网络安全如何解决攻防不对等和系统碎片化危机?| ToB 产业观察
网络安全如何解决攻防不对等和系统碎片化危机?| ToB 产业观察
秦聪慧
· 2022.10.14 13:51
以“SaaS、集约化”应对攻防不对等,以“协作”应对碎片化。
网络安全如何解决攻防不对等和系统碎片化危机?| ToB 产业观察
图片来源@视觉中国
攻防不对等和产品/设备碎片化,是当前网络安全攻防中存在的两大典型问题。
攻防不对等首先在于技术不对等和人才不对等。“黑客攻击技术始终领先于组织防守技术,而防守人才又非常匮乏,需求方很难留住这种人才。”在IDC 2022 CSO全球网络安全峰会(中国站)上,深信服科技股份有限公司郑磊先生接受钛媒体App专访时表示。
攻防不对等是由网络安全攻防的特性决定的。网络安全攻防是一种看不见硝烟的战争,无形、无界、无声。利用网络空间的便利,攻击方可以快速集结海量“兵力”,轻易开展有组织的攻击、撤退。比如最近新闻里看到,国家级黑客团队对其他国家的大学/企业发起频繁攻击,就是利用了这种“不对等攻击”的特性。
关于网络安全攻防中的碎片化现状,郑磊表示:“过去组织主要是在合规驱动下建设网络安全。这导致大量组织更加关注是否部署了网络安全设备、产品,而忽视设备、产品的实际运行效果。随着时间的推移,多品牌、多世代、多型号产品堆叠,却缺乏联动,各自为政,运行效果不佳,这就是碎片化现象。尤其在‘攻防演练’、‘重保’等关键节点,碎片化现象不仅导致很多组织防护效果不佳,更可能需要来自多家厂商的数十人团队同时驻场维护支持。”
如何解决网络安全在攻防不对等和产品/设备碎片化的问题?求变,或许是当前组织应对网络安全发展态势的必然选择。
以“SaaS、集约化”应对攻防不对等
SaaS化、集约化,是这几年网络安全行业探索出的应对攻防不对等的有效手段。
“过去传统安全硬件面临突发威胁根本无法及时更新,需要几天、几周的时间窗口,但是SaaS化应对新威胁,几个小时之内就能将应对方案全面同步。只要是订购了SaaS化服务,企业可以最快速享受最新的安全能力。”郑磊说。
同时,SaaS化也缓解了网络安全的成本问题。“SaaS化的交付模式对客户而言,首先是采购成本更低,可扩展性也更高,对安全厂商来说,也可以更快速的迭代安全产品版本和能力,以应对快速变化的威胁,有效解决‘攻防不对等’的困境,”郑磊说道。
他也提到了一个集约化的概念,他认为,SaaS之外,私有云化也是企业可选项。他认为私有云的真实内涵其实也意味着集约:“对于广大的非数据敏感型组织来说公有云是一种无界限、性价比的选择;而对于数据敏感型组织来说,依然可以支持行业、集团集约化管理,界限清晰的私有云、行业云部署模式仍是不可或缺。”
集约化理念已经在很多信息化建设中被采用,比如钢铁行业大数据平台、电力行业云、集团云以及所有数据统一纳管的企业等。相应的,网络安全建设同样可以实现这种集约化,提升整个行业、整个领域或者整个集团的安全建设水平,仍然要比单点的、分散的每个分支独立的去建设要好很多。
尤其在大数据、人工智能飞速发展的今天,集约化建设还能带来规模化效应,使得行业网络安全能力大幅提升。郑磊透露,“我们做到了网络安全能力线上化、云化之后,发现我们能够实时获取海量来自全球各地的安全信息、客户诉求,这些数据给我们更快速度的去挖掘未知威胁、零日漏洞以及威胁情报、安全态势等提供了基础。这在以前是很难想象的,因为碎片化的传统硬件无法实现数据的有效汇集,也就没有数据规模化效应。”
所以他认为,未来一定是一个公有云和私有云共同发展的趋势,两种模式将共存,但根本上二者还是一种云化和集约化的基础思维。
以“协作”应对碎片化
协作是应对碎片化的最好选择。
解决客户网络安全建设的碎片化,要从网络安全厂商自身做起。深信服采用“平台”+“组件”的模式,以解决内外部产品之间的协作问题。
“我们通过少量的两三个平台,将客户的日常运维/运营管理工作聚合起来,然后通过这些平台去联动组件”。深信服从开发单品向开发组件级产品演进,这种组件级的产品可以很好的协同平台,成为平台的眼、耳、手和脚。同时,平台不仅通过组件实现全部功能的联动,也通过开放API实现多品牌产品的协同,彻底解决了网络安全建设碎片化的难题。
不过,这样高频的协作,也让深信服感受到了网络安全人才的匮乏。但郑磊也表示,网络安全人才的缺乏可以通过SaaS化的方式中和掉一些。
通过SaaS的方式,可以把有限数量的精英安全人才“聚合”在一起,给大量的客户提供服务。假设有50个精英安全人才用以安排驻场服务,至多也只能服务50个客户,但是如果把这50个安全精英人才聚在一起,通过平台以及SaaS化服务的方式将能力开放出来,就能够服务数百上千的客户。这也是当前网络安全SaaS化的很重要的一个出发点。
