網(wǎng)絡(luò)安全一直是一個(gè)熱門話題,尤其是互聯(lián)網(wǎng)進(jìn)入了云計(jì)算時(shí)代之后,不論是信息安全專家、行業(yè)用戶還是安全廠商就云時(shí)代下網(wǎng)絡(luò)安全的利弊廣泛爭(zhēng)議,2010年8月19日,2010中國信息安全年會(huì)暨第8屆中國CSO俱樂部大會(huì)安全廠商代表——東軟網(wǎng)絡(luò)安全營銷中心副總經(jīng)理曹鵬以“云計(jì)算加速安全行業(yè)內(nèi)部技術(shù)整合”為題發(fā)表觀點(diǎn),闡述了“云”帶給信息安全行業(yè)的機(jī)遇與挑戰(zhàn)。
東軟曹鵬認(rèn)為,從WEB2.0時(shí)代開始,大量的應(yīng)用已經(jīng)步入了云時(shí)代。一些為公眾服務(wù)的系統(tǒng)已經(jīng)都進(jìn)入了云計(jì)算行列,我們?cè)缫验_始享受云帶來的清涼和舒適。但是,云時(shí)代的安全隱患卻一直沒有得到使用者的充分重視,而保密性與可用性正是目前云計(jì)算難以得到廣泛認(rèn)可和應(yīng)用的主要障礙。
曹鵬還提到,今天的破壞者已經(jīng)形成了產(chǎn)業(yè)聯(lián)盟和一定規(guī)模的地下經(jīng)濟(jì),但信息安全領(lǐng)域中的各個(gè)優(yōu)秀廠商卻依然還在各自擅長(zhǎng)的技術(shù)領(lǐng)域各自為營。信息安全是攻防對(duì)抗發(fā)展的特殊產(chǎn)業(yè),在攻與防的博弈中始終是此消彼長(zhǎng)的。今天的黑客入侵可以融合漏洞、惡意代碼、偽造信息等眾多攻擊手段,而現(xiàn)實(shí)中采取單純的不同廠家的眾多設(shè)備串糖葫蘆式的安全防護(hù)部署模式顯然已不能適應(yīng)當(dāng)下的信息安全保障需求,更不用說該模式下帶來的能源耗損、效率低下、管理繁瑣、單點(diǎn)故障增多等弊端。
暫且不談這些問題,再來看看安全行業(yè)的技術(shù)積累現(xiàn)狀。不同廠商有著各自擅長(zhǎng)的技術(shù)領(lǐng)域,而這些防御技術(shù)領(lǐng)域相對(duì)門檻較高,廠商之間除非進(jìn)行并購或者以O(shè)EM的方式,否則短時(shí)間內(nèi)很難進(jìn)行技術(shù)跨界。此時(shí)云計(jì)算模式的出現(xiàn)為安全產(chǎn)業(yè)建立整合的技術(shù)基礎(chǔ)提供了很好的契機(jī),將促使信息安全產(chǎn)業(yè)快速進(jìn)入聯(lián)合結(jié)盟時(shí)代。以網(wǎng)關(guān)安全設(shè)備為例,如果將其進(jìn)行技術(shù)拆分,一部分為網(wǎng)絡(luò)隔離控制轉(zhuǎn)發(fā)功能,一部分則是細(xì)粒度的應(yīng)用識(shí)別控制功能,而細(xì)粒度的應(yīng)用識(shí)別今天已經(jīng)具備了升格為云端計(jì)算的現(xiàn)實(shí)條件。作為信息安全一線廠商,東軟認(rèn)為云為其帶來的更多的是對(duì)未來設(shè)計(jì)思路的轉(zhuǎn)變。云讓人們看到,是時(shí)候跳出以往單純的軟硬件實(shí)體的采購思路;貧w本質(zhì),信息安全是一種服務(wù)和能力,如今的信息安全建設(shè)者更多地關(guān)注安全防護(hù)的效果本身。
有對(duì)現(xiàn)狀的評(píng)點(diǎn)和對(duì)未來的展望,自然也離不開對(duì)過去的總結(jié)。通過搜集整理《計(jì)算機(jī)世界》讀者意見及對(duì)多位業(yè)內(nèi)專家和行業(yè)用戶的深入走訪與調(diào)研,本屆大會(huì)主辦方評(píng)選出了一批優(yōu)秀的信息安全產(chǎn)品和信息安全品牌。東軟NetEye在本次會(huì)議中贏得2010年度值得CSO信賴的信息安全產(chǎn)品和信息安全服務(wù)品牌兩項(xiàng)殊榮。
相關(guān)閱讀