网络安全迎来最深刻变革,千亿跑道谁来起飞?

来源 :数字商业时代 | 被引量 : 0次 | 上传用户:chengjiangjie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当你走到悬崖边,你才能看到悬崖。
  多年前,英特尔前CEO安迪·格罗夫,这位被称为硅谷 CEO们的教父,曾如此警示公司的危机可能会突如其来。今天,他的这一判断,用在网络安全上尤为应景。
  今年八月的一个傍晚,当工程师为数台新电脑安装软件后,一种未知的病毒迅速从新电脑向公司网络蔓延。
  不过数小时,台积电位于台中科学园区的Fab 15厂,以及台南科学园区的Fab 14厂也陆续传出同样消息,这代表台积电在台湾地区北、中、南三处重要生产基地,同步因为病毒入侵而导致生产线停摆。
  这是台积电历史上第一次被软件病毒逼停生产线。
  事后,台积电召开新闻发布会称,病毒并非来自黑客攻击,而是系工作人员安装软件操作不当所致,但其引发的生产线停产,依然给这家全球最大的芯片设计、代工厂商造成了巨大损失,台积电官方估算,第三季度营收因此减少两个百分点,折合接近12亿元人民币。
  台积电的惊心一幕,提示了云时代,几乎所有公司都面临的一个巨大挑战——安全。
  Gartner 在8月末发布的2018年Q2风险报告时称,一些评论人士一度认为这份报告过于危言耸听:Gartner 在对110位大型全球企业高管调查后发現,云计算安全已成他们最为担心的问题,而在上一个季度,这一问题在他们的担忧清单上还只是排在第二位。
  “围墙模式”落幕
  从IT向云的过渡中,被改变的不仅仅是商业模式,更重要的是思维方式。
  IT时代的企业信息化,主要是为了方便企业内部进行控制和管理,其信息处于一个闭环流通,状态,网络流量呈现的是轮毂和辐条架构:应用程序运行在企业自有的数据中心之内,企业员工也在固定的办公室上班,所有信息都回传到自有数据中心。
  在这样一种模式下,传统IT信息的解放方案,主要在企业内部的数据中心这个城堡之外,架设一圈围墙,以此作为防御工具,因此,属于典型的围墙模式。
  但是在云时代,信息的流动不再是传统的轮毂和辐条架构,早已突破企业内部的边界,确切地说,信息的边界消失了,信息的仓库从本地数据中心,开始向 IaaS、PaaS 和 SaaS 上迁徙,员工使用手机、笔记本随处都可以工作。
  在传统网络安全防 御模式下,许多企业即使投入了大量精 力和资源,面对网络攻击时还是防不胜防。
  在华尔街,摩根大通以其资金雄厚的安全团队为傲——拥有近千人的安全团队和数十亿美元的预算,但在2014年依然被黑客们入侵其数据库,并且巧妙地躲过了号称是全球规模最大、功能最先进的检测系统,盗取了近7600万家庭用户和700万小企业用户的信息。
  除了摩根大通之外,其他很多大公司和银行也受到过网络攻击,比如Target的4000万支付卡的号码被黑客窃取,美银、PNC Financial Services和其他一些银行都受到多次拒绝服务式攻击等等。
  美国电信巨头 Verizon 今年4月在分析了 53,000 多起安全事件后,在其 2018 年数据泄露调查报告 (DBIR)中称,勒索软件攻击事件数量在过去一年中翻了一倍,成为最流行的恶意软件,这是因为黑客组织想通过锁定关键的业务系统来要求支付赎金,从而获取巨大的利益。
  大多数网络犯罪分子具有经济动机,因此,他们针对金融、保险和零售行业发起的攻击不足为奇。Corero Network Security 的产品管理总监 Sean Newman 认为对于能够希望实现 100% 正常运行的在线公司而言,实时检测并自动减轻攻击的 DDoS 技术应该是必备的要求。
  事实上,许多工业时代的巨头,当遭遇摩根大通这样的黑客入侵事件时,主管人员第一反应往往是:企业明明已经严格 遵守了业内网络安全规定,为何还会屡屡出现漏洞?这其实反映了当下一个普遍情况:数据已经向云迁徙,但安全思维依然固步不前。
  云环境对企业的信息安全模式,提出了根本性改革的需求,特别是对安全部门的传统合规思维也已落伍。
  埃森哲在《开启网络安全智能时代》报告中十分尖锐地指出,合规离安全仍然有很大的距离,过于依赖控制型方案的防御能力让许多企业蒙受重大损失,企业应该将合规要求视为网络安全的最低标准。只关注管控或审计要求的安全方案必将失败。
