<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cloud &#38; Telecom Security &#187; Symantec</title>
	<atom:link href="http://sbin.cn/blog/tag/symantec/feed/" rel="self" type="application/rss+xml" />
	<link>http://sbin.cn/blog</link>
	<description>Technologies and comments on cloud and telecom security, bridging China and the world!</description>
	<lastBuildDate>Thu, 02 Feb 2012 08:30:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Strategic Thinking on Symantec Acquisition</title>
		<link>http://sbin.cn/blog/2010/05/27/strategic-thinking-on-symantec-acquisition/</link>
		<comments>http://sbin.cn/blog/2010/05/27/strategic-thinking-on-symantec-acquisition/#comments</comments>
		<pubDate>Thu, 27 May 2010 14:28:36 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[MSSP]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1754</guid>
		<description><![CDATA[Last week, Symantec(NASDAQ:SYMC) acquired the security businesses of VeriSign (excluding iDefense). There have been tons of news reports and comments by market observers and analysts.  In general, given that both negative and positive comments are valid, the below chart gave a different perspective to evaluate the acquisition strategy of Symantec. It&#8217;s a 5 year stock [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/05/27/strategic-thinking-on-symantec-acquisition/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>A review of 2008 and predictions for 2009 and Beyond in security</title>
		<link>http://sbin.cn/blog/2009/01/04/a-review-of-2008-and-predictions-for-2009-and-beyond-in-security/</link>
		<comments>http://sbin.cn/blog/2009/01/04/a-review-of-2008-and-predictions-for-2009-and-beyond-in-security/#comments</comments>
		<pubDate>Sun, 04 Jan 2009 02:12:20 +0000</pubDate>
		<dc:creator>Jack</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[trend]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1035</guid>
		<description><![CDATA[Symantec unveils top internet security trends in 2008 and outlook for 2009. According to the trends of 2008 and predictions for 2009, trends that Symantec has seen in 2008 include: New Malware Variants or Families of Threats, Fake and Misleading Applications, Web-based Attacks. Besides the three key trends above, Symantec also observes the following security [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/01/04/a-review-of-2008-and-predictions-for-2009-and-beyond-in-security/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Rising anti-virus software damage users&#8217; Outlook express</title>
		<link>http://sbin.cn/blog/2008/11/09/rising-anti-virus-software-damage-users-outlook-express/</link>
		<comments>http://sbin.cn/blog/2008/11/09/rising-anti-virus-software-damage-users-outlook-express/#comments</comments>
		<pubDate>Sun, 09 Nov 2008 14:08:24 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Anti-virus]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Rising]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=577</guid>
