亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

網(wǎng)康CEO袁沈鋼專訪 下一代防火墻未來新起點(diǎn)

網(wǎng)絡(luò)活動急劇增加,也日趨復(fù)雜。對于企業(yè)來說,網(wǎng)絡(luò)流量控制的需求也朝著更細(xì)粒化、更可視、更智能的方向發(fā)展。另外,安全攻擊出現(xiàn)多樣性,應(yīng)用安全成為了新時(shí)代的網(wǎng)絡(luò)安全挑戰(zhàn)。傳統(tǒng)安全防護(hù)設(shè)備顯然不能很好地解決新時(shí)代針對應(yīng)用層的網(wǎng)絡(luò)安全問題。因此,一款可以提供應(yīng)用層安全防護(hù)與傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)的設(shè)備成為企業(yè)目前最需要的產(chǎn)品,用以應(yīng)對Web 2.0時(shí)代來自應(yīng)用層的安全挑戰(zhàn)。日前,網(wǎng)康科技創(chuàng)始人、首席執(zhí)行官袁沈鋼針對網(wǎng)康下一代防火墻接受了媒體記者的專訪。

20140724042301709

下一代防火墻:自然而然

最近兩三年,眾多防火墻和UTM廠商競相推出下一代防火墻產(chǎn)品,而也有一些一直專注于應(yīng)用層的網(wǎng)絡(luò)設(shè)備提供商,也推出了下一代防火墻產(chǎn)品。這樣的轉(zhuǎn)變背后又有怎樣的原因呢?

記者:眾所周知,網(wǎng)康多年來一直堅(jiān)持在應(yīng)用層方向發(fā)展。近期網(wǎng)康推出了下一代防火墻(NGFW)產(chǎn)品,備受業(yè)界關(guān)注。網(wǎng)康是如何在眾多產(chǎn)品之中,選擇了NGFW作為突破口?

袁沈鋼:網(wǎng)康做下一代防火墻是水到渠成的事。近幾年,依附于應(yīng)用的新威脅靠傳統(tǒng)方式已經(jīng)無法解決。因此對于防火墻類產(chǎn)品提出了新的需求。(雖然之前提出了UTM的概念,但是通過UTM所看到的內(nèi)容是被割裂的,比如IPS、防病毒、防火墻都是獨(dú)立的個體,它并沒有從整體來看待安全問題。只見樹木,不見森林。)NGFW的提出,其核心訴求是解決UTM不能解決的問題,即實(shí)現(xiàn)對于網(wǎng)絡(luò)和安全的整體性認(rèn)識。我們經(jīng)常提到的一個詞“Visibility”,我譯為“洞察力”,是對網(wǎng)絡(luò)具有穿透性的觀察和分析。例如CIO、網(wǎng)絡(luò)管理人員等,他們只有具備了足夠的“洞察力”才能對網(wǎng)絡(luò)內(nèi)的應(yīng)用、內(nèi)容有一個全面的認(rèn)識,才能發(fā)現(xiàn)網(wǎng)絡(luò)威脅并快速做出響應(yīng)。這才是下一代防火墻的真正價(jià)值。我們需要先看整體,再具體到可能發(fā)生威脅的細(xì)節(jié)區(qū)域,這是NGFW很大的不同。或許NGFW并沒有解決好這些遺留問題,但是從概念基礎(chǔ)和結(jié)構(gòu)的角度來講,是未來核心的發(fā)展方向。目前,從全球來看,下一代防火墻以不可阻擋之勢,在逐步替代傳統(tǒng)防火墻和UTM。通過下一代防火墻的幫助,我們完全有機(jī)會捕捉到過去難以發(fā)現(xiàn)的蛛絲馬跡,從而做到主動出擊、防范于未然。網(wǎng)康成立8年來,一直專注于應(yīng)用層的發(fā)展,而下一代防火墻就是以應(yīng)用識別技術(shù)為基礎(chǔ),因此我們推出下一代防火墻是一個自然而然,順勢而為的事情。

記者:對于“洞察力”這一點(diǎn),因?yàn)樾枰獙σ欢螘r(shí)間內(nèi)的行為進(jìn)行積累和分析,是否對防火墻智能化和自動化的要求很高?

