网络安全在中国已经发展得如火如荼,10月21~23日,在北京展览馆举办的“2003年第五届中国国际计算机信息系统安全展览会”上,我们可以清晰地感受到这一点。巨大的潜在市场引来了众多的新加盟者,他们或是凭着新颖的产品设计或是独特的技术,吸引着与会者的眼球。同时,市场的先行者们也正努力丰富其产品线,向整体解决方案转变。
老厂商向整体方案转型
提起NetScreen、诺基亚、NAI、赛门铁克、安氏这些名字,大家马上会想到它们的防火墙、防病毒产品,可是,在这次展会上,这些网络安全的老牌厂商却不约而同地有了转向——由产品供应商转为了整体方案提供商。
NetSreen公司一直以高性能防火墙著称,可这次展会上,其中国区总经理王平却告诉记者: NetScreen不再是纯粹的防火墙产品供应商,现在它的定位是网络安全整体方案提供商。展会上,NetScreen发布了它具有里程碑效应的防火墙新品——深层监测防火墙(Deep Inspection Firewall)。它结合了防火墙与IDS的特点,采用了全新的二合一技术——IPS(NetScreen称之为IDP)。NetScreen认为,在应用代理、状态监测之后,深度监测技术将成为新一代防火墙的领军技术,它将给防火墙的发展带来一场新的革命。
诺基亚自从进军安全领域以后,一直发展迅猛,在此次展会上,它以“无论何时何地,安全联结你我”为主题,布置了由安全硬件平台、内容安全保护、远程安全接入及移动安全接入四个部分组成的展区,展示诺基亚全面安全的解决方案。业界普遍认为,诺基亚做网络安全最有优势的一点,就是它在移动通信方面得天独厚的实力,因此,它一直在寻找一个移动与网络安全的最佳结合点。不久前,诺基亚重金收购了一家在移动终端显示技术上独树一帜的公司EIZEL,加上诺基亚自己开发的SSL VPN产品,以及其最新产品移动安全接入系统组成了一个独有的供远程移动用户使用的,方便、安全的接入解决方案。它与诺基亚的固定安全接入解决方案以及网络安全设备管理软件一起,打造了诺基亚全套的企业级大安全的概念。
不但传统防火墙厂商试图有所突破,传统的防病毒厂商也开始全面出击。NAI宣布进入IPS领域,力图找到防病毒与IPS的最佳结合点。自从今年年初收购了两家著名的入侵监测类公司——Intruvert和Entercept之后, NAI公司的定位就不仅仅局限在它原来擅长的两类产品防病毒McAfee和网络管理产品Sniffer上,把触角又伸向了IPS。它的目标是,整合出更贴近用户需求的安全方案,这一点在本届展会上有了明确的体现。NAI展出了四个系列的网络安全和管理解决方案,它们是:主动防御、整体防御、入侵防御以及网络管理解决方案。NAI公司中国区总经理江永清介绍, 他们的下一步计划是,尽快整合出一套融合了NAI所有技术——防病毒、IPS以及Sniffer的全套方案。赛门铁克在此次安全展会上为用户展示了其全新的包含完善的产品、服务与响应在内的整体安全解决方案。赛门铁克企业安全解决方案通过集中管理技术加上其系列的服务与支持,来保护网关、服务器与客户端等各个层次,让企业用户可以根据管理信息安全的要求准确地进行选择。
从产品向方案的转型不但反应在国际厂商身上,国内安全厂家们也有了明显的动作。安氏互联网安全系统公司巨大的展台上,醒目的几个字——“你最可信赖的信息安全顾问”清楚地表明,安氏已将自己定位成安全顾问,而不是单纯的产品厂商。安氏是从做入侵检测产品起家,随后又推出了自主研发的防火墙, 同时还代理防病毒产品,有了这样完整的安全产品线做基础,结合其在安全领域的多年经验,安氏在中国开展了广泛的安全服务业务,并取得了不错的市场成绩。来自上海的华堂网络也明确提出它的安全理念是整体安全防御,构建立体的防御体系,所以它的产品——网络安全防御系统集成了防火墙、入侵检测和防病毒的功能,为网络提供全面防护。
新面孔展现各自绝活
中国网络安全巨大的潜在市场不但吸引了国内众多公司加入,也引来了众多国外厂商的竞相参与。在这次展会上,我们就看到了许多新面孔,他们的产品虽然不是面面俱到,但凭着其在某一方面的精通,在市场上确立了自己的位置。
将防火墙和防病毒相结合的技术目前还不是很成熟,通常很少有厂家将防病毒作为防火墙的卖点,但在本次展会上,刚刚进入中国的美国Fortinet公司却打出了这样的主题——“新一代实时防病毒防火墙”。Fortinet公司基于ASIC硬件体系的FortiGate防病毒防火墙,由于采用了独特的行为加速处理和内容分析系统技术,克服了传统安全类产品在内容处理上的障碍,能在维持网络传输速度的同时,实现防病毒和入侵检测等功能,而且其防病毒方面全面覆盖了业界著名的WildList组织的病毒库。
