這是一組頗具韻味的數(shù)據(jù):2007年,全球估值最高的十大公司中只有微軟一個(gè)技術(shù)創(chuàng)新型高科技公司;而2017年,全球最高估值的十大企業(yè)中,技術(shù)創(chuàng)新型高科技公司占了七個(gè)。這說明十年來技術(shù)創(chuàng)新成為了世界發(fā)展的主旋律。
近觀網(wǎng)絡(luò)安全產(chǎn)業(yè),這個(gè)產(chǎn)業(yè)有著非常獨(dú)特的發(fā)展趨勢(shì)。網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)安全防護(hù)此消彼長(zhǎng),一直在進(jìn)行著“道高一尺魔高一丈”的博弈。而博弈中,網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)安全防護(hù)形成了一個(gè)非常不對(duì)稱的態(tài)勢(shì)。其中,網(wǎng)絡(luò)安全的防護(hù)始終處于劣勢(shì)。網(wǎng)絡(luò)安全防護(hù)就好比構(gòu)建一個(gè)盾牌,但是要想讓盾牌上面每一點(diǎn)都非常堅(jiān)固幾乎是不可能的。而網(wǎng)絡(luò)攻擊只要攻破薄弱的一點(diǎn)就可以成功。所以理論上講,100%的防守成功或許永遠(yuǎn)也做不到。再者,網(wǎng)絡(luò)攻擊產(chǎn)業(yè)鏈生態(tài)完備,市場(chǎng)規(guī)模是網(wǎng)絡(luò)安全防護(hù)產(chǎn)業(yè)鏈的十倍。創(chuàng)新型攻擊層出不窮,防不勝防。在這樣的安全態(tài)勢(shì)下,網(wǎng)絡(luò)安全產(chǎn)業(yè)高聲呼喚技術(shù)創(chuàng)新。
我們國(guó)內(nèi)有數(shù)的幾家網(wǎng)絡(luò)安全企業(yè)能夠入選Gartner魔力象限,說明我們這幾家企業(yè)已經(jīng)進(jìn)入了全球用戶的雷達(dá)屏幕。但是在這個(gè)屏幕上面,我們所有上榜的企業(yè)所處的位置并不理想。魔力象限橫軸代表前瞻性,也可以理解為技術(shù)創(chuàng)新能力;豎軸代表公司的運(yùn)營(yíng)能力,上榜的國(guó)內(nèi)網(wǎng)絡(luò)安全企業(yè)大都處于左下角的第三象限。這代表著我們?cè)谌蚍秶锩娌皇翘魬?zhàn)者和領(lǐng)導(dǎo)者,更不是創(chuàng)新者。我們目前有兩個(gè)方向可以突破,一個(gè)是沿著縱軸往上,在運(yùn)營(yíng)能力上面突破進(jìn)入第二象限成為競(jìng)爭(zhēng)者,進(jìn)而成為領(lǐng)導(dǎo)者;另一個(gè)方向可以沿著橫軸突破到第四象限成為創(chuàng)新者,進(jìn)而成為領(lǐng)導(dǎo)者。當(dāng)然,最為理想的也是最難的就是在兩個(gè)方向同時(shí)發(fā)力直接躍升為領(lǐng)導(dǎo)者。以我對(duì)中國(guó)網(wǎng)安企業(yè)的認(rèn)識(shí),想純粹從商業(yè)角度去突破的可能性很低。而且沒有技術(shù)能力的配合,商業(yè)能力也無以為繼。我的看法是,中國(guó)的網(wǎng)安企業(yè)應(yīng)該從技術(shù)創(chuàng)新的方向去突破。而且,這才是網(wǎng)絡(luò)安全的根本,也是網(wǎng)絡(luò)安全行業(yè)最為需要的。
鑒于網(wǎng)絡(luò)安全行業(yè)激烈的動(dòng)態(tài)性和極高的不可預(yù)測(cè)性,民營(yíng)網(wǎng)絡(luò)安全企業(yè)在對(duì)這種態(tài)勢(shì)的適應(yīng)性上可能占據(jù)相對(duì)優(yōu)勢(shì)。網(wǎng)絡(luò)安全技術(shù)的創(chuàng)新和發(fā)展很大程度上取決于民營(yíng)網(wǎng)絡(luò)安全企業(yè)是否能夠在技術(shù)創(chuàng)新上面有不斷的進(jìn)取。網(wǎng)絡(luò)安全技術(shù)的創(chuàng)新離不開網(wǎng)絡(luò)安全的生態(tài)環(huán)境。那么,當(dāng)前的網(wǎng)絡(luò)安全生態(tài)對(duì)我們的技術(shù)創(chuàng)新到底有著怎樣的影響?一個(gè)比較有意義的思考角度,就是從中外網(wǎng)絡(luò)環(huán)境的對(duì)比來進(jìn)行分析。
