下一個藍海:基于大數據技術的安全分析
2014年2月24日在美國舊金山舉行的 RSA 2014安全大會,共設置有大約20個議題,其中包括:安全分析、應用安全、云安全與虛擬化、密碼學、數據安全和隱私、管理風險合規、黑客和威脅、安全中的人為因素、移動安全、政策和管理、安全策略、安全趨勢和創新、技術架構等。
大會議程中最引人注目的無疑是Innovation Sandbox創新論壇。與會者可以觀看產品演示,交流想法,促進新技術的創新與新的思維方式,潛在地改變著信息安全產業的發展態勢,也呼應了本屆大會的主題 ——“Capitalizing on Collective Intelligence(運用集體智慧)”。最終RedOwl Analytics獲得“最具創新力公司”大獎,RedOwl Analytics主要是以基于大數據分析和調查的新思路,提供主動智能安全分析解決方案以減少企業的業務風險。
通過10家公司的創新展示,IDC發現其中有7家的創新解決方案是基于安全分析技術來應對新型威脅,2家展示了新興的移動安全解決方案。顯而易見基于大數據技術的安全分析是一個新興的安全技術領域。
2013年可以說是大數據應用的元年,很多企業已經應用了商業化或開源的大數據技術來支撐業務系統,大數據的價值越來越高。而基于大數據的安全分析技術,則通過搜集來自多種數據源的信息安全數據,深入分析挖掘有價值的信息,對未知安全威脅做到提前響應,降低風險,實現最佳的安全防護,基于大數據的智能安全分析必然將是安全領域的發展趨勢。
IDC認為,在創新論壇上出現的這些創新的公司需要不斷增強研發,提高解決方案的價值才能贏得更多的客戶,未來融資上市或被并購的潛力巨大,相信很快就會出現第二個甚至更多的“FireEye”。 但是縱觀國內市場,目前基于大數據的安全應用還比較少,國內廠商應當借鑒這些創新公司的經驗,投入技術研發創新,協同業界共同努力,以打造出更多更有價值的安全分析應用。有了大數據的支撐,創新的信息安全技術將會更好的應對安全威脅。另外,老牌的安全解決方案供應商如果還抱著陳舊的思路和產品技術不放,只是滿足于修修補補,一定會在這次技術革新的浪潮里面敗下陣來。
本次來RSA大會參展的中國廠商有9家,分別是:華為、山石網科、安恒、安天實驗室、啟明星辰、綠盟、天融信、奇虎360和金山。當前,“中國黑客威脅論”正變得更嚴重,致使一些國外安全廠商對中國持敵對態度。IDC認為要消除西方國家的偏見,提高中國安全企業的能力才是根本,希望未來能有更多中國信息安全公司走向世界舞臺,只有整體影響足夠大,才能一起撬動國際市場,消除負面言論,讓信任與合作成為現實。
另外, RSA2014安全大會上也討論了隱私保護、NSA棱鏡計劃以及國際合作等熱點問題。由于棱鏡門事件,人們對NSA存在很多爭議,NSA參與此次盛會則希望能夠重建信任,IDC認為在信息安全已經上升到國家安全戰略高度的時代,NSA在重建信任的道路上還有很長的路要走。從技術層面來說,的確是需要運用集體智慧來解決日益復雜的信息安全問題。從具體操作層面來看,加強國際之間的合作,加強政府與企業間的交流才是關鍵。