作為全球最大的信息安全峰會,每年RSA大會展示的主題,都會成為安全廠商未來一年的發(fā)展風(fēng)向標(biāo)。華為第五次亮相RSA大會,其防火墻產(chǎn)品在最新的NSS實驗室下一代防火墻評測中表現(xiàn)出色,獲得最高的"推薦級"評價,并與全球客戶簽署了一系列合作協(xié)議。當(dāng)信息安全逐漸上升到國家級戰(zhàn)略時,如何保障信息安全成為了備受關(guān)注的問題。
前不久,華為召開了安全媒體溝通會,和媒體們共同分享了華為未來在安全方面的發(fā)展策略。IDC中國負(fù)責(zé)信息安全市場研究的研究經(jīng)理王培、青松智慧北京科技有限公司創(chuàng)始人兼CEO孫大偉以及華為公司安全領(lǐng)域的分析師陸昆侖先生接受了媒體的采訪。
華為安全媒體沙龍現(xiàn)場
DDoS攻擊上漲迅速 安全防護(hù)新趨勢顯現(xiàn)
根據(jù)陸昆侖先生的介紹,在華為發(fā)布的《僵尸網(wǎng)絡(luò)與DDoS攻擊報告》中顯示,DDoS攻擊流量已經(jīng)從前兩年的100G、200G、300G,發(fā)展到現(xiàn)在600G的規(guī)模。不光小的服務(wù)提供商招架不住,甚至一些互聯(lián)網(wǎng)巨頭也不一定能夠抗住這么大流量的攻擊。另一個趨勢是新的攻擊技術(shù)不斷地出現(xiàn),如慢速攻擊。這種攻擊方式用很慢的速度保持你一個Web或者是HTTP的連接不斷開,時間長了就耗盡你的資源,給企業(yè)造成巨大的壓力。
想要化解不斷演變的網(wǎng)絡(luò)攻擊,單純靠設(shè)備或者是云服務(wù)來防住的話難度比較大。所以華為希望不同廠商之間通過聯(lián)合和協(xié)作的方式來共同應(yīng)對這個DDOS的攻擊。比如說可以通過本地化的清洗設(shè)備來頂住泛洪的攻擊,也可以通過云清洗的調(diào)度從攻擊源頭環(huán)節(jié)壓力,各種協(xié)作才能保證我們的服務(wù)以及我們客戶的應(yīng)用和服務(wù)能夠正常運行。
IDC信息安全市場研究研究經(jīng)理 王培先生(右三)
青松智慧北京科技有限公司創(chuàng)始人兼CEO 孫大偉先生(右二)
華為公司安全領(lǐng)域分析師 陸昆侖先生(右一)
基礎(chǔ)設(shè)施+云服務(wù)+未知威脅防御 華為未來安全策略三箭齊發(fā)
在談及華為在安全領(lǐng)域的發(fā)展策略,陸昆侖先生談道,華為未來的安全發(fā)展策略共分為三個部分,第一塊是基礎(chǔ)設(shè)施的安全。這一部分主要是網(wǎng)絡(luò)的防火墻防護(hù)和終端安全,重點在于把握基礎(chǔ)設(shè)施的變化。即使是基礎(chǔ)設(shè)施的云化或者是SDN化、NFV化,華為的防火墻也有相應(yīng)的防護(hù)能力。另外還有基礎(chǔ)設(shè)施中的終端安全這部分,因為企業(yè)用戶對于終端安全的需求非常廣泛。華為希望能夠吸引更多的合作伙伴一起建設(shè)生態(tài)圈,共同為客戶提供解決方案。
第二塊是云服務(wù),尤其是DDoS的云服務(wù)。華為的云管理的服務(wù)也會很快的集中推出來,也會接入更多的云服務(wù)商。這一部分策略的最終目的,是要讓更多的用戶更加便捷地獲取到華為提供的信息安全防護(hù)。
第三塊是未知威脅的防御方面,這方面政府、金融等行業(yè)用戶的需求最大。未知威脅的防御背后,要靠海量的數(shù)據(jù)的分析、及時的檢測和各個設(shè)備的聯(lián)動進(jìn)行防護(hù)。這其中只要有一個點被攻破,整個系統(tǒng)都將崩潰。基于大數(shù)據(jù)平臺的監(jiān)測、響應(yīng)、防護(hù),是華為在安全能力上的投資的重點,尤其在大數(shù)據(jù)安全方面的研發(fā)投資非常之高。
國內(nèi)國外安全廠商競爭形勢兩重天 加強(qiáng)協(xié)作共贏安全未來
來自IDC的研究經(jīng)理王培先生則對比了國內(nèi)外安全市場的不同。他向媒體們介紹道,國外的安全廠商在安全領(lǐng)域?qū)W⒌姆较虮容^專一,只做單一的產(chǎn)品。如PaloAlto主要專注于下一代防火墻,而Splunk則專注大數(shù)據(jù)分析模型。它們之間更多的是共同協(xié)作,將自己單一的產(chǎn)品通過多家公司的共同整合,形成一個解決方案提供給客戶。國外安全廠商的宗旨是尋求合作伙伴,或者可以說是生態(tài)系統(tǒng)中的合作伙伴幫助用戶去解決問題。
與國外廠商的專注不同的是,國內(nèi)廠商追求橫向發(fā)展,產(chǎn)品上盲目求全。另外,在威脅情報的共享方面,尤其是涉及到保密的信息時,國內(nèi)廠商并不愿意和別人進(jìn)行分享。
最后,陸昆侖先生表示,面對新的市場格局變化,華為力求與合作伙伴共同完善自己的解決方案,如在抗DDoS攻擊方面,與青松智慧合作,打造新的產(chǎn)業(yè)運行方式。創(chuàng)業(yè)企業(yè)發(fā)展快,更加專注于自己的產(chǎn)品;那么通過與華為的合作學(xué)習(xí),成為華為的合作伙伴,共同為用戶提供完善的解決方案,并且共享收益。另外,華為將打造安全產(chǎn)業(yè)聯(lián)盟,依靠聯(lián)盟生態(tài)鏈和產(chǎn)業(yè)合作形成新的服務(wù)方式,做到對用戶最快速的相應(yīng)。