微軟自己的反病毒軟件已經露出了馬腳,ISA是它的排頭兵、SP2就是催化劑、SBTU正在內部測試中……
雖然,微軟對外一直不承認自己在做反病毒軟件,但在微軟公司內部,微軟已經有了自己的一套安全機制,甚至有微軟內部的人員傳言,他們正在用的反病毒軟件可能就是以后微軟要綁定的殺毒軟件。
如果:
SBTU反病毒引擎測試成功
近日,微軟的工作人員還是說漏了嘴:“微軟未來的反病毒軟件里使用了歷史分析技術,而并非只采用模式匹配算法。”不但微軟工作員工說漏了嘴,就在幾周前微軟向內部發布的Windows XP SP2體積達到了460MB,比對外發布的版本整整多了200多MB,而經過微軟內部人員的分析,多出來的部分便是微軟內部近期一直在使用的SBTU反病毒引擎的病毒庫。
SBTU為何物?SBTU(Security Business & Technology Unit)為微軟的安全業務及技術部的簡稱,SP2中的防火墻便出自該部門。據透露,目前微軟內部正在使用的反病毒軟件的內核——病毒庫引擎就被臨時命名為SBTU。
據了解,微軟公司內部的域用戶,都必須安裝Computer Associates提供的eTrust AntiVirus組件。他們使用的反病毒軟件便是eTrust AntiVirus+SBTU病毒庫引擎,eTrust AntiVirus只是微軟反病毒產品的外殼。甚至在微軟內部Intranet里,只要訪問http://av,立刻重定向到SBTU.redmond.corp.microsoft.com,但微軟普通員工無權訪問。
據微軟資深工程師介紹,最近SBTU已經連續發布了十幾條內部信息,包括“在Windows Server 2003服務器的Service Pack中部署反病毒部件”、“反病毒技術和安全的網絡計算環境”以及“集群環境下的反病毒算法的復雜性”等,內容集中在反病毒主題上,給人的感覺是:微軟自己的反病毒產品呼之欲出。
其實:
ISA已有了反病毒功能
微軟總是在新產品正式推出之前,會有一兩種標志性的產品作為先鋒,反病毒軟件也不會例外。那就是Windows XP SP2中的微軟安全中心和一款安全服務軟件:ISA Server(http://www.microsoft.com/china/isaserver/beta/overview.asp)。
ISA Server的最新版本是2004,第一代產品的推出是數年前的事了,官方的介紹是“ISA Server 2004 為各種類型的網絡提供了易用性和快速、安全的訪問。它尤其適合于保護微軟自己的應用程序(如 Microsoft Outlook Web Access (OWA)、Microsoft Internet 信息服務、Office SharePoint Portal Server、路由和遠程訪問服務、Active Directory 目錄服務等)的網絡應用。”
但是它沒有說出來的話是,ISA Server現在已經可以輕易地部署一個反病毒組件,并在企業內部的局域網環境中提供一個網關級的病毒防火墻服務,而不僅是網絡防火墻。用過ISA的用戶都知道,所有的局域網用戶可以用一個簡易的ISA客戶端與服務器相連接,從此不必再擔心病毒纏身帶來的煩惱:所有的部署、升級、安全策略定制都可以交給服務器端的IT人員。
那么:
微軟還需要安全合作伙伴嗎
微軟對于研發力量的投入,向來是極為謹慎的。錄用人時是寧缺毋濫,使用時惜才如命,決不肯浪費精力去開發二流產品。而對于資金,微軟向來是以出手闊綽聞名。如果技術力量不足,微軟就開始找合作伙伴。花錢不要緊,只要能夠貼一個微軟的牌子,提供一流的服務就好。以微軟的實力,向來不擔心沒有上鉤的魚兒。
現在是否會出自己的反病毒軟件,微軟一直緘口不言,甚至還矢口否認。但已經裝上Windows XP SP2的用戶只要點擊“控制面板”→“安全中心”→“病毒防護”→“建議”,打開“如何進行?”鏈接,你就可以看到一個密密麻麻的微軟安全中心的反病毒合作伙伴列表(Microsoft Windows Security Center Antivirus Partners)。
其實,微軟已經悄然地收購了好幾家反病毒軟件公司,可能對國內大部分用戶來說這幾家反病毒軟件公司不是很有名氣,目前為公眾所知的只是GeCad和Pelican。實際上,微軟早就開始與著名的CA和NA公司談判并購的事宜了。但有一點是肯定的,微軟的腳步決不會僅僅停留在靠別人的服務而發展的層面上。

