當前位置: 華文星空 > 新聞

中小企業安全市場或將迎來新變革

2024-12-19新聞
今年年中,國家電腦病毒應急處理中心聯合相關機構釋出了【網路空間安全態勢分析報告(2024)】。報告指出,從去年6月到今年7月,全球共有26個勒索病毒組織向中國的71個機構組織發動了攻擊並實施勒索,同比增長100%。全球範圍內的勒索病毒攻擊事件數量達到4963起,而這一數位在2021年僅有63。
圖源:【網路空間安全態勢分析報告(2024)】
據Secureworks的報告指出,今年活躍的勒索軟體團伙數量同比增長了30%,新出現了31個團伙。勒索攻擊頻發一方面是由於LockBit等大型勒索組織采取了RaaS(Ransomware as a Service)的商業模式,不僅極大地擴充了下線,還降低了勒索攻擊的門檻。另一方面,在AI大模型的加持下,勒索軟體的能力得到了進一步提升,攻擊效果和攻擊範圍也得到了增強。
在業界的認知中,勒索攻擊似乎更偏向於大型企業。一方面,大型企業因勒索攻擊導致業務中斷的損失更為嚴重,受害者更願意支付贖金從而恢復業務;另一方面,大型企業的網路暴露面較大,更容易被攻擊者關註以及利用漏洞。然而,相對於大型企業,勒索攻擊的目標更偏向於中小企業。有報告顯示,在遭受勒索攻擊的企業中,有75%的組織是中小企業。與此同時,由於實作安全的成本正在增加,中小企業往往更註重業務開拓而非安全建設,這導致越來越多的勒索組織將目標瞄準了中小企業。
根據ConnectWise釋出的研究數據顯示,在2024年,有94%的中小企業至少經歷過一次網路攻擊,比2019年的64%大幅上升。這些數據表明,中小企業一味地忽視和逃避網路安全建設是行不通的。隨著AI、量子計算等新技術的加持,攻擊者的攻擊速度、效率、範圍都在迅速提高,同時,在數位化轉型的過程中,企業也需要解決因數據增長而帶來的合規壓力。因此,提高自身安全水平成為中小企業解決網路攻擊及數智化轉型的重中之重。
對此,華為坤靈為中小企業安全能力建設及企業數智化提出了解決方案。作為華為主品牌下的分銷品牌,華為坤靈推出了包括下一代防火墻(NGFW)、入侵防禦系統(IPS)以及乾坤安全雲服務等,以此來提高中小企業的安全水平,降低其遭遇勒索及其他攻擊的機率和損失程度。正如他們在品牌Slogan中提到的,華為坤靈,助力中小企業輕松數智化。
中小企業安全現狀
一直以來,華為都非常重視網路安全和私密保護的相關建設。自2000年成立網路安全產品線以來,華為構築了包括防火墻、入侵檢測、態勢感知等大量安全產品。2022年,華為成為唯一非北美廠商入選Gartner SIEM魔力象限。2023年,華為防火墻連續三年蟬聯Gartner全球「客戶之選」。可以說,華為在安全研發及成果方面功勛卓著,那麽為什麽此次又將目標瞄準了中小企業呢?
