网络安全 频道

下一代防火墙要云端计算和本地相结合

  IT168网络群组主编李志国(以下简称李):4月22日至7月28日,梭子鱼在上海、北京、广州和成都等中心城市开启了“融合安全·立体交付”的全国渠道巡展。在网络和安全业界梭子鱼也是知名品牌,大家较为熟悉的是梭子鱼的中国区业务,能否请何总简单介绍一下作为梭子鱼全球在2009年乃至近期的一些动态?

  梭子鱼中国区总经理何平(以下简称何):

  梭子鱼全球近年来的发展状况十分良好。近年来收购了3家公司,一个是Yosemite,是做存储备份的厂商,另外一个是奥地利的一家公司Phion,做网络安全的厂商,也是一家奥地利的上市公司。第三家是收购了一家美国硅谷做云安全的厂商Purewire。这样我们通过收购,产品线的完整性和解决方案的完整性比过去表现的更好一点。现在梭子鱼形成了两个圈,圈内我们叫硬件解决方案平台,设备比较多,它分为三大类产品线:应用安全产品,包括反垃圾邮件、上网行为管理;第二类是应用交付产品,包括负载均衡、Web应用交付;第三类是数据备份和容灾,原来我们只有服务器的备份,收购了这三家公司后把梭子鱼的产品线从服务器到桌面到远程灾备连成了一体化。

  由于收购了云安全的业务,丰富了梭子鱼的产品线,使得梭子鱼完成了从设备提供商到SaaS服务商的转变。云安全目前提供两项业务,一个是网站的恶意软件的过滤,一个是数据连续性业务,在全球部署一些计算资源,实际上相当于云存储,但是并不是简单的存储,还结合了云安全,给用户提供数据备份、加密等服务。

  所以梭子鱼从全球来看,经济环境对梭子鱼的影响是机遇大于挑战。

  李:梭子鱼中国区的情况如何呢?

  中国区是以销售和客户服务为主要导向的业务单元,主要任务第一是保证销售业绩的不断增长,第二是保证客户满意度与服务能力的提升。

  从前一个角度看,比08年略有增长,这在同类企业里面表现还算不错。在服务方面下2009年下的力气比较大,原来公司只有一个售后中心,现在成立了一个渠道及客户支持服务中心,提升对渠道和客户的服务,真正做到了7*24小时服务,随时可以打电话得到支持。包括客户满意度调查、整个服务监控体系做的相当不错。所以说,我们09年最大的收获就是服务体系,包括对客户的服务响应、满意度、包括处理能力,内部的响应机制,都有了较大提升。

  另外一个是渠道这里,09年主要是原来对整个分销商的关注转到对解决方案商的关注,所以渠道就体系构成来看,分为两类合作伙伴,一类是面对终端企业市场,另外一类是针对大型市场的合作伙伴,效果非常明显。这使得梭子鱼整个业绩构成里面,政府、金融、电信、能源等领域提升的比例比较大。当然,这也是09年市场的必然选择,毕竟经济危机对中小企业的影响是最大的,而政府大规模的投资也使得大企业和行业客户把一部分预算投入到了IT设备的采购当中。从短期来看我们实现了业绩增长,从长期来看我们积累了更多的合作伙伴的资源,有了一些典型的客户,这些大型客户采用了一些新型的技术和产品,对中小企业有一定的示范作用。09年大概就是这样的情况。

  李:现在梭子鱼的所有产品都放在中国销售吗?

  何总:没有,据我所知,现在梭子鱼的产品大概有11、12款左右。实际上梭子鱼的产品在中国销售的有反垃圾邮件,反垃圾邮件是我们的主力销售线,第二个是负载均衡产品,销售额在国内比较大。第三个是Web应用防火墙,Web应用防火墙应该是08年年底09年年初进入中国市场,当然在美国已经销售了一段时间了,而我们即使在经济环境不是特别好的情况下,突破也是非常明显的。而且现在毫不夸张的讲,从中国做Web应用防火墙的所有企业来看,梭子鱼的部署量也是数一数二的,虽然从绝对值上看不如发垃圾邮件,但是成长非常快,这个行业明显属于上升期。

  邮件归档,针对性基金、证券等金融性的行业做一些信息归档,主要是国际上萨班斯法案对其有较明确的要求。但是同时中国有些企业也认为部署这些设备非常必要,可以避免信息缺失给公司业务连续性带来的损害。

  梭子鱼的产品线很丰富,但是并不所有的产品都放到中国区来销售,应该有所侧重,中国市场有其特殊性。但是下半年会引入一些新的产品线如备份软件到中国。

  李:我很纳闷为什么不把上网行为管理放入梭子鱼中国区的销售产品线里?

  何:梭子鱼的上网行为在全球的销售非常大,全球至少有3-5万的客户量。但是就国内来讲,上网行为管理所占的比例并不高,有一个原因我个人认为是,上网行为管理国外叫内容过滤和流量控制,角度不一样。另外,中国很多客户要求的功能在美国人看来是违法的,例如国内很多老板希望查询到员工的访问记录,甚至IM聊天的记录,这被美国人认为是侵犯个人隐私,所以我们在国内卖的更多的是国际公司,这实际上是文化的冲突。事实上,梭子鱼全球的上网行为管理设备的销售量我认为要超过目前中国整个市场的销售量。

  李:现在用户希望能够有一个整体解决方案的营销,比如像UTM这种综合产品,用户越来越喜欢。用户希望把一长串的IPS、防火墙、IDS、UTM等设备放到一个综合的设备里面,这也是UTM的设计理念。那么像反垃圾邮件、Web应用防火墙实际上是针对每一个应用环境的专业设备,梭子鱼是否会推出类似的整合产品?