		<description><![CDATA[It&#8217;s reported that Rising damaged users‘ Outlook Express. Rising is the largest anti-virus vendor based at China. It just began its globalization journey by tapping Japan market. The incident was firstly report at Nov.7. The Rising anti-virus software &#8211; Kaka was found to kill the Outlook Express folders as virus files. Rising has apologized to [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/11/09/rising-anti-virus-software-damage-users-outlook-express/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[Chinese]MS08-067 &#8211; Microsoft &#8211; Symantec -单点故障SPOF</title>
		<link>http://sbin.cn/blog/2008/10/29/ms08-067-microsoft-symantec-spof/</link>
		<comments>http://sbin.cn/blog/2008/10/29/ms08-067-microsoft-symantec-spof/#comments</comments>
		<pubDate>Wed, 29 Oct 2008 14:55:00 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS06-040]]></category>
		<category><![CDATA[MS08-067]]></category>
		<category><![CDATA[SDL]]></category>
		<category><![CDATA[SPOF]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[架构师]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=545</guid>
		<description><![CDATA[NetworkAsia上有一篇Gregg Keizer的文章讲这次MS08-067与两年前，也就是2006年8月份的RPC漏洞MS06-040不是同一个原因。这句话援引的是微软公司的一个专家Michael Howard所述。这句话的下文是：所以大家并不应该对微软公司没有一起发现这个新的漏洞MS08-067感到惊讶。Howard最后还表示了他对于微软软件安全生命周期SDL(Security Development Lifecycle)的满意。坦白说，我对这位老兄的话还是也没有什么特别意见，软件吗，流程吗，测试吗，不可能完美，出个漏洞也不是什么新鲜事。 可是，这次MS08-067捅出的的篓子可不是一般漏洞可比。有一句话很准确地描述了其影响： 基本上指哪打哪！更为不幸的是，现在我们的桌面已经被Windows独占了，非关键应用也基本上跑在Windows服务器上，稍大型的企业都会有数百上千台Windows服务器。此类漏洞一出，基本上企业的IT基础设施都是“不设防”城市了。 从这次补丁的发布和蠕虫出现的时间序列看，这个漏洞在野肯定有段时间了，有篇报道也证实了这一点。蓄意者很容易利用这样的漏洞建立起数百万、数千万的僵尸网或者其它类型的利用方式，或者控制搞定、敲诈、窃取一个企业的关键基础设施或应用、数据等等，anything. 今天在大潘的博客上读到“中国计算机学会关于微软公司“黑屏事件”的声明”，看到很多专家对微软公司“黑屏”的反应，我也颇有同感，虽然我没有考虑到国家那么高的程度。我考虑的是企业在供应商上的风险和基础设施的单点故障SPOF(Single Point of Failure)。 到联想后的这两年多时间了，经历的较为重大的安全事件(Event)大概有三次： 其一是2007的518事件，即发生在5月18日的Symantec误杀Windows系统文件的事件，那次安全团队和Helpdesk、Deskside紧急动员，所幸反应迅速，最后中招的终端大概在数百台左右。 其二是今年的奥运季，基本上是我们自己的准备和训练drill，我们动员了市场部门、Web应用部门、电信运营商和自己的安全团队，后来还算顺利 其三就是这个MS08-067了。如前文所述，我们动员了所有的服务器团队，安全团队和相关领导。现在正处于关键时刻，虽然大家已经竭尽全力，但是能否顺利完成，还属未定之数。 IT基础设施在企业数据中心、呼叫中心等关键路径上必须避免单点故障，这是常识 &#8211; 基本上大家都会采取相当的高可用性和冗余设计，否则很容易被业界、咨询和审计顾问、甚至管理层挑战。可是，事实上，现在Windows桌面服务器、反病毒系统已经给了我很强烈的单点故障的痛楚。有个影子杀手可以“一招制敌”，我们的稳定和安全依赖于微软公司和Symantec的漏洞补丁和病毒代码上 &#8211; 日复一日，年复一年。 当白老师问到我关于黑屏事件的看法时，我干脆地说：微软可以左右大部分企业的IT系统的稳定、可用性、安全，进而公司的竞争力，微软Windows已经像单点故障。桌面OS应该多样化。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/10/29/ms08-067-microsoft-symantec-spof/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Chinese]Symantec SAV与Windows XP SP3的冲突</title>
		<link>http://sbin.cn/blog/2008/06/11/symantec-sav-sp3/</link>
		<comments>http://sbin.cn/blog/2008/06/11/symantec-sav-sp3/#comments</comments>
		<pubDate>Wed, 11 Jun 2008 09:34:00 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SP3]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=401</guid>
		<description><![CDATA[原来一直在传说，Symantec的SAV和Windows XP的SP3有冲突。但是我自己和一些同事都升级了SP3，却没有发现什么问题。Symantec官方原来也一直没有正式承认。但是下面这则新闻公布了Symantec和Windows冲突的地方，并且Symantec还发布了一个小工具SymRegFix来解决这个冲突。 冲突来自于Symantec用于保护软件自身不受恶意软件蠕虫等修改的模块SymProtect，它与微软的Fixccs.exe软件在修改注册表时会发生冲突。下面是新闻原文&#8230; Symantec tool cleans up XP SP3 registry corruption June 11, 2008, By Gregg Keizer Symantec Thursday released a free tool that wipes spurious entries from Windows&#8217; registry that had crippled some PCs running the company&#8217;s security software after they were upgraded to Windows XP Service Pack 3 (SP3) or Vista SP1. The [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/06/11/symantec-sav-sp3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec病毒门事件带来的启示</title>
