
当数字化制造,数字化企业神经成为企业界的共同向往,信息技术构建的网络网聚产业链条的种种资源以光电之速为企业带来信息和利润的同时,网络以它强大,史无前例的影响力给予如今的企业注入管理和创新的技术新能量。
无形的网络能量之下,一切是如此的美好,美好到几乎让人忘记网络本身的脆弱。双刃剑的认识往往会从依赖深处产生,网络应用的越深刻,对于网络的依赖越深,网络应用的安全与可靠也就越能凸显其重要性。
当企业的管理者关注于企业信息化ERP,OA,SCM,PLM应用的时候,是否能够看到企业的信息化的主要应用集中在哪里?是否企业拥有的IT和网络的资源都集聚到了为企业产生价值的事情上?我们对于威胁到企业安全的因素能做到防患未然么?在日益重视企业自主创新能力,知识资产日益得到重视的今天,企业的内部知识资产如何得到有效的安全保护?我们又何以能够保证赖以联系外界的邮件方式不成为传播病毒的渠道?
不久前,记者带着这些问题,在沪上太阳岛召开的“网络安全创新与合作论坛”上,与三位业内江湖“掌门人”交流。
袁沈钢、孟岗、周宏明,三个给人感觉迥异的中年人在几番茶局之后确定了战略合作的大势,让人不禁想起了桃园结义。三个人的合作,彼此看好的可以共享的客户资源,可以互补的产品体系,可以沟通的事业观点,可以信赖的商业品格。谈笑间,会盟天下英雄,(其时刚好是三家公司合作召开渠道会议),在三人铿锵言论之中,网络威胁似乎渐行远去,留给合作者,聆听者更多的是信心和对安全自由网界的憧憬。
袁沈钢 获得美国CISSP (ertified Information System Security Professional),专长于软件开发、获得中科院软件所硕士学位和美国圣塔克拉大学计算机硕士学位。现任网康科技CEO。其人睿智幽默,大气恢宏,代表观点:
1.安全有其独立性和附属性。
在袁先生的讲述中,网络安全概念有其独立性,但是网络安全的实践上更多的体现出更多附属性,尤其当信息化的应用越来越广泛越来越深刻之时,网络安全也越来越附属在具体的IT应用层面。附属的特性决定了安全防范技术的思路的转换。
以往,我们考虑安全问题,很多都是传统的防火墙、入侵检测、IPS,如今,这些传统的安全技术在加快与网络设备如Router和交换机的融合,体现出软硬结合的特点,而安全的重点因为更多的应用附属性,在向两个方向迁移即向网络的应用层或内容层甚至业务逻辑层迁移,同时在由面向外部的安全向内部的安全迁移。
安全在向更高层次的发展,趋势已经从基础的网络层建设开始向应用层和内容层建设过渡,从技术层面向管理层面控制层面发展,甚至涉及整个企业的运作,如今的安全更强调的是一种全面的信息控制管理,不单单是外网带来的不安全因素,在内网、应用层和业务层也需要建立安全机制。
2.上山而不下乡,在山上创新
“我们应该做高端的产品,低价的倾销策略不会引致我们的健康成长,这个路线我们可以比作上山,我们在山上可以创新,做好中国本土的服务”说起革命领袖的言论,袁先生信手拈来,这个比方用在网康的产品定位策略上是比较恰当的,网康的产品在安全的理念的层次上是领先的,因中国之宜,做了许多本地化的工作,比如基于中国的URL的收集,控制和管理多种本土化的IM的应用,对于关键业务带宽的支持等,相比较国际品牌而言,网康拥有了解和熟悉中国本土文化,法律,IT应用大环境的的优势,这样的优势将帮助网康在竞争中占取先机,网康在互联网控制管理,提升企业抵御网络应用,提升企业整体网络效率上走到了国内的前列。
3. 三个1/3理论
对于一个CEO/CIO,他需要考虑的问题的问题很多,是什么原因去促使企业的管理者考虑采用网康的网络安全的解决方案呢?袁先生提出的三个三分之一的理论很有意思,在袁看来,企业之所以选择网康的解决方案,应该有一个三个三分之一的理论,第一个三分之一:三分之一的管理者选择网康动因是企业内部对互联网无节制的使用,导致企业网络资源浪费、员工成长缓慢、生产效率低下等问题严重的影响了企业的正常发展,通过网康对于企业有限资源的有效控制,可以提高企业的网络资源利用率,提高生产效率。第二个三分之一的动因是:使用网康提高内部人员的上网的行为的管控水平,为企业的信息安全提供主动的保护。在如今的企业信息化环境中,由于内部人员不安全的互联网访问,对外发送信息的审查机制的缺失而造成的网络安全事故已经成为企业信息安全的最大黑洞,企业需要的不仅仅是被动的对外防护,而且需要加强对内的上网行为管理,内外兼治,才能达到更好的安全效果。第三个三分之一的动因是:通过网康可以实现对于网络内容安全方面的管控,例如一些国家法律法规,公司规定不能允许访问的网站内容,都可以通过网康来管理和控制,三个三分之一构成了目前的企业管理者使用网康产品的最为主要的几个动因。
孟岗 北京圣博润公司总经理, 大学主修机械专业出身,有传统行业经历,思维犀利,商业眼光独到。孟岗所带领的圣博润公司成立之始主要用户是军工行业,于其时国内做IDS和漏洞扫描非常早的北方计算中心合作,代理IDS、漏洞扫描等产品,包括一些服务。之后圣博润还做了一段时间信息安全产品的集成。是国内领先的内网安全及桌面管理的解决方案和产品提供商。从事传统行业的孟岗在没做信息安全时,听朋友讲信息安全感觉特别有意思,但进入之后才知道是多么艰辛。
关键观点:
产品是客户需求催生验证的
国内的IT行业发展时间很短,企业信息化水平平均不高;整个市场环境来说,是比较艰苦的,圣博润由最初代理安全产品,继而承接安全集成项目,到现在自主研发安全产品,这一路走来,也曾经历过许许多多的困难, 2004年年初,在与企业的交流中,发现过去的用户有内网安全的需求,就开发了相关的产品,当时内网安全市场还没有象现在这样热起来。最终检验产品能否在市场上站得住的标准是为用户解决多少问题,2005年年底盘点一下,产品涉足了象石油、电力、军工、航空等十几个行业,这时圣博润的信心就有了,因为做出来的产品确实能够帮助客户解决问题。我们的产品不是一个凭空的产品,而是全然基于客户的需求产生的。