360針對企業(yè)級用戶關注問題的說明
【51CTO.com 綜合消息】問:360安全產(chǎn)品采用“云查殺”機制,是否會造成企業(yè)內(nèi)部信息泄露?
答:“云查殺”是國內(nèi)外主流安全軟件廣泛采用的技術,360安全軟件嚴格遵守《用戶隱私保護白皮書》,聯(lián)網(wǎng)查詢的數(shù)據(jù)僅限于可執(zhí)行程序信息(如exe、dll等PE文件)和網(wǎng)址指紋,分別用于攔截和查殺惡意程序和掛馬、釣魚等惡意網(wǎng)址,不會造成企業(yè)內(nèi)部信息泄露,如有此類情況發(fā)生,360公司愿意承擔法律責任并賠償企業(yè)損失。
具體到360軟件聯(lián)網(wǎng)查詢的可執(zhí)行程序信息包括:文件指紋(不可逆的MD5字符串)、文件名、執(zhí)行路徑、運行參數(shù)等特征值,不會上傳任何涉及用戶隱私的表格、圖片、文檔等非PE文件;聯(lián)網(wǎng)查詢的網(wǎng)址指紋,是通過hash對網(wǎng)址(URL)進行MD5編碼,服務端拿到具體的MD5編碼后,是無法還原出用戶的原始訪問鏈接,確保用戶隱私不會泄露。
問:如果企業(yè)用戶不希望私有軟件被“云安全”上報檢測,該如何操作?
答:“云安全計劃”是指用戶參與上報可疑程序的機制,提高360對木馬病毒的檢測和防護響應速度。這里的可疑程序是指,既不在木馬病毒庫中,又不正規(guī)軟件白名單庫中,且具有一定風險的可執(zhí)行文件樣本。
用戶可以在360安全衛(wèi)士/360殺毒右上角設置界面中,取消“加入云安全計劃”,360不會上傳可執(zhí)行文件樣本,因此也不會對企業(yè)私有軟件上報檢測。
問:360打補丁、軟件管家等功能采用P2P下載模塊,如果避免占用過多企業(yè)內(nèi)網(wǎng)帶寬?
答:我們推薦企業(yè)用戶選擇使用360企業(yè)版安全軟件,可以提供全網(wǎng)統(tǒng)一體檢、打補丁、殺病毒、開機加速、分發(fā)軟件、發(fā)送公告、流量監(jiān)控、資產(chǎn)管理等功能,幫助企業(yè)用戶節(jié)約帶寬、方便網(wǎng)管進行統(tǒng)一的安全管理。以打補丁和更新病毒庫為例,如果控制中心可以直接連接互聯(lián)網(wǎng),控制中心則作為代理服務器,實時緩存客戶端需要升級的文件數(shù)據(jù),為終端客戶提供最及時的升級服務;如果控制中心無法接入互聯(lián)網(wǎng),可以使用離線升級工具,在一臺能上網(wǎng)的機器上下載好升級數(shù)據(jù),然后導入到控制中心去更新,控制中心下面的終端客戶也能及時進行病毒木馬庫和程序文件的升級,升級方式由企業(yè)用戶自主選擇。
包括國家商務部、新華社等大型企事業(yè)單位在內(nèi),目前已經(jīng)有超過42萬家企業(yè)采用360企業(yè)版,終端用戶量超過千萬臺電腦。
問:有企業(yè)擔心360與辦公自動化系統(tǒng)或管理軟件沖突,如有誤報會影響企業(yè)正常辦公,這種情況該如何避免?
答:為避免對企業(yè)使用的小眾軟件出現(xiàn)誤報,360企業(yè)版獨創(chuàng)了企業(yè)白名單技術,提供了智能化和定制化的解決方案。安裝360企業(yè)版后,企業(yè)IT人員可以自行定制軟件和網(wǎng)址白名單,在確保內(nèi)網(wǎng)安全的同時,提高了內(nèi)網(wǎng)軟件與360安全軟件的兼容性,有效降低了企業(yè)信息安全防護的管理成本。
問:360企業(yè)版產(chǎn)品免費,靠什么賺錢?是否會把盈利項目捆綁在免費產(chǎn)品上?
答:360企業(yè)版通過免費模式,讓更多企業(yè)用戶實現(xiàn)高效網(wǎng)絡管理,解決個人版安全軟件無法在企業(yè)環(huán)境中統(tǒng)一打補丁、完全避免誤報的短板,這是我們和企業(yè)都愿意看到的。如果企業(yè)用戶有個性化、定制化的需求,可以使用收費的360私有云服務,但完全由用戶自主選擇。
問:關于近期出現(xiàn)的360負面報道,360企業(yè)版能否從部署方案上徹底解決企業(yè)的疑慮?
答:360絕對不會侵犯用戶隱私。360產(chǎn)品經(jīng)過工信部、公安部等權威機構檢測,是合法運營的安全產(chǎn)品,我們對負面報道中提及的產(chǎn)品問題已經(jīng)做出全面澄清;對于少數(shù)始終抱有“寧可信其有、不可信其無”疑慮的用戶,也可以選擇切斷服務端和外網(wǎng)的連接,360企業(yè)版同樣支持隔離網(wǎng)環(huán)境。




















