1982年賽門(mén)鐵克成立,1989年在美國(guó)上市,目前賽門(mén)鐵克已經(jīng)成為全球第一大安全公司。去年年底賽門(mén)鐵克宣布將拆分為Symantec和Veritas兩家分別負(fù)責(zé)網(wǎng)絡(luò)安全與信息管理的公司,拆分后,賽門(mén)鐵克依然是全球第一大安全公司。目前賽門(mén)鐵克在財(cái)富500強(qiáng)中位列第378位,擁有世界財(cái)富500強(qiáng)公司里99%的客戶企業(yè)。未來(lái)在互聯(lián)網(wǎng)威脅越來(lái)越復(fù)雜、客戶要求越來(lái)越多元的情況下,賽門(mén)鐵克將如何發(fā)展?
收購(gòu)優(yōu)勢(shì)力量,集中專業(yè)資源
從1982年成立至今,賽門(mén)鐵克收購(gòu)了很多公司,大多數(shù)公司都有與安全相關(guān)的技術(shù)。在這些收購(gòu)中,2002年收購(gòu)的Security Focus,賽門(mén)鐵克利用其技術(shù)建立了安全大數(shù)據(jù),從2002年至今,賽門(mén)鐵克在這13年里始終不斷地收集安全大數(shù)據(jù);2007年收購(gòu)了Altiris,對(duì)安全和不同端點(diǎn)管理有很大幫助;2010年收購(gòu)PGP助力賽門(mén)鐵克獲得加密、認(rèn)證和數(shù)據(jù)防護(hù)技術(shù);2014年收購(gòu)納魯斯(NARUS)獲得更好更豐富的分析技術(shù)。從這些收購(gòu)中不難看出,賽門(mén)鐵克是一個(gè)有著清晰發(fā)展規(guī)劃和路徑的企業(yè),每一步的布局經(jīng)營(yíng)都是深思熟慮和經(jīng)過(guò)市場(chǎng)檢驗(yàn)的。
拆分之前,賽門(mén)鐵克主要有兩方面業(yè)務(wù):信息管理和安全,所占比例約為6:4。在賽門(mén)鐵克收購(gòu)Veritas時(shí),CIO對(duì)安全和信息管理兩方面是同樣關(guān)注的,但隨著科技和時(shí)代的進(jìn)步發(fā)展,這兩個(gè)領(lǐng)域逐漸分割開(kāi)來(lái),當(dāng)安全和信息管理所帶來(lái)的協(xié)同效應(yīng)越來(lái)越小,就是兩部分拆分的時(shí)刻,拆分能夠讓公司的資源更加集中,讓專有人才分別專注于這兩個(gè)領(lǐng)域。
面對(duì)新的安全發(fā)展趨勢(shì),未來(lái)賽門(mén)鐵克決定推出兩大解決方案、一個(gè)平臺(tái)、一項(xiàng)服務(wù)為用戶提供全生命周期的安全防護(hù)即“211”工程:威脅防護(hù)解決方案(終端、數(shù)據(jù)中心、網(wǎng)關(guān))和信息防護(hù)解決方案(數(shù)據(jù)、身份);統(tǒng)一的安全分析平臺(tái)(日志和遙測(cè)數(shù)據(jù)收集自動(dòng)化、威脅和行為分析集成化、事件管理和客戶服務(wù)統(tǒng)一化、面向閉環(huán)可執(zhí)行情報(bào)內(nèi)嵌集成、地區(qū)和行業(yè)安全基準(zhǔn)水平);網(wǎng)絡(luò)安全服務(wù)(威脅監(jiān)測(cè)服務(wù)、事故響應(yīng)服務(wù)、攻防模擬服務(wù)、威脅大數(shù)據(jù)服務(wù))。
應(yīng)對(duì)新技術(shù)帶來(lái)的威脅,打造四大核心領(lǐng)域
在過(guò)去幾年,網(wǎng)絡(luò)安全環(huán)境發(fā)生了很大的改變。賽門(mén)鐵克今年發(fā)布的《互聯(lián)網(wǎng)安全威脅報(bào)告》(ISTR)指出:網(wǎng)絡(luò)攻擊者的行動(dòng)正在加快,如今每6家大型企業(yè)中就有5家受到過(guò)攻擊,每天新增百萬(wàn)個(gè)新型威脅,而且60%的攻擊開(kāi)始針對(duì)中小型企業(yè)。超過(guò)四分之一的惡意軟件能夠感知安全防御系統(tǒng)里的虛擬機(jī)、沙盒系統(tǒng),并使其無(wú)法被檢測(cè)出來(lái),惡意軟件在愈加的智能化。
