0
“市場有多少種行業,就有多少種網絡安全需求。”市場需求決定行業走向,這也是網絡安全產業“碎片化”特征明顯的原因。
過去很長一段時間,許多用戶采取頭痛醫頭、腳痛醫腳的模式,購買一堆“最佳”單品,解決單點安全問題。如今隨著數字化轉型的深入發展,這種單一的安全防護模式已經不能滿足現代化的安全需求。
“網絡和安全融合已經成為趨勢,預計安全組網市場2026年可以達到2800億,”Fortinet北亞區總經理陳鴻翔在Fortinet Accelerate·2023中國區巡展最后一站上海站暨 Accelerate Summit致辭中表示。
其實早在七年前,Fortinet 就前瞻性地提出Security Fabric架構,開啟了網絡和安全能力融合之路。
Fortinet中國區總經理李宏凱也在會后訪談中談到:多年前大家認為安全是完全獨立的,建完網絡再建安全,現在隨著越來越多的設備接入互聯網,人們意識到安全是隨著網絡并行發生的,業務運行、個人數據都涉及到安全問題,企業用戶對于網絡和安全的融合能力越來越重視。
挑戰:安全的復雜性減慢了數字化轉型的進程和創新
Fortinet 中國區技術總監張略在會上指出,安全的復雜性減慢了數字化轉型的進程和創新。
目前企業IT資產安全管理主要面臨以下難題:第一,遠程辦公趨勢明顯,安全管理難;第二,數字資產存放形式越來越多樣化,從硬件到軟件需要新的保護形式;第三、安全技能和專業人員短缺;第四、安全服務商眾多,難以選擇合適可信的服務商。
Fortinet中國區總經理李宏凱告訴雷峰網,隨著中國企業對安全的重視逐漸加深,安全投入也逐漸加大,但是原本網絡安全設備也投入用了很多年,原有設備如何利用起來,數字化轉型過程中最難的就是,最大地發揮數字化資產的效能,減少用戶的投資和維護成本,這樣才能使安全無縫地融合到網絡體系中,而不是分開兩部分做。
作為外資企業,一方面看到中國安全市場在變大,另一方面外資企業能做的市場充滿挑戰, 一個在做加法,另一個在做減法,如何提升競爭力成為Fortinet要思考的問題?
Fortinet創新性地開拓出了一條新路子,一方面深化網絡和安全融合的能力,另一方面提升平臺整合能力。李宏凱表示,我們做安全解決方案,希望把更多能力融合進來,將整個網絡架構和安全一體化進行管理和監控,幫助用戶減少其在數字化轉型的過程中整體的復雜度。
融合與整合:開拓出一片新地圖
目前很多企業,在選擇安全產品的時候大多不只用一家廠家,這就會造成不同廠家、不同技術、不同產品之間后期維護的問題,相互不兼容、不互通,安全效能大打折扣。
最開始Fortinet做融合的時候,很多人覺得Fortinet做不了,認為Fortinet Security Fabric集成了那么多功能在里面,肯定不工作,最后事實證明都工作,而且在兩三年之內就做到了Gartner 防火墻、SD-WAN等領域魔力象限領導者象限。李宏凱說,只要你的產品可用度真正使用戶業務能滿足的,就會逐漸地得到市場的認可。
網安融合包含“融合”和“整合”兩個概念,張略在會后采訪中告訴我們,融合指的是網絡和安全之間天然相互考慮的,是把安全能力和安全技術融入到每一個網絡環節,無論是SD-WAN、局域網還是遠程訪問在一開始設計網絡的時候就一同設計完,是解決方案和落地;整合是將各個不同的方案整合成一個大的SOC,可以統一運維、統一管理的系統。
另外,Fortinet網安融合的關鍵還有AI驅動的威脅情報,擔當網安融合方案的“大腦”,而網安融合方案則是“眼”與“手”,大腦與眼、手配合就能打通感知威脅、應對威脅、處置威脅的通路。
據了解,本屆Accelerate大會還宣布擴展Fabric安全架構,構建跨五個關鍵市場的集成解決方案的統一網絡安全平臺,以實現跨網絡、端點和云的高級威脅防御和協調響應,并發布HMF、端點安全、SOC 自動化、威脅情報、身份和訪問以及應用程序安全產品和方案。
在整合方面,Fortinet辦的最重要的一件事就是整合供應商。以往一個企業通常會用幾十家安全供應商,如今企業也逐漸精簡供應商。張略表示,“即便供應商已經精簡,用戶還需要一個廠商能夠幫他們把精簡后的四五家廠商整合聯動起來。Fortinet接下來要做的事情就是,應該用一些高級可自動化執行的SIEM、SOAR產品和技術,以理解不同廠商所產生的事件、日志,并且能夠控制他們的產品來進行自動化響應。”
張略表示,“整合”的過程中,我們認為技術難跨越和組織架構沒有準備好的情況是并存的,這兩者交叉起來以后,會發現很多比較大的、比較好的宏偉規劃,很難100%實現當時規劃的成果,因為無論是預算的約束,還是技術上的難處,和組織架構方面的調整、優化都會影響到大的項目落地。
目前在技術上Fortinet SIEM、Fortinet SOAR已經實現了,未來從技術納管以及組織架構規劃層面還需要和甲方一起探討。
視野:用國際化的視野幫助用戶解決難題
安全是一個高度碎片化的市場,大小賽道數不勝數,新概念也不斷冒出。
大家覺得網安行業希望很大、市場很大,結果很多人都投入,就出現了每個賽道里繁多的概念。“用戶也不容易,用戶聽到的聲音太多了,從Fortinet的角度來說,一定是從全球的視野去看,不管國內的廠家多少,有一點要正視,安全一定是國際化的市場,不存在我們所面臨的安全威脅是國內還是國外的,面臨的威脅一定是全球化的。”李宏凱說。
李宏凱認為,Security Fabric安全架構在結構上來說,更符合用戶的基礎架構和網安融合、數字化轉型的大概念。像我們做網絡安全公司,公司內部的安全也用了一些小的、外圍的第三方小產品,但問題是它只是非常小的邊緣,可能只是保護一個很小場景的情況下,比如辦公業務或者財務系統用那個小功能。
李宏凱談到,Fortinet之所以堅持在橫跨15個城市做巡展,這里面投入很大,但是堅持做的原因是:
第一,堅信我們的方案是適合用戶的。
第二,希望讓客戶真正認知到我們的產品適合他。
第三,對我們自己的業務有拓展和幫助。
第四,真正讓Fortinet國際化的安全技術和視野,能夠幫助本地在轉型中的企業擺脫困境。
如今許多企業也在跟隨潮流,尋求整合單點產品、整合供應商和功能,以提高其安全性的各種手段。李宏凱指出,網安融合不是一個獨立的純粹是某個廠家或者某個機構為了這種方向計算出來的,而是看到了確實市場上出現了這種需求,出現了這種場景,出現了業務的態勢,才覺得這是未來的發展方向。就像云技術一樣,剛開始有一些行業內的提云技術將成為未來二十年的技術,人們從一開始不相信,到現在改變思維。
所以“整個技術的發展方向最根本的還得有用戶場景的支持,業務的需求是根本,你有一個技術和方向,沒有業務需求和場景化發展不起來,就算提供了概念也很難落地。”
(雷峰網雷峰網(公眾號:雷峰網))
雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知。