袁沈鋼:下一代防火墻最大的特點(diǎn)是以人容易理解的方式展現(xiàn)出整體網(wǎng)絡(luò)活動,也就使人具有了洞察力。NGFW很大程度上是發(fā)揮了人的判斷力、理解力和知識等各方面的能力來做更多、更準(zhǔn)確的判斷。如果是傳統(tǒng)防火墻和UTM,會把這些信息割裂,產(chǎn)生大量的碎片化信息,人就很難理解,而NGFW則是向人來展現(xiàn)各種相關(guān)聯(lián)的信息。NGFW會展現(xiàn)風(fēng)險(xiǎn)程度以及產(chǎn)生風(fēng)險(xiǎn)的原因,從而幫助人進(jìn)行快速判斷,使人具有洞察力。因此,NGFW的發(fā)展方向?qū)⑹浅掷m(xù)對于新生安全威脅、防護(hù)方法等知識的積累。在這個基礎(chǔ)之上,加入更多的數(shù)據(jù)分析和挖掘,使之變得更智能。最終使人具有更強(qiáng)的洞察力和識別能力。

記者:未知威脅的防范是對所有安全廠商的挑戰(zhàn),網(wǎng)康在這方面是否有相關(guān)計(jì)劃?

袁沈鋼:未知威脅和已知威脅是針對傳統(tǒng)病毒防護(hù)來說的。由于未知威脅不存在于特征庫中,因此導(dǎo)致了防范的難度增高。NGFW解決未知威脅的難題,其中應(yīng)用識別是很重要的功能。第二,下一代防火墻能夠識別應(yīng)用產(chǎn)生的流量。第三,能夠跟蹤用戶使用應(yīng)用的內(nèi)容和頻率等。基于這些跟蹤,建立有效的數(shù)據(jù)模型、網(wǎng)絡(luò)行為模型、流量模型、應(yīng)用模型后,下一代防火墻會產(chǎn)生各異的異常警報(bào),在此之后,用戶再介入響應(yīng)未知威脅。這是對于未知威脅的較為有效的解決方案。我認(rèn)為針對未知威脅,既要有針對網(wǎng)絡(luò)的部分,還必須有人的部分。NGFW恰恰在這方面能起到很大的作用。

審時(shí)度勢 內(nèi)外兼修

對于相同或者相似的概念及產(chǎn)品,各家廠商或者研究機(jī)構(gòu)都各執(zhí)一詞,或因理解不同,或因宣傳需要,都對市場造成了一定的影響,不論是對于產(chǎn)品的理解還是到最后產(chǎn)品采購選型。另外,越來越多的廠商開始由內(nèi)而外進(jìn)行拓展,進(jìn)軍國際市場,但是表現(xiàn)卻不盡如人意。

記者:現(xiàn)在業(yè)界對于下一代安全的說法特別多,也對市場造成了一定的紊亂。您認(rèn)為如何能夠幫助用戶透過亂象看到下一代安全的本質(zhì)?

袁沈鋼:這個很難,或者說對于中國來說很難。在美國,樹立一個行業(yè)標(biāo)準(zhǔn)不是靠政府,而是靠強(qiáng)大的市場的篩選。此外行業(yè)協(xié)會,雜志的評論和專家的意見還是相對公正和準(zhǔn)確的。業(yè)界或者行業(yè)的領(lǐng)導(dǎo)者就會很快被篩選出來,然后這些領(lǐng)導(dǎo)者就會在案例應(yīng)用中不停地進(jìn)行證明。由于中國市場機(jī)制等方面的不健全,太多非市場化的因素介入市場化機(jī)制中,造成篩選的時(shí)間過長。中國的大環(huán)境造成了給用戶傳遞的信息、標(biāo)準(zhǔn)和要求等各方面是混亂的。但是我認(rèn)為這種篩選速度在加快。主要是因?yàn)榫W(wǎng)絡(luò)越來越重要,網(wǎng)絡(luò)的安全性對我們變得越來越重要的時(shí)候,對產(chǎn)品真正的價(jià)值,看待的也就越來越重。這也是我們的NGFW產(chǎn)品在進(jìn)行宣傳時(shí)更愿意和專業(yè)媒體合作。因?yàn)槲蚁嘈攀袌鰴C(jī)制的篩選開始發(fā)揮更大的作用。

記者:現(xiàn)在看來,不同廠商的下一代安全產(chǎn)品在功能上有很大差異。就目前這個階段能否給用戶一些指導(dǎo)性的建議,在他們選擇下一代安全產(chǎn)品時(shí)應(yīng)該注意哪些問題?

