APP下载

天融信,自主创新助力网络强国战略

2018-09-27崔传桢

信息安全研究 2018年9期
关键词:防火墙网络安全

□ 崔传桢

北京天融信科技有限公司(以下简称天融信)于1995年成立,作为中国网络安全行业领先的品牌企业,天融信的防火墙业务开辟了国内网络安全市场并作出了重要贡献。在今日国家网络强国战略实施背景下,网络安全企业群雄四起,天融信制定了新的战略,剑指未来10年。本刊在北京仲夏季节,伴随着2场夏雨,走进了天融信进行调研、采访。与南洋天融信科技集团股份有限公司副董事长、北京天融信科技有限公司董事长于海波先生进行了对话,回顾天融信的发展历程,探讨天融信的现在以及未来和整个行业的发展。

中国实施网络强国战略天融信积极响应

2018年4月20—21日,全国网络安全和信息化工作会议在北京召开。习近平主席出席会议并发表重要讲话。他强调,信息化为中华民族带来了千载难逢的机遇。我们必须敏锐抓住信息化发展的历史机遇,加强网上正面宣传,维护网络安全,推动信息领域核心技术突破,发挥信息化对经济社会发展的引领作用,加强网信领域军民融合,主动参与网络空间国际治理进程,自主创新推进网络强国建设,为决胜全面建成小康社会、夺取新时代中国特色社会主义伟大胜利、实现中华民族伟大复兴的中国梦作出新的贡献。习近平指出,核心技术是国之重器。要下定决心、保持恒心、找准重心,加速推动信息领域核心技术突破。要抓产业体系建设,在技术、产业、政策上共同发力。

23年来天融信人凭借着高度民族使命感和责任感,秉承“融天下英才、筑可信网络”的人才理念,成功打造出中国网络安全产业领先品牌Topsec。从1996年率先推出填补国内空白的自主知识产权防火墙产品,到自主研发的可编程ASIC安全芯片,到全球首发新一代可信并行计算安全平台,再到云时代超百G机架式“擎天”安全网关,天融信始终坚持自主创新,完成了产品从跟随到跟近甚至超越国际知名产品的过渡。2001年天融信率先推出“Topsec”联动协议标准,2005年提出“可信网络架构(TNA)”,2008年提出构建“可信网络世界(TNW)”。无论安全技术还是安全理念,天融信始终引领和见证着中国网络安全产业的发展进程。

于海波先生表示,天融信积极响应国家网络安全战略和承担企业的社会责任,以实际行动助力网络强国建设。天融信曾经先后作为2008年奥运会安全保卫工作核心技术支撑单位、2010年世博会网络安全神经中枢系统建设单位、2011年天宫一号与神州八号对接工程安全管理系统提供商及2012年国家下一代互联网安全专项防火墙、VPN、互联网审计的承接单位等,在多个重要行业网络安全和信息系统建设中成为主力军,并不断践行维护国家网络安全的使命与责任,全力助推网络安全强国战略。

图1 北京天融信科技有限公司董事长于海波先生

天融信自成立以来就积极参与到国家和军队的网络及信息安全防护项目中,并参与了多项国家和军队项目的研发和创新工作。1996年,天融信防火墙产品获电子工业部科技进步二等奖;2014年,天融信VPN设备密码检测分析平台获得党政密码科技进步一等奖;2017年,面向互联网开放环境的重要信息系统安全保障关键技术研究及应用项目获得国家科技进步二等奖;同年,在“国家飞行流量监控中心系统”项目中,天融信荣获了中央军委科学技术委员会颁发的“军队科学技术进步一等奖”。所有这些都是对天融信在网络及信息安全领域多年耕耘和科技创新的肯定。

天融信23年网络安全国产品牌的崛起

据于海波先生介绍,在公司发展第1个10年(1995—2004年),也是中国本土网络安全企业起步的时期,主要是不断学习国外先进技术。当时国内刚有互联网出口,天融信是国内最早做互联网出口防火墙的企业。1997年,天融信的产品获得了时任国务院副总理邹家华的高度肯定,获得了科技进步奖。2000年,天融信防火墙排名中国市场第一位。一直到现在,天融信防火墙连续18年依旧在中国市场排名第一。防火墙是所有安全产品中规模最大的业务,在整个安全业务中约占20%份额,天融信正是因为防火墙市场的领先地位以及防火墙的规模效应,使其成为中国最具盈利能力的网络安全公司之一。

