網絡安全現狀的「豐滿」與「骨感」,華為安全雲服務如何扭轉乾坤

2020-12-28 電子發燒友

網絡安全現狀的「豐滿」與「骨感」,華為安全雲服務如何扭轉乾坤

李明 發表於 2020-12-28 17:07:53

我們經常說,防患於未然。而對於網絡安全而言,首先要搞清楚「未然」是誰?在如今千行百業加速擁抱數位化轉型的新時代,網絡安全問題一般都是來自於兩個維度:公有雲和線下(本地)。

對於大部分安全投資預算有限、安全防護資源不足、缺少專業安全技術和服務人員的企事業單位來說,公有雲可以依託雲服務解決安全問題,可是線下的安全又該如何是好呢?

為此,華為本月發布了華為乾坤安全雲服務,這是一款面向線下政企客戶的創新網絡安全雲服務業務,可幫助客戶在有限的安全投資下達成更好的安全實效。

網絡安全雲服務領域的所謂「乾坤」,乾為天(雲端),坤為地(本地),乾坤渾然一體。那麼,華為安全雲服務又是如何做到一套創新架構來定乾坤的呢?對此,華為安全產品領域總裁宋端智在接受專訪時為我們進行了詳細解讀。

冰火兩重天,網絡安全現狀的「豐滿」與「骨感」

各行各業擁抱數位化轉型的今天,網絡成為實現數位化轉型目標的堅實底座,不過一旦網絡底座的安全出現問題,後果不堪設想,例如2017年WannaCry勒索軟體病毒大爆發給很多行業帶來了慘痛教訓。因此網絡安全問題早已成為全球關注的焦點,各國政府、企事業單位對於網絡安全問題也愈加重視。

市場研究機構IDC預測:2020年全球網絡安全相關硬體、軟體、服務市場的總投資將達到1252.1億美元,較2019年同比增長6.0%;與全球相比,中國網絡安全市場近幾年在國家政策法規、數字經濟、威脅態勢等多方需求驅動下,整體市場規模持續呈現快速發展態勢,預計2020年中國網絡安全市場總體支出將達到78.9億美元,較2019年同比增長11.0%,增幅繼續領跑全球網絡安全市場。

雖然國內網絡安全市場火熱、資本活躍、新理念層出不窮,但實際上相關各方都不太滿意,呈現出「冰火兩重天」的奇怪現狀。在宋端智看來:主管部門不斷加強要求,促進各方對網絡安全的重視和投入;但用戶方面,除了極少數網絡安全建設和運營水平很高的單位,目前國內絕大部分企事業單位的網絡安全現狀不容樂觀,不但實戰中很多新概念難以落地,而且從這幾年相關部門組織的全國性實戰攻防演練行動可以看出,有些企事業單位的網絡安全信息基礎設施甚至是不堪一擊的,責任人感到十分焦慮;市場玩家方面,網絡安全廠商們看似風光無限,實則生存艱難,甚至有些慘澹,2020年前三季度國內上市網絡安全廠商實際表現利潤為負,即便在2019年沒有疫情影響的情況下利潤總和也只有幾個億,所謂市盈率變成「市夢率」。

水平看投入,三大類企事業單位能力差距大

國內網絡安全市場現狀冰火兩重天的怪象,值得產業去好好思考。

其實,我們可以從網絡安全的用戶群體入手加以分析。國內擁有不計其數的企事業單位以及分支機構,其網絡安全建設和日常運營水平也是參差不齊。宋端智認為:按照網絡安全建設和日常運營水平不同,我們可以粗略地將國內企事業單位分為以下三大類:

第一類,高水平單位。以BAT這類巨型網際網路企業、五大行、頭部股份制銀行、華為等用戶為代表,他們對安全方面投入大、能力強,安全體系建設主要以我為主,安全廠商、服務商是相對配角。第一類高水平單位可以相對輕鬆地應對常規的網絡安全事件,實戰攻防演練過程中也表現的最為淡定。此類單位往往會維持一支專門的安全團隊,團隊中的高端安全人才一個人一年的收入就可能達到數百萬,堪比某些大型單位在安全方面全年的預算,第一類企事業單位的數量在全國都不超過100家,因為這種強投入模式很難被其他類型單位模仿。

