赛门铁克:云环境需要主动防护

来源 :计算机世界 | 被引量 : 0次 | 上传用户:w370724
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云计算、移动技术和社交网站的兴起,给IT产业带来了巨大冲击,也极大地影响众多IT企业的经营决策。作为全球第四大软件公司,赛门铁克也适时做出了市场战略调整,包括收购电子邮件和数据加密技术的PGP和GuardianEdge以及VeriSign公司的安全业务等,同时在云计算方面也有重大举措。
  作为赛门铁克的领路人,Enrique Salem为何做出这些收购决策;他为赛门铁克规划了一个什么样的未来?为此,本报总编辑孙定与赛门铁克CEO Enrique Salem进行了深入的交流。
  
  安全是首要关注点
  云计算将成为新形势下IT产业发展中最核心的趋势,而云环境则需要新的安全方法,安全是首要的关注点。
  
  《计算机世界》总编辑孙定
  孙定:在您看来,在现在的新形势下,IT产业有哪些值得关注的趋势?
  Enrique Salem:进入新世纪以后,几大主要的IT趋势日益凸显出来。在未来的10年中,最令人振奋的技术发展要属云计算了,它将给企业与最终用户带来巨大的益处——基于云的服务可以帮助企业提高应对不断变化的业务需求的能力,以及按需为最终用户提供计算、解决方案与存储的能力。
  第二大趋势是电子设备的使用日益增多。很多人认为,云计算与电子设备增多是两种完全不同的趋势,但在我看来,它们密不可分。展望未来,更多的计算能力及信息均在向“云”迈进。云计算可以为这些移动设备带来更多的应用方案及信息,使其功能变得更加强大。
  第三大趋势是社交网站的流行。社交网站具有真正的商业价值,它让我们能够更有效地分享信息,并相互协同起来。但当我们把更多的信息放在网络上或者“云”中时,我们必须进行风险管理,不管是针对隐私还是数据。
  除此之外,值得关注的趋势还包括虚拟化、无线设备的普及与人们生活和工作的日益融合等。这些趋势背后存在着千丝万缕的联系,不管是云计算、电子设备还是社交网络,它们都是快速分享信息的方式。
  孙定:从安全的角度来说,这些IT新趋势对安全行业会带来哪些影响?
  
  赛门铁克CEO Enrique Salem
  Enrique Salem:以上的几个趋势中,最核心的是IT向云计算方向发展,而云环境则需要新的安全方法,我认为,安全是首要的关注点。
  首先,从基础架构角度来看,安全需要贴近应用与数据。在共享服务架构中,如果只是简单地保护云周边、数据中心,甚至是单独的服务器或存储阵列,安全性是远远不够的。
  其次,当今IT界最大的难题之一便是保护与管理非结构化数据。内容感知技术(Data Insight)可以帮助企业更好地实施数据治理策略,清楚地知道有哪些数据存在、谁拥有这些信息以及它如何被使用是至关重要的。如果你不知道信息属于谁或它是如何被使用的,那么,将很难建立起一个合适的治理策略。
  另外,确保云安全还需要安全和法规遵从的技术,除了口头保证或书面的服务等级协议(SLA),服务消费者还需要实时了解云供应商的安全状况,使它们相信自己的信息切实受到保护和管理。
  最后,随着云计算的不断演进,企业可能会选择最适合它们的模式。因此,企业内部的安全工具与基于云服务之间的互通性十分关键,这样它们可以协同作用,从而最大限度地发挥二者的优势。
  作为从事数据安全、备份和存储的公司,赛门铁克要适应新的形势,采用新的技术来保证信息安全。也就是说,无论是信息沟通还是电子网上交易,我们都要提供安全解决方案。这是我们的责任,也是公司生存的基础。
  