天融信从1996年率先推出填补国内空白的自主知识产权防火墙产品,到面向云时代推出的高性能下一代机架防火墙“擎天Ⅲ”,始终坚持核心技术自主创新,在产品与技术上不断突破,安全理念引领行业方向,为国家信息化建设保驾护航。防火墙、入侵检测与防御、VPN是网络安全防护的三大基石,天融信在这3个重要子市场多年来一直位居前列,这是用户对天融信产品技术和服务能力的充分认可与肯定。

天融信发展的第2个10年(2005—2014年),主要是树立国产品牌的过程。经过10多年的发展,中国网络安全产品与国外的差距有所减小,甚至某些方面已经超越了国外同类产品。在这个阶段中,本土企业服务能力逐步提升,网络安全产品需要相应服务的支持,优质的服务能够充分发挥产品技术的最大效能,为客户安全赋能。中国网络安全市场具有用户要求高、竞争性强的特征,激烈竞争淘汰了很多国外产品,中国本土的产品在市场竞争中逐步占据了主流地位。经过多年不懈努力,天融信目前已经形成了显著的竞争优势。

1)中国安全硬件市场领导者

从1996年率先推出填补国内空白的自主知识产权防火墙产品,到自主研发的可编程ASIC安全芯片,到云时代超百G机架式“擎天”安全网关,天融信坚持自主创新完成了国产防火墙跟随、跟近甚至超越国际知名产品的过渡。连续10年以上位居中国网络安全市场防火墙、安全网关、安全硬件第一。

2)构建可信网络安全世界

面对鱼龙混杂、混沌无序、创新不断的网络世界,从用户、应用、内容、安全、服务、位置、时间7个层面,天融信正不断构建强大的网络感知体系。有感知才有安全,从终端、传输管道到云端,天融信致力于全面保护用户信息,为客户构建可信网络及安全世界。

3)快速成长的大数据业务

涵盖安全监测、安全预警、事件追溯、威胁情报、态势感知等功能的大数据安全分析与挖掘平台,是天融信下一代安全管理平台、互联网安全云服务平台的核心。

4)互联网安全云服务的开拓者

2012年,天融信就创立了互联网安全云服务中心,可为全国范围内的企业和机构用户提供7X24 h远程安全事件监控、分析、预警和响应服务,同时可提供本地化的现场运维服务,帮助用户快速、有效地解决安全问题。

5)全球视点、中国领先

网络无界、安全无限,天融信正以全球视点,推动安全业务的稳步发展。天融信是微软MAPP合作伙伴,可第一时间获得微软相关漏洞资讯,同时天融信还是中国第1批可以查看微软源代码的企业。天融信是Intel全球信息安全合作伙伴,并在北京建有联合实验室。

天融信发展的第3个10年(2015—2024年)正在进行时,这将是天融信进一步强化核心竞争力和竞争优势并取得大发展的10年。

1)对接资本市场、推进产业布局

在于海波先生的带领下,2017年初北京天融信科技有限公司与广东南洋电缆集团股份有限公司完成重组,顺利登陆资本市场,南洋股份更名为南洋天融信科技集团股份有限公司。天融信集团2017年实现净利润超过4.3亿元,成为国内盈利能力最强的企业级网络安全公司。

在资本市场,天融信也颇有斩获,逐步打造企业安全生态圈。2017年天融信成功投资了多家网络安全、云计算、大数据、人工智能等产品及服务提供商,并形成深度战略合作。特别是AI(人工智能)领域的中科视拓,是中国人工智能与计算机视觉领域的国家队,AI与安全的结合,能够极大提升安全检测及安全防护效率,助力实现智慧安全。天融信还成功投资了防病毒领域具有深厚技术积累与创新能力的火绒安全,针对目前出现的越来越多的终端安全问题给出了完善的解决方案。