第二類,中等水平單位。包括大部分大型和部分中型企事業單位,比如地市級以上政府委辦局,大型製造型企業、高速公路集團、地鐵、機場、大型醫院、高等院校等,數量以萬計,這類單位每年一般有上百萬到千萬不等的安全預算,可能有一個很小的網絡安全部門或至少有一個人對網絡安全負責任,安全投資以合規驅動為主,依靠安全廠商或集成商進行建設,從廠商或服務商那裡買一些駐場服務,整體安全建設和運維水平無法令人放心,安全水平跟第一類還是有比較大的差距,非攻防演練期間可能輕易就被普通水平的黑客攻陷,攻防演練期間通過「不可持續」的努力防守有可能涉險過關,但大概率還是會被攻陷。

第三類,低水平單位。幾乎包括所有小型和大部分中型企事業單位,比如非三甲醫院、普通中小學、一般的製造企業、縣級政府單位等,數量以百萬計。第三類單位在安全上或基本沒有投資,或每年幾十萬以下,沒有專門的安全負責人,也買不起駐場安服人員,即使曾經投資了基本的安全建設,也由於設備過於專業,沒人持續運維而無法發揮作用。勒索軟體這種具有傳染性的普通病毒就有可能導致這類單位整個信息系統不可用。

從這三類企事業單位來看,網絡安全建設和日常運營水平的高低與「成本投入」直接相關。第二類和第三類企事業單位大量用戶的網絡安全水平亟待提高,但第一類高水平單位因為投入資金太多,絕不是第二、三類企事業單位能夠效仿得起的。

尤其是很多網絡安全水平幾乎處於「裸奔」狀態的中小型企業,網絡安全的「溫飽」問題都沒解決,更別提斥巨資購買那些網絡安全的高端「保健品」了。

純雲模式只能解決暴露面問題,無法兼顧線下

針對安全投資預算有限、安全防護資源不足、缺少專業安全技術和服務人員的第二類和第三類企事業單位,宋端智認為:廣義的「雲服務」模式能夠用有限的預算和更低的成本解決網絡安全問題,即網絡安全資源在雲端,按需購買獲取。

雲端按需獲取,這不就是炒了多年的SaaS模式嗎?

在網絡安全領域,網絡安全即服務(Security as a Service)正在成為企業應對網絡安全威脅的新趨勢,它將安全作為雲服務進行交付,企業無需購買硬體,雲端按需購買獲取網絡安全服務,確實節省了時間、人力和大量成本。其中,有些國外的網絡安全雲服務廠商年營收近4億美金、市值達到250億美金,但大部分網絡安全雲服務的安全防護效果卻不那麼盡如人意;一些國內安全廠商也在網絡安全雲服務方面進行了諸多嘗試,但成功者寥寥無幾。

問題究竟出在哪兒?宋端智一語道破:「純基於雲端的網絡安全雲服務能解決的問題非常有限,由於網絡安全資源完全在雲端,只能解決這個企事業單位暴露面的問題,無法解決線下本地內網(私有雲、數據中心、辦公園區、物聯網)的安全問題,不能替代現有網絡安全方案和那些本地駐場的服務。」

宋端智認為一定要基於「雲端+本地」的架構,本地一定要有設備(盒子)跟雲端有互動和協同才行,這種「雲端+本地」的架構能夠低成本的解決網絡安全雲服務的更多問題。

基於「雲端+本地」融合的理念,經過一年多的探索和實踐,華為今年底正式發布華為乾坤安全雲服務,基於雲端本地融合一體的創新架構,不僅能夠降低企業獲取安全服務的難度,有效提升企業應對網絡威脅的防護能力,還能夠幫助企業及時全面感知安全風險,是華為面向企業推出的安全服務全新模式。

「雲端+本地」融合為安全雲服務帶來創新架構

顧名思義,華為乾坤安全雲服務的精髓就在於「乾坤」二字,「雲端+本地」融合一體的創新架構。

乾坤代表了華為乾坤安全雲服務的兩大核心組件:坤(本地)是指部署在用戶網絡邊界的華為天關安全防禦節點,將對進出網絡的流量進行深度安全檢測,提供入侵防禦和反病毒等安全檢測和攔截能力;乾(雲端)是指部署在華為公有雲上,以服務形式提供給用戶安全雲平臺,雲端將對華為天關上送的安全日誌、取證、進行深度分析,產出精準告警,並聯動華為天關 進行及時處置,保護客戶網絡。結合大數據AI與雲端專家能力,為企業提供檢測、防護、響應為一體的雲化安全服務。