袁沈鋼:我覺得應(yīng)該有兩個基本原則。第一,選產(chǎn)品要有國際化的思路。產(chǎn)品技術(shù)是無國界的,產(chǎn)品必須符合國際的趨勢和潮流。第二, 從另一個角度來說,用戶選擇產(chǎn)品也是在選擇廠商。用戶在選擇廠商時(shí),要注意這個廠商是否對產(chǎn)品研發(fā)有很高投入。因?yàn)楣疽煌5仳?qū)動產(chǎn)品向前發(fā)展,給用戶提供更多的功能、更穩(wěn)定的系統(tǒng)、更高的性能,都依賴于很高的投入,否則就是對客戶不負(fù)責(zé)任。用戶還要看清這個公司是否有長期的發(fā)展藍(lán)圖,是否對技術(shù)有長期投入。中國成功的企業(yè),都是對產(chǎn)品和產(chǎn)業(yè)有極大熱情并且希望做出世界上最好的產(chǎn)品的企業(yè)。我認(rèn)為安全產(chǎn)業(yè)也應(yīng)是這樣,必須依靠持續(xù)不斷以及強(qiáng)大的研發(fā)投入,去追趕世界先進(jìn)的安全技術(shù)、產(chǎn)品技術(shù)、應(yīng)對下一代威脅的技術(shù),才能夠使中國安全產(chǎn)業(yè)蓬勃發(fā)展。

記者:目前已經(jīng)有一些公司啟動了國際化的步伐。網(wǎng)康有什么國際化的規(guī)劃?

袁沈鋼:我對網(wǎng)康的國際化持保留態(tài)度。中國公司,尤其是安全公司,若要進(jìn)軍國際市場具有很高的難度。技術(shù)、資金、市場,以及政府政策等都是中國安全公司國際化的阻礙。網(wǎng)康的研發(fā)銷售之所以集中在中國大陸市場,是因?yàn)橹袊箨懯袌鼍哂泻艽鬂摿ΑD壳埃袊麄€IT安全投入只占整體IT投入的2%,而美國已經(jīng)達(dá)到了8%-12%。近幾年網(wǎng)絡(luò)技術(shù)變化不是很大,由于基礎(chǔ)網(wǎng)絡(luò)設(shè)施建設(shè)的日趨成熟導(dǎo)致了對于安全的需求變得越來越大,公司和風(fēng)險(xiǎn)資金的投入變得急劇上升,這是一個大趨勢。因此中國市場的前景還是很好的。對于中國公司到海外的拓展,目前還沒有看到做的非常好的企業(yè)。我的看法是,我們這樣的企業(yè)以提供OEM、ODM的方式來擴(kuò)展國外市場可能較為有效。

記者:中國市場也是一個國際市場,網(wǎng)康如何面對與眾多國外產(chǎn)品的競爭?

袁沈鋼:中國安全市場其實(shí)是半開放市場。雖然面對例如金融等行業(yè)企業(yè)來說是比較開放的,但是整體市場還是半開放的。這一點(diǎn)對于幾乎各個國家的安全市場來說都是一樣的。因?yàn)樯婕暗桨踩珕栴},就自然而然涉及到政府、國防、軍隊(duì)的因素。從國家戰(zhàn)略角度來講,也是另外一個戰(zhàn)略空間,而未來網(wǎng)絡(luò)空間也將成為整體國防工業(yè)的重要組成部分。

悉心耕耘 厚積薄發(fā)

網(wǎng)康在應(yīng)用層領(lǐng)域的專注,是對未來成功的奠基。下一代防火墻,對于應(yīng)用層的細(xì)粒化和深度的識別和控制是網(wǎng)康自創(chuàng)始以來專注的領(lǐng)域。正因?yàn)橛辛酥暗呢S厚積累,才造就了今天的網(wǎng)康,讓網(wǎng)康踏上了進(jìn)一步走向更廣闊未來的新征程。

記者:去年推出NGFW的時(shí)候,網(wǎng)康也推出了一個新的銷售模式,請問半年過后,用戶的反饋如何?

袁沈鋼:用戶對新銷售模式反饋很好。起初,我們對用戶同時(shí)施行買設(shè)備和買服務(wù)送設(shè)備這兩套模式。從今年一季度的銷售情況來看,絕大多數(shù)用戶選擇了后者。我總結(jié)原因如下:首先,后者具有價(jià)格優(yōu)勢,甚至與傳統(tǒng)防火墻甚至UTM相比都有價(jià)格優(yōu)勢。第二,NGFW適合服務(wù)模式。NGFW離不開對應(yīng)用、軟件、病毒庫、IPS特征庫等各方面的更新和服務(wù)。NGFW為了應(yīng)對新的威脅,必然要采用服務(wù)模式,只有服務(wù)模式才能持續(xù)不斷的進(jìn)行升級,以應(yīng)對新的威脅。未來無論是網(wǎng)絡(luò)、軟件還是對于安全硬件設(shè)備來講,絕大多數(shù)產(chǎn)品都會從賣產(chǎn)品向服務(wù)模式進(jìn)行轉(zhuǎn)化。這是大勢所趨,我們只是先一步為大家進(jìn)行嘗試。

記者:能否談?wù)?012年網(wǎng)康整體業(yè)績情況和2013年的目標(biāo)?