2)全面升级产品技术体系,打造网络安全整体防护能力

2017年11月,中共中央办公厅、国务院办公厅印发了《推进互联网协议第6版(IPv6)规模部署行动计划》,这标志着我国已经全面进入下一代互联网高速建设时期。天融信下一代防火墙凭借对IPv6协议特性以及过渡技术的完整支持,并融合下一代安全防护能力,有效实现IPv4/IPv6的7层安全防御与全业务虚拟化特性,为各行各业IPv6网络迁移、改造与建设提供安全保障。基于天融信下一代可信网络架构(NGTNA),依托天融信安全云服务平台,融合威胁情报以及大数据分析技术,天融信的下一代防火墙具备了协同化、智能化、可视化与虚拟化能力,能够面向下一代互联网的安全需求,打造智能协同、动态防御体系。

作为国内最早从事网络安全产品研发的安全企业,面对“云、大、物、移、智”变革时代的挑战,天融信以“中国领先的网络安全、大数据与安全云服务提供商”为愿景,全力保障网络空间安全。核心技术是国之重器,自主可控是强国之基,天融信将努力做民族网络安全产业的领导者、领先安全技术的创造者和数字时代安全的赋能者。

在当前“云、大、物、移、智”时代,业务模式、应用场景、技术演进都发生了巨大变化,这对网络安全防护带来了重大挑战。针对当前业务应用与安全威胁,天融信凭借20余年的安全能力积累,基于天融信下一代可信网络安全架构NGTNA,推出天融信NGFW下一代防火墙产品,为用户业务安全赋能,实现动态防护。NGFW下一代防火墙是为适应各个行业不同的网络应用环境,满足各类用户差异化的安全防护需求,设计并研发的多业务、高性能的防火墙产品,具有高效、可靠、易扩展等特点。产品除提供防火墙基本功能外,还集成了身份认证、流量管理、上网行为管理、反垃圾邮件及负载均衡等功能组件,同时具有良好的功能易扩展性,为用户提供更加体系化、更高级别的安全保护。

未来10年,相信中国的网络安全产业将赢得全球瞩目,无论是技术创新还是市场规模都将有长足的发展。目前,中国互联网处于大变革时代,与过去有很大的差别,中国厂商在市场中占据主导地位,但技术、核心产品与国外还是有差距,例如操作系统、核心芯片等还对国外产品有依赖。随着中国互联网的发展,几大问题受到关注:首先,网络安全问题。现在网络犯罪、网络恐怖主义、网络舆情等网络安全问题受到广泛关注,网络安全切切实实影响到国家的方方面面。其次,产业规模越来越大。未来将会有越来越多的新兴公司兴起,网络安全的影响越来越大。最后,未来10年,网络安全将来可能向着外延市场方向不断发展,同时引起资本市场对网络安全方向的高度关注,也会推动网络安全产业的高速发展。

突破与创新:构建网络安全自主创新系统

图2是天融信可信网络安全架构(TNA)近20年的发展历程,天融信的产品技术体系随着信息化不断深入发展、技术应用不断丰富和安全需求不断变化而持续快速演进。天融信在1996年推出我国第1套自主知识产权的防火墙系统,填补了国内空白。2001年,提出Topsec安全联动协议,实现了业内多厂商多产品之间的集成与联动。2004年,推出的可信网络架构TNA1.0,引入可信安全管理和可信代理的概念,从网络、边界、端点3个角度解决网络安全的可管、可控和动态扩展问题。2007年,提出“可信安全,纵深防御”的理念。2008年,将该理念升级为可信网络架构TNA2.0,从网络空间中的主体、客体和网络计算环境3个方面构建防御体系,实现安全风险识别和控制的闭环反馈,以期达到主动防御的目标。2016年,推出以安全大数据分析为核心的“下一代可信网络安全架构NGTNA”。2018年,将机器学习技术引入可信网络安全架构,进一步完善了NGTNA。

可信网络安全体系架构将使数字化时代背景下的用户具备包括安全监测、态势感知、预警通报、应急处置、追踪溯源和威胁情报等在内的一系列安全能力,以全面感知为基础,以联动防护为手段,以智能协同为核心,实现聚各方之力,为客户安全赋能。

