作为全球最大的信息安全峰会,每年RSA大会展示的主题,都会成为安全厂商未来一年的发展风向标。华为第五次亮相RSA大会,其防火墙产品在最新的NSS实验室下一代防火墙评测中表现出色,获得最高的"推荐级"评价,并与全球客户签署了一系列合作协议。当信息安全逐渐上升到国家级战略时,如何保障信息安全成为了备受关注的问题。
前不久,华为召开了安全媒体沟通会,和媒体们共同分享了华为未来在安全方面的发展策略。IDC中国负责信息安全市场研究的研究经理王培、青松智慧北京科技有限公司创始人兼CEO孙大伟以及华为公司安全领域的分析师陆昆仑先生接受了媒体的采访。
华为安全媒体沙龙现场
DDoS攻击上涨迅速 安全防护新趋势显现
根据陆昆仑先生的介绍,在华为发布的《僵尸网络与DDoS攻击报告》中显示,DDoS攻击流量已经从前两年的100G、200G、300G,发展到现在600G的规模。不光小的服务提供商招架不住,甚至一些互联网巨头也不一定能够抗住这么大流量的攻击。另一个趋势是新的攻击技术不断地出现,如慢速攻击。这种攻击方式用很慢的速度保持你一个Web或者是HTTP的连接不断开,时间长了就耗尽你的资源,给企业造成巨大的压力。
想要化解不断演变的网络攻击,单纯靠设备或者是云服务来防住的话难度比较大。所以华为希望不同厂商之间通过联合和协作的方式来共同应对这个DDOS的攻击。比如说可以通过本地化的清洗设备来顶住泛洪的攻击,也可以通过云清洗的调度从攻击源头环节压力,各种协作才能保证我们的服务以及我们客户的应用和服务能够正常运行。
IDC信息安全市场研究研究经理 王培先生(右三)
青松智慧北京科技有限公司创始人兼CEO 孙大伟先生(右二)
华为公司安全领域分析师 陆昆仑先生(右一)
基础设施+云服务+未知威胁防御 华为未来安全策略三箭齐发
在谈及华为在安全领域的发展策略,陆昆仑先生谈道,华为未来的安全发展策略共分为三个部分,第一块是基础设施的安全。这一部分主要是网络的防火墙防护和终端安全,重点在于把握基础设施的变化。即使是基础设施的云化或者是SDN化、NFV化,华为的防火墙也有相应的防护能力。另外还有基础设施中的终端安全这部分,因为企业用户对于终端安全的需求非常广泛。华为希望能够吸引更多的合作伙伴一起建设生态圈,共同为客户提供解决方案。
第二块是云服务,尤其是DDoS的云服务。华为的云管理的服务也会很快的集中推出来,也会接入更多的云服务商。这一部分策略的最终目的,是要让更多的用户更加便捷地获取到华为提供的信息安全防护。
第三块是未知威胁的防御方面,这方面政府、金融等行业用户的需求最大。未知威胁的防御背后,要靠海量的数据的分析、及时的检测和各个设备的联动进行防护。这其中只要有一个点被攻破,整个系统都将崩溃。基于大数据平台的监测、响应、防护,是华为在安全能力上的投资的重点,尤其在大数据安全方面的研发投资非常之高。
国内国外安全厂商竞争形势两重天 加强协作共赢安全未来
来自IDC的研究经理王培先生则对比了国内外安全市场的不同。他向媒体们介绍道,国外的安全厂商在安全领域专注的方向比较专一,只做单一的产品。如PaloAlto主要专注于下一代防火墙,而Splunk则专注大数据分析模型。它们之间更多的是共同协作,将自己单一的产品通过多家公司的共同整合,形成一个解决方案提供给客户。国外安全厂商的宗旨是寻求合作伙伴,或者可以说是生态系统中的合作伙伴帮助用户去解决问题。
与国外厂商的专注不同的是,国内厂商追求横向发展,产品上盲目求全。另外,在威胁情报的共享方面,尤其是涉及到保密的信息时,国内厂商并不愿意和别人进行分享。
最后,陆昆仑先生表示,面对新的市场格局变化,华为力求与合作伙伴共同完善自己的解决方案,如在抗DDoS攻击方面,与青松智慧合作,打造新的产业运行方式。创业企业发展快,更加专注于自己的产品;那么通过与华为的合作学习,成为华为的合作伙伴,共同为用户提供完善的解决方案,并且共享收益。另外,华为将打造安全产业联盟,依靠联盟生态链和产业合作形成新的服务方式,做到对用户最快速的相应。
本文转自d1net(转载)