今年以來,網(wǎng)絡安全事件頻發(fā),一次WANNACRY勒索者病毒,受侵害的中國境內(nèi)的終端數(shù)量達到數(shù)十萬。目前,國內(nèi)的安全公司也在加大信息安全技術和產(chǎn)品的研發(fā)。
業(yè)內(nèi)人士認為,網(wǎng)絡安全問題需要真正的企業(yè)聯(lián)盟,協(xié)同作戰(zhàn),才能全面助力國家網(wǎng)絡安全建設。
網(wǎng)絡安全市場
小散亂問題突出
中國的網(wǎng)絡安全防御現(xiàn)狀并不樂觀。金山安全首席運營官張旭東對《中國企業(yè)報》記者分析,目前中國網(wǎng)絡安全市場處于“小”、“散”、“亂”階段。
“小”指的是:2016年整個市場的規(guī)模不到300億元;中國網(wǎng)絡安全行業(yè)的龍頭企業(yè)少、體量小,領先企業(yè)的營收尚在10億元量級徘徊。“散”指的是:產(chǎn)業(yè)里有分工無生態(tài),同質(zhì)競爭嚴重;網(wǎng)絡安全企業(yè)的業(yè)務模式簡單,還以產(chǎn)品銷售為主;此外,軟硬件聯(lián)動不緊密,網(wǎng)絡層與終端層無法聯(lián)防。“亂”指的是:這個市場中圍繞用戶的“拼縫者”眾多;用戶的“合規(guī)”是簡單目標,采購經(jīng)常為軟硬件堆砌;安全產(chǎn)品高級運維能力無買方市場。
中國信息安全的需求量非常龐大,安全產(chǎn)業(yè)領域涌現(xiàn)出了一大批優(yōu)秀的新生代安全公司及安全產(chǎn)品,但一些目的不純的企業(yè)也進入了安全行業(yè)。北京安數(shù)云信息技術有限公司總經(jīng)理張?zhí)蓪Α吨袊髽I(yè)報》記者表示,“行業(yè)目前魚目混珠,一些企業(yè)借‘大數(shù)據(jù)、云計算、態(tài)勢感知’等噱頭,鼓吹某款產(chǎn)品可以解決所有的安全問題,致使很多用戶被蒙蔽,嚴重影響了信息安全產(chǎn)業(yè)的健康發(fā)展。”
“網(wǎng)絡安全廠商大都在各自為戰(zhàn),惡性競爭。其實,網(wǎng)絡安全問題不是任何一個單點技術、單一系統(tǒng)就能解決的,需要真正的企業(yè)聯(lián)盟,各取優(yōu)勢、互相包容、協(xié)同作戰(zhàn)。其次,網(wǎng)絡安全行業(yè)中的企業(yè)大部分都是大而全的橫向布局,缺乏聚焦與專注。” 張?zhí)蛇M一步補充道。
此外,當前容器技術還屬于早期推廣落地階段,數(shù)人云CTO肖德時則對《中國企業(yè)報》記者表示,在不斷質(zhì)疑安全問題的同時,更應關注容器技術在生產(chǎn)環(huán)境中的發(fā)展和應用。目前,安全技術的環(huán)境還僅限于黑客技術的應用,對于云計算的應用和推廣還處于早期。
企業(yè)布局信息安全
云安全帶來新挑戰(zhàn)
機遇和挑戰(zhàn)是并存的,網(wǎng)絡安全市場潛力很大 。正是基于上述網(wǎng)絡安全現(xiàn)狀,一些安全公司開始推出差異化的競爭產(chǎn)品。
金山安全作為中國網(wǎng)絡安全領域的中堅力量,擁有持久的反病毒及終端控制技術積淀,并擁有網(wǎng)絡安全黑白雙控技術。張旭東介紹,基于安全云、反病毒與終端控制技術,金山安全 針對中大型企業(yè)用戶推出了“云+關+端+邊界”的一體化解決方案,打造立體化、多區(qū)域協(xié)同、安全自主可控的威脅防御體系,可覆蓋、監(jiān)控、處置信息系統(tǒng)內(nèi)所有設備、系統(tǒng)以及流量的安全威脅;針對中小型企業(yè)則推出了涵蓋上網(wǎng)行為管理、反病毒及文檔備份在內(nèi)的獵鷹套件一體化產(chǎn)品。
隨著云市場應用越來越普及,整個云市場傳統(tǒng)的IT行業(yè)在市場趨勢下發(fā)生了巨大的變革,產(chǎn)生了計算資源池、網(wǎng)絡資源池、存儲資源池、安全資源池等,可以隨著業(yè)務的發(fā)展和需要進行彈性擴展。隨著云的發(fā)展,云安全給傳統(tǒng)安全行業(yè)也帶來了新的挑戰(zhàn)。
安數(shù)云的云安全池解決方案成為其核心競爭力。通過把虛擬機流量牽引到云池中,進行流量的清洗,以達到安全的效果。
截至目前,安數(shù)云是國內(nèi)發(fā)布RASP WAF系統(tǒng)的三家安全廠商之一。RASP WAF系統(tǒng)不僅能發(fā)現(xiàn)漏洞利用,而且能對攻擊進行實時自我防護。記錄完整攻擊路徑,將漏洞精準定位到代碼行,降低修復漏洞的難度和成本,可以自適應不同規(guī)模和部署方式的企業(yè)應用安全防護需求。
張?zhí)烧J為,整個信息安全行業(yè)的發(fā)展路徑正從網(wǎng)絡層安全發(fā)展到應用層安全,未來的趨勢,一定是通過大數(shù)據(jù)和在云端來解決安全問題。
而數(shù)人云作為基于Docker容器技術的輕量級PaaS平臺,近期產(chǎn)品體系全面升級為企業(yè)應用架構(gòu)管理體系(EAMS),在提升IT應用效率的同時,可以快速幫助企業(yè)規(guī)劃安全環(huán)境的搭建和支撐。
推進技術研發(fā)及產(chǎn)業(yè)合作
面對嚴峻的網(wǎng)絡安全形勢,產(chǎn)品技術的研發(fā)、企業(yè)間的有序競爭都是最為關鍵的因素。
張旭東分析,對網(wǎng)絡安全企業(yè)來說,需要積極推進產(chǎn)品研發(fā),并推進產(chǎn)業(yè)合作,能夠形成安全云、安全數(shù)據(jù)、安全防御態(tài)勢的廣泛合作;對市場環(huán)境來講,應當打破“低價中標”的行業(yè)潛規(guī)則,規(guī)范市場,實現(xiàn)有序競爭。
在張?zhí)煽磥?,堅守初衷是做好網(wǎng)絡安全產(chǎn)品和服務最重要的因素。一方面在了解用戶信息安全需求的基礎上,組織好專業(yè)研發(fā)團隊,在單點技術、綜合系統(tǒng)及整體解決方案上,做深做透,持續(xù)完善產(chǎn)品技術更新迭代。
“其次緊跟全球信息化新技術、新方向,在大數(shù)據(jù)、云、工業(yè)控制、物聯(lián)網(wǎng)及人工智能等方面自主研發(fā)、不斷創(chuàng)新,解決用戶在該使用場景下面臨的信息安全新問題。” 張?zhí)山ㄗh。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。