新聞中心
聯(lián)系我們
地址:上海市閔行區(qū)莘東路505號綠捷中心10樓1005室
熱線:400-8838-021
傳真:021-54855973
E-mai:zjedwine@163.com
賽門鐵克存在竊密后門 遭公安部明令禁售
7月3日,媒體報道,公安部下發(fā)通知,要求各級公安機關(guān)今后禁止采購賽門鐵克的“數(shù)據(jù)防泄漏”(Symantec DLP)產(chǎn)品,并盡快用國產(chǎn)軟件予以更換,原因是該產(chǎn)品存在竊密后門和高危安全漏洞。
當(dāng)天晚上,賽門鐵克發(fā)布公告稱,正在與相關(guān)部門展開溝通。但是這則語焉不詳?shù)墓?,反而透露出一種“此地?zé)o銀三百兩”的意思,更進一步證實了關(guān)于賽門鐵克產(chǎn)品暗藏后門的說辭。
安全產(chǎn)品卻藏有隱患“后門”,這是個巨大的諷刺,到底是賽門鐵克是否要變“后門鐵克”?
事實上,自去年棱鏡門爆發(fā)以來,針對美國在IT設(shè)備及軟件暗藏“后門”竊取信息的疑問就一直不休,賽門鐵克似乎只是最新被揭露出來的一家。
美國IT產(chǎn)品普遍存后門已成不爭事實
今年3月,《紐約時報》報道:美國國家安全局(NSA)在華為服務(wù)器中植入后門,竊取華為技術(shù)機密;5月,英國《衛(wèi)報》記者格倫·格林沃爾德在新書中披露:NSA在美國供應(yīng)商提供給國外客戶的路由器和其他網(wǎng)絡(luò)設(shè)備中設(shè)置了“后門”。
而據(jù)《華盛頓郵報》報道:自2007年9月11日開始,美國情報機構(gòu)與微軟[微博]、蘋果等私營機構(gòu)(尤其是主要互聯(lián)網(wǎng)服務(wù)提供商)開展監(jiān)控合作。該報道詳細(xì)披露了NSA利用覆蓋全球的操作系統(tǒng)、IT硬件及網(wǎng)絡(luò)服務(wù),構(gòu)建起了一個“無邊界情報員”系統(tǒng)——該系統(tǒng)每30天,可從全球網(wǎng)絡(luò)系統(tǒng)中接收到970億條信息,再通過大數(shù)據(jù)處理和運用處理,幾近真實地還原個人的實時狀況。同時6月下旬NSA發(fā)布了第一份透明報告,也對《華盛頓郵報》的這則報道予以確認(rèn)。
由此可見,微軟、蘋果、賽門鐵克、思科等均是NSA的重要監(jiān)控合作伙伴,在相關(guān)設(shè)備和軟件內(nèi)置“后門”更是毋庸置疑。
禁用“后門鐵克” 只為保護國家信息安全
如果政府和企業(yè)的機密數(shù)據(jù)、戰(zhàn)略資源、商業(yè)敏感數(shù)據(jù)等信息,被這些存在“后門”的國外設(shè)備和軟件一覽無余,那么會給國家和企業(yè)帶來嚴(yán)重的后果。
信息安全涉及國家安全,針對在設(shè)備和軟件中設(shè)置“后門”的行為,很多國家和組織出臺相應(yīng)法律和規(guī)定。例如歐盟規(guī)定,在歐洲進行的互聯(lián)網(wǎng)及云端服務(wù)的系統(tǒng),數(shù)據(jù)物理載體必須存儲在歐盟的數(shù)據(jù)處理中心上,禁止傳輸?shù)矫绹?/p>
就在去年底,我國金融系統(tǒng)內(nèi)部就發(fā)起去“IOE”行動,呼吁國內(nèi)銀行放棄由IBM[微博]、Oracle和EMC的產(chǎn)品,盡量采購本土同類產(chǎn)品;5月下旬,國家互聯(lián)網(wǎng)信息辦公室公布出臺了網(wǎng)絡(luò)信息安全審查制度。規(guī)定凡是涉及國家安全和公共利益的所有的系統(tǒng)使用的信息技術(shù)產(chǎn)品和服務(wù),都將進行安全審查;今年5月,中央政府采購發(fā)布通知,要求禁止采購微軟Win8系統(tǒng);本月,公安部通知要求各級公安機關(guān)禁止安裝賽門鐵克產(chǎn)品。
這些具體措施,表明我國已經(jīng)堅定整治信息安全問題,是政府對信息安全的重視在逐步落實,將有利于推動國產(chǎn)替代的進程。
三年后,賽門鐵克或?qū)㈩w粒無收?
其實,賽門鐵克早已經(jīng)內(nèi)憂外患,本次被公安部禁售只是加速其潰敗的導(dǎo)火索。
據(jù)了解,就在2013年棱鏡門事件爆發(fā)后,產(chǎn)品存在“后門”的賽門鐵克先后宣布裁員8%、關(guān)閉數(shù)據(jù)備份服務(wù)業(yè)務(wù)、撤換CTO特里寧,并開除了總裁兼CEO史蒂夫·本內(nèi)特,公司的股價更是一直在低位徘徊。
就在國內(nèi),賽門鐵克3月份也曝出拖欠合作伙伴服務(wù)費的事件,由此暴露出這家曾經(jīng)的安全巨頭在業(yè)務(wù)和管理存在若干問題。而據(jù)賽迪顧問發(fā)布的《2013年中國企業(yè)殺毒軟件市場調(diào)研報告》顯示,賽門鐵克產(chǎn)品在政府市場的占比已經(jīng)不足10%,遠(yuǎn)遠(yuǎn)落后于國產(chǎn)安全產(chǎn)品。
以上一系列證據(jù)表明:賽門鐵克這家老牌安全公司已經(jīng)陷入頹勢。
有后門就不安全。今天,公安部禁止公安機關(guān)禁用賽門鐵克產(chǎn)品,明天也許有其他主管部門針對其發(fā)布新的禁令,這將成為“后門鐵克”無法承受之重。
無怪乎去年就有專家表示,三年后,賽門鐵克或?qū)⒃谥袊袌鲱w粒無收,甚至?xí)氐淄顺鲋袊袌觥?/p>
上一篇:烏“云”密布的云存儲服務(wù)