数量超过千万,超过此前十年所有恶意程序总和。
2006年7月27日,以查杀流氓软件为目标的360安全卫士问世。这个当时看起来很简陋的工具型软件一问世就得到了迅速普及,在一年时间内用户量达到了4000万,两年后迅速达到1亿。期间,360安全卫士的各种功能不断丰富,除了查杀流氓软件之外,它同时也能为用户通过打补丁的方式为修复Windows系统的漏洞。在其后的几年中,这个被传统杀毒软件厂商视为“安全辅助工具”的产品又进一步增加了查杀木马、拦截钓鱼欺诈网站以及开机加速、流量监控、系统复原等电脑管理功能。2011年3月,360安全卫士的用户量超过3亿,一举成为中国规模最大的安全软件,其用户规模仅次于腾讯的即时聊天工具QQ。
从商业发展史来看,如同苹果之于数码工业,沃尔玛之于零售行业,360在五年时间以同样的颠覆式创新模式改写了中国互联网安全格局。然而,从中国互联网安全行业发展的每一年来看,360的颠覆式创新是全面满足互联网时代用户对于安全需求的结果。而每一个对安全需求的满足,对360安全卫士来说都是一次微创新。这些微创新积累起来,其结果就是,360用了五年时间重新定义了互联网安全,改写了安全市场格局。
微创新首先意味着一切“以用户需求为中心”,或者说是“从群众中来到群众中去”的思想;其次是一定要聚焦、专注。360安全卫士最初即专注于查杀流氓软件。第三,一定要根据用户需求快速研发,迅速调整。
360安全卫士这五年的发展,从专杀流氓软件,到将打补丁做到极致,到建立云安全体系查杀木马、拦截钓鱼网站,一直到推出开机加速,向软件的不良行为宣战,这些功能受到数亿用户的欢迎,也证明了微创新是中国互联网软件发展的必由之路。