前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全市場結(jié)構(gòu)主題范文,僅供參考,歡迎閱讀并收藏。
這家成立剛剛兩年的公司再一次填補了我國在工業(yè)控制系統(tǒng)(下稱“工控系統(tǒng)”)網(wǎng)絡(luò)安全風險評估領(lǐng)域缺乏有效工具和方法的空白。
近年來,國內(nèi)外發(fā)生的越來越多的工控網(wǎng)絡(luò)安全事件,用慘重的經(jīng)濟損失和被危及的國家安全警示我們:工業(yè)控制網(wǎng)絡(luò)安全正在成為網(wǎng)絡(luò)空間對抗的主戰(zhàn)場和反恐新戰(zhàn)場。 匡恩網(wǎng)絡(luò)總裁孫一桉說,預計匡恩網(wǎng)絡(luò)在今年可以實現(xiàn)可信和自主控制,形成―個基于可信計算的安全體系。
隨著“中國制造2025”和“互聯(lián)網(wǎng)+”在各個領(lǐng)域的深度滲透和廣泛推進,我們期待出現(xiàn)基于智能化、網(wǎng)絡(luò)化的新的經(jīng)濟發(fā)展形態(tài)。而這個目標的實現(xiàn),離不開自主可控的工控系統(tǒng),離不開我國工控網(wǎng)絡(luò)安全行業(yè)的健康快速發(fā)展和像匡恩網(wǎng)絡(luò)這樣專注于智能工業(yè)網(wǎng)絡(luò)安全解決方案的高科技創(chuàng)新企業(yè)。
近日,就我國工控網(wǎng)絡(luò)安全的行業(yè)現(xiàn)狀和產(chǎn)業(yè)發(fā)展等相關(guān)問題,《中國經(jīng)濟周刊》記者專訪了匡恩網(wǎng)絡(luò)總裁孫一桉。
匡恩網(wǎng)絡(luò)是工控安全行業(yè)最強的技術(shù)力量
《中國經(jīng)濟周刊》:在國內(nèi)工控網(wǎng)絡(luò)安全行業(yè),匡恩網(wǎng)絡(luò)是規(guī)模最大、實力最強的企業(yè)之一,匡恩網(wǎng)絡(luò)在發(fā)展工控網(wǎng)絡(luò)安全產(chǎn)業(yè)方面有哪些優(yōu)勢?
孫一桉:匡恩網(wǎng)絡(luò)作為中國的工控安全民營企業(yè),源于中國,扎根于中國,對中國工控網(wǎng)絡(luò)安全行業(yè)有自己的見解和應對之道。
首先,匡恩網(wǎng)絡(luò)匯聚了網(wǎng)絡(luò)安全、工控系統(tǒng)等領(lǐng)域的優(yōu)秀人才,是國內(nèi)安全界普遍認可的工控網(wǎng)絡(luò)安全領(lǐng)域技術(shù)實力最強、規(guī)模最大的一支技術(shù)力量。
其次,匡恩網(wǎng)絡(luò)擁有完全自主知識產(chǎn)權(quán)的安全檢測和防護技術(shù),國際領(lǐng)先,填補國內(nèi)空白,申請和取得了發(fā)明專利30余項和著作權(quán)30余項。
再就是,以“4+1”防護理念為指導思想,匡恩網(wǎng)絡(luò)已完成3大系列、12條產(chǎn)品線,成為國內(nèi)首家以全產(chǎn)品線和服務(wù)覆蓋工控網(wǎng)絡(luò)全業(yè)務(wù)領(lǐng)域的高技術(shù)創(chuàng)新公司;獨創(chuàng)了從設(shè)備檢測、安全服務(wù)到威脅管理、監(jiān)測審計再到智能保護的全生命周期自主可控的解決方案。
“四個安全性”加“時間持續(xù)性”缺一不可
《中國經(jīng)濟周刊》:我們了解到,您提出了“4+1”工控網(wǎng)絡(luò)安全防護理念,這一理念應該如何理解,對匡恩網(wǎng)絡(luò)的產(chǎn)品研發(fā)有什么意義?
孫一桉:匡恩網(wǎng)絡(luò)在實踐探索中創(chuàng)新性地提出了“4+1”的立體化工控安全防護理念。
第一是結(jié)構(gòu)安全性,包括網(wǎng)絡(luò)結(jié)構(gòu)的優(yōu)化和防護類設(shè)備的部署;第二是本體安全性,主要關(guān)注工控系統(tǒng)中設(shè)備自身的安全性;第三是行為安全性,工控系統(tǒng)對行為的判斷、處理原則和入侵容忍度與信息系統(tǒng)不同,要根據(jù)工控系統(tǒng)的行業(yè)特點,判斷系統(tǒng)內(nèi)部發(fā)起的行為是否具有安全隱患,系統(tǒng)外部發(fā)起的行為是否具有安全威脅,并采取相應的機制;第四是基因安全性,實現(xiàn)工控安全設(shè)備基礎(chǔ)軟硬件的自主可控、安全可信,并進一步將可信平臺植入到工業(yè)控制設(shè)備上;最后是時間持續(xù)性,即安全的持續(xù)管理與運維,在持續(xù)的對抗中保障安全。 在“4?29首都網(wǎng)絡(luò)安全日”博覽會上,匡恩網(wǎng)絡(luò)推出的部分保護類產(chǎn)品。
綜上,四個安全性加時間持續(xù)性,就構(gòu)成了我們的工控安全防護體系。
匡恩網(wǎng)絡(luò)已實現(xiàn)全系列產(chǎn)品自主可控
《中國經(jīng)濟周刊》:工控網(wǎng)絡(luò)安全領(lǐng)域的關(guān)鍵就是自主可控。匡恩網(wǎng)絡(luò)在這方面是如何布局并逐步推進的?
孫一桉:匡恩網(wǎng)絡(luò)是做工業(yè)控制網(wǎng)絡(luò)安全的,行業(yè)涉及國家關(guān)鍵基礎(chǔ)設(shè)施、制造、軍隊軍工等重大領(lǐng)域,所以我們從一開始就在硬件和軟件方面全部堅持自主研發(fā),所有的解決方案都是自主開發(fā),也申請了大量的專利和知識產(chǎn)權(quán)保護,目前已做到了全系列十幾款產(chǎn)品的自主可控,是國內(nèi)同類廠商中的佼佼者。下一步,我們將把自己開發(fā)的硬件、軟件全部納入可信計算體系。我們可以保證任何篡改、植入的系統(tǒng)都不能在我們的環(huán)境下運行。預計匡恩網(wǎng)絡(luò)在今年可以實現(xiàn)可信和自主控制,形成一個基于可信計算的安全體系。
工控系統(tǒng)的特點是行業(yè)差異化大、投資大
《中國經(jīng)濟周刊》:許多業(yè)內(nèi)人士表示,工控網(wǎng)絡(luò)安全是一個很大的市場,也是將來能出現(xiàn)大公司的行業(yè)。關(guān)于這個市場,目前工控網(wǎng)絡(luò)安全主要針對或服務(wù)的是哪些行業(yè)?
孫一桉: 工控網(wǎng)絡(luò)安全的市場應從三個層次去看。
第一,工控網(wǎng)絡(luò)安全本身。我國制造業(yè)、基礎(chǔ)設(shè)施的規(guī)模非常大,它們在安全方面的花費有一個固定的比例。
第二,更大范圍內(nèi)的大安全的概念。工業(yè)網(wǎng)絡(luò)安全也是生產(chǎn)安全的一部分,在大安全概念中的市場就更廣泛了,涉及到與功能安全相結(jié)合、數(shù)據(jù)安全相結(jié)合等,而不僅僅是網(wǎng)絡(luò)安全。 匡恩網(wǎng)絡(luò)推出的虛擬電子沙盤,展示智能制造等六大行業(yè)解決方案。
第三,做安全一方面是為了保護、防御系統(tǒng)安全,另一方面也是為了提高生產(chǎn)力,所以,在此基礎(chǔ)上衍生出了工控系統(tǒng)本身智能化的提升和生產(chǎn)力的提高??锒骶W(wǎng)絡(luò)的定位是從“工控的安全”做到“安全的工控”。這個過程當然不是一蹴而就,我們先要解決工控系統(tǒng)的網(wǎng)絡(luò)安全,之后再擴大到大安全的概念,最后再擴大到工業(yè)智能化,以安全為基因的智能化生產(chǎn)和智能化服務(wù)。
我們自2015年成立匡恩網(wǎng)絡(luò)智能工業(yè)安全研究院以來,就已經(jīng)突破了傳統(tǒng)的、簡單的工業(yè)網(wǎng)絡(luò)安全的概念,在新能源和智能制造等領(lǐng)域開始布局新的產(chǎn)品,今年會有一系列新的產(chǎn)品。隨后我們還會再進一步擴大范圍。
之前的一兩年我們著重做平臺建設(shè)。工控系統(tǒng)的特點是行業(yè)差異化太大,我們投入巨大的研發(fā)力量,做了一個適應性非常好的平臺。這些前期的工作現(xiàn)在已經(jīng)開花結(jié)果了,我們針對各個行業(yè)的特點做行業(yè)解決方案,提供定制化服務(wù)。目前覆蓋的行業(yè)主要包括能源電力、軌道交通、石油石化、智能制造等,凡是智能化水平比較高的工業(yè)和制造業(yè)企業(yè)都是我們的客戶。也包括基礎(chǔ)設(shè)施如燃氣、水、電、軌道交通、高鐵、航空、港口等。今后我們還要繼續(xù)拓展行業(yè)范圍,比如防疫站、醫(yī)院,未來也會關(guān)注更多的物聯(lián)網(wǎng)終端。
工控安全市場只開發(fā)了冰山一角
《中國經(jīng)濟周刊》:工控網(wǎng)絡(luò)安全的需求這么大,您估計國內(nèi)市場有多大規(guī)模?
