『网络安全』

青梅煮酒,纵论主动安全英雄

最美四月天,煮酒论安全。

新华三集团副总裁、新华三信息安全技术有限公司总裁孙松儿,一直是圈儿里老记小记们最喜爱的采访对象。原因很简单,他科班出身、业务精熟,技术更是门儿清。

用句通俗的话,那就是:“上得厅堂”,不管安全大势,还是公司战略都能讲得明明白白;“下得厨房”,再琐碎细微的技术细节,也能给你解读得清清楚楚。

四月中旬,适值2022新华三技术战略媒体分析师沟通会在京举行,作为新华三安全业务的掌门人,孙松儿在沟通会期间分享了在云智原生战略下,新华三主动安全3.0的最新走向,以及对未来安全技术和产业发展的看法与展望。

科技自媒体胖头陀驻京记者沐由,获邀参与了本次活动。

主动安全新嬗变

“四年前,我们强调的是全栈、意图和使能。应该说,这个概念在当时是比较领先的,基于此,我们构建了面向安全各细分领域的产品与解决方案,得到了客户的广泛好评。”孙松儿表示。

从去年开始,在全栈、意图和使能的基础之上,新华三更多开始强调AI与云化,整体的工作均是围绕着AI与云化的落地。与此同时,协同、共生也被纳入核心理念。

在全新的“主动安全3.0” 技术体系中,新华三以等保合规为基础,以业务安全为驱动,为客户提供了覆盖“云-网-边-端”的安全解决方案,提升网络安全防护的效率与水准。

孙松儿指出,新华三的主动安全,不是2.0替代1.0、3.0替代2.0,它们是一个进阶的关系。新华三主动安全3.0里,原来的各种要素均在其中,而一个新的关键词是业务驱动。

作为数字化转型的重要基石,网络安全在很大程度上决定了客户业务的成败。基于此,新华三希望将安全能力融入到客户的业务变革中去,以“业务感知零信任、业务安全新中台、业务运营即服务”三大关键创新,推动主动安全体系的全方位提升。

在此之前,新华三强调的是全栈感知,提升感知的覆盖面。而在最新的3.0中,新华三更多聚焦于业务感知,从以往对云网边端的访问控制,转向对业务系统的精细化访问管控。

虽然新华三的主动安全进化到今天,所有的产品、方案,以及服务均是围绕着业务系统,使之能够持续稳定运行的角度去进行,但是像在3.0中这样直接,并且是大篇幅地提及业务驱动、业务感知,还是几年来的第一次。

应该说,这是一项了不起的举措。

在部分企业里,安全产品经常被视为企业业务与管理系统的“辅助”,就像是组织结构里的“成本中心”一样不怎么受待见,而在主动安全3.0的加持下,业务驱动的安全有望彻底摆脱“成本中心”的身份,摇身一变,成为推动数字化转型的动力之一,甚至成为“利润中心“也不无可能。

业务运营是核心

虽然构想很华丽,但是路还要一步一步地走。

在新的设想与模式下,新华三以服务的方式交付业务系统的安全保证,帮助客户的业务系统正常运营起来——其前提之一,就是前文我们曾经提及的业务感知零信任。

实际上,去年新华三就发布了零信任安全解决方案,其优势在于云-管-边-端协同联动的防护理念,以及自动化响应和AI智能化控制的产品能力。

图片

据悉,新华三零信任解决方案目前已经在金融、教育、政府等行业,成功地实现了落地实践。孙松儿相信,零信任不仅是应对安全挑战的上佳思路,也将会是业务系统高效运行的强力保证。

在新华三主动安全3.0中,业务系统安全的另一关键拼图,在于业务安全新中台。孙松儿指出,这与互联网厂商所说的数据中台概念有些类似,需要基于业务本身的安全风险,进行整体的考量与管控。

“我们会构建一个业务安全分析的中台,对不同数据源的数据存储、采集方式,以及数据源的通用API进行防控。”他表示。

当下,从安全的角度直接涉入到业务数据领域,应该还不多见,不过已经成为很多企业的共同期待。在数字化转型的背景下,数据需要在更多业务场景里快速流通,这必然会为企业带来更高的运营效率和更好的利益回报,因此数据源的安全问题大意不得。

新华三还将推出融合化的原子服务,就是把安全服务和功能标准化,形成可视化、可编程的微服务化模块能力,客户可以灵活地选择数据源的接入方式、数据的计算存储编排方式,辅之以相应的AI算法,以可视化的界面完美呈现。

孙松儿表示,对于不同的机构、不同的业务而言,安全是要运营的。他指出,“在当前一切皆服务(XaaS)的大趋势下,安全更是一种需要持续运营的服务。基于此,主动安全3.0的另一个核心就是业务运营即服务。”

我们知道,业务运营的关键在于“软实力”+“硬通货”。通过多年来的能力构建,包括长期的积淀,新华三完全有能力围绕客户的业务运营,提供各种组合的服务包,快速提升企业战力。

领跑数字新时代

在新华三的整体业务中,安全已经成为最为核心的一部分,对集团的其他业务也有着巨大的加持作用。毕竟,“没有安全就没有一切”,企业业务尤其如此。

“我们从技术驱动进阶到业务驱动,一方面是客户的需求,另一方面也是我们自己的洞察。”孙松儿指出,新华三从不会闭门造车,而是深入到用户的一线和具体的业务场景,甄别需求、确立方向。

图片

正因为如此,新华三敏锐地意识到,业务部署从本地到云上、业务内容及交付模式转变、业务安全体验亟待改善、业务需求多样化、个性化等业务架构的变革,同样也正在驱动安全体系的全面进阶。

“主动安全带来的变化就是这样,早年确实不太需要关心用户的业务,然而从网络、安全逐渐深入到业务层面,是安全产业的大势,现在也只有更具针对性的产品方案才能打动用户。”

正因为如此,新华三经常是走在市场的最前列。以防火墙为例,新华三现有的全线产品——不论是最高端还是入门级产品,均搭配了AI能力,整个业内也是仅此一家。

孙松儿表示,新华三从不会营销或是炒作规划和设想中的概念,而是要做到真正的技术支撑与落地,因此包括最新提出的业务感知零信任、业务安全新中台、业务运营即服务,新华三都会通过产品、方案和服务去夯实。

说到东数西算,孙松儿认为其核心就是数据安全问题。数据的传输、计算、存储等环节,如何保证安全,采用何种加密手段,所有的这些因素都需要考虑,这也是包括新华三在内的所有安全厂商面临的考验。

生态,一贯是新华三所倚重的利器。与其他一些松散的联盟不同,很多生态伙伴都是与新华三的安全产品方案深度绑定,其中不乏亚信、绿盟等业内翘楚,而合作领域更是不局限于技术、产品、研发、方案等等。

面向未来,新华三将持续创新,以领先的安全理念和技术,加速产品、方案与服务的升级,加速百行百业的数字化转型,为数字经济的高质量发展保驾护航。

IDC报告:奇安信安全咨询服务连续三次位居榜首

上一篇

生态变革前奏已起 华为云做出哪些改变?

下一篇

你也可能喜欢

热门标签

微信扫一扫

微信扫一扫