但隨著安全威脅越來越多,大數據和情報的分享將變得越來越重要,海量情報和快速監測分析需要得到快速響應。因此,協作和聯合將成為未來安全產業發展的主題。
安全生態的協作和聯合
在安全生態方面,也需要進行協作和聯合,特別是移動安全和云服務安全,安全產業鏈中,每個廠商只做自己專業的一塊,只有整合起來才能給客戶提供更加全面的解決方案。
重視安全價值的呈現,很多廠商推出各種各樣很炫的管理界面和安全的可視化界面,其目的是讓客戶能更清楚的知道其網絡受到多大規模的攻擊受到什么樣的攻擊,如何防御等。畢竟,安全需求有很大一部分來自于合規的要求,部署安全設備的目的是為了看到效果,可視化也將是安全產業重要的一點。
如何實現安全產業鏈的協作和聯合?畢竟利益關系很難處理。
從國外市場來看,無論是老牌安全公司還是新公司,專注方向比較專業、專一、精準。如FireEye只做單一的產品,價值更多依靠后續的服務,再如PaloAlto則主要專注于下一代防火墻,而Splunk則以大數據為基礎做分析模型,這三家公司通過協作來整合其產品成為解決方案提供給的客戶,主要做法是尋找合作伙伴,或者是建立生態系統,通過生態系統里的合作伙伴來幫助用戶解決問題。
國內的安全市場競爭非常激烈,尤其是在集中采購或者是大型項目上表現明顯,并通過不斷降價來擴大市場份額,此舉并不利于市場發展。很多稍大型的安全廠商通過為客戶提供一體化解決方案或者總體解決方案來解決上述問題,以保持客戶黏性。
由此可見,國外廠商專注于通過某一細分領域并聯合合作伙伴發展,而國內的安全廠商則通過橫向的發展以擴大市場份額。
協作和聯合:需要創造生態環境
中國目前在探索技術上的聯合,比如在威脅情報領域,將所有的情報分享給不同的友商甚至是不同的用戶,但要真正落地還有一定難度,國內用戶并不希望把自己的IT信息分享給別人,這涉及到信息的保密性。
所以建立威脅情報聯盟非常重要,國內目前有不少安全領域的聯盟正在做此探索,如華為的“云清聯盟”,也是一個抗DDoS攻擊聯盟。安全領域的生態環境靠新技術和產業格局來推動,新技術主要是來自于云計算,因為云計算撕裂了傳統的安全邊界,很多的生產環境不局限在一個網絡內,可以分布在幾張網內,可以在云上甚至是幾個不同的云上,安全邊界的觀念被弱化,傳統廠商的產品和技術格局被撕裂開了。此外,互聯網也改變了傳統的產業格局,互聯網通過自己的迅速崛起,撕裂了傳統行業的邊界,比如像傳統的咖啡廳和飯館,運輸,送花送酒等服務形式都大量改變。中國市場從相對聚合的市場變成相對分散的市場,這是一個格局性的變化,在格局性的變化里會有新生的力量生長出來,這種力量將更傾向于更專注于自己的產品與技術,通過與聯盟內企業內的合作學習,以實現聯盟內企業的共同成長。
華為成立的“云清聯盟”,旨在將全球運營商、MSSP、IDC的資源進行整合,構成一個云端的“DDoS防御生態系統”,以統一的管理和調度,從而實現“近源清洗”,徹底解決DDoS攻擊問題。主要面向的客戶群體為Tier2/Tier3運營商、大型互聯網企業等。云清聯盟的成員,其商業收益以資源貢獻率為度量標準進行分配,合作共贏。
華為公司的安全領域的分析師陸昆侖先生說:“華為產業的合作包括底層威脅情報合作及安全業務合作兩個方面,威脅情報方面的合作,華為已經有計劃并在逐步實施,在安全的應用和安全的設備生態上,華為BYOD解決方案已經比較成熟,已經有兩百多家合作伙伴用華為提供的平臺和數百種應用提供不同應用,不同場景的差異化需求。”
由此可見,中國安全領域的協作和聯合,盡管落地頗有難度,但生態環境的打造正在將這種難度降低。筆者也看到,隨著安全領域生態圈參與廠商的日漸增多,這種良性的生態環境會有助于協作和聯合的開展。畢竟,安全領域的未來,將以協作和聯合為主導,趨勢不可扭轉。