專訪亞信副總裁龐海東:經驗積累比源碼更重要
原創
亞信科技是在美國納斯達克成功上市的第一家中國高科技企業。這家曾被譽為“中國互聯網建筑師”,如今又提出“產業互聯網領航者”的企業內,有一支深耕于安全領域的團隊。從2004年開始,一直在為大型客戶提供身份管理、訪問控制、敏感數據防護,SOC等安全軟件系統,同時還為大型客戶提供內部審計安全服務。
對于安全服務這個被認為的苦活累活,用亞信副總裁,安全事業群總經理龐海東的話說,雖然服務不太賺錢,但是他相信,對于安全知識和經驗的積累比我們做的軟件的源碼更有價值。
如今,各行各業都在運用云計算。龐海東認為,云時代安全環境變的更復雜了。云計算中很重要的一個方面是虛擬計算環境?;ヂ摼W出現之初有大部分對網絡安全較高的公司采用“網閘”,顧名思義它可以在物理上把你的系統和外界做一個隔離,但是在虛擬計算環境下無法進行物理隔離。用戶的系統有可能和黑客系統租用的虛機就在同一個物理機器上。
在云時代之前,互聯網的安全還處于殺毒軟件和防火墻的時代。絕大部分的企業認為買了殺毒軟件或者建起一座防火高墻就是安全的。龐海東認為:“以前大家重建設輕管理,認為買防火墻、防護病毒,做一些隔離就可以了。但是后來發現這樣已經不能滿足企業的安全需求。“在云時代一方面需要加強企業內部安全管控;另一方面,需要對已經部署的安全系統進行有效的監控和管理,才能夠構筑完整的企業安全體系。防火墻好比是一個防盜門,雖然你裝了防盜門,但是否忘記了關,是不是誰都可以進來,里邊的人是不是可以隨便出去?”在大數據、云計算的時代,數據的價值越發的凸顯出來。在絕大多數人還在防范外部的ATP攻擊時,殊不知一場特洛伊木馬式的破壞已經從內部悄然打響。早些年,電信運營商最苦惱的問題是用戶的通話記錄,電話號碼姓名的泄露。其中是高凈值客戶的資料泄露最為嚴重。中國三大運營商已經認識到,用戶隱私保護是他們生存的基礎,如果用戶的信息泄露沒有得到有效的控制,不但會增加不少官司,最重要的是用戶的信任度開始降低,造成用戶流失。正是針對運營商的需求,亞信安全部開發了用于身份管理、訪問控制的4A系統,以及用于敏感數據防護的“金庫系統”。從最開始是中國移動發展到現在的幾大運營商都開始部署類似的安全系統。
金融,電信企業的安全一直處在較高的安全等級。而規模相對較小的企業沒有足夠資金購買昂貴的定制系統和專屬的安全服務。為此,亞信在2014 AWS中國技術峰會上首次展出了一款叫Alice的產品。這款產品,主要為在云和互聯網上的中小企業提供一個成本相對較低的身份管理和訪問控制系統。龐海東說:“今后亞信還會把輕量級的安全網關,敏感數據防護產品的產品也做成SaaS的模式,讓小企業也能享受到高水準的敏感信息的防護產品。”