  何:实际上来说关于UTM的产品的思路,包括产品的理念和市场的趋势,我们一直在关注。UTM集成了很多的功能在一起,这样有助于降低管理成本。但是,UTM本身的性能是最大问题,很多的主流的UTM厂商设备如果把关键的功能全部打开,这个机器可能会宕掉。所以更倾向于为用户提供一个单一应用的平台。这样的好处首先在于分散故障点,一个UTM有很多功能,但是一旦机器宕掉之后,他所有的功能也就失效。但是如果有几台设备的话,他的故障点会分散,这是一个好处。

  另外一个最主要的特点是专业性,我相信我们的反垃圾邮件和别的多功能设备相比绝对没有我们的强大。因为对于中小企业而言,更倾向于UTM这种综合性产品,这样管理成本比较低。但是对于整个大型企业而言,他考虑的问题角度会产生变化,因为大企业流量大、处理能力也要高,这时候就要求专业的任务需要用专业的设备来完成,其实UTM70-80%的客户源都是中小型企业。

  我们现在提出了一种NG防火墙的概念,下一代防火墙,该防火墙有一些UTM的属性在里面。例如可以进行垃圾邮件的过滤,内容的过滤,包括SSL VPN的远程连接。看似和UTM没什么区别,其实有着本质上的区别,主要有两点:第一个是UTM之所以不适合大型企业,是因为他的计算能力受限,但是我们的下一代防火墙的定位是大型企业。下一代防火墙从本身硬件的计算能力来说要比传统的UTM强很多,但是即使是这样的硬件也无法满足大型企业的要求,因此我们把计算的资源进行分散,将本地计算和云计算结合起来满足大型企业的需求,我们通过收购整合相关的技术和产品来公司来,所以我相信这是个对市场具有较大冲击力的产品。

  李: NG防火墙会在什么时候开始在中国区销售?

  何:现在已经开始在美国卖了,下个季度在欧洲开始卖,第三季度应该开始在中国市场销售。

  李:梭子鱼的巡展具体的目标计划和流程是什么样的?

  何:巡展是一个常规性的活动,梭子鱼每年都举办,主题有所差别。例如以前的主题叫“百城巡展 千家试用”。让更多的用户来尝试,属于市场拓展的前期。后来我们将“细分应用 深度安全”,对安全的定位更加准确。今年结合用户业务连续性的需求,我们叫“融合安全 立体交付”。目的是保护用户应用的安全,属于大应用交付的范畴。实际上,梭子鱼从去年的深度安全转到今年的立体交付,是因为梭子鱼认为安全也是应用交付的一个重要部分。所以梭子鱼从原来的一个简单的安全角度转到目前的业务应用安全的角度。

  李:梭子鱼的应用交付产品发展很快,何总能否介绍下。

  何:企业业务方面主流的应用安全首先是Web应用的安全。Web应用已经成为用户主流的应用,其易用性和安全性已经成为Web应用的主要诉求。因此,从整个应用交付领域的整合来看,我们推出了Web应用防火墙;第二针对集群部署多服务器部署方面提出了负载均衡解决方案;第三针对中国市场的多链路,我们推出了广域网链路负载均衡产品。

  邮件应用是企业中的传统应用,并没有因为Web应用的流行而减少。所以邮件应用本身的复杂性不高,但是很实用,也是企业必不可少的设备。所以梭子鱼除了Web应用交付以外,还推出了邮件应用交付。

  包括的设备一是反垃圾邮件,垃圾邮件对企业计算资源和管理资源、时间的浪费自然不用多说。除了应用的流畅性以外,还要保护应用的价值的持续。我们由此推出了邮件归档业务。今年我们的今年主要的工作就是把Web应用交付和邮件应用交付整合成一个整体化解决方案。从而给用户提供应用程序以外的防护和支撑手段。

  李:今年的巡展主要地域是哪里?

  何:北上广、成都是主要地点,另外与合作伙伴在二三线城市也将开展,预计有20场左右。

  李:今年的渠道建设目标是什么?

  何:去年是一个评估和架构的过程,今年要做的是和合作伙伴更加紧密的合作,对重点合作伙伴的支持力度会加大。梭子鱼所有的产品都通过渠道销售,包括服务费的收取也是由合作伙伴完成。

  李;关于负载均衡目前的市场态势,您是如何看的?梭子鱼的定位在哪里?

  何:负载均衡从技术本身属于已经很成熟了,在整个市场容量、客户接受程度上已经进入了成熟期,从电信、金融的典型应用开始拓展到中型企业如医院、政府、学校等。所以我认为负载均衡已经到了普及化阶段。这与开创性阶段不同,开创性阶段设备价格高,对用户关键业务的保护能力也比较高,可靠性强,但是价格贵导致了数量很少。但是随着软件和硬件设备的成熟以及越来越多的用户接受这个概念,市场开始普及。可以说,梭子鱼的负载均衡本身就是为了迎接这个浪潮,简单、易用,性价比突出,定位在中型企业群体。

  李:现在有些用户对于负载均衡和应用交付的概念不清楚,您能否给大家解析下?

  何:应用交付本身是Gartner提出一个大的范畴,定义是分阶段的。最早F5做负载均衡的时候提到了应用交付的概念,后来被Gartner扩展到了SSL VPN、WEB应用安全全部冠之于应用交付的名称。这个时候就变成了大应用交付,几乎所有的产品都可以往应用交付上靠。造成了用户概念上的混淆。其实应用交付的概念远远大于负载均衡,客户希望一个具体的设备,而不是一个大的概念。

0
相关文章