袁沈鋼:網(wǎng)康和投資方都很滿意2012年的業(yè)績以及發(fā)展情況。憑借過去八年在應(yīng)用層的積累,我們在2012年的表現(xiàn)可謂是厚積薄發(fā),并且推出NGFW這款將會具有爆發(fā)性增長的產(chǎn)品。由于網(wǎng)康公司規(guī)模不大,所以跟媒體的交往較少。但是我們一直在網(wǎng)絡(luò)應(yīng)用層默默耕耘,做準(zhǔn)備和積累,因此網(wǎng)康已經(jīng)準(zhǔn)備好在2013年快速成長。我們希望能夠給中國網(wǎng)絡(luò)安全界做出貢獻(xiàn)。無論是我們的下一代防火墻產(chǎn)品,還是創(chuàng)新的營銷模式,或是我們的技術(shù)等等都是給網(wǎng)絡(luò)安全界貢獻(xiàn)了自己的綿薄之力。

記者:對于網(wǎng)康的三大類產(chǎn)品,三部分在銷售組合的比例是怎么樣的?

袁沈鋼:2013年,上網(wǎng)行為管理和NGFW將會占非常大的比例。流控和網(wǎng)絡(luò)加速產(chǎn)品,雖然基數(shù)小,但是增長潛力很大。NGFW是在安全上做事情,上網(wǎng)行為管理是在審計(jì)、合規(guī)性以及數(shù)據(jù)挖掘上在做事情,兩者具有很強(qiáng)的互補(bǔ)性。未來的發(fā)展空間都會很大。目前來看,雖然網(wǎng)康銷量大多數(shù)還是上網(wǎng)行為管理產(chǎn)品,但是由于目前NGFW的增長速度和出貨量都很高,因此今年網(wǎng)康的下一代防火墻產(chǎn)品將會和上網(wǎng)行為管理產(chǎn)品并駕齊驅(qū)發(fā)展,甚至超越。

記者:對于未來應(yīng)用層發(fā)展趨勢,網(wǎng)康下一步研發(fā)布局的方向是什么?

袁沈鋼:產(chǎn)業(yè)的發(fā)展實(shí)際上是隨著OSI 7層模型依次向上進(jìn)行,網(wǎng)絡(luò)應(yīng)用層大發(fā)展的階段已經(jīng)來臨。網(wǎng)康將在應(yīng)用層領(lǐng)域做更多的事情,我認(rèn)為只有從應(yīng)用上著手才能做出創(chuàng)新的產(chǎn)品。整體來看,應(yīng)用層安全,特別是應(yīng)用識別、行為識別、數(shù)據(jù)記錄與數(shù)據(jù)挖掘,以及與云相結(jié)合的安全,還有數(shù)據(jù)泄露與合規(guī)性的結(jié)合這些方面已經(jīng)被涉及的越來越多,具有很多創(chuàng)新點(diǎn),因此也是網(wǎng)康下一步需要更加發(fā)力的方向。

記者:網(wǎng)康是否有上市的計(jì)劃?

袁沈鋼:在企業(yè)發(fā)展的不同階段,對企業(yè)的認(rèn)識會不一樣。作為企業(yè)的創(chuàng)始人,希望帶領(lǐng)公司成為一個上市公司,但這件事非常難,尤其對于中國安全行業(yè)來說。因?yàn)檎麄€中國安全市場相對較小,市場的篩選過程較長,必然造成了安全企業(yè)的上市公司較少,但是我們對未來充滿信心。從另外一個角度來說,做企業(yè)還是要準(zhǔn)備長跑,要有耐心,這樣上市就成為了自然而然的事,而且還會在整個過程中享受成長的快樂。從網(wǎng)康現(xiàn)在發(fā)展速度看來,我預(yù)計(jì)上市的進(jìn)程可能會加快。當(dāng)然,從心態(tài)上講還是要順其自然,公司還是要穩(wěn)步發(fā)展。上市只是融資手段,并不是目的。我們具備融資能力,也具備業(yè)務(wù)發(fā)展能力。只要產(chǎn)品做好,上市就是一個水到渠成的事。

上一篇:專訪火絨創(chuàng)始人劉剛:安全軟件必須獨(dú)立而純粹

下一篇:BYOD安全保護(hù)的“原生態(tài)”方法