图2 天融信业务发展图

天融信可信网络架构是一个有机的网络安全全方位的架构体系化解决方案,强调实现各厂商的安全产品横向关联和纵向管理。在我国网络信息产业自主可控的趋势与背景下,秉承从保障国家安全、满足用户实际需求的理念,结合现阶段防火墙相关技术的发展趋势,天融信发布了新一代自主可控防火墙产品。天融信新一代自主可控防火墙产品采用了软件系统与硬件芯片完全自主可控的产品设计方案:在系统层面,基于下一代可信网络安全架构NGTNA,采用下一代天融信安全操作系统 NGTOS(next generation topsec operating system),实现系统软件自主可控;在硬件层面,基于国产硬件平台与自主可控高性能芯片,采用多核全并行处理方案,实现高性能安全处理与数据转发。同时,凭借天融信多年的网络安全领域经验,结合现阶段网络安全访问控制相关技术的发展趋势,新一代自主可控防火墙产品具备多功能、易扩展、高可靠等特点。图3为天融信自主可控产品系列图。

2018年7月,天融信通过CMMI5级评估认证。CMMI5级为CMMI认证体系的最高等级,是国际上评价软件研发能力成熟度难度最大、级别最高的认证。CMMI5评估通过标志着天融信软件研发能力、项目管理能力和方案交付能力等均已达到国际最高的优化管理级,处于国内安全行业领先水平,这是公司发展的重要里程碑。

图3 天融信自主可控产品系列图

专业规范:天融信技术成果与成就

1)天融信虚拟化安全保障云化环境网络安全

伴随云计算的发展,IT系统的云化已成为必然趋势。云环境中计算资源与网络虚拟化引发了网络边界不确定、物理设备接入困难、网络不可视等新环境下的安全问题。天融信通过与阿里、华为、京东、腾讯、浪潮、联通沃云、青云、京云、麒麟云平台等云计算厂商展开广泛技术合作,将天融信的NGFW等各类安全产品以NFV虚拟机形态稳定部署在各类云平台环境下,为解决租户VPC网络安全防护的难题提供了完整的解决方案。

2)天融信分布式防火墙与VMware深度合作

天融信公司在2016年与VMware签署了战略合作协议后,双方展开深入合作,共同构建虚拟化环境下的网络安全防御体系。天融信将分布式防火墙系统与VMware的NSX平台对接,在Hypervisor层内进行安全功能整合开发,推出了虚拟化分布式防火墙TopVSP-vDFW For NSX。该产品于2017年11月获取了 VMware Ready for Networking and Security认证,天融信也成为中国首家获得VMware NSX Ready认证的网络安全厂商。

3)天融信基线管理系统全面助力IT基础设施配置合规

近年来,因IT基础设施配置不合理或配置错误所造成的安全事件层出不穷:视频设备因弱口令问题被黑客攻击,导致视频数据泄露;操作系统曝出默认管理员账号,不用输入密码即可解锁系统;MongoDB数据库未设置加密权限,导致近200万用户信息在线泄露。针对以上问题,天融信结合20多年的安全经验,推出了自研的配置核查工具——天融信基线管理系统,为行业客户提供了高效率、严规范、全自动化的全生命周期配置核查解决方案。天融信基线管理系统功能可以覆盖行业客户所需的新业务上线、第三方入网安全检查、安全合规性检查、日常安全检查等多个维度。

4)天融信数据安全产品助力企业数字化发展

近年来为了满足企业数字化发展的数据安全需求,天融信提出了面向数据全生命周期的安全防护思想,即从数据产生、数据存储、数据处理、数据应用、数据传输、数据共享、到数据销毁整个生命周期,均可制定、部署数据安全防护产品。采取有效防护措施后,针对数据泄露、数据非法访问等行为可实现事前预防、事中检测与响应、事后审计与追踪,全方位保护企业数据安全。

天融信基于“数据全生命周期防护”理念,设计并研发了多款数据安全产品,包括:天融信备份存储系统、天融信文档安全管理系统、天融信数据库安全网关、天融信数据防泄露系统、天融信数据脱敏系统、天融信数据安全交换云等。

5)天融信CLUSTER自组网,重新定义中小企业无线网络

天融信率先推出CLUSTER自组网解决方案。AP间通过2层内的广播报文互相通信,通过比较优先级的方式选举出主AP、副AP,其余为普通AP。主AP管理所有AP,从而形成一个统一的CLUSTER自组网络。

6)天融信TopAD应用交付

伴随互联网蓬勃发展和海量应用,对网络的依赖度日渐增强,对网络的稳定运行的要求非常高,一旦出现问题,带来的影响往往是不可估量的。同时,新技术的引入,使得IT架构越来越复杂,对运维人员的能力也提出了更高的要求。天融信经过多年潜心研制,推出了新一代安全应用交付产品TopAD,针对上述IT运维部门最为“头痛”的诸多顽疾,均能够药到病除。

