今年以來,網絡安全事件頻發,一次WANNACRY勒索者病毒,受侵害的中國境內的終端數量達到數十萬。目前,國內的安全公司也在加大信息安全技術和產品的研發。
業內人士認為,網絡安全問題需要真正的企業聯盟,協同作戰,才能全面助力國家網絡安全建設。
網絡安全市場
小散亂問題突出
中國的網絡安全防御現狀并不樂觀。金山安全首席運營官張旭東對《中國企業報》記者分析,目前中國網絡安全市場處于“小”、“散”、“亂”階段。
“小”指的是:2016年整個市場的規模不到300億元;中國網絡安全行業的龍頭企業少、體量小,領先企業的營收尚在10億元量級徘徊。“散”指的是:產業里有分工無生態,同質競爭嚴重;網絡安全企業的業務模式簡單,還以產品銷售為主;此外,軟硬件聯動不緊密,網絡層與終端層無法聯防。“亂”指的是:這個市場中圍繞用戶的“拼縫者”眾多;用戶的“合規”是簡單目標,采購經常為軟硬件堆砌;安全產品高級運維能力無買方市場。
中國信息安全的需求量非常龐大,安全產業領域涌現出了一大批優秀的新生代安全公司及安全產品,但一些目的不純的企業也進入了安全行業。北京安數云信息技術有限公司總經理張太成對《中國企業報》記者表示,“行業目前魚目混珠,一些企業借‘大數據、云計算、態勢感知’等噱頭,鼓吹某款產品可以解決所有的安全問題,致使很多用戶被蒙蔽,嚴重影響了信息安全產業的健康發展。”
“網絡安全廠商大都在各自為戰,惡性競爭。其實,網絡安全問題不是任何一個單點技術、單一系統就能解決的,需要真正的企業聯盟,各取優勢、互相包容、協同作戰。其次,網絡安全行業中的企業大部分都是大而全的橫向布局,缺乏聚焦與專注。” 張太成進一步補充道。
此外,當前容器技術還屬于早期推廣落地階段,數人云CTO肖德時則對《中國企業報》記者表示,在不斷質疑安全問題的同時,更應關注容器技術在生產環境中的發展和應用。目前,安全技術的環境還僅限于黑客技術的應用,對于云計算的應用和推廣還處于早期。
企業布局信息安全
云安全帶來新挑戰
機遇和挑戰是并存的,網絡安全市場潛力很大 。正是基于上述網絡安全現狀,一些安全公司開始推出差異化的競爭產品。
金山安全作為中國網絡安全領域的中堅力量,擁有持久的反病毒及終端控制技術積淀,并擁有網絡安全黑白雙控技術。張旭東介紹,基于安全云、反病毒與終端控制技術,金山安全 針對中大型企業用戶推出了“云+關+端+邊界”的一體化解決方案,打造立體化、多區域協同、安全自主可控的威脅防御體系,可覆蓋、監控、處置信息系統內所有設備、系統以及流量的安全威脅;針對中小型企業則推出了涵蓋上網行為管理、反病毒及文檔備份在內的獵鷹套件一體化產品。
隨著云市場應用越來越普及,整個云市場傳統的IT行業在市場趨勢下發生了巨大的變革,產生了計算資源池、網絡資源池、存儲資源池、安全資源池等,可以隨著業務的發展和需要進行彈性擴展。隨著云的發展,云安全給傳統安全行業也帶來了新的挑戰。
安數云的云安全池解決方案成為其核心競爭力。通過把虛擬機流量牽引到云池中,進行流量的清洗,以達到安全的效果。
截至目前,安數云是國內發布RASP WAF系統的三家安全廠商之一。RASP WAF系統不僅能發現漏洞利用,而且能對攻擊進行實時自我防護。記錄完整攻擊路徑,將漏洞精準定位到代碼行,降低修復漏洞的難度和成本,可以自適應不同規模和部署方式的企業應用安全防護需求。
張太成認為,整個信息安全行業的發展路徑正從網絡層安全發展到應用層安全,未來的趨勢,一定是通過大數據和在云端來解決安全問題。
而數人云作為基于Docker容器技術的輕量級PaaS平臺,近期產品體系全面升級為企業應用架構管理體系(EAMS),在提升IT應用效率的同時,可以快速幫助企業規劃安全環境的搭建和支撐。
推進技術研發
及產業合作
面對嚴峻的網絡安全形勢,產品技術的研發、企業間的有序競爭都是最為關鍵的因素。
張旭東分析,對網絡安全企業來說,需要積極推進產品研發,并推進產業合作,能夠形成安全云、安全數據、安全防御態勢的廣泛合作;對市場環境來講,應當打破“低價中標”的行業潛規則,規范市場,實現有序競爭。
在張太成看來,堅守初衷是做好網絡安全產品和服務最重要的因素。一方面在了解用戶信息安全需求的基礎上,組織好專業研發團隊,在單點技術、綜合系統及整體解決方案上,做深做透,持續完善產品技術更新迭代。
“其次緊跟全球信息化新技術、新方向,在大數據、云、工業控制、物聯網及人工智能等方面自主研發、不斷創新,解決用戶在該使用場景下面臨的信息安全新問題。” 張太成建議。