『网络安全』

安全产业适不适用于“风口论”?

风口上,猪都会飞”,这句话在过去几年的互联网圈曾引起热议。“风口论”催生无数的创业企业涌向风口,有的人成功了,有的人失败了。

这股风刮进的不是一个领域,还包括很多。一向低调的企业安全圈也未能免俗,人工智能、自适应安全、拟态安全、区块链、零信任……一个个安全技术和概念让人应接不暇,它们成为创业者眼中的“风口”。于是我们看到,在过去几年一个又一个围绕所谓安全风口的初创公司成立,同样有的人成功了,有的人失败了。

不过要说到这个成功与失败的比例,恐怕不尽如人意。就像当初的互联网,当说O2O风口的时候,不久迎来了O2O倒闭潮;当说共享出行风口的时候,共享单车却迎来狂欢后的悲凉。那些追逐安全风口的企业也不过如此,成功者寥寥,失败者比比皆是

安全没有“一夜暴富”的捷径

过去几年中,安全投资圈尤为热闹,给了追逐风口的企业机会。三五个人基于开源软件,就可以包装出一个产品,套上一个新概念,然而技术弱、功效差、缺乏升级服务成为这类企业的共性。

即使如一些稍有规模的网络安全企业,有着几百名研发人员,看似投入不少,却开发着上百种安全产品,技术的深浅可见一斑。美名提供端到端方案,却在安全效果上大打折扣。

只做“合规”生意、一锤子买卖、盲目追逐风口,这样的企业不在少数,也是安全产业的现实境遇。

当前环境下,如果要问安全存不存在风口?的确存在,但那是一个长周期的暖风,是未来十年、二十年不断持续增长的产业,却不是寻求“一夜暴富”的捷径。

回归本质,华为在新一届网络安全中国行中喊出“从平凡到不凡,安全产业没有捷径”,这句话是对自己说,更是对整个安全产业说的。中国的安全企业要想做大做强,只有真正长期聚焦客户价值、长期进行技术投入才有机会,这也是该有的务实精神,而不是赚快钱、追风口。

不追风口,华为安全锤炼翅膀等风来

摒弃浮躁,一步一个脚印,踏踏实实积累,华为安全就是这类典型的企业。

正如华为安全产品领域总裁宋端智在华为网络安全中国行北京站上所说,“华为安全过去对外宣传虽然比较少,但是在安全上已经扎扎实实投入了20年。我们在网络安全技术研究、安全产品技术开发上有着长足的投入,无论是软件、硬件、算法,还是芯片,华为安全都有持续的积累。

2500人、48.6亿、2932项安全专利”,这就是华为安全在风口中不断炼就翅膀脚踏实地的积累。

“目前华为安全在全球有8个研发团队,2个实验室,超过2500人从事安全研发工作,2018年安全研发总投入达48.6亿元,累计安全专利2932件,其中超过80%都是国际专利。”宋端智谈到华为在安全上的投入如是说。

这些数字说明,华为安全的成长历程从来不是空谈新词儿,也不是盲目追求热点,而是一直专注安全产品技术研究。不追风口,等风来,这样的务实态度也让华为安全取得长足进步。去年,华为安全实现全球收入近40%的增长,“今年华为安全的目标是翻番,并且我们很有信心去完成这个目标。”宋端智自信地说。

那么,到底是什么让宋端智有这样的自信,华为安全投入了什么?

真芯实技为安全

很多人都知道,华为公司在芯片上的投入是国内任何一家科技公司都不能比拟的。同样,华为将自研芯片也用在安全产品上。

华为自研了基于SoC架构的安全CPU,从而大幅提升处理性能。以IPSec加密性能来说,相比于Intel和Cavium同类芯片产品,华为芯片性能高出后者3到4倍。此外,华为在防火墙中还引入了昇腾310 AI芯片,它适用于深度学习运算,并大幅提升基于行为判定和未知行为检测的能力,AI检测性能提升5倍。

在SSL检测方面,华为突破了SSL加解密性能瓶颈,解决HTTPS业务流威胁检测难题。华为放弃现有的内核和开源协议栈,通过自研TCP卸载引擎TOE(TCP offload engine),使得SSL检测性能比业界平均水平高出5倍,当然这背后少不了华为自研加速芯片对该算法的加速。

为了持续提升恶意软件检测能力,不同于业内采用通用病毒引擎的做法,华为耗时两年,自研了CDE内容检测引擎。在基于最新的VirusTotal样本进行公平的交叉测试中,包含每天50万最新样本,华为CDE检出率高于小红伞、卡巴斯基等对手

当被问到华为为什么要做这么费力的事情?宋端智指出,国际竞争让我们时刻保持清醒,不断进步。自研病毒检测引擎不把身家性命交给别人,正因为此,华为安全在国际市场上被认可。

打破常规,不走捷径,华为安全类似的事情做得还有很多。又如提升IPS阻断率,行业内有的IPS为什么不阻断或者很少阻断,而仅是告警?因为保护自己,阻断一旦产生失误,则就给自己背上责任问题。相比于业内25%的平均水平,华为IPS阻断率达到40%,今年的目标是实现60%。华为安全站在客户的角度思考问题,不怕给自己找麻烦。

不追风口,不走捷径,华为坚信每一项绝学精研到深处都是盖世武功。无论是锤炼恶意软件检测技术还是对基础安全技术研究,华为安全一直在做脚踏实地的践行者。

合纵连横建健康生态

打破常规,华为对待安全产业的态度和精神不仅体现在技术路径上,还体现在商业模式上,那就是安全产业生态的构建。在国外尤其是美国,正是因为安全产业链的良性生态环境才铸就了其安全企业的辉煌。

反观国内,恰恰相反,竞争大于合作。华为希望改变这一现状,一年多前华为主导发起“华为安全商业联盟”,通过集结细分领域领导者,合纵连横优势互补,实现终端、网络、应用等不同层面之间的协同联动,为广大企业客户提供整体安全解决方案和服务。

到今年3月,联盟共有13家领先的安全企业加入,并且不断有新的伙伴加入,最重要的是联盟伙伴体现了生态价值。例如基于华为HiSec安全架构,华为与默安科技共建了工业互联网安全防御体系,与竹云科技联合开发了基于SDP的信任体系,与安信天行、江民科技、微步在线共建了电子政务外网安全防御体系等等。

宋端智说,“我们这个联盟不是抱团取暖,而是希望有效联动,给客户提供更好的安全保护效率。

深度智能+真芯实技+合纵连横,可以说,华为安全在不走捷径的路上做出了表率。再次说到风口,风有很多类,狂风、飓风、台风,而吹向安全产业的是春风、暖风,只有一步一个脚印踏实前行,才能由平凡蜕变至不凡。

AI时代下,海量数据正流向智能的全闪存

上一篇

“Is Me”,我就是新华三

下一篇

你也可能喜欢

热门标签

微信扫一扫

微信扫一扫