中國IDC圈12月27日報道,第八屆中國IDC產(chǎn)業(yè)年度大典(http://idcc.idcquan.com/2013/)將于2014年1月8日-9日在北京國家會議中心舉行。本次大會以“新資本 新技術(shù) 新格局”為主題,屆時工信部、通信發(fā)展司、電信研究院領(lǐng)導(dǎo),IDC企業(yè)、電信運營商、互聯(lián)網(wǎng)企業(yè)、設(shè)備廠商等各行業(yè)精英將齊聚一堂,共同推動中國IDC產(chǎn)業(yè)的健康發(fā)展,預(yù)計參會規(guī)模將達3000人次。
“百家訪談”(http://idcc.idcquan.com/2013/2013interview/)作為第八屆IDC大會的預(yù)熱活動之一,目前正在緊鑼密鼓的進行著,近百位IDC和上下游知名企業(yè)高層將應(yīng)邀參與到其中,為行業(yè)發(fā)展提供具有實際參考價值的觀點和建議。
近日,中新軟件市場部總監(jiān)徐航先生應(yīng)邀參與到“百家訪談”中來,為我們帶來了諸多精彩觀點。徐航表示,目前國內(nèi)面臨的網(wǎng)絡(luò)安全方面的主要威脅仍然是拒絕服務(wù)攻擊,因為拒絕服務(wù)攻擊所采用的技術(shù)手段日趨綜合化復(fù)雜化,從攻擊網(wǎng)站本身逐漸轉(zhuǎn)化為攻擊網(wǎng)站所使用的權(quán)威域名解析服務(wù)器和cdn主要節(jié)點和發(fā)布點,使得其所承載的大量其他網(wǎng)站的域名解析都受到影響,網(wǎng)站更新的內(nèi)容無法發(fā)布,網(wǎng)站地區(qū)性無法訪問等情況等等。甚至這些攻擊事件對我國互聯(lián)網(wǎng)的整體運行安全造成嚴重威脅。
中新軟件市場部總監(jiān)徐航
中國IDC圈:您認為今年國內(nèi)網(wǎng)絡(luò)安全狀況如何?目前主要面臨的網(wǎng)絡(luò)威脅有哪些?
徐航:整體來講2013年內(nèi)網(wǎng)絡(luò)基礎(chǔ)運行設(shè)施平穩(wěn),但互聯(lián)網(wǎng)安全形式不容樂觀,ddos和滲透攻擊,篡改網(wǎng)站等行為時有發(fā)生,據(jù)不完全統(tǒng)計,國內(nèi)2013年遇到分布式抗拒絕服務(wù)攻擊(DDOS)事件超過1g流量的事件約為3000起,同比2012年cert的全國統(tǒng)計高出3倍之多。同時國內(nèi)2013年有大于10萬個網(wǎng)站被植入后門也比2012年高出1倍。目前我認為國內(nèi)面臨的網(wǎng)絡(luò)安全方面的主要威脅仍然是拒絕服務(wù)攻擊,因為拒絕服務(wù)攻擊所采用的技術(shù)手段日趨綜合化復(fù)雜化,從攻擊網(wǎng)站本身逐漸轉(zhuǎn)化為攻擊網(wǎng)站所使用的權(quán)威域名解析服務(wù)器和cdn主要節(jié)點和發(fā)布點,使得其所承載的大量其他網(wǎng)站的域名解析都受到影響,網(wǎng)站更新的內(nèi)容無法發(fā)布,網(wǎng)站地區(qū)性無法訪問等情況等等。甚至這些攻擊事件對我國互聯(lián)網(wǎng)的整體運行安全造成嚴重威脅。
中國IDC圈:2013年隨著云計算、大數(shù)據(jù)等技術(shù)的應(yīng)用,安全防御走向新的發(fā)展階段,這一年,有諸多安全技術(shù)備受關(guān)注,首先是大數(shù)據(jù)安全應(yīng)用,利用大數(shù)據(jù)進行安全分析和威脅檢測,提前捕捉威脅苗頭。您是如何看待這一新安全技術(shù)的?
徐航:對,您說的沒錯,云計算和大數(shù)據(jù)安全應(yīng)用2013年開始逐步應(yīng)用到很多企業(yè)和各個行業(yè),首先我從云計算方面闡述一下我的觀點,從我們做流量清洗廠家角度來看確實是一種趨勢,2013年有很多做云清洗云加速的廠家和服務(wù)商涌現(xiàn)出來,但大部分企業(yè)有個根本問題就是技術(shù)力量薄弱,應(yīng)急支撐滯后,他們大多不是做安全企業(yè)起家的,這導(dǎo)致云的安全無法保證,也是很多企業(yè)無法接受公有云概念的根本。至于云清洗和云計算方面的安全問題,我們中新軟件從2011年起開始積累這方面的技術(shù)力量和經(jīng)驗,預(yù)計14年我們將會和國家互聯(lián)網(wǎng)應(yīng)急中心聯(lián)合推出云安全相關(guān)的硬件產(chǎn)品和云清洗服務(wù),為國家網(wǎng)絡(luò)安全和各個行業(yè)的企業(yè)保駕護航。
中國IDC圈:當(dāng)下很多企業(yè)開始將數(shù)據(jù)遷移到云中,企業(yè)對處于公司安全邊界外的數(shù)據(jù)便失去了控制,數(shù)據(jù)保護由此變得更加復(fù)雜,中新軟件是如何保障云中數(shù)據(jù)的安全?
