網絡安全產品是網絡安全的基石,網絡安全廠商在應對網絡安全挑戰(zhàn)中,起著至關重要的作用。自“棱鏡門”之后,近期爆發(fā)“心臟出血”漏洞及XP“退役”再次引發(fā)中國用戶對網絡安全的憂慮。為適應不斷變化的網絡安全威脅,讓用戶更加了解安全產業(yè),鼓勵技術創(chuàng)新,打造世界級的網絡安全產品,使中國網絡安全產品品牌揚名世界,賽可達實驗室舉辦了2014戰(zhàn)略發(fā)布會。
會上,賽可達實驗室主任宋繼忠就提出了賽可達實驗室的十六字方針——“專業(yè)測評 安全網絡 助力企業(yè) 走向世界”。2012年成立的賽可達實驗室雖然年輕但是發(fā)展迅速,而現在第三方測評和認證除了來自政府,民間的第三方測評認證也成為了重要的一環(huán),特別是在推動廠商進行品牌建設、市場推廣和走向國際方面,這是政府測評所無法做到的。
在當今中國出口產品越來越高新和智能化的態(tài)勢下,安全成為至關重要的一部分,而市場中的一個有國際化影響的第三方測評機構是一個鏈狀市場中不可缺少的。
中關村“村干部”陸江副處長也參與了此次會議,他表示“助力企業(yè) 走向世界”是中關村管委會的主要工作,管委會的國際處也制定了相應的行動計劃來支持企業(yè)的國際化。對企業(yè)來說,整合資源,利用國外的市場來開拓企業(yè)的國際化發(fā)展是一個非常大的挑戰(zhàn),但如果我們能利用好國際資源和人才,這又是很好的機遇。鑒于信息安全是國家的首要戰(zhàn)略,這為信息安全企業(yè)創(chuàng)立了一個非常良好的大環(huán)境。
可喜的是,園區(qū)內很多企業(yè)已經和賽可達實驗室建立了良好的合作機制,中關村管委會也提供了相應的資金支持,這個導向表明了管委會對企業(yè)國際化發(fā)展的支持。管委會也希望各個企業(yè)提前布局,支持像賽可達這樣具有一定國際影響力的第三方機構來為全區(qū)企業(yè)提供堅實的支持。
國家計算機病毒應急處理中心的常務副主任陳建民與會表示,作為與賽可達實驗室相類似的單位,也想與賽可達相互學習。希望國內企業(yè)尤其是安全廠商能夠真正的從“中國制造”向“中國創(chuàng)造”去改變。現在政治安全作為國家的策略的第一位,而保證政治安全的首要因素就是網絡安全,這給國內的眾安全廠商帶來了很大的機遇和挑戰(zhàn)。此次參會希望與西海岸研究室一起對國內的信息安全產品能有更大的幫助,使國內的企業(yè)和產品走向世界。
微軟的互聯網安全總監(jiān)包瑞忠先生就XP退役與網絡安全的關系進行了發(fā)言。他表示對于用戶來說,“裸奔”的XP是存在安全問題,而更換其他系統面臨更多的支出,XP用戶只能做一些被動的準備,例如打開防火墻和安裝一些防毒軟件。而現今越來越多的社交型和金融支付型應用越來越多和日益重要,安全問題不容忽視。所以建立業(yè)界的合作機制,保證病毒及解決方案的共享迫在眉睫。
網康科技的熊英總監(jiān)也分享了安全經驗,他表示,在現今這個環(huán)境下,企業(yè)應該更加有擔當。面對近期的安全漏洞問題,首先,網康評估了一萬五千多家用戶,對自己的安全產品進行了自查。其次,用業(yè)界公開的漏洞掃描工具又進行了反復的掃描和測試,并向用戶通報了自查情況,同時漏洞實驗室也啟動了應急機制。
另外,業(yè)界近幾年一直在強調安全廠商之間的合作,現在也看到了很多具有不同技術背景的廠商之間的合作,比如網康與360的合作。安全廠商看到了與國外同行的差距,也確實有很長的路要走,但還是有很多的發(fā)力方向,不應妄自菲薄。安全企業(yè)要做的事情很多,但現階段最重要的是兩個方面,一是提升自身的技術水平,這是實現安全的前提,二是希望通過不懈工作去強化用戶認知。
騰訊的安全總監(jiān)劉總也分享了騰訊為XP提供安全解決方案的經驗,他表示,騰訊除了提供大家熟知的及時溝通軟件產品外在安全方面也做了大量的工作。騰訊作為一個安全廠商也在思考要用何種方式來幫助廣大用戶平穩(wěn)度過此時期來升級到新的操作系統。據此,騰訊在產品方面推出了XP的專版,提供多級的防護引擎,微軟也會在未來給騰訊提供系統級的安全技術支持,而在XP退役前期騰訊就聯合了其他廠商制定了防御計劃以此保護用戶。
金山網絡的總監(jiān)趙敏也發(fā)表了講話,他表示,XP雖然不再提供補丁,但其他的安全廠商還是會保護用戶,比如加強了對全球的漏洞的監(jiān)控,對此進行實時的技術評估,為用戶提供解決方案。金山也有響應的保險賠付,以此種手段來保護用戶在后XP時代的安全。
最后宋繼忠回顧了賽可達實驗室過去所做的工作,以及展望了實驗室未來的發(fā)展。在過去的兩年中,科學測評是賽可達實驗的工作基礎和重點。擁有兩個CHECKMARK證書的賽可達實驗室進行了七、八十次的測試,且在測試中根據中國市場的特點進行了相應的調,特別強調了測評報告的全面和權威性,讓廠商可以用于市場推廣和宣傳,甚至用于招標過程中,這也體現了第三方的作用。
與此同時,賽可達也重視于第一測試方案的建設,這也參考國內外的方案和配合各廠商,以發(fā)展出適合市場需求的方案。第二第三方測試平臺的建設,也推動技術交流,參加了微軟總部特邀的技術會議MSRA等。在近期出現一系列安全問題的時候,賽可達也隨時同合作伙伴密切聯系。