網絡安全技術集成目前仍處于其生命周期的最初始階段。年長一些的朋友大概還依稀記得當年的ERP實施。當時的大型組織、技術供應商和服務提供商都在盤算著如何在可控的項目階段中部署和使用ERP,以圖在不破壞現有業務操作的前提下,在機構中應用新技術并且獲得額外收益。
而現如今,網絡安全技術集成正在將這一切重演,大型企業組織正在為其他人鋪平道路。作為從事和關注網絡安全的我們,以及各個組織的信息安全主管和安全專家們,都應該慶幸自己能有機會目睹乃至參與這一偉大的轉變過程。并且正如本文開頭所述,這一轉變才剛剛開始,網絡安全技術集成將對整個信息安全行業產生深遠的影響。簡要概括如下:
一、技術供應商傾向于提供一站式采購服務
許多市場領先的技術供應商已經認識到了正在發生的變革,爭相要做網絡安全技術行業的SAP(SAP是ERP先驅,全世界排名第一的ERP軟件公司)。這其中就包括Blue Coat,Check Point,思科,火眼、IBM,英特爾安全,Palo Alto Networks,守護使、賽門鐵克、趨勢科技等等一長串的大型安全企業。所有的這些公司都在加入中間件,創建軟件架構,實施標準化,并通過企業并購填補產品空白。另一方面,小型安全技術供應商如Bit9 + Carbon Black、ForeScoutForeScout、Hexis Cyber Solutions也在為點對點集成建立自己產品的API、信息總線及寬腳本支持。
二、創新集成中心正迅猛發展
硅谷的風投們還在喝著邊品紅酒邊物色著下一個火眼,大型企業卻似乎對網絡安全集成中心技術更感興趣,這其中包括像NetFLix FIDO這樣基于開源的集成網絡安全編制平臺(ICOP),像CSG Invotas、Phantom Cyber、Resilient Systems這樣商業化的集成網絡安全編制平臺,以及有著相同類型的威脅情報分析和共享能力的系統集成(SOC)和計算機事件響應小組。
三、信息主管們在不斷調整預算
精明的信息安全管理人員意識到,網絡安全技術集成將改變游戲規則,并相應地修改戰略戰術。例如,許多組織都開始設置網絡安全技術總監(CCTO)的職位,并開始物色能夠理解傳統網絡安全技術并擁有軟件架構、中間件、建設運營一體化能力的人才,來填補這個角色。一些組織開始調整預算,也迫使安全團隊摒棄單點獨立產品,引進和實施集成解決方案。最后,組織的信息安全高管們也開始推倒網絡安全組織內部以及信息安全和其他IT群體之間的傳統圍墻。所有這一切的目的,就是使流程協同,讓網絡安全融入到所有的技術活動中去。
四、許多組織開始尋求專業服務幫助
在上世紀九十年代ERP蓬勃發展時期,像博安、甲骨文和SAP這樣的大型ERP軟件公司盡管都賺了不少錢,但和花在安永、普華永道之類的專業服務上的錢相比,這點錢不過是九牛一毛。在網絡安全技術集成領域,專業服務將扮演類似的角色——思科、惠普、IBM、洛克希德·馬丁公司、雷神、優利系統,如果有合適的網絡安全技術集成技術和服務的混合體的話,都可以受益于普遍的技術幫助需求。
安全牛評
與國外類似,國內的安全廠商如啟明星辰、綠盟科技、安天、360企業安全、阿里云安全等也在著力打造自己的安全生態圈,推進網絡安全技術集成。國內專業的網絡安全咨詢和集成服務商如谷安天下、長城網際、中電科等也將因此受益。安全牛將對此領域保持長期關注并報道。