  安全防护
  要变被动为主动
  
  基于信誉的安全技术,通过收集分析匿名的软件使用情况样本,自动识别所有的新兴的网络威胁,安全防护变被动防御为主动出击。
  孙定:您提到现在需要新的安全技术和安全解决办法,那么,新的解决方案究竟是什么样的?
  Enrique Salem:除了前面提到的数据感知技术外,另一个新技术就是我们去年年底推出的基于信誉的安全技术,我们已将其整合到诺顿2010全线产品中,包括诺顿网络安全特警2010以及诺顿防病毒2010。
  我们知道,传统的病毒查杀方式是安全厂商去收集病毒样本或者用户主动报告样本,安全厂商对病毒进行分析,提取病毒特征,放入病毒库并通知终端用户更新。这种方式的最大不足在于,它是一种被动的方式。也就是说,无法查杀没有进入病毒特征库的病毒。而基于信誉的技术的基本原理是利用了我们庞大的用户资源,通过收集分析匿名的软件使用情况样本,以自动识别所有的新兴的网络威胁,包括间谍软件、病毒与蠕虫。这些数据会持续不断地更新到信誉引擎,以此确定每一软件文档的安全信誉等级,而不需要对该文档进行扫描。
  孙定:这种技术与传统的安全技术有什么不同,又有什么优点?
  Enrique Salem:这项技术的一个好处是减少对传统病毒特征技术的依赖。黑客通常会通过不断更改恶意软件代码,以试图逃过传统的基于特征的监测。而基于信誉的技术能够有效遏制黑客这一惯用伎俩。事实上,利用这一技术,黑客的变化手段越多,证明该文档就越可疑;另一个好处是可以提供所有关于可执行文档的信息。按照传统的做法,安全公司主要针对用户举报或者与其他安全研究机构交换获得的恶意软件信息,采取防护措施。而基于信誉的安全技术恰恰相反,通过我们遍布全球的客户资源,能够拥有任何一个可执行文档的信誉评级资料。
  我们建立这种新的以信誉为基础的安全模式后的第一天,就探测到50万种以前从来没有发现的病毒和新的威胁。我们还发现平均每两台计算机中,就有一台受病毒威胁。因此我们认为用这种安全方式是非常正确的,而且我们也非常高兴地看到,现在这种方式得到了很好的应用。
  孙定:这种以信誉为基础的安全方案在业内处于什么样的位置?除了赛门铁克以外,还有别的厂商在做同样的事吗?
  Enrique Salem:实际上,赛门铁克是第一家采用这种针对应用、以信誉为基础的安全模式的公司。以前我们采用过的是一种基于IP地址的方式,现在还有很多企业在采用。基于IP地址的方式最大不足是,总是处于被动的防御状态,而以信誉为基础的方式则是主动的。
  
  看好SaaS安全服务
  
  今后5年,赛门铁克的收入中有15%会来自于SaaS(软件即服务)业务,云计算蕴藏的商机是很大的。
  孙定:云计算是当前的热门话题,赛门铁克今年也在做云计算的推广活动。请问,赛门铁克如何看待云计算,如何定位自己在云计算产业链中的角色?
  Enrique Salem:我们认为“云”这个概念是非常重要的,正如前面所述,是IT技术的一个发展趋势。从用户的角度来说,企业需要不断地去扩展,同时还需要保持灵活性,云计算技术是一种非常有效的技术。我们认为,今后5年,公司的收入中有15%会来自于SaaS(软件即服务)业务,现在我们正在朝着这个方向努力,云计算蕴藏的商机是很大的。
  对赛门铁克而言,在云计算市场可以在3个方面为客户提供帮助:一是帮助客户建立和部署云计算;二是对外提供云服务,比如赛门铁克可以提供文件在线存储和备份的SaaS服务,现在我们的客户已经达到1200万,数据中心为客户存储的数据已达到56个Petabyte,而且正以每星期10万个客户的速度增长;三是可以帮助用户更好地实现云信息的安全,我们去年收购的MessageLabs就是一家为邮件、网页以及即时通信等业务提供安全保证服务的SaaS服务提供商。
  孙定:在您看来,赛门铁克未来成长的最大空间将在哪个领域,这会给赛门铁克带来一些什么样的变化?
  Enrique Salem:在很多领域我们都有机会,其中一个比较大的机会就是“软件即服务”(SaaS),我认为赛门铁克在这个市场的机会是很大的。正如上面所述,我们在SaaS方面(包括在线存储和在线安全)已经取得了很好的成绩,我们希望未来会做得更好。
  