		<link>http://sbin.cn/blog/2007/05/31/symantec-anti-virus/</link>
		<comments>http://sbin.cn/blog/2007/05/31/symantec-anti-virus/#comments</comments>
		<pubDate>Wed, 30 May 2007 16:30:27 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Anti-virus]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/2007/05/31/symantec-anti-virus/</guid>
		<description><![CDATA[5/18早晨给我们留下了深刻的记忆，由于Symantec公司病毒代码库2007.5.17 rev 18的错误，sav将简体中文版Windows XP的两个关键的系统文件c:\windows\system32目录下的netapi32.dll和lsasrv.dll误报为 backdoor.haxdoor病毒, 并提示用户推荐删除该文件。用户当然服从命令听指挥，系统也就在重起时隔离这两个文件,导致无法正常重起,出现蓝屏。 这次看似简单的误杀，给安全经理们出了一道难题，甚至说将安全经理们放到了一个窘迫的境地。通常，我们都会努力引导用户提高安全防范意识，保证安装反病毒软件并及时升级代码库，遵从安全指令。可是，这次事故让最遵从安全策略、最具有安全意识的企业员工们无所适从。让执行效率越高的企业桌面信息系统承受越高的损失。 作为对国内用户的安抚，Symantec据说要在国内建设SRC，以提高对国内病毒样本的响应速度和查杀比例。另据说Symantec因为此次事故，还特意修改了内部流程，将原来全自动的病毒代码发布流程又改回到以前带有人工确认的环节。 零日攻击促使我们不断地加快补丁发布和安装速度，促使我们实现实时的病毒代码库升级，“作为欧洲领先企业安全软件提供商，提供世界最强杀毒引擎，拥有三十万级的病毒特征库，每隔一个小时自动更新病毒库。”这是市场上较为常见的宣传材料了，巨大的病毒库和快速自动更新显然是其中两个最招人惹眼的广告用语。 这样的快速和自动化带来了安全吗？还是带来了更多的风险？我们宁愿相信这次是Symantec的一次偶然事故。因为我们现在别无选择，只能将自己的企业网络的安全寄托在这几个厂家的可信度上，寄托在他们内部的流程成熟度上，期望他们内部的管控持久而有效，不会出现报复员工恶意植入后门逻辑炸弹… 作为一个企业，这样做事出无奈，然则可以接受。但是，从国家安全的层面，物种的多样性看来是安全进化的必要环境了。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2007/05/31/symantec-anti-virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec Anti-Virus software damages system files</title>
		<link>http://sbin.cn/blog/2007/05/18/symantec-anti-virus-software-damages-system-files/</link>
		<comments>http://sbin.cn/blog/2007/05/18/symantec-anti-virus-software-damages-system-files/#comments</comments>
		<pubDate>Fri, 18 May 2007 05:04:00 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Anti-virus]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/2007/05/18/symantec-anti-virus-software-damages-system-files/</guid>
		<description><![CDATA[This morning, Symantec&#8217;s worldwide customers found their computers failed to reboot, in the mean time the helpdesk was plunged into a hot pot. The rough root course is that Norton released wrong virus code definition by identifing a few system files(.exe and .dll) as virus and removing them. This will cause system reboot failure. It&#8217;s [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2007/05/18/symantec-anti-virus-software-damages-system-files/feed/</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>Symantec expands its management portfolio by acquiring Altiris</title>
		<link>http://sbin.cn/blog/2007/02/05/symantec-expands-its-system-management-portfolio-by-buying-altiris/</link>
		<comments>http://sbin.cn/blog/2007/02/05/symantec-expands-its-system-management-portfolio-by-buying-altiris/#comments</comments>
		<pubDate>Mon, 05 Feb 2007 14:19:00 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=258</guid>
		<description><![CDATA[A few days ago, security giant Symantec acquired Altiris, a system management software vendor, striving adead to a one-stop system-security-storage management vendor, just as the &#8220;big four&#8221; &#8211; IBM, HP, CA and BMC do. In the meantime, EMC has acquired RSA for a similar approach. For more detailed report, please refer to the below report. [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2007/02/05/symantec-expands-its-system-management-portfolio-by-buying-altiris/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>McAfee Still Leads Symantec In Worldwide ISP Security ?</title>
