盤點2012年網絡安全領域的重要趨勢
2012年,是云計算技術的落地的重要一年,我國的網絡安全領域也面臨著諸多挑戰與創新融合?;仡欉^去的一年,看一看網絡安全領域都發生哪些重要趨勢。
安全廠商全面聚焦移動安全
BYOD已經成為勢不可擋的趨勢,并成為2012年被討論最多的話題之一。越來越多的智能設備涌入企業網絡,使企業的寬帶消耗加大,網絡資源占據嚴重,最重要的就是企業的信息面臨巨大的安全挑戰。面對BYOD的襲擊,市場上逐漸出現了移動設備安全管理系統(MDM),各類提供移動保護、監控、管理的軟件和硬件平臺涌現。
在2012于5月的Interop 2012大會上,包括思科、HP在內的多家IT巨頭推出了針對BYOD的產品和策略。
7月份,趨勢科技發布移動終端安全戰略,推出基于云安全的企業移動終端安全解決方案(TMMS8.0)和針對消費者智能終端的手機安全套件。
9月份,賽門鐵克在企業用戶實現移動應用的基礎上,為企業實現現代化的移動安全與管理、提供全新的策略與移動解決方案,并進行了更新升級。
雖然被英特爾收購,但是邁克菲并沒有放棄對移動領域的關注度,其推出了針對iPhone、iPad 和 Android 智能手機之類的個人設備的數據保護和安全配置的企業移動管理平臺,(McAfee Enterprise Mobility Management 9.0),通過收購Trust Digital 平臺,強化了其在移動安全領域的地位。
國內的廠商也不甘落后,針對移動化辦公趨勢和需求變化,11月份,東軟集團發布自主研發的Cumquat移動設備安全管理系統,幫助企業在BYOD的高效率與信息安全之間找到最佳平衡點。
點評:國內為安全廠商在移動安全市場中,頻繁的推出新品和軟件升級,是看到了移動安全巨大的市場發展潛在和商業價值。有報告顯示,目前在中國已經有78.9%的企業允許員工使用個人設備工作,這比亞太區整體高出了8個百分點。網絡安全廠商的在移動安全領域的掘金之路是光明并且漫長的。
殺毒廠商放眼企業級市場
從2008年起,國內殺毒市場經歷了個人殺毒產品從付費到免費的歷程。2008年,360為了占領市場,宣布個人殺毒軟件全部免費,個人殺毒市場進入免費風潮。在免費模式的影響下,瑞星在2011年3月也宣布最新的瑞星全功能安全軟件,殺毒軟件等所有個人產品全部免費。由此,如何賺錢,成為殺毒廠商免費后無法繞過的難題。雖然江民,卡巴斯基等少數殺毒廠商在個人市場檢測收費,但是個人免費模式已經成為必然趨勢。而對于如何盈利的問題,中小企業這塊市場成為了殺毒廠商的救命稻草。
2012年殺毒廠商聚焦企業級市場。雖然個人版殺毒在一定程度上能夠有效防止了黑客、釣魚網站的攻擊,但對于企業來說,數據的重要性顯然要高于個人。瑞星、360等殺毒廠商顯然不能放過企業市場這塊肥肉。瑞星發布2012年企業終端安全管理系統,并不再嘗試免費模式。接著,360發布企業版4.0,將360企業版、360網站安全檢測、360網站衛士三大功能進行合并,并表示全部免費。對于企業級殺毒市場殺毒軟件是否應該免費的問題,引發一連串的口水仗。
360企業版殺毒軟件全程免費被指違背經驗運營生態模式的基本原則,因為免費提供的產品對企業的網絡安全是不負后續責任的,這意味著用戶問責無門。而360則表示,歐美殺毒軟件幾乎壟斷企業版殺毒軟件領域,而企業版殺毒軟件的超高費用,也讓眾多企業望而卻步。360企業版殺毒軟件全程免費,在打破壟斷,為國內企業提供全方位安全服務的同時,也勢必會重振國內企業版殺毒軟件領域的信心。
點評:與個人殺毒市場的免費相比,進軍企業級殺毒的免費模式引起了不小的風波。不管是盈利模式還是免費模式,企業級殺毒市場都看中的是責任和義務。盲目的跟風免費,擾亂市場原則,很有可能讓整個行業走進困局。企業級市場是否適合免費模式,可能只能等到時間的檢驗了。
DLP數據泄露防護走向平臺化
