双向推进技术研发和产业合作 破解网络安全严峻形势
来源:中国企业报 作者:本报记者 崔敏
今年以来,网络安全事件频发,一次WANNACRY勒索者病毒,受侵害的中国境内的终端数量达到数十万。目前,国内的安全公司也在加大信息安全技术和产品的研发。
业内人士认为,网络安全问题需要真正的企业联盟,协同作战,才能全面助力国家网络安全建设。
网络安全市场
小散乱问题突出
中国的网络安全防御现状并不乐观。金山安全首席运营官张旭东对《中国企业报》记者分析,目前中国网络安全市场处于“小”、“散”、“乱”阶段。
“小”指的是:2016年整个市场的规模不到300亿元;中国网络安全行业的龙头企业少、体量小,领先企业的营收尚在10亿元量级徘徊。“散”指的是:产业里有分工无生态,同质竞争严重;网络安全企业的业务模式简单,还以产品销售为主;此外,软硬件联动不紧密,网络层与终端层无法联防。“乱”指的是:这个市场中围绕用户的“拼缝者”众多;用户的“合规”是简单目标,采购经常为软硬件堆砌;安全产品高级运维能力无买方市场。
中国信息安全的需求量非常庞大,安全产业领域涌现出了一大批优秀的新生代安全公司及安全产品,但一些目的不纯的企业也进入了安全行业。北京安数云信息技术有限公司总经理张太成对《中国企业报》记者表示,“行业目前鱼目混珠,一些企业借‘大数据、云计算、态势感知’等噱头,鼓吹某款产品可以解决所有的安全问题,致使很多用户被蒙蔽,严重影响了信息安全产业的健康发展。”
“网络安全厂商大都在各自为战,恶性竞争。其实,网络安全问题不是任何一个单点技术、单一系统就能解决的,需要真正的企业联盟,各取优势、互相包容、协同作战。其次,网络安全行业中的企业大部分都是大而全的横向布局,缺乏聚焦与专注。” 张太成进一步补充道。
此外,当前容器技术还属于早期推广落地阶段,数人云CTO肖德时则对《中国企业报》记者表示,在不断质疑安全问题的同时,更应关注容器技术在生产环境中的发展和应用。目前,安全技术的环境还仅限于黑客技术的应用,对于云计算的应用和推广还处于早期。
企业布局信息安全
云安全带来新挑战
机遇和挑战是并存的,网络安全市场潜力很大 。正是基于上述网络安全现状,一些安全公司开始推出差异化的竞争产品。
金山安全作为中国网络安全领域的中坚力量,拥有持久的反病毒及终端控制技术积淀,并拥有网络安全黑白双控技术。张旭东介绍,基于安全云、反病毒与终端控制技术,金山安全 针对中大型企业用户推出了“云+关+端+边界”的一体化解决方案,打造立体化、多区域协同、安全自主可控的威胁防御体系,可覆盖、监控、处置信息系统内所有设备、系统以及流量的安全威胁;针对中小型企业则推出了涵盖上网行为管理、反病毒及文档备份在内的猎鹰套件一体化产品。
随着云市场应用越来越普及,整个云市场传统的IT行业在市场趋势下发生了巨大的变革,产生了计算资源池、网络资源池、存储资源池、安全资源池等,可以随着业务的发展和需要进行弹性扩展。随着云的发展,云安全给传统安全行业也带来了新的挑战。
安数云的云安全池解决方案成为其核心竞争力。通过把虚拟机流量牵引到云池中,进行流量的清洗,以达到安全的效果。
截至目前,安数云是国内发布RASP WAF系统的三家安全厂商之一。RASP WAF系统不仅能发现漏洞利用,而且能对攻击进行实时自我防护。记录完整攻击路径,将漏洞精准定位到代码行,降低修复漏洞的难度和成本,可以自适应不同规模和部署方式的企业应用安全防护需求。
张太成认为,整个信息安全行业的发展路径正从网络层安全发展到应用层安全,未来的趋势,一定是通过大数据和在云端来解决安全问题。
而数人云作为基于Docker容器技术的轻量级PaaS平台,近期产品体系全面升级为企业应用架构管理体系(EAMS),在提升IT应用效率的同时,可以快速帮助企业规划安全环境的搭建和支撑。
推进技术研发
及产业合作
面对严峻的网络安全形势,产品技术的研发、企业间的有序竞争都是最为关键的因素。
张旭东分析,对网络安全企业来说,需要积极推进产品研发,并推进产业合作,能够形成安全云、安全数据、安全防御态势的广泛合作;对市场环境来讲,应当打破“低价中标”的行业潜规则,规范市场,实现有序竞争。
在张太成看来,坚守初衷是做好网络安全产品和服务最重要的因素。一方面在了解用户信息安全需求的基础上,组织好专业研发团队,在单点技术、综合系统及整体解决方案上,做深做透,持续完善产品技术更新迭代。
“其次紧跟全球信息化新技术、新方向,在大数据、云、工业控制、物联网及人工智能等方面自主研发、不断创新,解决用户在该使用场景下面临的信息安全新问题。” 张太成建议。