「華為乾坤安全雲服務打造了安全服務的全新模式,通過雲端+本地(線上+線下)融合的創新技術架構,將安全能力與專家資源共享給每個企業。我們將堅持為客戶打造用得起、防得住、安全可靠、簡單高效的安全產品和解決方案,護航政企客戶數位化轉型。」宋端智表示:「通過華為乾坤安全雲服務這種方式,對於某些中小型企事業單位的客戶來說,現在每個月可能只交幾千塊錢,就能解決過去需要花一百萬建一套系統、再花三十萬僱一個人才能解決的網絡安全問題,並且達到很好的效果。」

據了解,華為乾坤安全雲服務不僅具備卓越防禦、極簡交付、全面感知三大優勢,還有來自網絡安全領域的「超級天團」--華為未然實驗室的攻防專家專門負責在雲端安全威脅日誌的分析工作,實現高效分析和保障告警的精準性;此外,在遇到雲端難以處置的安全事件時,區域安全服務中心的服務專家可以提供現場應急指導或處置服務,第一時間閉環緊急安全事件,通過聯合華為安全商業聯盟的服務夥伴,華為已經在17個省份建立了區域安全服務中心,提供按需、隨時、專業的現場服務,做好安全服務的「最後一公裡」。目前,華為乾坤安全雲服務已經經過了100+客戶的充分Beta驗證,幫助企業攔截勒索病毒攻擊,發現挖礦主機,避免了經濟損失。

穿上「外衣」,讓更多企業有能力「防患於未然」

綜上,在筆者看來,在數位化浪潮席捲千行百業的今天,網絡安全問題可能無處不在,我們不僅要在「敵軍」兵臨城下時進行正面交鋒,更要做好網絡安全的預防工作,提前進行安全布防,才能真正做到「防患於未然」。

對於大部分解決完生存問題後已經沒剩下多少預算投資網絡安全的企事業單位來說,華為乾坤安全雲服務「雲端+本地」融合一體的創新架構,為其獲得有效的網絡安全雲服務提供了現實可行的路徑,將讓很多現在由於「囊中羞澀」還處於網絡安全「裸奔」狀態下的一些企業趕緊把安全「外衣」穿上,徹底解決日常網絡安全的「溫飽」問題。