7)天融信移动应用管理平台助力实现政企移动化

天融信移动应用管理平台是一款私有、自主、可控、安全、开放的统一移动管理平台,可以整合接入政企机构的各类业务系统、管理系统及对外服务系统。利用该平台,可以在不打破传统系统技术架构的基础上实现原有系统移动化,还可快速实现新应用的移动化。

8)天融信终端威胁防御系统新版上线

2017年,天融信威胁防御系统下载量突破10万大关,全年捕获漏洞利用、黑客工具、宏文档病毒、勒索、木马、后门等恶意程序数量共200余万个。为给用户提供更优质的使用体验,不断吸收用户反馈意见、优化自身功能、打磨产品细节,发布了1.0.3.0新版本。1.0.3.0版本在保持原有的查、防、管三大功能外,增加了两大新功能:虚拟漏洞补丁和扩展工具。

9)天融信大数据安全评估服务

天融信结合自身安全行业的丰富经验,致力于帮助用户降低安全风险、维护数据安全,特推出了大数据安全评估服务。天融信可对大数据平台实施的各种安全技术、措施进行有效性评估,并可对系统中存在的各类安全风险进行预警。天融信大数据评估服务主要包括基础设施安全、网络系统安全、数据采集安全、数据存储安全、数据处理安全、应用支撑安全、业务应用安全、接口安全、平台系统管理9个方面。

10)天融信助力国家工业互联网安全建设

随着工信部发布《工业互联网发展行动计划(2018—2020年)》,标志着我国进入了工业互联网快速建设阶段,作为中国的民族企业,天融信响应国家工业互联网建设的战略,并将工业互联网信息安全视为己任,相继发布了工控防火墙、工控审计、工控漏扫等满足工业控制环境的工控安全产品体系。同时,公司成功入围工信部《2018年工业互联网创新发展工程》,凭借公司在安全大数据技术的积累,负责其中《面向关键基础设施的工业互联网安全监测与态势感知系统》的研究,主要研究工业互联网资产识别、安全模型建立以及风险的展示等技术。

11)天融信TopADS保障2018高考查分无忧

2018年5月底,天融信异常流量管理与抗拒绝服务系统(TopADS)V2.0版本以全新面貌部署在某省考试院互联网出口。技术人员参考往年高峰时的流量情况,对TopADS再次细化防护策略,调整网站、查分系统的防护阈值,“随身佩戴”的多维度学习机制和源认证机制也正式启用,TopADS进入了新“考场”。

12)天融信终端数据防泄露系统为高考阅卷工作提供安全保障

2017年高考阅卷期间,某省招生考试院阅卷系统已部署2000点天融信终端数据防泄露系统。今年,该招生考试院继续与天融信合作,开启了高考阅卷准备工作,天融信已安排工程师现场部署和维护。天融信终端数据防泄露系统可对阅卷电脑的U盘拷贝、打印、截屏、网络共享等行为进行监控,防止考生个人敏感信息泄露。另外,为了满足阅卷需求,天融信特地定制研发了一系列特色功能,如打印水印和屏幕水印等,可预防通过拍照或截屏方式泄露数据,同时也可快速锁定泄密者。

13)天融信圆满完成“两会”网站安全监测保障任务

2018年3月20日,全国人民代表大会和中国人民政治协商会议(简称“两会”)在圆满完成各项议程后在人民大会堂胜利闭幕。天融信作为国家级应急支撑单位对此次“两会”网站安全保障工作高度重视,从2月中旬就开始组织专家队伍,部署网站监测和应急保障服务工作。经过1个多月的连续奋战,天融信对全国范围内几万个政企客户网站进行了服务,圆满完成了“两会”保障任务。

14)北京天融信为厦门金砖峰会网络安全保驾护航

2017年9月5日,金砖G5领导人厦门峰会圆满落下帷幕。本次G5厦门峰会作为本年度在我国举办的最重要的国际会议,得到全国人民乃至世界各国的高度关注,其网络安全保障工作同样倍受瞩目。天融信作为“网络安全保卫工作技术支撑单位”,在会议举办前后对重点单位的网络安全应急保障工作全程参与,圆满完成了保障任务。