孫一桉:我一直都不認為工控網(wǎng)絡(luò)安全是整體信息安全的一個細分市場,它更像是傳統(tǒng)信息安全領(lǐng)域的平行市場,市場規(guī)模非常大。但是這個市場的成長,從大家認識到開始采用再到大量采用,跳躍性很強,需要一個比較長的培養(yǎng)過程。
這種跳躍是由幾個原因造成的:一、這個市場更大程度上是一個事件驅(qū)動、政策驅(qū)動的市場,是跳躍性的。二、行業(yè)進入門檻非常高。不管是匡恩網(wǎng)絡(luò)還是華為、思科,要進入一個新行業(yè),都要經(jīng)過一個很長時間的試點和適應階段,而且在此期間看不到效益。但一個小小的試點,隨之而來的可能就是復制性很強的、爆炸性的市場。
現(xiàn)在我們所做的點點滴滴,只是未來更大的市場的冰山一角。盡管我們2015年相比2014年有10倍的增長,今年預計還會有大幅增長,但這并不是我們最看重的。在工控安全市場爆發(fā)點來臨之前,我們要做的,就是全力以赴地練內(nèi)功,做品牌,做產(chǎn)品,讓用戶的認可度和滿意度不斷提升。
我們與傳統(tǒng)信息安全廠商主要還是合作關(guān)系,我們做工業(yè)控制網(wǎng)絡(luò)安全,介于信息安全和工業(yè)控制之間。這是一個新生態(tài),我們在努力適應并融入這個新的生態(tài)圈。
專家點評
北京中安國發(fā)信息技術(shù)研究院院長、信息安全應急演練關(guān)鍵技術(shù)研究中心主任張勝生:我國工控安全保障需要從業(yè)務(wù)安全需求出發(fā)
在“兩化融合”“工業(yè)4.0”和“中國制造2025”的大背景下,隨著信息化的推進和工業(yè)化進程的加速,越來越多的計算機和網(wǎng)絡(luò)技術(shù)應用于工業(yè)控制系統(tǒng),在為工業(yè)生產(chǎn)帶來極大推動作用的同時,也帶來了工控系統(tǒng)的安全及泄密問題。我國工控系統(tǒng)及設(shè)備的安全保護水平明顯偏低,長期以來沒有得到關(guān)注,如系統(tǒng)終端平臺安全防護弱點,系統(tǒng)配置和軟件安全漏洞、工控協(xié)議安全問題、私有協(xié)議的安全問題、隱藏的后門和未知漏洞、TCP/IP自身的安全問題、用戶權(quán)限控制的接入、網(wǎng)絡(luò)安全邊界防護,以及內(nèi)部非法人員、密鑰管理、當前國際復雜環(huán)境等,存在各種網(wǎng)絡(luò)安全的風險和漏洞。
和幾年前華為與3Com合資相比,“華賽”此次合作顯得更加撲朔迷離。
5月22日,華為和賽門鐵克成立合資公司的傳聞終于得以證實。
在中國陷入“誤刪門”危機的賽門鐵克攜手華為在美國宣布:雙方將在中國成都組建一家合資公司,開發(fā)針對全球電信運營商和企業(yè)的安全與存儲的軟件。
華為將為新公司注入電信存儲與安全業(yè)務(wù),包括750名員工,持有51%的股權(quán);賽門鐵克注入部分企業(yè)存儲和安全軟件許可,外加1.5億現(xiàn)金,持有49%的股份。
而對于協(xié)議是否涉及到了日后股權(quán)結(jié)構(gòu)變更的內(nèi)容、新公司將如何具體運營等問題,接受記者采訪的華為公司相關(guān)人士表示,不方便透露?!暗侥壳盀橹?,合資公司的名稱還沒有最后
確定?!?/p>
合作撲朔迷離
在“華賽”合資已成定局時,華為特意向媒體澄清,華為公司副總裁、首席電信科學家李一男不會介入到新公司的運營中去。此前,李一男因具備獨立操盤企業(yè)的經(jīng)驗,以及其創(chuàng)辦的港灣網(wǎng)絡(luò)涉及過類似業(yè)務(wù),而被坊間認定為新公司CEO的不二人選。
“新公司CEO由華為公司總裁任正非本人親自擔任,董事長一職則由賽門鐵克董事長兼CEO約翰•湯普森出任?!?華為內(nèi)部相關(guān)人士回復記者,合資公司的管理團隊將主要由華為和賽門鐵克派出的代表組成。董事會將有9名成員,5名來自華為,4名來自賽門鐵克。
由于賽門鐵克對外稱,新公司的市場除了電信運營商外,還有企業(yè)級市場。因此,不少輿論認為,華為會借助賽門鐵克在企業(yè)和個人終端強有力的影響力,重返企業(yè)級市場。甚至有分析認為,華為可能會把去年收購的港灣網(wǎng)絡(luò)資產(chǎn)剝離,注入到新公司中去。
華為相關(guān)人士則強調(diào),華為注入到新公司的是電信領(lǐng)域的存儲與網(wǎng)絡(luò)安全業(yè)務(wù),包括提供知識產(chǎn)權(quán)許可、研發(fā)能力、成熟的制造工藝和工程技術(shù),以及華為成功的集成供應鏈和集成產(chǎn)品開發(fā)管理實踐。
業(yè)內(nèi)資深人士胡女士也從側(cè)面證實,至少目前,華為不太可能這么做。其一,當年港灣網(wǎng)絡(luò)所涉及到的網(wǎng)絡(luò)安全和網(wǎng)管軟件業(yè)務(wù),只是其和一些安全廠商進行合作的副業(yè),其主干研發(fā)力量并未因收購而進入到華為,一部分留在合作方啟明星辰公司; 還有一部分重新創(chuàng)業(yè),與清華大學學子創(chuàng)辦了信息安全公司清大安科。
其二,去年11月,華為將H3C(華為3Com)49%的股份作價8.82億美元轉(zhuǎn)讓給3Com時,雙方簽訂的競購協(xié)議約定18個月內(nèi)不直接競爭?!暗牵@并不意味著我們和企業(yè)級市場絕緣了?!?一位華為員工在MSN上告訴記者,“‘華三’的主要業(yè)務(wù)范圍是中低端路由器和交換機,華為在這18個月內(nèi),可以在這一業(yè)務(wù)范圍之外展開其他業(yè)務(wù)。況且,協(xié)議的所規(guī)定的時限制不過是一年半。”
事實上,由于華為公司一貫性的“寡言”作風,以及“華賽”合資還在進行過程當中,使得本次合資同幾年前華為和3Com的合資相比,顯得更加神秘和撲朔迷離,甚至充滿戲劇性。
但從熟知華為的人士處得知,華為早就在為“華賽”運營做準備?!拔逡弧遍L假剛過,華為就啟動了存儲及網(wǎng)絡(luò)安全產(chǎn)品線的大規(guī)模招聘,涉及軟、硬件、測試、系統(tǒng)、質(zhì)量管理以及營銷等十余個崗位,工作地點大多位于深圳,北京和成都也有分布。其中不少職位還是專場招聘,最晚截止時間持續(xù)到10月左右。
而華為對存儲及網(wǎng)絡(luò)安全市場的野心早已昭然若揭。華為一直在試圖將電信級的網(wǎng)絡(luò)安全提到一個新的高度,以形成自己的“安全”優(yōu)勢。截至去年8月份,華為安全產(chǎn)品和解決方案研發(fā)累計投入11億元,已推出成熟的系列化產(chǎn)品和解決方案,產(chǎn)品包括存儲設(shè)備、服務(wù)器、安全產(chǎn)品、軟件與系統(tǒng)集成、企業(yè)語音幾個方面。
運營尚存懸念
幾乎所有的被采訪對象都一致認為,華為和賽門鐵克的合作是一個互補領(lǐng)域里的強強合作,而以前華為同3Com、西門子等公司的合作是屬于同一領(lǐng)域的強強聯(lián)手。
“對華為而言,在同一領(lǐng)域的那些試探性合資,或許因出售股份賺到了錢,但從業(yè)務(wù)結(jié)果上來看,并不算成功?!彪娦欧治鰩熥T先生表示,因為母公司們在某些領(lǐng)域存在競爭,貌合神離,利益不是完整的。而華為這次和賽門鐵克的合資,不存在這些包袱,雙方的利益目標是一致的。從理論上來講,“華賽”合資,合力要大于以往的合資公司。
因此,部分接受采訪的人士認為,“華賽”對華為有雙重意義。一是作為華為All IP和FMC戰(zhàn)略的一部分,低成本、高效益地補全其安全產(chǎn)品線。二是通過先提供專業(yè)的安全及存儲解決方案,為將來再次全面切入到企業(yè)數(shù)據(jù)通信市場做鋪墊。
業(yè)內(nèi)資深人士冀先生認為,華為對企業(yè)級市場一直比較猶豫,既希望通過進入企業(yè)級市場“熨平”電信級市場大起大落的波峰波谷,又不希望在企業(yè)級市場投入太多的資源,影響自己在電信級市場上的核心競爭力。“和賽門鐵克的合作或許是一個兩全其美的辦法。”
而“華賽”對賽門鐵克而言,也有雙重意義。一方面,賽門鐵克在安全和存儲領(lǐng)域的聲望主要還是集中在企業(yè)和終端領(lǐng)域,電信則是一個新領(lǐng)域,借助華為,賽門鐵克可以快速切入到其垂涎已久的新興市場;另一方面,賽門鐵克可以借助華為的硬件實力,給客戶提供整體解決方案。
事實上,“華賽”合資公司的業(yè)務(wù)范圍既包括電信運營商,又包括了企業(yè)級用戶。那么,在企業(yè)級用戶上,“華賽”合資公司是否和賽門鐵克母公司形成競爭呢?華為是否將其電信領(lǐng)域的存儲與網(wǎng)絡(luò)安全業(yè)務(wù)全部注入到“華賽”合資公司當中去了呢?新公司將如何啟動其運營呢?華為和賽門鐵克均沒有給記者明確的答復。
華為有關(guān)人士告訴記者,“華賽”將給華為提供OEM產(chǎn)品,為客戶提供領(lǐng)先的安全與存儲解決方案,作為華為端到端解決方案的一部分。由此,電信分析師譚先生推斷,“華賽”合資公司從成立起,就有了一個大客戶――華為,但是這一客戶,有可能使“華賽”喪失另外一部分OEM客戶?!暗@些并不防礙別的電信設(shè)備廠商模仿華為,結(jié)盟賽門鐵克,除非賽門鐵克同華為另有補充協(xié)議?!?/p>
賽迪顧問分析預測,未來5年,中國軟件市場將保持15.7%的年均復合增長。預計到2011年,該市場將形成超過1300億元的市場規(guī)模。研發(fā)、生產(chǎn)、營銷等軟件產(chǎn)業(yè)鏈環(huán)節(jié)的全面創(chuàng)新將共譜推動未來軟件市場可持續(xù)發(fā)展的協(xié)奏曲。
回顧2006年,中國軟件市場呈現(xiàn)出以下主要發(fā)展特點:
Linux產(chǎn)業(yè)環(huán)境得到優(yōu)化,市場發(fā)展情勢較好;
國產(chǎn)平臺軟件在操作系統(tǒng)和數(shù)據(jù)庫軟件領(lǐng)域取得突破;