誠如某企事業單位的信息中心主任說:「華為乾坤安全雲服務這就是我們想要的,我們之前搞不定的那些事,用你們這種方式我們預算夠的著,又省事,完全可以接受。」

責任編輯:gt

打開APP閱讀更多精彩內容

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容圖片侵權或者其他問題,請聯繫本站作侵刪。 侵權投訴

相關焦點

  • 厚積薄發,華為雲構築原生冰山安全體系,守護雲上安全
    近年來,隨著全球網絡空間快速發展,高危漏洞、大流量DDoS攻擊、數據洩露事件頻發,各國逐步出臺並實施網絡安全合規要求。企業客戶在數位化轉型和上雲過程中,需要系統化構建安全體系以應對新的安全挑戰。如果把雲安全比作「冰山」,不僅要關注冰山上的「安全服務和特性」,還要關注冰山下各種基礎安全建設。
  • 華為乾坤安全雲服務:「雲邊一體」,蹚出安全產業良性循環新路
    針對於此,華為日前在線發布「乾坤安全雲服務」,為政企單位構築起本地、雲端「雲邊一體」的網絡安全防禦體系,幫助他們在有限的安全投資下達成更好的安全實效。回到網絡安全上,絕大多數單位的網絡環境也存在著大量「破窗」,唯有踏踏實實從基礎的安全運維工作開始,做好打補丁、堵漏洞、排查肉雞、處置簡單攻擊事件這些基礎的工作,才能逐步強健網絡的安全性、提高網絡攻擊的成本和難度。即便如此,由於網絡安全的專業性,做好基礎的安全運維工作也仍是一個挑戰,不僅完整的安全方案投入不菲,專業人員也存在很大缺口。華為經過長期的思考與探索,提出了雲服務這劑良藥。
  • 華為雲彈性雲伺服器成長秘籍:大話安全組
    當在購買彈性雲伺服器(ECS)時,需要選擇安全組,不知道怎麼選的時候,直接選個默認,棒棒噠~當在雲上基於雲伺服器搭建了一個應用,搭建完成後,發現無法訪問,懵了,Why?當開始在網上找答案,或者諮詢華為雲客服時,最終發現是應用使用的是特殊埠,關鍵詞忽然變成了「安全組」。安全組?讓我發呆回憶一下。什麼是安全組?
  • 用戶數據安全存儲 華為雲空間這些功能大顯身手
    華為雲空間實現雲與端的完美融合用戶可使用手機、平板和電腦等不同的設備進入華為雲空間。手機、平板等行動裝置可依次進入【設置】-【華為帳號】-【雲空間】。電腦設備可在華為雲空間官網下載客戶端直接進入。此外,任何設備的手機、平板、電腦都可直接通過瀏覽器進入,體驗網頁版華為雲空間的服務。
  • 手機雲服務-數據尤其照片的安全存儲之道
    如何存儲才不會丟失呢?下面介紹幾種方法,最好都用上才更安全。1.手機雲服務一般手機都有雲服務功能,開通帳號後可以在線同步電話本、簡訊、通話記錄和照片等。換新手機電話本和照片都能自動回來,手機丟了資料不會丟,同時雲服務也有手機找回功能。如蘋果手機的iCloud,照片視頻文檔APP都是可以同步的。
  • 華為,你好!聯智科技北鬥+安全智能監測平臺通過華為雲鯤鵬雲服務...
    湖南聯智科技股份有限公司北鬥+安全智能監測平臺於2020年6月22日獲得華為技術有限公司華為雲鯤鵬雲服務兼容性認證,成為華為雲鯤鵬生態系統合作夥伴。為通過該認證,聯智科技研發部相關人員將整個北鬥+安全智能監測平臺遷移至華為鯤鵬雲伺服器。
  • 剛剛,華為發布了一款雲服務
    但是不少調研機構都曾發表過相關研究表明,大型政企數位化轉型進入深水區,面臨著許多挑戰:傳統IT服務少、更新慢,如何更快獲得雲服務能力和創新?如何打破封閉,獲得更開放的生態應用?如何實現更安全的數據本地部署?更有效滿足管理和合規訴求?如何獲取專業化的運維能力?
  • IncaseFormat蠕蟲病毒周期復發,華為雲提供安全防護!
    專屬雲、混合雲的主機用戶也不用慌,華為雲已將該家族樣本添加至規則庫中,可針對IncaseFormat蠕蟲病毒進行精準防禦,用戶只需配置華為雲企業主機安全(企業版)並開啟防護,即可有效識別和一鍵隔離查殺病毒。  既要主機安全,也要數據安全  被IncaseFormat蠕蟲病毒感染的用戶,除系統盤外的文件全部被刪除。
  • 時代新威出席 2020 華為安全商業聯盟峰會 攜手共建網絡安全真生態
    2020年8月8日,華為攜手合作夥伴舉辦了以「促進安全產業發展,保護數字世界安全」為主題的2020華為安全商業聯盟峰會,發布了《華為安全商業聯盟章程》,並啟動了「華為安全商業聯盟2.0」,旨在聯合領先的安全方案廠商、安全服務廠商一起建立網絡安全產業的真生態,為客戶提供量身定製且具有國際競爭力的網絡安全產品、解決方案和網絡安全服務
  • 網絡安全行業職業發展方向
