北京時間25日凌晨開始,RSAC 2020正式開幕。綠盟科技作為為數(shù)不多中國參展商之一,也帶著近些年在國際安全市場廣受好評的數(shù)款自家產(chǎn)品和方案,悉數(shù)赴會。
既然這屆RSAC的主題是“human element”,這篇文章我們也從“人”的角度,請綠盟科技首席技術(shù)官及國際業(yè)務(wù)首席運營官趙糧博士,透過RSAC聊聊他個人參會第一天,最為突出的感受和觀察。
01 . 觀察
回歸安全本源:如何用“新技術(shù)”解決“老問題”
可以說,如同世界經(jīng)濟宏觀上分為發(fā)達國家和發(fā)展中國家一樣,一個國家的網(wǎng)絡(luò)安全整體水平和這個國家的人均GDP有著令人驚訝的正相關(guān)性。以惡意IP占比、網(wǎng)絡(luò)安全相關(guān)投入占比等指標來看,目前發(fā)達國家要明顯優(yōu)于發(fā)展中國家,這基本已是業(yè)界共識,并且有明確的數(shù)據(jù)支持。而5G在人口、設(shè)備眾多的發(fā)展中國家快速且廣泛的應(yīng)用,也勢必為這些安全防護水平?jīng)]那么高的國家,帶來了更多更激烈、強度更高的網(wǎng)絡(luò)安全威脅。
但是,這些威脅一定是全新的威脅么?在網(wǎng)絡(luò)安全整體水平較高的發(fā)達國家,“老問題”就已經(jīng)解決了么?我們看到的事實是,并沒有。在發(fā)達或者相對發(fā)達國家里,我們看到中小企業(yè)的網(wǎng)絡(luò)安全能力也不令人滿意。勒索、網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露等已經(jīng)被公開的事件層出不窮。即使在發(fā)達國家的大型企業(yè),無論是團隊的專業(yè)性、相關(guān)投入、所采用安全產(chǎn)品的技術(shù)能力、安全架構(gòu)和防護實踐等角度來看,也已經(jīng)是一家企業(yè)能夠做到的“極致”的情況下,在剛過去的2019年,卻依然出現(xiàn)了一系列數(shù)據(jù)泄露、隱私侵犯等重大安全事件。
所以,我們第一個觀察或者說體會是,網(wǎng)絡(luò)安全的本源,最原始和本質(zhì)目的,是如何用“新技術(shù)”解決“老問題”。
“新技術(shù)”不多說,安全行業(yè)最熱衷討論的話題之一就是新的安全技術(shù),以及可以用于安全防護的新技術(shù)。“老問題”有那些?圍繞著人(human),身份、釣魚、社工、隱私,甚至補丁都是。今年RSAC的主題也是此意。超過99%甚至更多的安全事件都有由這些“老問題”引起的。人作為網(wǎng)絡(luò)安全諸多因素間的一個重要交集,在參與到安全實踐的過程中,會有疏漏,會產(chǎn)生缺陷,進而成為問題,甚至引發(fā)事件。
看今年RSAC的創(chuàng)新沙盒入圍和獲勝名單,也頗有此意。
先說比賽結(jié)果。北京時間2月25日上午結(jié)束的創(chuàng)新沙盒,專注隱私保護的 SECURITI.ai獲得了最后的勝利。中國安全行業(yè)的專家,有的表示贊同(當(dāng)然大部分是做相關(guān)方向的),有的則表示不能理解(比如這屆創(chuàng)新沙盒評委更關(guān)注商業(yè)市場而不是創(chuàng)新)。其實無論是SECURITI.ai,還是在賽前關(guān)注度頗高,主做安全意識的Elevate Security,都處理的是和人相關(guān)的已知威脅,但應(yīng)用了新的技術(shù)。
