新華三集團總裁兼首席執(zhí)行官于英濤
隨著互聯(lián)網(wǎng)技術的不斷發(fā)展,人們在享受互聯(lián)網(wǎng)帶來的各種便捷的同時,也經(jīng)受著互聯(lián)網(wǎng)安全方面的嚴峻考驗。網(wǎng)絡犯罪活動日益猖獗,并逐步演化成目前全球性的挑戰(zhàn)。網(wǎng)絡攻擊由過去黑客炫技的個人行為,發(fā)展成有組織的犯罪或者攻擊行為,呈現(xiàn)手段專業(yè)化、目的商業(yè)化、源頭國際化及載體移動化的趨勢。大量的案例已經(jīng)表明,傳統(tǒng)的安全防御體系在當前的網(wǎng)絡攻擊面前已經(jīng)招架無力,整個行業(yè)正在由被動防護向主動防御模式轉(zhuǎn)變。
全球知名分析機構IDC最新市場調(diào)查報告顯示,目前多數(shù)中國企業(yè)級用戶的信息安全防御體系建設還停留在購買安全產(chǎn)品階段,信息系統(tǒng)安全成熟度明顯不足,88.3%的企業(yè)級用戶處于落后的單點試驗和局部推廣階段。更為迫切的問題是,攻擊者在積極利用機器學習、大數(shù)據(jù)、云等先進的技術對目標系統(tǒng)實施攻擊。因此企業(yè)級用戶亟需構建主動安全防御體系。
IDC認 為,網(wǎng)絡安全風險態(tài)勢感知系統(tǒng)將是主動安全防御體系的“指揮中心”,它能幫助用戶認清威脅環(huán)境的變化,掌控風險威脅發(fā)展趨勢,積極主動防御,提升企業(yè)安全能力 。
IDC與新華三聯(lián)合發(fā)布的《網(wǎng)絡安全風險態(tài)勢感知系統(tǒng)》白皮書研究表明,利用大數(shù)據(jù)分析及認知系統(tǒng)等相關技術,構建網(wǎng)絡安全風險態(tài)勢感知系統(tǒng),并將主動安全防御體系中各個組件有機結合在一起,才能使構建智能的主動安全防御體系得以實現(xiàn)。
網(wǎng)絡安全市場格局改變
從目前國內(nèi)信息安全市場來看,信息安全企業(yè)數(shù)量多,細分市場競爭較激烈。盡管行業(yè)內(nèi)廠商數(shù)量眾多,但由于目前信息安全市場的細分程度較高,不同的細分市場領域有相應的專業(yè)廠商,使得信息安全行業(yè)在全球范圍內(nèi)都未進入寡頭壟斷階段,因此市場總體的品牌集中度相對較低。
在產(chǎn)品層面,傳統(tǒng)產(chǎn)品同質(zhì)化較為嚴重,已經(jīng)很難適應目前網(wǎng)絡安全所面臨的新環(huán)境,這種局面無論對企業(yè)市場推廣還是用戶購買選擇都存在一定程度的困擾。
在國際領域,全球最大的幾家信息安全企業(yè)也是各有所長,如Symantec在數(shù)據(jù)保護上技術領先,Cisco和Checkpoint在安全網(wǎng)關、防火墻上具有優(yōu)勢;趨勢、卡巴斯基在防病毒軟件上領先。
隨著網(wǎng)絡安全的不斷發(fā)展,國家、企業(yè)、民眾對于網(wǎng)絡安全防護的需求不斷提升,功能細分、無法協(xié)同的安全設備造成孤島式安全防護,導致安全防護效果有限,同時給用戶帶來巨大挑戰(zhàn),預計網(wǎng)絡安全市場將逐漸向有實力的信息安全企業(yè)集中。缺乏技術創(chuàng)新、服務能力和獨特商業(yè)應用模式的企業(yè)將逐步被淘汰,競爭實力較弱的中小廠商數(shù)量將大幅減少,行業(yè)集中度將進一步提高。
泛信息時代下“大安全”戰(zhàn)略
