本月9月19日,第三屆中國信息安全用戶大會(Ucon2016)在滬舉行。作為第六屆上海市信息安全活動周的點睛之筆,本屆Ucon大會以“安全 價值 創(chuàng)新 分享”為主題,通過用戶體驗、權(quán)威報告以及專業(yè)賽事詮釋信息安全行業(yè)的變革。
信息安全技術(shù)的變革可謂日新月異,重點行業(yè)和熱點話題一直是信息安全企業(yè)討論和爭論的焦點。本屆Ucon大會將圍繞城市運行、金融保障、智能制造、航運商旅、電子政務(wù)、互聯(lián)網(wǎng)+等重點行業(yè)和領(lǐng)域的信息化建設(shè)與社會公眾關(guān)注的熱點問題進行重點研討。Ucon大會戰(zhàn)略合作方綠盟科技作為信息安全行業(yè)的領(lǐng)軍企業(yè)自身也在通過變革來適應(yīng)當前行業(yè)發(fā)展,綠盟科技在過去一年的轉(zhuǎn)型正是信息安全行業(yè)的縮影,信息安全價值需求的微妙變化也為安全行業(yè)帶來了新的契機。
如何激發(fā)信息安全企業(yè)的價值潛力?
在過去的一年,信息安全行業(yè)的根本變革源于“需求”的變化,從個人、企業(yè)到國家,網(wǎng)絡(luò)信息安全的認知程度不斷提高,安全產(chǎn)品日益增多,信息安全行業(yè)細分已經(jīng)滲透到企業(yè)機構(gòu)和個人用戶的每一個工作、生活細節(jié)當中,“網(wǎng)絡(luò)信息安全”潛移默化得成為了剛需,在這背后實際上反映了新形勢下單一的傳統(tǒng)安全產(chǎn)品已經(jīng)無法應(yīng)對層出不窮的威脅。
以綠盟科技為代表的信息安全領(lǐng)軍企業(yè)在不斷革新安全產(chǎn)品的同時意識到一個類似于“心臟出血”的漏洞足以讓安全行業(yè)為之嘩然,近兩年信息安全行業(yè)不斷出現(xiàn)新的概念,從2015年威脅情報的提出到今年威脅情報產(chǎn)品和技術(shù)的落地,越來越多的信息安全企業(yè)提出了基于安全大數(shù)據(jù)分析、連接、協(xié)同防御的思路,安全行業(yè)從方法論上發(fā)生了本質(zhì)變化。早在2010年綠盟科技就啟動了將“服務(wù)能力”而非“單一的安全產(chǎn)品”交付給客戶的行動。盡管當時此類行動受限于大數(shù)據(jù)、云計算等基礎(chǔ)技術(shù)的發(fā)展,但是足以說明用戶的需求已經(jīng)成為驅(qū)動信息安全價值變革的根本動力。
在過去的一年,國內(nèi)信息安全技術(shù)以百家爭鳴之勢蓬勃發(fā)展,越來越多的信息安全企業(yè)以轉(zhuǎn)型為契機革新自身優(yōu)勢領(lǐng)域產(chǎn)品,并不斷提出新的概念。安全本身是安全信息生態(tài)系統(tǒng)的建立根基,是信息的共享和資源的投入,從單一的安全產(chǎn)品到全方位的安全服務(wù)是每個安全企業(yè)必須跨越的分水嶺。
不忘初心 才能做風口浪尖的弄潮兒
綠盟科技在過去一年的轉(zhuǎn)變主要體現(xiàn)在企業(yè)安全體系的構(gòu)思轉(zhuǎn)變上,2015年初綠盟正式進行戰(zhàn)略轉(zhuǎn)型,并以此為契機制定P2SO戰(zhàn)略。產(chǎn)品(Production)仍是企業(yè)安全體系的基石,是采集安全數(shù)據(jù)和執(zhí)行安全策略的主體。解決方案(Solution)是指要理解客戶的業(yè)務(wù)場景,針對場景設(shè)計相應(yīng)的能力組合。運營(Operation)是指在動態(tài)的安全生命周期內(nèi),建立持續(xù)運營體系以改進企業(yè)安全態(tài)勢,并通過協(xié)同的方式將綠盟的安全能力快速交付給客戶。去年10月綠盟科技正式發(fā)布智慧安全2.0戰(zhàn)略,將智能、敏捷、可運營作為轉(zhuǎn)型落地根本。
