安全是個(gè)被動(dòng)的話題
安全是個(gè)充滿變數(shù)的旅程
面對(duì)無處不在的隱患與無處不在的威脅,各類安全產(chǎn)品能否撐起安全保護(hù)傘?各大安全廠商如何應(yīng)變?
“三分技術(shù),七分管理”的安全理念由來已久,但因?yàn)楹芏嗥髽I(yè)在安全方面的投入、安全管理人員水平、普通員工認(rèn)知水平等方面都存在問題,這一理念并沒有被很好地執(zhí)行。
目前,大多數(shù)用戶對(duì)安全管理類產(chǎn)品的要求就是把安全產(chǎn)品都管起來,但這并不應(yīng)該是最終目的。只簡(jiǎn)單把安全產(chǎn)品管理起來,而不涉及到具體的安全事件管理,是無法真正解決廠商的安全困擾的。
安全實(shí)際上應(yīng)該有三層模型,即基本安全產(chǎn)品、安全問題和安全管理。但現(xiàn)在的很多安全管理平臺(tái)都直接從第一層跳到第三層,缺乏中間層這一重要環(huán)節(jié)。比如基于漏洞的安全管理,“事件關(guān)聯(lián)”這部分很難作,難度在于沒有對(duì)安全問題進(jìn)行深刻研究。很多安全問題都體現(xiàn)在安全問題發(fā)生的生命周期和彼此之間的關(guān)聯(lián)上,研究深入后才能進(jìn)行管理,直接從安全產(chǎn)品中提煉出信息再解決的方法是不合理的。此外,安全管理平臺(tái)做得過大,把各種安全問題融合在一起,但不同安全問題解決方式不同,比如垃圾郵件和漏洞的解決肯定是兩回事,還涉及到如何調(diào)用不同的安全產(chǎn)品來解決問題。
安全管理類產(chǎn)品,如果能真正整合安全問題,而不是安全產(chǎn)品的“報(bào)表”,將會(huì)有更廣闊的發(fā)展空間。
UTM:熱點(diǎn)中的熱點(diǎn)
當(dāng)一個(gè)市場(chǎng)逐漸成熟起來后,要想尋找突破,就只能用老產(chǎn)品打新市場(chǎng),或者用新產(chǎn)品打老市場(chǎng)。UTM就是在這個(gè)時(shí)候出現(xiàn)的一個(gè)“變數(shù)”。
安全是一個(gè)充滿變數(shù)的話題,如果各個(gè)安全產(chǎn)品之間無法及時(shí)溝通,“內(nèi)耗”會(huì)相當(dāng)嚴(yán)重,導(dǎo)致重大安全風(fēng)險(xiǎn)出現(xiàn)時(shí)無法及時(shí)部署統(tǒng)一防御方案,從而出現(xiàn)了“1+1遠(yuǎn)小于1”的情況,企業(yè)的防御能力就會(huì)大打折扣。甚至很多新的網(wǎng)絡(luò)威脅或者攻擊,正是利用了這點(diǎn)點(diǎn)防御“縫隙”才在我們的網(wǎng)絡(luò)中肆虐。而UTM則可以擺脫這些困擾。UTM是一種理念的改變,是新技術(shù)的挖掘和集成,是接受市場(chǎng)需求挑戰(zhàn)的主動(dòng)迎戰(zhàn),是對(duì)付零日攻擊、提升檢測(cè)多種威脅或混合威脅能力的好辦法。
不過,UTM并沒有想象中的那么美。盡管各大安全廠商都紛紛上馬UTM產(chǎn)品,在一個(gè)目前還在追求不斷提升硬件技術(shù)或提高硬件平臺(tái)處理能力的時(shí)代,想做一個(gè)“集大成于一身”的UTM還需要時(shí)日。
UTM在一定時(shí)期內(nèi),都會(huì)重點(diǎn)強(qiáng)調(diào)某一方面的功能強(qiáng)大,也就是UTM的“特色”,不管是防火墻,還是IPS,還是防病毒。而附加的功能是一個(gè)強(qiáng)有力的補(bǔ)充,是業(yè)余選手或半職業(yè)選手。如果UTM在功能融合、維護(hù)、價(jià)格、獲取方式等方面都能充分為中小企業(yè)用戶考慮,還是非常具有吸引力的。
