程文杰表示,通過(guò)大數(shù)據(jù)技術(shù)進(jìn)行數(shù)據(jù)挖掘,特別是對(duì)于病毒文件做一些數(shù)據(jù)挖掘,可以提取到超過(guò)300個(gè)文件特性,構(gòu)建分析模型并在這個(gè)模型上面構(gòu)建多個(gè)病毒分析模型。建模后,利用每天新增的樣本對(duì)該模型進(jìn)行訓(xùn)練,訓(xùn)練之后使用每天搜集到的正常文件對(duì)模型進(jìn)行糾正,從而減少誤報(bào)。
模型訓(xùn)練完成之后便被同步到終端上,依靠數(shù)學(xué)分析能力,檢測(cè)電腦要執(zhí)行的文件內(nèi)容。這就是Palo Alto Networks下一代安全平臺(tái)的終端部份——Traps。Traps從WildFire分享并接收威脅情報(bào),通過(guò)模型內(nèi)部的打分模型給出的分?jǐn)?shù),來(lái)判斷該文件是否屬于病毒。該數(shù)學(xué)模型即是匯集前面所有對(duì)病毒研究的積累,以及對(duì)數(shù)據(jù)模型的訓(xùn)練的結(jié)果。
“這個(gè)軟件在ICSA的運(yùn)行當(dāng)中,光靠軟件本身就可以達(dá)到98%的準(zhǔn)確率。對(duì)于未知病毒不依賴于任何特征,也不需要聯(lián)網(wǎng)及更新,而且對(duì)于本身電腦占用率是非常低??梢哉f(shuō)這個(gè)技術(shù)與傳統(tǒng)防病毒產(chǎn)品相比是非常大的創(chuàng)新?!背涛慕苷f(shuō)。
十年磨一劍
作為一個(gè)有十年歷史的公司,Palo Alto Networks在Gartner魔力象限的位置已經(jīng)由2012年的有遠(yuǎn)見(jiàn)者象限(visionaries)越升至領(lǐng)導(dǎo)者象限(leaders),業(yè)務(wù)擴(kuò)張能力不容小覷。
“目前,公司員工已經(jīng)從三年前我加入時(shí)的1000多位員工增長(zhǎng)至現(xiàn)在的3800位。收入方面,相比2013年第一季度的收入、銷(xiāo)售額, 2016年最后一個(gè)季度銷(xiāo)售額增長(zhǎng)了490%?!毙煊孔院赖卣f(shuō)。
據(jù)Palo Alto Networks披露的數(shù)字顯示,2016年全年實(shí)現(xiàn)14億美元的銷(xiāo)售額,僅第四財(cái)季銷(xiāo)售額即達(dá)到4.081億美金。