    安全行業企業有哪些及薪酬如何? 安全行業到底有多少領域?具體在做什麼?區別與聯繫是什麼? 根據不同的安全規範、應用場景、技術實現等,安全可以有很多分類方法,在這裡我們簡單分為網絡安全、Web安全、雲安全、移動安全(手機)、桌面安全(電腦)、主機安全(伺服器)、工控安全、無線安全、數據安全 等不同領域。
  • 如何解決中小微企業面臨的網絡安全防護問題
    而隨著雲計算的逐漸興起,公有雲、私有雲的出現,許多企業開始把數據往雲上遷移,以縮減成本,提高效率。但對於那些已經有本地機房的企業來說,短時間內可能無法完全放棄本地機房,於是就會出現一部分數據在雲上,一部分數據在本地,網絡界限模糊的情況,這就給網絡的安全防護帶來了新的問題。
  • 華為攜手北京時代新威 ,共話醫療行業網絡安全
    10月中旬,2020年醫療安全攻防沙龍在北京舉辦,華為北京政企業務副總經理張洪丁與北京時代新威信息技術有限公司副總經理楊玉忠分別率隊參加。面對現階段愈來愈嚴重的網絡安全威脅,醫療行業的網絡安全建設與攻防不對等的情況,華為與時代新威共同攜手保障醫療行業網絡安全運營。
  • 神州網雲攜手內網安全,築牢安全基石
    1月14日(本周四)晚19點20分南京軟博會組委會攜手神州網雲繼續舉辦網絡安全產品供需對接直播活動,直擊網絡安全問題,築牢「新基建」安全基石。而對不同行業、不同規模的組織和企業來說,網絡安全也是必然的熱門話題。如何在嚴格的網絡安全監管下合規運營企業本地與跨國業務,建立有效網絡安全攻防機制,保障數字資產、數據、雲、設備、系統、網絡的安全性是我們如今需要關注的重中之重。為了促進跨地域、跨行業的網絡安全交流與創新,南京軟博會組委會特舉辦網絡安全產品供需對接系列活動。
  • 光遇華為版百度雲_華為雲計算ie 培訓 百度雲 - CSDN
    而華為在網絡傳輸效率、擴容、合規、服務、安全和維護等方面的綜合優勢,可以全面滿足新華社雲計算應用的需求。藉助華為雲的技術與服務,新華社所面臨的數據傳輸效率、信息安全等一系列挑戰都得到了有效解決。首先,華為遍布全球的技術支持中心和華為雲服務覆蓋全球的布局,使得新華社大大降低了系統運維的成本,通過雲計算對IT資源的集中部署縮短了信息系統的建設周期、提升了管理效率。
  • 從萬茜「盜號事件」看網絡安全問題
    這份名單主要以網絡安全、通信及AI領域企業為重點打擊對象,360首次出現在「實體清單」中。2020年8月底,360企業安全集團正式宣布更名為「360政企安全」,服務目標從「企業市場」變為「政+企市場」,以政企安全和城市安全作為重要的戰略方向和全新業務增長點,志在打造城市級網絡安全解決方案,並投資數十億培育更多網絡安全運營商和服務商,拓展大安全生態布局。
  • 馭「數」行遠,應「雲」而生——信用企業大數據及雲服務應用分享...
    近日,由集美區工信局指導,華為、中軟國際及廈門信息集團大數據運營公司共同舉辦的「馭『數』行遠,應『雲』而生——信用企業大數據及雲服務應用」分享沙龍在廈門圓滿落幕。廈門市集美區工業和信息化局軟體信息科科長謝茗、集美公安分局辦公室網絡安全保衛隊四級警長常立夏、華為雲高級解決方案架構師洪彬鵬、華為雲福建區域生態經理熊文浪、中軟國際福建區產業雲運營總監許劍標、中軟國際福建區生態總監張鵬、中軟國際高級解決方案專家黃俊賢、廈門信息集團大數據運營有限公司負責人黃永剛等嘉賓共同出席了本次活動。
  • 新華社談網絡「雲盤」:比容量更重要的是安全
    來源:新華社新華社杭州3月21日電 題:網絡「雲盤」:比容量更重要的是安全新華社「中國網事」記者許舜達有自媒體日前在網上發文,稱360安全雲盤出現問題,文件消失,充值後會員時間並未疊加。這一事件,引發了人們對網絡「雲盤」安全的擔憂。
  • 雲存儲服務:安全、同步遭投訴最多
    【CNW.com.cn獨家譯稿】雲存儲現在很流行,如果你認為老式的備份磁碟已經成了博物館的物件也是情有可原的。但是如果你詢問大多數採用了流行的、消費者級雲存儲服務的用戶,那麼你得到的回答卻是令人吃驚的。
  • 雲上密碼:打造國內領先的密碼服務安全平臺!
    雲上密碼:打造國內領先的密碼服務安全平臺! 來源:澎湃新聞·澎湃號·政務 雲上密碼是南昌高新區的一家密碼和網絡安全服務企業
  • 數位化轉型時代,網絡安全如何勝出
    然而,網絡安全是組織進步和數位化轉型的較大障礙之一。 在出現網絡安全威脅的時候,組織的數位化轉型可能會放緩甚至停滯不前。  Verizon2019年數據洩露調查報告認為,儘管各組織預計到2021年將在網絡安全上花費超過1萬億美元,但「無論安全專家採取什麼防禦措施,攻擊者都能繞過他們」。