那時,我看到很多非營利的公益團體,他們的財務狀況不是很好,更惶論照顧好自己的 IT 、資訊安全了。於是我就想,我們可以建 data center,裡頭有 mail security gateway、web security proxy,提供公益團體免費使用的服務,讓他們的 mail traffic、http traffic 是安全的。
做這種事有什麼好處嗎?贊助公益團體以博取善名、節稅,這種好處我就不說了;我的著眼點,其實是為了他們的 mail traffic 與 http traffic,讓我們可以 traffic 中得到各種的 sample,進而可以提升我們 antivirus 的正確性,造福其他產品。
Sample,特別是好的 sample、正當的 sample,其實是很難取得的。別人會願意把中毒的檔案送給你分析,但是沒什麼人願意把正當的檔案、信件給你看。但沒有正當的 sample 來分析,detection rate 提高的同時,false positive 往往也同時上去了。如果能用免費的防毒,交換分析 sample 的權利,不是雙贏嗎?
除了 sample,藉由提供公益團體免費的服務,我們可以練兵 - 練出可以進入 host-based security 領域之兵。當時,市場上早已有 host-based mail security 的人,也有人預言 host-based 的成長性。如果,當時就開始練兵,今天能為企業提供網路安全服務的,可能不只 Google 吧。
本[網路部落格]文章僅反映作者個人意見,不代表ZDNET立場,並已獲作者同意以CC授權轉載。原文請見:作者部落格。