國內代理服務器市場——魚龍混雜
代理服務器是被廣泛應用的一種互聯網接入方式,能夠在企業、政府等單位的互聯網出口提供應用層訪問控制、邏輯隔離、病毒查殺、緩存加速等價值。由于豐富的應用層安全特性,使其迅速成為防火墻之外最重要的安全補充。并且因為其成熟可靠的技術優勢,代理服務器迅速被銀行、航空公司、政府等安全性要求較高的行業所接受。
但是,在國內的代理服務器市場,大部分市場份額被外國廠商所占領。同其他領域一樣,技術優勢是這些國外產品早期進入中國市場的殺手锏。然而,在長期的使用過程中,國外的產品的劣勢被逐漸暴露并越發明顯:
缺乏對國家標準的支持:我國早在1999年就針對代理服務器制定了國標(GB/T 17900-1999),對網絡代理服務器提出了標準化要求。然而,由于國外廠商在市場上的壟斷地位,沒有廠商表示愿意尊重國家標準,并往往采用在沒有獲得銷售許可證的情況下進行產品銷售的策略。本地化服務能力不足:對可靠性要求極高的金融行業來說,針對遍布全國的各個網點實現7X24小時技術支持服務是對安全產品廠商基本的需求。但是即便是微軟這樣的IT巨人,在中國也無法覆蓋所有地區,必須依賴代理渠道來直接提供服務。服務質量與穩定性就可能存在良莠不齊的問題。產品需求響應能力不足:不同行業客戶的業務模型往往存在巨大差異,對產品的需求也不一而足。對不同客戶的合理需求進行及時反饋是廠商產品服務能力的重要體現,但國外廠商受限于時間與地理約束,往往對需求無法進行及時評估與響應。國內廠商很大程度上能夠避免上述問題,但從產品層面來看,缺乏一款真正意義上的代理服務器來與國外廠商正面競爭,于是造成國標早已制定,國外廠商不愿去支持,國內廠商無力支持的尷尬局面。
為什么代理服務器需要符合國標?
在國產化的浪潮下,國標的完整支持以及公安部銷售許可證的獲得是國產信息產品的極其重要的準入資質,也是廠商技術實力的體現。公安部的銷售許可證是對在我國境內所銷售的安全專用產品強制的許可認證,安全專用產品在上市銷售之前 必須要通過國家權威檢測機關的安全功能檢測和認證。但拿到了銷售許可證,也僅僅是獲得了市場準入的最低門檻。代理服務器類產品部署在互聯網出口網管的關鍵位置,提供內外網安全隔離和上網加速等關鍵業務支持,涉及到網絡地址轉換(NAT)、緩存、壓縮、回話重用等關鍵技術,對企業的技術積累有著極高的要求。因此,盡管代理服務器的國家標準已經出臺多年,出于保護扶持國內信息安全企業的考慮,國家權威機關一直沒有將該標準定為安全產品準入的強制標準。也有一些安全廠商出于商業利益考慮,將技術門檻相對較低的安全審計、檢測類產品國標移花接木到代理服務器產品上,這人為的降低了代理服務器類產品的技術要求,不利于整個產業的健康發展。
工欲善其事,必先利其器。2015年,代理服務器成為網康重要的發力點,而國標的支持是產品能力亮劍的基礎。在為期一個月的測試過程中,網康代理服務器在幾乎沒有投入研發資源的支持的情況下順利通過了依據《國標GB/T 17900-1999 網絡代理服務器的安全技術要求》的全部測試,成為全國唯一符合國家標準(GB)的代理服務器。
目前,網康代理服務器已經具有了能夠完全替換國外產品的功能集,例如HTTP/HTTPS代理、Socks4/5代理、主/被動模式下FTP代理、基于目的地址/URL的訪問控制、具有負載均衡機制的反向代理、用戶認證管理機制、單臂模式下的雙機HA(高可用性)熱備部署等等。
此外,作為行業領先的應用層網絡安全管理專家,網康在應用層識別領域有著10年的技術積累,并在滿足國家對代理服務器要求的同時,創新性地將上網行為管理與代理服務器進行了深層次的融合,在為客戶提供安全代理服務的同時,最大程度上避免用戶上網行為帶來的安全與管理性風險,例如非安全web訪問、互聯網通路上的信息防泄漏、非法言論過濾等。