數(shù)據(jù)顯示,2014年共檢測(cè)到24個(gè)零日漏洞威脅,而在推出補(bǔ)丁前,前五大零日漏洞被攻擊的總時(shí)間長(zhǎng)達(dá)295天,用戶不得不為這些漏洞的威脅和風(fēng)險(xiǎn)買單。醫(yī)療、零售、教育、政府、金融是遭受攻擊最多的行業(yè),醫(yī)療行業(yè)由于尚未對(duì)網(wǎng)絡(luò)安全和惡意威脅做好準(zhǔn)備與計(jì)劃,超越金融行業(yè),成為了惡意攻擊者的最愛(ài)。因?yàn)獒t(yī)療數(shù)據(jù)可以長(zhǎng)期被重復(fù)利用,因此價(jià)值較高,也更吸引了黑客的攻擊目光。
隨著云計(jì)算、大數(shù)據(jù)、移動(dòng)等新技術(shù)的應(yīng)用普及,安全的邊界已經(jīng)被打破,安全的隱患越來(lái)越大也越來(lái)越多。不斷演變的惡意攻擊,使得防守者們需要借助安全大數(shù)據(jù)的力量獲取并分析相關(guān)威脅信息,進(jìn)而實(shí)現(xiàn)快速有效的安全響應(yīng)。而快速發(fā)展的移動(dòng)互聯(lián)網(wǎng)以及物聯(lián)網(wǎng),讓人們發(fā)現(xiàn)需要重新重視起終端安全的重要性。
隨著越來(lái)越多的企業(yè)將IT策略轉(zhuǎn)變向云端,防火墻內(nèi)安全所占比例會(huì)變得很小,如何保護(hù)數(shù)據(jù)信息從云轉(zhuǎn)到IT網(wǎng)絡(luò)又回到云端過(guò)程中的安全,成為新的核心安全問(wèn)題。專業(yè)安全人才的缺失,讓企業(yè)的安全防護(hù)不斷面臨窘境,加強(qiáng)安全人員培訓(xùn)已經(jīng)刻不容緩。
如今,整個(gè)安全市場(chǎng)環(huán)境在不停改變,越來(lái)越復(fù)雜。在市場(chǎng)環(huán)境的改變中,很重要的一點(diǎn)是安全大數(shù)據(jù)的變化。要想分辨信息和相關(guān)程序是否安全,是否具備威脅,并對(duì)具有威脅的信息進(jìn)行快速響應(yīng),就必須要有足夠的信息和分析手段,而安全大數(shù)據(jù)可以提供相關(guān)信息和分析手段。
像現(xiàn)在的移動(dòng)辦公,與移動(dòng)和物聯(lián)網(wǎng)相關(guān)的應(yīng)用。端點(diǎn)安全并沒(méi)有受到太多重視。很多人認(rèn)為數(shù)據(jù)庫(kù)、數(shù)據(jù)中心和防火墻等更需要保護(hù)。但隨著移動(dòng)終端的普及,端點(diǎn)安全就顯得越來(lái)越重要,每一臺(tái)手機(jī)就是一個(gè)端點(diǎn),如何實(shí)現(xiàn)終端安全防護(hù)十分重要。
另外,目前很多企業(yè)都在將IT策略轉(zhuǎn)變向云。其實(shí),云在帶來(lái)好處的同時(shí)也帶來(lái)了一些風(fēng)險(xiǎn)。過(guò)去防火墻內(nèi)的安全在云時(shí)代被打破,如何管理這種安全,非常重要。從趨勢(shì)來(lái)看,需要關(guān)注的核心問(wèn)題也包括了解企業(yè)的行為轉(zhuǎn)變而帶來(lái)的風(fēng)險(xiǎn)。
基于上述分析,賽門(mén)鐵克未來(lái)的發(fā)展方向?qū)⒓写蛟?a href=http://www.90chu.com/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全的四個(gè)核心領(lǐng)域:
第一威脅防護(hù)(Threat Protection),一直以來(lái)這都是賽門(mén)鐵克重點(diǎn)關(guān)注的領(lǐng)域。過(guò)去在威脅防護(hù)領(lǐng)域里,賽門(mén)鐵克的優(yōu)勢(shì)在端點(diǎn),現(xiàn)在端點(diǎn)防護(hù)對(duì)企業(yè)而言依然占有很重要的位置。
第二是信息防護(hù)(Information Protection),如應(yīng)對(duì)移動(dòng)解決方案和云計(jì)算等,幫助企業(yè)對(duì)待信息和行為安全。
第三是統(tǒng)一的安全分析平臺(tái)(Unified Security Analytics Platform),在復(fù)雜的環(huán)境中,如何將大量的數(shù)據(jù)和信息進(jìn)行分析,把從數(shù)據(jù)變成信息,這需要不同的工具來(lái)幫助安全專家提高效益。未來(lái),賽門(mén)鐵克將會(huì)加大對(duì)統(tǒng)一安全分析平臺(tái)的投入。