  这份报告大胆地判断,未来企业不再以审出问题的多少来衡量安全防护成功与否,而是看实际的损失和对业务的影响。
  Forrester Research高级分析师Jennifer Adams和Andras Cser也持同样观点,他们认为,“传统的基于周边的安全工具对保护云工作负载几乎没有作用,而且企业内部的安全解决方案所需的IT资源成本很高,因此大多数公司会为其云安全需求寻找现成的解决方案。”
  网宿科技副总裁李东在2018年中国互联网安全大会上对媒体表示,全球安全市场正在发生深刻的变革,随着攻击的规模越来越大、攻击手段越来越复杂,云安全将成为云时代企业安全配置刚需,其中自动化和机器学习将成为网络安全解决方案的基石。
  CDN或成网络安全升级最大受益者之一
  信息安全的变革与升级,也在投资界掀起一股并购高潮。
  这股网络安全并购井喷出现在2017年。据赛迪顾问统计,2017年,国外网络安全融资并购事件频发,总体市场中涉及金额仅公开的数字已达300亿美元,其中融资并购额超过1亿美元的有约20起,最大并购额达到153亿美元,即 Intel收购汽车安全领域企业Mobileye。
  包括Intel在内的大部分所有科技巨头,都参与了这场世纪大并购。
  仅微软在2017年就频频行动:4月收购了开源软件容器提供商Deis,6月初收购以色列网络安全初创公司Hexadite,以期用人工智能来提高其企业版Windows 10的安全,6月底又传出收购其合作伙伴Cloudyn公司,后者致力于帮助企业客户通过分析和优化工具来自动监测器云服务成本。   此外,IBM收购监测数据泄漏风险Agile 3 Solutions;思科宣布已收购网络安全服务公Observable Networks;拥有Google、youtube 等明星公司的Alphabet,也在2018年初宣布成立网络安全子公司Chronicle。这是继无人驾驶汽车公司 Waymo、生命科学公司 Verily 之后,第三家从Google X实验室孵化出来的业务。
  巨头之外,一波CDN公司在网络安全上的投入格外引人注目。
  全球CDN龙头Akamai先后大手笔收购Prolexic、Bloxx、Nominum等多家安全技术企业,并与安全服务企业Trustwave建立战略联盟。网宿科技副总裁李东曾对媒体表示,基于CDN的边缘安全,能够有效抵御日益严峻的网络攻击,这在全球产业界已形成高度统一的认知。
  Radware中国区总经理赵军曾公开表示,全球最大的CDN企业Akamai收购DDoS公司Prolexic,就已说明CDN技术开始与DDoS走向融合。他认为,安全既是CDN厂商需要解决的问题,也可以是CDN厂商提供给用户的服务。
  Akamai通过CDN的弯道超车,在全球市场树立了较强的标杆效应。财报显示,Akamai近三年的安全营收复合增长率在30%以上,2018年上半年Akamai云安全營收达到3.04亿美元,基本上占到总收入的四分之一。
  另一家CDN公司Cloud flare更多地通过合作方式实现技术嫁接、强强联合,目前已与IBM、谷歌、微软等多家巨头开展合作,将Cloud flare的防御措施和安全能力集成到对方平台上
  作为中国最大的专业CDN公司,网宿科技正在规划建设全球十大清洗中心,目前洛杉矶、新加坡和日本三大清洗中心已上线,据披露,网宿云安全平台每日为全球网站抵御攻击超过25亿次,抵御DDoS流量攻击峰值达809Gbps。
  网宿科技只是中国的网络安全并购风起云涌的一个缩影。赛迪顾问发布的《中国网络信息安全发展白皮书(2018)》显示,我国网络安全市场在未来3年将保持稳定增长的态势,到2020年将达到738.9亿元,3年复合增长率为21.7%。
  在网络安全领域,一场空前的投资消费升级已经启动,这为诞生另一个巨头提供了可能。
其他文献
OPPO Reno2的发布提前于iPhone11和华为Mate 30 Pro,“抢跑”的OPPO带来了在5G时代的一个超级卖点“视频”,超级防抖、视频变焦、视频人像虚化等一系列技术都融于Reno2中。  眼下到了5G时代,无线基础设施上将带来高带宽、低延时和大规模连接,一个不可忽视的应用落脚点便在于视频领域。而这也是业界目前所能预见的跟普通用户最直接相关的应用场景之一。从静态照片到动态拍摄,OPP