  借并购提升竞争能力
  
  今年以来,赛门铁克多次进行了企业并购,我们的目标就是要帮助客户进行数据的安全保护和管理。
  孙定:我们知道,今年以来赛门铁克进行了多次企业并购,先后收购了PGP、GuardianEdge公司以及Verisign公司的安全业务部门。为什么要进行这些并购?并购以后会给赛门铁克带来什么样的变化?
  Enrique Salem:我们注意到一个趋势,就是用户需要更好地保护个人的信息、保护个人的身份,赛门铁克进行这些收购,就是为了能够符合用户的这些需要。同时,我们在收购过程中,也能吸收更多的人才加入进来。总体来说,通过收购能够为赛门铁克带来更好的技术、更佳的流程、更新的人才,这样也有助于为公司创造更好的成长空间。
  孙定:通过一系列的并购,赛门铁克已经不再是一家安全厂商了。我们想知道,您计划把赛门铁克定位成一个什么类型的厂商?
  Enrique Salem:作为世界第四大的软件厂商,我们现在的产品和服务既针对普通消费者,同时也针对一些大型企业用户。赛门铁克最终的目标就是要帮助客户进行数据的安全保护和管理,我们希望客户在听到赛门铁克的时候,首先能够想到的是我们能够帮助它们保护和管理好自己的信息。
  孙定:您从2009年年初接任赛门铁克CEO一职,您对自己一年的表现满意吗?赛门铁克哪些业务线增长得最好,哪些业务线未来的前景您特别看好?
  Enrique Salem:如果以10分为满分的话,我给自己去年的表现打7~8分,也就是说还有很大空间。就整个公司来说,过去的一年多时间,取得了很大的进展:一是在数据方面,数据的备份和存储业务,我们连续6个季度都保持增长的势头;二是做数据泄露防护(DLP);三是软件即服务(SaaS),我们也保持了两位数的增长。
  孙定:作为赛门铁克的全球CEO,您如何看待中国市场,或者说,中国在您的战略里处于什么位置?
  Enrique Salem:中国市场对赛门铁克是非常重要的,目前赛门铁克在中国的业务开展得非常好、增长得非常快,我们对此寄予厚望。尤其值得一提的是,赛门铁克在华还有一项重大的投资,就是与华为建立了一个华为赛门铁克的合资企业——华赛,最近我刚刚被任命为这个企业的董事长。
  
  采访手记
  传奇人物Enrique Salem
  
  Enrique Salem是一个颇具传奇色彩的人物,出生在哥伦比亚的他,是哥伦比亚裔美国人。如今Enrique Salem每次回到家乡哥伦比亚,还是受到当地人英雄般的礼遇,这其中一个重要原因就是他在美国多家公司取得的成功,在赛门铁克的经历更为其增色不少。
  其实,Enrique Salem与赛门铁克有着不解之缘。1990年的Enrique Salem是Peter Norton Computing公司的一名软件开发人员,这一年赛门铁克收购Peter Norton Computing,Enrique Salem第一次进入赛门铁克。1999年,为了谋求更大发展,Enrique Salem 离开赛门铁克,创立了反垃圾邮件软件公司Brightmail,并担任总裁兼首席执行官。2004年,Brightmail被赛门铁克成功收购,Enrique Salem再次回到赛门铁克。随后,Enrique Salem在赛门铁克担任多项高级管理职务,直至2009年年底,担任首席运营官的他接替John Thompson成为公司总裁兼CEO。
  由于Enrique Salem的这份独特经历,使得公司员工对他充满尊敬,更由于他多年来一直打拼在安全领域,员工们对他的专业能力也充满了信任。接任CEO后,Enrique Salem采取了一系列的大动作,不过,这些举措的真正效果显现可能还需要一些时间,Enrique Salem最终如何续写其传奇经历,我们拭目以待。(文/邹大斌)
  
