工业和信息化部主管 中国电子报社主办
收藏本站 投稿

互联网应用

堡垒主机,难破智能化堡垒?

目前,我们面临的信息安全问题依然严峻。来自调查公司对国内100家重点机构的信息系统调查显示,很多信息系统可以在30分钟甚至更短的时间内被黑客攻破,很多系统存在漏洞与后门。加快信息安全技术的创新与突破,更好地保障国家信息安全依然是当下信息产业非常重要的课题。曙光公司副总裁沙超群日前在接受《中国电子报》记者采访时坦言,只有真正从芯片、操作系统到应用软件再到系统全部实现国产化,才有可能真正地让信息技术安全可控。而如何在“全部国产化“的同时获得更高的性能提升,满足用户需求?最近,中国企业在堡垒主机领域的突破经验值得借鉴。

堡垒主机主管“内控”

从“内控”的角度来保障信息安全逐步被关注,使得“堡垒主机”需求呈现增长的趋势。

企业“内控”正在成为用户保障信息安全关注的一个重点。天融信公司产品经理吴玉飞对《中国电子报》记者坦言,目前电信、公安、金融、电力等大中企业和门户网站,通常使用数量较多的服务器主机来运行关键业务。由于服务器众多,系统管理员压力太大等因素,人为误操作时有发生,这会对部门或者企业声誉造成重大影响,并严重影响其经济运行效能。黑客/恶意访问也有可能获取系统权限,闯入部门或企业内部网络,造成不可估量的损失。如何提高系统运维管理水平,满足相关标准要求,防止黑客的入侵和恶意访问,跟踪服务器上用户行为,降低运维成本,提供控制和审计依据等,越来越成为企业关心的问题。而这些问题都与“内控”直接相关。

赛迪顾问电子信息产品研究中心分析师邢婷在接受《中国电子报》记者采访时表示,信息安全涉及很多维度,从市场和用户对信息安全产品的需求来看,需求量比较大的是以软件为主的内容安全管理和以硬件为主的防火墙/VPN这些传统的信息安全产品。而从“内控”的角度来保障信息安全,也开始逐步被关注,也使得“堡垒主机”需求呈现增长的趋势。

究竟什么是堡垒主机,曙光公司安全产品总监王璟介绍说,形象地来比喻就是,原来一个房间里有很多的门和窗户,堡垒主机的工作就是让所有的人都只能从一个门口进入,进入之后他的行踪,所作所为,这个设备都可以记录进行监控。

邢婷坦言,目前堡垒主机的市场规模很小,大概1亿左右,但未来市场的需求会随着用户接受度的提升而不断扩大。但目前企业对内部安全管理的意识还有待增强,这方面需要厂商去引导。应该说,对堡垒主机有需求的主要是有大量服务器的用户。从供应商的格局来看,目前包括网御、绿盟、极地、方正、天融信、曙光等都能够提供,市场格局相对比较分散。

智能化是未来需求

未来堡垒主机将会深入流量与数据等层面的分析与管理,使得安全防御变得更智能化。

目前,堡垒主机的市场由于用户需求还没有大规模地打开,目前尚属于“小众”市场,加上堡垒主机的技术门槛并不是很高,所以整个市场的“热度”并不高。

邢婷认为,堡垒主机目前的主要竞争焦点主要集中在如何使自己的产品在技术、功能、可操作性等各方面更能迎合用户的需求。

在满足用户需求方面,事实上还有一个维度被大家所忽略,越来越多的用户希望获得更自主可控的信息安全解决方案。尽管目前我们拥有众多的信息安全产品,但是大量的信息安全产品采用的是国外的操作系统和芯片,信息安全依然存在很大的隐患。

记者在采访相关的国内安全厂商时许多厂商都坦言,尽管他们也希望用上国产的芯片、国产的操作系统,但是由于国产芯片在性能上无法很好地满足用户的需求,所以只好放弃。

最近曙光公司推出了国内首个“全自主可控的堡垒主机”,是一个“全国产化”的网络安全产品。他们的做法对于推进信息技术的自主可控,有一定的启示意义。这款曙光推动的堡垒主机,采用的是龙芯处理器、国产的操作系统、国产的应用,可以实现从身份认证管理、细颗粒度访问、全面安全追踪等市场各类堡垒主机所提供的相关功能与性能,从安全性和合规性以及灵活性、响应速度上都达到了用户需求。

