物联网时代 安全厂商的最大考验是技术进步速度

绿盟科技高级副总裁叶晓虎在 2017RSA 热点研讨论上谈到了当下安全厂商发展遇到的一个挑战:

‘通常来说,安全的发展滞后于业务的发展,AI 和物联网时代对于安全公司最大的挑战是安全厂商对技术和业务的学习速度。’

‘因为云计算、物联网、移动、大数据,这么多技术都需要了解、需要掌握,确实是一个比较大的挑战。在新的科技环境下,当今的安全和传统 IT 时代安全发生很大变化。IT 环境下,因为服务器数量有限,出个漏洞就去打个补丁。但是物联网设备未来有 200 亿,怎么去检测升级防护,不再是通过打补丁升级重启就能够完成安全更迭。’

本文,是和叶晓虎博士交流中,他提到的一些有价值的观点:

Freescript:您能谈下,进入物联网时代,和生活紧密结合的有哪些安全问题吗?

叶晓虎:比如充电桩有传感器,连接到云端,一旦云端被攻入,会带来一段路上的充电桩失效,这样的案例已经在美国发生。 安全有三个层面的影响,首先是基础网络安全,其次基础网络安全影响业务会产生业务安全问题,业务产生比较大的社会影响面就会造成社会影响,甚至会变成国家基础设施的安全问题。

Freescript:为什么包括 360 等一系列公司都在强调安全公司之间的合作?这本质的原因是为了共享数据吗?

叶晓虎:有两个原因致使安全厂商急需联合起来。首先,安全厂商和企业之间互相连接,可以更高效找到隐患,解决漏洞。其次,IT 技术发展太快了,如果想跟上技术的节奏,就必须让产业各方联合从而优势互补。

真正的连接,也需要国家和主管部门从顶层设计出发,制定确实可行的政策,产生更强大的推动力。

Freescript:MSSP 服务在安全领域中占有很大的份额,那么国内外安全厂商在这一领域中的竞争有什么不同?

叶晓虎:国内大部分企业和机构的安全运营目前还主要是两个部分,一个是厂商给予直接的支持,另外补充专业的安全服务提供商。而在美国企业和机构的安全运营有一个非常重要的力量是MSSP的厂商,他们在起到专业支撑作用,而厂商主要对接MSSP。

MSSP 服务在国际是安全市场最大的细分领域,但是在国内比较弱小。

Gartner认为可管理安全服务是一种远程的IT安全监测与管理服务,该类服务必须是通过远程运维中心即SOC提供的服务,而不是工程师在现场提供。MSS不包含人员外包、咨询、实施和集成服务,也是未来几年之内复合增长率最快的一个领域。MSS对企业来讲解决什么样的问题?我想第一点应该是通过远程的方式帮助企业运维,解决企业的预算和编制不足问题,这两年我们在调查报告里大家都会提出最大的、最通用的一个意见就是关于编制和预算在哪儿。对于整个社会来讲,安全人才数量还是相对少,通过集中化的运维和管理模式,可以有效缓解全球范围的安全人才不足问题。

中美厂商的区别在于,美国厂商个更愿意专注在某一个领域,比较‘精明’。中国的厂商则将方向定位在平台产品上。如果一个国内的安全公司没有 20 款安全产品,可能“不好意思见人”。

这与产业链的成熟度也有关。美国的产业发展细分,每一个领域都可以形成较大市场,而整个中国地区的安全投入占全球不到 3% 市场份额,比较小。

Freescript:目前国内客户对数据的态度是怎样的?是否会介意将自己的数据流过安全服务提供方?

叶晓虎:国内客户确实比较在意数据的开放问题。

首先,数据不经过第三方是一个伪命题。如果企业的业务是在互联网上运营,还想回避互联网,实际上封闭会带来更大的安全隐患。

其次,如果企业用户不能和安全厂商进行双向数据流通,打造一个数据闭环,就无法最大效率的发挥安全厂商的价值。

其三,国内市场需要从顶层制定政策,引导用户行为,达到数据安全和效率之间的平衡。

绿盟大概有两类客户,一类客户是完全基于线下的传统方式,就是需要我们在做完补丁,做完对应的工具之后通告给相应的联系人,然后要对设备进行升级或者需要我们的工程师去现场帮助客户做相应的检查。另外一类客户是把他们对应的业务安全问题完全委托给我们,在日常就建立相应的资产基线和业务技术中使用的一些情况。这两种方式对比它的过程和效率应该是很明显的。

客户不能接受安全公司的连接和服务是安全公司最大的痛,因为你做了很多东西是瞎忙活,得不到反馈。技术变化越来越快,如果过了几个月才得到反馈,安全就失去了意义。

Freescript:安全领域厂商的终极竞争态势会是怎样的?

叶晓虎:首先,安全市场肯定是碎片市场,每个细分领域想做到最好不太可能。其次,安全领域的终局会有几个大巨头起到整和作用。第三,IT 公司如华为以及大的互联网公司都会进入安全领域。

本文转自d1net(转载)

时间: 2024-10-02 00:29:34

物联网时代 安全厂商的最大考验是技术进步速度的相关文章

物联网时代下智慧城市建设 政策or技术是主角?

