“自斯諾登事件之后,企業對于信息安全的重視提升到了新的高度,”360副總裁譚曉生在互聯網大會期間接受媒體采訪時表示,目前企業信息安全面臨的最主要問題就是信息安全管理人員嚴重不足,只有一些大型企業才會有一些專門的安全人員。
對于一些缺乏專業安全人員的企業,雖然也有一些安全設備做防護,但是卻沒能發揮出應有的作用,對于安全設備上的告警一般的IT管理人員可能不能做出正確的識別是否是安全攻擊。
對于目前企業普遍缺乏安全管理人員,譚曉生表示,通過私有云+公有云的復合云方法來解決安全問題是解決當前困境的首選辦法。對于大型企業、政府、金融等行業用戶可以采用私有云的辦法來解決安全問題。對于缺少安全管理人員甚至是連IT運維人員都缺少的中小企業,可以采用公有云的辦法來解決安全問題。“在安全管理人員稀缺的今天,這也是對于安全管理人才一個有效的復用,因為在一個企業中安全管理人員的負荷肯定不是100%的!”譚曉生談到。
另外,在私有云之上,還會有一個大的公有云來做支撐,他會由很多專業的安全專家來維護,企業在私有云上解決不了的問題,可以繼續放到公有云上來解決。因為公有云同時對接了數量眾多的中小企業,也會有非常多的攻擊樣本,這對于私有云的安全問題快速處理也起到了非常重要的作用。
“私有云+公有云這樣一個安全體系對于企業來說是非常有效的!另外,在企業安全的管理上,是端+網絡邊界+云這樣三個方面的立體安全模型。”譚曉生談到。
目前,360在終端、云端都有相應的安全產品,在網絡邊界則可以和傳統的安全廠商合作,實現共贏。針對企業用戶擔心公有云的安全和隱私問題,譚曉生表示,“這一點時間可以證明一切,就像360在個人用戶領域,到今天不信任360的人還有多少呢?”
在大數據分析技術利用方面,360在2010年研發的QVM引擎(惡意代碼檢測引擎)就是利用大數據技術的分析引擎。另外,360的惡意網址的檢測也是利用大數據技術。
寫在最后:在信息安全形勢變革中的今天,利用云計算、大數據分析技術來解決安全問題無疑是一個十分行之有效的解決辦法。這對于企業的整體信息安全防護水平也會是一個顯著的提升。