15)天融信虚拟化防御系统保障“首届数字中国建设峰会”顺利举办

首届数字中国建设峰会于2018年4月24日上午在福建福州闭幕。此次峰会推动了一批创业创新成果对接落地,涉及数字经济相关项目超400个,总投资额达3 600亿元,其中百亿元以上项目6个,现场签约项目29个。天融信虚拟化安全防御系统为这场峰会的胜利举办承担了网络安全上的技术支撑。天融信虚拟化安全防御系统利用微分段隔离技术保护会议期间300余个核心业务系统,共1 600多台虚拟化服务器的网络与应用安全。

16)北京天融信中标中国工商银行“信息安全运营平台建设项目”

近日,中国工商银行“信息安全运营平台建设项目”公开招标结果出炉,北京天融信凭借业内领先的创新技术实力及长期服务金融行业用户的丰富经验,从众多竞争厂商中脱颖而出,成为工商银行信息安全运营平台建设服务商。此次项目中标是天融信大数据平台继政府和运营商行业成功部署之后,在金融领域斩获的又一标志性项目。

17)天融信17类产品成功中标中央国家机关政府集中采购项目

党中央国家机关政府集中采购项目是由中央国家机关政府采购中心组织的协议采购项目,是中国政府采购领域级别最高、覆盖面最广的采购项目之一,同时也是各地方政府采购的重要依据。中央国家机关2017—2018信息类产品协议供货采购项目,北京天融信17大类共计100余款产品成功中标,是国家政府对北京天融信在网络安全技术领域的极大肯定。天融信中标产品包括:防火墙、网络入侵检测、漏洞扫描、网络安全隔离与信息交换、主机监控与审计、网络综合审计、防DDOS攻击系统、防病毒网关、防垃圾邮件系统、上网行为管理、网络入侵防御、运维安全审计、VPN、Web应用防火墙、负载均衡、带宽管理系统、日志审计共计17大类,具体产品达100余款。

战略转型:天融信发展方向和网络安全产业前景

在耕耘现实的同时,着眼于未来。于海波先生带领公司进行了战略转型,致力于将天融信从中国领先的网络安全产品与服务提供商转型为中国领先的网络安全、大数据与安全云服务提供商,并提出下一代可信网络架构,支撑网络强国战略落地。

于海波先生同时也积极致力于构建安全行业生态,推进中国网络安全产业健康持续发展。2017年的中国大数据产业博览会上,于海波先生关于网络安全与大数据技术的汇报,得到了国务院副总理马凯等领导的肯定。在第三届中国互联网安全领袖峰会上,于海波先生倡导安全企业应携手建立4个生态圈,并同与会的13家上市安全企业领导人共同发起了《网络安全产业中坚共识》(简称P13共识)的倡议。2017年国家互联网应急中心举办的中国网络安全年会上,针对席卷全球的“永恒之蓝”勒索病毒,于海波先生提出了为应对高危漏洞及其大规模威胁,网络安全企业、互联网应急部门、用户及相关科研院所应建立协同工作机制,方能减小大规模突发性事件的影响。

于海波介绍,作为中国领先的网络安全、大数据与安全云服务提供商,天融信目前的业务主要在三大方面,分别为网络安全、大数据、云服务。在网络安全方面,公司的核心业务是防火墙,同时也是公司发展的基础。为了满足公司的发展需要,网络安全也在不断开拓新的业务。其次,这2年公司业务进行调整,注重网络安全、大数据、云服务的协同发展。尤其是这几年,大数据相关业务发展较好,天融信2018年8月3日还获得了“2018中国大数据企业50强”的荣誉。目前,市场中较大并且可以盈利的大数据服务商还较少。天融信现在大数据业务主要围绕安全开展,同时也服务于一些新的方向:公安、教育、海洋气象等非安全领域。一方面安全领域需要大数据,安全领域的发展需要大数据的支持;另一方面大数据在未来也是更接近于行业应用的一个领域。云服务现在更多的需求是以产品服务为主,未来客户更关注的是互联网服务。目前,在全球网络安全市场收入中,网络安全服务收入所占比重超过60%,而在我国对应的比例仅为30%左右,因此中国的网络安全服务有很大的市场发展空间。天融信拥有自己的安全云,为大量用户提供互联网服务,例如安全监测、安全分析、安全预警、应急响应等。

