EMC信息安全事業(yè)部RSA總裁亞瑟.科維洛先生
近日,EMC信息安全事業(yè)部RSA總裁亞瑟.科維洛先生第三次來華訪問,召開了媒體見面會,同時出席的還有RSA大中華區(qū)總經(jīng)理江永清先生。會上,科維洛先生與大家探討了特殊經(jīng)濟形式下安全行業(yè)如何發(fā)展。
科維洛先生顛覆性地將整個安全行業(yè)比作是一條生態(tài)鏈:"自然界中的污染物會對環(huán)境造成威脅,我們生活的世界也是一樣。"目前,安全行業(yè)就正在經(jīng)歷著這樣的艱苦斗爭。我們看到,經(jīng)濟的不景氣讓網(wǎng)絡(luò)犯罪現(xiàn)象比以往任何時候都多,他們也擁有先進的技術(shù),具有創(chuàng)新性,更可怕的是,這些網(wǎng)絡(luò)犯罪分子們已經(jīng)形成了一條生態(tài)鏈,能夠極快地適應(yīng)環(huán)境,相互生存,這讓安全廠商難以為繼。他給大家展示了一幅海洋生物世界的幻燈片,說:"健康的生態(tài)鏈應(yīng)該是當這個生態(tài)鏈受到威脅的時候所有個體都聯(lián)合起來進行保護。而我們的安全廠商仍在守著自己的技術(shù)各自為盈,現(xiàn)在是時候聯(lián)合起來了。"
實際上情況更加糟糕,因為我們不僅要面對網(wǎng)絡(luò)欺詐等犯罪現(xiàn)象,還有與低靡的經(jīng)濟做斗爭。只有不斷創(chuàng)新才是經(jīng)濟復(fù)蘇的最好辦法,但是我們看到,一些新興的技術(shù),如虛擬化、云計算、社會工程學(xué)等卻沒有像人們預(yù)計的那樣快速傳播開來,因此,用戶愈加傾向于購買低成本高效益的安全產(chǎn)品,但是目前市場上的產(chǎn)品卻不是這樣。
回到海洋世界的案例,我們會發(fā)現(xiàn),海洋生物生活的根基是海洋或池塘,而我們的信息安全的根基是什么呢?一時難以給出答案??凭S洛先生說:"現(xiàn)在的IT沒有系統(tǒng)的規(guī)劃,沒有流程的規(guī)定。而安全應(yīng)該以信息為中心。"面對現(xiàn)在的相互獨立的安全技術(shù),只有開發(fā)統(tǒng)一的IT基礎(chǔ)設(shè)施才能消除各技術(shù)間的漏洞和空隙,提供十分有保障的安全體系。
但是,要想打破不同產(chǎn)品間的界限該如何做呢?那就需要把廠商間的專有技術(shù)相結(jié)合起來:首先要支持標準。即不同的產(chǎn)品都必須可支持相同的標準。其次要共享開發(fā)經(jīng)驗。如EMC、SAP和微軟等一起共同打造軟件平臺。再次是技術(shù)整合與嵌入。如,RSA與VMware 合作,把安全技術(shù)嵌入虛擬層。
面對RSA發(fā)出的協(xié)同作戰(zhàn)的呼吁,很多廠商都發(fā)出了支持的回應(yīng):"時間已經(jīng)到了。" 科維洛先生很自信地說:"我描述的這一切很快就要發(fā)生了。"但是,有人不禁發(fā)出了這樣的疑問,眾所周之,存在競爭利益的廠商間合作就變得不那么容易了,應(yīng)該如何實現(xiàn)競爭對手間的協(xié)同?科維洛先生說:"目前廠商間的競爭多是安全產(chǎn)品功能的競爭,要想改變這一競爭局面,需要改變競爭的本質(zhì),讓安全水平成為廠商追逐的最高目標。"他表示,在這個令人激動的安全時代,卻也充滿挑戰(zhàn),只要大家共同合作,就可以打敗網(wǎng)絡(luò)犯罪、節(jié)約成本、更加高效,就可以重新回到創(chuàng)新上來。
最后,科維洛先生用非洲的一句發(fā)人深省的諺語結(jié)束了他的精彩演講:"如果你想走得快,就請自己走,如果你想走得遠,就請尋找一個合作伙伴。"