云屏科技,以數(shù)據(jù)為導(dǎo)向保護(hù)企業(yè)網(wǎng)絡(luò)安全
發(fā)布時(shí)間:2018-07-09 來源: 歷史回眸 點(diǎn)擊:
云屏科技有限公司CEO李旭陽對網(wǎng)絡(luò)安全行業(yè)的判斷是:這是一個(gè)發(fā)展中的傳統(tǒng)行業(yè)。
“這幾年安全市場增長很快,美國的云安全防護(hù)發(fā)展在2016年開始進(jìn)入高潮,微軟亞馬遜都在收購安全公司。傳統(tǒng)的安全問題沒有顛覆性變化,而企業(yè)內(nèi)部的數(shù)據(jù)安全正在成為新的問題!崩钚耜栂騽(chuàng)業(yè)邦(微信搜索:ichuangyebang)介紹網(wǎng)絡(luò)安全業(yè)的新變化時(shí)這樣說。
云屏企業(yè)數(shù)據(jù)安全綜合防護(hù)平臺(tái)正是應(yīng)對此類威脅的產(chǎn)品,企業(yè)用戶可以加載平臺(tái)上的各種模塊,對內(nèi)部數(shù)據(jù)進(jìn)行管理、追蹤和防護(hù)。
在交流過程中,李旭陽聊到了自己創(chuàng)業(yè)思路的轉(zhuǎn)變,云屏科技新的技術(shù)框架,以及對未來企業(yè)云服務(wù)大規(guī)模展開的期待。
傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)框架弊端
目前的安全防護(hù)市場,主流防護(hù)措施仍是防火墻技術(shù)。這項(xiàng)技術(shù)起源于上世紀(jì)八十年代,到1998年Gauntlet Firewall for NT這款產(chǎn)品推出時(shí),防火墻技術(shù)經(jīng)過了五代更迭。李旭陽認(rèn)為防火墻技術(shù)已經(jīng)基本成熟:“目前國內(nèi)大大小小的安全公司還在對防火墻做一些小修小補(bǔ),沒有什么創(chuàng)新點(diǎn)了!
但新的安全威脅正在浮現(xiàn)。隨著文件大規(guī)模由紙質(zhì)實(shí)體端向互聯(lián)網(wǎng)端遷移,公司數(shù)據(jù)泄密的可能性越來越大。在數(shù)據(jù)部署上,越來越多的公司開始在外網(wǎng)存儲(chǔ)運(yùn)行數(shù)據(jù),數(shù)據(jù)部署更加多元化。在應(yīng)用程序上,有更多的第三方辦公程序被企業(yè)采用,比如阿里巴巴開發(fā)的智能移動(dòng)辦公平臺(tái)釘釘,不少中小企業(yè)都在這款平臺(tái)上存儲(chǔ)處理數(shù)據(jù)。在辦公環(huán)境上,員工的工作場合正變得復(fù)雜化,除了辦公室,臥室和星巴克咖啡廳都有可能變成員工的辦公場所。
在這些因素的作用下,公司數(shù)據(jù)保護(hù)變得更加困難。傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)框架主要以內(nèi)外網(wǎng)之分為核心概念,以防火墻保護(hù)內(nèi)網(wǎng)不受黑客和病毒的入侵。但在當(dāng)前數(shù)據(jù)多空間、多網(wǎng)絡(luò)、多平臺(tái)遷徙的背景下,這種以網(wǎng)絡(luò)為導(dǎo)向的防護(hù)框架很難真正保護(hù)公司的數(shù)據(jù)安全。
“這種框架很難防范內(nèi)鬼以及第三方平臺(tái)數(shù)據(jù)泄密。”李旭陽認(rèn)為這是傳統(tǒng)防護(hù)系統(tǒng)可能存在的漏洞。
數(shù)據(jù)導(dǎo)向的安全防護(hù)體系
李旭陽的對策是改變思路,將安全防護(hù)的出發(fā)點(diǎn)轉(zhuǎn)向數(shù)據(jù)。云屏安全防護(hù)平臺(tái)的努力方向是對文件的軌跡進(jìn)行追蹤、監(jiān)控和事前預(yù)警,李旭陽將其概括為“數(shù)據(jù)在哪兒,安全防護(hù)就到哪兒”。云屏安全系統(tǒng)會(huì)對公司的數(shù)據(jù)進(jìn)行持續(xù)監(jiān)控與管理,如果出現(xiàn)文件泄密,可以進(jìn)行事后追溯,利用文件追蹤技術(shù)尋找泄密的源頭。
這個(gè)系統(tǒng)的另一個(gè)功能是數(shù)字資產(chǎn)統(tǒng)一管理,如同財(cái)務(wù)狀況可視化一般,讓公司的數(shù)字資產(chǎn)也可在云屏系統(tǒng)中盡收眼底。和創(chuàng)業(yè)邦(微信搜索:ichuangyebang)談到這個(gè)功能時(shí),李旭陽頗為自豪:“這應(yīng)該是全球第一個(gè)數(shù)字資產(chǎn)統(tǒng)一管理平臺(tái)。具體到哪臺(tái)電腦有哪些文件,某個(gè)員工有多少設(shè)備,都可以通過這個(gè)平臺(tái)管理!