  总裁感悟
  人才、流程、产品,一个都不能少
  在赛门铁克的成长过程中,并购是最常用的战略。在过去的10多年时间里,曾有数十余家技术优秀的厂商被赛门铁克收购,其中最著名的就是2005年以135亿美元收购了存储软件厂商Veritas,这是软件业历史上最有影响力的并购案例之一。
  从去年年初正式就任赛门铁克CEO之后,Enrique Salem也频频出手,先是在今年4月宣布收购两家在电子邮件和数据加密市场处于领导地位的公司PGP和GuardianEdge,接着又于今年5月宣布收购威瑞信(VeriSign)公司的身份和身份认证业务。
  在回答为什么要进行这些收购时,Enrique Salem态度很明确,产品、人才、流程都是赛门铁克所需要的。这并不是说赛门铁克的收购门槛很低。实际上,每次收购都是深思熟虑的结果,能进入赛门铁克收购名单的企业也并不多。
  “我们在收购的时候,首先要考虑收购的产品如何能更好地适应公司整体的产品组合,这一点是非常重要的;还有一个重要的方面就是收购后决定让什么人来做哪些工作、在什么样的岗位上更合适。”Enrique Salem表示。
  为了让整合更加顺利,Enrique Salem会非常积极、主动地带领整个领导团队参与到收购后的管理,包括与新收购的公司员工进行对话,从而对产品、人员方面做出更好的决定。可以看出,赛门铁克已经在多次收购中积累下丰富的整合经验,正是这些经验让赛门铁克继续一次次成功地完成并购,逐渐成长为财富500强的公司。(文/邹大斌)
其他文献
随着改革开放和科学技术的不断提高,信息化基础设施建设是政府单位不可分割的一部分,而信息化会议系统建设同样也不例外。智能化信息数字办公系统即将替代传统模拟产品进入数字化、网络化、智能化时代。因此,行政会议中心将是政府党政信息数据交流必不可少的办公场所,而且使用率会越来越频繁,并随着社会的发展多媒体信息数据交流不断加大,对视频的清晰度、分辨率、对比度的要求不断提高,数字高清系统将逐渐取代模拟标清系统称
软件开发早就过了个人英雄主义的时代,而进入崭新的协同时代。如今,软件项目不仅涉及开发人员、需求设计人员、测试人员、项目经理,还需要合作伙伴等多方协作,这使得传统的依靠个人能力的软件开发方式无法满足需求。相关工具由此应运而生,IBM的CLM3.0就是其中的一个。而与同类工具不同的是,CLM3.0并不是一个简单的开发人员之间的协作工具,而是一个覆盖软件开发全生命周期的团队级协作平台。  CLM3.0是
7月28日,合众思壮召开“中国位置 从云到端”2011技术发布大会,发布了实现跨平台、跨网络、跨行业的位置云典型技术Minisun4.0和我国首个实现商用广域高精度数据增强服务系统的iPPP,上线了“中国位置”云平台,这标志着位置云的“云 端”体系初步建成。业内人士指出,“位置云”将带来更为智慧的政府决策、企业运营和个人生活,“中国位置”开创了导航云时代。  合众思壮技术总监强晓春表示,“云”即“
7月4日,有消息人士透露,阿里巴巴集团旗下阿里云公司预计将今年第三季度推出移动终端的操作系统。该操作系统将提供基于云计算的应用。不同于以往将应用下载至手机进行操作,用户将可以通过手机登录远程服务器进行操作。据悉,该操作系统基于Android开发,并集中了多种阿里自主研发的应用软件,包括地图、输入法、浏览器及IM工具等,并内嵌阿里巴巴、淘宝、支付宝等多项应用。
“一个‘云’,我们酝酿了十年,终于在今天面世了。”7月22日,在“盛大云”平台开放公测新闻发布会上,盛大集团董事长陈天桥在视频中如是说。    继“盛大云”官方网站正式上线后,“盛大云”旗下所有产品正式对外开放公测。至此,盛大打造完整云计算产品线、提供全产品链服务的计划正式浮出水面。盛大相关负责人在接受《计算机世界》独家采访时表示,“盛大云”将成立独立公司,以原有的盛大创新院云计算主题院作为技术和
作为中国最大的IT设备提供商,联想的专业技术与服务资源,正在为大型制造业园区、跨国企业在华总部、金融机构、连锁卖场、中小型企业等不同类型的客户提供着IT系统及系统相关业务流程的建设、运营与维护服务。    今天的联想,已经成为众多行业、企业领导者所首选的IT运维外包服务提供商,专业、高效、安全可靠的联想IT管理服务正管理着数10万台IT设备,为企业的信息化发展提供有力保障。  专业、规模和可信赖,
三网融合的概念炒作,较大规模的可以回溯到上世纪90年代微软提出的维纳斯计划,其后是广播电视数字化(即现在的DVB数字电视平移),电信宽带流媒体点播业务、IPTV业务、互联网网络电视、P2P视频、广电高调推出的NGB业务、Widget电视、位移电视以及当前炒作的社交电视等业务的推出,每次也都会牵涉到三网融合的概念。  你方唱罢我登场,十几年间,三网融合这个概念被反复利用和炒作。在这个漫长的过程中,电
在台式机平台多核战略上非常成功的AMD不甘心只在台式机平台上发展,又将多核处理器引入了移动平台,推出了三核、四核移动处理器平台。之前的AMD VISION战略在低价笔记本电脑上获得了较好的成长,但是相比在台式处理器上的优势,AMD自然会想办法来蚕食中高端的笔记本电脑市场,而这一战略的引入,也让用户可以有机会在5000元级别的笔记本电脑中用上四核移动处理器平台,这样一来,也让移动平台在性能上获得了更
本报讯 10 月18 日,高端视觉产品生产商艺卓公司发布其29.8 英寸的RadiForce RX430显示器。RX430 配有混合伽玛功能,是世界上首款可同时以其自身的伽玛曲线显示单色和彩色图像的显示器。即使在相同的应用中,混合伽玛也会自动区分所显示的图像是单色的还是彩色的。单色图像会经DICOM Part 14 标准调整的模式中显示,而彩色图像会经伽玛2.2 调整的模式中显示。这些模式及其他模
伴随着互联网技术的迅速发展,各类教育资源不断涌现。特别是当前云计算风起云涌之时,教育行业更需要运用云计算的先天优势,让教育资源和教育服务帮助每个孩子快乐学习、健康成长。  智学宝系统正是在这样的技术背景下,结合学生、家长的真实需求,将云服务提供给广大中小学生。智学宝助学服务系统是北京凌鸿智业教育科技有限公司(下称凌鸿教育)研发的基于云平台的智能化助学系统。该系统旨在通过搭建网络、学习软件、学科互动