以SECURITI.ai舉例,作為成立于2018年,擁有入圍決賽10強,最高融資額8000萬美元背景的公司,它聚焦的是如何利用人工智能(AI)技術(shù)來實現(xiàn)個人敏感信息發(fā)現(xiàn),自動化數(shù)據(jù)主體權(quán)、文檔責(zé)任,來幫助企業(yè)滿足隱私方面的合規(guī)需求。人工智能和機器學(xué)習(xí)在網(wǎng)絡(luò)安全的應(yīng)用,也是今年 RSAC議題的重要方向之一。基于面向人的知識圖譜的構(gòu)建,SECURITI.ai可以為后續(xù)的分析提供模型支持,并通過bot實現(xiàn)智能化的交互。方案角度,基于個人隱私數(shù)據(jù)分布廣泛且多涉及共享、難以統(tǒng)一管理的痛點,SECURITI.ai也提供了運營平臺PrivacyOps,從消費者數(shù)據(jù)權(quán)利請求,到企業(yè)賦予用戶數(shù)據(jù)的控制權(quán)利的響應(yīng)流程,以及后續(xù)的合規(guī)性審查報告,全部實現(xiàn)自動化處理。這些都是其技術(shù)層面的突出亮點,而不能認為其僅僅是依賴隱私合規(guī)在全球的巨大潛在市場而“豪奪”了此次冠軍。
這個結(jié)果也符合用新技術(shù)解決老問題的大勢。
02 . 觀察
創(chuàng)新多,
但也要關(guān)注如何把安全做“輕”,做“簡單”
“輕”,指的是要配合不同國家的云戰(zhàn)略,企業(yè)上云、應(yīng)用云的步伐,安全能力要能更容易嵌入各種系統(tǒng)中,甚至做到內(nèi)生。而“簡單”,除了顧名思義,產(chǎn)品(能力)交付、部署更簡易,運維和響應(yīng)自動化程度更高外,還要從客戶角度,強調(diào)能更容易感知到安全的有效性。
特別是后面這點,綠盟科技這次RSAC參展的產(chǎn)品之一,也是我們在2019年海外市場重要的新品——ADBOS(流量清洗業(yè)務(wù)運營系統(tǒng)),就有很好的體現(xiàn)。
抗D一直是綠盟科技的強項。ADBOS的不同之處在于,它雖然是基于抗D設(shè)計,卻是集管理、運維和運營一體的綜合平臺。除了通過流量檢測基礎(chǔ)引擎對傳統(tǒng)流量實時清洗時的誤報率問題進行了重點優(yōu)化外,我們還特別加入了“業(yè)務(wù)可用性監(jiān)測(即多點撥測)”模塊,用于幫助用戶實時監(jiān)測和判斷網(wǎng)絡(luò)鏈路質(zhì)量。從客戶角度,這樣就能更簡單、直觀的理解和觀測安全防護的效果是怎樣的,更快的從多維度了解自身的業(yè)務(wù)狀況,也能和供應(yīng)商承諾的SLA(服務(wù)水平協(xié)議)更直接的對應(yīng)上。
當(dāng)然,抗D不是有了云清洗就不要本地方案。“云、地、人、機”四維一體的抗D體系,就是要從云清洗、本地清洗、安服專家/安全運營中心、以及機器可識別的威脅情報/策略配置四個大的角度,進行配合作戰(zhàn)。此外,將完整的流量監(jiān)測、清洗和撥測系統(tǒng)充分云化以增加安全的彈性,結(jié)合移動辦公的趨勢提升運維的靈活性等等,這些都是將安全做“輕”、做“簡單”的具體體現(xiàn)。
此外,結(jié)合安全托管服務(wù),圍繞抗D這一核心目的,完全的將安全能力服務(wù)化、可訂閱化,無論是對應(yīng)供應(yīng)商、合作伙伴還是客戶,都可以更客觀和直接。特別在抗D這個領(lǐng)域,我覺得這才是安全產(chǎn)品和運營的終極方向。