徐航:我們公司從以下幾個方面來保障云安全的,第一點我們從2013年初開始為客戶量身定做安全服務(wù)包,因為之前我說過我們從2011年開始積累云計算方面的經(jīng)驗和人才,當(dāng)年并和清華大學(xué)網(wǎng)絡(luò)行為研究所握手聯(lián)合,強強合作,互幫互利,積累經(jīng)驗,歷經(jīng)2年的發(fā)展到2013年我們已經(jīng)可以為客戶做到云層面和系統(tǒng)層面的風(fēng)險評估、滲透測試、安全加固、應(yīng)急響應(yīng)、安全運維、代碼審計、漏洞挖掘等服務(wù),保證客戶從代碼到漏洞的安全。
第二,2013年我們成功研發(fā)出web和系統(tǒng)層面的應(yīng)用級防火墻,保證客戶的代碼安全,系統(tǒng)安全。
第三,2013年我們和國家互聯(lián)網(wǎng)應(yīng)急中心成功合作并推出了全新模式的抗DDOS的產(chǎn)品,我們的合作可以真正達到上下層聯(lián)動的模式。遇到攻擊事件參照我們金盾設(shè)備的分析,和上層運營商大網(wǎng)分析,可以有效識別和鎖定真假地址源,流量走勢和來源地,為云安全和進一步政治網(wǎng)絡(luò)惡意行為做出一份力量。
中國IDC圈:除云計算外,移動互聯(lián)網(wǎng)也是一個不容忽視的全新領(lǐng)域,尤其是近兩年移動互聯(lián)網(wǎng)的強勢爆發(fā),但移動安全問題也越來越嚴重。對于提供安全服務(wù)的企業(yè)來說是否意味著新機遇的到來?中新軟件又將如何布局?
徐航:確實是這樣,移動互聯(lián)網(wǎng)從智能終端時代的到來開始越來越被人們所了解和接受,越來越多的app和各種應(yīng)用用到了我們的生活工作當(dāng)中,很多企業(yè)已經(jīng)開始在移動互聯(lián)網(wǎng)上挖到了巨大的財富,例如今年開始崛起的手游、手機支付寶、手機理財產(chǎn)品(余額寶)等產(chǎn)品,尤其是在4g時代來臨的今天,更多的移動互聯(lián)網(wǎng)的產(chǎn)品會成幾何倍數(shù)來增長,那么安全呢?移動終端的安全在目前的狀態(tài)下還被大部門人群所忽略。作為中新軟件我們也準(zhǔn)備把我們的優(yōu)勢產(chǎn)品和安全方面的經(jīng)驗轉(zhuǎn)移到移動終端上來,防止終端成為DDOS中的肉雞,防止終端成為僵尸網(wǎng)絡(luò)、防止終端被入侵或植入病毒盜取客戶信息等行為的出現(xiàn)。但作為網(wǎng)絡(luò)安全企業(yè)我們不一定依靠移動終端來謀取利益,我們可能更多的考慮往公益事業(yè)方向發(fā)展,為國內(nèi)移動互聯(lián)網(wǎng)的客戶安全做保障。
中國IDC圈:DDoS攻擊看起來是個老生常談的話題,但2013年全球的DDoS攻擊依然此起彼伏,8月份,。cn根域名服務(wù)器就遭到史上大攻擊。中新軟件在這方面是否推出了相關(guān)安全產(chǎn)品?在技術(shù)上又有哪些亮點可尋?
徐航:首先DDOS攻擊越發(fā)朝著大帶寬大流量的攻擊發(fā)展,這對一些地區(qū)的基礎(chǔ)運營商也帶來了大的挑戰(zhàn),例如您剛才所說。cn根域名服務(wù)器的事件,據(jù)工信部數(shù)據(jù):攻擊時峰值流量較平常激增近1000倍,近15G),致使。CN根域名服務(wù)器的解析故障,使得大規(guī)模的。CN域名無法正常訪問。這說明ddos攻擊雖然很常見,也確實是老生常談,但是攻擊的手段和流量的大小這兩年確實成倍來增長,所以我們中新軟件在2013年末也即將推出單臺20g以上處理能力的抗ddos設(shè)備,預(yù)計2014年第二季度會推出單臺100g吞吐的抗拒絕服務(wù)系統(tǒng),借此針對巨大型流量攻擊可以完全抵御防護。并且在我們的設(shè)備上提供給客戶一些簡單的運營商大網(wǎng)流量分析圖,真假地址源,流量走勢和來源地等服務(wù),為進一步協(xié)助警方破案做好準(zhǔn)備和取證工作。
中國IDC圈:您認為未來幾年國內(nèi)網(wǎng)絡(luò)安全發(fā)展趨勢會如何?中新軟件接下來會有哪些具體計劃?
徐航:眾所周知4g時代已經(jīng)到來了,4g時代的到來即將會改變目前互聯(lián)網(wǎng)的格局,未來的發(fā)展方向必定是朝著大流量,大存儲,大數(shù)據(jù)走起。以及各種云服務(wù)。那么作為中新軟件我們作為國內(nèi)為數(shù)不多的擁有自主研發(fā)實力和獨立安全實驗室的企業(yè)來說,我們必定會在未來的幾年里探索和研發(fā)出針對云安全和全網(wǎng)安全的產(chǎn)品和服務(wù),保證客戶在未來從代碼方面、數(shù)據(jù)方面、移動終端方面、全方位的安全。