在安全建設(shè)的道路上,技術(shù)與管理并重—技術(shù)手段為管理提供支撐,管理則為技術(shù)提供有效保障,而當(dāng)前國內(nèi)的防火墻用戶中卻存在著諸多怪現(xiàn)象。調(diào)研數(shù)據(jù)表明,75%的防火墻用戶在最近三個月內(nèi)沒有登錄過防火墻設(shè)備,80%的在線防火墻僅配置了一條“any any any permit all”(放通所有流量)的策略,更多的IT管理者在網(wǎng)絡(luò)出現(xiàn)問題后束手無策。長期以來,“不會用、不管用、不愛用”成為大部分安全產(chǎn)品的代名詞,使得防火墻在用戶網(wǎng)絡(luò)中形同虛設(shè)。
與此同時,來自全球企業(yè)增長咨詢公司弗若斯特沙利文(Frost&Sullivan)的研究數(shù)據(jù)卻表明:2013年,中國下一代防火墻市場規(guī)模達1.89億美元,預(yù)計2014全年將超2.18億美元,并將在未來3年內(nèi)保持15%的年復(fù)合增長率。可見,下一代防火墻已成為發(fā)展勢頭最迅猛的安全硬件產(chǎn)品。
為了深刻理解“形同虛設(shè)”的現(xiàn)實與“迅猛發(fā)展”的未來之間的矛盾所在,并從業(yè)界角度為矛盾轉(zhuǎn)化提供專業(yè)化的建議,本報記者采訪了網(wǎng)康科技創(chuàng)始人、CEO袁沈鋼。
互聯(lián)網(wǎng)思維正在顛覆傳統(tǒng)安全行業(yè)
記者:是什么原因?qū)е路阑饓υ谟脩艟W(wǎng)絡(luò)中形同虛設(shè)?
袁沈鋼:
用戶在安全決策時缺乏對基本信息的了解,執(zhí)行安全策略時缺乏合理的建議,而在實施后又缺乏及時的效果反饋。因此,長期以來,對于現(xiàn)狀、風(fēng)險、威脅、事件、建議、效果等安全決策資源看不清、看不懂、看不全,是造成用戶不使用防火墻的根本原因。
記者:為什么說互聯(lián)網(wǎng)與安全的結(jié)合已經(jīng)成為當(dāng)前的主流趨勢?
袁沈鋼:
互聯(lián)網(wǎng)思維正在顛覆傳統(tǒng)行業(yè),傳統(tǒng)安全行業(yè)也處于巨大的歷史變革期。互聯(lián)網(wǎng)思維的精髓在于完全以用戶需求驅(qū)動產(chǎn)品發(fā)展,強調(diào)極致的用戶體驗并追求強大的用戶黏性。從互聯(lián)網(wǎng)思維的角度來看,傳統(tǒng)安全產(chǎn)品解決了對用戶有用的問題,但由于用戶并未真正使用,并沒有達到理想的預(yù)期;下一代安全產(chǎn)品通過一系列創(chuàng)新降低用戶的操作難度,做到幫用戶會用,而今后更加嚴(yán)峻的安全環(huán)境也會強調(diào)人的參與。基于以上背景,我一直倡導(dǎo)“互聯(lián)網(wǎng)化的下一代安全”,希望通過更加極致的操作體驗,激發(fā)用戶的使用欲望,做到讓用戶會用、愛用。
重構(gòu)“互聯(lián)網(wǎng)化的下一代安全”
記者:如何理解“互聯(lián)網(wǎng)化的下一代安全”?它與此前傳統(tǒng)的安全行業(yè)有什么不同?
