大量政企网络安全防护存隐患,华为乾坤安全云服务能否破解?

文/黄海峰

随着企业及政府数字化转型不断深入,网络安全变得越来越重要。据IDC最新数据显示,2020年中国网络安全市场总体支出将达到87.5亿美元,较2019年同比增长24.0%。

就在网络安全成为关注热点时,华为安全产品领域总裁宋端智在近日接受笔者采访时指出:“在安全行业,多个公司踊跃出现,多个资本进入,多种新理念、概念层出不穷。但新概念很难落地,大多数人对行业现状不满意。”

大量政企网络安全防护存隐患,华为乾坤安全云服务能否破解?

如今我国在网络强国、新基建等计划推动下,地方政府和事业机构十分重视数字化,重视数字经济发展,促进信息安全产业发展。

但为何宋端智会对网络安全有这样的担忧?目前网络安全行业面临的痛点有哪些?怎样的技术才能破解这些难题?

揭秘:繁荣网络安全行业下隐藏诸多隐患

目前企业对网络安全重视度越来越高,但依然心存不少焦虑。因为,不论管理、制度、流程、员工意识等非技术因素,还是技术、产品、服务等技术因素,都影响客户安全建设效果。更重要的是,许多机构和企业安全预算有限,导致安全防护心有余而力不足。

据IDC数据显示,2019 年我国IT安全投入占IT整体投入的比例比较低,仅为 1.84%,远落后于美国的4.78%,离全球平均3.74%也有不少差距。如此有限的安全投资,让国内仅有极少数企事业单位,才能做到较好的网络安全防护效果。

宋端智分析说,目前国内网络安全工作出现一种现象,面临两方面挑战。一方面,业务影响不可持续。很多单位为了应对一定周期举办的安全“攻防演练”,会在演练期间通过拔网线等操作,使得部分核心业务下线,减少暴露面。

另一方面,投入不可持续。在攻防演练期间,一些企业单位除了调动单位内部的员工外,还通过聘请网络安全公司人员作为雇佣兵,防守有限的业务资产。一旦实战演练期一过,这些措施就会恢复原状。

这种情况是许多企业单位不得已而为之,无法提升自身安全防护能力,还积累了越来越多的安全隐患。我们仔细分析可知,由于国内企业在网络安全上的投入参差不齐,导致对网络安全建设和运营能力各异。具体来看,国内企事业单位形成三大类。

第一类,高水平单位。据宋端智介绍,这类企业单位全国不超过 100 家,主要包括BAT这类互联网大厂、五大行、头部的股份制银行、华为等。这类企业安全方面投入大、能力强,安全体系的建设主要以我为主,安全厂商、服务商为辅的策略。这些企业不仅购买了安全产品、方案、服务,更维持一支专门的安全团队。

第二类,中等水平单位。这些企业数以万计,包括大部分大型和部分中型企事业单位,比如地市级以上政府委办局,大型制造型企业、高速公路集团、地铁、大型医院、高等院校等。这些企业往往只有一个很小的网络安全部门,或至少有一个人对网络安全负责任。

第三类,较低水平单位。这些企业数以百万计,几乎包括所有的小型和大部分中型企事业单位,比如非三甲医院、普通中小学、一般的制造企业、县级政府单位等。这些企业几乎没有安全方面投资,既没有专门的安全负责人,也买不起驻场安服人员。

对这三大类企业,宋端智比喻说,目前国内企业在网络安全防护方面,就好比有钱的自己组建看家护院队伍,钱少的雇人在线上看家护院,没钱的只能靠运气。

尤其是网络安全设施不足的第二、三类企业,就像生活在温饱线上的人,各大安全厂商对他们宣传“满汉全席”这样高大上的安全方案,显然无法吸引这些企业,也无法改变这些企业网络安全问题多的现状。

如何解决预算有限政企的安全挑战?