同样来自美国的ServGate公司是一家以提供高性能模块化安全网关为特色的供应商。在本次安全展上,它为用户展示了其ServGate EdgeForce产品系列。该系列包括两种设备:EdgeForce和EdgeForce PLUS。EdgeForce PLUS使用了Broadcom虚拟专用网加速芯片,可为安全的现场或远端接入企业和办事处,订制提供高性能虚拟专用网服务。而EdgeForce 平台由一个基本单元和两种升级模块(应用和性能模块)组成。ServGate产品应用主要包括防火墙、虚拟专用网、网络缓存、网址过滤及病毒扫描等。
去年10月,全线产品刚刚正式在中国市场亮相的瑞典厂商阿姆瑞特也参加了本次展会。阿姆瑞特(亚洲)网络有限公司总裁Hannu Heinonen先生介绍说,其参展的目的是想让人们对阿姆瑞特的产品和品牌有一定的了解和认识,同时,也希望找到并建立起一个顺畅的销售渠道。
不但欧美国家开始重视中国市场,我们的近邻韩国也已经意识到了中国市场的重要意义,于是不少韩国网络安全企业纷纷来中国开办公司。中韩合资的中蓝韩锐技术有限公司就是其中之一。作为一支防病毒市场的新军,他们在此次安全展上以网络防病毒产品和数据恢复两个业务支撑点全新亮相。其总经理吴宰源介绍,作为刚刚进入中国市场的新公司,中蓝韩锐将以其自身技术优势为基础,全力为用户提供专业的、高端的安全产品。虽然才进入中国不久,但他们确立了不低的市场目标:在五年内,争取进入市场排名的三甲。另一家由韩国SECUVE(稀客)公司控股的安浪科技展示了其主要的两款产品:Secuve IDS(基于网络的实时入侵检测系统)和Secuve TOS(主机保护系统)。Secuve TOS是一款采用数字签名证书认证机制,将其应用到商业网站以及服务器安全解决方案的安全操作系统产品;Secuve IDS具有灵活的结构,支持二层/三层结构运营模型,对多个传感器进行综合管理,适合各种网络环境的应用,尤其是大规模分布式网络环境的应用。
网新易尚是新进入信息安全领域的国内企业,它依托其母公司浙大网新和浙江大学的科研实力,新近推出了百兆系列ES912和千兆系列ES1000防火墙,这是目前国内为数不多的采用ASIC技术实现的防火墙,并且是采用了易尚专有操作系统ESOS。在现场,网新易尚展示了这两个系列的产品,它们不但具有多种先进的防火墙特性,如Web内容过滤、流量管理等功能,还兼有入侵检测和防病毒的功能。
新技术弥补更多漏洞
网络安全发展到现在已经不再仅仅局限于防火墙、入侵检测和防病毒,新的网络安全技术层出不穷。这些新技术弥补了现有网络安全的弱点,使我们的网络安全体系更加完善。展会上,不少公司展示了他们研发的新技术。
据悉,99%的网络入侵都是基于已知漏洞发生的,而且,可以通过具有前瞻性的漏洞评估服务来有效预防。在展会上,WatchGuard公司宣布,它将携手国际知名的网络安全服务提供商Qualys公司,向客户推出网络漏洞评估服务——WatchGuard AuditScan。该项服务可以帮助用户实时地识别和解决安全漏洞。WatchGuard公司大中华区及菲律宾区域经理沈培基介绍:AuditScan扫描网络的方式就是模仿黑客寻找网络的薄弱点,一旦找到,应用程序就将推荐一个相应的解决方案,以及解决问题所需的产品。
随着生物认证需求的增加,通过使用生物认证技术提供数字化认证方案正在被用户所认可,钛极科技有限公司在本次安全展上推出了全新的生物认证方案——FaceOK。钛极科技有限公司行政总裁吴杰壮博士介绍说,网络的飞速发展为通信和商业交易的发展带来了各种更方便快捷的途径,同时,也对网上数据及系统安全提出了更高的要求。以密码或设备(如智能卡)为基础的协议已经不能满足用户准确、快捷地处理身份认证的需求。而大部分的高端安全管理技术也不能满足用户的需要。钛极推出的FaceOK原理是,通过数码摄像系统记录用户面相,用面相来认证授权用户。
很多分析机构认为,中国的网络安全市场将有很大的发展空间。但是,随着厂家越来越多,网络安全市场的竞争也将越来越激烈。对于安全厂商来说,如何在这个大市场中明确自己的定位和发展策略是当务之急,我们在这次展会上看到了各个厂商所做的尝试。由于网络安全对于每个国家都有特殊而重要的意义,本土的网络安全厂商将有更多的机会,希望我们的网络安全厂商能从本次展会上有所借鉴,把握住机会,在今后取得更大的进步。
思 考
综观本次安全展,有很多不尽如人意的地方值得我们深思。老实说,这次展会规模是历届最小的一次,只有两个展厅,参展的厂商也只有40家,有很多知名厂商缺席。分析原因,恐怕主要有以下几点:第一,受今年SARS影响,部分公司市场经费压缩;第二,有人抱怨,展会组织存在问题,收费高、观众不够专业;第三,展会过多、过滥,没有特色。
当然,在这次安全展上也有一些让人印象深刻的亮点出现,其中最大的一个亮点就是,韩国公司以组团的形式,搭建了一个让人眼睛一亮的韩国馆。据悉,他们当中有4家公司是由政府组织并全额资助来中国参展的,这也充分表明了韩国政府对安全的重视以及对本土企业发展的大力支持,这一点值得我们借鉴。
(责任编辑 尤星莹)