期刊
2018年9月19日,在阿里巴巴杭州云栖大会当天,西门子也在苏州召开了自己的“工业论坛”,并于当日发布新闻稿,宣布为了将今年7月在柏林签署合作备忘录进一步深化,已与阿里云就MindSphere落地中国内地市场的技术路线图和具体实施计划签订了合作协议。协议的主旨,是计划于2019年第一季度末面向国内客户发布“MindSphere on Alibaba Cloud”正式(general availab
期刊
2018甲骨文数据库云大会最引起业界关注的,恐怕是甲骨文在中国本土的数据中心终于落地腾讯云:“感谢你们的等待!感谢你们的耐心!我很高兴跟每一个客户报告:由腾讯云运营的数据中心会在今年8月份,就是在这个月会跟你们见面!”李翰璋,甲骨文公司高级副总裁及中国区董事总经理甚至开玩笑说,如果今年甲骨文的数据中心还不能落地,那么他就不会再站在台上了。  作为从软件转型云计算非常彻底和决绝的厂商,甲骨文从200
期刊
滴滴事件之后的第五天,程維和柳青发文道歉。两起事件已将滴滴置于至暗时刻,因为交通部门在9月1号称,滴滴致歉是浅层次的尚未真正吸取血案教训,滴滴单方也未回答为何声称案发车牌系仲某线下临时伪造。  从自驾、公交、约车、出租到地铁、高铁、飞机……,安全隐患就如毫毛斧柯,出行问题不断发生。滴滴的个例犹如洪水猛兽,被放大并遭指责。然而事实上并非无理指责,只因滴滴从事发到道歉,都无法给出一个让众多用户信服的理
期刊
数据显示,2018年中国手机出货量预计在5亿左右,而且已经基本实现2-3年全民更新一次手机的节奏。但与此同时,整个手机行业正处于下滑趋势也成为不争的事实,2018年上半年,整体手机行业销量下滑将近20%左右。  “虽说手机行业的天花板已经触手可及,但是从另一个角度来看,它也受到社会消费环境的影响,整个消费结构也在发生变化。”8848钛金手机总裁周佳表示,消费结构的变化,带动了新商机的出现。从手机市
期刊
92%的中国企业决策者正受到数字性能不佳问题的困扰,其中47%的中国企业决策者甚至每周都在经历数字性能不佳的问题。在全球企业竞相追逐数字化的趋势下,Riverbed作出了这样一份调研数据。  事实上,当企业在全速追逐数字化脚步的同时,也会茫然——为什么要做转型?我们的需求是什么?它能为我们带来什么?  “针对这一系列问题,Riverbed作出了相关数据调研,” Riverbed大中华区市场总监朱敏
期刊
5G时代疾步赶来的一个明显讯号就是,很多普通消费者也能脱口而出5G的技术优势:高带宽,低时延,广连接……而在某些资深“技术控”的遐想意境中,5G仿佛是弥漫在数字世界里的“以太”,不同产业与它触碰,都能瞬间释放出新的能量。  而接触有先后,在不少人眼中,随着中国5G开始商用,8K超高清视频有望成为5G时代第一个实现万亿元规模的产业。相比其他或许更具颠覆性的产业,5G与8K的初次相遇,就已率先“成就彼
期刊
2017年,全球最大的集装箱航运公司马士基(AP Moller-Maersk)發布公告,证实公司于 6 月遭受勒索软件 NotPetya 袭击后损失数亿美元,收入损失源自重大业务的中断。同年,联邦快递承认,其旗下TNT快递被勒索病毒NotPetya攻击后,TNT快递欧洲分部的运营被迫中断,公司损失大约3亿美元……  “个人的设备被黑客入侵,文件被劫持,遭到勒索……现在已经不是什么新闻。但是从造成的
期刊
“大象跳舞”一般用来形容体量庞大的企业继续高速增长,而“让大象跳舞”基本上是强人所难了,但也并不是没有奇迹。  IBM在郭士纳的手术刀下实现了跳舞,通用在杰克·韦尔奇的“数一数二战略”之下,也实现了跳舞。  在阿里巴巴刚发布的截至2019年6月日的财报中,让我们看到了“大象跳舞”。阿里巴巴在该季度收入达人民币1149.24亿元,同比增长42%;包括淘宝、天猫在内的中国零售平台移动月活跃用户达7.5
期刊
2017年的China Joy,英特尔首次用品牌命名承包了12000平米展馆,并且在主题馆中亮相了英特尔第一款18核心的Intel Core i9-7980XE。2018年,英特尔“纳入”12000平的E5展馆,继续命名为“英特尔主题馆”。  2018China Joy之前,英特尔刚刚过完50周岁的生日,年过半百前的它,一直处于作为PC行业的领行者,行业内几乎无法与之匹敌。然而,辉煌面的背后,是P
期刊