“中国安全市场在技术成熟度、产品和供应商方面都是独一无二的,这给中国企业带来了挑战。”近日,国际权威机构Gartner发布《Hype Cycle for Security in China, 2022》,将安全周期划分为技术萌芽期、期望膨胀期、泡沫破裂低谷期、稳步爬升复苏期和生产成熟期五个阶段,涵盖态势感知、零信任、SASE等十七项技术维度。
其中,奇安信在云安全资源池、智慧城市CPS安全、软件成分分析、IoT身份认证、SASE、态势感知、CWPP云工作负载保护平台和攻防团队八个维度中被列为代表供应商。
技术萌芽期:
多种新兴技术日益发展
Gartner在《Hype Cycle for Security in China, 2022》中提到:“由于《数据安全法》和《个人信息保护法》的有效性,多种新兴的数据安全和隐私技术和方法正日益受到关注。保护中国日益增长和分散的资产的技术也在不断发展,例如智能城市中的网络物理系统(CPS),以及攻击面管理和云安全资源池技术。”这一阶段中,奇安信在云安全资源池、智慧城市CPS安全和软件成分分析三个维度被列为代表供应商。
在云安全资源池维度,奇安信基于新一代网络安全框架,打造出了一站式全栈云安全能力,涵盖云安全管理平台、智慧防火墙、统一服务器安全管理系统、云堡垒机、容器安全、云密码资源池、云数据安全等多层面的安全产品。作为打磨多年的一款安全资源池类产品,奇安信云安全管理平台可以全面覆盖租户侧和平台侧的等保合规、云密码改造、数据安全防护、容器安全等不同需求,快速构建云上纵深防御体系所需安全能力。
在智慧城市CPS安全维度,当务之急是通过建立系统的安全防护体系来提升CPS的安全性,降低智慧城市的安全风险。作为网络安全龙头企业,奇安信一直在努力解决智慧城市的网络安全问题,通过坚持培育统一的安全运营能力、坚持打造无懈可击的安全运营闭环、坚持用实战演练提升安全运营效果的“三个坚持”,积极打造城市安全运营中心的中国模式。接下来将以“零事故”为目标,深入推进城市安全运营中心建设。
在软件成分分析维度,基于奇安信代码安全实验室在软件源代码安全分析技术、二进制漏洞挖掘技术研究与开发等领域多年来的技术积累,奇安信在国内率先推出自主可控的源代码安全分析系统——奇安信代码卫士和奇安信开源卫士。其中,奇安信代码卫士是一套静态应用程序安全测试系统,可检测2600多种源代码安全缺陷,支持C、C++、C#、Objective-C、Swift、Java、JavaScript、PHP、Python、Cobol、Go等20多种编程语言。
奇安信开源卫士是一套集开源软件识别与安全管控于一体的软件成分分析系统,通过智能化数据收集引擎在全球范围内获取开源软件信息和漏洞信息,帮助客户掌握开源软件资产状况,及时获取开源软件漏洞情报,降低由开源软件带来的安全风险,奇安信开源卫士目前可识别9000多万个开源软件版本,兼容NVD、CNNVD、CNVD等多个漏洞库。
期望膨胀期:
IoT身份认证和SASE达到顶峰
在期望膨胀期阶段,《Hype Cycle for Security in China, 2022》内容提到:“SASE和IoT身份认证达到顶峰。SASE为多边缘访问场景提供了聚合WAN边缘和安全访问功能。IoT身份认证为大量物联网设备与其他实体建立了信任关系。”处于这一阶段的两项技术维度,IoT身份认证和SASE的代表供应商均包含奇安信。
在IoT身份认证维度,奇安信为帮助政企客户营造可信物联网环境,推出了奇安信物联网安全准入系统(简称 IoT-NAC)。基于业界领先的软硬件架构,结合物联网特性的协议深度检测引擎,基于网络行为学习和评估技术,识别物联网设备的身份特征属性,对入网设备进行身份认证流程和异常处置,对在网设备进行身份鉴别分析和评估,确认设备的身份合法性,确保全网物联网设备的身份安全和有效性。
在SASE维度,奇安信基于中国国情、市场现状、客户需求等综合考量,进行本土化演变推出奇安信安全访问服务(Q-SASE)。奇安信Q-SASE融合网络和安全能力,提供统一网络安全服务的SASE架构,基于灵活的云安全资源池构建安全服务节点(POP),通过Q-SASE架构中安全组网能力构建的统一互联网边界以及零信任等能力构建的统一内网应用边界,为“访问互联网”、“访问内网(含私有云)应用”以及“远程办公”三个场景实现统一的防护与安全运营。
图 Q-SASE示意
稳步上升期:
成熟技术带来更多创新
在稳步爬升复苏期,更多成熟技术的创新,被国内政企组织广泛采用。其中,Gartner提到:“由于中国每年都有政府组织的国家攻防演习,组建攻防团队已不可避免地成为许多政企组织在演习中做好准备并取得更好成绩的一项任务。”在这一阶段,奇安信在态势感知、云工作负载、攻防团队三个维度被列为代表性供应商。
在态势感知维度,奇安信作为国内最早推出网络安全态势感知技术及平台的安全厂商,拥有能够覆盖网络安全态势感知相关应用领域的产品体系,全面满足国内态势感知市场的主流需求。奇安信“三合一”实战化态势感知,即包括监管态势感知(网络安全态势感知与协调指挥平台)、运营态势感知(态势感知与安全运营平台、简称NGSOC)、攻防态势感知(新一代安全感知系统、简称天眼)三项。
图 “三合一”实战化态势感知在冬奥/冬残奥会中的应用
在CWPP云工作负载保护平台领域,奇安信通过多年耕耘与持续投入,已形成以椒图、虚拟化安全、国产化终端管理(云服务器版)、工业互联网安全为代表的云工作负载安全产品矩阵,能完整覆盖服务器、虚拟机、容器等多种形态工作负载的安全需求,以及公有云、私有云、混合云等多个使用场景,市场占有率在多个权威机构报告中排名第一。
在攻防团队维度,奇安信结合多年实践经验推出实战攻防演习解决方案,为监管部门、政企组织等单位量身打造攻防演练服务,覆盖攻防演习的组织(紫队)、攻击(蓝队)、防守(红队)三个层面,以实际运行的信息系统为演习目标,通过有监督的攻防对抗,模拟真实的网络攻击,以此来检验信息系统的实际安全性和运维保障的实际有效性。
结束语
Gartner在《Hype Cycle for Security in China, 2022》中提到:“安全对于中国的组织来说从未像现在这样重要,尤其是在中国有着严格的法规和法律的情况下。”同时,Gartner认为:“安全和风险管理领导者应利用这个炒作周期,以获得本地对IT创新的观点,并改进其在国内组织的安全控制。”
END
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...