互聯網企業安全領域事故頻發,攜程因“內部員工錯誤操作”宕機近12個小時,一系列安全事件為企業安全敲響了警鐘。而國家“互聯網+”戰略的提速,又將互聯網信息安全重要性提到一個新的戰略高度。
以前,對于用戶級的安全,對于新用戶的C一級用戶,企業級、政府級的B一級的用戶安全,各個企業都有自己的用戶解決方案。
在整個過程中,各個企業還是各自為戰,但是發展到今天,互聯網+時代的來臨,需要對安全級別進一步提升。尤其對于企業級用戶,則應該有更多更新的方式能夠提高整個行業的安全能力。
在目前企業網絡與個人網絡趨于融合的大背景下,6月1日,在第二屆國家網絡安全宣傳周,騰訊基于終端安全防護領域與在企業級安全市場運維管理方面經驗豐富的啟明星辰攜手合作,推出了面向企業市場的全面的終端安全解決方案——云子可信網絡防病毒系統。
啟明星辰首席戰略官潘柱廷表示:“云子可信顛覆了傳統企業安全防護產品的運營模式,首次采取安全+管理的一體化結構,并融合了騰訊TAV自主研發殺毒引擎、安全云庫、云引擎等核心技術優勢價值。加之啟明星辰多年來在惡意代碼分析技術方面也有著深厚的技術積累,云子可信也融入了其惡意代碼分解技術。云子可信可以說代表了中國自主企業安全的最好水平。
互聯網的快速發展使得企業安全面臨的挑戰發生變化,企業除了要防范外部的黑客攻擊,病毒、毒蟲、木馬等,同時還要關注內部操作以及內部信息泄密。
2014年上半年,互聯網基礎安全服務商綠盟科技發布的《工業控制系統及其安全性研究報告》顯示,近四年來,工控系統公開漏洞數達到549個,2011年之后持續保持快速增長勢頭,工控安全事件達632件,而且多集中于能源行業(59%)和關鍵制造業(20%),工控安全事件呈快速增長的趨勢。這對業務連續性、實時性要求高的工業控制系統來說,造成了極大的安全威脅。
企業所面臨現在的威脅也越來越多樣化,挑戰也越來越多。比如在云管端上都面臨很大的威脅,有些可能是潛在的,有些像洪流式的,比如約束式攻擊。有些可能是一些經濟驅動的,對客戶的個人隱私,包括對企業的知識產權這方面的侵害和竊取,比如數據泄密這方面的威脅。實際上,企業安全如今面臨的威脅越來越多了。
事實上,過去企業網和個人網的融合遠沒有現在這么緊密。比如:用戶在單位用PC,回家用筆記本,但是在今天的移動互聯網時代,在家里和單位用的是同一部手機,在單位接入辦公網,回家接入家里的網,實際上設備已經發生融合。隨著企業進一步移動化、智能化,企業網和個人網的融合還將加大。
除此,企業已經將銷售網絡、生產網絡、財務管理網絡等接入互聯網。企業級的CIO對于員工手機上軟件安裝的要求已經影響到個人級市場。反過來,企業內部上一套系統的時候也要考慮到是否兼容微信、瀏覽器、手機等,也就是說個人市場已經直接影響到企業市場。
常見的例子是處處可見的二維碼。安全專家早就提出預警,二級碼中容易暗藏病毒,造成網絡支付詐騙。官方數據顯示,目前23%的手機木馬及惡意廣告插件,都是通過偽裝成二維碼的方式傳播。加上家用和公用網站融合,可能毀掉的將是整個數據。
上述現狀對企業安全提出了更高要求,需要在云管端的每一個觸點都要做好安全管理。
騰訊的優勢實際上在C端個人級市場,近8個億的用戶,構建了自主的殺毒引擎TAV的殺毒引擎,這個引擎在VB100全球頂尖級的測評當中名列前茅。不過在企業級市場,騰訊還沒有構建安全能力。
騰訊副總裁馬斌表示:“騰訊通過與已經做了20年企業級安全解決方案的啟明星辰強強聯手,把我們的核心引擎以及安全云庫開放給啟明星辰,啟明星辰也把它優秀的產品解決能力,以及對于安全行業的深層次理解和研發能力聯合在一起,為推動整個中國的‘互聯網+’戰略,為整個行業、中國互聯網的企業級解決方案提供一款高效的產品。”
潘柱廷表示:“安全廠商不存在什么‘一招鮮’,而是需要做好自己擅長的,而后同其他企業協同合作一同完善網絡安全體系。”
事實上,安全服務與一般的互聯網信息服務不同,雖然安全服務也是私主體提供的網絡信息服務,但其處于更深的層級、具有更強的用戶黏性,在某種意義上會代替用戶進行選擇,對用戶以及用戶所使用的其他軟件也會產生影響。比如眾所周知的軟件、頁面強制植入等。
騰訊進軍企業安全的玩法是這樣的:復制了個人用戶安全市場的成功經驗,通過開放輸出核心技術和資源的方式,與產業鏈參與者結成戰略聯盟。這么看來,騰訊的企業安全市場戰略與瑞星,360自建企業安全業務體系的模式有所不同。
傳統各自為政的防御思路顯然已經落后于時代,服務企業強強聯合、開放共享核心安全技術和大數據成為必然,需要為企業用戶提供全業務流程的一體化服務。“互聯網+”戰略的落地帶來更加復雜的信息安全挑戰,沒有一家企業可以單獨服務于整個產業發展的需求。