標準制定不斷推進,SOA落地指日可待;
網(wǎng)絡(luò)安全并購正在進行,強強合作仍在延續(xù);
協(xié)同軟件產(chǎn)業(yè)鏈分工日益精細;
資本運作扮演重要角色,調(diào)節(jié)ERP廠商競爭關(guān)系。
賽迪顧問預測,2007年中國軟件市場規(guī)模將超過750億元。未來5年,在中部崛起、西部大開發(fā)等區(qū)域平衡發(fā)展策略的帶動下,中西部等信息化基礎(chǔ)相對薄弱的地區(qū)需求的上升將拉動軟件市場增長的持續(xù)性;同時,奧運會、世博會、3G發(fā)牌等大事件的輻射效應也會使部分行業(yè)信息化投入架構(gòu)進一步優(yōu)化。
未來,中國軟件市場的主要市場熱點和發(fā)展趨勢主要表現(xiàn)為:
1.Linux虛擬技術(shù)成為熱點 虛擬技術(shù)是現(xiàn)在被廣泛討論的一個熱點話題,目前,幾大Linux廠商已了虛擬技術(shù)計劃。一方面是為了能使Linux用戶更好地使用系統(tǒng);另一方面是用來吸引未使用過Linux的用戶方便地向Linux遷移。
2.面向應用的嵌入式實時操作系統(tǒng)將發(fā)展迅速 目前主流的嵌入式操作系統(tǒng)有Windows CE、Palm OS、Embedded Linux、VxWorks、pSOS及OS-9等。伴隨著通用型嵌入式實時操作系統(tǒng)的發(fā)展,以面向Internet的、面向應用的嵌入式操作系統(tǒng)正日益引起人們的重視,成為極為重要的發(fā)展方向。
3.中小企業(yè)拉動中間件市場增長,高端產(chǎn)品需求穩(wěn)定 隨著Internet的深入發(fā)展,中間件的用戶結(jié)構(gòu)正朝多元化發(fā)展,由以電信和金融為主擴展到其它更多行業(yè)和中小企業(yè)用戶,由此對產(chǎn)品的需求也逐漸由高端擴展到中低端。國外廠商憑借雄厚的技術(shù)實力和先發(fā)優(yōu)勢迅速占領(lǐng)國內(nèi)電信和金融行業(yè)的高端產(chǎn)品市場,其價格相對較高也比較穩(wěn)定。隨著國內(nèi)廠商的不斷成長和成熟,他們中有的已經(jīng)開始介入高端產(chǎn)品市場,從而帶動了中國中間件高端產(chǎn)品市場價格的下降。
4.網(wǎng)絡(luò)安全市場行業(yè)定價特征明顯,解決方案成為首選 國內(nèi)廠商天融信和東軟采取的是一種相對低價的進入策略,隨著其產(chǎn)品技術(shù)和支持的實力不斷加強,其低價策略也就越發(fā)顯示出優(yōu)勢。由于受國內(nèi)主要廠商的價格牽制,國外廠商紛紛采取了捆綁銷售和降價銷售的競爭策略。
網(wǎng)絡(luò)安全產(chǎn)品向整體解決方案發(fā)展已經(jīng)成為必然趨勢,而且用戶則更為迫切需要務(wù)實有效的安全整體解決方案。
IT安全產(chǎn)業(yè)的存在,最主要的原因便是IT產(chǎn)品和服務(wù)本身并不安全。如果電腦擁有與生俱來的反病毒能力,那么防病毒產(chǎn)品將變得一無是處;如果網(wǎng)絡(luò)延遲和網(wǎng)絡(luò)阻塞不能用于對電腦的攻擊,誰也不會想到要買防火墻;如果沒有緩沖溢出,也就沒有人會花錢購買對應的具有保護能力的產(chǎn)品。換句話講,如果IT產(chǎn)品本身就擁有很好的安全性,那么我們也就不用每年在安全產(chǎn)品上花去大把的鈔票。
應該說,安全產(chǎn)品雖然彌補了IT產(chǎn)品的安全性缺失,但也會導致不安全IT產(chǎn)品的增長。而且只要IT安全產(chǎn)業(yè)是一個獨立的產(chǎn)品,那么就有可能會有公司從編寫病毒甚至制造混亂中獲利,因為互聯(lián)網(wǎng)越不安全,他們就會贏得越多的收益。
把安全融入到其他產(chǎn)品當中,而這些產(chǎn)品在市場中將有更強的競爭力,也能夠有效地避免將來因安全性帶來的問題。隨著消費者每年購買安全產(chǎn)品的錢有一部分被用于IT產(chǎn)品的改進,消費者花在安全產(chǎn)品上的錢也將越來越少。
當然這只是一種設(shè)想,整個演變的過程可能會很長,但IT服務(wù)市場的確正將我們推向這個方向。隨著IT變得越來越多樣化,消費者將會將更多的金錢投入到對服務(wù)的購買當中,也就是說消費者對服務(wù)的需求將會遠遠超過產(chǎn)品本身。而和服務(wù)的技術(shù)水平和細節(jié)相比,服務(wù)的結(jié)果和質(zhì)量要重要得多。不管是家用還是商用,他們對安全科技的細節(jié)越來越麻木,卻對安全產(chǎn)品的可靠性越來越關(guān)注。人們會繼續(xù)購買安全產(chǎn)品,但他們買的是結(jié)果而不是過程。
去年BT(British Telecom,英國電信)收購了Counterpane,網(wǎng)絡(luò)安全服務(wù)更加融入IT基礎(chǔ)結(jié)構(gòu)。有些BT的用戶一點都不想接觸網(wǎng)絡(luò)管理,他們只希望任何時候都能正常工作,他們希望網(wǎng)絡(luò)就像任何其他工具那樣,只要是使用起來得心應手就可以了。對于這些消費者,安全甚至都不是他們購買的對象,而只是IT服務(wù)交易的一小部分而已。這就是為什么IBM收購了ISS,只有這樣,他們才能為消費者提供更完善的方案。
國信證券 邵子欽 田良
信托產(chǎn)品分享財富管理市場盛宴
2009 年末,中國家庭金融資產(chǎn)規(guī)模5.4 萬億美元,居亞太第二;最近5 年復合增長率22.45%,預計未來3 年復合增長率15%以上。2009 年中國富人資產(chǎn)配置結(jié)構(gòu)中,股票占42%,不動產(chǎn)占27%。從2011 年情況看,高收益的結(jié)構(gòu)化產(chǎn)品吸引力加大。信托產(chǎn)品即定位于高風險高收益,預計2010年年化收益率 8.09%、2011 年為8.54%。與風險度較低的定存、國債,以及風險度居中的銀行理財產(chǎn)品,乃至風險度較高的股權(quán)類投資相比,其具有收益率優(yōu)勢。
高華證券 呂東風 徐鵬
關(guān)注非iPhone 3G 手機用戶增長
我們預計中移動、中電信和中聯(lián)通各自的2011年3G凈增用戶目標為3000萬、2500萬和2500萬。由于目前中國iPhone及其他售價在5000元以上的手機盈利能力較低,我們認為隨著2011年智能手機滲透率加速上升,非iPhone智能手機用戶增長目標至關(guān)重要。較之中聯(lián)通,我們更看好中電信,因其2010年10月以來的單月3G手機新增用戶均超過中聯(lián)通,而且據(jù)我們估計,其1月非iPhone3G手機新增用戶約為中聯(lián)通的2倍,部分原因在于南方省市企業(yè)用戶增勢強勁。
華泰聯(lián)合證券 姚宏光
國內(nèi)品牌將在網(wǎng)絡(luò)安全市場大展身手
在網(wǎng)絡(luò)安全沿革中,各種功能相對獨立的產(chǎn)品應時而生,串聯(lián)式地疊加在防火墻設(shè)備上。進而,產(chǎn)品的多樣化使得整合在一起的安全系統(tǒng)的性能偏弱,管理日趨復雜。因此,統(tǒng)一威脅管理和安全咨詢服務(wù)成為了增長最快的領(lǐng)域??萍疾罹嗬?,政策準入之后,再加上進口替代,海外產(chǎn)品將逐步在高端市場中失勢。國內(nèi)產(chǎn)品市場競爭激烈,對品牌力量和渠道資源進行整合或塑造局部差異化競爭的先行者,更可能在競爭中勝出。
中信證券 毛長青 施亮
瘦肉精事件將使質(zhì)量安全的肉產(chǎn)品獲得溢價
雙匯部分生豬來自小規(guī)模養(yǎng)殖戶或豬販子,本身就存在食品安全的風險敞口,因為這些貨源基本上無法實施質(zhì)量追溯。在當前的監(jiān)管力度下,只有一些小規(guī)模養(yǎng)殖戶和豬販子才有可能或敢于使用瘦肉精等禁藥。對上規(guī)模養(yǎng)殖企業(yè)而言,這些造成食品不安全的行為無論是政治上,還是長期經(jīng)濟利益上都是不合算的。瘦肉精事件將促進全社會對食品安全的關(guān)注度進一步提高,質(zhì)量安全的肉產(chǎn)品(農(nóng)產(chǎn)品)需求量增加,并有望獲得溢價。
中金公司 白宏煒
保障房加劇地方債務(wù)壓力,政策執(zhí)行將打折扣
10萬億元地方債務(wù)陸續(xù)進入還款期,地方財政不容樂觀,5年3600萬套保障房的任務(wù)可以完成,但進一步加大地方負擔。地方政府度過難關(guān)需要信貸和土地市場的穩(wěn)定,我們估計從緊的信貸政策將難以持續(xù),而地方政府在地產(chǎn)調(diào)控政策上也將打折扣,房地產(chǎn)市場難以出現(xiàn)大的調(diào)整,一線及東部沿海城市房價調(diào)整將較中西部和三四線城市明顯。商品房市場近兩年大幅調(diào)整的概率在下降,行業(yè)集中度將提升。
瑞銀證券 陳國喜
今天我們召開信息化建設(shè)領(lǐng)導小組會議,主要是總結(jié)我市近年來電子政務(wù)建設(shè)工作,研究部署年電子政務(wù)建設(shè)任務(wù),使電子政務(wù)在經(jīng)濟調(diào)節(jié)、市場監(jiān)管、社會管理、公共服務(wù)中發(fā)揮更大的作用。剛才,同志通報了近年來我市電子政務(wù)建設(shè)情況,安排部署了今年的工作。
我市信息化工作起步較晚,但是經(jīng)過各方面的不懈努力,全市信息化建設(shè)取得了一定的發(fā)展。初步建成了覆蓋全市的信息網(wǎng)絡(luò)體系,電子政務(wù)、企業(yè)信息化、社會信息化、城市信息化穩(wěn)步推進,特別是電子政務(wù)制度不斷健全,應用系統(tǒng)建設(shè)力度不斷加大,網(wǎng)上信息公開工作不斷推進,公共服務(wù)水平不斷提高,市政府門戶網(wǎng)站和各部門網(wǎng)站已成為信息公開和公共服務(wù)的重要平臺,也成為廣大群眾獲取信息的重要渠道,為推動我市經(jīng)濟社會持續(xù)發(fā)展發(fā)揮了積極作用。
