當前位置: 首頁 > 關于我們 > 新聞中心 > 新聞快訊 > 2014

關于我們About Us

  • 關于網康

    公司簡介
    企業文化
    品牌期刊
  • 新聞中心

  • 視頻專區

    產品視頻
    客戶案例
    媒體專訪
    市場活動
  • 公司優勢

  • 聯系我們

打造立體安全防護體系——從網康科技十周年看企業信息安全市場發展趨勢

     發表日期:2014-11-04 09:28:00

十年前,網康科技開辟了國內上網行為管理市場;十年后,網康科技和所有安全廠商一樣再次站在十字路口。是坐在功勞簿上吃老本,還是縱橫捭闔、轉型創新?網康科技的做法值得研究。

  “我們要做的不僅是上網行為管理、下一代防火墻等產品,我們要幫助用戶建立立體的安全防護體系,實現完整的云管端的安全防護。”在“2014網康科技合作伙伴大會暨十周年慶典”上,網康科技創始人兼CEO袁沈鋼如是說。

  十年前,網康科技開辟了國內上網行為管理市場;十年后,面對企業信息安全市場的變化,網康科技何去何從?未來的企業信息安全市場是什么樣的走勢?在大會舉行期間,袁沈鋼接受了本報記者的專訪,他對企業信息安全市場的發展給出了自己的判斷。

  不只是上網行為管理

  眾所周知,網康科技以上網行為管理產品起家。然而客觀地講,上網行為管理并不屬于企業核心安全的范疇,大多數企業的核心安全體系仍然由“老三樣”——防火墻、入侵檢測、防病毒產品來支撐。

  2012年可以說是中國企業信息安全市場里程碑式的一年。這一年,網康科技等信息安全廠商先后推出了下一代防火墻(NGFW)。一時間,下一代 防火墻成為各大安全廠商爭相推出的“明星”產品,關于下一代防火墻的各種聲音也充斥著企業信息安全市場。下一代防火墻,讓企業信息安全市場再次找到了增長 點,位居“老三樣”之首的防火墻再次受到關注,也讓網康科技踏入企業核心安全市場。

  然而,直至今日,關于下一代防火墻的爭論并未停止。各路廠商都在試圖證明自己的防火墻產品才是真正的“下一代”。顯然,下一代防火墻不應該是防 火墻的簡單升級,能夠被稱為“下一代”,必然有革命性的突破和創新。而下一代防火墻區別于“上一代”產品的顯著特點之一,就是對應用層的管控和安全防護。

  袁沈鋼認為,網康科技率先推出下一代防火墻的原因在于其多年的在應用層安全領域的技術積累。“下一代防火墻與上網行為管理產品之間具有很強的技 術相似性。在美國,下一代防火墻的主打價值很多都是上網行為管理所倡導的的應用管控類價值,只是由于美國沒有上網行為管理產品,才使得下一代防火墻占領了 這一市場。”袁沈鋼告訴記者,自從發布下一代防火墻之后,網康科技作為安全企業的地位開始得到了更多的認可。

  下一代防火墻五要素

  事實上,下一代防火墻應運而生,正是因為以“老三樣”為核心的傳統安全防護體系存在明顯的不足。近日,網康科技安全實驗室通過部署于Internet上的蜜罐系統成功捕獲了一次完整的數據庫服務器入侵過程,其攻擊速度之快、手段之豐富、過程之隱蔽令人吃驚。

  “從最初的掃描探查、到口令破解、再到系統提權,黑客完全控制服務器并開始進行惡意操作只用了短短的32分鐘,整個入侵過程是由多個攻擊源相互 配合并按照一定流程共同完成的,至少使用了5種攻擊手段,攻擊者使用FTP、HTTP等多種方法向目標植入了百余個惡意程序,并存儲在了C盤多個系統文件 目錄下,攻擊者非常注意隱藏自己的攻擊行為。”網康科技安全實驗室負責人張永臣介紹,目標一旦受控,攻擊者往往通過在目標主機上安裝有償推廣的軟件或在搜 索引擎中搜索某些特定的關鍵詞以獲取經濟利益,同時目標自身也自動地加入到了攻擊者的行列,開始向網絡上的其他主機滲透。

  當今,更多的網絡攻擊均具有極高的智能程度并以組織化的形式運作,攻擊者設計網絡攻擊時,首先會考慮繞過現有的防護手段并隱蔽自己的攻擊行為。 在這時,通過對應用層的管控來識別攻擊的蛛絲馬跡顯得更為重要。“老三樣”不能完成的任務只能交給下一代防火墻來完成。在大會上,網康科技聯合IDC發布 了《中國下一代防火墻發展趨勢研究》白皮書,并提出了下一代防火墻應該具備的五大要素。

  一是針對應用、用戶、終端及內容的高精度管控。應用控制絕非傳統意義的阻斷應用。出于精細化控制的需求,下一代防火墻應該能夠精細控制各類平臺 化應用的子功能,同時還要能夠基于用戶和終端進行控制,并且能夠對某些特定文件內容進行深度過濾,以降低信息泄露的風險。下一代防火墻在未來仍將持續提升 對應用、用戶、終端和內容的識別能力,并對加密流量、隧道封裝的數據進行識別,隨著應用識別技術在廣泛度和精細度等方面的提升,企業將逐步由目前的黑名單 訪問控制過渡至安全級別更高的白名單模式。

