術(shù)業(yè)專攻,看未來信息安全行業(yè)發(fā)展趨勢
獲悉,近日,騰訊云與通付盾達成了戰(zhàn)略合作,具體合作事宜尚未披露。
據(jù)了解,通付盾是一家以數(shù)字身份為核心的智能網(wǎng)絡(luò)解決方案和數(shù)據(jù)運營提供商,聚焦網(wǎng)絡(luò)安全、人工智能及區(qū)塊鏈技術(shù),為金融、電信、電網(wǎng)、教育、公安、軍隊等行業(yè)用戶提供信任基礎(chǔ)服務(wù)。自2011年成立以來,通付盾已擁有近百項自主知識產(chǎn)權(quán)技術(shù)成果,包括多項身份認證相關(guān)發(fā)明專利授權(quán)、多項應(yīng)用加固發(fā)明專利授權(quán)、多項大數(shù)據(jù)反欺詐相關(guān)發(fā)明專利授權(quán)及區(qū)塊鏈技術(shù)專利,并連續(xù)四年入選安全?!爸袊W(wǎng)絡(luò)安全企業(yè)50強”、獲得 “2017區(qū)塊鏈專利全球十強”等榮譽。
通付盾的創(chuàng)始人汪德嘉先生,是國際計算機學(xué)會(ACM)資深會員、全球安全組織OWASP及CSA區(qū)域負責(zé)人、工業(yè)和信息化部開放移動互聯(lián)委員會專家委員。身為數(shù)字身份專家的他,帶領(lǐng)專業(yè)團隊,用數(shù)學(xué)的方法,發(fā)明了設(shè)備指紋、時空碼等多項專利技術(shù),并將其運用于產(chǎn)品中。通付盾多因子身份認證就采用通付盾設(shè)備指紋、時空碼等專利及PKI、數(shù)字簽名等安全技術(shù),實現(xiàn)了安全掃碼、重要信息確認、手勢密碼認證、人臉識別、指紋識別等在內(nèi)的多種身份認證方式,用戶只需持移動設(shè)備(如手機)即可完成身份認證、電子簽名,安全強度達到準U盾級。
結(jié)合通付盾的背景,聯(lián)想近期騰訊云的一些新聞,我們不難猜測,也許,騰訊云和通付盾的合作,是云端數(shù)據(jù)安全方向的合作。
今年八月,阿里聚安全宣布正式停止服務(wù)和運營,原因是“業(yè)務(wù)策略調(diào)整”,不僅阿里,BAT三大巨頭都紛紛放棄了自主移動安全服務(wù)。在信息技術(shù)第三平臺已引領(lǐng)信息安全發(fā)展方向的今天,移動設(shè)備、云計算、移動網(wǎng)絡(luò)的普及催生了移動安全、云安全等新的信息安全領(lǐng)域,互聯(lián)網(wǎng)巨頭們從搶灘到放棄,也許預(yù)示著信息安全行業(yè)發(fā)展的新趨勢。
未來,在騰訊云這樣的公共平臺上,可能會由通付盾這樣專注于技術(shù)研發(fā)的數(shù)字化安全公司第一時間為用戶制定最優(yōu)的個性化解決方案,以全面、快速地保障用戶數(shù)據(jù)安全。
正所謂“術(shù)業(yè)有專攻”,互聯(lián)網(wǎng)公司與專業(yè)化信息安全公司細化分工、加強合作,在整合資源的同時又可揚長避短,想必能夠更加專業(yè)、高效地保障國民信息安全。
信息安全行業(yè)發(fā)展趨勢
①安全威脅態(tài)勢智能感知將成為一個重要方向
目前各種各樣的安全產(chǎn)品被用于檢測網(wǎng)絡(luò)中的攻擊威脅, 維護網(wǎng)絡(luò)的安全運行。但這些安全手段一般只能在一定范圍內(nèi)發(fā)揮特定的作用,互相之間缺乏有效的數(shù)據(jù)融合和協(xié)同管理機制。面對眾多分散的信息,用戶無法全面直觀地了解系統(tǒng)安全脆弱點、整體攻擊狀況以及安全防護效果,無法滿足預(yù)判系統(tǒng)安全脆弱點并提前實施防御措施的需求,另一方面,隨著攻擊手段的不斷變化,目前部分高級攻擊隱蔽性很強,通過單獨的安全產(chǎn)品很難檢測和防護,需要匯總用戶網(wǎng)絡(luò)中所有安全事件信息、威脅信息以及相關(guān)數(shù)據(jù),結(jié)合知識庫和網(wǎng)絡(luò)情報庫,快速準確地發(fā)現(xiàn)網(wǎng)絡(luò)異常和高級威脅,同時通過通知用戶或與網(wǎng)絡(luò)中安全設(shè)備進行聯(lián)動,實現(xiàn)針對高級威脅進行智能檢測與防護的目的。
②云安全和物聯(lián)網(wǎng)安全市場將會成為下一個高速增長點
隨著云計算的普及,大量數(shù)據(jù)和業(yè)務(wù)都集中在云計算數(shù)據(jù)中心中,云計算數(shù)據(jù)中心面臨著巨大的安全風(fēng)險,其對安全的需求達到了全新的高度,安全在云計算領(lǐng)域?qū)⒊蔀榕c計算、存儲、網(wǎng)絡(luò)并列的四大基礎(chǔ)設(shè)施之一,云計算的快速發(fā)展給網(wǎng)絡(luò)安全行業(yè)帶來了巨大的市場空間和商業(yè)價值。
③應(yīng)用交付市場將持續(xù)快速發(fā)展