在看到成績的同時,我們也要認真分析全市信息化工作的差距和問題。從全省范圍看,近兩年,各地市信息化步伐不斷加快,給我們帶來了很大的發(fā)展壓力。就我們自身而言,我市信息化發(fā)展總體上還處在較低層次,信息化的應用還不夠廣泛,與市民群眾生產(chǎn)、生活的聯(lián)系還不夠緊密,對經(jīng)濟社會發(fā)展的帶動作用沒有充分發(fā)揮。一些部門對信息化建設(shè)重視不夠,投入不足;各級政務(wù)網(wǎng)站建設(shè)管理水平參差不齊,電子政務(wù)重點應用項目較少;行業(yè)信息化建設(shè)發(fā)展還不夠均衡,網(wǎng)絡(luò)重復低效建設(shè),互聯(lián)互通和信息資源共享水平低,信息技術(shù)應用還不夠廣泛,重建設(shè)、輕應用、輕服務(wù)問題還比較普遍。這些問題,必須引起我們的高度重視,采取得力措施加以解決。
下面,就如何抓好我市的信息化工作講五點意見:
第一,信息化在經(jīng)濟發(fā)展具有重要的地位和作用。
當今世界,信息技術(shù)已成為創(chuàng)新速度最快、通用性最廣、滲透性最強的高新技術(shù)之一。信息化已成為加快發(fā)展方式轉(zhuǎn)變和產(chǎn)業(yè)結(jié)構(gòu)調(diào)整的重要手段,成為區(qū)域綜合競爭力的重要標志。誰能在信息化上先人一步、快人一拍、高人一籌,誰就能夠在激烈的競爭中搶占科技和經(jīng)濟發(fā)展的制高點。信息化已實實在在成為推動現(xiàn)代經(jīng)濟增長和社會發(fā)展的“發(fā)動機”與“均衡器”。當前,我們正處在經(jīng)濟平穩(wěn)較快增長、構(gòu)建和諧社會的關(guān)鍵時期,加快推進信息化具有重要的現(xiàn)實意義。同時,信息化已逐漸成為城市發(fā)展的新動力與新主題,一個城市的進步和她的文明程度越來越體現(xiàn)在這個城市的信息化包括政務(wù)信息化、企業(yè)信息化和社會信息化程度上。在全國文明城市的評比中,信息化水平不僅成為了重要測評指標,而且在實際工作中,信息化也確實成為了解決我市目前城市發(fā)展中面臨的諸多難題,實現(xiàn)創(chuàng)建全國文明城市目標的重要途徑。比如,在“全國文明城市”的測評體系中,機關(guān)作風和行政服務(wù)水平是重要的復合軟件要素。但是,當前我市個別窗口單位還存在管理和服務(wù)不規(guī)范、行政模式陳舊、工作方式方法繁雜、信息閉塞等問題,給辦事的群眾帶來極大的不便,必須利用網(wǎng)絡(luò)和信息技術(shù)改進工作方式,統(tǒng)一服務(wù)規(guī)范,提高工作效率。政府依靠政務(wù)信息化提高行政效能不僅十分必要,而且切實可行。實踐證明,經(jīng)濟增長速度放緩之時,正是信息化加快發(fā)展之機。當前,國際金融危機的影響還沒有真正消除,國家電子信息產(chǎn)業(yè)振興規(guī)劃的出臺,為我們推進信息化建設(shè)提供了難得的發(fā)展機遇。面對新的形勢,各級各部門要牢固樹立發(fā)展信息化就是發(fā)展生產(chǎn)力、抓信息化就是抓發(fā)展的理念,緊緊圍繞“保增長、保民生、保穩(wěn)定”各項工作任務(wù),以更新的理念、更高的要求、更硬的措施、更快的節(jié)奏,大力推動全市信息化發(fā)展,切實增強對經(jīng)濟社會發(fā)展的支撐和帶動作用。
第二,進一步加強政府電子政務(wù)建設(shè)。
政府電子政務(wù)建設(shè)的目標是要進一步強化面向公眾和政務(wù)部門服務(wù)的網(wǎng)絡(luò)建設(shè)和應用系統(tǒng)建設(shè),使政府電子政務(wù)網(wǎng)成為宣傳金昌建設(shè)發(fā)展成就的重要載體,傳遞政策法令和信息的重要窗口,聯(lián)系群眾、為民辦事的重要渠道,監(jiān)督政府機關(guān)行政行為、促進政府職能和工作作風轉(zhuǎn)變的有力工具。一要抓好政務(wù)外網(wǎng)平臺及各應用系統(tǒng)建設(shè)工作。市政府督查室要抓緊制定政府信息公開制度,加大政府信息網(wǎng)上公開力度;市行政審批服務(wù)中心和市監(jiān)察系統(tǒng)要加快建設(shè)網(wǎng)上行政審批及電子監(jiān)察系統(tǒng),辦好網(wǎng)上政務(wù)廳,進一步提高信息公開和公共服務(wù)水平,不斷滿足廣大群眾利用政務(wù)網(wǎng)絡(luò)獲取信息和辦理各項事務(wù)的需求;市局要利用市政府電子政務(wù)外網(wǎng)平臺,建設(shè)以網(wǎng)上提交、網(wǎng)上辦理、網(wǎng)上答復為主要功能的網(wǎng)上系統(tǒng),加強網(wǎng)上案件辦理統(tǒng)計、督辦等工作,進一步提高網(wǎng)上工作效率。二要抓好電子政務(wù)專網(wǎng)建設(shè)。認真落實市政府與甘肅電信等運營商簽訂的信息化建設(shè)戰(zhàn)略合作協(xié)議,特別要抓好電子政務(wù)專網(wǎng)建設(shè),加快推進網(wǎng)上辦公步伐,切實提高工作效率。三要做好政府信息公開工作。政府信息公開是提升政府工作透明度的有效措施,是政府公信力的集中體現(xiàn)。下一步,我們要在信息公開的方式、內(nèi)容等方面加以改進,不斷增強信息公開的及時性、準確性和全面性。要進一步拓寬信息公開渠道,在充分發(fā)揮各級政務(wù)網(wǎng)站信息公開第一平臺作用的基礎(chǔ)上,積極采用手機、數(shù)字電視、電子觸摸查詢系統(tǒng)等方式公開信息,為群眾提供全方位、多層次的優(yōu)質(zhì)服務(wù)。今后,市信息化辦要統(tǒng)籌協(xié)調(diào),所有非性文件要在印發(fā)的同時在網(wǎng)站上,對一些和老百姓密切相關(guān)的信息,如醫(yī)療保險、養(yǎng)老保險、住房公積金、勞動就業(yè)等,以及對企業(yè)關(guān)心的稅務(wù)問題、工程信息、各行業(yè)市場信息、各種行政審批事項等,都要實現(xiàn)網(wǎng)上公開。其他職能部門要根據(jù)自身業(yè)務(wù)特點,及時相關(guān)信息,特別是與人民群眾利益密切相關(guān)的各類信息,要及時、準確的予以公開,最大限度地保障群眾的知情權(quán)、參與權(quán)和監(jiān)督權(quán)。四要規(guī)范管理。建立健全并落實好各項管理制度,特別是要研究制定信息化建設(shè)地方標準和技術(shù)指導性文件,制定信息化建設(shè)項目管理規(guī)定、電子政務(wù)運行管理辦法等。對此,市信息化辦要抓緊進行調(diào)查研究,抓好前期有關(guān)準備工作。同時,市信息辦要督促各部門、單位利用好現(xiàn)有的網(wǎng)絡(luò)、軟件資源,防止重復投資,減少重復建設(shè)。
第三,要加強網(wǎng)絡(luò)信息安全和網(wǎng)絡(luò)輿情引導管理。
在信息技術(shù)飛速發(fā)展的形勢下,網(wǎng)絡(luò)以其高速、便捷、開放、透明、互動等特征,日益成為傾聽群眾呼聲、溝通社情民意的重要渠道。但隨著網(wǎng)絡(luò)技術(shù)的進一步普及,一些虛假信息也逐漸侵害到網(wǎng)絡(luò)安全,一些破壞和平、影響團結(jié)的輿論甚至侵害到大局穩(wěn)定。各級各部門要從維護和諧穩(wěn)定大局的高度出發(fā),始終繃緊網(wǎng)絡(luò)安全這根弦,毫不松懈的抓好網(wǎng)絡(luò)信息安全。要以電子政務(wù)安全保障工作為重點,加快基礎(chǔ)設(shè)施和技術(shù)支撐體系建設(shè),建立信息網(wǎng)絡(luò)安全防控體系,從根本上確保信息安全。要高度重視網(wǎng)絡(luò)輿情引導與管理工作,積極創(chuàng)新方式,采取有力措施,加強網(wǎng)上思想輿論陣地建設(shè),及時發(fā)現(xiàn)輿論熱點,做到早發(fā)現(xiàn)、早協(xié)調(diào)、早引導,牢牢把握輿論引導的主動權(quán)。要強化網(wǎng)絡(luò)信息和網(wǎng)絡(luò)公共服務(wù)終端管理,堅決查處利用信息網(wǎng)絡(luò)、通訊工具傳播各類不良信息的行為,還人民群眾一個健康純凈的網(wǎng)絡(luò)。
第四,要加強信息化建設(shè)的宣傳工作。
推進信息化,思想認識是基礎(chǔ),也是關(guān)鍵。只有大家都認識到信息化工作的重要性了,信息化工作才能有效推進,我們的各項工作才能達到事半功倍的效果。最近幾年來,我市各界對信息化的認識在不斷深入。這是我市信息化建設(shè)中可喜的一面。但實事求是地說,對信息化缺乏認識或認識不到位的情況仍較突出。有一部分市直單位連個網(wǎng)站也沒有,有的單位網(wǎng)站和信息系統(tǒng)建立起來后,也沒有落實專人進行管理和維護,信息量少、更新緩慢、點擊率低。在一些人眼中,信息化建設(shè)還處于啟蒙階段,“太超前了”、“沒什么用”等想法仍占主導地位,即使信息化主管部門上門宣傳指導,給予政策支持,推進工作也是困難重重。針對這些情況,我想今年我們要把解決人們對信息化的認識問題放在突出的位置。希望在座的同志,能及時把你們單位、你們系統(tǒng)在信息化建設(shè)中的好做法、好經(jīng)驗通過各種渠道宣傳出去,從而在全市營造信息化建設(shè)的濃厚氛圍,推動信息化建設(shè)的較快發(fā)展。
第五,全面加強信息化的領(lǐng)導。
