網(wǎng)絡(luò)安全市場是信息技術(shù)領(lǐng)域增長最快的市場之一,它帶來了巨大的經(jīng)濟機遇。計算機黑客攻擊、軟件盜版和病毒部署等日益增長的風險增加了網(wǎng)絡(luò)安全服務(wù)的需求。由于計算機互聯(lián)互通的發(fā)展和政府網(wǎng)絡(luò)計算能力的顯著增長,各國政府正在增加對網(wǎng)絡(luò)安全的投資。
在2015年,全球網(wǎng)絡(luò)安全市場價值1054.5億美元,預(yù)計到2021年將達到1817.7億美元,預(yù)計2016年至2021年CAGR將增長9.5%。
針對網(wǎng)絡(luò)安全,中國IDC圈編輯部計劃通過對亞洲誠信CEO翟新元先生進行專訪,梳理出當前網(wǎng)絡(luò)安全的發(fā)展形勢,面臨哪些機遇與挑戰(zhàn),剖析前沿技術(shù)前景,展望行業(yè)未來發(fā)展趨勢。
亞洲誠信CEO:翟新元
企業(yè)信息的安全面臨著重大挑戰(zhàn)
在、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等技術(shù)趨勢下,企業(yè)信息的安全面臨著重大的挑戰(zhàn)和困擾。
從PC互聯(lián)網(wǎng)到移動互聯(lián)網(wǎng)到未來的物聯(lián)網(wǎng)的安全防護是整個網(wǎng)絡(luò)安全行業(yè)一直致力的戰(zhàn)略發(fā)展方向。數(shù)據(jù)安全問題不僅僅出現(xiàn)在互聯(lián)網(wǎng)基礎(chǔ)應(yīng)用層,也出現(xiàn)在整個網(wǎng)絡(luò);尤其在、IoT、人工智能等走向普及的今天。
過去,PC互聯(lián)網(wǎng)時代,亞洲誠信一直致力于全網(wǎng)HTTPS的普及。由于智能移動設(shè)備的快速更新迭代讓移動互聯(lián)網(wǎng)得到了迅猛發(fā)展,亞洲誠信還結(jié)合各類APP安全應(yīng)用服務(wù)商時刻為移動互聯(lián)網(wǎng)提供可靠的安全防護。
如今,物聯(lián)網(wǎng)的安全和互聯(lián)網(wǎng)的安全問題一樣,是一個被廣泛關(guān)注的話題。由于物聯(lián)網(wǎng)連接和處理的對象主要是機器或物的相關(guān)數(shù)據(jù),其“所有權(quán)”特性導(dǎo)致物聯(lián)網(wǎng)信息安全要求比以處理“文本”為主的互聯(lián)網(wǎng)更高,對“隱私權(quán)”保護的要求也更高。亞洲誠信將聯(lián)合更多的國內(nèi)物聯(lián)網(wǎng)硬件廠商達成深度合作,為未來各項職能設(shè)備終端提供持續(xù)的信息安全服務(wù)。
HTTPS的利好政策層出不窮
面對網(wǎng)絡(luò)安全所面臨的挑戰(zhàn)與困擾,Chrome,Safari,F(xiàn)irefox對HTTPS的利好政策層出不窮,全網(wǎng)HTTPS的安全普及和重要性不言而喻。