隨著各類互聯(lián)網(wǎng)業(yè)務(wù)的高速發(fā)展,網(wǎng)絡(luò)應(yīng)用不斷增多,各類網(wǎng)絡(luò)應(yīng)用的安全和質(zhì)量管理也日益復(fù)雜,同時用戶業(yè)務(wù)隨著訪問用戶量、業(yè)務(wù)流量的逐漸增大,鏈路、服務(wù)器的負載均衡以及按需平滑擴容變得非常重要, 并且由于服務(wù)器宕機、鏈路故障、應(yīng)用程序故障時有發(fā)生,故障智能檢測與自愈也迫在眉睫。用戶急需一類能智能識別應(yīng)用,讓網(wǎng)絡(luò)中各應(yīng)用可視可控,同時能智能檢測各類故障并平滑自愈,支持業(yè)務(wù)處理能力按需平滑擴容,確保各應(yīng)用安全高效交付的智能產(chǎn)品和解決方案。
④高端產(chǎn)品需求快速增長
隨著各行各業(yè)信息化和各類互聯(lián)網(wǎng)應(yīng)用的蓬勃發(fā)展,尤其視頻、游戲、移動互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡(luò)流量急劇增長,用戶對網(wǎng)絡(luò)安全產(chǎn)品的性能需求將會快速提高,市場對高端產(chǎn)品的需求將會快速增長。
⑤安全產(chǎn)品向多功能融合方向發(fā)展
業(yè)界現(xiàn)有的信息安全和應(yīng)用交付類設(shè)備通常組網(wǎng)能力較弱, 需要與網(wǎng)絡(luò)設(shè)備一起配合部署,并且基本上每一種業(yè)務(wù)功能都是單一品類,例如防火墻、 IPS 入侵防御設(shè)備、 WEB 防火墻、 DDoS 防護設(shè)備、流控審計設(shè)備等,導(dǎo)致用戶網(wǎng)絡(luò)中設(shè)備種類繁多,配置和維護工作都比較復(fù)雜。用戶急需一類能融合所有功能、開啟全部功能后仍然保持較高性能的產(chǎn)品,從而有效降低用戶運維管理的復(fù)雜度。因此多功能融合的安全產(chǎn)品需求日益強烈,相關(guān)產(chǎn)品將會加速發(fā)展。
⑥網(wǎng)絡(luò)安全由“注重防外”向“內(nèi)外兼顧”轉(zhuǎn)變
過去業(yè)界認為網(wǎng)絡(luò)攻擊通常來自于外網(wǎng),而內(nèi)網(wǎng)相對比較安全,因此網(wǎng)絡(luò)安全產(chǎn)品通常部署在網(wǎng)絡(luò)出口和重要區(qū)域邊界,對內(nèi)網(wǎng)攻擊卻疏于防護,但近些年由內(nèi)網(wǎng)發(fā)起的攻擊日益增多,例如各類蠕蟲病毒一旦感染某臺主機后,就會在局域網(wǎng)內(nèi)部快速擴散攻擊全網(wǎng),從而給用戶造成重大損失,另外從內(nèi)網(wǎng)非法竊取數(shù)據(jù)資料的行為時有發(fā)生,尤其隨著云計算多租戶模式的快速發(fā)展,內(nèi)網(wǎng)云租戶之間的安全防護不可或缺,因此,內(nèi)網(wǎng)安全防護變得日益重要。用戶不僅需要重視外部安全,更要對內(nèi)網(wǎng)安全做配套建設(shè),對接入用戶、網(wǎng)絡(luò)應(yīng)用、用戶行為、網(wǎng)絡(luò)異常流量進行嚴格管控,做到“內(nèi)外兼顧、立體防護”,才能實現(xiàn)真正意義上的安全。
⑦整體解決方案能力將變得日益重要
目前安全產(chǎn)品可分為防火墻、 IPS、 DDoS 防護、 Web 應(yīng)用防火墻、上網(wǎng)行為管理與審計、漏洞掃描等產(chǎn)品,各類產(chǎn)品配置方法和監(jiān)控日志形式各異,運維管理非常復(fù)雜,另外,隨著網(wǎng)絡(luò)安全的威脅來源和攻擊手段不斷變化,僅采購和部署幾類安全產(chǎn)品無法完全保障網(wǎng)絡(luò)長期、系統(tǒng)的安全, 而對網(wǎng)絡(luò)進行系統(tǒng)規(guī)劃、構(gòu)建全面的安全防護體系、制定完善的安全管理策略、落實日常專業(yè)的安全管理顯得尤為重要。但是大量中小企業(yè)安全技術(shù)人員匱乏,并不具備這樣的能力,另外隨著信息安全環(huán)境日益復(fù)雜,即使是大型企業(yè)和機構(gòu)也越來越難以獨自應(yīng)對,用戶普遍期望安全廠商能夠提供全面應(yīng)對各類安全威脅的整體解決方案, 從而降低用戶安全管理復(fù)雜度。所以在未來的安全市場中,整體解決方案能力將變?nèi)找嬷匾?
相關(guān)報告咨詢:中金普華產(chǎn)業(yè)研究院 主營業(yè)務(wù):商業(yè)計劃書、可行性研究報告等
免責(zé)聲明:
1、本站部分文章為轉(zhuǎn)載,其目的在于傳遞更多信息,我們不對其準確性、完整性、及時性、有效性和適用性等作任何的陳述和保證。本文僅代表作者本人觀點,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。
2、中金普華產(chǎn)業(yè)研究院一貫高度重視知識產(chǎn)權(quán)保護并遵守中國各項知識產(chǎn)權(quán)法律。如涉及文章內(nèi)容、版權(quán)等問題,我們將及時溝通與處理。