日前,谷歌母公司 Aplhbet以54億美元收購(gòu)網(wǎng)絡(luò)安全公司Mandiant,一石激起千層浪。據(jù)悉,該公司將會(huì)并入谷歌云計(jì)算部門(mén),并且成為截至目前谷歌第二大收購(gòu)案。
“谷歌進(jìn) 一步關(guān)注云安全市場(chǎng)蛋糕,加強(qiáng)云平臺(tái)綜合能力,勢(shì)必會(huì)在云計(jì)算領(lǐng)域引起一系列連鎖反應(yīng),使得全球云安全爭(zhēng)奪戰(zhàn)拉開(kāi)戰(zhàn)幕 。 ”國(guó)聯(lián)易安董事長(zhǎng) 門(mén)嘉平博士表示 。
云安全“掘金”
此次被收購(gòu)的Mandiant,主營(yíng)業(yè)務(wù)是通過(guò)托管服務(wù)解決安全漏洞,在谷歌接觸Mandiant之前,該公司估值即達(dá)到52.5億美元。投行分析師認(rèn)為,這筆交易可能將對(duì)整個(gè)網(wǎng)絡(luò)安全領(lǐng)域產(chǎn)生“重大影響”,后續(xù)云計(jì)算的大鱷亞馬遜和微軟受到并購(gòu)的壓力,極有可能進(jìn)一步擴(kuò)大其云計(jì)算平臺(tái)的規(guī)模。
查閱資料發(fā)現(xiàn),2018年以來(lái)AWS、Oracle和VMware都收購(gòu)了許多創(chuàng)業(yè)公司,來(lái)解決云安全問(wèn)題。比如AWS兩年前收購(gòu)的Harvest.ai,目前已經(jīng)成為AWS異常行為識(shí)別的產(chǎn)品。
巨頭“掘金”云安全其實(shí)不外乎兩個(gè)原因 : 一是安全漏洞有增無(wú)減 , 呈泛 web、 客戶端趨勢(shì) ; 二是黑產(chǎn)組織日益壯大,攻擊愈加猖獗。尤其后疫情時(shí)代,遠(yuǎn)程在線辦公成為必然,而重要的數(shù)據(jù)上云就會(huì)存在很大安全隱患,國(guó)聯(lián)易安董事長(zhǎng) 門(mén)嘉平博士表示 。
Bugcrowd數(shù)據(jù)顯示,2020年疫情爆發(fā)后,各類漏洞較往年激增了50%。黑客們?yōu)榱松虡I(yè)利益形成黑產(chǎn),儲(chǔ)存著組織重要數(shù)據(jù)資料的云,儼然成了黑客們攻擊最容易得手的目標(biāo)。
云安全問(wèn)題并不僅僅是信息系統(tǒng)的技術(shù)問(wèn)題,更是政府、企事業(yè)單位相關(guān)的利益問(wèn)題。數(shù)據(jù)庫(kù)容量大、數(shù)據(jù)存儲(chǔ)量大,涉及范圍必然更廣泛,即意味著云安全處置的難度加大、政策合規(guī)的要求更嚴(yán)。為了更好地保護(hù)云上數(shù)據(jù)的安全,政府、企事業(yè)單位委托各類云安全服務(wù)商向其提供云安全服務(wù)成為必然。
云安全“布局”
根據(jù)IDC發(fā)布的《中國(guó)公有云服務(wù)市場(chǎng)(2021上半年)跟蹤》,目前中國(guó)公有云IaaS+PaaS市場(chǎng)前三大廠商市場(chǎng)份額分別是阿里云、騰訊云和華為云,但值得關(guān)注的是后兩者市場(chǎng)占比相近。在這樣的市場(chǎng)結(jié)構(gòu)下,三廠商均考慮把一部分籌碼,賭在云安全能力帶給云計(jì)算增長(zhǎng)的彈性市場(chǎng)上。
2008年“雙11”首次問(wèn)世之初,絕對(duì)沒(méi)有人會(huì)預(yù)想到幾年后,“雙11”零點(diǎn)到來(lái)那一刻,流量會(huì)像原子彈“蘑菇云”一樣瞬間引爆流量,服務(wù)器數(shù)據(jù)無(wú)法承載巨大的流量而崩潰。“雙11”龐大的流量,無(wú)法單純通過(guò)任何一款安全設(shè)備實(shí)現(xiàn)負(fù)載,昭示著網(wǎng)絡(luò)安全產(chǎn)業(yè)界尚無(wú)產(chǎn)品能滿足“雙11”業(yè)務(wù)需求的缺陷開(kāi)始暴露無(wú)遺,也便順理成章地促成了阿里巴巴云安全能力自我升級(jí)、進(jìn)化、迭代的“DNA”。