HTTP的協(xié)議從發(fā)明到今天已經(jīng)接近三十年了,早期HTTP設(shè)計出來只是為了考慮到用戶的便利性,因為在那個年代,基于HTTP的互聯(lián)網(wǎng)應(yīng)用非常的單一,非常的簡單,只是為了把圖文傳輸給互聯(lián)網(wǎng)的另外一端,從來沒有想過把很多應(yīng)用尤其是生意搬到互聯(lián)網(wǎng)上。而現(xiàn)在,整個互聯(lián)網(wǎng)的應(yīng)用已經(jīng)很廣泛了,我們每天的網(wǎng)上購物、理財支付、投資以及貿(mào)易,幾乎都是基于互聯(lián)網(wǎng)來做的,而這些互聯(lián)網(wǎng)的應(yīng)用,應(yīng)該是說95%以上都是基于HTTP的協(xié)議來傳輸?shù)?。然而,原先設(shè)計出來的HTTP協(xié)議已經(jīng)不符合當下的應(yīng)用了,因為HTTP傳輸所有的數(shù)據(jù)都是以明文傳輸?shù)摹?/p>
目前HTTP傳輸方式依然存在著非常嚴重的安全漏洞,無法保證數(shù)據(jù)的安全性,會直接導(dǎo)致網(wǎng)頁被篡改、被監(jiān)聽、被劫持、被釣魚,造成用戶的個人信息被竊,以及財產(chǎn)損失。
隨著互聯(lián)網(wǎng)的發(fā)展,HTTPS加密已經(jīng)是現(xiàn)代互聯(lián)網(wǎng)的重要組成部分,它通過SSL/TLS協(xié)議在瀏覽器和Web服務(wù)器之間提供身份驗證和加密來創(chuàng)建安全連接,幫助用戶避免信息竊聽和篡改。
Chrome,Safari,F(xiàn)irefox等主流瀏覽器推動HTTPS的這些政策,表面上看似乎是一個強硬的手段,實際上是把用戶的安全體驗放置第一位的?,F(xiàn)在,更加安全的HTTPS加密已經(jīng)或者即將取代傳統(tǒng)的HTTP傳輸方式。
深耕網(wǎng)絡(luò)安全解決方案
在利好政策下,網(wǎng)絡(luò)安全產(chǎn)品不斷在更新迭代,亞洲誠信為順應(yīng)客戶不斷變化的需求,一直在網(wǎng)絡(luò)安全領(lǐng)域兢兢業(yè)業(yè)。亞洲誠信一面和各大云平臺深入合作,廣泛覆蓋海量中小型企業(yè),針對大量客戶需求,不斷研發(fā)更新平臺升級服務(wù),帶給客戶更佳的滿使用體驗;另外,還直接對接終端大型客戶,針對企業(yè)痛點,一對一的提供專屬定制化服務(wù),滿足客戶的需求。
亞洲誠信這幾年致力于為企業(yè)提供各項網(wǎng)絡(luò)安全解決方案和SSL證書的自動化,包括數(shù)字證書銷售、技術(shù)支持、售后服務(wù)以及PKI綜合服務(wù)等。在互聯(lián)網(wǎng)普及HTTPS的今天,用戶對SSL提出了更高的要求,對于SSL證書的管理和正確部署問題也日益復(fù)雜。亞洲誠信就自主研發(fā)了本地化的MPKI平臺,可以方便用戶管理SSL證書,同時也研發(fā)了MySSL產(chǎn)品,對SSL證書進行一個持續(xù)的監(jiān)控。
亞洲誠信期望用戶想到TrustAsia不僅僅是跟現(xiàn)在的SSL、HTTPS,今后還會關(guān)聯(lián)到IoT 關(guān)聯(lián)到PKI。
MySSL企業(yè)版安全評級預(yù)防漏洞
亞洲誠信HTTPS網(wǎng)站安全評估與告警監(jiān)測既MySSL企業(yè)版具有無可替代的優(yōu)勢。
MySSL企業(yè)版主要有安全評級、證書品牌管理、證書類型和有效期管理、SSL漏洞分布、合規(guī)檢測等六大功能。其中最核心的就是第一塊安全評級,會根據(jù)我們的安全風險分為A+、A、A-、B、C、D、E、F、T這九個級別,在A+、A-跟A都是屬于安全的,如果是B跟C,則意味著你的網(wǎng)站有漏洞,但還是可以正常使用。如果一旦在D以下,你的網(wǎng)站有重大漏洞,必須要馬上修復(fù)。