從轉(zhuǎn)型角度看,由防火墻轉(zhuǎn)來的UTM比較容易做,因?yàn)槎呓鉀Q的問題相差不多。真正難度在于IPS的融入,里面有知識(shí)庫(kù)的概念,而防火墻主要基于規(guī)則的,漏洞庫(kù)、病毒庫(kù)方面都需要長(zhǎng)期積累,沒有實(shí)力的廠商是無法真正做好的。此外,要做好UTM,硬件配備還存在問題,如果不解決就只是一個(gè)面子問題。
UTM會(huì)是未來一段時(shí)間的熱點(diǎn),但能“熱”多久,還有待于進(jìn)一步考察。
終端安全:路遠(yuǎn)慢慢行
終端安全是2006年新的熱點(diǎn),很多廠商都開始瞄著這塊市場(chǎng)。因?yàn)樵S多不安全問題都是由終端發(fā)起的,如果從終端操作平臺(tái)實(shí)施高等級(jí)防范,這些不安全因素就可能從源頭被控制。桌面計(jì)算機(jī)終端應(yīng)用的廣泛性和在安全體系中的特殊性,是推動(dòng)終端安全全面發(fā)展的源動(dòng)力。
目前看來,面向計(jì)算機(jī)終端所面臨的網(wǎng)絡(luò)安全威脅不是單一的,而是形式多樣,表現(xiàn)為病毒、蠕蟲、垃圾郵件、DoS攻擊等多種形式,并且一種威脅可能引發(fā)另一種形式的威脅(例如垃圾郵件可能攜帶病毒,蠕蟲可能導(dǎo)致DDos攻擊等),單一或個(gè)別的措施已不能實(shí)現(xiàn)完整的安全保護(hù),用戶需要綜合治理綜合治理。
當(dāng)然,終端安全也絕對(duì)不是在終端部署某些安全產(chǎn)品那么簡(jiǎn)單,更多地還是強(qiáng)調(diào)“對(duì)終端的管理”。
不過,終端安全市場(chǎng)可能目前只會(huì)有一些特定行業(yè)用戶感興趣,如果想大規(guī)模在企業(yè)中推廣,還為時(shí)尚早。
應(yīng)用安全:初見端倪
如今,很多企業(yè)已經(jīng)部署好網(wǎng)關(guān)級(jí)安全產(chǎn)品,也加強(qiáng)了內(nèi)網(wǎng)安全的建設(shè),如果想在此基礎(chǔ)上獲得更大的安全,就需要加強(qiáng)應(yīng)用方面的安全建設(shè)了。
由于應(yīng)用層面的威脅和風(fēng)險(xiǎn)日益加大,已經(jīng)嚴(yán)重影響了人們正常的工作、生活,對(duì)它們宣戰(zhàn)之日不遠(yuǎn)矣。電子郵件過濾、網(wǎng)頁(yè)過濾、反間諜軟件這三大內(nèi)容安全管理技術(shù)將有更加廣大的施展空間,能否在安全領(lǐng)域立穩(wěn)腳跟就要看產(chǎn)品表現(xiàn)了。
老三樣:穩(wěn)中求變
作為安全產(chǎn)品的老三樣,防病毒、防火墻、IDS一直是“露面”機(jī)會(huì)比較多的安全產(chǎn)品,用戶使用率也非常高,尤其是防火墻和防病毒,幾乎成了網(wǎng)絡(luò)中必備的安全產(chǎn)品。老三樣的“資歷”在安全產(chǎn)品中無人能及,產(chǎn)品技術(shù)也相對(duì)成熟,今后的路,就是——穩(wěn)中求變。
所謂“穩(wěn)”,即充分做好本職工作,把“根本”守住;所謂“變”,就是不斷根據(jù)用戶需求開發(fā)新的產(chǎn)品功能。
◆ 防病毒:難在挑戰(zhàn)未知
防病毒產(chǎn)品對(duì)廠商的技術(shù)實(shí)力和服務(wù)能力要求比較特殊,因此,市場(chǎng)上目前活著的廠商都是百經(jīng)考驗(yàn)的。不過,盡管他們產(chǎn)品做得非常成熟,從單機(jī)版走向網(wǎng)絡(luò)版,從軟件走向硬件,但在防范未知病毒方面一直沒有突破性進(jìn)展。
防范未知病毒,將是未來防病毒廠商不得不大力投入的領(lǐng)域,因?yàn)檫@是用戶希望所在。
◆ 防火墻:期待大規(guī)模洗牌
防火墻市場(chǎng)似乎一直處在“洗牌”狀態(tài)。由于進(jìn)入門坎較低,幾年前曾經(jīng)如雨后春筍般涌出數(shù)百家防護(hù)墻廠商,而今環(huán)顧市場(chǎng),真正“活”下來的還剩多少家?