对于大多数缺乏网络安全投资资金的企业,网络安全有效达成之路又在何方?对此,宋端智认为,唯有踏踏实实从基础的安全运维工作开始,做好打补丁、堵漏洞、排查肉鸡、处置简单攻击事件这些基础的工作,才能逐步的提升黑客攻击的成本和难度。

但知易行难,对于这些企业而言,不仅缺乏专业人才,也缺乏专业设备。因此,这些企业要做好基础的安全运维工作也是不小挑战。

即便是企业下定决心采用购买驻场服务的形式来替代自建安全团队,驻场人员薪水过低导致水平不高、不稳定,导致驻场服务经常进入一种甲方不满意、乙方赚不到钱的不良状态。

对此,华为认为,传统的网络安全运维方式无法从根本上解决这些问题,需要借助新的模式来提升效率、降低成本,同时还要保障乃至实现更好效果。

宋端智介绍到,这些社会化的服务资源并不在本地,而是集中在某处,需要按需购买。此时,这种需求就符合资源集中在云端,按需购买的“云服务”特征(类似安全即服务)。

因此,在华为看来,只有类似于“云服务”的网络安全服务方式,才能有效提升服务效率,才有可能用有限的预算真正解决网络安全问题。

基于这样的考虑,华为经过一年多的准备与验证,通过100多家试商用用户的实践,最终打造了华为乾坤安全云服务,为政企单位提供面向线下环境的网络安全云服务。

大量政企网络安全防护存隐患,华为乾坤安全云服务能否破解?

据悉,华为乾坤安全云服务以“华为天关”安全防御节点为本地网络依托,结合大数据 AI与云端专家能力为用户提供防护、响应为一体的云化安全服务。

宋端智介绍,这种云端+本地的服务方式,通过本地与云端的互动,将更有效解决网络安全问题。“这就好比每个小区都有保安,但在特殊情况下可以联系公安局,不需要公安局向每个小区派驻民警,最终形成集中有警察,本地有驻点的低成本服务模式。”

华为推乾坤安全云服务,具有三大绝技

笔者发现,华为乾坤安全云拥有三大绝技,可助力中小企业、事业单位、县级政府单位等破解网络安全难题。

首先,卓越防御。其拥有的NGE 应用层安全检测、CDE文件检测、AIE未知威胁检测三大核心检测引擎,能够全面检测网络攻击行为。而且,云端利用安全AI能力,替代人工判断,自动感知现网威胁、威胁检测准确率99%,实现一处检出,全局免疫。其具有的自动拦截攻击者IP,可讲网络安全响应效率由小时级提升至分钟级。

其次,极简交付。华为乾坤安全云服务可实现三步实现快速上线,无需改变现有网络环境;更可通过技术手段将专家能力注入方案,专家安全运营服务标准化;联动区域服务合作伙伴,按需提供应急响应服务,做好安全服务“最后一公里”。

据悉,华为乾坤安全云服务中的“华为天关”安全防御节点,内置云端专用通信服务模块,用户只需为天关配置一个具有访问外网权限的IP地址,“华为天关”即可自动与华为乾坤安全云服务平台完成可信认证,实现加密连接,支撑华为乾坤安全云服务的秒级上线。

最后,全面感知。不同于传统安全产品需要登录到内网设备portal界面,才能看到安全日智与报表,华为乾坤安全云服务可按周、按月提供安全运营态势报告,邮件主动推送,全面掌握网络安全态势;更可在紧急事件通过短信和邮件立即通知,指导用户进行及时安全处置。

观察:安全SaaS模式将成趋势

传统企业想要构建能力强悍的“看家护院队伍”并非易事,不仅需要大量资金,更需要持续不断人员投入。这对于中小企业而言,是可望而不可及的。如何让数以百万计的中小企业构建行之有效的网络安全壁垒,无后顾之忧的拥抱数字化浪潮?

华为此时提出的华为乾坤安全云服务,以SaaS(安全即服务)的模式开辟新道路。该云服务犹如一把利剑,刺破困扰网络安全行业多年的难题,通过卓越防御、极简交付、全面感知三大绝技,构建起低成本的网络安全模式。

在笔者看来,业界也有很多企业提出这种安全云服务模式,而华为乾坤安全云服务独具优势,一是华为在安全领域积累多年,安全技术能力强;二是华为已经服务了大量不同行业的toB企业,经验丰富;三是华为在云、AI、联接等实力强大,有效支撑安全服务业务开展;四是华为推动安全联盟成立,实现安全细分技术专业化。

据悉,华为乾坤安全云服务是在12月18日正式发布,发布后企业就可以下单购买。相关产品已在全国 17 个主要省份铺货。

可以预见,华为乾坤安全云服务将满足大量企业单位对网络安全的高需求,有望改变现有网络安全行业格局,引领网络安全行业进入新时代。

展开阅读全文

页面更新:2024-02-27

标签:华为   乾坤   数以百万计   政企   网络   网络安全   云端   绝技   安全问题   隐患   能力   模式   单位   政府   行业   技术   科技   企业

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号

Top