潘柱延:我來自啟明星辰,今天這個(gè)PPT是新寫的,當(dāng)然新寫的這個(gè)觀點(diǎn)呢,也是半新不新,也是最近的很多體會(huì)。其實(shí)整個(gè)安全圈所面臨的沖擊,包括咱們客戶所面臨的沖擊,最近想來想去最后變成一個(gè)通過邊界的一個(gè)想法,這個(gè)想法有沒有什么很特別的,拿出來之后就會(huì)發(fā)現(xiàn)其實(shí)好像有很多人通過這個(gè)邊界去解釋,包括剛才趙糧博士談到的信息共享。其實(shí)也是通過原有產(chǎn)品的習(xí)慣性邊界,我把自己產(chǎn)品的邊界突破了,跟其他的相應(yīng)的安全設(shè)備進(jìn)行一個(gè)相應(yīng)的共享。其實(shí)我覺得現(xiàn)在可以做的事情就是想辦法去發(fā)現(xiàn)這個(gè)邊界到底是什么,就是我們現(xiàn)有的這些東西的邊界是什么,然后我們這個(gè)邊界是不是在被別人突破,或者我自己能不能突破它,突破它的東西或者是形成這種突破建立新秩序的這樣的東西應(yīng)該是什么,那我最近的體會(huì)就是這種新秩序經(jīng)常是一些新的網(wǎng)絡(luò)。也是受最近思考,除了安全可能現(xiàn)在有三分之一的精力在大數(shù)據(jù)這方面,其實(shí)大數(shù)據(jù)里面經(jīng)常會(huì)談到所謂的第四范式。它是這樣一個(gè)詞,最早是從哪里來的呢,你看過微軟的那本《第四范式》的書最后幾章里邊提到的叫做科學(xué)革命的結(jié)構(gòu),是這樣的一本書,它是談到了整個(gè)科學(xué)過程,其實(shí)都是一個(gè)過程演進(jìn)的范式的過程的變化,其實(shí)網(wǎng)絡(luò)信息安全,我們的特點(diǎn)就是一個(gè)不斷地在突破原有的范式,這個(gè)不是數(shù)據(jù)庫里邊的范式,而是指的大家對(duì)這個(gè)有興趣的話《科學(xué)革命的結(jié)構(gòu)》這本書還是很有意思,只不過這本書是一個(gè)哲學(xué)的書。
這個(gè)邊界其實(shí)說起來都是很簡單,企業(yè)邊界被網(wǎng)絡(luò)所打破,這個(gè)是很簡單的,這是大家的共識(shí)。其實(shí)現(xiàn)在安全里頭比較新的一些關(guān)系就是DLP的擴(kuò)展,使DPL成為一個(gè)很重要的對(duì)象,APT會(huì)變得非常容易,其實(shí)APT是現(xiàn)在非常熱的兩個(gè)高端安全問題,我認(rèn)為安全問題里邊,一個(gè)系A(chǔ)PT,一個(gè)是宏觀態(tài)勢感知的問題,這個(gè)是和企業(yè)邊界拓展是非常相關(guān)的,現(xiàn)在其實(shí)靠DLP或者更深度的APT的檢測,很難解決企業(yè)的邊界復(fù)雜度的問題,也許我們要重新考慮,就是說能不能使得企業(yè)不依靠關(guān)鍵機(jī)密能夠保持競爭力,就是你可能企業(yè)的配方,這配方一出去以后你就完蛋了,是不是這樣,其實(shí)可口可樂的配方,真的可口可樂的配方被偷掉了以后,這個(gè)公司就完蛋了嗎,其實(shí)不是。其實(shí)整個(gè)可口可樂的競爭力并不依賴與那所謂的配方,那配方其實(shí)就是一個(gè)《功夫熊貓》里邊的放在那的一個(gè)枕頭而已,其實(shí)整個(gè)競爭不在于這個(gè)。