從本屆Ucon大會來看,信息安全企業(yè)對安全體系的理解和構(gòu)思將推進到新的高度,以防御未知威脅為代表的主要安全技術(shù)將成為主流,以綠盟科技為例,智能、敏捷和可運營的戰(zhàn)略布局也正是當下信息安全行業(yè)的的發(fā)展態(tài)勢。
“知己知彼,百戰(zhàn)不殆”,綠盟科技所倡導的智能,是指幫助客戶建立相應(yīng)的數(shù)據(jù)平臺,應(yīng)用大數(shù)據(jù)和機器學習的技術(shù),使企業(yè)安全態(tài)勢一目了然,預(yù)見針對企業(yè)的安全威脅。同時,使用綠盟云端監(jiān)控互聯(lián)網(wǎng)上發(fā)生的惡意行為,在云端對安全事件和安全數(shù)據(jù)進行挖掘建模,改進安全模型并推送給客戶;敏捷,是指在開放的體系架構(gòu)下,安全能力能夠根據(jù)軟件定義交付給客戶,加速企業(yè)安全能力的升級;可運營,是指在客戶端和綠盟云端,用戶、綠盟本地專家、綠盟云端專家,通過平臺、系統(tǒng)或者設(shè)備緊密配合,不斷的改進企業(yè)安全能力。
由此來看,安全大數(shù)據(jù)分析平臺、態(tài)勢感知系統(tǒng)、攻擊溯源與威脅分析系統(tǒng)、威脅情報中心已經(jīng)成為更具象化的服務(wù),而這些基礎(chǔ)服務(wù)也將通過產(chǎn)品和安全專家的運營形成更強有力的解決方案以應(yīng)對當前不斷變化的安全用戶需求。
從根本上來講,信息安全企業(yè)需要防患于未然,這就要求服務(wù)更加便捷高效。為此,綠盟科技在轉(zhuǎn)型過程中也將“快速應(yīng)急響應(yīng)”作為未來的方針戰(zhàn)略。首先,通過建立更智能化的系統(tǒng),將人與人的對抗,變成系統(tǒng)的對抗。我們設(shè)想實現(xiàn)相應(yīng)的學習系統(tǒng),這個系統(tǒng)具備自我提升的能力,通過系統(tǒng)來改變攻防不對稱的形勢。其次,通過國際交流學習建立國際化的業(yè)務(wù)和技術(shù)研究團隊,使國內(nèi)信息安全技術(shù)迎合國際前沿技術(shù)的發(fā)展。再者,廣泛建立合作關(guān)系,綠盟科技通過與阿里云、UCLOUD、青云等云計算企業(yè)合作使安全服務(wù)在云服務(wù)行業(yè)提前布局,取得先機。
后記:從本屆Ucon2016大會來看,信息安全行業(yè)已經(jīng)度過孕育期,全面開花結(jié)果,以綠盟科技為代表的信息安全企業(yè)已經(jīng)讓安全體系逐漸成熟,通過產(chǎn)品革新和目標設(shè)定讓安全真正的成為剛需。本屆“Ucon中國信息安全用戶大會”也匯集了來自金融、國資、通信、工控、電子政務(wù)、互聯(lián)網(wǎng)等行業(yè)的網(wǎng)絡(luò)安全重點應(yīng)用單位共同參與,以用戶需求為導向的信息安全技術(shù)已經(jīng)成為社會發(fā)展不可或缺的驅(qū)動力。