落地是金 SaaS云安全服务方兴未艾 | 云防线技术博客

落地是金 SaaS云安全服务方兴未艾

来源:本站原创 安全动态 超过围观 0条评论

文章来源:比特网

 

“说起来重要,做起来向后靠,缺钱的时候要被砍掉。”这是很多企业信息安全现状的真实写照。为什么一些企业尤其是中小企业常常无法实现有效的安全防护?最主要原因是信息安全专业人员的缺乏和资金的有限。

对这些企业而言,通过云的方式低成本地获得同等的安全服务,看起来是个不错的选择。目前,这种被称为“安全即服务”(Security as a service,SaaS)的方式还刚刚起步,其中,基于邮件保护和Web防护的SaaS服务较早实现了应用,这一安全服务模式的广阔前景也开始逐步得到显现。

信息安全中的长尾效应

Google在成长历程中,把广告商和出版商的“长尾”进行了商业化,其AdSense让广告变得廉价而便利,数以百万计从未打过广告的小企业和个人由此成功登入广告市场,这也让Google一度有一半生意来自一些小网站。长尾效应告诉我们,无数小生意集合在一起,就是一个难以估量的大数字。长尾效应存在于各个行业,在信息安全领域也是如此。

最近,迈克菲中国区技术总监郑林透露,攻防失衡导致的安全风险长尾,在互联网大的背景下,形成了巨大的市场空间。知名安全研究团体McAfee Labs研究表明,2012年第一季度,每月恶意代码增长趋势非常明显,垃圾邮件种类呈下降趋势,但现在的垃圾邮件非常有针对性,垃圾邮件的数量并未下降。从企业角度看,目前,在全国几千万家中小企业中,90%以上都使用了电脑,85%以上都能上网,45%的企业已利用信息技术进行研发、管理和生产控制,40%的企业利用电子商务开展采购销售等业务。中小企业正越来越依赖于信息化,但与此同时,安全威胁也变得越来越多也越来越严重。

不过,目前,国内很多中小企业因为专业人员和资金的缺乏而无法实现有效的安全防护。企业如果没有安全措施,最直接的损失就是信息失窃,直接导致财务损失,声誉受损。而一旦其计算机被利用为控制服务器,来控制其他的僵尸网络,就会对其业务、流量、声誉、安全性造成更严重的影响。这些中小企业的安全风险并不会因企业规模小而缩小,相反,它们累积起来的风险是巨大的。

从卖方来讲,也存在类似的长尾效应。对于集成商和服务商而言,做任何安全产品,都需要大量的投入,包括部署成本、维护成本、前期市场开拓成本等。在他们眼中,客户规模越小,就越有可能出现预算不足以支付成本的情况,所以,他们也没有积极性去为这一部分中小企业提供。

中小企业安全风险正在累积,中小企业安全防护,也由此形成一个巨大的潜在市场。

SaaS云安全:化风险为机遇

SaaS云安全模式为中小企业安全防护提供了一种新选择,SaaS云安全服务是通过云服务方式把安全保护的能力提供给企业。对用户企业而言,这种类似租赁的模式省下了很多软硬件购买成本,并能实现即时按需的保护。对集成商和服务商而言,也可以降低产品生产、运输、现场安装、实施、维护成本。

目前,虽然在中国还很少出现基于SaaS模式的云安全服务,但SaaS云安全服务在北美和欧洲应用非常多。2012年,在欧洲,这已经形成一个非常大的市场,采用SaaS模式进行安全防护的企业比例达到了33.18%,1/3的企业通过SaaS模式进行邮件保护。根据Infonetics Research预测,2015年,SaaS云安全服务市场规模将达到80亿美元,复合年均增长率将达到23%。届时,将会有25%的企业采用SaaS模式进行电子邮件和Web保护。

SaaS云安全服务的类型大致可分为十种。其中,市场渗透率比较大的是内容安全,达到25%到30%,其中包括电子邮件安全、Web安全,端点管理达到10%~15%。

目前,在中国,迈克菲已经有一些SaaS云安全服务落地,主要的服务包括:Web安全防护、E-mail安全和Endpoint端点保护。上网安全保护,类似于上网管理设备,但企业无需部署相应设备,企业需要做的只是把所有员工上网行为代理到云端。在邮件安全防护中,迈克菲提供的云安全服务可以在云端对垃圾邮件和病毒邮件进行过滤。端点保护,相当于把传统的网络杀毒软件搬到云端,企业不需要有专门的杀毒服务器,也不需要有专门的IT人员去管理,却能实现同样的防护功能。迈克菲SaaS云安全服务为客户企业带来了诸多便利,如,它为锐力体育提供了端点云安全服务,后者部署希望云安全后,无需搭建或租借专线,就可通过云技术实现跨网管理。在北美,迈克菲还与AT&T等运营商有过多年的云安全服务合作。

与本土企业密切合作

目前,迈克菲在全球已经有几十家SaaS运营中心,其中包括自建的及合作伙伴的SaaS运营中心。在为中国用户提供SaaS云安全服务过程中,迈克菲与北京宝利明威软件技术有限公司展开了紧密合作,双方携手共同推出了宝利云安全服务(Poly SaaS),宝利云安全服务中心也已启用。

宝利明威副总裁邓峰认为,今天,对安全厂商而言,可以说“得云者得天下”。未来一两年内,在中国的安全市场,谁先涉足云安全,谁就可能赢得这场新的竞争。邓峰表示,虽然目前宝利云安全服务还是以基于Web安全和电子邮件安全为主,但公司定位不仅仅是邮件安全和Web安全,随后很快还会宣布新的SaaS解决方案,并会跟迈克菲展开更多合作,推出更多适合中国市场需求的云安全服务。

据宝利明威 技术副总裁刘弘利介绍,宝利云安全(Poly SaaS )可轻松应对电子邮件安全问题。借助此项基于云的服务,可在垃圾邮件、网络钓鱼诈骗、病毒和不适宜的电子邮件到达用户网络之前,在云中自动阻止它们进入。无需购买硬件、无需安装软件,并且无需进行维护。而宝利云安全(Poly SaaS )针对Web安全的服务则应用了由迈克菲全球威胁智能系统全天候更新的风险评估,可以提供操作简单、功能丰富的强大防御措施,以抵御Web上的动态恶意软件攻击。在云安全专家的管理下,用户能够对威胁及恶意Internet访问进行高效而经济的控制。

版权信息:原创文章:云防线
本文链接:http://blog.cloudfence.cn/?p=458转载请注明转自云防线
如果喜欢:点此订阅本站