MySSL企業(yè)版的評估功能,包括評估證書信息、協(xié)議和套件的安全情況、SSL的漏洞、證書的兼容性、瀏覽器的兼容性,它的功能非常強大,可以支持多個站點的實時監(jiān)控和管理,會有一個比較詳細的面板來顯示各個域名網(wǎng)站的安全分析報告,就像體檢報告一樣,來確定所使用的網(wǎng)絡(luò)是否安全。
在便利和風險并存的互聯(lián)網(wǎng)中,怎樣實時監(jiān)測網(wǎng)站安全、監(jiān)控網(wǎng)站數(shù)據(jù),對于終端企業(yè)用戶而言難度太大??紤]到企業(yè)運維人員對SSL這方面的管理,MySSL企業(yè)版從設(shè)計之初就十分注重其操作的便捷性,它是基于SaaS的架構(gòu),使用非常簡單,只要你輸入網(wǎng)站域名和端口,后面就可以交給我們來進行監(jiān)控。一旦發(fā)現(xiàn)異常用戶可以通過自定義的微信、電話、短信等各種告警方式了解到自己的網(wǎng)站是否出現(xiàn)了不安全的情況。
聚焦物聯(lián)網(wǎng)與電子郵件安全
在網(wǎng)絡(luò)安全領(lǐng)域,亞洲誠信的未來發(fā)展十分具有戰(zhàn)略性。
未來市場計劃從兩個方面來著手,第一個方面:亞洲誠信現(xiàn)在已經(jīng)關(guān)注到國內(nèi)的電子郵件安全。目前電子郵箱方面的安全問題仍然沒有一個非常好的解決方案,還是采用最原始的對稱加密方式來進行郵件的安全保護,但這種方式一是不便利,對于用戶來講,有一定的學習成本。亞洲誠信接下來會在中國市場推出一個便捷的安全郵箱的解決方案;
第二個方面:談到未來市場,亞洲誠信對物聯(lián)網(wǎng)相當看好,認為未來將會是一個萬物互聯(lián)的時代,物聯(lián)網(wǎng)將會是繼計算機、互聯(lián)網(wǎng)和移動互聯(lián)之后的第三次信息浪潮,在移動互聯(lián)流量被收割殆盡之時,物聯(lián)網(wǎng)紅利亟待發(fā)掘。而在人機交互、萬物互聯(lián)的底層潛藏的安全需求將會是一片價值的藍海,亞洲誠信也聯(lián)合了國內(nèi)的一些硬件服務(wù)廠商,包含了傳統(tǒng)的硬件設(shè)備服務(wù)商以及物聯(lián)網(wǎng)的服務(wù)商,已經(jīng)給他們做出來了一些基于IoT;PKI的解決方案,所以在接下來的市場計劃當中,亞洲誠信會進軍到IoT;PKI解決方案,將物聯(lián)網(wǎng)領(lǐng)域的安全解決方案打包物聯(lián)網(wǎng)設(shè)備產(chǎn)品,為未來各項職能設(shè)備終端提供持續(xù)的信息安全服務(wù),這個也會列為亞洲誠信作為一個主要的市場方向。
網(wǎng)絡(luò)安全雖面臨諸多挑戰(zhàn),但市場也提供了多種優(yōu)勢,包括增強網(wǎng)絡(luò)空間的安全性、擴大數(shù)字安全保障和加快應(yīng)對國家危機。網(wǎng)絡(luò)安全市場的這些優(yōu)勢自動增強了給予市場最終用戶的服務(wù)價值。順應(yīng)時代發(fā)展要求,以“賦能企業(yè)數(shù)字化轉(zhuǎn)型”為主題的第十三屆中國IDC產(chǎn)業(yè)年度大典,將于2018年12月12—13日在北京國家會議中心隆重召開,屆時將會開設(shè)網(wǎng)絡(luò)安全分論壇,為你解讀網(wǎng)絡(luò)安全面臨的市場挑戰(zhàn)與市場前景。