據(jù)了解,此次大會將設(shè)置“分享經(jīng)濟”、“互聯(lián)網(wǎng)前沿技術(shù)”、“互聯(lián)網(wǎng)創(chuàng)新創(chuàng)業(yè)”、“智能制造”、“互聯(lián)網(wǎng)+現(xiàn)代農(nóng)業(yè)”、“互聯(lián)網(wǎng)安全”、“國際交流”等七大板塊。其中,“分享經(jīng)濟”將是本屆大會的亮點之一,并且還將專門舉辦“分享經(jīng)濟論壇”。
隨著“互聯(lián)網(wǎng)+”的觸角延伸至各個方面,“分享經(jīng)濟”的市場空間不斷被拓展。分享經(jīng)濟既能激活閑置資源、提高資源配置效率,也能讓參與者收獲分享紅利、實現(xiàn)多方互利共贏。同時,作為互聯(lián)網(wǎng)時代下的“新經(jīng)濟”、“新商業(yè)”形態(tài),“分享經(jīng)濟”正在改變傳統(tǒng)的經(jīng)濟模式,正在向金融租賃、物流運輸、教育培訓、廣告創(chuàng)意等領(lǐng)域大范圍滲透,并將成為主流商業(yè)模式。
在主論壇上,中國互聯(lián)網(wǎng)協(xié)會榮譽會員胡啟恒院士,韓國互聯(lián)網(wǎng)之父Kilnam Chon教授,德國互聯(lián)網(wǎng)之父Werner Zorn教授,進行“巨匠對話環(huán)節(jié)”,中國工程院院士吳建平為主持人。來自三個不同國家的互聯(lián)網(wǎng)專家談了三個國家互聯(lián)網(wǎng)的發(fā)展異同以及未來互聯(lián)網(wǎng)的發(fā)展方向。
中國互聯(lián)網(wǎng)協(xié)會榮譽會員胡啟恒院士:中國互聯(lián)網(wǎng)很年輕但有夢想
我非常羨慕韓國的網(wǎng)速是世界冠軍,網(wǎng)絡(luò)的普及率是世界冠軍,實在是值得我們學習的,這是韓國互聯(lián)網(wǎng)人和他們的政府協(xié)同動作,政府的支持和互聯(lián)網(wǎng)人的努力、互聯(lián)網(wǎng)企業(yè)的努力,才能使他們保持這樣一個雙冠軍的榮譽,我們應該向他們好好學習。
德國的互聯(lián)網(wǎng)給我感覺是很深沉,含而不露,明明現(xiàn)在到處都在用電,但是大家把電忘記了,沒有人說我們得研究一下電從哪里來,這個問題好像都不成問題了。在德國的互聯(lián)網(wǎng),很有可能就是已經(jīng)到了這樣一種爐火純青的地步,并不在宣揚、張揚互聯(lián)網(wǎng),但實際上互聯(lián)網(wǎng)對他們的產(chǎn)業(yè)、對他們的生活、對他們的服務(wù)和政府的服務(wù)各方面的滲透、支撐都已經(jīng)做到了爐火純青的程度,這樣一個工業(yè)高度發(fā)達、互聯(lián)網(wǎng)高度發(fā)達,并且兩者融合非常深刻的國家,這是更值得我們好好學習的。這就是我對他們兩個國家的看法。
至于中國互聯(lián)網(wǎng)的特點像一個年輕的、充滿了夢想的、很勇敢的、朝氣蓬勃的少年,它還很年輕,但是它有夢想、很努力、有勇氣、正在前進。這就是我的簡單的看法。
德國互聯(lián)網(wǎng)之父Werner Zorn教授:德中兩國出口都非常強勁
中國的策略以及互聯(lián)網(wǎng)的戰(zhàn)略實際上已經(jīng)超越了互聯(lián)網(wǎng)4.0概念的范疇,互聯(lián)網(wǎng)4.0的范疇應該將其在生產(chǎn)線的角度來看,要實現(xiàn)實時生產(chǎn),以及智能產(chǎn)品和智能組件生產(chǎn)的范疇上去看,所以互聯(lián)網(wǎng)也是中國戰(zhàn)略非常重要的一部分,但是中國戰(zhàn)略不僅限于此,是非常廣闊的戰(zhàn)略,我可以很直率地說,德國的工業(yè),我們的生產(chǎn)也是經(jīng)過了多年的優(yōu)化,以及是非常優(yōu)化的程度了,我們現(xiàn)在的生產(chǎn)線已經(jīng)日臻完善。在我們工業(yè)界希望能夠和互聯(lián)網(wǎng)進行結(jié)合,通過互聯(lián)網(wǎng)的結(jié)合,我們也希望能夠加強德國制造的國際競爭力。所以我們從這個主題上來看,我們從業(yè)務(wù)流程的改造,業(yè)務(wù)流程設(shè)計角度來看,如何使用互聯(lián)網(wǎng)進一步改進我們業(yè)務(wù)流程的設(shè)計,這是我的第一個回答。
關(guān)于兩個戰(zhàn)略之間的合作或兩個國家之間的合作,德中兩國出口都非常強勁,是全球第一大和第二大出口國,所以我們兩國力量的來源對于德國來說,我們是來自于傳統(tǒng)的行業(yè),以及企業(yè)資源管理方面來說我們做得非常好,中國也是互聯(lián)網(wǎng)的第二大國,所以在制造業(yè)方面和中國互聯(lián)網(wǎng)可以實現(xiàn)優(yōu)勢互補、進行結(jié)合。我們可以在中國建設(shè)一些共同的項目,比如在中國建設(shè)一些試點的廠房和項目,中國可以通過這樣的形式來實現(xiàn)跳躍式、跨越式的發(fā)展,跨越好幾代的技術(shù)進行發(fā)展。
韓國互聯(lián)網(wǎng)之父Kilnam Chon教授:中國、印度、俄羅斯都有很大的互聯(lián)網(wǎng)發(fā)展?jié)摿?/p>
非常高興見到一些非常老朋友,我和Werner Zorn教授是1987年見面的,當時我在歐洲見到了中國第一位互聯(lián)網(wǎng)用戶,他的名字叫做錢天(音),當時他是在拜訪Werner Zorn教授的大學,當時我們碰了面,過了七八年之后,在北京召開了一個的會議,在1994年的會議上,應中方要求,我們決定開一個互聯(lián)網(wǎng)大會。當時我和Werner Zorn教授受主辦方委托做這個會議的主持,所以在互聯(lián)網(wǎng)方面已經(jīng)合作了二十年了。
在這二十年合作中我們也在進行共同互聯(lián)網(wǎng)的開發(fā)和發(fā)展,在中國互聯(lián)網(wǎng)發(fā)展非常迅速,在韓國互聯(lián)網(wǎng)滲透率和在速度方面非常快,做得非常好,其實并不是這樣的,韓國是非常小的國家,也許比香港、新加坡大不了多少,所以我們要得到非常多的網(wǎng)速和滲透率是非常困難的,中國在未來一二十年中也將會迸發(fā)出很大活力和潛力,中國、印度、俄羅斯都有很大的互聯(lián)網(wǎng)發(fā)展?jié)摿?。我們?nèi)绾螢闈撛诘幕ヂ?lián)網(wǎng)用戶提供互聯(lián)網(wǎng)的服務(wù),即便中國在互聯(lián)網(wǎng)方面發(fā)展的非常迅速,但只有50%的覆蓋率,我們也還有非常大的潛力,如果達到70%-80%的滲透率就已經(jīng)很好了,還有20%的潛在用戶,可以給他們提供更好的互聯(lián)網(wǎng)的服務(wù)。所以中國可以通過互聯(lián)網(wǎng)+這樣的項目,以及中國制造2025這樣的策略,挑戰(zhàn)互聯(lián)網(wǎng)大的地位。
用友王文京:今天中國企業(yè)正在推進互聯(lián)化和金融化
企業(yè)互聯(lián)網(wǎng)的發(fā)展是一個經(jīng)典的技術(shù)推動商業(yè)創(chuàng)新的領(lǐng)域向。從背景上可以看到,當代經(jīng)濟有兩個最重要驅(qū)動的輪子:科技和金融。當代科技代表是互聯(lián)網(wǎng),互聯(lián)網(wǎng)不僅僅是最新的技術(shù),更重要的是它是一個基礎(chǔ)設(shè)施類的技術(shù)。所以今天我們看到越來越多的企業(yè)都在推進一個重要的發(fā)展進程,即互聯(lián)網(wǎng)化。
金融這個輪子的驅(qū)動實際上是因為金融對企業(yè)跟經(jīng)濟的滲透,也同時跟中國金融業(yè)的快速發(fā)展有很大的關(guān)系。所以在這樣兩個輪子背景之下,我們看到今天中國的企業(yè)正在推進的“兩化”:互聯(lián)網(wǎng)化、金融化。“所有的企業(yè)都將會是互聯(lián)網(wǎng)企業(yè)”,這句話幾年前講出來的時候,很多人覺得有點天方夜譚,但今天我們看到它已經(jīng)成為了現(xiàn)實。所有的企業(yè)都會成為金融的企業(yè),不是說所有的企業(yè)都要去做金融服務(wù)業(yè),而是講所有的企業(yè)金融化發(fā)展會對所有的企業(yè)都有結(jié)構(gòu)性的影響。
360總裁齊向東:安全將會成為網(wǎng)絡(luò)經(jīng)濟的下一個風口
4月19號,總書記親自主持召開網(wǎng)絡(luò)安全座談會??倳浱岢觯喊踩前l(fā)展的前提。這是一個跨時代的論述,因為在烏鎮(zhèn)的互聯(lián)網(wǎng)大會上,他還在談安全是發(fā)展的保障,今天他就談安全是發(fā)展的前提,發(fā)展是安全的保障,發(fā)展和安全必須同步推進??梢娋W(wǎng)絡(luò)安全上至國家、下至企業(yè),已經(jīng)成為一個非常重要的問題,網(wǎng)絡(luò)安全行業(yè)在這樣一個大旗組織下就會迎來一個高速增長的時期。
美國的網(wǎng)絡(luò)安全市場,Gartner數(shù)據(jù)顯示:全球網(wǎng)絡(luò)安全直接支出800多億,美國占了300多億,歐洲占了200多億,中國加上港澳臺地區(qū)30幾億美金,我們在經(jīng)濟體量跟美國差不多,網(wǎng)絡(luò)安全規(guī)模比美國大,但是我們在網(wǎng)絡(luò)安全產(chǎn)業(yè)上的投入產(chǎn)出只是美國的1/10,再加上整個互聯(lián)網(wǎng)+大的趨勢和人工智能大數(shù)據(jù)大的趨勢發(fā)展,我們預計美國網(wǎng)絡(luò)安全產(chǎn)業(yè)在未來十年假設(shè)以15%的速度增長的話,十年會增長4倍,也就是十年翻兩番,中國為了趕上美國,補上我們網(wǎng)絡(luò)安全短板,每年30%的速度增長,十年我們將增長14倍,網(wǎng)絡(luò)安全整個產(chǎn)業(yè)的增長每五年在未來將要翻一番。所以安全將會成為網(wǎng)絡(luò)經(jīng)濟發(fā)展的下一個風口。