2017年,我國(guó)正式實(shí)施了網(wǎng)絡(luò)安全法,而美國(guó)在2014年已經(jīng)有了40多份網(wǎng)絡(luò)安全相關(guān)的法規(guī)文件。雖然我們晚了很多年,但我們現(xiàn)在開始趕上來了,2017年注定是不平凡的一年。網(wǎng)絡(luò)安全法的實(shí)施對(duì)技術(shù)創(chuàng)新來講一定有著巨大的推動(dòng)作用,因?yàn)橹挥姓嬲軌蚱鸬桨踩雷o(hù)作用的產(chǎn)品才有生存的空間。從這點(diǎn)上講,網(wǎng)絡(luò)安全法的正式實(shí)施為網(wǎng)絡(luò)安全的技術(shù)創(chuàng)新奠定了一個(gè)堅(jiān)實(shí)的基礎(chǔ)。
我們看到國(guó)內(nèi)的產(chǎn)業(yè)規(guī)模與歐美相差很遠(yuǎn),這是一個(gè)嚴(yán)重問題,主要原因是投入非常不足。每個(gè)網(wǎng)絡(luò)安全企業(yè)都艱難地為生存而努力著,這個(gè)對(duì)技術(shù)創(chuàng)新是具有殺傷性的。企業(yè)很難有余力在技術(shù)創(chuàng)新上面進(jìn)行投入。各個(gè)企業(yè)為了生存,極力將所有產(chǎn)品線配齊,力求形成整體方案,但是少有精品。各自的研發(fā)能力也大為分散,更是不太可能在技術(shù)創(chuàng)新上面有所作為。由于產(chǎn)品技術(shù)能力的欠缺,國(guó)內(nèi)網(wǎng)絡(luò)安全企業(yè)無力大規(guī)模走出國(guó)門,都擁擠在國(guó)內(nèi)市場(chǎng),面對(duì)廣大的海外市場(chǎng)望洋興嘆。只在國(guó)內(nèi)進(jìn)行低技術(shù)水平競(jìng)爭(zhēng),技術(shù)創(chuàng)新更是沒有動(dòng)力。我們共同擠在一起的國(guó)內(nèi)市場(chǎng)又非常碎片化,幾百家網(wǎng)絡(luò)安全相關(guān)企業(yè)擠在一個(gè)300億規(guī)模的小市場(chǎng)。在此態(tài)勢(shì)下,真正有技術(shù)創(chuàng)新能力的廠商寥寥無幾,即使有心在技術(shù)創(chuàng)新上面有所作為的廠家也經(jīng)常感到力不從心。
網(wǎng)絡(luò)安全產(chǎn)業(yè)還有一個(gè)鮮明的特點(diǎn),就是除了運(yùn)營(yíng)商、金融、大型互聯(lián)網(wǎng)等企業(yè)之外,大部分的客戶是不具備測(cè)試網(wǎng)絡(luò)安全產(chǎn)品能力的。大量的客戶在沒有能力甄別產(chǎn)品技術(shù)優(yōu)劣的情形之下,采用最低價(jià)中標(biāo)變成了最為妥善的采購方式。在上述市場(chǎng)生態(tài)之下,低價(jià)中標(biāo)在網(wǎng)絡(luò)安全市場(chǎng)愈演愈烈。這樣的情況讓那些價(jià)值型客戶都不勝其擾,真正投入資源進(jìn)行嚴(yán)肅技術(shù)研發(fā)的企業(yè)更是不堪其苦。這樣的產(chǎn)業(yè)生態(tài),企業(yè)哪有余力進(jìn)行技術(shù)創(chuàng)新?而網(wǎng)絡(luò)安全企業(yè)在“道高一尺魔高一丈”的博弈環(huán)境之下,不創(chuàng)新就等于慢性自殺。技術(shù)創(chuàng)新是網(wǎng)絡(luò)安全的生命線,沒有了技術(shù)創(chuàng)新的推動(dòng)發(fā)展,網(wǎng)絡(luò)安全不過是一座建在沙灘上的城堡。為了中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)的健康發(fā)展,為了技術(shù)創(chuàng)新能夠引領(lǐng)這樣的發(fā)展,必須要持續(xù)改善我們的網(wǎng)絡(luò)安全產(chǎn)業(yè)環(huán)境。
2017年底,一年一度的海峽兩岸漢字節(jié)評(píng)選的年度漢字揭曉,“創(chuàng)”字當(dāng)選年度漢字。我覺得這個(gè)字非常能夠代表我們網(wǎng)絡(luò)安全行業(yè)的整個(gè)業(yè)態(tài)。10年之后,當(dāng)我們回顧2017年的時(shí)候,因?yàn)榫W(wǎng)絡(luò)安全法的正式實(shí)施,一定能把這一年看作是里程碑的一年,這對(duì)于網(wǎng)絡(luò)安全的生態(tài)來講應(yīng)該是一個(gè)開創(chuàng)之年。