國內數據泄露防護正呈高速發展態勢,單一文檔加密類產品因其只能解決終端中特定格式的普通文本已逐步暴露出諸多不足。因為越來越多的企業敏感數據并不是只在終端中,所以越來越多的用戶開始選擇DLP統一安全平臺。目前國際和國內廠商很多都已經推出了DLP的相關產品,但是能稱作安全平臺化的DLP還很少,除了賽門鐵克、McAfee、趨勢科技以外,以網頁過濾技術起家的Websense、防火墻廠商Check Point也相繼透過并購相關廠商,推出了自家DLP產品,并已逐步形成國內、國外數據泄露防護標準。
在DLP市場領域表現出協同作戰的趨勢,如Websense與神舟數碼聯合,防止企業遭受不斷出現的因特網威脅。賽門鐵克則與Juniper聯手致力于網絡和端點安全。中國本土的DLP的廠商也集中自己的技術優勢,用以搶奪DLP市場份額,而且實力不俗。億賽通通過與聯想、IBM、英特爾、中軟、華為等眾多公司結成戰略伙伴,在國內率先推出基于透明加密技術的數據泄露防護(DLP)體系,明朝萬達以現代企業的信息數據安全為核心Chinasec(安元)可信網絡平臺V3.0也應運而生,由此開啟DLP智能化的平臺型產品也順應BYOD的潮流幫助用戶整合智能移動終端以及云終端資源,為各行業保駕護航。
點評:但隨著用戶需求的改變以及安全威脅的增長,企業級內網安全和數據安全防護面臨新標準,而沒有永遠的安全。DLP通過多種系統的集成,用以解決不同類型的用戶的不同需求。隨著IT技術推陳出新,用戶需求和安全意識不斷提升,只有持續推出新的技術理念,才能生產出讓企業的安全與管理保持平衡的產品,為用戶創造價值。
下一代防火墻輪廓逐漸清晰
云計算、虛擬化、大數據讓網絡安全環境愈加復雜,由于大量安全威脅的存在,以及當前信息網絡的復雜性,構建高效的安全基礎設施提出嚴峻的挑戰。與以往的網絡環境相比,下一代的網絡中往往存在拒絕服務攻擊、竊聽、修改信息等危險,針對客戶網絡業務的需求,下一代的網絡安全防護策略成為客戶關注重要領域。許多公司已經開始基于商業通用組件,向更具擴展性、可管理且可靠的基于 IP 的基礎設施演進。
思科是最早催生了下一代防火墻的概念的廠商,IBM抓住市場機遇,推出了下一代網絡、和基于IP的多媒體服務。銳捷網絡、梭子魚、深信服陸續在國內發布下一代防火墻產品并有針對云計算的研發,加上已經在下一代安全市場上有所成就的SonicWALL、juniper、Check Point、Palo Alto等廠商,未來下一代安全架構市場中安全產品將進一步豐富,隨著云計算技術在不同行業的落地應用,下一代網絡安全產品將更多的引入云計算的概念和技術,并積極的應用到各個云計算領域。
點評:網絡威脅日益嚴重,且新威脅層出不窮,企業需要時時刻刻保護自己的網絡及運行其上的關鍵業務的安全。下一代安全架構為保障云計算安全、為數據中心在云計算環境下的防護提供的支撐。云服務的期待和要求已經指明了下一代網絡安全世界的方向。
虛擬化無代理防毒日趨流行
虛擬化安全問題引起新一輪關注。2011年有人開始提出"無代理防毒"這一虛擬化防護新概念,即虛擬機無需安裝任何插件即可收到物理機的防病毒保護。2012年多家反病毒廠商開始介入這一領域。趨勢科技今年6月率先將“無代理防毒”理念落地中國,隨后邁克菲和卡巴斯基發布了自己的無代理防毒產品,2012是無代理防毒崛起之年。
總體上說,虛擬化無代理產品在業界才剛剛起步,有新品發布的安全方式并不是很多,市場也正在探索階段。2011年趨勢科技宣布推出全新的無代理虛擬化安全方案,今年6月發布邁向云端的Deep Security 8.0新版本;今年上半年,邁克菲也宣布推出保護虛擬環境安全的全新的無代理部署模式MOVE AV解決方案,通過單一高性能控制臺實現針對各類物理和虛擬攻擊的全面防護;卡巴斯基實驗室宣布發布全新的企業級虛擬化安全產品Kaspersky Security for Virtualization,可以為數據中心、虛擬化服務器和虛擬化桌面提供高效的保護。
點評:云計算的不斷普及,虛擬化技術的應用越來越廣,虛擬化環境下的安全防護問題也日益突顯。而傳統安全軟件并不是專門為虛擬化環境設計的,沒有針對虛擬化環境下的資源共享進行優化。虛擬化無代理防毒的出現以及業界廠商對虛擬化的關注,使得用戶的所有虛擬機得到最新的安全防護。

