  二是一體化引擎多安全模塊智能數據聯動。對于當今的網絡威脅,無論是事中的防御還是事后的溯源,都要求下一代防火墻能夠將多種安全檢測技術融合在一起。為此,白皮書出了下一代防火墻應采用“一體化引擎”架構,使其能夠全方位的防護安全威脅并實現智能的數據聯動。

  三是外部的安全智能。防火墻本地的運算性能和檢測能力始終是有限的,下一代防火墻應該具備聯動外部安全智能系統的能力。近年來,市場上也已經涌 現出了不少以云沙箱檢測、病毒云查殺、威脅情報分析等為核心的新技術產品。下一代防火墻應當具有與外部云計算聯動的能力,并且能夠利用大數據分析技術應對 威脅特征庫中并未收錄的未知威脅。

  四是可視化智能管理。下一代防火墻要實現的可視化智能管理,絕非傳統意義上的日志呈現和TOP 10排名,真正的智能應該是在多維統計的基礎上加以深入的分析,并將結果呈現出來,以幫助用戶更加快速地了解網絡風險并及時部署防御措施。此外,由于安全 產品的有效性其實取決于操作產品的人員水平,下一代防火墻應當簡化配置難度、降低技術門檻并提升產品易用性。

  五是高性能處理架構。性能的高低決定了下一代防火墻能夠部署的場景和位置,以及能否為更多的網絡和系統提供保護。在今后的網絡安全防護體系中, 所有的流量都應該進行應用層的深入分析,因此下一代防火墻應將深度包檢測(DPI,用于應用識別及其它應用層安全功能)作為其架構中的基礎部件,設備開機 即處于啟動狀態,并且鼓勵用戶打開全部安全功能。評判下一代防火墻性能真正有意義的標準是其應用層的性能以及開啟全部安全功能后的性能。

  實現云管端立體防護

  “過去我們始終將企業定位為網絡應用層廠商。對于創立之初的網康科技而言,我們是為了選擇一個競爭相對較小的藍海市場,也正是這樣的選擇讓網康 科技獲得了寶貴的發展機遇,并不斷成長壯大。但同時我們也看到,這是一個發展空間相對狹窄的市場,對于現階段的網康科技,我們需要更廣闊的空間來支撐公司 下一階段的發展,而這個空間就是企業信息安全市場。”袁沈鋼告訴記者。

  如果說推出下一代防火墻等成績,讓網康科技成為了企業信息安全市場的“正規軍”,那么網康科技并不打算在競爭激烈的企業信息安全市場上單打獨斗,而是尋找“友軍”,共同占領市場。

  大會上的另一重磅事件就是網康科技與奇虎360的戰略合作。關于與奇虎360的合作,袁沈鋼提到了三個融合——資源融合、技術融合、理念融合。 關于資源融合,網康科技將利用其成熟的企業級市場的銷售團隊和渠道體系,負責奇虎360產品在企業級市場的推廣和運營。而奇虎360則通過其產品的能力和 品牌影響力,為網康科技帶來巨大的收入來源、品牌效應和差異化的競爭優勢。在技術融合方面,由于奇虎360在終端安全尤其是移動端安全上有著較為成熟的技 術,通過合作,網康科技將從傳統的網絡安全解決方案供應商一躍成為一家可以提供云管端立體安全解決方案的,具備完整安全能力的安全廠商,其產品技術的完整 性和競爭能力大大提升。而所謂的理念融合,是指網康科技希望通過與奇虎360合作,給自己注入互聯網精神,讓企業級安全產品在保持其功能和性能水平的同時 能夠像個人產品那樣具備卓絕的產品體驗,進而產生更強的客戶黏性。

  袁沈鋼告訴記者,信息安全技術在近幾年發生了革命性的變化,“老三樣”在美國已經淪為邊緣化產品,取而代之的是以“云安全技術、大數據技術、沙 箱技術、應用層技術、白名單技術”等為核心的下一代安全技術。應該說,國內企業在對這些技術的研發上還相對滯后,這也給了在應用層和白名單技術上具備了 10年技術儲備的網康科技一個彎道超車的機會。

  未來的企業信息安全市場將被革命性的技術主導,而此消彼長、縱橫捭闔的大戲才剛剛開始。

 

(文章來源:中國計算機報 )

主站蜘蛛池模板: 绵阳市| SHOW| 彰武县| 康保县| 兴安县| 交城县| 黄大仙区| 揭东县| 伊吾县| 子洲县| 茂名市| 保靖县| 宁国市| 深泽县| 永定县| 青河县| 新泰市| 云林县| 察哈| 鹤岗市| 西平县| 确山县| 广水市| 阜平县| 绍兴市| 湖州市| 宝兴县| 高平市| 辛集市| 扶余县| 永修县| 澄迈县| 黔西县| 南和县| 松原市| 南皮县| 太原市| 墨玉县| 东明县| 思南县| 海宁市|