其實(shí)我想大家包括前兩天,上上周吧,我們開的一個(gè)會(huì)議,這里邊談到的很多我當(dāng)時(shí)談到了領(lǐng)域安全里邊的困惑或者是問題,語音安全的技術(shù)化帶來了整個(gè)邊界的消失,前面的嘉賓也談到了,我們網(wǎng)絡(luò)安全習(xí)慣于在邊界上,邊界沒有掉以后,其實(shí)就無所適從了,我們要把原先安全能力部署到云的環(huán)境里頭以后,邊界很難找,邊界不是不存在,它還在那,你仔細(xì)找還能找到,比較討厭的是,如果這個(gè)機(jī)器遷移了你怎么辦。有五個(gè)虛擬化之外的另外一個(gè)真正的虛擬化,是網(wǎng)絡(luò)結(jié)點(diǎn)虛擬化,不是網(wǎng)絡(luò)設(shè)備虛擬化,SDN所帶來的徹底打破了圓臺(tái)的網(wǎng)絡(luò)空間結(jié)構(gòu),代之以“流”所組成的動(dòng)態(tài)網(wǎng)絡(luò),這個(gè)就是讓你SDN帶來使得網(wǎng)絡(luò)邊界不知道跑到哪去了,這時(shí)候你需要找到一個(gè)新的概念來去體現(xiàn)所謂的網(wǎng)絡(luò)邊界在哪,或者什么東西代替了網(wǎng)絡(luò)邊界這樣一個(gè)概念,就是說原先我們做安全經(jīng)常會(huì)做右上角這個(gè)安全域的劃分,以后可能要從“流”的概念去談。SDN給我們帶來的就是“流”的安全,我們在座大家基本上百分之七八十的生意都來自于網(wǎng)絡(luò)安全,當(dāng)網(wǎng)絡(luò)變化的時(shí)候,我們就要研究網(wǎng)絡(luò)到底變了什么東西,到底什么是一個(gè)新的網(wǎng)絡(luò),新的網(wǎng)絡(luò)結(jié)構(gòu),新的網(wǎng)絡(luò)邊界,或者替代網(wǎng)絡(luò)邊界的東西是什么,提出這樣一個(gè)具體的技術(shù)的思路,變成流安全和包安全。能夠通過12人組投包解決的問題,叫做流安全問題。比如防火墻,或者IPS,就是網(wǎng)關(guān)型的安全。包括時(shí)間延展性的解析。它的要求是檢測的可識(shí)別的深度更加深,其實(shí)你把一個(gè)流安全和包安全,一個(gè)慢安全和快安全放到一個(gè)設(shè)備利,當(dāng)然沒有問題。我們其實(shí)可以做這樣整個(gè)產(chǎn)業(yè)上值得去做這樣一個(gè)重新思考和變化,到底看看我們這個(gè)安全供應(yīng)是否能夠快速的流安全上,還是在一個(gè)慢速的包安全上去做。這樣一個(gè)SDX的出現(xiàn),使得我們定義網(wǎng)絡(luò)安全的能力和思路可以結(jié)合起來,比如說你所謂的機(jī)器遷移的時(shí)候,安全屬性是否遷移,這些都是網(wǎng)絡(luò)大的變化之外,我們找到到底我們變化了什么,我們怎么做出相應(yīng)的應(yīng)對(duì)。雖然這個(gè)名字比較俗氣,但是我覺得它體現(xiàn)的思想還是很簡單和明確的,其實(shí)我們所有的學(xué)術(shù)圈在座寫新論文的時(shí)候,其實(shí)我們都是會(huì)寫分類,就是分類處理,其實(shí)這就是一個(gè)很典型的一個(gè)突破網(wǎng)絡(luò)安全邊界之后,尋找一個(gè)新的機(jī)會(huì),用流的把握去替代原來所謂的結(jié)點(diǎn)的網(wǎng)絡(luò)這樣一個(gè)思路。
其實(shí)談到安全必然談到網(wǎng)絡(luò)空間的問題,其實(shí)大家都很明白的知道,陸海空天的邊界相對(duì)來說還好分,天的邊界當(dāng)然會(huì)有,但是網(wǎng)奧的邊界真的搞不清楚,如果從這個(gè)角度去討論問題,縱深的網(wǎng)絡(luò)體系,你只要指望一個(gè)邊界解決問題。一個(gè)縱深到底真正實(shí)際上是什么東西,另外從國家層面經(jīng)常會(huì)提到真正實(shí)現(xiàn)國家級(jí)的安全體系,當(dāng)然在國際上也要有一個(gè)合縱聯(lián)合,在金磚,東南亞,東盟這樣的國家進(jìn)行有效的合作去制衡美國對(duì)我們這樣一個(gè)相對(duì)的壓制。然后在內(nèi)部呢,我們國家內(nèi)部的一些安全體系,多去考慮,多有一些想法。另外就是尋求我們大家共同的網(wǎng)絡(luò)上的人民利益。