但這卻讓用戶在服務(wù)以及產(chǎn)品升級(jí)換代方面得不到保障,很可能因而蒙受巨大損失。因此,他們期待防火墻市場(chǎng)也經(jīng)過大規(guī)模洗牌,像防病毒領(lǐng)域一樣,留下十來家真正有實(shí)力的就足夠了。
事實(shí)上,排名前十的防火墻廠商所占的市場(chǎng)份額遠(yuǎn)遠(yuǎn)超過90%,因此,如果不是排名靠前的防火墻,是得不到足夠的利益的,也就不會(huì)有足夠的實(shí)力去提供可靠的服務(wù),更不會(huì)有足夠的資金研發(fā)新的產(chǎn)品。
◆ IDS/IPS:批判仍堅(jiān)持
“IDS將死”的言論由來已久,IPS也受到不少批判,但它們各有各的特長(zhǎng),還將“堅(jiān)持”很長(zhǎng)一段時(shí)間。
盡管IDS有眾多不是,但在國(guó)內(nèi)安全市場(chǎng),廠商還在不斷提高IDS的性能,賦予與IDS新的功能:如網(wǎng)絡(luò)流量分析、頁(yè)面重組、內(nèi)容恢復(fù)、事件回放、SSL解析等功能,以滿足用戶的實(shí)際需求。
而IPS是一種進(jìn)步,特別是在主動(dòng)阻斷上,但它不代表主動(dòng)防御的全部,還需要加入應(yīng)用級(jí)防火墻與應(yīng)用級(jí)IDS。應(yīng)用級(jí)的IDS 產(chǎn)品能夠重組信息流,跟蹤應(yīng)用會(huì)話過程,并準(zhǔn)確描述和識(shí)別攻擊,而應(yīng)用級(jí)的防火墻能夠阻斷向應(yīng)用層發(fā)起的攻擊,保護(hù)Web等應(yīng)用。
IDS與IPS還會(huì)在一段時(shí)間內(nèi)繼續(xù)進(jìn)行命運(yùn)之戰(zhàn)。但隨著IPS的滲透,給IDS帶來一定的壓力,IDS的未來也許向真正的“網(wǎng)絡(luò)攝像機(jī)”發(fā)展,也可能成為安全服務(wù)的一部分;IPS也許只是一種過渡,朝著與防火墻合成或是UTM的方向發(fā)展。
安全管理:要“真整合”
◆ CheckPoint:從價(jià)格到價(jià)值
4月中旬,“CheckPoint安全之旅”正式啟動(dòng),分別指向北京、上海、廣州三大城市。CheckPoint開始了與廣大用戶第一次正式、大規(guī)模的“面對(duì)面”。
2006年,CheckPoint的“露面活動(dòng)”會(huì)很多,也會(huì)不斷完善已有產(chǎn)品,并針對(duì)用戶需求推出新品,將為用戶提供涵蓋的邊界、內(nèi)部及Web甚至端點(diǎn)安全的整體解決方案。
CheckPoint一直強(qiáng)調(diào)安全產(chǎn)品/方案的“價(jià)值”而不是“價(jià)格”,因?yàn)榘踩珡S商的成敗要用其產(chǎn)品/方案在整個(gè)防護(hù)體系中表現(xiàn)出的“價(jià)值”來決定的。
◆ 東軟:因需而變,因御而安
東軟的網(wǎng)關(guān)類產(chǎn)品都采用NP架構(gòu)自主設(shè)計(jì)的,2006年從低端到高端都會(huì)不斷改進(jìn),包括處理器的升級(jí)、核心代碼的更新和各種性能的改進(jìn)、可靠性提升,突出變化是在原來對(duì)等型號(hào)上處理能力會(huì)越來越強(qiáng)。而且,東軟有計(jì)劃推出采用自己核心技術(shù)的IPS產(chǎn)品。
安全管理產(chǎn)品方面,東軟也有很大的動(dòng)靜。4月,東軟隆重推出了NetEye SOC、NetEye IPS和Ntars等3款網(wǎng)絡(luò)安全管理新品。同時(shí),東軟精心打造的“因需而變,因御而安”的“安全魔方”網(wǎng)絡(luò)安全全面解決方案正式亮相。