转型挑战:现金牛让步新兴业务
无论是业务的SaaS化,还是产品线之间的打通、协作,对深信服这家以安全硬件起家的早期网络安全公司来说,都是不小的转型挑战。“我们还在一个转型期,率先发布SASE平台、首个政务MSS云化托管服务平台……很多事情深信服都走在前面,转型已经第三年进入深水区。”郑磊说道。
目前深信服还处于“平台+组件+服务”的战略转型期,这六个字看起来简单,其实执行起来却面临诸多挑战。“这里面既有考核和资源向新的在线化业务倾斜,也有传统硬件防火墙走向在线化、虚拟化的挑战等,在这个过程中,传统业务‘现金牛’要向成长阶段的新兴业务低头。”郑磊说。
好在,对于深信服来说,经过近三年的转型,深信服的各类网络安全“平台”已经从无到有、走向成熟,比如可扩展检测响应平台XDR、零信任平台ZTA、云安全访问服务平台SASE、安全托管服务平台SASE等等。
不过,与转型和挑战相对,网络安全厂商也处于机遇之中。
一方面,企业的数字化转型加速使得远程办公、业务云化等成为常态,相应网络安全的在线化需求也密集出现,与转型的安全厂商能力发展趋势相匹配;另一方面,随着国家相关政策、法律、法规不断出台,更多的企业看到了网络安全的重要性。这两年“攻防演练”、“重保”等重大行动的历练中,越来越多的企业的网络安全建设从“合规”走向“实战”。
“ 特别是‘攻防演练’这些实战攻防活动,让更多的企业认识到只有依靠服务,这些看得见、摸得着的设备才能真正发挥价值。在线化的服务,不仅能随时随地交付高质量的服务,更相比传统本地驻场方式,能极大缓解高水平服务人员短缺、成本高昂等问题。这也给处于转型中的安全厂商带来了更多的机会。”郑磊表示。(本文首发钛媒体APP 作者 | 秦聪慧)
324篇资讯
6.1万关注
秦聪慧
关注产业互联网、企业服务等;conghuiqin@tmtpost.com
最近资讯
- 网络安全如何解决攻防不对等和系统碎片化危机?| ToB 产业观察
- 千行百业如何正确上BI?不仅要数据,更要生态 | 创新场景50
- 横评三家顶尖数据智能厂商之异同| ToB产业观察
本文观点仅代表作者本人,钛媒体平台仅对用户提供信息及决策参考,本文不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里。
敬原创,有钛度,得赞赏
-
钛粉36011 赞赏了
身处风口却“一桩难求”,一文看懂充电桩产业全景|钛...
约22分钟以前 -
钛粉36716 赞赏了
身处风口却“一桩难求”,一文看懂充电桩产业全景|钛...
约26分钟以前 -
钛精378... 赞赏了
那些"上不了席面”的私房美味
约4天以前 -
钛粉18902 赞赏了
中集李凌寒:数字化供应链的动因、要素及实践|202...
2022-10-01 11:40 -
有颜有钱5... 赞赏了
中集李凌寒:数字化供应链的动因、要素及实践|202...
2022-09-30 19:02 -
钛粉29232 赞赏了
割韭菜、白嫖、疯狂AMA……在30多个元宇宙Web...
2022-09-15 15:45 -
钛小773... 赞赏了
沈抖发布百度智能云新战略,回答了“木星”与“蜻蜓”...
2022-09-10 09:33 -
钛粉07914 赞赏了
钛媒体Pro创投日报:9月2日收录投融资项目25起
2022-09-03 03:20 -
钛粉65687 赞赏了
银泰百货“破产第一案”背后:苦涩退场,西安城改的挽...
2022-08-19 17:41 -
钛粉61539 赞赏了
对话蚂蚁集团副总裁何勇明:“支付宝不对标抖音”
2022-08-06 13:53 -
钛粉60785 赞赏了
近10亿募资闲置理财如今又推14亿定增,泽璟制药持...
2022-07-27 14:44 -
在天空中自... 赞赏了
钛媒体Pro创投日报:7月21日收录投融资项目32...
2022-07-22 16:40 -
钛粉14772 赞赏了
寻找下一个“玻色因”,国货抗衰盯上了蓝铜胜肽
2022-07-22 10:47 -
单晶冰糖啦... 赞赏了
宁德时代依靠钠电池可以维持万亿市值吗?
2022-07-22 10:37 -
钛友趣64... 赞赏了
女性专属时尚座驾,欧拉芭蕾猫上市19.3万元起售
2022-07-12 23:58 -
钛粉93105 赞赏了
TapTap塌房,“中国Steam”的故事结束了
2022-07-12 14:02 -
已注销用户 赞赏了
【医疗健康周报】第26周:“康诺亚生物”获得1.9...
