文体卢九金融

在金庸的《天巴龙卜》中,和扫地僧都有着惊人的实力,却代表了两种完全不同的风格:一种是主动大开,一种是重剑。
就像网络安全行业,有的企业采用主动攻击的安全理念,有的企业采用被动防御的模式。
但无论是哪种风格,专注于世界顶级安全技术,多研究国际一流安全方案,脚踏实地的投入到RD和技术中,用“硬实力”和成果说话的公司,或许能支撑起国内网络安全企业的未来。
在用户层面,无论公司在哪里,规模有多大,只要有勒索价值,很可能下一秒就是黑客的目标和对象。更何况敲诈不会只结束一次,很可能会被频繁敲诈。
当前国内网络安全形势尤为严峻。我们需要尊重事实,多做功课,做好顶层设计,找到自己的安全防护方案。
安江湖两大流派
乔峰拜师少林,加入丐帮。他作风泼辣,进攻积极,实战和机械变化经验丰富。扫地僧则以慈悲为体,武功为用,精进内力,随波逐流,是另一种境界。
在很多从业者看来,中国的网络安全行业也是一个“重江湖”的行业。这种“江湖精神”不仅体现在做事以感情为主,而且注重靠技术吃饭,靠实力取胜。就风格而言,它可分为两个流派:乔峰派和扫地僧派。
“乔峰派”的网络安全企业通常采取更加主动的安全防护模式,主动检测,主动封锁。其中最典型的就是曾经风靡一时的各种杀毒软件。通过不断扫描和查杀符合数据库特征的病毒,可以提供有效的终端防护。这类企业中,当时360旗下的“红领巾”周最为典型。
近年来,随着杀毒软件市场的下滑,乔峰派出的网络安全企业更侧重于零信任模式的安全防护。
零信任模式的安全保护预设任何来自外网或内网的访问都是“不可信”的,并提供严格的认证、设备认证、网络隔离和访问控制,为不同级别的管理权限和数据提供分级保护。
而另一派“扫地僧派”网络安全企业,通常在一开始就采用被动防御的安全防护模式,并不主张在第一阶段就能拦截攻击,而是收集、学习、发现黑客攻击模式,默默观察,先发制人,达到最终的防护目的。
其中最热门的是EDR模式。著名的信息咨询机构Gartner率先提出了这种安全防护模式,而新兴的网络安全公司Crowdstrike则是实践这种模式的佼佼者。在网宿科技CEO邱新亮看来,Crowdstrike创造的新价值在于,它提供了一种端点安全的新思路:从预防性杀毒模式到EDR模式。
“近年来,网络攻击的形式变化很快。黑客的目的是进入和控制计算机,但不一定以病毒的形式运行。EDR模式的本质是学习黑客的攻击模式,通过记录过程,将攻击行为与模式进行匹配,及时发现系统防护的薄弱之处并进行修复和阻止,从而大大降低攻击行为的持续时间。类似于网络世界的‘天网’。”
通过监控和记录黑客的行为,我们可以在内部检查缺陷,在外部设置陷阱,定位和阻止攻击。这种安全思路可能更符合当前的实际安全需求。
“扫僧派”更受资本欢迎。
与国内投资市场相对应的是,“乔峰派”和“扫地僧派”的区别对待。
在中国的上市公司中,有沈心、长安新、绿盟科技等。都介绍了零信任模式的相关产品和方案。但由于国内私有云比例较高,部署环境复杂,用户接受度较低,目前以密码学等为核心的小切入点的企业能够实施零信任模式,这些企业在二级市场表现相对较好。其中,2021年伟世通股价最高点比最低点上涨了4倍多,2021年信安世纪股价最高点上涨了近2倍。
与“扫地僧学校”相对应的EDR市场更受欢迎。