未來,東軟會(huì)堅(jiān)持客戶的價(jià)值最大化,以市場(chǎng)為導(dǎo)向不斷創(chuàng)新,推出高品質(zhì)的信息安全產(chǎn)品和專業(yè)化的信息安全服務(wù),通過靈活選擇和無憂的應(yīng)用,使客戶的信息系統(tǒng)做到“因需而變、因御而安”。
◆ 方正安全:做信息安全的航空母艦
方正安全目前產(chǎn)品覆蓋了防火墻、防病毒、硬件安全網(wǎng)關(guān)、虛擬專用網(wǎng)、入侵檢測(cè)、網(wǎng)絡(luò)管理等六大類50多款產(chǎn)品,其中千兆系列防火墻、熊貓防病毒產(chǎn)品、IDS等都居于國(guó)內(nèi)技術(shù)領(lǐng)先的地位,其一站式安全服務(wù)也成為行業(yè)標(biāo)桿。在06年產(chǎn)品線規(guī)劃將不會(huì)有太大變化,但是各產(chǎn)品線功能將會(huì)有所增強(qiáng)。并將在06年陸續(xù)有內(nèi)網(wǎng)安全、VPN、IDS產(chǎn)品線的新品推出,另一方面將會(huì)基于市場(chǎng)需求有計(jì)劃地推出UTM。
在3、4月份,方正安全在北京、重慶、西安等等十幾個(gè)城市展開了主題為“融合應(yīng)變 按需安全”的巡展,全面展示公司航母級(jí)的高技術(shù)含量新產(chǎn)品組合以及安全服務(wù)體系,并順應(yīng)發(fā)展趨勢(shì)開創(chuàng)性地提出了 “融合應(yīng)變,按需安全”的發(fā)展戰(zhàn)略。“融合應(yīng)變”可以說是整個(gè)IT行業(yè)的大勢(shì)所在,同樣適用于信息安全行業(yè),而“按需安全”則是信息安全的一種理想,根據(jù)需求優(yōu)化配置構(gòu)成一個(gè)完整的解決方案。因此,“融合應(yīng)變,按需安全” 作為一個(gè)可持續(xù)性的戰(zhàn)略發(fā)展模式,不僅僅是一種發(fā)展理念,更是一種產(chǎn)品技術(shù)發(fā)展戰(zhàn)略。
◆ 冠群金辰:提供專業(yè)的安全保障
2006年,冠群金辰公司將繼續(xù)加強(qiáng)KILL品牌戰(zhàn)略宣傳,加大研發(fā)投入,完善KILL產(chǎn)品線,突出宣傳推廣KILL安全胄甲網(wǎng)絡(luò)防病毒系統(tǒng)、KILL過濾網(wǎng)關(guān)、KILL郵件安全網(wǎng)關(guān)、KILL終端安全管理系統(tǒng)等安全產(chǎn)品。
新的一年里,冠群金辰一方面會(huì)在技術(shù)上不斷創(chuàng)新,另一方面也會(huì)緊緊把握用戶需求,以滿足不斷發(fā)展變化的網(wǎng)絡(luò)安全需求。冠群金辰將通過完備的KILL產(chǎn)品線,CA eTrust及自己的專業(yè)服務(wù),為用戶提供專業(yè)的安全保障。
◆ 江民:創(chuàng)新技術(shù)、創(chuàng)新服務(wù)
創(chuàng)新技術(shù)和創(chuàng)新服務(wù)將是2006年江民公司所有市場(chǎng)活動(dòng)的主旋律。
2006年,江民公司主要圍繞細(xì)分市場(chǎng)進(jìn)行產(chǎn)品的規(guī)劃和開發(fā),主要推出了江民殺毒軟件部門版,江民殺毒軟件稅供專用版等。此外,針對(duì)企業(yè)級(jí)市場(chǎng)的新特征,特別推出了10、20、30直至100個(gè)客戶端的江民殺毒軟件KV網(wǎng)絡(luò)版2006。同時(shí),江民公司也在不斷優(yōu)化和改進(jìn)現(xiàn)有用戶服務(wù)體系,以便為用戶提供更多更便捷的服務(wù)方式和項(xiàng)目,為老用戶做好售后支持,為企業(yè)級(jí)用戶提供應(yīng)急服務(wù)。
