网络安全 频道

未来安全,凸显两大趋势

2005年,在众多厂商的大力挖掘下,国内用户的安全需求提升平稳,对安全产品的采购十分踊跃,直接带动了中国网络安全产品市场总量的增长。

防火墙再度成为市场表现最为出色的网络安全细分产品,其市场增长率在三类主要安全产品中居于首位,占市场份额为43.4%。以天融信、东软等为代表的国内厂商在2005年均有不错的表现,也形成了国内厂商在防火墙市场的整体优势局面。包括国内外厂商在内的各个主要防火墙厂商在延伸和拓宽自 己产品线的同时,着力提高自己的安全整体解决方案提供能力、安全服务能力和安全咨询能力,以期能够帮助更多的用户更好地构建坚实的信息安全体系,并推动整个网络安全市场的全面快速发展。

2005年的中国网络安全产品市场主要呈现出以下几个特点:

安全产品软硬兼施,ALL IN ONE 渐成潮流

目前的网络环境面临更为复杂的安全威胁,针对单一线程攻击的简单防护已无法满足需要,黑客和病毒的攻击正在变得越来越隐蔽并且破坏性更惊人,包括使用极端狡滑的混合式攻击方式。传统的防火墙由于功能单一,基本无法抵御此类攻击。另外,用户也在一次次的升级过程中感到厌倦,而迫切需要整合更多功能的一体化、便于维护的网络安全整体解决方案,以全面保障正常的网络运行与维护。

目前,整合式安全网关已经呈现替代单一功能的中低端防火墙产品,而成为业界主流的趋势。多家主流厂商已经根据市场需求推出了自己的安全网关产品,但由于国内厂商在网络安全市场起步较晚,技术水平和经验积累方面尚不如国外厂商,因此在整合式安全网关市场中仍是国外厂商占据主导地位。值得一提的是,国内厂商已经在UTM安全网关市场占据一席之地,部分厂商具备了从低端到高端的全系列产品,无论是对于中小企业还是在电信级ISP,均具有很强的竞争力。一部分国内厂商的安全网关产品多集中在内容管理方面,美讯智和启明星辰更是推出了以反垃圾邮件为重点功能的网关产品。

信用卡被盗事件频发,银行安全体系备受考验

6月18日,美国4000万信用卡资料泄露的事件被曝光,不久此冲击波也影响到了中国的信用卡用户,共有5560张信用卡需要更换。与以前进行大规模攻击不同,黑客并没有掀起大规模网络病毒攻击的浪潮,而是逐渐将攻击重点放在了有可能获利的目标上,并有针对性的编写特定的木马程序和间谍软件。网络安全公司一般在寻找较大规模的攻击,但黑客有目标的攻击规模通常都较小,这就很容易躲过网络安全公司的监视,获得超过预期想象的非法收入。我们在分析银行信用卡危机事件原因的时候,还应该看到,虽然木马程序和间谍软件是主要因素,而隐藏在背后的银行系统的网络安全缺陷和不规范管理给黑客留下了可乘之机。迄今为止,国内还没有某家银行网站被黑客人侵的案例发生,但国内的确发生过多起证券交易系统被侵入,这些应该对银行有警示作用。 主动防御成为热点,实际效果有待检验

目前主动防御技术主要是针对未知病毒提出来的病毒防杀技术,而其主要实现方式则是通过病毒的行为特征来判别其是否为病毒而不再像传统那样依赖病毒代码的发现。思科的安全准许入制度(强制性对客户端执行统一的安全策略,强制性地要求客户端安装和升级安全软件,主动把威胁网络安全的客户端屏闭在外)、赛门铁克的漏洞防御技术、反垃圾邮件技术(通过研究漏洞,在漏洞被利用之前,向用户推送漏洞特征库,使用户能够防御利用漏洞发起的各种威胁,而不必等待升级防病毒代码),也都属于主动防御技术的范畴。同时,人们还应该明确防病毒技术是一种安全防范技术,它本身也是国家众多的安全防范技术之一;虽然未知病毒主动防御系统已初具规模,但这并不能完全取代传统的特征码查杀技术。

间谍软件市场渐成热点,多家厂商新品角力

间谍软件在2005年初至今增长非常迅猛,占到了整体互联网危害的25%,已开始成为影响用户互联网使用的最大威胁。它能够监控企业用户的上网习惯和机密信息,然后在企业毫不知情的情况下把这些信息传送给第三方。在反病毒市场没有其他热点的情况下,各厂商均在间谍软件市场寻找新的增长点,反间谍软件新品不断推出。5月中旬,趋势科技宣布与InterMute Inc.已达成协议收购,以于7月初推出以趋势科技品牌为名的InterMute间谍软件防护产品。除此之外,还计划将InterMute的间谍软件防护功能整合到其从企业到消费者的各层级解决方案中。趋势科技表示,此次收购旨在通过InterMute的专业技术进一步强化其间谍软件防护解决方案。微软在2004年年底收购了防间谍软件企业Giant软件公司后,也于2005年年初推出了反间谍软件新产品;赛门铁克等其他公司的反间谍软件也同时在市场上销售。

根据预测,2006~2010年,中国网络安全产品市场将以20.4%的年均复合增长率增长,市场规模将从2006年的55.58亿元增长到2010年的112.77亿元。随着市场规模的逐步扩大,自2006年开始,中国网络安全产品市场的增长率将呈现持续下降趋势,从2004年的48.2%逐步下降至2010年的15.6%,市场将逐步走向成熟。

未来几年,中国网络安全产品市场的发展将呈现以下趋势:

一站式整体安全服务建成重点

面对如此复杂的网络环境,只有集成多项安全技术于一身的安全整体服务才能真正抵御威胁入侵。而目前用户在有了这样的产品需求之后,对安全解决方案的驾驭和管理能力还有所欠缺,所以用户对相关的一系列安全服务需求很突出。完善的网络安全系统应该是以整体策略为核心,以技术为根本、以管理为基础,并通过服务来实现增值的安全理念。用户最终需要的是网络安全,至于通过什么手段和途径实现安全并不是其所最关心的,所以用户最希望能得到一站式的整体安全服务以及持续的安全服务保证,随时满足其安全需要。

用户日趋关注安全整体解决方案

用户需要安全整体解决方案的主要原因是由于随着用户应用系统和网络环境的日益复杂,网络安全环境也日趋恶劣,安全威胁日益增多。众多攻击手段让传统上各自为战的安全产品破绽百出,单一的产品已经无法满足用户的全面网络安全需求,只有将不同安全侧重点的安全技术有效的融合起来,形成真正务实有效的安全整体解决方案才能真正抵御威胁入侵,安全产品的性价比才能更高,才能在日益激烈的信息安全市场上有优异的表现。用户需要的并不一定是所有安全产品集大成的安全解决方案,而是要有针对性,能够经济有效的保障用户的网络安全,也就是用户的安全需求更趋理性化。

 

0
相关文章