创始人Crowdstrike创立十年,上市三年,市值增长近10倍。近日,CrowdStrike发布2022财年Q3财报,营收3.8亿美元,同比增长63%,超出市场预期。这些都证明了EDR模式在安防市场的影响力。
Netstop是中国众多初创企业中的一员,从一开始就选择了Crowdstrike作为标杆,采用EDR安全防护模式。目前公司已获得数亿元融资。按照邱信良的说法,“我们在发现未知攻击方面的实力已经可以和Crowdstrike相提并论了。”
除了网景等初创企业,国内多家上市公司,如Chianxin、天荣信、沈心、绿联科技等也纷纷关注端点安全的发展趋势,纷纷宣称自己拥有EDR技术。
市场需求翻了一番。
在新冠肺炎疫情的逼迫下,中国的数字化进程正在加速。目前,中国拥有数量庞大的终端,多维度的信息内容,以及包括个人、企业和政府在内的各种角色。这不仅会造成更多的安全漏洞,而且一旦出现安全问题,还会造成更广泛的影响和更严重的危害。
“在全球黑客眼中,中国是一个特别巨大的市场。”一位安全专家忧心忡忡地说。
黑客常用的策略是勒索和窃取机密。这背后的原因不言而喻:两者都最有可能给攻击者带来可观的经济价值。
业内人士指出,在过去两年中,随着全球经济形势因新冠肺炎疫情而恶化,勒索袭击也愈演愈烈。比如有一种“双重勒索”,不仅窃取并加密受害者的数据,如果受害者拒绝被勒索,还会进一步威胁将窃取的数据公之于众。这种升级的“勒索”模式给受害者带来更大的压力,从而达到勒索者的最终目的。
网安公司称,“除了大企业,小客户被勒索的情况尤为严重。有的企业刚刚投保,就成了被讹诈的对象。”七鑫集团董事长齐向东也表示,“勒索已经成为黑客变现的最佳方式”。
此外,互联网上普遍使用的“免费”商业模式也在一定程度上助长了流氓软件的盛行。一些互联网厂商为了收益,会预留后门窃取用户的流量,而这些后门会成为黑客攻击的入口,给用户带来极大的安全隐患。
严重的安全问题迫使迫切的市场需求吸引越来越多的企业进入这一市场。
iiMedia Research(艾媒咨询)的数据显示,中国网络安全服务相关企业数量持续增长,尤其是2020年,新增企业数量超过17万家,同比增长135.0%。2021年1-10月,新增企业超过27万户。截至2021年10月29日,全国网络安全服务企业超过70万家。
还是最好的选择。
但是,数量不一定代表质量。国内网络安全企业与海外相比,在技术和理念上还有一定差距。
国际电信联盟发布的2020年全球网络安全指数,通过对全球194个国家的法律、技术、组织、能力发展、合作五个项目进行评估,美国、英国、沙特位列全球前三。中国排名全球第33,亚太地区第8,还有很大的增长空。
有从业者认为,目前国内大部分网络安全企业还是依靠商业手段来开拓市场,这也是营销费用高的原因。“就产品和技术解决方案而言,大多数公司仍在吃老本。创新的东西主要是大厂的实验室,也有创业公司在做。”
包括EDR模式本身。由于技术水平的差异,目前市场上仍然存在真假edr。有些厂商纯粹是为了竞争,比如为了避免杀毒软件的标签,把原来的杀毒模块包装成EDR模式。"然而,从应用结果来看,它并不属于真正的EDR . "
因此,无论是“乔峰派”还是“扫地僧派”,国内网络安全企业都需要打造和展示自己的硬实力。
正如一位业内人士所说,一些被大众寄予厚望的公司,如果能把目光放在世界顶尖的安全技术上,研究国际一流的安全解决方案,而不是只在国内跑马圈地,或许更能支撑起国内网络安全企业的未来。

温馨提示:专家给出的安全防护建议
“对于企业用户来说,决策者有必要主动了解全球同行选择的安全解决方案,比较国际上是否有这种解决方案的标准解释。如果他们能针对这些标准制定自己的安全策略,有望事半功倍。”
“对于普通个人用户,建议养成良好的终端使用习惯,注意保护个人隐私,多关注法律政策。一旦发现个人数据和隐私被泄露,我们要坚决拿起法律武器捍卫自己,对数据泄露的始作俑者,包括操作者施加压力,从而督促整个安全环境的改善。”
“至于监管部门,也要客观看待安全问题。个人和机构很难对抗犯罪集团和国家组织的攻击,应合理界定各级责任。一些安全概念也需要更新,比如数据资产的安全性。在目前的大数据环境下,一些私密文件的泄露比涉密文件的泄露危害更大。”
安全无小事,不要抱有任何侥幸心理。不管企业是什么地域,什么规模,只要有勒索价值,很可能下一秒就是黑客的目标和对象。更何况敲诈不会只结束一次,很可能会被频繁敲诈。


