本刊记者│黄海峰
网络信息安全2016年呈现五大发展趋势
本刊记者│黄海峰
据中国信息通信研究院预测,云安全、数据安全、APT攻击防御、未知威胁、智能制造安全等5个领域,将成为2016年网络安全技术重点发展方向。
当前,国际网络空间竞争博弈日趋激烈,网络安全威胁不断变异升级。而我国“互联网+”融合创新的新业态使得网络安全保障需求不断增加。因此,2016年安全领域新技术、新方案的进一步发展,成为提升企业安全防护能力的关键之一。
从安全技术的发展来看,安全技术的创新演进与IT技术的发展以及新型网络安全的威胁有关。中国信息通信研究院专家赵爽表示,当前云计算、大数据、工业互联网等新型技术快速发展,网络安全威胁加速渗透。中国信息通信研究院预测云安全、数据安全、APT攻击防御、未知威胁、智能制造安全等5个领域是安全技术重点发展的方向。
在云安全方面,云模式的防御产品是发展方向。通过云端服务器,其可以实现样本广泛采集、高速分析和实时全网应对;提供虚拟化安全、数据安全等体系化解决方案成趋势,突破单一产品局限;以云基础设施、云网络、云应用构成的三层安全结构逐渐确立,专业厂商、云服务提供商可为用户提供定制化安全服务。
在数据安全方面,业界逐步加强敏感信息识别审计、数据加密脱敏、泄露监测等技术突破和集成;在APT攻击防御方面,监测、防御、追溯并重。业界在加强深度沙箱监测、自学习安全基线、历史数据回溯和关联分析等技术创新和联动。
在应对未知威胁方面,以大数据分析为基础的威胁情报分析和安全态势感知被认为是应对位置威胁的有效途径,逐渐受到重视。在智能制造安全方面,智能设备领域全生命周期安全设计、轻量级安全成趋势;在智能系统领域,安全防护、监测等关键技术将实现突破。
从细分产业来看,我国安全产品与服务呈现“七三分”市场格局,安全服务的占比仍然很小。
赵爽介绍,与世界各国一样,我国高度重视发展安全产业,特别是顶层设计不断加强,在“互联网+”行动指导意见中,全面渗透了安全与发展同步的理念,保证安全成为了新兴领域发展的基本原则。
2014年全球网络与信息安全市场规模约732.67亿美元;2015~2019年复合增长率达到10.3%。其中,安全硬件占据14.99%、安全软件26.92%、安全服务58.09%。
我国的安全技术创新也是紧跟国际发展趋势,在新技术研发和产业化应用方面取得了一定的突破。如在云安全、安全态势感知方面,国内厂商积极创新研发,一些前沿技术产品相继问世,同时我国也积极推进国际、国内和行业的标准制定,工业互联网国际标准的立项,表明我国在标准制定领域的国际地位不断提升。
虽然我国网络与信息安全产业取得了长足的进步,但是同时面临诸多的挑战,尤其与美国等网络强国相比存在诸多的不足,这也是我国2016年要发力解决的问题。
具体而言,我国的网络与信息安全产业规模相对弱小,仅为国际市场的7.6%。我国的安全服务占比较低,与国际的产业格局形成鲜明的反差;国内咨询机构比较少,咨询市场还是由国外机构主导,对于我国安全技术的创新和企业成长的促进作用十分有限。
赵爽表示,企业发展方面存在很多问题,国内技术产品没有形成竞争优势,从产品技术和服务范围水平很难拉开档次。国内企业仅重视市场推广,而产品创新乏力、安全人才流失的问题亟待解决。
编辑|鲁义轩 lluyixuan@bjxintong.com.cn