近年來,各類信息泄露事件頻發(fā),網(wǎng)絡(luò)威脅導(dǎo)致的企業(yè)服務(wù)器宕機、網(wǎng)絡(luò)入侵事件成為了全球性關(guān)注的熱點。而隨著物聯(lián)網(wǎng)時代的到來,傳統(tǒng)的防御威脅手段逐漸失效,企業(yè)在應(yīng)對網(wǎng)絡(luò)安全問題時會變得越發(fā)的困難。那么在此背景下,傳統(tǒng)安全廠商是否該改變策略,重新規(guī)劃物聯(lián)網(wǎng)時代的防護策略呢?
物聯(lián)網(wǎng)時代到來 網(wǎng)絡(luò)威脅升級
物聯(lián)網(wǎng)是指在互聯(lián)網(wǎng)基礎(chǔ)上進行延伸和擴展而出的網(wǎng)絡(luò)系統(tǒng),通過物聯(lián)網(wǎng)可以讓人們實現(xiàn)物與物的息交換和通信,并進行集中管控。物聯(lián)網(wǎng)正顯現(xiàn)出也許是自互聯(lián)網(wǎng)誕生以來最具顛覆性的技術(shù)轉(zhuǎn)變,而這一轉(zhuǎn)變正在一些細分市場上創(chuàng)造出無限的商機。其中一個有望獲得快速增長的關(guān)鍵細分市場是家庭自動化。隨著消費者對家庭自動化控制和監(jiān)控的需求持續(xù)上升,分析師預(yù)測此市場到2019年產(chǎn)值將會超過160億美元。
然而,2011年到2014年,國內(nèi)互聯(lián)網(wǎng)公開的安全事故已經(jīng)造成了累計11.3億用戶的信息泄露。95%的網(wǎng)站能夠被黑,40%網(wǎng)站存在后門,70%網(wǎng)站存在漏洞。而除了漏洞,網(wǎng)絡(luò)攻擊方式和來源也日趨多樣化。
據(jù)PWC(普華永道)發(fā)布的2015年全球信息安全狀態(tài)調(diào)查報告指出,2014年全球所有行業(yè)檢測到的網(wǎng)絡(luò)攻擊共有4280萬次,比去年增長了48%。此前諸多網(wǎng)絡(luò)安全故障的發(fā)生,都表明今天的網(wǎng)絡(luò)安全問題日漸惡化,而企業(yè)在物聯(lián)網(wǎng)應(yīng)用前首先要考慮的就是數(shù)據(jù)安全威脅。
以前的互聯(lián)網(wǎng)安全,企業(yè)面臨的是只是操作系統(tǒng)的安全問題,用軟件就能夠解決。但是進入萬物互聯(lián)的時代以后,包括智能攝像機、路由器、汽車,甚至隨身穿戴、智能醫(yī)療設(shè)備等,都趨于智能化、網(wǎng)絡(luò)化,解決這些智能硬件的安全問題,僅僅依靠傳統(tǒng)的網(wǎng)絡(luò)安全解決方案是無法完成的。
安全已成物聯(lián)網(wǎng)時代威脅企業(yè)網(wǎng)絡(luò)的首要問題
根據(jù)網(wǎng)絡(luò)安全實驗室公布的數(shù)據(jù)顯示,目前針對國內(nèi)的APT(可持續(xù)性高強度攻擊)攻擊就已覆蓋著全國30多個省市,均是涉及針對政府、科技、教育、等多個領(lǐng)域的定向攻擊,60%的案例里,攻擊者幾分鐘就可攻擊得手,70%-90%的惡意樣本都是有針對性的,75%的攻擊會在一天內(nèi)從一個受害者快速的擴散到其他受害者。
迎新時代傳統(tǒng)網(wǎng)絡(luò)安全產(chǎn)業(yè)需轉(zhuǎn)型
前不久,據(jù)美國網(wǎng)絡(luò)安全市場調(diào)查公司Cybersecurity Ventures發(fā)布的《網(wǎng)絡(luò)空間安全企業(yè)500強》榜單,許多新興網(wǎng)絡(luò)安全廠商名列前茅,而一些老牌安全廠商的排名相對靠后。
事實上,對網(wǎng)絡(luò)安全行業(yè)而言,傳統(tǒng)意義上以企業(yè)規(guī)模、產(chǎn)品線和服務(wù)完備程度進行企業(yè)排名的評判標準正在轉(zhuǎn)化為應(yīng)對網(wǎng)絡(luò)空間威脅的能力和潛力。
當前新興的威脅貫穿了整個虛擬世界和實體世界,網(wǎng)絡(luò)安全解決方案不再只是簡單的產(chǎn)品堆砌,而是廠商敏銳度和反應(yīng)的比拼。在這樣一個新的形勢下,以營業(yè)額、產(chǎn)品數(shù)量為標準,已不足以體現(xiàn)一個廠商的能力水平。
資深網(wǎng)絡(luò)安全專家認為,對于互聯(lián)網(wǎng)而言,傳統(tǒng)安全設(shè)備,要從本地網(wǎng)絡(luò)或者終端數(shù)據(jù)中發(fā)現(xiàn)未知威脅,就像要在森林中找出一片指定的葉子,效率很低。只有從數(shù)據(jù)、技術(shù)、人員等多個方面進行統(tǒng)一的安全防護,才能做到真正的有效抵御未知威脅。
物聯(lián)網(wǎng)時代安全問題叢生
未來隨著大數(shù)據(jù)、云服務(wù)的普及,物聯(lián)網(wǎng)成為攻擊對象,網(wǎng)絡(luò)安全威脅如“細胞分裂”般擴散。在新一代技術(shù)革命的浪潮下,信息資源已經(jīng)成為基礎(chǔ)性社會資源,融入到了社會生活的各個領(lǐng)域,顛覆性地改變著人類的生活方式和生產(chǎn)方式。因此傳統(tǒng)網(wǎng)絡(luò)安全產(chǎn)業(yè)是時候正視快速到來的萬物互聯(lián)時代,轉(zhuǎn)型為“互聯(lián)網(wǎng)+”式的信息安全企業(yè),來切實拯救整個互聯(lián)網(wǎng)的安全問題了。