EMC信息安全事業(yè)部RSA總裁亞瑟.科維洛先生
近日,EMC信息安全事業(yè)部RSA總裁亞瑟.科維洛先生第三次來(lái)華訪問(wèn),召開了媒體見(jiàn)面會(huì),同時(shí)出席的還有RSA大中華區(qū)總經(jīng)理江永清先生。會(huì)上,科維洛先生與大家探討了特殊經(jīng)濟(jì)形式下安全行業(yè)如何發(fā)展。
科維洛先生顛覆性地將整個(gè)安全行業(yè)比作是一條生態(tài)鏈:"自然界中的污染物會(huì)對(duì)環(huán)境造成威脅,我們生活的世界也是一樣。"目前,安全行業(yè)就正在經(jīng)歷著這樣的艱苦斗爭(zhēng)。我們看到,經(jīng)濟(jì)的不景氣讓網(wǎng)絡(luò)犯罪現(xiàn)象比以往任何時(shí)候都多,他們也擁有先進(jìn)的技術(shù),具有創(chuàng)新性,更可怕的是,這些網(wǎng)絡(luò)犯罪分子們已經(jīng)形成了一條生態(tài)鏈,能夠極快地適應(yīng)環(huán)境,相互生存,這讓安全廠商難以為繼。他給大家展示了一幅海洋生物世界的幻燈片,說(shuō):"健康的生態(tài)鏈應(yīng)該是當(dāng)這個(gè)生態(tài)鏈?zhǔn)艿酵{的時(shí)候所有個(gè)體都聯(lián)合起來(lái)進(jìn)行保護(hù)。而我們的安全廠商仍在守著自己的技術(shù)各自為盈,現(xiàn)在是時(shí)候聯(lián)合起來(lái)了。"
實(shí)際上情況更加糟糕,因?yàn)槲覀儾粌H要面對(duì)網(wǎng)絡(luò)欺詐等犯罪現(xiàn)象,還有與低靡的經(jīng)濟(jì)做斗爭(zhēng)。只有不斷創(chuàng)新才是經(jīng)濟(jì)復(fù)蘇的最好辦法,但是我們看到,一些新興的技術(shù),如虛擬化、云計(jì)算、社會(huì)工程學(xué)等卻沒(méi)有像人們預(yù)計(jì)的那樣快速傳播開來(lái),因此,用戶愈加傾向于購(gòu)買低成本高效益的安全產(chǎn)品,但是目前市場(chǎng)上的產(chǎn)品卻不是這樣。
回到海洋世界的案例,我們會(huì)發(fā)現(xiàn),海洋生物生活的根基是海洋或池塘,而我們的信息安全的根基是什么呢?一時(shí)難以給出答案??凭S洛先生說(shuō):"現(xiàn)在的IT沒(méi)有系統(tǒng)的規(guī)劃,沒(méi)有流程的規(guī)定。而安全應(yīng)該以信息為中心。"面對(duì)現(xiàn)在的相互獨(dú)立的安全技術(shù),只有開發(fā)統(tǒng)一的IT基礎(chǔ)設(shè)施才能消除各技術(shù)間的漏洞和空隙,提供十分有保障的安全體系。
但是,要想打破不同產(chǎn)品間的界限該如何做呢?那就需要把廠商間的專有技術(shù)相結(jié)合起來(lái):首先要支持標(biāo)準(zhǔn)。即不同的產(chǎn)品都必須可支持相同的標(biāo)準(zhǔn)。其次要共享開發(fā)經(jīng)驗(yàn)。如EMC、SAP和微軟等一起共同打造軟件平臺(tái)。再次是技術(shù)整合與嵌入。如,RSA與VMware 合作,把安全技術(shù)嵌入虛擬層。
面對(duì)RSA發(fā)出的協(xié)同作戰(zhàn)的呼吁,很多廠商都發(fā)出了支持的回應(yīng):"時(shí)間已經(jīng)到了。" 科維洛先生很自信地說(shuō):"我描述的這一切很快就要發(fā)生了。"但是,有人不禁發(fā)出了這樣的疑問(wèn),眾所周之,存在競(jìng)爭(zhēng)利益的廠商間合作就變得不那么容易了,應(yīng)該如何實(shí)現(xiàn)競(jìng)爭(zhēng)對(duì)手間的協(xié)同?科維洛先生說(shuō):"目前廠商間的競(jìng)爭(zhēng)多是安全產(chǎn)品功能的競(jìng)爭(zhēng),要想改變這一競(jìng)爭(zhēng)局面,需要改變競(jìng)爭(zhēng)的本質(zhì),讓安全水平成為廠商追逐的最高目標(biāo)。"他表示,在這個(gè)令人激動(dòng)的安全時(shí)代,卻也充滿挑戰(zhàn),只要大家共同合作,就可以打敗網(wǎng)絡(luò)犯罪、節(jié)約成本、更加高效,就可以重新回到創(chuàng)新上來(lái)。
最后,科維洛先生用非洲的一句發(fā)人深省的諺語(yǔ)結(jié)束了他的精彩演講:"如果你想走得快,就請(qǐng)自己走,如果你想走得遠(yuǎn),就請(qǐng)尋找一個(gè)合作伙伴。"