現階段,互聯網已不再是傳統的計算機網絡,移動互聯、物聯網、工業互聯網等異構網絡正在成為新一代互聯網的一部分,其中移動互聯網在經過爆炸性增長期之后,用戶數量遠超傳統互聯網用戶,移動互聯網安全更成為當前互聯網安全的焦點。
需求影響市場。在嚴峻的網絡信息安全形勢的影響下,大量的信息安全科技公司出現。成立于2003年的深圳市能信安科技股份有限公司(原深圳市能士信息安全有限公司。以下簡稱「能信安」)便是緊跟信息安全風口的一家公司,其在專業級信息安全服務領域素有“黃埔軍校”之稱!在第12屆中國IDC產業年度大典召開之際,能信安信息安全事業部總經理張國強應邀走近百家訪談活動中來,向我們講述國內信息安全變化那些事兒。
網絡安全現狀已變,新階段人才是關鍵
在中國互聯網發展的同時,國內信息安全發展環境也發生了巨大的變化。張國強坦言:“過去的十幾年中,國內信息安全無論從管理體系、技術體系的建設還是專業人員的培養上都有了長足的進步,形成了以等保分保為主、以ISO27000等國際主流安全標準為輔的信息安全整體框架。”
包括信息安全意識、安全技術、安全管理、行業發展、人才培養等方面都發生了變化,最為顯著的現象是人們信息安全意識的加強。從以前手把手的教客戶,到現在客戶變成安全專家,反過來對安全專業人員提出更高的要求;就老百姓來說,十年前可能不知道信息安全是什么,現在提起“信息安全”四個字都能侃侃而談。
其次是人才培養。經歷了從安全從業人員少、專業素質不高到各類專業認證齊全、專業層次搭配合理的安全專業人才隊伍。例如,作為國際頂級信息安全認證的CISSP,2014年全國持證人數不過三百多人,到現在已經超過兩千人了。而作為國內頂級認證的CISP持證人數已經超過5萬人。
在經過近十年的穩步發展之后,主機托管 深圳電信托管,信息安全行業發展將迎來拐點,主要表現在兩個方面,一是從產品采購模式向安全服務模式轉變。在《網絡安全法》帶來的需求升級推動下,基于云計算和大數據的安全服務不僅會增大行業空間,也會給用戶帶來更主動和深度的防御能力,同時還能降低產品采購模式帶來的成本壓力。另一方面,對專業安全公司的產品、技術和綜合服務能力要求大幅提升,安全服務模式意味著長期穩定的合作關系,網絡安全行業將出現強者恒強的局面。
在新的形勢下,能信安作為全國信息安全標準化技術委員會成員單位,將充分利用在安全服務領域的領先優勢,結合近幾年在移動安全、云安全、物聯網和大數據技術研發方面取得的成果,建立標準化、可視化的信息安全一體化服務能力。
張國強補充道:“在拐點到來以后,人才對于信息安全保護的重要性將越來越大,將成為信息安全保護的最關鍵因素。實際上,無論是專業的安全企業還是用戶單位,在安全專業人員方面都存在缺口。一方面的信息安全專業人員的培養周期長,另一方面人才短缺導致的人才使用成功高。”
專業級的信息安全解決方案
提供商張國強介紹,能信安近幾年在移動安全、云安全、物聯網等領域進行了大量的技術研發,并建立了相應的產品體系、服務體系和總體解決方案。
隨著移動互聯網的快速發展,智能手機終端無論從接入設備數量還是用戶用數都已經超越傳統PC設備,移動安全已經成為新的信息安全焦點。由于智能手機終端接入在基礎架構、應用架構、安全環境、用戶行為等各方面與傳統PC終端接入存在極大的差別,因此在極大地增加了攻擊對象的同時,傳統的安全防護機制也已經不能提供有效的防護能力。有鑒于此,能信安自主開發了覆蓋移動應用全生命周期的安全解決方安案,包括基于“深度檢測和動態模糊檢測”安全漏洞發現與風險評估系統、基于“無殼機器碼加固”技術的移動應用安全加固平臺、基于“三位一體聯動防御”理念的全球第一臺移動應用防火墻等產品和服務,以及配套的移動應用渠道監測、安全咨詢顧問、培訓、代碼審計、滲透測試等一攬子解決方案。
針對云計算時代,企業在核心數據脫離了自主安全管控范圍之后的安全顧慮,能信安信息安全服務團隊提出了以數據為核心的多層防護+大數據分析技術建立的公有云數據安全解決方案。張國強解釋道:“此方案可以為客戶提供公有云數據安全一體化解決方案,包括數據訪問控制、數據安全審計、數據加密、數據脫敏、數據防篡改等一系列先進的數據安全防護技術。”