<<阅读原文>>
间谍软件是PC机的灾难吗?据分析家说,中小型企业正被这一阴险的软件所降伏,所付出的代价是浪费时间和降低生产力。
总部设在St.Louis,在全球拥有880名律师,年收入大约450,000,000美元的法律公司Bryan Cave LLP一直在复杂的IT系统上运行,存在着复杂的间谍软件问题及在SMB空间上缺少选择。
管理这家公司客户技术部门的合作伙伴JohnAlber说:"间谍软件是一个大麻烦,而且它会立即产生财政上的影响。"
Bryan Cave已经加大努力,试图在间谍软件进入前将其阻止, 但是事实证明这非常困难。Alber谈到:"我们遇到的一个问题是,目前还没有真正用于预防间谍软件的商业应用软件。用于个人用户市场的到是很多,但是那些只是在逐步变为企业的规模。即使是它们中最好的也会使间谍软件溜走,所以你得亲自手动把它们搜寻出来。"
Alber还说,员工在一台电脑上手动搜寻平均要用2个小时的时间,虽然工资水平不同,助理为每小时100美元,合作伙伴为每小时600美元,但他们耗费的时间没有什么大不同。
间谍软件粗略地定义为任何通过因特网连接而不正当秘密监控用户信息的软件,这种软件利用弹出广告和潜在的身份盗窃来污染PC机,在很大程度上已被认做为客户面临的标志性问题.
上个月纽约律师Eliot Spitzer对在L.A的Intermix Media公司的高级诉讼案很可能是第一个对间谍软件发行商和使用这一软件的公司的强烈攻击.
因为法院解决了什么是间谍软件,至少统计学家们深信间谍软件问题是存在于客户和企业中的通病.
IDC的分析家兼因特网安全研究经理Brian Burke说:"一开始它只是一个令人烦恼的东西,而现在它逐渐变成了一大危机."
间谍软件耗尽帮助中心的时间
IDC估计现今, 帮助中心30%呼叫都是间谍软件造成的.
Webroot Software发表的新报告发现2005年第一季度,有87%的机器扫描到多种形式的间谍软件.
一台间谍软件大批滋生的电脑会变得运行迟缓,用户甚至要为电子邮件或是例行的电子数据表格处理任务而等待.对于一家公司比如像Bryan Cave这样的按小时给员工发放工资的公司来说,这种痛苦是很明显的,但是即使是最小的公司也会因此而受到影响.
只要去问问位于Acton,Mass的Air Quality Management LLC的创始人Jim King就行了.
King是从使用一台计算开始,调查分析及解决商业住宅的空气质量问题的.他使用微软的XP系统,配置了强健的防火墙,直到最近还对自己和他的防间谍软件程序Spybot和Adaware感到信心十足,因为它们能胜任将有毒软件隔离的任务.之后,他发现每次打开计算机都要花费15分钟的时间和弹出广告做斗争.
King还提到:"这些程序通过因特网渗透到我的系统中,并逐渐嵌入开始菜单,我意识到我需要每一分钟来经营我的公司.我不想变成一个广告软件剔出专家.
他最终花费了几百美元在Wstford,Mass附近雇用了IT服务提供商Ekaru LLc和他共同进行清理工作.
MIT培养的工程师,Ekaru的创始人Ann Westerheim说:"去年我们已经看到了间谍软件的巨大增长,这个问题是十分危险的,因为它利用多重路径来使用不同的移动工具和通过多重关口."
事实上,在Westerhiem的职员正进行着持续的辩论,辩论的焦点是要保持追踪间谍软件还是改造被感染的计算机.
据Boston的Yankee集团高级研究分析家Jim Slaby说,许多SMBs选择第二个方式.
Slaby提到:"SMBs用3或4小时的时间来安装反间谍软件器件,但以失败告终.他们的唯一能清除间谍软件的方法就是重装电脑."
资金匮乏
IDC的Burke说他的客户回应相同的抱怨.
他说:"我们所听到的是间谍软件变得越来越复杂,而这些公司所购买的第一代反间谍软件方案却越来说不起作用了.他们现在所能做的就是重装用户的机器."
Burke还说,重装一台电脑很贵吧?你说对了.
电脑不像它应该的那样高效,所以时间都浪费了.当机器重装时,又浪费了雇员的生产力.同时,还浪费了IT人员的时间.但最重要的是,由于间谍软件的问题,数据可能会丢失或遭到破坏.
位于Dublin,Ohio,提供一对一咨询和建议的前CIO咨询公司Bold Vision LLC的负责人Bruce Barnes说,在与间谍软件斗争的过程中,金钱是一个问题.
Barnes提到:"和我谈过的每一个人,从身价数万亿的CIO到只有500万的CIO,他们都说"是的,我们都为这个大问题而担忧.我们知道是真的,但我们没有现款'."
CIO们已经把焦点放在<<萨班奥西利法案>>和其他立法机关的要求上.间谍软件被认为是一个麻烦的事物而备受冷落,但这种怠慢的态度是非常目光短浅的.
Barnes还说:"从它涉及的广大范围和修复它所需的巨大花费来说,这都是一个巨大的商业问题,因为它太容易被感染了."
计算机被感染最主要的一个途径就是通过雇员在网上冲浪.Barnes说:"我不在乎你的规定是什么,要想用过立法来反对它那可太难了."与十年前关于灾难恢复的争论相比,对于CIO来说,制造一个案例来防止最近的威胁也是一个挑战.
"你怎样去跟公司的CEO说,'我需要6或7位数的资金去防御还没有发生的威胁?'你说,'相信我,'然后他会说,'等一下,我正在和客户"搏斗",还要和市场及制造商竞争以保持我们的网络能存活,而你想把钱花在还没有给我们找麻烦的事情上?' "