袁沈鋼:
傳統(tǒng)的邊界安全設(shè)備始終將識別、阻斷作為實現(xiàn)安全的主要邏輯,從防火墻發(fā)展的歷程可以看出,其技術(shù)演進主要圍繞數(shù)據(jù)通信、訪問控制、特征匹配三大核心能力的提升。隨著智能威脅時代的來臨,我們不能再單純地依賴傳統(tǒng)的病毒庫、威脅特征庫匹配技術(shù)進行被動防御,一定要構(gòu)建起能夠持續(xù)運轉(zhuǎn)的安全管理閉環(huán),而這一切對安全設(shè)備的洞察力提出了更高要求。洞察力是指深入事物或問題的能力。如果說傳統(tǒng)意義上的可視化將信息做了基本的整理和呈現(xiàn),那么洞察力應(yīng)該在此基礎(chǔ)上進行多維的分析和智能的關(guān)聯(lián),徹底解決關(guān)鍵信息看不清、看不懂、看不全的問題。
基于強大的洞察力,下一代防火墻能夠為用戶呈現(xiàn)網(wǎng)絡(luò)的流量、威脅、風(fēng)險及安全事件,通過數(shù)據(jù)給出安全策略調(diào)整的建議,并將實時的安全防御效果反饋給用戶。從用戶角度而言,下一代防火墻徹底顛覆了傳統(tǒng)安全被動式事件響應(yīng)的邏輯,重構(gòu)出“發(fā)現(xiàn)問題、給出建議、快速響應(yīng)、檢測效果”的安全閉環(huán)。
有活力的廠商要學(xué)會迎接挑戰(zhàn)
記者:目前國內(nèi)安全市場上充斥著功能各異的所謂“下一代防火墻”產(chǎn)品。一款好的下一代防火墻產(chǎn)品標(biāo)準(zhǔn)是什么?
袁沈鋼:
對于用戶而言,安全產(chǎn)品只有做到“有用、會用、愛用”,才能夠發(fā)揮最大的價值,因此真正的下一代防火墻應(yīng)當(dāng)融合必要的安全功能,能夠防御更加復(fù)雜、隱蔽的威脅,能夠用數(shù)據(jù)支撐用戶建立并持續(xù)高效運行安全管理閉環(huán),還要擁有簡約的人機交互界面和及時的正反饋激勵。
對于安全廠商而言,下一代防火墻產(chǎn)品從來不需要統(tǒng)一的標(biāo)準(zhǔn),也沒有人能制定出公認(rèn)的標(biāo)準(zhǔn)。所謂官方的標(biāo)準(zhǔn)認(rèn)定都缺乏科學(xué)性和實際的購買指導(dǎo)意義,唯有市場表現(xiàn)才能給出客觀公正的答案;而且一旦制定了某款安全產(chǎn)品的標(biāo)準(zhǔn),創(chuàng)新將不復(fù)出現(xiàn)。網(wǎng)絡(luò)安全可以用“道高一尺魔高一丈”來形容,變革和創(chuàng)新無時無刻不在發(fā)生,一個有創(chuàng)新活力的安全廠商必須學(xué)會迎接挑戰(zhàn)并能快速適應(yīng)變化。
記者:未來幾年網(wǎng)絡(luò)安全行業(yè)的發(fā)展前景如何?
袁沈鋼:
在即將到來的幾年,中國的企業(yè)安全市場市值將迅猛增長,達到跟我國企業(yè)的IT投入與互聯(lián)網(wǎng)規(guī)模相匹配的一個數(shù)字。屆時,包括奇虎360、百度與騰訊等互聯(lián)網(wǎng)巨頭在內(nèi),國內(nèi)將有越來越多的大型IT企業(yè)涉足安全領(lǐng)域,一批安全公司將成功上市。此類收購與聯(lián)合在國際市場上也屢見不鮮,IBM、谷歌、夏普都有意購買安全企業(yè),思科和瞻博網(wǎng)絡(luò)也開始涉足安全市場。不管怎樣,以上收購行為對中國安全產(chǎn)業(yè)的產(chǎn)業(yè)鏈、技術(shù)發(fā)展和人才流動都很有利,創(chuàng)業(yè)行為將得到更大的鼓勵。