网络安全行业的发展依靠网络安全人才的培养,天融信深知人才培养的重要性,多年来积极推进教育改革,促进科技人才培养,为挖掘和培养人才提供支撑和平台。为了填补网络安全人才缺口,天融信提出了基于仿真平台的人才培养体系,从“学、练、评、赛”4个维度建立人才培养架构。在“学”方面,天融信提供网络安全基础、密码学、信息内容安全、信息系统安全、网络安全、CTF攻防、训练靶场和热门专题8个方向课程来提升学生的理论基础知识和技术面。在“练”方面,天融信从理论试题、CTF试题和真实漏洞3个方向巩固学生理论知识和动手能力。对于学生的能力评估,天融信从理论题、CFT试题、真实漏洞试题和混合试题4个角度全方位考察学生的综合能力。对于高端实战型人才选拔,天融信以理论赛、夺旗赛、攻防赛3个指标来选拔实战型人才。从理论到实践,从基础到前沿,全面整合天融信的平台优势,协同培养网络安全人才,使学生能够在天融信的人才培养体系中,成长为能够真正创造安全价值的实用型技术和技术领军人才。

于海波先生认为,快速增长的网络安全市场主要有网络安全服务市场、工业信息安全市场、自主可控安全市场、网络安全管理市场及新技术新应用产生的安全市场。

首先,网络安全服务既有基于产品的服务,也有围绕人的服务,还有平台的服务。天融信有约300人的专业安全服务队伍来帮助客户打造安全的网络,进行风险评估、渗透测试、安全咨询、安全规划等。还有一块是基于平台的服务,实际也就是云服务。如图4所示,天融信安全云服务平台7×24 h为每一位客户提供在线及现场服务。无论是基于产品、人、还是平台的服务,在未来都会有较大的发展空间。

图4 天融信安全云服务平台图

在工业信息安全(即工业互联网)方面,国家注重工业信息安全的市场发展,能源、交通、先进制造、军工制造等行业依赖于自动化,减少人工参与,需要网络控制、监测、分析等。相较于国外,国内在这方面的能力还较欠缺,大多依赖于国外的产品,因此这在未来是个庞大的市场。

在自主可控安全方面,随着国产CPU越来越成熟,很多PC服务器、网络设备、安全设备越来越多地使用中国芯。国内市场发展也越来越成熟,在国家的高度重视和积极倡导下,整个市场格局将发生改变,自主可控安全市场未来的增长将非常可观。

在网络安全管理方面,现在的网络安全不是一个行业的问题,是一个全网的问题,涉及到网络监测、预警、应急处置、追踪溯源等方面。解决网络安全既需要顶层设计同时也需要各方一起努力。网络安全管理引起国家的高度关注,习主席在“4.19”讲话中强调要大力构建安全态势感知系统,全天候掌握网络安全态势。国家在网络安全管理上的建设和投入将为安全厂商带来很多机会。

在新技术新应用产生的安全市场方面,有云安全市场、移动安全市场、数据安全市场等。现在,数据安全极其重要。数据对个人来讲是资产;数据对企业来讲是生产资料,是生产力重要的组成部分,是企业盈利的资本;数据对国家来讲是战略资源。数据安全未来将是一个巨大的市场,涉及到个人数据保护、企业数据保护、国家层面的数据保护。

谈到未来,于海波先生认为《中华人民共和国网络安全法》的实施,首先将推进公民提升网络安全意识的提升,其次推动相关单位对网络安全保护的重视,进而推进网络安全产业的发展。未来将会有更多细分的法律法规、行业规章不断落地。当有法可依的时候,对企业的发展将会形成很好的影响。欧盟通过的GDPR法案给中国提供了借鉴,它更加强调对个人数据的保护。天融信的核心目标是成为民族安全产业的领导者、领先安全技术的创造者、数字时代安全的赋能者。公司的价值不仅仅是为员工,更核心的价值是为国家提供服务,做好网络安全,服务于各行各业,承担企业社会责任。

猜你喜欢

防火墙网络安全
全民总动员,筑牢防火墙
新量子通信线路保障网络安全
网络安全
上网时如何注意网络安全?
计算机网络安全
网络安全监测数据分析——2015年11月
海南新农合有了“防火墙”
在舌尖上筑牢抵御“僵尸肉”的防火墙
我国拟制定网络安全法
下一代防火墙要做的十件事