從國家大政方針來看,網(wǎng)絡安全已經(jīng)被納入到國家戰(zhàn)略的重要范疇。習近平總書記在2014年就做出了“沒有網(wǎng)絡安全就沒有國家安全”的論斷,顯示出加強國家網(wǎng)絡安全頂層設計的堅定意志,以及保障網(wǎng)絡安全、維護國家利益、推動信息化發(fā)展的明確決心。2017年6月1日,《網(wǎng)絡安全法》正式頒布實施,推動了各行業(yè)的網(wǎng)絡安全建設,這也標志著我國的網(wǎng)絡安全事業(yè)進入令人振奮的全新階段,國內(nèi)重要的IT解決方案提供商開始加大力度布局網(wǎng)絡安全領域。
新華三集團總裁兼首席執(zhí)行官于英濤認為:從產(chǎn)業(yè)變遷角度來看,隨著云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等新技術應用的普及,網(wǎng)絡安全領域所處的環(huán)境已發(fā)生根本性的變化。網(wǎng)絡攻擊的手段越來越復雜,所產(chǎn)生的影響與危害也越來越嚴重?梢哉f,我們已經(jīng)進入了“大安全時代”,需要改變傳統(tǒng)的安全思維,用總體、全局的安全觀來指導網(wǎng)絡安全產(chǎn)業(yè)發(fā)展。
從被動防御到主動出擊
隨著網(wǎng)絡安全形勢的變化,網(wǎng)絡安全防護的思路和產(chǎn)品也必須做出相應的調(diào)整。由被動安全防護,到結合人工智能、大數(shù)據(jù)、云計算進行網(wǎng)絡安全立體、全方位主動防護已經(jīng)成為網(wǎng)絡安全防護的新理念,為此國內(nèi)的主要網(wǎng)絡安全提供廠商都在進行著積極的市場準備工作。
新華三集團副總裁、新華三信息安全技術有限公司總裁張力認為,網(wǎng)絡安全行業(yè)需要實現(xiàn)三個轉(zhuǎn)變:從對攻擊的被動響應,轉(zhuǎn)到基于風險的整體安全上來;從單純依賴技術轉(zhuǎn)到融合安全上來;從單點防護轉(zhuǎn)到安全平臺化上來。安全體系各個領域的廠商也需要加強協(xié)作與互通,否則無法形成產(chǎn)業(yè)的合力,用戶所采用的安全解決方案也無法最大程度的發(fā)揮作用。
基于對行業(yè)的深刻理解和豐富的數(shù)據(jù)優(yōu)勢,新華三正式發(fā)布了全新的安全態(tài)勢感知系統(tǒng), 可通過采集全網(wǎng)原始流量數(shù)據(jù),結合機器學習和人工智能,對海量異構的安全數(shù)據(jù)進行挖掘和關聯(lián)分析,對攻擊、威脅、流量、行為、運維和合規(guī)等六大態(tài)勢進行感知,生成全方位的安全全景視圖,使用戶能夠快速準確地掌握網(wǎng)絡當前的安全態(tài)勢,及時發(fā)現(xiàn)威脅處理風險,支撐安全決策和應急響應,建立安全預警機制,增強整體安全防護能力。
新華三對于網(wǎng)絡安全的前瞻布局也得到了行業(yè)客戶的認可,正如安徽省農(nóng)村信用社聯(lián)合社信息技術中心總經(jīng)理王開勝所講:我們跟新華三合作的最大的亮點就是全面性,新華三提出的以新IT推動數(shù)字化轉(zhuǎn)型的戰(zhàn)略,和我們的未來技術需求完全匹配,網(wǎng)絡安全公司對數(shù)據(jù)的保護,不能停留在打補丁的方式。新華三發(fā)布的態(tài)勢感知系統(tǒng),預發(fā)現(xiàn)、預報警,在事故發(fā)生之前把可能產(chǎn)生的問題規(guī)避掉,這才是面向未來的技術路線。