360針對企業級用戶關注問題的說明
【51CTO.com 綜合消息】問:360安全產品采用“云查殺”機制,是否會造成企業內部信息泄露?
答:“云查殺”是國內外主流安全軟件廣泛采用的技術,360安全軟件嚴格遵守《用戶隱私保護白皮書》,聯網查詢的數據僅限于可執行程序信息(如exe、dll等PE文件)和網址指紋,分別用于攔截和查殺惡意程序和掛馬、釣魚等惡意網址,不會造成企業內部信息泄露,如有此類情況發生,360公司愿意承擔法律責任并賠償企業損失。
具體到360軟件聯網查詢的可執行程序信息包括:文件指紋(不可逆的MD5字符串)、文件名、執行路徑、運行參數等特征值,不會上傳任何涉及用戶隱私的表格、圖片、文檔等非PE文件;聯網查詢的網址指紋,是通過hash對網址(URL)進行MD5編碼,服務端拿到具體的MD5編碼后,是無法還原出用戶的原始訪問鏈接,確保用戶隱私不會泄露。
問:如果企業用戶不希望私有軟件被“云安全”上報檢測,該如何操作?
答:“云安全計劃”是指用戶參與上報可疑程序的機制,提高360對木馬病毒的檢測和防護響應速度。這里的可疑程序是指,既不在木馬病毒庫中,又不正規軟件白名單庫中,且具有一定風險的可執行文件樣本。
用戶可以在360安全衛士/360殺毒右上角設置界面中,取消“加入云安全計劃”,360不會上傳可執行文件樣本,因此也不會對企業私有軟件上報檢測。
問:360打補丁、軟件管家等功能采用P2P下載模塊,如果避免占用過多企業內網帶寬?
答:我們推薦企業用戶選擇使用360企業版安全軟件,可以提供全網統一體檢、打補丁、殺病毒、開機加速、分發軟件、發送公告、流量監控、資產管理等功能,幫助企業用戶節約帶寬、方便網管進行統一的安全管理。以打補丁和更新病毒庫為例,如果控制中心可以直接連接互聯網,控制中心則作為代理服務器,實時緩存客戶端需要升級的文件數據,為終端客戶提供最及時的升級服務;如果控制中心無法接入互聯網,可以使用離線升級工具,在一臺能上網的機器上下載好升級數據,然后導入到控制中心去更新,控制中心下面的終端客戶也能及時進行病毒木馬庫和程序文件的升級,升級方式由企業用戶自主選擇。
包括國家商務部、新華社等大型企事業單位在內,目前已經有超過42萬家企業采用360企業版,終端用戶量超過千萬臺電腦。
問:有企業擔心360與辦公自動化系統或管理軟件沖突,如有誤報會影響企業正常辦公,這種情況該如何避免?
答:為避免對企業使用的小眾軟件出現誤報,360企業版獨創了企業白名單技術,提供了智能化和定制化的解決方案。安裝360企業版后,企業IT人員可以自行定制軟件和網址白名單,在確保內網安全的同時,提高了內網軟件與360安全軟件的兼容性,有效降低了企業信息安全防護的管理成本。
問:360企業版產品免費,靠什么賺錢?是否會把盈利項目捆綁在免費產品上?
答:360企業版通過免費模式,讓更多企業用戶實現高效網絡管理,解決個人版安全軟件無法在企業環境中統一打補丁、完全避免誤報的短板,這是我們和企業都愿意看到的。如果企業用戶有個性化、定制化的需求,可以使用收費的360私有云服務,但完全由用戶自主選擇。
問:關于近期出現的360負面報道,360企業版能否從部署方案上徹底解決企業的疑慮?
答:360絕對不會侵犯用戶隱私。360產品經過工信部、公安部等權威機構檢測,是合法運營的安全產品,我們對負面報道中提及的產品問題已經做出全面澄清;對于少數始終抱有“寧可信其有、不可信其無”疑慮的用戶,也可以選擇切斷服務端和外網的連接,360企業版同樣支持隔離網環境。