滴滴出行總裁柳青:中國出行市場滲透率僅為1%
滴滴在不停地拓展市場空間、服務(wù)更多人群方面仍然有著巨大挑戰(zhàn),滴滴的目標不在于出租車出行市場,而是要從私家車市場轉(zhuǎn)化到共享出行。
數(shù)據(jù)方面,2015年滴滴平臺訂單數(shù)為14.3億,到今天每天完成訂單數(shù)達到1400萬次,這是美國市場的5倍。雖然量看上去很大,但滲透率只有1%,這里面仍有很大市場空間。中國城鎮(zhèn)人口有8億,每人一天出門一次到兩次,所以8億人每天出行大概是11億~13億次左右,1400萬次的出行除以13億次,這個滲透率是1%。而舊金山這個數(shù)據(jù)是是15%。
滴滴平臺上有1500萬司機,其中有將近200多萬基本上靠滴滴生活的司機,每個月有400多萬活躍司機,這是一個龐大的生態(tài)體系,這里有出租車司機、專車司機、快車司機,如何保證我們的司機在平臺上有一個幸福指數(shù)比較高的生活,這是我們每天在思考的問題。
中國互聯(lián)網(wǎng)協(xié)會高新民:基于物聯(lián)網(wǎng)的深度互聯(lián)網(wǎng)剛開始
記得在講移動互聯(lián)網(wǎng)的時候,經(jīng)常說它帶來的是什么?首先我們那時候經(jīng)常講SOLOMO就是社交、基于位置和移動,是移動互聯(lián)網(wǎng)發(fā)展起來最先創(chuàng)新的一種模式社交。SO和LO結(jié)合,那么多基于移動社交各種各樣的應用,已經(jīng)影響我們每個人的生活,以及逐步在改變著我們一些商業(yè)方式。LO和MO,很多基于位置的,特別是O2O本地時候的服務(wù),基本是LO和MO的融合。
SOLOMO的融合其實還沒完,仍然在發(fā)展,發(fā)展影響到傳統(tǒng)行業(yè)在融入互聯(lián)網(wǎng)。比如現(xiàn)在傳統(tǒng)零售業(yè)也在轉(zhuǎn)型,店面還是需要,但是如何跟電商結(jié)合,仍然是基于SOLOMO的模式。特別是WiFi連接的方式,帶來移動互聯(lián)網(wǎng)的發(fā)展,也有深刻的影響。
除此以外,仍然是對個人消費的一種移動互聯(lián)網(wǎng)的模式,現(xiàn)在移動互聯(lián)網(wǎng)和物聯(lián)網(wǎng)、傳感網(wǎng)這些相融合,就帶來了另外一個移動互聯(lián)網(wǎng)的創(chuàng)新空間,這個空間,可以講工業(yè)互聯(lián)網(wǎng),也可以講基于物聯(lián)網(wǎng)的深度互聯(lián)網(wǎng),這個空間現(xiàn)在剛剛開始,我們需要探索的更多,包括它的技術(shù)、商業(yè)模式,當然也包括各種各樣的應用創(chuàng)新,這一點也是移動互聯(lián)網(wǎng)需要探索和重視的問題。
阿里巴巴俞永福:互聯(lián)網(wǎng)業(yè)與傳統(tǒng)業(yè)跨界融合需符合三個特征
現(xiàn)在互聯(lián)網(wǎng)從一個行業(yè)很快變成了一個產(chǎn)業(yè),跟所有行業(yè)都產(chǎn)生交集,所以跨界融合現(xiàn)在是主旋律。在這背后,我自己有一個很重要的感悟,即關(guān)于跨界、融合和敬畏三個關(guān)鍵詞”。
互聯(lián)網(wǎng)基因和非互聯(lián)網(wǎng)基因的跨界融合符合三個特征,夠大,夠慢,夠厚:
第一,夠大,互聯(lián)網(wǎng)手機夠大的產(chǎn)業(yè)基本上都存在跟互聯(lián)網(wǎng)交集變成一個新的大產(chǎn)業(yè)的機會,像手機,人都需要這個產(chǎn)業(yè)夠大,就是第一個核心的要素。
第二,夠慢。大家看到的電視機,我非常痛恨遙控器,幾十年為什么長得一模一樣,就不能把音量和頻道鍵變成兩個不同顏色的橡膠按鈕嗎?每次看到遙控器上一堆按鈕,也 不知道做產(chǎn)品的人怎么想的。
第三,夠厚。這么多人來了產(chǎn)生巨大的經(jīng)濟價值,比如互聯(lián)網(wǎng)和金融,有錢的地方大家都去搶錢,這是最俗的,互聯(lián)網(wǎng)金融今天有正 面,有負面,就是因為它從利潤的角度是夠厚的。
對于互聯(lián)網(wǎng)基因和非互聯(lián)網(wǎng)基因,面對未來,大家如何看待這兩種基因的融合,看待這兩種能力在組織里的價值,其實我非常敬畏非互聯(lián)網(wǎng)能力,其實它會影響這種產(chǎn)業(yè)跑得更遠。任何一個企業(yè)從實業(yè)的角度去發(fā)展的時候,要有足夠的耐心,要有永續(xù)經(jīng)營基本的原則,所以讓整個企業(yè)如何走得更遠,傳統(tǒng)的專業(yè)能力其實會是這家跨界融合企業(yè)的靈魂。這就是我告訴自己,我是我告訴我的團隊的,千萬別讓肉體跑丟了靈魂,請保持對非互聯(lián)網(wǎng)的敬畏?!?/p>
易車CEO李斌:汽車業(yè)得了互聯(lián)網(wǎng)焦慮癥
中國計算機報社常務(wù)副社長兼總編 劉保華
地點: 聯(lián)想網(wǎng)御辦公室
中國計算機報社常務(wù)副社長兼總編劉保華與聯(lián)想網(wǎng)御總裁劉科全交流現(xiàn)代企業(yè)管理經(jīng)驗
聯(lián)想網(wǎng)御在2006年實現(xiàn)架構(gòu)重組后,先后從一流網(wǎng)絡(luò)廠商與安全廠商成功地引進了200多名研發(fā)、經(jīng)營與管理人才,并成功推進信息安全藍海戰(zhàn)略,這成為聯(lián)想網(wǎng)御的標志性轉(zhuǎn)折點。經(jīng)過一年多的調(diào)整,聯(lián)想網(wǎng)御又完成了精細化的市場布局,讓業(yè)界看到了聯(lián)想網(wǎng)御的彈性和發(fā)展基因。
聯(lián)想網(wǎng)御在信息安全藍海戰(zhàn)略方向中,以“下一代安全架構(gòu)”為指引,圍繞“彈性架構(gòu)的安全平臺、業(yè)務(wù)導向的安全管理、按需防御的等級保護”三個技術(shù)方向,成功開發(fā)了一系列核心技術(shù)平臺和應用安全解決方案,先后建立了新技術(shù)研究所、攻防實驗室、風險評估聯(lián)合實驗室和博士后工作站,通過不斷積累核心技術(shù),不斷開發(fā)弄潮藍海的“潛水艇”,幫助客戶探索IT價值創(chuàng)新的殺手锏。
現(xiàn)在,如何迅速擴大規(guī)模,創(chuàng)造更高產(chǎn)值又成為聯(lián)想網(wǎng)御面臨的新課題。
遨游信息安全藍海
中國的信息安全產(chǎn)業(yè)已經(jīng)初具規(guī)模,但是基本上還處于紅海競爭階段。大家更多的是在市場上拼關(guān)系、拼價格,在內(nèi)部強調(diào)成本壓縮。中國信息安全企業(yè)急需開辟自己的藍海。
劉保華:聯(lián)想網(wǎng)御在2006年實現(xiàn)架構(gòu)重組后,推進信息安全藍海戰(zhàn)略成為聯(lián)想網(wǎng)御的標志性轉(zhuǎn)折點。2007年4月,聯(lián)想網(wǎng)御又提出下一代安全架構(gòu)的理念,這將對聯(lián)想網(wǎng)御未來的發(fā)展起到什么作用?
劉科全:我們的藍海戰(zhàn)略包含經(jīng)營戰(zhàn)略、技術(shù)戰(zhàn)略和服務(wù)戰(zhàn)略?,F(xiàn)在,經(jīng)營戰(zhàn)略已經(jīng)開始發(fā)揮作用,技術(shù)戰(zhàn)略即將成型,服務(wù)戰(zhàn)略也在顯露雛形。2008年,我們又全面提出了新口號:培育人才、熔煉團隊、協(xié)同創(chuàng)新、遨游藍海。
“下一代安全架構(gòu)”是聯(lián)想網(wǎng)御公司在多年安全實踐中不斷積累和總結(jié)的技術(shù)成果,是指導安全產(chǎn)品研發(fā)、解決方案設(shè)計和安全服務(wù)的核心技術(shù)理念,也是藍海戰(zhàn)略的融合體現(xiàn)。
作為“下一代安全架構(gòu)”的核心創(chuàng)新點,業(yè)務(wù)導向的安全管理體系強調(diào)在對企業(yè)的網(wǎng)絡(luò)平臺和終端系統(tǒng)進行統(tǒng)一安全管理的基礎(chǔ)上,進一步對企業(yè)的業(yè)務(wù)系統(tǒng)進行安全管理,從而實現(xiàn)對企業(yè)業(yè)務(wù)系統(tǒng)深入、全面的安全管理,保障企業(yè)業(yè)務(wù)系統(tǒng)的穩(wěn)定運行,而聯(lián)想網(wǎng)御在業(yè)務(wù)導向的安全管理方面的領(lǐng)先技術(shù),也讓體系化的管理變得更具可行性。
具體而言,“下一代安全架構(gòu)”是聯(lián)想網(wǎng)御主動出擊市場,迎合用戶需求而提出的。通過領(lǐng)先、創(chuàng)新、可信賴的解決方案和專業(yè)服務(wù),聯(lián)想網(wǎng)御不僅能推動客戶的IT投資快速完成由網(wǎng)絡(luò)安全向應用安全的跨越,由應用安全向業(yè)務(wù)創(chuàng)新安全的跨越,幫助客戶創(chuàng)造更大的價值,更能在這個過程中實現(xiàn)公司價值的提升。
劉保華:國際上信息安全存在一種趨勢,像思科、Juniper這樣的網(wǎng)絡(luò)廠商通過不停地收購安全廠商,為客戶提供更加完善的網(wǎng)絡(luò)整體解決方案。因為他們這些企業(yè)擁有大量的客戶資源,完全可以實現(xiàn)業(yè)務(wù)延伸,為用戶提供更多的安全模塊。你認為未來的信息安全產(chǎn)業(yè)會呈現(xiàn)什么樣的發(fā)展態(tài)勢?如果信息安全產(chǎn)業(yè)未來能夠獨立存在的話,信息安全廠商應該怎么應對這樣的挑戰(zhàn)和變化?
