科技巨頭戰(zhàn)略入局雲安全 CDN借邊緣安全或彎道超車
隨著大數(shù)據(jù)、雲計算、人工智慧、物聯(lián)網等新技術的蓬勃發(fā)展,新技術也正在成為駭客進行攻擊的新工具,當前的網路的攻防戰(zhàn)越來越複雜且嚴峻。
與此同時,全球範圍內正在掀起一場關於雲安全的技術熱潮。
Gartner預計,到2020年以服務形式交付的安全軟體將至少佔到50%。ITIntelligence Markets的報告顯示,雲安全市場規(guī)模預計將從2017年的40億美元增長到2022年的110億美元,複合年增長率達24%。
近年來,包括微軟、思科、AWS在內的科技巨頭都意識到了雲安全的重要性,並通過收購相關安全公司展開佈局;同樣,傳統(tǒng)安全硬體公司和CDN公司也瞄準了這一市場機遇。Akamai、Cloudflare、網宿科技等CDN公司,通過將自身安全能力産品化,正在大舉拓展雲安全市場;而Imperva、Fortinet、Radware等傳統(tǒng)安全硬體公司近年來則採取收購CDN公司或者合作的方式,強化其雲安全防護能力。
新技術帶來安全新挑戰(zhàn) 雲安全成配置剛需
隨著雲計算、人工智慧、物聯(lián)網的不斷發(fā)展,全球網路攻擊也呈現(xiàn)出新的形式,駭客進行網路攻擊時具備了更多的工具。
2018年上半年,數(shù)據(jù)洩露、DDoS攻擊事件愈演愈烈。Facebook曝出史上最大數(shù)據(jù)洩露醜聞;荷蘭三大銀行遭受DDoS攻擊,導致其網際網路銀行服務癱瘓。業(yè)內安全專家表示,傳統(tǒng)安全設備如防火牆、殺毒、WAF、漏洞評估等都以防禦為導向,無法從根本上擺脫安全硬體性能和頻寬資源的限制,這樣的模式難以適應雲計算、物聯(lián)網和人工智慧為代表的新安全時代需求。
360集團董事長兼CEO周鴻祎在最近的一次演講中談到,“一味地靠過去傳統(tǒng)意義上的防守,通過裝一些軟體或者加裝防火牆,就想解決今天的網路問題,實際上是不可能的”。
安全市場與威脅動態(tài)方面所發(fā)生的變化,推動著安全解決方案提供商適應新時代的需求變化,由此給其提供的産品類型、功能以及這些産品的售賣方式帶來深遠影響。
Imperva大中華區(qū)技術總監(jiān)David Chou曾公開表示,未來網路安全領域的一個重要趨勢就是客戶從過去使用硬科技解決方案轉變到使用雲安全的解決方案,同時還要滿足用戶對防禦及時性和使用簡單化的需求。
Gartner在2018-2019影響資訊安全開支的關鍵趨勢預測中指出,2020年數(shù)字化轉型過程中的風險管理和隱私問題,將驅動超過40%的公司企業(yè)增加安全服務開支。其中,安全即服務將會超越現(xiàn)場部署,雲交付的安全正成為很多技術更受歡迎的交付形式。
Forrester Research高級分析師Jennifer Adams和Andras Cser也持同樣觀點,他們認為,“傳統(tǒng)的基於周邊的安全工具對保護雲工作負載幾乎沒有作用,而且企業(yè)內部的安全解決方案所需的IT資源成本很高,因此大多數(shù)公司會為其雲安全需求尋找現(xiàn)成的解決方案。”
9月5日,網宿科技副總裁李東在2018年中國網際網路安全大會上接受記者採訪時表示,全球安全市場正在發(fā)生深刻的變革,隨著攻擊的規(guī)模越來越大、攻擊手段越來越複雜,雲安全將成為雲時代企業(yè)安全配置剛需,其中自動化和機器學習將成為網路安全解決方案的基石。
巨頭加速佈局千億安全市場 CDN借邊緣安全彎道超車
隨著雲時代安全形勢日益嚴峻,越來越多的國際巨頭開始入局雲安全。
微軟自2014年開始連續(xù)收購Hexadite、Adallom、Cloudyn等數(shù)家雲安全公司;思科先後花重金將CloudLock、Duo Security等雲安全提供商收入囊中;Oracle、AWS同樣在加緊佈局,強化其雲安全能力。
Gartner認為,全球雲安全服務將保持強勁增長勢頭,預計到2020年將接近90億美元,其中雲安全服務市場的整體增速高於資訊安全總體市場。來自Forrester Research的行業(yè)報告也顯示,從2017年到2021年,全球雲安全支出的年增長率為28%。這一快速增長正吸引著傳統(tǒng)安全硬體廠商的注意。
全球領先的安全硬體廠商Imperva在2014年收購了CDN公司Incapsula以強化其雲安全能力,同樣也是安全硬體領導者的Radware也早在2013年就收購了一家Web性能優(yōu)化解決方案的公司Strangeloop Networks。通過收購CDN公司,這兩家安全廠商在最近兩年內重回Gartner Web應用防火牆的領導者象限。
在這場雲安全的全球盛宴中,CDN公司當然不會缺席。全球CDN龍頭Akamai先後大手筆收購Prolexic、Bloxx、Nominum等多家安全技術企業(yè),並與安全服務企業(yè)Trustwave建立戰(zhàn)略聯(lián)盟。
Radware中國區(qū)總經理趙軍曾在接受媒體採訪時表示,全球最大的CDN企業(yè)Akamai收購DDoS公司Prolexic,就已説明CDN技術開始與DDoS走向融合。他認為,安全既是CDN廠商需要解決的問題,也可以是CDN廠商提供給用戶的服務。
Akamai通過CDN的彎道超車,在全球市場樹立了較強的標桿效應。財報顯示,Akamai近三年的安全營收複合增長率在30%以上,2018年上半年Akamai雲安全營收達到3.04億美元,基本上佔到總收入的四分之一。
另一家CDN公司Cloud flare更多地通過合作方式實現(xiàn)技術嫁接、強強聯(lián)合,目前已與IBM、谷歌、微軟等多家巨頭開展合作,將Cloud flare的防禦措施和安全能力整合到對方平臺上。
來自MarketsandMarkets的CDN市場研究預計,CDN服務將從2017年的75億美元增長到五年後的300億美元,這主要歸功於CDN提供商將開啟其網路中已經存在的安全、壓縮、Web優(yōu)化和重復數(shù)據(jù)刪除等功能。
不僅是老牌安全硬體廠商和CDN廠商,越來越多的初創(chuàng)公司和風投資本也瞄準了CDN佈局雲安全這一路徑。
2015年創(chuàng)建的StackPath首輪融資就拿到1.8億美元。創(chuàng)立不到兩年時間裏,StackPath接連收購六家擁有安全和以邊緣為中心的技術公司,其中包括兩家CDN公司。StackPath最近兩年多以來的閃電佈局,正好説明邊緣安全對CDN來説是一個確定性的大機會。
網宿科技副總裁李東認為,基於CDN的邊緣安全,能夠有效抵禦日益嚴峻的網路攻擊,這在全球産業(yè)界已形成高度統(tǒng)一的認知。據(jù)悉,網宿科技正在規(guī)劃建設全球十大清洗中心,目前洛杉磯、新加坡和日本三大清洗中心已上線。李東告訴記者,目前網宿雲安全平臺每日為全球網站抵禦攻擊超過25億次,抵禦DDoS流量攻擊峰值達809Gbps。