多年來,聯想網御以“等級化安全體系”為理念,依靠以用戶研究為中心和以基礎研究為中心的二級研發體系,成為了國內唯一同時擁有NP架構、IA架構、PPC架構三條獨立產品線的安全廠商,其系列信息安全產品以卓越的性能在政府、軍隊、稅務、電力、證券、保險、銀行、教育、交通等行業用戶中具有很高的知名度。此次,借行業關注專欄推出之機,本刊特采訪了聯想網御高級技術顧問楊帆先生,通過與其面對面的交流,不僅深入了解了聯想網御這道“信息安全新長城”的構筑歷程,同時也對中國電力行業信息化的發展和前景有了更宏觀透徹的把握。
“三段論”把脈信息安全發展
隨著信息技術的飛速發展,信息安全領域所遇到的挑戰與危機也日益加大,信息安全業也由此被稱為“IT業的最后一塊蛋糕”,即使是在全球經濟下滑、IT業勁刮裁員風、電子商務泡沫破滅之際,信息安全市場也沒有停下過疾馳的腳步,短短幾年間以幾何級速度快速增長并日益成熟,成為一匹逆風而上的黑馬。作為全球著名的IT公司,聯想在涉足信息安全這片必爭之地之后,憑借其領先的技術、成熟的市場以及深厚的資質,迅速在業界贏得了一席重要之地。
然而,聯想今天驕人成績的得來也并非易事。從98年國內信息安全市場悄然啟動,至99年市場的深入鋪展,到2000年市場加速增長,再到2002年國內信息安全市場的增長幅度超過57%,多年來,聯想網御一直伴隨和關注著國內信息化發展的進程,正是源自多年的研究分析,聯想提出了著名的信息安全“三段論”思想。
從“三段論”理論基礎出發,聯想認為,我國的信息安全發展大致可分為三個階段。首先是 “被動防御”階段。此時期的信息安全要求尚停留在解決某一方面安全問題的獨立產品層面,如對單一防火墻或VPN的需求等。其后是 “主動防范”階段。此時期,許多人普遍意識到對于信息安全必須有一個整體的規劃,許多安全建設在系統建設之初就被納入了考慮范疇,通過集中管理和風險控制,可以作出統一安全部署。第三個發展階段,也就是“可信計算”階段。出于對整個系統安全的考慮,構建一個可信計算環境成為目前信息安全技術的努力方向,在這種可信的計算環境理念下,每一個參與計算的組件,從網絡設備、路由器、交換機,到服務器、PC機、操作系統、數據庫,安全和互信都是連接其間的重要標準。
“三步走”穩固占領市場份額
在豐富的理論分析之外,聯想也敏銳感知著市場和客戶需求的種種細微變化,并有條不紊地進行著自己的轉型與調整,而正是這些具有戰略意義的舉措才成就了今日之聯想網御。
1997年,聯想研究院成立安全實驗室。其時,聯想已躋身國內IT市場領軍企業行列,主要用戶以政府部門和國內大企業為主,在與用戶的接觸中,聯想發現信息安全問題已成為許多行業和部門開展信息化的嚴重困擾,而中美紅客大戰更是將網絡安全問題提升到了一個國際化的層面,在此背景之下,聯想安全實驗室成立,同時也意味著聯想正式開始信息安全領域的研發工作。
2001年,聯想信息安全事業部成立,它正是聯想網御的前身。此舉不僅標志著聯想從研發走向了市場和用戶,從市場營銷、銷售、服務等方面開始全面進入信息安全市場,同時也標志著聯想二級研發體系的確立。此前,聯想雖已有深厚的技術積累以及相關成型的產品,但是尚未走向市場,信息安全事業部的成立,使得聯想的技術產品走向商品化,同時,由于事業部掌握著用戶需求、市場動態以及各種反饋信息,而研究院所從事的基礎研究可以從根本上解決產品開發和技術的一切問題,使得聯想網御有足夠的能力為用戶提供更多更有價值的產品和技術,這也是聯想二級研發體系存在的最大價值所在。
2003年對于聯想網御來說,更是不平凡的一年,就在這一年,聯想網御成為了國內信息安全市場前三名企業,三年時間,聯想網御完成了從零到一個億的飛躍,并連續三年以100%的速度增長,而且至今還保持著這種成績與速度,這不能不說是一個業內的奇跡。
等級化順應信安發展潮流
從業務實力上看,聯想網御進入信息安全領域的時間并不很久,但憑借其強大的技術研發和品牌實力,聯想網御在信息安全市場迅速崛起。
2005年,聯想網御在國內安全廠商中率先以“等級化安全體系”作為業務的戰略思想。此舉一出,不僅表達著聯想網御作為國內安全領軍廠商積極支持響應國家相關政策、助力等級保護建設的決心,而且表明聯想網御藉其技術領先性和戰略前瞻性,穩穩站立在國際信息安全技術發展潮頭,有力推動著中國信息安全產業的快速發展。
等級化保護可以說是一種信息安全技術和應用的潮流,無論是國家政策還是國際標準,都在主張和推動著等級化保護的快速推進,聯想網御正是在這一方面研究和探索得較早的參與者和推動者。早在幾年前,聯想網御就已在等級安全方面開始理論研究和實踐探索,在電信、金融、政府等核心領域已擁有多個極具規模的服務案例,收到了很好的成效,另外還積極參與了相關國家政策的制定工作。