		<link>http://sbin.cn/blog/2006/03/02/mcafee-still-leads-symantec-in-worldwide-isp-security/</link>
		<comments>http://sbin.cn/blog/2006/03/02/mcafee-still-leads-symantec-in-worldwide-isp-security/#comments</comments>
		<pubDate>Thu, 02 Mar 2006 05:36:22 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=201</guid>
		<description><![CDATA[An interesting new at Forbes.com said that McAfee Still Leads Symantec In Worldwide ISP Security. That&#8217;s by far different at China, where, IMHO, Trendmicro and Symantec lead the anti-virus market at ISP security, while Symantec is competing against CA at other ISP security products. Piper Jaffray senior research analyst Gene Munster said McAfee maintains the [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2006/03/02/mcafee-still-leads-symantec-in-worldwide-isp-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Chinese]Symantec收购即时消息软件商IMLogic</title>
		<link>http://sbin.cn/blog/2006/01/05/chinesesymantec%e6%94%b6%e8%b4%ad%e5%8d%b3%e6%97%b6%e6%b6%88%e6%81%af%e8%bd%af%e4%bb%b6%e5%95%86imlogic/</link>
		<comments>http://sbin.cn/blog/2006/01/05/chinesesymantec%e6%94%b6%e8%b4%ad%e5%8d%b3%e6%97%b6%e6%b6%88%e6%81%af%e8%bd%af%e4%bb%b6%e5%95%86imlogic/#comments</comments>
		<pubDate>Thu, 05 Jan 2006 01:40:17 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Web2.0]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=166</guid>
		<description><![CDATA[据媒体报导，安全巨头Symantec昨日宣布购并即时消息管理软件公司IMLogic. IM/P2P对企业边界的影响非常深远，对企业网络边界的侵蚀是潜移默化的，逐步消融的，需要企业IT经理认真对待。Gartner的2005年6月份和7月份等的“Talking Technology”中诸位专家多次谈到IM/P2P的管理，这里不仅仅是安全管理，还有身份管理，流量管理、档案管理、符合性等多方面的考虑。 IMLogic和FaceTime, Akonix, SurfControl, BlueCoat, 等是当前业界主要的即时消息IM/P2P方面的管理和安全供应商。这次收购将会成为后面类似公司市场价值的标竿，并且可以预计将会“哄抬物价”，提高这一市场的进入门槛。 相信这次收购对CA/IBM/HP也会产生相当的触动。IM/P2P的管理，包括识别、控制、计费、质量等可能成为下一代信息系统管理四大家Big Four（IBM/HP/CA/BMC）的基础性构件。虽然当前这块市场不是很大，按照IDC的估计IM管理软件市场将会从2005年的3.15亿美元增加到2009年的7.36亿美元。但是具有战略意义，关乎各家的“比较优势”。 另外这次收购对于MaAfee/CA/TrendMicro等反病毒、反垃圾邮件等厂商也会有相当影响。前些时候已经出现了利用IM/P2P应用传播的蠕虫。预计后续收购行动将会很快出现。 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 赛门铁克的收购狂欢2006年没有显露放松的迹象。1月3日，赛门铁克宣布了收购企业即时消息客户端软件提供商IMlogic的计划。 IMlogic是前微软高级官员Francis deSouza在2001年成立的，公司在马萨诸塞州沃尔瑟姆。IMlogic销售帮助企业保护和管理即时消息通信的软件。收购预计2月初完成，财务细节没有被披露。 据赛门铁克安全产品高级副总裁Enrique Salem说，赛门铁克计划今年把IMlogic的安全和内容检查功能集成到自己的反垃圾邮件和反病毒软件以及自己的安全专用设备中。 赛门铁克还将把即时消息存储和管理功能添加到自己的Enterprise Vault存档软件里，这个软件是2005年赛门铁克收购Veritas时获得的。 以前赛门铁克和IMlogic在安全研究上合作过，而且2002年以来Enterprise Vault一直和IMlogic IM Manager软件集成。当时Enterprise Vault是Veritas开发的，去年赛门铁克收购了Veritas。 据Gartner研究总监Peter Firstbrook说，赛门铁克收购IMlogic意义重大。他说：“这的确非常合适，双方的产品几乎没有重叠。” 据Firstbrook说，即时消息安全市场目前较小，年销售收入在3000万美元左右，但这个市场每年增长超过100%，受到McAfee和趋势科技等安全软件大厂的关注。他相信随着电子邮件和即时消息产品纠缠在一起，其他即时消息安全厂商，如FaceTime Communications和Akonix Systems将成为重要的收购目标。 IMlogic有90名左右的员工。赛门铁克的Salem没有透露收购完成后是否会裁员 technorati tags: Symantec, IMLogic, IM, Security]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2006/01/05/chinesesymantec%e6%94%b6%e8%b4%ad%e5%8d%b3%e6%97%b6%e6%b6%88%e6%81%af%e8%bd%af%e4%bb%b6%e5%95%86imlogic/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