◆ 金山:主動(dòng)防御
金山毒霸在2006年實(shí)施改善企業(yè)信息安全的“主動(dòng)防御計(jì)劃”,即為企業(yè)級(jí)用戶提供一個(gè)整合的、開放式的安全管理平臺(tái)。它包含了兩個(gè)層面:一是反病毒軟件要對(duì)受保護(hù)系統(tǒng)可能遭受的威脅作出快速反應(yīng),在危害發(fā)生之前產(chǎn)生相應(yīng)防御措施,而不僅僅是事后的補(bǔ)救;二是反病毒體系要能夠根隨系統(tǒng)安全狀態(tài)的變化做出實(shí)時(shí)應(yīng)對(duì)。
在2006年,金山將會(huì)進(jìn)一步豐富和完善企業(yè)級(jí)產(chǎn)品線,以進(jìn)一步擴(kuò)展市場(chǎng)份額。
◆ Juniper:專業(yè)的才是最好
2006年出,Juniper推出了SSG安全產(chǎn)品系列,這是Juniper收購(gòu)NetScreen后推出的第一款產(chǎn)品,把兩家的優(yōu)點(diǎn)和強(qiáng)項(xiàng)充分結(jié)合起來,也標(biāo)志著連個(gè)廠商的真正融合。
Juniper在ASIC方面一直有很大的優(yōu)勢(shì),未來會(huì)把這個(gè)優(yōu)勢(shì)發(fā)揮得更好,不斷追求大容量、高速度。中低端產(chǎn)品方面,Juniper也一直在努力,也采用CPU架構(gòu)做了很多優(yōu)秀的安全產(chǎn)品,比如SSG。
專業(yè)的才是最好的,Juniper一直是個(gè)很“專業(yè)”的廠商。即便在Juniper不太擅長(zhǎng)的領(lǐng)域,比如說安全產(chǎn)品的防病毒功能,為了保證產(chǎn)品的特性,也會(huì)選擇專業(yè)的廠商進(jìn)行合作。
◆ 綠盟科技:解決安全問題
綠盟科技的優(yōu)勢(shì)集中在高端客戶,2006年還是會(huì)繼續(xù)加強(qiáng)自己的優(yōu)勢(shì)。
目前,綠盟科技產(chǎn)品線主要分為網(wǎng)關(guān)類和安全管理類。其中,網(wǎng)關(guān)類產(chǎn)品綠盟科技主要定位在高端,均依賴于綠盟科技自己的核心技術(shù),正在把安全做成一個(gè)“閉環(huán)”,即先檢測(cè)后防護(hù),從而從整體上提供融合的網(wǎng)關(guān)級(jí)產(chǎn)品。而對(duì)于安全管理類產(chǎn)品,綠盟科技則側(cè)重“安全事件”而不是“安全產(chǎn)品”的管理,會(huì)更多地考慮一類安全問題的解決,這需要充分調(diào)配不同的安全產(chǎn)品來解決,因?yàn)楹芏喟踩珕栴},比如說漏洞,不是單一安全產(chǎn)品能解決的。
綠盟科技會(huì)先從更深層次考慮安全問題,深入了解不同行業(yè)用戶的安全需求,把用戶需要的特性帶到產(chǎn)品方案中,為用戶推出合理的整體安全解決方案樣的需求。
◆ Websense:添補(bǔ)安全縫隙
早在2005年,Websense就致力于創(chuàng)建Web安全生態(tài)系統(tǒng)平臺(tái),不僅要為用戶和企業(yè)打造一個(gè)安全和諧的Web綠色使用環(huán)境,也把企業(yè)現(xiàn)有的安全架構(gòu)更加有機(jī)地結(jié)合起來,達(dá)到企業(yè)最高的投資回報(bào)、最合理和安全的安全架構(gòu)、最理想的企業(yè)網(wǎng)絡(luò)環(huán)境。如今,Websense在繼續(xù)努力。
