涂蘭敬
國內(nèi)大部分安全廠商多是從網(wǎng)絡(luò)安全開始進(jìn)入市場的。經(jīng)過20多年的成長,尤其是2013年的“棱鏡門”事件之后,有實力的網(wǎng)絡(luò)安全廠商紛紛開始布局安全的各個層面,搭建立體檢測和防御的安全體系。啟明星辰檢測產(chǎn)品線副總經(jīng)理馬駿表示:“啟明星辰現(xiàn)在已經(jīng)從單一的網(wǎng)絡(luò)安全提供商,成長為全面的、綜合的、創(chuàng)新的立體安全提供商。”
近幾年,啟明星辰圍繞著立體安全的戰(zhàn)略進(jìn)行了一系列收購和注資行動。在物理安全層面,啟明星辰收購了安方高科,實現(xiàn)了在電磁兼容和信息安全防護(hù)工程方面的覆蓋;在網(wǎng)絡(luò)安全層面,啟明星辰除了自主研發(fā)入侵檢測與防御產(chǎn)品IDS/IPS之外,還與網(wǎng)御星云強(qiáng)強(qiáng)聯(lián)手繼續(xù)保持在UTM/NGFW市場的優(yōu)勢;在應(yīng)用安全層面,啟明星辰繼續(xù)豐富已有產(chǎn)品,同時收購了書生電子,為重要行業(yè)用戶提供安全數(shù)字簽名、電子印章、電子公文等安全應(yīng)用軟件產(chǎn)品;在數(shù)據(jù)安全層面,啟明星辰收購了杭州合眾信息公司,為用戶提供安全信息交換產(chǎn)品、大數(shù)據(jù)處理相關(guān)領(lǐng)域的產(chǎn)品和服務(wù);在移動安全領(lǐng)域,啟明星辰參股了聯(lián)信摩貝,為用戶提供全方位的移動安全產(chǎn)品與服務(wù)。
對于在安全領(lǐng)域如何構(gòu)筑大生態(tài)、拓展大市場?馬駿提出了自己的思考。自從我國成立了“中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組”后,各種政策對整個網(wǎng)絡(luò)安全產(chǎn)業(yè)來說是利好不斷,今年“兩會”期間熱議的《網(wǎng)絡(luò)信息安全法》可能會成為一個引爆點(diǎn)。我國現(xiàn)在的安全市場的規(guī)模在150億元到200億元之間,一旦這個引爆點(diǎn)出現(xiàn),數(shù)字可能增長數(shù)十倍。
那么,啟明星辰如何抓住未來這樣大規(guī)模的市場呢?馬駿表示,啟明星辰一方面是通過外延式的收購和兼并實現(xiàn)快速布局和規(guī)模壯大,另一方面是從用戶需求出發(fā),加強(qiáng)市場對研發(fā)的引導(dǎo),快速融合啟明星辰和網(wǎng)御星云各自在行業(yè)、渠道的經(jīng)驗和積累,形成核心技術(shù)支撐核心產(chǎn)品,核心產(chǎn)品支撐核心方案,核心方案支撐核心服務(wù)的TPBC模式。
未來,啟明星辰也將關(guān)注以下領(lǐng)域的發(fā)展機(jī)遇。
第一是云計算。在云環(huán)境下,原有邊界會消失,基于邊界防護(hù)的網(wǎng)絡(luò)安全防護(hù)體系面臨挑戰(zhàn);以硬件為主的安全防護(hù)產(chǎn)品不能提供隨被保護(hù)計算資源同步彈性擴(kuò)展的按需定制的安全服務(wù)能力。
同時,虛擬環(huán)境下虛擬驅(qū)動和物理驅(qū)動之間的瓶頸導(dǎo)致性能大幅下降,如果把網(wǎng)絡(luò)安全軟件看作一種應(yīng)用,它們中間隔了兩層:硬件驅(qū)動程序和虛擬驅(qū)動程序。如果網(wǎng)絡(luò)安全軟件打不通這兩層,性能損耗會非常大,導(dǎo)致虛擬化的安全產(chǎn)品無法滿足業(yè)務(wù)的需要。這些問題對安全廠商提出了很大挑戰(zhàn)。
當(dāng)然,挑戰(zhàn)總是與機(jī)遇并存。馬駿透露,在云計算領(lǐng)域,如華為、浪潮等云廠商都與啟明星辰在安全方面建立了合作關(guān)系。
第二是國產(chǎn)化趨勢。最近幾年,金融、電信的用戶都有所轉(zhuǎn)變,開始采購一些國內(nèi)IT產(chǎn)品。此外,國家政策導(dǎo)向更有利于國內(nèi)IT廠商的發(fā)展。事實上,啟明星辰早已擁有很多黨政軍的用戶,并且與國內(nèi)CPU廠商嘗試了一些合作和研究工作。
不過,馬駿也指出國產(chǎn)化替代,一定會帶來相應(yīng)安全產(chǎn)品的升級,甚至更換,這需要比較長期而復(fù)雜的過程,特別是涉及包括CPU等關(guān)鍵器件的更換。
第三是物聯(lián)網(wǎng)安全?,F(xiàn)在的物聯(lián)網(wǎng)正在發(fā)生變化,原本純粹的專業(yè)協(xié)議,為了開放互聯(lián),現(xiàn)在更多采用TCP/IP通用協(xié)議,但安全防護(hù)手段嚴(yán)重滯后于建設(shè)速度。目前,國內(nèi)安全廠商還缺少相關(guān)的解決方案。近年,啟明星辰對物聯(lián)網(wǎng)安全領(lǐng)域的投入較大,在工控防火墻、工控特種掃描器、Wlan安全方面積極嘗試布局,取得了不錯的效果。
第四是大數(shù)據(jù)安全。安全數(shù)據(jù)的數(shù)量、速度、種類的迅速膨脹,導(dǎo)致的不僅僅是海量異構(gòu)數(shù)據(jù)的融合、存儲和管理的問題,甚至動搖了傳統(tǒng)的安全分析體系和方法。
啟明星辰的大數(shù)據(jù)安全分析平臺提供了一套完整的分布式數(shù)據(jù)采集框架及預(yù)處理過程,提供了多種集中式和分布式數(shù)據(jù)分析方法,可實現(xiàn)對海量安全數(shù)據(jù)的實時分析和事后分析,同時還提供一套可視化的數(shù)據(jù)挖掘分析工具,借助于可視化人機(jī)界面,協(xié)助安全分析師靈活調(diào)整分析過程以進(jìn)一步挖掘數(shù)據(jù)價值。