根据联合国的预测,到2050年,全球人口的70%将居住在城市环境中,世界各国尤其是中国,面临的能耗及公共服务压力可想而知,因此,智慧城市建设必须要为这些挑战作好准备,为人们提供安全.便利.智能的绿色城市生活环境. 近年来,中国的智慧城市建设如火如荼,智慧城市绝对是国家各类政策文件与规划中频繁提到的热词.政策的利好犹如"东风"劲吹,无疑对国内的智慧城市建设起到推波助澜的作用.而物联网技术的发展,则是实现智慧城市的基础技术手段,毫无疑问,智慧城市的建设,需要物联网技术进行支撑. 众所周知,

物联网时代商业模式将驱动商业策略的转变

物联网时代的商业模式转移将驱动商业策略的转变. 我们认为,面对未来趋势,科技公司应考量在现有的组织外设立独立运作的机制;同时建立创投思维,以管理产品组合(portfolio)的模式针对不同应用场景的服务进行统筹规划. 在物联网的世界,科技产品必须更加契合用户具体的个别生活场景,科技行业的商业模式因此将出现本质性的变化.我们认为,五个主要的模式转移将驱动物联网时期的商业策略: 一.从横向拉通(Horizontal)到重视垂直行业特性(Vertical) 首先是市场构成. 在智能手机时期,绝大多数的

物联网时代全面来临之前,你需要了解这三大商业模式

物联网时代的商业模式转移将驱动商业策略的转变. 我们认为,面对未来趋势,科技公司应考量在现有的组织外设立独立运作的机制:同时建立创投思维,以管理产品组合(portfolio)的模式针对不同应用场景的服务进行统筹规划. 在物联网的世界,科技产品必须更加契合用户具体的个别生活场景,科技行业的商业模式因此将出现本质性的变化.我们认为,五个主要的模式转移将驱动物联网时期的商业策略: 一.从横向拉通(Horizontal)到重视垂直行业特性(Vertical) 首先是市场构成. 在智能手机时期,绝大多数的

NB-IOT来了,物联网时代才真正来临

如果采用以往蜂窝网比如GPRS方式,沿用到物联网的领域,从主网或安全性来说,也是比较差的.所以说, NB-IOT来了,才叫物联网时代来临了. OFweek物联网讯 NB-IOT来了,才叫物联网时代来临了. NB-IOT几个关键特征: 1.海量连接 指能实现比GSM高20db的覆盖增益,放大了倍数,信号参透力强. 2.设备不需要持续连接,功耗低 从这个角度来说,NB-IOT确实是为设备联网而设计的,设备联网的特点: ①小包数据,或低频或高频; ②对时延不敏感; ③网络可靠性要求高; ④非长连接.

物联网时代:企业需要“积木式”创新

近几年在CES展及亚洲CES展上(CES:世界最大的国际消费电子展之一),中国制造的机器人.智能可穿戴设备.智能医疗等产品都吸引了不少观众的驻足,然而很多智能产品却迟迟不能商业化.在科通芯城董事长康敬伟看来,之所以出现上述问题,原因在于围绕智能硬件制造的产业链并不顺畅.他判断,接下来几年,智能硬件产品及整个产业,将呈现"指数型爆发"的局面. 为此早在2013年,科通芯城就在旗下打造了"硬蛋"这个智能硬件创新创业平台,从概念到产品设计到量产,提供以供应链为核心的一站式

独家|胡郁出任讯飞消费者事业群总裁,物联网时代输入法战争启幕

11月24日,新智元与科大讯飞联合主办的"人工智能+ 共创新世界"新智元百人会·11月领袖论坛在北京举行.以科大讯飞23日举行的年度发布会为契机,本场论坛从技术上主要围绕认知计算和认知智能展开讨论:在产业上讨论了语音技术的落地问题:发展趋势上,围绕物联网.AI+的巨大潜力展开. 新智元创始人杨静开场致辞,科大讯飞董事长刘庆峰.IBM 大中华区首席技术官.IBM 中国研究院院长沈晓卫.科大讯飞轮值总裁胡郁发表主题演讲. 会后,在接受新智元的独家专访中,科大讯飞轮值总裁胡郁透露,不久前公司

物联网时代AMD迎来最强发展契机

物联网技术的发展正在改变着半导体产业的旧格局,AMD依靠双架构和显示技术的优势可以很好地满足物联网时代客户的多样化需求,其在数字标牌.医疗电子和工业控制领域取得的一系列突破,证明嵌入式业务将是AMD未来发展的动力来源,因此在物联网时代迎来了新的发展契机. 相比于传统的PC时代来说,物联网时代是一个"去中心化"的时代,其开放性特征和需求多样性特征,给予不同企业更加充分和公平的市场竞争环境.未来整个产业的发展需要更强健的产业生态系统,从处理器.传感器到无线连接,从数据中心到云端运算,整体工

Ruff:物联网时代的Android触发产业革命

物联网(IoT,Internet of Things)的全新时代就要来临. 过去几年内,智能硬件热潮席卷全球.然而和手机时代与PC时代相似,硬件的热潮无法带来行业的爆发性发展.在行业集体的尝试与失败之后,物联网的发展又指向了同样的关键点--应用. 据国际知名研究及顾问机构Gartner预测,在2017年,物联网行业里的公司半数以上都会是崭新面孔.而这些新公司的特点,都是偏重于软件.应用.互联网. 然而物联网时代发展至今,常见的发展困境在于数量繁多的硬件厂商之间互不兼容,以及开发者基本无法兼具软硬

迎接物联网时代,路由器不将就,换机潮不可阻挡

一场春雨迎夏日,雷声阵阵思绪千,本已动笔续写我的武侠小说,家里的网却又断了,路由器的钱是真不能省,卡断死现象带来的恼火和时间浪费是让人痛心的,于是,从柜子里拿出了朋友tony刚送来的美国网件R8500高端路由器,终于用上了这个家用路由器里的机皇. 话说路由器这个事儿,有的人说买个120元的tp-link就行,有的人说买个网件R8500才是王道.当然,网件R8500是美国网件出品的最新高端旗舰路由器,京东价是2999元,这样的对比似乎不太公平,而朋友们观点的背后并不单是钱的事儿,更重要的是大家对路