2009年,肖力被委任負(fù)責(zé)阿里云計(jì)算安全,開(kāi)始組建并領(lǐng)導(dǎo)阿里云安全團(tuán)隊(duì),設(shè)計(jì)阿里云計(jì)算平臺(tái)的安全體系框架。而在2018年前他就曾向機(jī)構(gòu)媒體透露,阿里云過(guò)去實(shí)現(xiàn)9個(gè)季度增幅超100%,其中云安全業(yè)務(wù)客戶量的增長(zhǎng)在300%。
無(wú)獨(dú)有偶,在2018年騰訊第三次組織架構(gòu)調(diào)整中,原本服務(wù)于ToC應(yīng)用的騰訊安全與騰訊云合并在CSIG部門(mén),升級(jí)為云安全,從而讓騰訊云安全團(tuán)隊(duì)與騰訊安全形成合力。華為云安全更強(qiáng)調(diào)“云安全責(zé)任共擔(dān)”理念,并且制定了一套數(shù)據(jù)安全責(zé)任共擔(dān)模型。在此模型框架的基礎(chǔ)上,提供從芯片到云端的全棧安全防護(hù)。
“云交付”開(kāi)花結(jié)果
隨著5G部署、云計(jì)算的增強(qiáng)、大數(shù)據(jù)的成熟和機(jī)器學(xué)習(xí)技術(shù)的進(jìn)步,云交付模式迎來(lái)了高速發(fā)展的階段。
軟件即服務(wù)(SaaS)不僅僅是一種基于云的交付模式, 還 是為滿足IT服務(wù)管理需求所需的一種服務(wù)方式。通過(guò)SaaS模式,可以把人員和基礎(chǔ)架構(gòu)資源集中用于高優(yōu)先級(jí)的活動(dòng)和計(jì)劃,同時(shí)還可保證管理解決方案的高效性 ,國(guó)聯(lián)易安董事長(zhǎng) 門(mén)嘉平博士表示 。
IT部門(mén)無(wú)需在系統(tǒng)搭建、維護(hù)管理或應(yīng)用升級(jí)中額外投入資源,也能獲得上述效益。SaaS模式除了能提供與傳統(tǒng)IT服務(wù)管理解決方案同等的效益外,還能提供其他效益,如減少成本開(kāi)支、加速I(mǎi)T服務(wù)管理程序的啟動(dòng)和運(yùn)行速度、升級(jí)更為便捷等等,因而極具吸引力。典型的SaaS模式能利用網(wǎng)絡(luò)遠(yuǎn)程托管、交付和管理服務(wù),并通過(guò)訂閱式服務(wù)實(shí)現(xiàn)應(yīng)用處理與存儲(chǔ)資源的共享。
當(dāng)然,SaaS模式存在便捷性的同時(shí),也使得高級(jí)威脅越來(lái)越多,由于威脅事件調(diào)查、分析類的產(chǎn)品使用門(mén)檻較高,對(duì)安全運(yùn)維人員要具有較高專業(yè)安全知識(shí)要求,這些都使得政企客戶在未來(lái)相當(dāng)長(zhǎng)一段時(shí)間內(nèi),高度依賴于網(wǎng)絡(luò)安全廠商。
新事物的產(chǎn)生,總會(huì)從理論、實(shí)踐再到結(jié)果經(jīng)歷漫長(zhǎng)的過(guò)程——云計(jì)算也不例外。目前全球超過(guò)90%的企業(yè)已經(jīng)在多云環(huán)境下部署業(yè)務(wù)。在這部分企業(yè)里面,超過(guò)40%的企業(yè)為公有云+私有云混用模式。IDC調(diào)查數(shù)據(jù)顯示,超過(guò)三分之一的組織從16個(gè)不同的供應(yīng)商購(gòu)買(mǎi)了超過(guò)30種云服務(wù)。
“云端”開(kāi)花結(jié)果,已經(jīng)成為不爭(zhēng)的事實(shí)。
