《中國高新技術產業導報》,2011年10月31日
企業級安全軟件的當務之急是在移動互聯、云計算、IT消費化、社交媒體當道的時代管理信息風險,抵御日益復雜的網絡威脅,縮短對安全事件的響應時間,降低成本并進行合理支出。
近日,日本三菱重工遭到網絡攻擊。該集團使用的電腦至少遭到50多種計算機病毒感染,可能已導致日本ASM-1反艦導彈信息等重要資料被盜。此外,今年四五月份全球皆知的索尼“泄密門”事件,索尼服務器接連遭遇黑客攻擊,大量用戶數據被盜。接連不斷的安全事件,使人們真切地感受到企業所面臨的信息安全威脅的嚴重性。
“不斷演變的業務模式,企業有越來越多的云計算服務和移動辦公的需求、影響深遠的技術變革、不斷變化的勞動力。這三大趨勢使得IT在企業中的作用發生了根本性的變化,從以前的支持部門變成驅動部門,幫助企業更好地開展業務。”中國惠普有限公司總裁暨全球銷售副總裁史蒂夫 吉爾表示,企業級安全軟件的當務之急是在移動互聯、云計算、IT消費化、社交媒體當道的時代管理信息風險,抵御日益復雜的網絡威脅,縮短對安全事件的響應時間,降低成本并進行合理支出。
企業面臨安全威脅
近日,賽門鐵克發布針對全球的《2011安全狀況調查報告》,報告研究了企業面臨的主要安全威脅、趨勢和相應的防范行為,并提出改善網絡安全的建議。
對此,賽門鐵克中國區技術支持部首席解決方案顧問林育民表示,根據調查結果顯示,企業最為關注的幾類風險都與數據和網絡安全相關。具體而言,企業將網絡攻擊列為最為關注的問題,其次是無惡意的內部員工上網導致的數據泄露,以及企業內部產生的與IT相關的威脅。
“企業所面臨的來自互聯網的惡意威脅一直是企業信息安全的最大隱患,如果企業不能有效保護其網絡,輕則遭受黑客惡作劇篡改網頁頁面,重則導致敏感數據被盜,直接造成嚴重經濟損失。”林育民表示,超過1/3的受訪者認為網絡安全的重要性與去年相比在一定程度上或者很大程度上提高了。越來越多的企業認為保持其網絡及信息的安全性對于企業運營來說至關重要。
“移動設備的激增,在改變企業生產力的同時,卻帶來了保證企業網絡和數據安全的巨大困難。社交媒體的快速發展,可能導致員工點擊惡意鏈接或者上傳敏感信息,讓IT部門感到擔憂。隨著終端用戶平板電腦等個人消費者市場跨入企業應用,IT面臨既要保證網絡與這些設備的連接暢通,還要保證這些端點安全性的額外挑戰。”林育民表示,維護企業網絡安全的難度正在逐步增加。
IT廠商重點努力方向
企業如何抵御風險,保證應用安全、客戶安全和服務的安全性?中國惠普有限公司企業服務事業部首席技術官王紀奎表示,首先要保證在數據中心里面的所有技術、服務、應用的安全性,也要考慮用戶、企業互聯情況下的網絡的安全。另外,應用本身的安全性是不是能夠得到有效的保障是核心內容。隨著手機、平板電腦等移動終端的應用,如何保證終端安全也很重要。實現信息安全管理,協助企業保護和管理所有相關的安全性,要通過運營中心服務的方式,保障企業的安全,保障企業用戶的安全和終端的安全,同時讓應用沒有漏洞。
此外,卡巴斯基實驗室近期的一項全球調查顯示,91%的被調查企業在過去12月中曾經至少經歷過一次IT安全事件。幾乎1/3的企業承認曾經因為惡意軟件感染,導致敏感數據丟失。
“當前最常見的威脅還包括具有潛在危險的軟件漏洞、網絡攻擊(包括針對性攻擊和DDoS攻擊)、網絡釣魚以及垃圾郵件等。處于發展中市場的大型企業則是網絡罪犯最常攻擊的目標。” 卡巴斯基亞太區技術副總裁王南表示,除了部署反惡意軟件保護解決方案外,很多企業還積極采用了客戶端防火墻和用于檢查軟件漏洞以及進行系統更新的工具。若要全面有效地保護企業網絡基礎設施,還需要部署全面的安全策略,覆蓋企業所有端點設備。通過控制使用的程序、網絡行為以及外部設備,減小對敏感數據的未授權訪問風險,從而避免可能的財務損失。
未來安全廠商較量主戰場
殺毒軟件的企業級市場歷來是殺毒軟件廠商的核心地帶,這不僅僅是因為企業級殺毒軟件利潤高,而且更多體現了一種技術上的優勢和由此帶來的客戶忠誠度,這是一個真正強者生存的環境。2009年個人殺毒軟件市場進入免費亂戰,但企業級殺毒軟件市場并沒有發生根本性的變化,殺毒軟件廠商,加大了對企業級產品的開發和營銷力度。
今年3月,瑞星公司宣布個人安全產品全面免費,同時發布其企業級解決方案,說明瑞星正進行全面戰略大調整。瑞星發布的以“瑞星殺毒軟件網絡版2011”為主打的12款軟硬件產品,面向企業、軍隊、教育、金融、政府等多領域。值得一提的是,瑞星正逐漸向服務型安全廠商轉型。瑞星客戶服務總經理賈燕霖表示,瑞星早在2000年就推出企業級產品,隨著加大企業用戶的戰略布局,希望將瑞星多年對服務的探索、理解、體驗以及方案與企業直接溝通,直接推廣給用戶。
江民科技方面表示,走專業化、國際化道路是江民科技未來發展的戰略方向。其中,在企業級市場,江民研發成功專網安全防護系統,并在高鐵、地鐵等多家專網安全系統招標中中標;此外,江民科技還進一步加強了企業級產品定制服務,為大型行業或網絡定制個性化和有特殊需求的安全產品,而這些個性化定制,已經成為江民目前主要的營收來源。
從國外廠商來看,除了早先進入的賽門鐵克和趨勢科技從2010年開始加大對中國企業級市場的力度外,2010年3月,號稱殺毒軟件鼻祖的德國安全產品Avira高調進入中國市場;2011年9月,AVG在推出個人版不久正式推出企業級安全防護產品;2010被英特爾收購的McAfee也早在中國市場有足夠的影響力。這些廠商無一例外的以個人產品試水,主攻方向則直接瞄準了企業級市場。
事實上,企業信息安全領域不斷面臨新的挑戰,對國內外IT廠商來說,卻意味著巨大的機會。對此,業內人士預測,隨著微軟、英特爾、惠普等傳統IT廠商在企業級安全軟件市場開疆辟土,殺毒軟件廠商將企業級市場轉為自身業務的重點發展方向。未來的企業級軟件安全市場,硝煙未起,但戰聲已響。