除了事后追蹤和事中監(jiān)控,云屏系統(tǒng)還能對異常行為進(jìn)行事前預(yù)警分析。“如果有員工短時(shí)間下載大量文件,或者將機(jī)密的商務(wù)計(jì)劃書上傳到百度云盤,系統(tǒng)會(huì)記錄并做關(guān)聯(lián)分析,以此對管理者進(jìn)行預(yù)警!崩钚耜柦榻B。
針對第三方平臺(tái)的可能泄密行為,李旭陽開發(fā)了數(shù)據(jù)加密技術(shù),令第三方機(jī)構(gòu)無法對公司存放的文件進(jìn)行查看與數(shù)據(jù)分析。“總體來說,云屏安全系統(tǒng)實(shí)現(xiàn)了文件軌跡全程記錄,可以稱之為事前防護(hù)、事中監(jiān)控、事后追溯!崩钚耜柨偨Y(jié)道。
利用這套技術(shù),公司的服務(wù)范圍包括了科技公司、金融公司和公安部門等各類主體。不過在李旭陽看來,這套技術(shù)在將來還孕育著更大的商機(jī)。
如何把蛋糕做大
李旭陽剛開始創(chuàng)業(yè)時(shí),他的想法是利用SaaS(Software as a Service)市場的普及為企業(yè)提供云安全服務(wù)。所謂SaaS服務(wù),就是將軟件的開發(fā)、管理、部署都交給第三方,企業(yè)直接在第三方提供的云服務(wù)平臺(tái)上辦公,由此減輕企業(yè)的運(yùn)行成本和效率。2014年,美國的企業(yè)云服務(wù)已經(jīng)開始普及,云安全市場也吸引了微軟、思科等進(jìn)入者。這讓李旭陽對中國的云安全有了樂觀的判斷。
創(chuàng)辦云屏之初,李旭陽進(jìn)行了三四個(gè)月的調(diào)研。“我?guī)缀跖鼙榱舜蟮腟aaS平臺(tái),因?yàn)樗麄兊挠脩艟褪俏覀兊挠脩簟!钡钚耜柊l(fā)現(xiàn)自己之前的判斷有所偏差!八麄冏约憾歼^得不好,客戶規(guī)模很小,收費(fèi)意愿也不強(qiáng)烈!
李旭陽由此改變思路,將原有的SaaS防護(hù)轉(zhuǎn)向數(shù)據(jù)安全防護(hù)這個(gè)更大的方向。不僅是云服務(wù),內(nèi)網(wǎng)的數(shù)據(jù)安全也可以采用云屏的技術(shù)。李旭陽透露,云屏目前大概已經(jīng)有八九十家企業(yè)客戶。
而對于中國企業(yè)云服務(wù)的發(fā)展不順,李旭陽也有著自己的思考。“一方面我們的法律管理存在空白,數(shù)據(jù)放到第三方平臺(tái),如果丟失怎么辦,并沒有法律措施明確規(guī)定;相比之下美國在這方面已經(jīng)有相關(guān)的立法了!崩钚耜柪米约涸诿绹慕(jīng)歷橫向?qū)Ρ确治觯岸移髽I(yè)間的信任感不足,其他巨頭可能不放心把數(shù)據(jù)放到阿里的辦公平臺(tái)釘釘上!
但他仍然看好企業(yè)云服務(wù):“它能給企業(yè)帶來辦公的便利,提高效率,只是接受需要時(shí)間,就像我們之前接受電腦辦公一樣!
“這個(gè)時(shí)間點(diǎn)總會(huì)來,”李旭陽對創(chuàng)業(yè)邦(微信搜索:ichuangyebang)說,“如果企業(yè)云服務(wù)能夠普及,我們的蛋糕會(huì)更大!
相關(guān)熱詞搜索:網(wǎng)絡(luò)安全 導(dǎo)向 保護(hù) 數(shù)據(jù) 科技
熱點(diǎn)文章閱讀