本月9月19日,第三屆中國信息安全用戶大會(huì)(Ucon2016)在滬舉行。作為第六屆上海市信息安全活動(dòng)周的點(diǎn)睛之筆,本屆Ucon大會(huì)以“安全 價(jià)值 創(chuàng)新 分享”為主題,通過用戶體驗(yàn)、權(quán)威報(bào)告以及專業(yè)賽事詮釋信息安全行業(yè)的變革。
信息安全技術(shù)的變革可謂日新月異,重點(diǎn)行業(yè)和熱點(diǎn)話題一直是信息安全企業(yè)討論和爭(zhēng)論的焦點(diǎn)。本屆Ucon大會(huì)將圍繞城市運(yùn)行、金融保障、智能制造、航運(yùn)商旅、電子政務(wù)、互聯(lián)網(wǎng)+等重點(diǎn)行業(yè)和領(lǐng)域的信息化建設(shè)與社會(huì)公眾關(guān)注的熱點(diǎn)問題進(jìn)行重點(diǎn)研討。Ucon大會(huì)戰(zhàn)略合作方綠盟科技作為信息安全行業(yè)的領(lǐng)軍企業(yè)自身也在通過變革來適應(yīng)當(dāng)前行業(yè)發(fā)展,綠盟科技在過去一年的轉(zhuǎn)型正是信息安全行業(yè)的縮影,信息安全價(jià)值需求的微妙變化也為安全行業(yè)帶來了新的契機(jī)。
如何激發(fā)信息安全企業(yè)的價(jià)值潛力?
在過去的一年,信息安全行業(yè)的根本變革源于“需求”的變化,從個(gè)人、企業(yè)到國家,網(wǎng)絡(luò)信息安全的認(rèn)知程度不斷提高,安全產(chǎn)品日益增多,信息安全行業(yè)細(xì)分已經(jīng)滲透到企業(yè)機(jī)構(gòu)和個(gè)人用戶的每一個(gè)工作、生活細(xì)節(jié)當(dāng)中,“網(wǎng)絡(luò)信息安全”潛移默化得成為了剛需,在這背后實(shí)際上反映了新形勢(shì)下單一的傳統(tǒng)安全產(chǎn)品已經(jīng)無法應(yīng)對(duì)層出不窮的威脅。
以綠盟科技為代表的信息安全領(lǐng)軍企業(yè)在不斷革新安全產(chǎn)品的同時(shí)意識(shí)到一個(gè)類似于“心臟出血”的漏洞足以讓安全行業(yè)為之嘩然,近兩年信息安全行業(yè)不斷出現(xiàn)新的概念,從2015年威脅情報(bào)的提出到今年威脅情報(bào)產(chǎn)品和技術(shù)的落地,越來越多的信息安全企業(yè)提出了基于安全大數(shù)據(jù)分析、連接、協(xié)同防御的思路,安全行業(yè)從方法論上發(fā)生了本質(zhì)變化。早在2010年綠盟科技就啟動(dòng)了將“服務(wù)能力”而非“單一的安全產(chǎn)品”交付給客戶的行動(dòng)。盡管當(dāng)時(shí)此類行動(dòng)受限于大數(shù)據(jù)、云計(jì)算等基礎(chǔ)技術(shù)的發(fā)展,但是足以說明用戶的需求已經(jīng)成為驅(qū)動(dòng)信息安全價(jià)值變革的根本動(dòng)力。
在過去的一年,國內(nèi)信息安全技術(shù)以百家爭(zhēng)鳴之勢(shì)蓬勃發(fā)展,越來越多的信息安全企業(yè)以轉(zhuǎn)型為契機(jī)革新自身優(yōu)勢(shì)領(lǐng)域產(chǎn)品,并不斷提出新的概念。安全本身是安全信息生態(tài)系統(tǒng)的建立根基,是信息的共享和資源的投入,從單一的安全產(chǎn)品到全方位的安全服務(wù)是每個(gè)安全企業(yè)必須跨越的分水嶺。
不忘初心 才能做風(fēng)口浪尖的弄潮兒
