2017年6月1日,《中華人民共和國網絡安全法》將正式實施。沒有信息安全就沒有國家安全,“十三五”規劃已明確將信息安全提升至國家戰略。“企業發展戰略匹配國家戰略,新華三并入清華紫光后,正式成為民族信息技術產業的一員,新華三的‘大安全’真正成為的自主可控。”新華三集團副總裁、安全產品線總裁張力這樣表示。
(圖:新華三集團副總裁、安全產品線總裁 張力)
搭載數、云、網,新華三定義“大安全”
眾所周知,新華三集團聚焦于“三大一云”戰略方向,即“大互聯”、“大安全”、“大數據”、“云計算”,其中“大安全”作為新華三集團新IT戰略的重要組成部分,在過去一年取得了迅猛增長。新華三安全產品線總裁張力表示,在云計算和網絡兩大板塊的帶動下,新華三在安全領域迅猛增長是必然趨勢,從產品維度看,高端防火墻產品的持續技術領先為市場發展奠定了良好的基礎,從市場維度看,運營商集采取得良好的業績以及完成國有身份轉變等諸多因素也為“大安全”戰略持續發展增加了砝碼。
談及“大安全”的含義,首先是指涵蓋領域全,新華三在國內的安全廠商中產品覆蓋廣泛,同時能夠與最新的應用場景匹配,突出場景適用的廣泛性,能夠有效做到一體化的融合。“新華三眼中的安全是指與云計算、網絡以及大數據一體化的安全,并且可以做到與時俱進,始終保持技術的活度和領先性。”張力闡釋道。據了解,目前在合肥等地,新華三計劃成立各類安全聯合實驗室,并選擇與業內主流廠商進行有效合作。對于這樣的發展規劃,張力認為這同新華三的業務著眼點息息相關,為客戶提供整體的解決方案,同時打造安全合作的新生態。如今無論是自主研發還是合作開發,新華三在安全領域推出的產品越來越豐富,甚至有很多已經完全超出了傳統意義上的安全產品,這也是對“廣義安全”的一種踐行。
“大數據”、“云計算”帶動“大安全”。張力指出,為了適應現在環境的復雜度,新華三著手實踐了包括服務鏈、安全資源池化在內的技術改造與突破,都是為了應對云計算環境的特殊需求。“其實除了在云計算管理層面的融合之外,最重要的還是與網絡層面的融合,凸顯安全作為整體云網解決方案的優勢。”張力補充道。大數據,早在2015年伊始就作為新華三重點發力的一個新領域。張力對記者說:“我們早就已經運用了大數據的平臺,對全網的安全信息作搜集與分析,以及海量日志的管理,但當時相對比較初級,主要以海量日志的收集存儲、統計為主。如今我們在這個基礎上更進一步,結合包括人工智能在內的深度機器算法,實現更加完備的持續性威脅防護分析。所以可以看到新華三的幾個技術板塊之間一直都有很緊密的關聯,這種關聯就能很有效地服務于整體方案的打包以及整體規劃的制定。”
打鐵還需自身硬 “大安全”切實落地
從云計算的架構分析,無論是政務還是金融,并沒有本質的技術區別,但是云安全就相對復雜很多。傳統安全的主要思想就是邊界防護,而云環境中,邊界已經非常模糊,從傳統的物理邊界轉變為邏輯邊界,因此,安全也必須能夠提供虛擬化的服務能力,融入到云平臺的管理中,最終實現安全資源基于業務的自動遷移和配置。
多租戶網絡隔離需求是云計算環境中另一個技術要點。為了避免地址重疊的問題,需要采用隧道技術實現不同租戶的隔離。在網絡方面,新華三擁有過超過十年的技術積累,可以輕松實現云、網、安三個領域的無法銜接,這也是傳統安全廠商所不能比擬的優勢。
如今態勢感知的概念很火,很多企業都涉足其中。態勢感知的最根本的前提條件是什么?就是要搜集到盡可能多的信息來源。試想終端足夠多,搜集的信息點就會足夠多,進而掌握的信息就越全面,分析才會越準確。“態勢感知作為我們整體設計的一個組成部分,包括對網絡流量分析、終端信息分析等,還會有一些信息可能回傳到云中心做深度分析。這幾方面信息最終在系統中做一個基于時間維度,區域維度,設備層次等幾個角度的深度分析與學習,從中尋找規律,挖掘出相應的安全防護策略。這些策略再通過云端推送給客戶,協助他們完善安全防護體系。這樣就完成了一個從檢測到分析,再到推送的完整服務鏈。”張力總結道。
“與很多傳統的安全態勢一樣,最關鍵的問題在于最后的落地,未來真正的競爭在于如何保證方案可落地。新華三在網設備超過四千萬臺,其中安全設備超過百萬臺,這些網絡安全設備可以作為安全威脅情報的天然的收集點。”張力的底氣十足,“大數據要養,人工智能要拿數據去喂,換句話說在人工智能的角度,沒有原始數據供機器不斷學習,智能是發揮不出來的,算法再先進,沒有數據也無濟于事。另一方面,同樣一組數據在不同人手中,能夠挖掘潛在信息的深度是不一樣的,有的人之所以可以得到別人無法得到的分析結果,最重要的一點是具備解讀這些數據的背景知識,這是十分重要的。現在很多廠商所謂的態勢感知,其實就是一種統計分析,呈現出很多報表后,盡管很花哨卻價值有限。”
先進的企業戰略讓優勢得天獨厚
除了公司戰略要符合國家的戰略外,還要繼續保持云計算的核心地位。這幾年新華三為什么能夠在激烈的競爭中還能有高速增長,很大原因就是云計算方案一直很領先,而云安全則是云解決方案非常重要的能力集。客戶對云計算的采購不像單賣一個網絡或IT服務器,只是簡單考慮一次性采購成本,而是更看重整體解決的交付能力與專業服務能力。
從技術趨勢的角度來看,網絡流量呈指數增長,傳統網絡安全廠商已經越來越力不從心,主要由于對大流量轉發技術并沒有相關積累,例如高性能的硬件加速,大容量的CLOS交換結構。可以看到隨著信息化的程度越來越高,對網絡帶寬的需求越來越大,新華三軟硬件結合的優勢會越來越明顯。
另外,未來的市場并不是單品大賣就可占據有利地位,如果不能有效形成整合方案,產品的使用就會有很大局限。新華三的安全產品與方案不僅能夠有效連接云網,實現真正的融合,更重要的是能深刻理解各個客戶對安全的不同需求,并提供針對性的解決方案,這才是市場優勢得以彰顯的一個重要方面。