2006年是Web安全產(chǎn)品的熱門年,在國(guó)內(nèi)大多數(shù)企業(yè)目前已經(jīng)完成了邊界安全的建設(shè)以及內(nèi)部安全的部署之后,會(huì)對(duì)Web安全給予足夠的重視。而Websense的主要產(chǎn)品Web Security Suite正好可以幫助企業(yè)防范新興和現(xiàn)有的Web威脅,幫助他們有效添補(bǔ)企業(yè)安全體系中的“縫隙”。
◆ SurfControl: 將風(fēng)險(xiǎn)消滅于萌芽狀態(tài)
SurfControl的主要產(chǎn)品有郵件過濾系統(tǒng)、網(wǎng)頁(yè)過濾系統(tǒng)和企業(yè)安全盾。SurfControl一直依靠自身的技術(shù)創(chuàng)新,協(xié)助用戶阻止不受歡迎的信息進(jìn)入企業(yè)內(nèi)部,并不斷拓展信息安全產(chǎn)品線,將新的信息安全風(fēng)險(xiǎn)消滅于萌芽狀態(tài)。
從3、4月份起,SurfControl在北京、南京和廣州三地開展面向應(yīng)用創(chuàng)建“生態(tài)安全”安全巡展活動(dòng),把自己的產(chǎn)品、技術(shù)及解決方案作詳細(xì)的介紹。
未來,SurfControl會(huì)繼續(xù)關(guān)注企業(yè)間和企業(yè)內(nèi)部的網(wǎng)絡(luò)安全問題,針對(duì)企業(yè)網(wǎng)絡(luò)資源流失,企業(yè)遭受惡意代碼導(dǎo)致的機(jī)密數(shù)據(jù)丟失等亟待解決的網(wǎng)絡(luò)安全問題,提出全面專業(yè)的整體解決方案,幫助用戶從容應(yīng)對(duì)各種安全風(fēng)險(xiǎn)。
◆ 趨勢(shì)科技:大年大動(dòng)作
2006年是趨勢(shì)科技公司新產(chǎn)品發(fā)布的“大年”,其中上半年面市的主要產(chǎn)品是NVW2.0和IWSA。趨勢(shì)科技將深入金融、電信、能源、交通和政府等5個(gè)領(lǐng)域取得突破。
趨勢(shì)科技總結(jié)十多年來的專業(yè)安全經(jīng)驗(yàn),結(jié)合如BS7799等世界標(biāo)準(zhǔn),建立了獨(dú)特的網(wǎng)絡(luò)安全生命周期管理模型,該模型中以集中管理與專業(yè)服務(wù)為貫穿細(xì)帶,透過豐富靈活的產(chǎn)品組合,形成了與企業(yè)用戶應(yīng)用環(huán)境高度契合的產(chǎn)品體系,能夠提供針對(duì)已知與未知威脅的智能防護(hù)。
為了在全國(guó)范圍內(nèi)與企業(yè)客戶溝通網(wǎng)絡(luò)安全經(jīng)驗(yàn)和理念,趨勢(shì)科技將舉行大規(guī)模的全國(guó)巡展,在全國(guó)各大中城市深入宣傳該理念,與此同時(shí)趨勢(shì)科技并舉辦大型的趨勢(shì)科技安全解決方案日活動(dòng),讓更多的用戶了解并享受到趨勢(shì)科技的安全理念。
◆ 亞略特:安全 便捷 人
亞略特公司主要從事指紋識(shí)別軟硬件產(chǎn)品的研發(fā)和銷售,根據(jù)目前市場(chǎng)發(fā)展?fàn)顩r和指紋產(chǎn)品特點(diǎn),在2006年年初提出了以“安全 便捷 人”命名的全新市場(chǎng)戰(zhàn)略。
針對(duì)消費(fèi)市場(chǎng),亞略特在2006年將推出四個(gè)較大規(guī)模的市場(chǎng)活動(dòng);針對(duì)行業(yè)市場(chǎng),亞略特則會(huì)以行業(yè)推廣會(huì)的形式對(duì)金融等行業(yè)進(jìn)行巡展。