產(chǎn)業(yè)鏈接,今天這個(gè)所謂的領(lǐng)袖論壇,談?wù)勥@些企業(yè)高管們在想什么,我不能完全體現(xiàn)說我們其他幾位高管在想什么,我更多的把我最近在想什么跟大家分享。其實(shí)現(xiàn)在產(chǎn)業(yè)的邊界在消失,前面有嘉賓談到對(duì)360這樣模式的痛恨,其實(shí)我是非常贊同360這樣的做法,剛才微軟的同事在講到整個(gè)全球里邊,中國的機(jī)器的感染率是非常低,這里面360確實(shí)有非常大的貢獻(xiàn),我們不可否認(rèn)360好像搶了病毒廠商的一個(gè)飯碗,不能說搶,在整個(gè)市場環(huán)境下是沒有專家的,只有贏家和輸家,360在病毒市場上就是贏家,我們要考慮它為什么會(huì)贏,這就是產(chǎn)業(yè)邊界打破,那我們怎么去在未來的這種邊界的打破中,掌握主動(dòng),在云計(jì)算中打破系統(tǒng)的邊界,這個(gè)邊界破了以后怎么辦,其實(shí)安全產(chǎn)業(yè)大家都說很小,剛才有專家說是100億美金,昨天參加一個(gè)會(huì),是300億人民幣,但其實(shí)安全產(chǎn)業(yè)它實(shí)際上是一個(gè)蜂箱產(chǎn)業(yè),你整個(gè)這個(gè)產(chǎn)業(yè)是需要整個(gè)一塊農(nóng)田,它其實(shí)靠蜜蜂去授粉,怎么體現(xiàn)我們安全產(chǎn)業(yè)的價(jià)值,這是我們需要思考的。
再有就是市場的邊界,市場的邊界就是說,比如說現(xiàn)在所有的傳統(tǒng)廠商,IT廠商都對(duì)泛互聯(lián)網(wǎng)化非常模糊。這個(gè)產(chǎn)業(yè)邊界的破壞已經(jīng)是現(xiàn)實(shí),我們怎么去應(yīng)對(duì)它,比如說我們競爭對(duì)手之間的隔閡。這實(shí)際上就是產(chǎn)業(yè)邊界的,就是競爭對(duì)手要學(xué)會(huì)互相之間合作,這就是我們要去打破市場,應(yīng)該建立一個(gè)有序的,當(dāng)然其中也有一些弱肉強(qiáng)食這樣一個(gè)生態(tài)圈。從投資來說,當(dāng)然啟明星辰已經(jīng)上市,確實(shí)有一個(gè)很好的投融資比較好的平臺(tái),我們在投資的理念上,這不是一個(gè)好的投資理念,我們更強(qiáng)調(diào)生態(tài)圈的投融資,鼓勵(lì)內(nèi)部創(chuàng)業(yè)形成一個(gè)創(chuàng)新的載體。我們現(xiàn)在的客戶企業(yè)邊界其實(shí)也在消失,你比如說營銷邊界,這是前一段我聽一個(gè)專家講的,我非常認(rèn)同。企業(yè)用戶的邊界在淡化和消失,員工和客戶的邊界在消失,你覺得我是一個(gè),我到底是Secaas的員工,還是我是大客戶的員工,我的身份是說不清楚的,員工和客戶的邊界在消失。這個(gè)邊界消失,你整個(gè)的管理,對(duì)外和對(duì)內(nèi)還有一個(gè)明確的隔閡,這個(gè)就是大錯(cuò)特錯(cuò),就是做邊界的消失,邊界消失很典型的一個(gè),就是做安全運(yùn)維。你只有通過運(yùn)維才能跟客戶離得很近,另外就是研發(fā)邊界的消失,不要想著你自己關(guān)起門來研發(fā)出很優(yōu)秀的產(chǎn)品,其實(shí)我們要去建立一個(gè)突破企業(yè)邊界的科研體系,那在校企之間怎么合作,在民間和民間的攻防圈怎么合作,友商之間怎么進(jìn)行有效的合作,另外比如說在人才培養(yǎng)上,是不是借鑒醫(yī)學(xué)院和醫(yī)院之間的關(guān)系,更多的把我們有實(shí)力的工作放到大學(xué)里面去,培養(yǎng)優(yōu)秀的大學(xué)本科生。這都是我最近的一些思考,希望我這一個(gè)超時(shí)的演講,大家覺得不是一些騷擾,而是一些干貨和分享,我覺得大腦確實(shí)有邊界,但是思維是無限的。希望能給大家思考這些困境的問題有所幫助。