根據“定級—管理要求—建設方案”三步走的原則,聯想網御依據信息系統的使命與目標和系統重要程度,將系統劃分為不同的安全等級,并綜合平衡考慮系統安全要求、系統所面臨安全風險和實施安全保護措施的成本,進行安全措施的調整和定制,形成不同等級的安全措施進行保護,可謂從方案、產品、技術角度將等級化安全體系落到了實處,并符合國家政策和客戶的實際要求,能夠給出安全工作的目標和總體輪廓,促使安全內容適合不同的信息發展階段、不同層次的要求,并給出適當的投資規模和結構,確保重點、總體上節省安全資金的投入,真正做到為信息安全用戶“量體裁衣”,有效準確地解決安全問題。
隨著IT技術應用的深化、安全需求已發生結構性變化,等級化安全體系建設將會在以政府、電力、電信、金融為代表的核心領域全面鋪開。相信在以聯想網御為代表的國內領先的信息安全廠商的帶動下,中國信息安全的應用與防護水平將進一步與國際領先水平接軌。
攜手電力行業共騰飛
從去年電力行業改革開始推行以來,關于電力行業種種問題的討論紛紛涌現,但是大致宗旨相似,都是希望電力行業能出現更有彈性、更有活力、面向市場快速反應的企業。雖然各電力企業所選擇的道路和方式各有不同,但信息化對整個企業運營的強大支撐力早已成為不爭的事實,電力行業信息安全問題也因此引起了全行業的廣泛重視和關注。
據楊帆介紹,聯想網御與電力行業的攜手始于2002年。之后的兩年里,通過對電力行業的持續研究,聯想網御準確把握了電力行業的特點,并逐漸走出了一條市場研究為先導、方案產品為武器的探索之路。
從最早的產品階段,到后期的方案階段,通過幾年的摸索和實踐,如今的聯想網御已經能夠為電力行業用戶提供出完備的一攬子解決方案,去年,聯想網御開始為南方電網做信息安全咨詢服務,完成了體系規劃和系統設計,業務服務層次逐年提高,其用戶范圍的深度和廣度也得到了大程度的提升,從地市級的電力公司到省電力公司,再到國家級電力企業,聯想網御的客戶幾乎覆蓋了電力系統的整個范疇。
世上從來沒有無理由的成功,聯想網御能在電力行業取得輝煌成績也絕非偶然。通過對電力行業多年的深入研究分析,聯想網御對電力行業信息化建設有著獨到的認識與理解。楊帆詳細分析說,電力行業的信息化建設和信息安全業務既有其劣勢同時也存在其優勢。
從劣勢看,電力行業是典型的設備密集型產業,其信息化建設的阻礙因素主要在于易受外在因素影響,特別是受政策因素影響頗大,因此難以跟隨市場環境做出相應調整和變化。
從優勢分析,電力又是工業領域最早開始信息化建設的行業。對于電力行業的信息化工作怎么開展,國家部門一直很重視,2004年,電監會正式發布5號令,即《電力二次系統安全防護規定》,5號令以法規的形式將電力行業信息安全的基本框架、基本政策要求固定下來。仔細分析電監會5號令,可以看出,其基本思想理念實際已暗含和貫穿了“安全等級化”的思路。因此,從信息安全體系的設計理念和框架結構來看,電力行業已經從行業的角度提出了一個思路清晰的信息安全規劃,符合信息安全的總體發展趨勢,而國內目前還沒有哪個其它行業能做到這一點。
楊帆進一步指出,正是由于電力行業在安全體系建設方面所體現出的先進性和前瞻性,聯想網御才一直對其信息安全前景充滿著期待與信心。
藍海戰略力創信安新長城
2006年,聯想網御提出了“走向信息安全的藍海”的全新發展戰略。“藍海戰略”的提出并不新鮮,如何開辟新的市場,如何擺脫在“紅海”中與競爭對手的糾纏,在激烈的市場競爭中貫徹并成功實施“藍海戰略”,一直是聯想網御思考和探索的課題。在聯想網御看來,要想取得長遠效益,不能只關注與對手競爭,而是要開創出信息安全的寬廣藍海,向價值型客戶靠近,并與價值型客戶共同追求安全效果和性價比,不斷激發出客戶新的需求,幫助客戶價值創新的同時獲得企業價值。
為了落實藍海戰略,除不斷升級現有的五大系列安全產品以外,聯想網御還推出了代表先進安全理念的“等級化安全體系管理支撐平臺”、新一代高精尖UTM產品、內容安全網關、入侵防御系統、企業級桌面防火墻等新產品與新方案。
談到UTM的設計初衷,楊帆介紹說,聯想網御早在2001年就認識到傳統安全設備的局限性,并認為UTM統一威脅管理(多功能安全網關)將成為網關安全的終極解決方案,多年來,聯想網御在技術上一直針對多安全功能整合、并行處理等方面進行軟件體系結構的創新和優化,并尋找合適的高性能硬件平臺,同時,還和頂級安全軟硬件廠商展開深入合作。目前,聯想網御已經擁有提供業界最優秀UTM產品的能力,產品線覆蓋百兆、千兆以及萬兆UTM。相信新一代高精尖UTM安全產品的推出,將為國內信息安全市場帶來新的活力和市場契機。
年初時,聯想網御科技有限公司CEO兼總裁齊艦先生提出了聯想網御未來三大發展節奏:進一步耕耘原有客戶,以現有產品為基礎占領市場;據市場發展情況及時推出適應市場需求的基于UTM技術的下一代高精尖拳頭產品;調整業務結構,通過安全的增值服務、安全業務模型的改變帶來新的業務增長點。
齊艦先生的話表達了聯想網御要將信息安全事業進行到底的決心,有理由相信,未來的日子里,聯想網御將繼續抓住并把握信息安全這一歷史性機遇,致力于打造“中國信息安全的新長城”、“信息安全的藍海”,我們將共同期待。