网络安全技术在持续演进和迭代。从简单的防火墙、入侵检测产品的部署到当今结构化的网络安全产品部署,网络安全技术在持续的演进和变革。参考IDC的最新预测,下一代安全产品将广泛采用基于云计算、大数据分析、AI、SIEM(安全信息和事件管理)和认知等相关的技术。而网络安全防御体系也将向自动响应、开发安全计划、调查、追查、威胁诱捕等方向侧重。借助层出不穷的新兴技术,网络安全产业在持续演进和迭代。
云计算彻底打破了网络安全的固有“边界”,私有云与混合云成为安全投入的重心。随着云端数据体量不断增长,第三方提供计算服务的公有云、企业自行开发的私有云,以及公有云和私有云配合使用的混合云的不断发展,企业用户对云计算的需求亦越来越多样化,衍生出了多种云计算应用场景,传统网络安全边界被打破,且攻击者更容易隐藏活动踪迹制造网络威胁,从而引发了全新的网络安全问题,同时也为云安全的产品与服务提供了广阔的应用场景。
虽然我国公有云市场规模巨大,但云安全目标客户以小微企业为主,付费能力与意愿并不强烈,商业模式一直未能有效突围。而安全服务对于以政务云为代表的私有云和混合云客户来说则是刚需,从而成为目前主导我国云安全市场的核心力量。
大数据既是“防护对象”又是网络安全的“武器弹药”。狭义的大数据安全主要是指大数据场景下围绕数据安全展开的大数据全生命周期的安全防护,包括大数据平台安全、大数据安全防护和大数据隐私保护等,具体涉及大数据系统安全、大数据资源发现、大数据管理运营、敏感数据梳理、大数据脱敏、应用数据审计、大数据审计等多个细分领域。但同时海量的非结构化与结构化数据在威胁情报与态势感知等主动安全体系中同样发挥着作为“武器弹药”的功能。参考赛迪顾问数据,近年来我国大数据安全市场正在进入加速增长期。
“安全+AI”的核心在于对安全知识的积累与有效应用。参考IDC在网络安全领域对人工智能的定义,其本质是基于一系列结构化和非结构化数据(包括日志、设备遥测、网络数据包和其他可用信息)提供咨询、增强服务和半自动化的网络安全防御功能。
人工智能的价值并不在于识别攻击或者攻击分类,而是在于有效降低安全系统对安全知识的积累与高效使用成本。人工智能技术在数据分析、知识提取、智能决策等方面的优势为应对动态多变、复杂交织网络安全问题提供了新思路,网络安全已经成为人工智能应用的重要方向之一。例如针对异常流量,人工智能为流量与日志的关联分析与协同处臵提供了新的方案。研究机构CB Insights数据显示,2018年至2019年6月间,与网络安全相关的人工智能投融资活动超过180笔。
“云+大数据+AI+专家”大融合,将成为构建整体安全能力的利器。云计算的架构天然成为了海量大数据以及AI计算能力的承载平台,对于安全行业也不例外,厂商自身的安全情报以及全网的安全信息都成为了构建整体安全能力的“武器弹药”,结合云端AI技术的分析挖掘与综合判定,以及行业专家基于丰富知识经验的进一步补充和完善,安全能力与响应速度均得到了极大增强。云+大数据+AI+行业专家的全面融合,将成为构建整体安全能力的利器。