细想一下,这两种不同的病毒似乎有着千丝万缕的相像之处,比如为应对新冠病毒,人们从一开始的一无所知,到全民核酸筛查、公共场所测体温扫健康码,再到今天各类疫苗的问世,人们开始越来越了解这种病毒,并开始有针对性的采取各种防护措施,如戴口罩、勤洗手、减少人员聚集、接种疫苗等等。
这些防护手段其实在网络安全领域中都有与之相类似的防护技术,最常见的就是现在不管你去哪里,都要测体温和扫健康码,甚至是提供核酸检测证明,这在网络安全领域有个名词叫“零信任”,其原理就是基于对所有人员的“不信任”或者叫“零信任”的机制而采取的防护措施,在经过筛查后没有问题的人员才允许进入或通过,这样就对病毒做到了基本的全员筛查。同样,隔离观察更像网络安全中的“安全沙箱”,可以进一步对病毒进行观察与判断,而接种疫苗其实就是网络安全中提出的“内生安全”概念,通过提升自身“免疫力”从根本上抵御病毒的入侵。
不出意料,与新冠病毒疫情类似,2020年的网络安全领域并不太平,勒索病毒、数据泄露、网络渗透,大量黑客利用技术手段对企业敏感数据实施攻击与破坏,导致安全事件频频发生。那么,2021年网络安全市场的表现又将如何呢,在我们看来也并不“消停”。
安全交付模式向云迁移
目前,企业安全意识正在不断得到加强。一方面有国家相关政策,如网安法、数安法(草案)、等级保护等相关法律法规的出台与指导;另一方面,随着国家对网络安全的不断投入,未来网络安全不仅要满足基本的合规等保要求,更要发挥出其实际作用。而对于今天众多的企业而言,其实际安全建设及预算却十分薄弱,尤其是中小企业在安全方面的投入更显得捉襟见肘。而传统安全交付模式(硬件+软件)对于这些企业来说往往显得过于繁重,不能更好满足企业展开全面安全建设的迫切需求,因此将安全产品变为安全服务的理念逐渐成型。
显然,基于软件即服务(SaaS)的云交付模式成为了安全服务理念的最直接体现,这种云SaaS模式通过网络远程托管、交付和管理服务,以订阅服务的方式向用户提供所需的安全能力,从而减少企业的安全硬件开支、加快安全能力建设并简化了安全维护与管理的压力。不容怀疑,今后这种安全交付方式将在很大程度上弥补当前中小企业安全能力不足及安全人才缺失的窘迫问题。
主动安全价值逐渐显露
目前,在安全行业中冒出了很多新名词,如智能安全、智慧安全、主动安全、AI+安全等等。其实,从本质上讲,这些安全模式主要都是将传统安全通过与大数据分析、AI、机器学习等技术进行有效结合,把传统安全中需要人工参与的很多工作利用机器自动来完成,从而实现更加智能、智慧、自动化的安全能力。
当这种能力形成后,一方面可以将人从繁重的工作中解脱出来去执行更有价值的工作,同时也减少了人为失误的概率;另一方面,可以将以往相对被动的安全防护转向更加主动的防御上来。如通过AI和机器学习及大数据分析的相互融合,可以帮助安全人员更高效的识别未知的安全威胁。