2015年,云計算、大數據、物聯網、SDN、移動互聯網、智慧城市等將繼續蓬勃發展,與此同時,各領域信息安全威脅也將出現多元化發展的趨勢,由此政企用戶以及消費者將面臨更加復雜的安全威脅和挑戰。這樣的挑戰僅靠一家企業難以應對,需要運營商等產業鏈通力合作。
另一方面,隨著扶持政策的不斷出臺,我國信息安全產業發展獲得良好環境,預計2015年國內安全產業將持續強勁增長。但在一些安全技術領域,我國還存在短板,需要國內外企業合作解決。因此我們判斷,2015年在更嚴峻復雜的形勢下,國內信息安全產業將走向深度合作。
面臨更復雜的安全威脅挑戰
中國電信系統集成公司專家王興宇表示,在云安全領域,伴隨著Docker(一個開源的應用容器引擎)等技術的進一步趨熱,云產品的服務模式會從傳統的VMware/Ctrix模式逐步融入Docker/CoreOS模式。
在大數據安全領域,目前國內已經有云服務商通過云平臺提供大數據服務,在數據存儲、遷移、清洗和分析等各個環節尚處于摸索階段,以傳統的思路應對云平臺上的大數據安全,尚不能完全解決問題。通過云平臺進行大數據的分布式計算,需要從架構設計、數據處理流程方面,重點考慮數據安全,否則一旦造成數據泄露、丟失,造成的影響會很大。
在SDN/NFV方面,綠盟科技資深研究員劉文懋表示,隨著SDN/NFV等技術的興起,“軟件定義一切”會深刻地改變數據中心、園區網和骨干網等場景,這“一切”應當包括安全,但是傳統網絡安全產品越來越不能適應這些新型網絡帶來的變化。
在移動互聯網安全方面,騰訊移動安全實驗室專家陸兆華表示,手機病毒、惡意程序等組合式的作案手段使信息詐騙變得隱秘,直接導致用戶投訴越來越多、案件取證越來越難。
“去IOE”等促企業加強合作
面對上述安全威脅挑戰,政府、運營商、網絡安全廠商、互聯網廠商、終端企業等產業鏈各方都在提前準備,并開始加強合作,實現端到端防護方案——更堅的盾。
其中,工信部對產業鏈提出新要求,計劃強化互聯網行業管理和網絡安全保障。如在提升網絡信息安全保障能力方面,工信部部長苗圩近期表示,2015年將發展信息安全技術和產業,提高專業化信息安全服務能力;完善認定電子簽名法律效力的機制;深化基礎電信企業網絡與信息安全責任考核,開展互聯網新技術新業務安全評估專項檢查等。
而在合作方面,中國電信聯合酷派等諸多企業在終端領域加強合作,共同打造安全手機,并計劃2015年推出更多安全手機。由深圳公安部門和騰訊等發起成立的“天下無賊——反信息詐騙聯盟”,則推動“信息詐騙”從單點防御到產業鏈協作,形成真正的全產業鏈“反信息詐騙深圳模式”,2015年計劃將該模式推向全國。
值得一提的是,隨著近幾年“棱鏡門”不斷發酵,我國對“去IOE”賦予了新內涵,從技術架構、開源模式上升到國家安全高度,這給國內企業帶來機會,也對外企產生較大沖擊。
業內人士分析,2015年我國“去IOE”必然會造成國內市場的重新分隔,而在部分領域,國內供應商尚不足填補該市場空白,這就會造成產品、服務的銜接問題。隨著時間推移,國外企業也會逐步屈從中國政策的配合要求,從這個角度看,2015年國際安全廠商和國內安全廠商一方面繼續激烈競爭,另一方面也會逐步加強合作。