网络安全 频道

揭开光环背后“云安全”的神秘面纱

厂商开始避虚就实

  或许是看到了市场热炒“云安全”后带来的不良影响,2010年的“云安全”市场也在发生很多积极的变化。一开年,不少安全厂商已经明显表现出了对“云安全”避虚就实的态度,意图转变“云安全”过于虚幻的市场印象。

  据王占涛透露,瑞星在2010版中应用的全新虚拟机技术,和过去的虚拟机技术相比,确实有巨大的突破,否则瑞星也不敢声称它是世界上最快的专业反病毒虚拟机,而这背后也凝结了瑞星四、五年的技术积累。所以,在其2010版“云安全”产品的发布会上,瑞星对其后台技术的宣传显然已经盖过了“云安全”。

  Websense对“云安全”的态度也开始务实起来。他们的看法是,在涉足“云安全”市场的过程中,“云安全”的实体化进程更为关键。陈纲告诉记者,“云安全”技术的应用必须建立在充分考虑客户需求的基础之上才能不虚幻。所以,面对中大型客户的需求,Websense正在开始为客户提供与边界防护融合的“云安全”产品,让用户对“云安全”技术的应用变的更加方便。他表示,目前Websense的客户甚至可以将云安全的管理与企业边界现有的Websense产品管理进行融合,使得管理策略、告警、报告等可以统一实现。“我们更看重未来客户在享受Websense Web安全保护时可以得到一种新的选择,一种效果相同却投入更少的选择。Websense目前在做的事,并不是去宣讲云安全概念,而是让渠道和客户进一步去了解传统软、硬件产品及解决方案与‘云安全’产品的优势对比,如它们的防护效果、实施成本、维护成本等,以便让渠道和客户可以更简单的做出选择。”

  除此之外,趋势科技在“云安全”领域的投入规模和投入力度也一点不“虚”。09年其发布云安全2.0战略时,当时对“云安全”的总投入已经达到4亿多美金,也是业内首家投入了34000台服务器组成庞大云端的安全厂商。

  由此可见,一些厂商已经意识到,“云安全”这个噱头在运作市场的过程中已经不那么重要,能否保持其“云安全”的竞争力,最终还要看技术上的积累和投入这些更有份量的砝码。

  企业级市场进入变革期

  据权威机构的调查显示,企业级市场在云计算和虚拟化方面的需求将会在2010年呈现出大幅度的增长趋势,而“云”的安全问题则更是已经成为排名在第二位的市场焦点。企业级市场发生的这些变化,是否能让“云安全”技术的应用现状出现新的转机呢?

  事实上,部分业内厂商确实认为“云安全”真正的市场时机已经到来,并且纷纷加快了他们行动的步伐。新年伊始,趋势科技就提出了“云安全3.0”的战略,声明其“云安全”技术的重点已经开始转向虚拟化系统的安全问题,EMC的安全部门RSA更是宣布已经将其众多核心安全技术内嵌入虚拟化系统中。

  张伟钦认为,虚拟化技术的广泛应用,意味着“云安全”技术可以走入一个更有前景的发展空间。“长久以来,安全产品都是在旧有的安全体系上去进行叠加,虽然趋势的云安全1.0和2.0,在背后都有很好的技术在支持,但是所能体现出来的效果还是有局限性的。而虚拟化和云计算的出现,带来的是一个可以重新去构建一个新的安全体系的契机。这正是让‘云安全’能量爆发的机会。”

  而EMC信息安全事业部RSA全球总裁亚瑟.W.科维洛对此也有类似的看法,在他看来虚拟化技术为“云安全”提供了一个全新的应用起点。“云安全”在市场层面的意义,主要是为用户节约安全的成本,而现在因为虚拟化技术还处在一个成长期,它的安全体系还未真正成形,所以如果在其“执行和诞生的同时”,就把安全策略的管理框架内嵌在虚拟操作系统中,用户可以感受到的安全的成本及效率将会与当前完全不同,而“云安全”的市场价值也会随之改变。“我们和VMware虚拟机制的内嵌集成工作已经开始了,不仅包括现有的控制节点的安全技术,还有安全策略的执行框架,以及我们的SIEM安全信息和事件管理的技术,都已经开始和VMware的虚拟化产品在进行集成。”

  正如业内一位专家所言:“谁先进入云计算这个市场,谁就将在未来有更多的话语权”。在全球市场,“云计算”都还仅仅处在一个起步阶段,而虚拟化技术在国内市场也才刚刚走出市场培育期,但这对所有投身到“云安全”中的安全厂商来说,却可能成为一个改写格局的机会。因为真正的“云安全”论战,必然将在虚拟化这个战场中展开。

  渠道操盘“云安全”

  在“云安全”产品刚刚进入市场的时候,渠道层面的反响其实并不强烈。很多人对这个概念还有疑惑,特别是在企业级市场,很多渠道也不太敢拿自己的用户去为这些“新技术”试水。不少厂商反应,当时一些有技术能力也相对更有远见的渠道,对把“云安全”产品引入市场确实起到了关键的作用。当然,这些渠道自然也是最先尝到“云安全”产品甜头的人。

  “用户其实并不看重你产品背后的理念或者是你采用了什么样的新技术,因为只需要上线测试,看看效果就能比出谁高谁低。当时,我们只是把采用‘云安全’技术的设备送过去进行测试,而用户一看实际的病毒日志,就马上理解了云安全技术的效果。”一位来自黑龙江的渠道告诉记者,如果去和用户强调产品的先进理念,用户只会把你“挡在门外”。对于客户还不了解的产品,没有什么营销手段能比让他去实际体验更好的了。

  思路由公司总经理许罡对此也持相同的看法,只是和一些渠道不同,他很早就看好两个概念:一个是云计算;一个是虚拟化。他认为虽然“云安全”是云计算的延伸,但当时早期炒作中的“云安全”,还只是停留在软件上,这样的产品会过于概念化,而如果“云安全”应用在硬件上,才能体现出其产品化的价值。

  当然,虽然是第一个吃螃蟹的人,但开拓市场还得以稳健为原则。思路由的第一个“云安全”项目特意选择了一个老用户进行测试。许罡坦言:“刚开始时工程师心里也没底,怕影响网速,没有将‘云安全’功能打开,后来发现这种顾虑完全是多余的,打开‘云安全’功能后网速反而更快了,因为将Web信誉计算放在‘云’端,大大节省了本地网络开销。”

  不少渠道其实是和用户一起,通过亲身体验才意识到“云安全”价值的。所以,张伟钦也表示,每一次“云安全”战略的升级,确实都会让渠道对新技术的应用再次产生困惑,这也是“云安全”技术快速发展的必然,但每一个升级带来的同样也是全新的市场机会。比如其3.0战略中对虚拟化系统安全的布局,就会把其渠道的市场引入一个更广阔的领域,占领未来“云计算”市场的先机。当然,渠道的投入也必不可少。

  在“云安全”市场的成长阶段,“云安全”为渠道所带来的商机其实不仅仅只限于一些更有效的软、硬件安全产品,它还可能是更多的合作模式,更多进入某些高端行业市场的契机。当然,在“云安全”时代,渠道还需要具备一定的魄力和勇气,因为“有投入才能有产出”将成为“云安全”渠道操盘的不二法则。而对于目前市场上鱼龙混杂的“云安全”产品,渠道商在选择合作伙伴时同样要擦亮眼睛,运行效果重于任何先进理念。

0
相关文章