第四是互聯(lián)網(wǎng)安全服務(wù)(Cyber Security Services),這與過(guò)去IT服務(wù)外包概念相似,當(dāng)客戶建了安全數(shù)據(jù)中心或者管理中心后,他們可以自己管理也可以外包給專業(yè)的安全廠商。
統(tǒng)一安全分析平臺(tái)構(gòu)建安全生態(tài)
賽門(mén)鐵克公司大北區(qū)安全解決方案技術(shù)支持部經(jīng)理馬蔚彥提到,現(xiàn)在客戶需要整體的解決方案來(lái)應(yīng)對(duì)復(fù)雜的安全環(huán)境,目前,賽門(mén)鐵克提供兩大類解決方案:威脅防護(hù)(Threat Protection),用來(lái)抵御外部的危險(xiǎn)和威脅。所有企業(yè)以及安全廠商共同應(yīng)對(duì)的敵人是來(lái)自外部的威脅。第二是,信息防護(hù)(Information Protection),企業(yè)最核心的是企業(yè)數(shù)據(jù)和應(yīng)用。這兩大類解決方案一個(gè)應(yīng)對(duì)共同的外部敵人,一個(gè)保護(hù)內(nèi)部最核心的資產(chǎn)。企業(yè)除了需要解決方案以外,還需要網(wǎng)絡(luò)安全服務(wù)(Cyber Security Service)來(lái)面對(duì)越來(lái)越復(fù)雜的環(huán)境。賽門(mén)鐵克提供了一整套服務(wù),覆蓋威脅的全生命周期。
馬蔚彥介紹,四大領(lǐng)域里最核心的是統(tǒng)一的安全分析平臺(tái)。這個(gè)安全分析平臺(tái)是為上面提到的解決方案和專業(yè)化服務(wù)提供支撐的基礎(chǔ)設(shè)施。“賽門(mén)鐵克最核心的資產(chǎn)和能力是對(duì)全球威脅的可視性和洞察,正是基于賽門(mén)鐵克有這樣一個(gè)全球安全信息威脅收集網(wǎng)絡(luò)。我們?cè)谌蚍植贾?大數(shù)據(jù)中心,1.75億個(gè)設(shè)備終端,用于實(shí)時(shí)掌握所有發(fā)生的安全威脅。全球安全信息威脅收集網(wǎng)絡(luò)是賽門(mén)鐵克的重要資產(chǎn)。在這樣的基礎(chǔ)設(shè)施之上,賽門(mén)鐵克發(fā)展威脅技術(shù)和創(chuàng)新分析模型,同時(shí)提供很多安全分析應(yīng)用,真正形成一整套安全作為服務(wù),幫助企業(yè)應(yīng)對(duì)當(dāng)下的網(wǎng)絡(luò)威脅。”馬蔚彥說(shuō)。
“在這四個(gè)領(lǐng)域里,安全大數(shù)據(jù)是很重要的一部分。確保安全需要全面、完整的保護(hù)架構(gòu)。賽門(mén)鐵克的優(yōu)勢(shì)在于,我們經(jīng)過(guò)了長(zhǎng)時(shí)間的考驗(yàn),擁有豐富的行業(yè)經(jīng)驗(yàn)和全面的產(chǎn)品線。這些資源可以幫助我們?yōu)榘l(fā)展的方向打好基礎(chǔ)。” 賽門(mén)鐵克公司亞太區(qū)大客戶部副總裁兼大中華區(qū)總裁梅正宇也說(shuō)道。安全分析平臺(tái)不僅作為基礎(chǔ)設(shè)施為企業(yè)安全提供洞察力和可視性,還作為技術(shù)支撐貫穿于賽門(mén)鐵克整個(gè)產(chǎn)品戰(zhàn)略始終。它既是安全大數(shù)據(jù)的分析平臺(tái),也使得客戶安全應(yīng)用得以統(tǒng)一,更開(kāi)放了第三方API接口,邀請(qǐng)業(yè)界友商共同打造無(wú)縫安全策略與方案。
賽門(mén)鐵克公司亞太區(qū)大客戶部副總裁兼大中華區(qū)總裁梅正宇發(fā)表演講
梅正宇介紹,賽門(mén)鐵克擁有豐富齊全的產(chǎn)品線,端點(diǎn)防護(hù)在行業(yè)中排名第一,信息保護(hù)也是排名第一,100%的財(cái)富100強(qiáng)企業(yè)都在使用賽門(mén)鐵克DLP信息防護(hù)產(chǎn)品。此外,賽門(mén)鐵克的安全托管服務(wù)(Managed Security Service)連續(xù)12年保持Gartner魔力象限領(lǐng)導(dǎo)者地位,每天分析300億日志。賽門(mén)鐵克還擁有全球最大的安全大數(shù)據(jù)智能網(wǎng)絡(luò)之一。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。