北京時間4月17日,一年一度的RSAC在美國舊金山開幕。作為全球網(wǎng)絡安全行業(yè)最受關注的年度盛會,本屆RSAC以“Now Matters”(現(xiàn)在很重要)為主題。來自世界各地的企業(yè)圍繞數(shù)字化時代網(wǎng)絡安全發(fā)展趨勢展開深入討論,并展示了各自在安全領域的最新產(chǎn)品和解決方案。
“RSAC是網(wǎng)絡安全行業(yè)參會人數(shù)最多、參展廠商最多、影響力最大的會議。國內(nèi)最近這幾年參展、參會的廠商越來越多,參會人數(shù)也每年都創(chuàng)新高,不僅是綠盟、山石網(wǎng)科、安天、飛天誠信這樣的傳統(tǒng)安全廠商參加,WebRay、長亭科技、微步在線等初創(chuàng)安全公司,以及阿里巴巴這樣的互聯(lián)網(wǎng)公司也來參展。”譚曉生說,由于網(wǎng)絡安全的重要性日益凸顯,RSAC吸引了越來越多的中國廠商參與,為大家提供了學習和交流的機會。
譚曉生表示,此次RSAC期間,確實感覺到了網(wǎng)絡安全領域也面臨割裂的風險。說夸張一點,有點看丘吉爾“鐵幕演說”的感覺,只是不知道在世界已經(jīng)充分互聯(lián)、萬物都要互聯(lián)的時代,這個“鐵幕”究竟會是什么形態(tài),會有什么樣的影響,會持續(xù)多少年。可以確定的是,未來的網(wǎng)絡安全將會是多線作戰(zhàn),網(wǎng)絡安全從業(yè)者將面對與網(wǎng)絡犯罪、網(wǎng)絡恐怖主義、網(wǎng)絡戰(zhàn)爭、網(wǎng)絡意識形態(tài)競爭的持久抗爭。
美國國土安全部部長克爾斯滕·尼爾森的演講讓譚曉生印象深刻。尼爾森花了不少篇幅講美國選舉遭別國通過網(wǎng)絡攻擊、社交媒體影響的事情,提出類似選舉系統(tǒng)這樣的關鍵基礎設施要具有抵抗網(wǎng)絡攻擊的“彈性”,其實這背后的預期是,國與國之間的網(wǎng)絡攻擊會成為常態(tài),被攻破也會是預期中的,這也釋放了“企業(yè)安全不是企業(yè)自己能搞定的,需要國家力量的幫助”這樣的信號。這種思路本身是有道理的,但實際執(zhí)行中因為國與國之間利益的沖突、文化沖突、意識形態(tài)差異,安全廠商的國際化業(yè)務會受到影響。
譚曉生表示,從今年的RSAC可以看出,在前幾年新概念、新技術不斷涌現(xiàn)之后,業(yè)界的產(chǎn)品、技術在落地方面有了長足的進步。
在人工智能領域,譚曉生說,去年看到IBM把Watson與QRadar聯(lián)合起來使用,今年Innovation Sandbox上也有Blue Vector這樣的廠商進入Innovation Sandbox Top 10。人工智能在網(wǎng)絡安全應用中遇到的最大問題是誤報率高,Blue Vector號稱可以做到1%的誤報率,譚曉生和Blue Vector的多個工程師聊過,想了解他們?nèi)绾巫龅?%的誤報率,以及用什么人工智能算法。原來預期很多廠商會吹噓自己用深度學習算法,有意思的是,大部分廠商坦言他們沒有用“深度學習”,用的是傳統(tǒng)的人工智能算法。雖然誤報率是否如其所聲稱的那么低有待落實,但從大家沒有追高大上的“熱詞”這一點上看,人工智能在安全上的應用已經(jīng)到了落地的那一步。
在安全運維自動化方面,譚曉生介紹,強調自己產(chǎn)品中自動化運維特性的廠商很多,Splunk在今年年初收購了RSAC2016 Innovation Sandbox的贏家Phantom,也標志著安全運維自動化將會是未來安全產(chǎn)品內(nèi)嵌的特性。“Facebook數(shù)據(jù)被濫用事件以及歐洲GDPR的實施確實帶來了商業(yè)機會。今年Innovation Sandbox大賽的獲獎者BigID是做數(shù)據(jù)自動分級、分類的。作為一家互聯(lián)網(wǎng)安全公司的技術總裁、首席安全官,這個產(chǎn)品對我都有吸引力,公司大了,業(yè)務管理上一定會有漏洞,搞不清楚自己的眾多業(yè)務中都收集、存儲、使用了用戶的哪些信息是不奇怪的。面對越來越嚴格的監(jiān)管,這種能幫助企業(yè)找出自身問題,規(guī)避風險的產(chǎn)品肯定是受歡迎的,商業(yè)變現(xiàn)的前景會很好。”
在網(wǎng)絡安全意識教育和創(chuàng)新方面,譚曉生說,本次RSAC上也有多家廠商聚焦做網(wǎng)絡安全意識教育,他有很多時間在看以色列的展臺,以色列的創(chuàng)新能力確實很強,比如DLP(數(shù)據(jù)泄露防護)領域,WebSense做DLP的核心人員其實是在以色列,除此之外還有GTB這樣的做DLP的公司,這次遇到一個以色列的小公司,又在用和以上這兩家公司不一樣的思路在做DLP,這就是創(chuàng)新精神。“在以色列公司的展臺上經(jīng)常能遇到公司的創(chuàng)始人、CEO、CTO,和他們的聊天是一種享受,能遇到很多‘有趣的靈魂’。”
在回程的航班上,譚曉生看了熱門影片《至暗時刻》。“《至暗時刻》所刻畫的丘吉爾在面臨‘戰(zhàn)’還是‘和’決策時的那種糾結我能感同身受,有時候對選擇的結果并不能做到完全有信心,而自己深知一個重要決策的做出,可能決定公司的生死,可能決定一支團隊的存亡,而結果要過很長時間才能知道。現(xiàn)實利益與理想可能存在嚴重的沖突。”
譚曉生認為,網(wǎng)絡安全領域也是這樣矛盾重重:網(wǎng)絡安全對國家安全、社會安全、企業(yè)安全、人身安全日益重要與網(wǎng)絡安全產(chǎn)業(yè)盈利能力差、消費者對網(wǎng)絡空間安全感受弱之間的矛盾;網(wǎng)絡安全國際合作能提高面對網(wǎng)絡犯罪、恐怖主義的應對能力與網(wǎng)絡攻擊已經(jīng)成為國與國之間對抗形式之間的矛盾;網(wǎng)絡安全人才受追捧以及自我放飛與團隊協(xié)作精神之間的矛盾。
“關于網(wǎng)絡安全,在我們的有生之年可能確實未必能找到終極解決方法——或許想找一個終極解決方法的出發(fā)點就是錯的,但我們總應該能夠做一點事情,讓事情往好的方向發(fā)展。我們盡心竭力試圖讓世界變得更好,不管成功還是失敗。”譚曉生說。