綠盟科技在過去一年的轉(zhuǎn)變主要體現(xiàn)在企業(yè)安全體系的構(gòu)思轉(zhuǎn)變上,2015年初綠盟正式進(jìn)行戰(zhàn)略轉(zhuǎn)型,并以此為契機(jī)制定P2SO戰(zhàn)略。產(chǎn)品(Production)仍是企業(yè)安全體系的基石,是采集安全數(shù)據(jù)和執(zhí)行安全策略的主體。解決方案(Solution)是指要理解客戶的業(yè)務(wù)場(chǎng)景,針對(duì)場(chǎng)景設(shè)計(jì)相應(yīng)的能力組合。運(yùn)營(yíng)(Operation)是指在動(dòng)態(tài)的安全生命周期內(nèi),建立持續(xù)運(yùn)營(yíng)體系以改進(jìn)企業(yè)安全態(tài)勢(shì),并通過協(xié)同的方式將綠盟的安全能力快速交付給客戶。去年10月綠盟科技正式發(fā)布智慧安全2.0戰(zhàn)略,將智能、敏捷、可運(yùn)營(yíng)作為轉(zhuǎn)型落地根本。
從本屆Ucon大會(huì)來看,信息安全企業(yè)對(duì)安全體系的理解和構(gòu)思將推進(jìn)到新的高度,以防御未知威脅為代表的主要安全技術(shù)將成為主流,以綠盟科技為例,智能、敏捷和可運(yùn)營(yíng)的戰(zhàn)略布局也正是當(dāng)下信息安全行業(yè)的的發(fā)展態(tài)勢(shì)。
“知己知彼,百戰(zhàn)不殆”,綠盟科技所倡導(dǎo)的智能,是指幫助客戶建立相應(yīng)的數(shù)據(jù)平臺(tái),應(yīng)用大數(shù)據(jù)和機(jī)器學(xué)習(xí)的技術(shù),使企業(yè)安全態(tài)勢(shì)一目了然,預(yù)見針對(duì)企業(yè)的安全威脅。同時(shí),使用綠盟云端監(jiān)控互聯(lián)網(wǎng)上發(fā)生的惡意行為,在云端對(duì)安全事件和安全數(shù)據(jù)進(jìn)行挖掘建模,改進(jìn)安全模型并推送給客戶;敏捷,是指在開放的體系架構(gòu)下,安全能力能夠根據(jù)軟件定義交付給客戶,加速企業(yè)安全能力的升級(jí);可運(yùn)營(yíng),是指在客戶端和綠盟云端,用戶、綠盟本地專家、綠盟云端專家,通過平臺(tái)、系統(tǒng)或者設(shè)備緊密配合,不斷的改進(jìn)企業(yè)安全能力。
由此來看,安全大數(shù)據(jù)分析平臺(tái)、態(tài)勢(shì)感知系統(tǒng)、攻擊溯源與威脅分析系統(tǒng)、威脅情報(bào)中心已經(jīng)成為更具象化的服務(wù),而這些基礎(chǔ)服務(wù)也將通過產(chǎn)品和安全專家的運(yùn)營(yíng)形成更強(qiáng)有力的解決方案以應(yīng)對(duì)當(dāng)前不斷變化的安全用戶需求。
從根本上來講,信息安全企業(yè)需要防患于未然,這就要求服務(wù)更加便捷高效。為此,綠盟科技在轉(zhuǎn)型過程中也將“快速應(yīng)急響應(yīng)”作為未來的方針戰(zhàn)略。首先,通過建立更智能化的系統(tǒng),將人與人的對(duì)抗,變成系統(tǒng)的對(duì)抗。我們?cè)O(shè)想實(shí)現(xiàn)相應(yīng)的學(xué)習(xí)系統(tǒng),這個(gè)系統(tǒng)具備自我提升的能力,通過系統(tǒng)來改變攻防不對(duì)稱的形勢(shì)。其次,通過國際交流學(xué)習(xí)建立國際化的業(yè)務(wù)和技術(shù)研究團(tuán)隊(duì),使國內(nèi)信息安全技術(shù)迎合國際前沿技術(shù)的發(fā)展。再者,廣泛建立合作關(guān)系,綠盟科技通過與阿里云、UCLOUD、青云等云計(jì)算企業(yè)合作使安全服務(wù)在云服務(wù)行業(yè)提前布局,取得先機(jī)。
后記:從本屆Ucon2016大會(huì)來看,信息安全行業(yè)已經(jīng)度過孕育期,全面開花結(jié)果,以綠盟科技為代表的信息安全企業(yè)已經(jīng)讓安全體系逐漸成熟,通過產(chǎn)品革新和目標(biāo)設(shè)定讓安全真正的成為剛需。本屆“Ucon中國信息安全用戶大會(huì)”也匯集了來自金融、國資、通信、工控、電子政務(wù)、互聯(lián)網(wǎng)等行業(yè)的網(wǎng)絡(luò)安全重點(diǎn)應(yīng)用單位共同參與,以用戶需求為導(dǎo)向的信息安全技術(shù)已經(jīng)成為社會(huì)發(fā)展不可或缺的驅(qū)動(dòng)力。