今天 我們或許 可以感嘆 并慶幸“ 去IOE ” 的 前瞻性 , 然而初衷卻 只是為了控制成本,后面根據(jù)國(guó)際形勢(shì)的變化而逐漸做成了國(guó)產(chǎn)替代, 直至信創(chuàng)產(chǎn)業(yè) 。 毋庸置疑 , 云計(jì)算 時(shí)代惟有 自主可控 , 才可以保障網(wǎng)絡(luò)信息安全 。 云安全即信任 , 隨著 客戶 對(duì)于數(shù)據(jù)安全要求逐漸提升,云安全市場(chǎng)將不可避免迎來(lái)一場(chǎng)激烈的中場(chǎng)對(duì)決。屆時(shí), 一些 更可控、更透明、更智能的新安全 框架 體系 也 將會(huì) 應(yīng)運(yùn)而生 。 國(guó)聯(lián)易安董事長(zhǎng) 門(mén)嘉平博士表示 。

門(mén)嘉平 國(guó)聯(lián)易安董事長(zhǎng),清華大學(xué)電子信息專業(yè)博士、北京交通大學(xué)信息安全專業(yè)博士。第一作者發(fā)表中英論文10余篇,參與國(guó)家標(biāo)準(zhǔn)起草與修訂工作3項(xiàng);承擔(dān)國(guó)家級(jí)重大專項(xiàng)、重大工程課題研發(fā)成果8項(xiàng);獲得發(fā)明專利、著作權(quán)近300項(xiàng)。多個(gè)國(guó)家部級(jí)單位特聘信息安全專家、多個(gè)國(guó)家部級(jí)執(zhí)法單位特聘信息安全專家,清華大學(xué)計(jì)算機(jī)系網(wǎng)絡(luò)安全智能研究中心副主任、清華大學(xué)無(wú)錫應(yīng)用技術(shù)研究院數(shù)字技術(shù)產(chǎn)業(yè)研究中心副主任。民建中央信息和網(wǎng)絡(luò)創(chuàng)新專委會(huì)委員、民建中央企業(yè)家精神專委會(huì)委員,中關(guān)村軟聯(lián)安全專業(yè)委會(huì)主任,中關(guān)村軟件和信息服務(wù)產(chǎn)業(yè)創(chuàng)新聯(lián)盟副理事長(zhǎng),中國(guó)計(jì)算機(jī)學(xué)會(huì)安全專業(yè)委員,海南國(guó)際仲裁院互聯(lián)網(wǎng)服務(wù)中心專家顧問(wèn)。
(新媒體責(zé)編:pl0902)
聲明:
1、凡本網(wǎng)注明“人民交通雜志”/人民交通網(wǎng),所有自采新聞(含圖片),如需授權(quán)轉(zhuǎn)載應(yīng)在授權(quán)范圍內(nèi)使用,并注明來(lái)源。
2、部分內(nèi)容轉(zhuǎn)自其他媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
3、如因作品內(nèi)容、版權(quán)和其他問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。電話:010-67683008
人民交通24小時(shí)值班手機(jī):17801261553 商務(wù)合作:010-67683008轉(zhuǎn)602 E-mail:zzs@rmjtzz.com
Copyright 人民交通雜志 All Rights Reserved 版權(quán)所有 復(fù)制必究 百度統(tǒng)計(jì) 地址:北京市豐臺(tái)區(qū)南三環(huán)東路6號(hào)A座四層
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證號(hào):京B2-20201704 本刊法律顧問(wèn):北京京師(蘭州)律師事務(wù)所 李大偉
京公網(wǎng)安備 11010602130064號(hào) 京ICP備18014261號(hào)-2 廣播電視節(jié)目制作經(jīng)營(yíng)許可證:(京)字第16597號(hào)