新华三主动安全 (新华三信息安全产品)

作者 | 张戈 (公众号ID:TechECR)

直入主题。这是一次典型的以技术驱动商业模式创新。在2020合肥网络安全大会期间,“天翼安全大脑”正式由紫光股份旗下新华三集团和中国电信安徽公司联合推出。其底层由新华三主动安全体系2.0支撑,这代表了当今安全业内最前瞻的技术水平,而“天翼安全大脑”的商业模式,则类似于中国电信此前的“商务领航”,这也代表了运营商全新增值模式的探索。

新华三安全产品解决方案,新华三主动安全性能

展开讨论之前,需先厘清一下:安全大脑,新华三集团的安全大脑,“天翼安全大脑”,究竟有何不同?

概念就像“粽子”

话题由此展开。其实,真不知道安全人是聪明还是懒惰。以下一代防火墙的出现为分水岭,此后各种新名称、新概念,就如雨后春笋。例如云安全、态势感知、主动安全、大数据安全、AI安全等。

这并不是讽刺中国安全市场之怪现状,但南方的咸粽,北方的甜粽,我始终不认为是一种食物。各安全企业对理念的理解,也如对“粽子”咸甜口味的偏好。他们的技术背景不同、技术理念不同,即使栖息在一个“名词帽子”下,即使同样推出云安全、态势感知解决方案,但应用侧重也必是有所不同。

安全大脑即是如此。

安全大脑的概念早期类似于“态势感知+大数据安全+机器学习”等技术的叠加组合,主要应用于APT(高级持续性威胁)攻击防护等场景,更侧重于互联网安全风险把控。

安全大脑向左还是向右

当然,此思路确实具有先进性,但安全大脑是向左走,还是向右走,也并非只有唯一答案,这完全取决于责任主体的技术底蕴和战略方向。

“天翼安全大脑”的聪明劲,则体现在其是以“解决方案+商业模式”的双轮驱动,底层技术由新华三集团主动安全体系2.0支撑,这一安全体系的技术前瞻性后文详细解读,而其商务模式则更类似于中国电信早期的“商务领航”。

应该说,“商务领航”对中国电信的战略转型、对其拓展企业级市场都立下过汗马功劳。“天翼安全大脑”也是如此。中国电信除可在提供管道流量服务之外,更提供诸多面向中小企业的安全增值服务。

或也可如此理解。正如宽带普及阶段的办理宽带业务送“光猫”。“安全猫”也将随之安徽电信的宽带业务,进入千万家中小企业。所不同的是,安全“猫”的所有权并不属于企业,运行维护也是由安徽电信和新华三集团共同提供。

要知道世界如此复杂,业务数据如此重要,但中小企业并没有能力建设完整的安全防护体系,也没有能力维护复杂的安全系统,而“天翼安全大脑”正是瞄准这一市场空白,提供针对安全业务的增值套餐服务。

安全大脑的进化之路

由此转入相对技术的话题。没有数据的安全大脑,就像小学尚未毕业的天才,空有天赋怎奈阅历太浅。“天翼安全大脑”并不会有此担忧,每只“安全猫”都是一个探针,它们不断从物理世界吸收知识,并反馈于数字世界,促进“天翼安全大脑”的持续发育、持续进化。不仅如此,“天翼安全大脑”的聪明劲更体现在底层技术上,其由主动安全体系2.0支撑,是新华三集团压舱石的技术储备。早在2017年,新华三集团就已提出“主动安全”理念。其认为与其被动挨打,不如主动安全,即实现从事后向事前;由静态特征分析向智能数据分析,从手工向自动化;从单点向全面的转变。

而正是在此次2020合肥网络安全大会期间,也是在“天翼安全大脑”推出的同时,新华三集团副总裁、安全产品线总裁孙松儿正式宣布:将主动安全战略升级至2.0阶段,并着重在安全AI、安全云化、安全协同以及安全共生四大方向启动战略进阶。

新华三安全产品解决方案,新华三主动安全性能

也就是说,在主动安全1.0的基础上,主动安全2.0更为强调基于AI Inside的智能进化;基于云端赋能的简化运维;基于全网联动的立体防护;基于互通互融的共享共赢。或者说,这就是一次典型的以技术驱动商业模式创新,没有此次技术升级,也就不可能推动“天翼安全大脑”的落地,安徽电信也就不可能实现商业模式创新。

新华三集团最初提出主动安全理念是以“全栈、意图、使能”为核心,即安全数据的多维采集和对系统的全面监控,并通过情报共享、环境感知、算法模型、自动化、软件定义等技术,对数据进行分析决策。最终形成安全防护手段的协同与响应,而升级主动安全2.0后,在核心理念不变的基础上,全面启动在“AI、云化、协同、共生”等四个核心方向上的进阶。

安全领域中有一种普遍现象,一旦出现新技术理念,各安全企业总会迅速跟上。当然,在同一名词之下,新华三集团表现的技术水平肯定不一样。以AI为例,2020年,新华三的全线防火墙都已搭载了AI芯片,从最高端 ,到端口入门级产品都是如此,这在业内仅此一家。此也保证了用户在遭遇更复杂的安全威胁时,新华三的安全防护体系也能有很好表现。

再以“云化”为例。主动安全2.0主推安全的全面云化,即云端安全赋能、云化安全运维、云化安全部署。这不仅是建立云端安全能力中心、云端安全分析中心,更是实现了安全资源可扩展,安全业务的可编排,这也为中国电信的商业模式创新奠定了技术基础。

由此,安全不仅是解决方案,而真正实现了安全即服务的理念。中小企业在不具备独立安全建设能力的情况下,也能快速拥有完整安全能力,也能消费得起安全服务,并真正享受到普惠式的安全体验。

不仅如此,在主动安全2.0的支撑下,安全事件中的“灰色地带”,也将变得黑白分明,误报率将大幅降低。孙松儿也表示:“新华三集团将以AI为引擎、以云化为核心、以协同为基础、以共生为目标,联合中国电信等合作伙伴一起,构筑新基建的‘主动安全’基石。”

而正因为上述一系列技术的突破,升级后的主动安全体系将进一步实现风险发现更早、威胁分析更准、响应处理更快。更重要的是,在随着新华三集团主动安全技术创新的驱动下,未来势必将出现更多商业模式的创新典范。

【TechECR】关注科技企业生态体系建设,这里有思考、有观点;有点头咂嘴,也有会心一笑。创始人:张戈,曾任《商业伙伴》、《电脑商报》副总编,不码字,不写稿子、只输出有质感的文章。以生态合作为视角,研究IT产业18年,常年保持对ICT企业、IT方案商、IT渠道商保持高频度采访。同名专栏现已入驻各大主流媒体平台。合作联系:zg777zg@sina.com

目前已同步入驻:百家号、头条号、一点号、搜狐号、企鹅号等自媒体平台。