用龙芯会不会死机或带宽处理能力不够,导致操作缓慢?对于如何用“国产的芯片”来做出用户满意的产品这样的难题,曙光公司副总裁沙超群对《中国电子报》记者坦言,事实上曙光是做高性能计算出身的,所以很多问题可以利用我们做高性能计算的优势来解决,比如我们可以以建立集群的模式来做系统,十几台设备建成一个“clust的系统”,做两个clust的系统可以既保证了可靠性又保证了高性能,满足用户对性能的要求,而且价格还与国外的产品相比更有竞争力。

用系统的思路来解决问题,可以弥补现在国产芯片和操作系统的一些短板。这样的思路是可以在很多领域进行复制的。

邢婷坦言,曙光这一动作迎合了国家对“自主可控”的期许,能够很好地满足政府、金融、能源等一些对安全要求较高的行业需求,是信息安全产品发展的趋势。

沙超群同时也坦言,目前堡垒主机还主要担任对“内控”维度的安全保障。主要是从流程和操作轨迹等进行监控,未来将会深入对于流量与数据等层面的分析与管理,使得安全防御变得更主动、更智能将是曙光下一步的目标。

吴玉飞认为,扩展性与整合和集成性也是堡垒主机下一步竞争很重要的维度,所以在天融信所推出的新堡垒主机上,这样的特征与特性正在得到越来越多的体现,包括生物特征认证等更多维度的技术都在不断集成到相关的方案中。

邢婷认为:“从整个信息安全技术发展趋势来看,主动防御将是主流趋势,包括对新型网络攻击技术研究、可信计算平台、密码技术的应用等都会是热点。”而主动防御方面,我们看到已经有越来越多的厂商正在融入更多的“智能化与数据分析”等特征。



声明

1、本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2、本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3、作者投稿可能会经我们编辑修改或补充;4、如本站的文章或图片存在版权,请拨打电话010-88558835进行联系,我们将第一时间处理。

相关链接

视频

专题

聚焦2021年全国两会

3月5日,第十三届全国人民代表大会第四次会议在北京人民大会堂开幕。党和国家领导人习近平、李克强、汪洋、王沪宁、赵乐际、韩正、王岐山等出席,栗战书主持大会。初春的北京,处处生机盎然。第十三届全国人民代表大会第四次会议5日上午在人民大会堂开幕。近3000名全国人大代表肩负人民重托出席大会,认真履行宪法和法律赋予的神圣职责。

2021年全国工业和信息化工作会议

12月28-29日,全国工业和信息化工作会议在京召开。会议以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中、四中、五中全会精神,认真落实习近平总书记重要指示批示精神和中央经济工作会议部署,总结2020年工业和信息化工作,分析形势,部署2021年重点工作。工业和信息化部党组书记、部长肖亚庆作工作报告。

2020年中国家电市场报告

3月22日,中国电子信息产业发展研究院发布了《2020年中国家电市场报告》(以下简称《报告》)。《报告》显示,2020年,我国家电市场零售额规模达到8333亿元,在疫情冲击之下显示出较强的韧性;电商渠道对家电零售的贡献率首次超过50%,网络零售对家电消费的促进作用进一步提升;高端产品、生活家电大幅增长,有效促进了消费升级和产业转型。

世界超高清视频(4K/8K)产业发展大会

会议

2020世界显示产业大会

11月20日,由工业和信息化部、安徽省人民政府共同主办的2020世界显示产业大会在合肥市举行。在开幕式上,工业和信息化部部长肖亚庆、韩国驻华大使张夏成发表视频致辞。安徽省委副书记、省长李国英,工业和信息化部副部长王志军出席开幕式并致辞。

2020世界超高清视频(4K/8K)产业发展大会

11月2日,由工业和信息化部、国家广播电视总局、中央广播电视总台、广东省人民政府共同主办的2020世界超高清视频(4K/8K)产业发展大会在广州市召开。广东省委书记李希出席开幕式,省长马兴瑞出席并致辞。国家广播电视总局局长聂辰席、工业和信息化部副部长王志军、中央广播电视总台副台长蒋希伟出席开幕式并致辞。

2020世界VR产业大会云峰会

10月19日—20日,由工业和信息化部、江西省人民政府主办的2020世界VR产业大会云峰会在南昌举行。在10月19日的开幕式上,中共中央政治局委员、国务院副总理刘鹤发来书面致辞。江西省委常委、南昌市委书记吴晓军,工业和信息化部副部长王志军,江西省委书记、省人大常委会主任刘奇先后致辞。开幕式由江西省委副书记、省长易炼红主持。

世界显示产业大会

本周排行