在約一年半前,英特爾公司以數(shù)十億美元完成了對McAfee的收購,上周,McAfee聯(lián)席總裁Mike DeCesare接受了采訪,他談到了英特爾的芯片制造能力和McAfee的安全專業(yè)技術(shù)的結(jié)合將創(chuàng)造新的未來。
Q:對于英特爾收購McAfee,我們有什么可以期待?兩者結(jié)合帶來哪些優(yōu)勢?
Messmer:很多客戶問我這樣的問題!英特爾是一家技術(shù)導(dǎo)向性公司,英特爾銷售的大部分產(chǎn)品都是英特爾自己制造的。而對于McAfee,英特爾一直采取“放手”的態(tài)度,McAfee以非常自主的方式運(yùn)行。與此同時,英特爾向McAfee注入了大量研發(fā)資源和資金以創(chuàng)造更好的發(fā)展平臺,我們的重點(diǎn)是提供硬件為輔的安全性,這也是我們看到的市場走向。
Q:你這里所說的以硬件為輔的安全是什么意思?
很多高級持續(xù)威脅(APT)不斷在挑戰(zhàn)檢測技術(shù)。當(dāng)你在操作系統(tǒng)層面時,能見度非常有限,很難檢測到高級持續(xù)威脅。而在英特爾的芯片組中,你能以不同的方式來檢測惡意軟件和高級持續(xù)威脅。例如,我們即將在今年年底推出第一個這樣的產(chǎn)品——rootkit檢測產(chǎn)品,該產(chǎn)品利用了第一代i3、i5和i7芯片組,并啟用了vPro。雖然這些芯片組的功能已經(jīng)可以在市面上找到,但通過結(jié)合利用McAfee端點(diǎn)保護(hù),我們的端點(diǎn)引擎將幫助你檢測出從未檢測到的rootkit。
Q:該rootkit檢測工具本身能夠刪除rootkit嗎?
檢測rootkit是非常高層次的功能,但單靠這個無法將其刪除。你可以看到Windows機(jī)器上的活動模式,APT已經(jīng)存在很長一段時間,rootkit只是APT感染這些機(jī)器的一種形式。vPro芯片組內(nèi)置了很多功能供我們使用,例如“電源控制”用以喚醒睡眠狀態(tài)的機(jī)器,及時修復(fù)補(bǔ)丁,以及重新設(shè)置為睡眠狀態(tài)。McAfee Deep Command和Deep Defender就是用于這個目的。
Q:Intel/McAfee項目有何進(jìn)展?目前的焦點(diǎn)話題是什么?
“安全瀏覽器”是當(dāng)前市場上非常熱門的話題,安全瀏覽器是指為瀏覽器構(gòu)建了一個“圍欄”,這樣一來,當(dāng)有人攻入你的IE瀏覽器時,他們將無法進(jìn)行更深入的攻擊。英特爾公司正計劃向其芯片構(gòu)建這樣的功能。
Q:類似于“白名單”嗎?
這不是白名單,英特爾的芯片組提供的是安全瀏覽器的概念、打開瀏覽器的能力以及確保它處于受限的環(huán)境。
Q:英特爾和McAfee正在設(shè)計的產(chǎn)品是否會對其他供應(yīng)商開放?
必須是開放的,我們與很多沒有英特爾芯片組的公司合作,但我們會使用英特爾的技術(shù)對他們進(jìn)行優(yōu)化。
Q:我們最近聽說McAfee和英特爾正在討論一個云安全戰(zhàn)略,該戰(zhàn)略涉及使用McAfee的ePolicy Orchestrator管理和英特爾的Trusted Execution技術(shù)以協(xié)助安全地轉(zhuǎn)移虛擬服務(wù)器工作負(fù)載??赡苓@些消息并不全面,那么,英特爾和McAfee的云安全戰(zhàn)略究竟是關(guān)于什么?
我相信在兩年、三年或者五年后,購買端點(diǎn)保護(hù)的企業(yè)將需要能夠與機(jī)器中芯片組整合的產(chǎn)品版本。云計算能夠完成這樣的事情,例如,我們使用Oracle的按需CRM和服務(wù)器(位于云環(huán)境中),我們需要提供像企業(yè)內(nèi)部那樣的安全性或者基于云計算的環(huán)境。眾所周知,LinkedIn剛剛發(fā)生了重大的安全泄漏事故,這個事故告訴我們,如果你要相信基于云計算的應(yīng)用程序,你將需要確保你的數(shù)據(jù)是安全的。我們想要提高云計算對企業(yè)的吸引力,我們希望他們在最開始就構(gòu)建了安全因素。英特爾與McAfee結(jié)合的基調(diào)是,你必須在最開始就考慮安全因素。例如,我們擁有Sentrigo數(shù)據(jù)庫安全,我們會將其出售給SAP和Oracle嗎?還不會。不過已經(jīng)有很多公司在使用我們的嵌入式安全性,例如很多汽車制造商。Oracle的總體態(tài)度是在自己內(nèi)部建立產(chǎn)品,但他們確實使用了很多我們的產(chǎn)品。我們在這方面成功了嗎?沒有。但我們看到與ERP供應(yīng)商和安全的有趣的相似之處,當(dāng)然,這方面將涉及大規(guī)模的整合工作。