劉科全:從最近兩三年的市場環(huán)境來分析,由于需求的顯著增長,拉動了獨立信息安全產(chǎn)業(yè)的顯著增長。之所以一些業(yè)內(nèi)企業(yè)認為這兩年日子過得艱難,是因為用戶的需求起點提高了。
如果繼續(xù)向用戶提供“老三樣”服務(wù),跟不上用戶需求的變化,肯定會產(chǎn)生彷徨、觀望,甚至退出的悲觀情緒。然而,如果一個公司技術(shù)底蘊深厚,就可以在原來的技術(shù)和產(chǎn)品的技術(shù)上延伸出新的技術(shù)和解決方案,在未來的3~5年,仍然可以應對市場威脅。
除了技術(shù)底蘊的積累,安全廠商還應該主動進行業(yè)務(wù)創(chuàng)新,簡單地說就是提高安全保障能力。因為應用的不斷變化會使安全設(shè)備一步步向前發(fā)展。上世紀90年代用戶關(guān)注搭建網(wǎng)絡(luò)平臺,到了2000年左右,用戶關(guān)注搭建信息平臺,再往后,用戶開始關(guān)注搭建業(yè)務(wù)工作平臺。
現(xiàn)在,用戶已經(jīng)在業(yè)務(wù)工作平臺基礎(chǔ)上實現(xiàn)了業(yè)務(wù)創(chuàng)新和整合創(chuàng)新,提高業(yè)務(wù)、行政和辦公的效率。而聯(lián)想網(wǎng)御也在這個基礎(chǔ)上,幫助用戶實現(xiàn)了以前做不到的業(yè)務(wù)監(jiān)管、控制,形成了業(yè)務(wù)工作平臺、業(yè)務(wù)創(chuàng)新平臺和監(jiān)控管理平臺等三大平臺。
信息安全廠商作為用戶不可缺少的后臺支撐,應該給用戶增添更多核心競爭力,最終的表現(xiàn)形式一定是把多種技術(shù)進行融合、轉(zhuǎn)型,形成真正面向應用、面向業(yè)務(wù)的信息安全整體解決方案,根據(jù)用戶企業(yè)的戰(zhàn)略目標,幫助用戶梳理業(yè)務(wù),實現(xiàn)流程再造、業(yè)務(wù)整合。
劉保華:目前,中國信息安全產(chǎn)業(yè)面臨著同質(zhì)化競爭的問題,聯(lián)想網(wǎng)御在這種同質(zhì)化的競爭格局中逐步擺脫出來,最終形成一種可持續(xù)發(fā)展的態(tài)勢。那么,聯(lián)想網(wǎng)御如何看待目前的信息安全產(chǎn)業(yè)的本質(zhì)特點?
劉科全:目前的信息安全產(chǎn)業(yè)的本質(zhì)存在三個根本特點:第一個特點是具有高技術(shù)加上邊緣科學的特性,信息安全領(lǐng)域?qū)夹g(shù)的基本面涉及很廣、很深,它不同于其他高新技術(shù)行業(yè),不僅需要熟悉網(wǎng)絡(luò),還要熟悉操作系統(tǒng)和軟件等方方面面的IT知識作為基礎(chǔ);第二個特點是技術(shù)無國界和服務(wù)對象有國界,在地緣政治色彩濃厚的領(lǐng)域,信息安全往往是整個系統(tǒng)安全、國家安全、機構(gòu)安全的重要組成部分,這就決定了無國界的技術(shù)只能擁有部分有國界的服務(wù)對象,因此信息安全領(lǐng)域就形成了一個高度分割的市場,很多信息安全廠商只能進入一個或幾個被分割的小市場;第三個特點是產(chǎn)業(yè)規(guī)模小,信息安全的營銷模式不同于傳統(tǒng)的商業(yè)交易模式,它的真正價值呈隱性,在交易后期會產(chǎn)生一系列的后期服務(wù)支撐。
精細化市場布局
聯(lián)想網(wǎng)御依靠藍海戰(zhàn)略向價值型客戶靠近,并與價值型客戶共同追求安全效果和性價比,從而不斷激發(fā)出客戶新的需求。聯(lián)想網(wǎng)御正是要通過價值創(chuàng)新把自身企業(yè)的發(fā)展和客戶的價值創(chuàng)新統(tǒng)一起來,從而在為客戶創(chuàng)造更多價值的同時,加速企業(yè)發(fā)展,從而在根本上擺脫競爭對手,實現(xiàn)企業(yè)的飛躍。
劉保華:在安全市場上,渠道一直是近年來各個廠商關(guān)注的重點,有的以品牌為主導,有的以客戶為主導,有的則兩者結(jié)合,而聯(lián)想網(wǎng)御一直采用的是典型的分銷體系。現(xiàn)在聯(lián)想網(wǎng)御的渠道架構(gòu)是一種什么結(jié)構(gòu)?
劉科全:過去的聯(lián)想網(wǎng)御渠道中有一部分是原來聯(lián)想做分銷的渠道,但是我們在借鑒的過程中也發(fā)現(xiàn)了一些局限性,比如聯(lián)想電腦的分銷商完全可以做到幾億元的規(guī)模。那種渠道模式中,分銷商是完全可以不用一家一家地去面對客戶,而且專門有人找上門來要買電腦,即使客戶離得遠也沒問題。但安全產(chǎn)品和傳統(tǒng)的PC銷售不一樣,安全產(chǎn)品是要提供解決的方案,客戶要追求安全的效果,要給用戶帶來價值,更多是靠服務(wù)的方案和服務(wù)的模式去進行營銷,這樣的話,遠離客戶就不行,所以必須要讓渠道更多地去直面客戶。
我們現(xiàn)在的體系叫做精細化渠道體系。其中包含著四個類別:第一個叫做戰(zhàn)略分銷商;第二個叫做金牌商;第三個叫認證商;第四個叫戰(zhàn)略合作伙伴。戰(zhàn)略分銷商具備全國的服務(wù)能力,在某些方面有特殊的優(yōu)勢,我們一般給它們一個產(chǎn)品,或者一條產(chǎn)品線,或者一個解決方案。對于金牌商,一般每個省發(fā)展3家左右,他們分別面對不同的細分市場。認證商我們現(xiàn)在已經(jīng)有370家左右。我們希望通過這四類渠道的共同配合,最大范圍地覆蓋用戶,給用戶提供真正有價值的安全解決方案。
劉保華:對于很多中國的信息安全企業(yè)來說,近兩年的發(fā)展一直處于非常艱難的時期,業(yè)績平平甚至明顯下滑,很多企業(yè)也表現(xiàn)出或觀望或退出的態(tài)度。在聯(lián)想網(wǎng)御的藍海戰(zhàn)略的中,未來幾年需要重點要突破的市場有哪些?
劉科全:嚴格地說,當信息安全業(yè)務(wù)做好后是可以通吃所有行業(yè)的。對于聯(lián)想網(wǎng)御來說,現(xiàn)在已經(jīng)由政府行業(yè)向非政府轉(zhuǎn)型。也就是說,聯(lián)想網(wǎng)御2008年的重點行業(yè)除了傳統(tǒng)的稅務(wù)、公安、軍隊等行業(yè)以外,主要的轉(zhuǎn)向電信、金融、教育和能源等領(lǐng)域。
在電信領(lǐng)域重點是將大運營商做強做好。目前已經(jīng)有七八個省的運營商在用聯(lián)想網(wǎng)御的解決方案,其中中國移動的3G安全保障方案已經(jīng)在用我們的解決方案了。在金融領(lǐng)域中的重點方向是保險業(yè),目前針對的目標是國內(nèi)的一兩家大保險公司和三四家中小保險公司。另外,由于聯(lián)想網(wǎng)御龐大的本地化服務(wù)體系、扁平化銷售體系和精細化的渠道體系已經(jīng)初步建成,所以,很適合在這些行業(yè)開展業(yè)務(wù)。
新安全時代的技術(shù)創(chuàng)新
隨著信息化建設(shè)由網(wǎng)絡(luò)平臺建設(shè)轉(zhuǎn)向應用平臺建設(shè),各行業(yè)的核心業(yè)務(wù)對信息系統(tǒng)的依賴性越來越強,與此同時,各種新的面向應用的安全風險給信息系統(tǒng)帶來巨大的安全隱患。聯(lián)想網(wǎng)御試圖依靠創(chuàng)新的技術(shù)理念幫助用戶將IT投資快速完成由網(wǎng)絡(luò)安全向應用安全的跨越,由應用安全向業(yè)務(wù)創(chuàng)新安全的跨越。
劉保華:安全的威脅日益綜合化,用戶也日漸成熟,除防火墻外,更多的以終端和用戶為研究對象的安全產(chǎn)品正在出現(xiàn),而以管理和審計為新興模塊的安全機制正在被很多安全類產(chǎn)品所吸納。對于未來的安全產(chǎn)品,聯(lián)想網(wǎng)御有哪些具體的應對策略?聯(lián)想網(wǎng)御有哪些計劃來把握這樣的市場?
劉科全:IT本身已經(jīng)進入深度應用的成熟階段,成為社會、生活、業(yè)務(wù)和工作的一個不可或缺的組成部分。而攻擊的成本很低,一個簡單的漏洞攻擊,就需要CIO耗費很大精力去尋找根源。威脅的防不勝防造成攻擊與防御之間存在一種不對稱的邏輯關(guān)系。
另一方面,一些像網(wǎng)上銀行、網(wǎng)上炒股、網(wǎng)上證券交易等新的業(yè)務(wù)創(chuàng)新應用也在呈爆炸性增長。這也讓更多走捷徑賺錢的人看到了機會,他們通過研究網(wǎng)絡(luò)釣魚和木馬等程序盜竊銀行賬號,進一步增強了網(wǎng)絡(luò)威脅的可怕性。
聯(lián)想網(wǎng)御如何在這種充滿了威脅的環(huán)境下解決問題呢?我們靠的就是人無我有,人有我新的殺手锏。歸根結(jié)底就是面向客戶的價值創(chuàng)新,也就是我們的藍海戰(zhàn)略。
從聯(lián)想網(wǎng)御的角度來審視這種環(huán)境,我們會不斷地提出、完善、實踐藍海戰(zhàn)略,一定要給客戶提供有價值創(chuàng)新的東西,真正提供有解決方案的東西,這也是我們在今年即將公開的一些信息。
劉保華:你將聯(lián)想網(wǎng)御看做潛水艇,是屬于修煉內(nèi)功型企業(yè),還承擔國家863計劃中“統(tǒng)一威脅防御管理系統(tǒng)”課題的研究,致力于萬兆UTM技術(shù)及產(chǎn)品的自主研發(fā)和技術(shù)創(chuàng)新,并將在課題研究過程中,申請專利及相關(guān)標準。但是UTM在實際的應用當中,我們感覺這個產(chǎn)品真正實現(xiàn)多模塊集成的功能表現(xiàn)得并不那么明顯。聯(lián)想網(wǎng)御怎樣解決UTM的技術(shù)問題,如何看待UTM的未來發(fā)展方向?