2022-07-07 15:05 -
钛粉97884 赞赏了
零和游戏与非零和玩家:InterSystems的数...
2022-06-29 22:21 -
钛粉97003 赞赏了
零和游戏与非零和玩家:InterSystems的数...
2022-06-29 21:58 -
钛粉97388 赞赏了
零和游戏与非零和玩家:InterSystems的数...
2022-06-29 21:50 -
钛粉11323 赞赏了
丰谷酒业换帅!李寒松出任党委书记、董事长
2022-06-28 17:09 -
钛粉97508 赞赏了
海外港口货物积压,商家提前备货,今年外贸旺季来得有...
2022-06-24 18:44 -
钛粉36186 赞赏了
习酒划转茅台集团财务公司5%股权,上市仍在“激烈博...
2022-06-21 15:25 -
钛粉66633 赞赏了
重新定义“一体化”?HR SaaS产品PaaS化之...
2022-06-16 08:51 -
碧天黄地 赞赏了
未来汽车如何实现创新与融合?几位大佬有话说
2022-05-30 21:37 -
钛友趣76... 赞赏了
批量招聘难题何解?他们发现了HRSaaS的新机会 ...
2022-05-26 23:38 -
单晶冰糖啦... 赞赏了
钛媒体华南中心成立 全财经战略布局再进一步
2022-05-25 11:30 -
钛粉89798 赞赏了
郑大一附院,一家“超级医院”的双面特写
2022-05-21 06:19 -
钛粉00698 赞赏了
大厂深蹲,时代向前
2022-05-19 10:27 -
刘成军 赞赏了
中国信通院院长余晓晖:加快构建我国特色的工业互联网...
2022-05-18 14:09 -
已注销用户 赞赏了
Netflix真的会为「卖广告」掏出真心吗
2022-05-17 10:19 -
钛田097... 赞赏了
黑海粮仓“起火” ,全球粮食失衡
2022-05-09 19:50 -
钛i7Tw... 赞赏了
Bilibili Issues 10,000 NF...
2022-05-03 16:30 -
钛粉11841 赞赏了
式微的金三银四,进击的线上招聘 | 钛媒体深度
2022-04-28 00:39 -
钛粉70984 赞赏了
式微的金三银四,进击的线上招聘 | 钛媒体深度
2022-04-27 14:29 -
刘成军 赞赏了
【书评】工业互联网,如何开启工业全价值链价值重构的...
2022-04-20 15:10 -
钛粉12812 赞赏了
破发又大涨 海创药业“明天”的故事不好讲
2022-04-13 19:13 -
端生 赞赏了
孟晚舟归国首次亮相,华为年度净利润超1100亿元 ...
2022-03-29 17:26 -
钛粉04723 赞赏了
京喜基本退出社区团购
2022-03-28 12:53 -
钛粉34992 赞赏了
我和我的植物人女儿|钛媒体影像《在线》
2022-03-25 14:59 -
钛粉32623 赞赏了
“看风使舵”的摩根大通,为什么不值得信任?
2022-03-23 13:18 -
钛粉64062 赞赏了
酒店机器人离“万能”员工,还差多少笔融资?
2022-03-19 10:27 -
钛粉41134 赞赏了
俄乌战火中的中国留学生:我决定留下帮助普通人
2022-03-18 11:45 -
钛粉52609 赞赏了
半导体高管不断跳槽,背后透露什么信号?
2022-03-05 16:01 -
钛粉08632 赞赏了
叮咚买菜上海地区实现盈利,未来扭亏有望了吗?
2022-02-28 13:11 -
炜琳 赞赏了
刀口夺金的私募业:猎人、赌徒和骗子
2022-02-25 00:22 -
钛粉90022 赞赏了
年薪4亿的中国最贵科技CEO是谁?我们对高管薪资做...
2022-02-17 20:27 -
钛粉30326 赞赏了
亮风台联合创始人唐荣兴:元宇宙是个慢风口,AR领域...
2022-01-20 14:20 -
钛ae5u... 赞赏了
钛媒体科股早知道:发展最快的子行业,订单火爆,未来...
2022-01-17 04:39 -
满级钛宝1... 赞赏了
十亿消费者,谁是下沉市场的孤勇者
2022-01-15 11:42 - 查看精彩文章,打开钛媒体客户端
挺钛度,加点码!
- ¥ 5
- ¥ 10
- ¥ 20
- ¥ 50
- ¥ 100
支付方式
支付
支付金额:¥6
赞赏金额:¥ 6
赞赏时间:2020.02.11 17:32
账户【未登录】提示!
个人中心将无法记录并同步您的赞赏记录,
是否进行登录
分享文章
Oh! no
您是否确认要删除该条评论吗?
猜你感兴趣
分享文章