
談到信息安全,你會(huì)想到什么?防火墻、IPS還是IDS?如今,安全“老三樣”的提法已經(jīng)很少被述及,. . .
談到信息安全,你會(huì)想到什么?防火墻、IPS還是IDS?如今,安全“老三樣”的提法已經(jīng)很少被述及,取而代之的是層出不窮的新名詞。未來(lái),什么概念會(huì)成為安全產(chǎn)業(yè)中的新焦點(diǎn)?是云安全、移動(dòng)安全,還是其他?也許,回答這個(gè)問(wèn)題并不是最重要的。我們也許應(yīng)該更加清晰地看到,云計(jì)算和移動(dòng)互聯(lián)讓IT產(chǎn)業(yè)發(fā)生巨變,這將不可避免地帶來(lái)信息安全產(chǎn)業(yè)的變革。以APT為代表的下一代安全威脅帶給業(yè)界前所未有的挑戰(zhàn),基于社會(huì)工程學(xué)的攻擊方式也令人防不勝防,傳統(tǒng)的安全防護(hù)手段已經(jīng)不足以抵抗這些新的威脅。
無(wú)論是信息安全產(chǎn)品的使用者,還是信息安全廠商,在新的產(chǎn)業(yè)形勢(shì)下,面對(duì)信息安全問(wèn)題,都需要進(jìn)行固有思維的轉(zhuǎn)變。
云計(jì)算和移動(dòng)互聯(lián)帶來(lái)了IT產(chǎn)業(yè)的革命,也顛覆了信息安全原有的基本前提和假設(shè)。在安全防護(hù)方面,云計(jì)算帶來(lái)的一個(gè)最為明顯的變化就是計(jì)算網(wǎng)絡(luò)的邊界發(fā)生了改變。過(guò)去,提到信息安全,我們更多的是講在物理邊界上進(jìn)行防御。今天,很多威脅入侵已經(jīng)完全能夠突破網(wǎng)絡(luò)邊界。比如,當(dāng)客戶進(jìn)行遠(yuǎn)程訪問(wèn)內(nèi)部資源時(shí),當(dāng)內(nèi)部人員外出辦公時(shí),當(dāng)各種各樣的智能終端被用于企業(yè)員工工作時(shí),安全的邊界已經(jīng)十分模糊。對(duì)企業(yè)而言,不光是在傳統(tǒng)物理邊界嚴(yán)防死守就行了,而是不得不承認(rèn),人走到哪里,網(wǎng)絡(luò)的邊界就到哪里。
未來(lái),對(duì)用戶企業(yè)而言,要部署信息安全,需要跳出以往單純的軟硬件實(shí)體的采購(gòu)思路,而回歸到安全本質(zhì)上來(lái),充分認(rèn)識(shí)到,信息安全不止意味著購(gòu)買安全產(chǎn)品,它更是一種服務(wù)和能力。
而對(duì)信息安全廠商而言,更需要清醒地看到,下一代威脅正變得更加智能和復(fù)雜,更有持續(xù)性,危害性更大。面臨這樣的挑戰(zhàn),下一代安全也應(yīng)更加智能化和系統(tǒng)化。在綠盟科技副總裁吳云坤看來(lái),智能的安全防護(hù)應(yīng)當(dāng)包括:早期風(fēng)險(xiǎn)預(yù)警、實(shí)時(shí)檢測(cè)威脅、防護(hù)與安全響應(yīng)和故障應(yīng)急處置。下一代安全迫切需要具備業(yè)務(wù)識(shí)別能力、信息獲取能力、快速升級(jí)能力及靈活部署能力。
在做好基礎(chǔ)安全防護(hù)工作的基礎(chǔ)之上,下一代安全還應(yīng)合力建立起更加健康的安全生態(tài)環(huán)境,加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施的供應(yīng)鏈安全管理,提升軟件安全性,加強(qiáng)安全“數(shù)據(jù)”積累,開(kāi)展對(duì)深入分析技術(shù)的探索。這樣,當(dāng)新的威脅到來(lái)時(shí),有了安全體系自身的積累及安全生態(tài)鏈的協(xié)作,用戶企業(yè)才能真正應(yīng)對(duì)自如。
令人欣喜的是,在信息安全產(chǎn)業(yè)界,我們已經(jīng)看到,相關(guān)廠商正在轉(zhuǎn)變思維模式。一些安全廠商開(kāi)始走向由產(chǎn)品向服務(wù)轉(zhuǎn)型之路,如天融信正在致力于從服務(wù)的角度為客戶進(jìn)行安全產(chǎn)品規(guī)劃和設(shè)計(jì),對(duì)企業(yè)進(jìn)行全面的保護(hù)。在傳統(tǒng)的安全產(chǎn)品基礎(chǔ)上,天融信設(shè)置了服務(wù)中心,以此將各類安全產(chǎn)品和安全服務(wù)交付納入到中心,作為整體資源來(lái)加以管理。還有一些企業(yè)不斷擴(kuò)充產(chǎn)品線,致力于為客戶提供全面的安全服務(wù),如東軟今年3月連發(fā)9款NetEye系列網(wǎng)絡(luò)安全新品,其中包括基于云計(jì)算環(huán)境的應(yīng)用交付安全網(wǎng)關(guān)(ADSG)、下一代應(yīng)用防火墻(NISG-NG)、綠色高性能防火墻(FW-Rocket)等主打產(chǎn)品,打出了一套安全組合拳。
未來(lái),面對(duì)下一代威脅,企業(yè)對(duì)信息安全的需求將不再僅限于某一類安全產(chǎn)品,而是整體的安全解決方案。而安全廠商也將在新的市場(chǎng)需求引導(dǎo)下,為用戶帶來(lái)更全面可靠的安全服務(wù)。而從整個(gè)信息安全產(chǎn)業(yè)鏈來(lái)說(shuō),我們還會(huì)看到更多的產(chǎn)業(yè)合作出現(xiàn)。
(來(lái)源:比特網(wǎng) 吳瑋)