當(dāng)然,除了抗D外,反釣魚、反勒索、托管檢測與響應(yīng)等都有不錯的機會。貫徹這種“做輕,做簡單”的實踐,可以讓這整個生態(tài)的參與方都更加關(guān)注安全效果,而不是安全手段和過程。也就是說,從一個安全產(chǎn)品設(shè)計之初,就要將安全效果的閉環(huán)、客戶側(cè)的呈現(xiàn)、以及如何觀測等問題考慮清楚,讓產(chǎn)品價值在客戶側(cè)可以得到更充分的體現(xiàn)。
長期來看,這甚至可能幫助整個網(wǎng)絡(luò)安全行業(yè)改變“劣幣驅(qū)逐良幣”的頑疾,讓更有價值的產(chǎn)品和服務(wù)脫穎而出,而不是被那些只是“忽悠”見長的產(chǎn)品占領(lǐng)(好的安全產(chǎn)品和服務(wù))應(yīng)得的市場。
03 . 觀察
中美安全企業(yè)互相取長補短,不斷完善生態(tài)
將觀察的時間窗口稍微放寬些,聚焦世界范圍為數(shù)不多的一線安全供應(yīng)商,我們不難發(fā)現(xiàn),在“打法”上,中美的企業(yè)正在互相學(xué)習(xí)、取長補短。
雖然中國安全供應(yīng)商的能力在快速崛起,生態(tài)也在不斷發(fā)展壯大,但不可否認,單論RSAC這場世界范圍的安全盛會,絕大部分參展商仍然是美國企業(yè)。據(jù)部分媒體統(tǒng)計,今年RSAC參展的美國企業(yè)占比在70%以上。所以中美之間的比較和追逐,不會因為其它國家參與度的提高而被輕易稀釋。
但目前還有不少國人,對美國網(wǎng)絡(luò)安全企業(yè)發(fā)展的戰(zhàn)略戰(zhàn)術(shù)的認知,仍停留在5-10年前,即他們只專注于企業(yè)的核心“大”產(chǎn)品上,如Palo Alto Networks的下一代防火墻,F(xiàn)5 Networks的負載均衡。近些年,這種狀態(tài)其實已經(jīng)有所變化。無論是通過自研還是收購,這些美國的頭部安全公司,都在快速擴張產(chǎn)品線,在銷售上采用“一站式”打法,通過牢固的客戶關(guān)系,來增加每單位企業(yè)用戶所能帶來的收入。
一站式、全線廠商、同質(zhì)化競爭,這些之前被用來形容中國安全市場的詞匯,現(xiàn)在美國的網(wǎng)絡(luò)安全市場也一樣適用。
無疑,大量全線安全廠商的出現(xiàn),因為或多或少的商業(yè)競爭關(guān)系,會讓互相間的合作受到更多限制。對于一些小而美的初創(chuàng)公司,因為全線廠商半壟斷的銷售模式,對其發(fā)展也是有不利影響的。但美國市場的自我修正能力很強,后續(xù)是否會延續(xù)這個趨勢,還有待觀察。
再看中國。
中國的本土安全生態(tài),目前學(xué)習(xí)、追逐的發(fā)力點我感覺更多是在資本運作方面對美國的借鑒。從投資,到后續(xù)不同輪次的融資以及收購,美國整體的資本運作機制是相對完善的。國內(nèi)之前確實做的沒有那么理想,多數(shù)情況下只有上市這條出路。但時至今日,中國國內(nèi)對于安全初創(chuàng)企業(yè)的扶持以及資本運作(比如創(chuàng)業(yè)推出、投資回報等)的理解已經(jīng)更加完善,頭部廠商對初創(chuàng)公司的收購案例也變多了,創(chuàng)業(yè)環(huán)境也更好。
總體來看,雙方都在取長補短,完善自身的產(chǎn)業(yè)生態(tài)。這是一個可以看到的重要觀察。當(dāng)然,5-10年的時間窗還是太短,后續(xù)還需要持續(xù)跟進其走向。產(chǎn)業(yè)層面的趨勢如果判斷足夠準確,對企業(yè)自身發(fā)展戰(zhàn)略的制定也會產(chǎn)生莫大的幫助。