劉科全:我們?nèi)匀豢春肬TM產(chǎn)品的發(fā)展。最近,聯(lián)想網(wǎng)御也推出了UTM新品,這是我們多年技術(shù)積累與研發(fā)的成果。從1999年進入信息安全領(lǐng)域以來,聯(lián)想網(wǎng)御就始終致力于技術(shù)的積累和不斷創(chuàng)新,如今已經(jīng)擁有信息安全領(lǐng)域的多項核心技術(shù),其中2002年通過審核的“網(wǎng)關(guān)級計算機病毒防范的方法及其裝置”專利就是聯(lián)想網(wǎng)御UTM產(chǎn)品的關(guān)鍵技術(shù)之一。
目前,UTM的問題基本上可以從三點進行分析:第一,UTM的關(guān)鍵問題是產(chǎn)品本身、技術(shù)本身內(nèi)功修煉是否到位;第二,很多低端客戶需要All in One的安全網(wǎng)關(guān),UTM恰好滿足了這種規(guī)模企業(yè)的需求;第三,對于大型專業(yè)用戶,UTM可以作為一個網(wǎng)關(guān)整體安全的總體解決方案,給客戶提供多一種選擇,用戶可以選擇其中的某項或某幾項功能,并不一定打開全部功能。
如果UTM產(chǎn)品本身的問題能通過技術(shù)改進和對用戶需求的把握得到改進,UTM產(chǎn)品一定能有廣闊的市場前景。
記者手記:抓住用戶的需求
用戶對于信息安全的需求相對于應用平臺、操作系統(tǒng)以及基礎(chǔ)網(wǎng)絡(luò)設(shè)施的標準是完全不同的。一個安全穩(wěn)定的業(yè)務(wù)環(huán)境往往要依靠定制或半定制的開發(fā)系統(tǒng)來實現(xiàn)。
在采訪的過程中,劉科全始終在強調(diào):“誰能夠保持數(shù)據(jù)的安全性、穩(wěn)定性、可用性和完整性,誰就能夠贏得客戶?!?/p>
若想真正做到這四點并不容易。像思科、華為這些網(wǎng)絡(luò)廠商以及SAP、甲骨文這樣的應用平臺廠商都在染指安全市場,試圖瓜分獨立安全廠商手中的奶酪。
從三者的競爭中可以觀察到,網(wǎng)絡(luò)廠商長于贏得用戶關(guān)系,弱在處理用戶的應用與業(yè)務(wù)之間的關(guān)系,而應用平臺廠商則長于應用層的體系化結(jié)構(gòu),弱在網(wǎng)絡(luò)基礎(chǔ)平臺的搭建和安全管理的結(jié)合。其實并沒有完美的廠商,任何廠商都是尺有所長、寸有所短。
1、威脅情報繼續(xù)升溫
2015年威脅情報受到熱捧,預計2016年威脅情報需求將持續(xù)升溫。2015年,360公司以90多億樣本、數(shù)萬億條防護日志和數(shù)十億DNS解析記錄、國內(nèi)最大的漏洞庫等海量數(shù)據(jù)為基礎(chǔ),在國內(nèi)建成首個威脅情報中心,并開始商用。安全威脅情報創(chuàng)業(yè)企業(yè)----微步在線則完成千萬元天使輪融資。很多安全廠商都表示將會為自己的安全產(chǎn)品提供威脅情報源支持,以提升其產(chǎn)品發(fā)現(xiàn)安全威脅的能力。缺乏威脅情報收集能力的企業(yè)會考慮采集成第三方的威脅情報服務(wù)。要發(fā)揮威脅情報的價值,離不開安全廠商、用戶以及政府相關(guān)機構(gòu)的威脅情報共享。2016年將會看到安全廠商之間在威脅情報方面的更多合作。
2、安全態(tài)勢感知成熱點
安全態(tài)勢感知并非新概念,但長期以來,安全態(tài)勢感知更多停留在理論研究層面。隨著大數(shù)據(jù)分析技術(shù)的成熟和應用,安全態(tài)勢感知才真正進入實用階段。依靠分布式、近實時、自動化的大數(shù)據(jù)分析手段和可視化能力,安全人員實現(xiàn)對不同安全設(shè)備、IT系統(tǒng)的信息進行分析,及對內(nèi)部用戶行為的監(jiān)測,從而可以全面、快速、準確地感知過去、現(xiàn)在、未來的安全威脅,實時了解網(wǎng)絡(luò)的安全態(tài)勢,實現(xiàn)了安全威脅看得見、防得住、可溯源。它可以幫助用戶了解自身任意時間所發(fā)生的一切,能以最理想的方式應對安全狀況變化,改變了那種部署了安全設(shè)備卻無法感知威脅的情況。
3、大數(shù)據(jù)安全分析獲認可
現(xiàn)在企業(yè)都擁有大量、復雜的數(shù)據(jù)集----來自IT與安全設(shè)備,多到無法進行人工分析,傳統(tǒng)的安全運營平臺(SOC,相當于國外SIEM),無法對這些非結(jié)構(gòu)化、海量數(shù)據(jù)進行實時分析。隨著大數(shù)據(jù)技術(shù)的普及與應用,企業(yè)開始部署大數(shù)據(jù)安全分析工具,以更好地發(fā)現(xiàn)數(shù)據(jù)間的聯(lián)系,實現(xiàn)對企業(yè)網(wǎng)絡(luò)的持續(xù)監(jiān)控。采用大數(shù)據(jù)分析手段,可以對以往無法處理的海量安全數(shù)據(jù)進行近乎實時的分析,可以盡快發(fā)現(xiàn)異常狀況,進行安全響應?,F(xiàn)在“數(shù)據(jù)驅(qū)動安全”的理念正在逐步為用戶接受,預計2016年大數(shù)據(jù)安全分析產(chǎn)品將會得到更多用戶認可。
4、終端檢測響應產(chǎn)品興起
對于很多企業(yè)安全主管來說,實時了解每個終端的狀況和運行程序,提升安全檢測和響應能力是最迫切的需求。Gartner副總裁兼著名分析師Neil MacDonald認為,信息安全的關(guān)鍵是縱深防御,單靠預防來抵御攻擊是徒勞的,更重要的是快速檢測和響應攻擊。這也是被稱為EDR(終端檢測與響應)產(chǎn)品最近備受推崇的原因。EDR工具使企業(yè)IT部門可以關(guān)注企業(yè)運營,而不是精疲力竭地跟蹤數(shù)據(jù)泄露趨勢和發(fā)展。它可以整合威脅情報數(shù)據(jù)并進行自動化處理,幫助公司對攻擊跡象即刻做出反應。在網(wǎng)絡(luò)被攻陷數(shù)分鐘之后,IT管理員就可以隔離設(shè)備、對用戶發(fā)出提醒、安裝補丁或是刪除文件,迅速挫敗黑客的企圖。對用戶來說,除了終端安全檢測,更重要的可能是響應。
5、邊界防御進入?yún)f(xié)同時代
多家大型機構(gòu)遭遇嚴重數(shù)據(jù)泄露的現(xiàn)實表明,基于簽名的傳統(tǒng)邊界防護產(chǎn)品對應對黑客的高級持續(xù)攻擊行為是無效的,以至于少數(shù)企業(yè)準備完全放棄邊界防護產(chǎn)品。但邊界防護工具對防止惡意軟件仍發(fā)揮重要作用,是安全鏈的必要環(huán)節(jié)之一。但與過去那種只重視部署在網(wǎng)絡(luò)邊界、基于簽名的攔截功能不同,安全廠商推出了得到威脅情報支持的新一代防火墻,這種基于分布式架構(gòu)的防火墻產(chǎn)品具有高性能與快速轉(zhuǎn)發(fā)的特性,與互聯(lián)網(wǎng)云平臺、未知威脅感知系統(tǒng)、安全運營平臺、終端形成聯(lián)動的縱深立體防御,從而可更快地發(fā)現(xiàn)未知威脅。
6、漏洞響應漸成主流需求
零日漏洞成為黑客攻擊的重要手段,很多數(shù)據(jù)泄露事件都與零日漏洞密不可分。目前政府與企業(yè)用戶都對漏洞預警服務(wù)顯示出了強勁需求。在國內(nèi)市場,補天、烏云等平臺可以為用戶提供定制的漏洞發(fā)現(xiàn)與預警服務(wù)。在安全人員發(fā)現(xiàn)漏洞時,可以在第一時間聯(lián)系用戶,進行漏洞修復工作,從而可以減少數(shù)據(jù)泄露的風險。但不可忽視的是,仍有很多機構(gòu)對于曝出的安全漏洞采取漠視態(tài)度。國內(nèi)某政府機構(gòu)在被曝出漏洞后僅僅是將相關(guān)服務(wù)器一關(guān)了之。隨著各方對安全漏洞的重視,這種對漏洞預警和響應的需求將會逐步增加。
7、安全即服務(wù)成為新導向
安全即服務(wù)(Security as a Services)意味著利用云端基礎(chǔ)設(shè)施,進行安全部署、更新和日常管理工作。盡管早在10年前就有企業(yè)推出了SaaS模式的安全服務(wù),但功能與管控能力無法與本地安全產(chǎn)品相比。隨著可用性的提高,從云端進行安全管理的模式,現(xiàn)在已逐步顯示出強大的競爭力?;谠频陌踩鉀Q方案能實現(xiàn)快速部署和管理,擁有比單一客戶端更強大的計算能力,還可匯總更多來源的威脅信息,能更準確地發(fā)現(xiàn)和阻止安全威脅。Intel安全、Sophos等廠商都推出云端的安全管理服務(wù),在本土廠商中,360也在解決方案中強調(diào)與云端聯(lián)動,實現(xiàn)云端病毒查殺和云端威脅情報支持。
8、萬物互聯(lián)時代工控安全備受關(guān)注
兩化融合的推進以及互聯(lián)網(wǎng)+戰(zhàn)略的推進,讓原來獨立運行的控制設(shè)備進行了聯(lián)網(wǎng)和集中式管理,與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)的連接使得病毒、木馬等威脅輕而易舉地擴散到了工業(yè)控制系統(tǒng),網(wǎng)絡(luò)安全問題也隨之而來,但目前我國很多行業(yè)的工業(yè)控制系統(tǒng)幾乎是在沒有任何防護的狀態(tài)下,暴露在萬物互聯(lián)的環(huán)境中。這些風險都是潛在的,并不像生產(chǎn)現(xiàn)場安全隱患那樣看得見摸得著。傳統(tǒng)安全廠商的網(wǎng)御神州、綠盟科技、啟明星辰、中科網(wǎng)威以及工控系統(tǒng)廠商西門子、施耐德、和利時等也都基于自身的優(yōu)勢推出了各自特色的安全產(chǎn)品或解決方案。基于日益嚴重的ICS系統(tǒng)所面臨的安全威脅及可能的存在嚴重破壞后果,來自政府合規(guī)性的推動也越來越明顯,預期2016年,工控系統(tǒng)安全市場會加速成長。但工控信息安全復雜,工控與安全行業(yè)的結(jié)合將是個漸進過程。