統計數據顯示,中國現有中小企業超過5200萬家,市場空間十分龐大。同時,中小企業存在的各類網路安全問題,嚴重威脅了這些企業的業務發展和成長潛力。
這些問題中,首當其沖的是預算。目前,大量安全廠商的目標受眾主要是大型企業,這些企業面對的安全威脅十分嚴峻,這導致大量廠商所研發和生產的安全產品,不僅需要與大型企業的IT環境相匹配,還要解決眾多安全風險。因此,市面上出現了功能豐富,但價格昂貴的安全產品。
而中小企業受限於預算,很難配置這些「大而全」的安全產品。即便配置了,其冗余的功能也不適配中小企業的業務環境和安全需求。此外,這些產品對安全人員的能力要求也非常高。花了大量預算購買的安全產品,自身所需要的卻只有其中一小部份,還額外增加了人力負擔,這一現狀讓很多中小企業「有苦難言」。
另一個重要的問題是安全人才。中小企業往往難以吸引專業的安全人才,這導致其安全營運存在大量漏洞。單純透過安全產品的堆砌不僅無法實作安全,大量的告警也會讓運維人員焦頭爛額。因此,中小企業不僅需要適合自身的安全產品,還需要專業的安全服務來幫助其提高對安全產品和整體安全架構的駕馭能力。
透過多年來市場觀察,華為發現,中小企業在安全產品套用和安全防護等方面面臨著一定的挑戰。基於此,華為坤靈圍繞著中小企業的切實需求,從產品和服務兩個方向出發,為中小企業打造了更為靈活便捷、物美價廉的安全產品和服務。
防火墻、入侵檢測及雲服務,華為坤靈網路安全的三駕馬車
針對中小企業網路安全水平低下,網路安全需求單一等特點,華為坤靈推出了下一代防火墻(NGFW)、IPS入侵檢測以及乾坤安全雲服務等。據悉,下一代防火墻實作了軟硬體全部自主創新,在保障了安全產品的自身安全,還滿足安全政策要求。此外,下一代防火墻與病毒特征庫相結合,使其能夠自動處置威脅,未知威脅處置率達85%以上,在與乾坤雲聯動後,處置率可提高至98%。
與此同時,為了降低中小企業的運維壓力,華為坤靈在下一代防火墻的功能性方面進行補充。除了封包過濾、狀態檢查等功能以外,下一代防火墻還具備行為管理、遠端辦公(SSLVPN)、威脅態勢感知等安全功能。在聯動乾坤雲的加持下,使用者還能獲得安全防護月報/周報、緊急事件簡訊信件通知等服務,大大降低了運維壓力。
為了進一步保障中小企業安全,華為坤靈提供入侵防禦系統(IPS)硬體裝置。針對流量辨識和監控, IPS可以發現並即時阻止入侵行為,從而從根本上避免攻擊行為。此外,利用針對木馬、蠕蟲、病毒、間諜軟體、漏洞攻擊等基於網路行為的特征庫、25000+IPS簽名庫、400+防躲避手段以及日/周即時更新的頻率,使用者可以打造「多快好省」的入侵防禦能力。值得一提的是,IPS不僅可以防護企業外部的攻擊,還可以防止來自企業內部的攻擊,圍繞IPS,使用者可以實作企業內外雙重安全保護能力。
在乾坤安全雲服務方面,透過端雲聯動,華為坤靈構建了端到端智慧安全防護體系。一方面,透過乾坤雲的優質算力,提供強大的威脅智慧防禦能力。上文提到,NGFW與聯動乾坤雲的結合,可使自動威脅處置率提高至98%。另一方面,華為坤靈還會為使用者提供定期簡訊、信件、APP等多種方式推播告警、周報和月報,並透過即時態勢大屏使風險視覺化。最後,華為坤靈還提供AI+專家研判能力,在企業安全營運或安全事件中,輔助研判決策,提高處置效率。
分銷渠道改變安全生態
華為坤靈圍繞「以分銷商為主,以工程商為中心」的願景建設和完善分銷夥伴體系與銷售網路,並秉承「以產品為王」的業務理念打造「易買易賣、易學易用、易裝易維」的分銷產品,此外,華為坤靈還為分銷商、工程商和使用者量身打造了集「行銷、交易、服務、賦能和夥伴營運」為一體的分銷業務數位化平台。據悉,這一數位化平台可以為分銷商構建類電商交易能力與數位化營運的能力、為工程商提供全場景作業與一站式服務的體驗、為終端使用者搭建ICT產品與數位化需求的橋梁。
針對網路安全,華為坤靈除了打造面向中小企業的安全產品外,也致力於建立穩定有序的市場秩序和夥伴生態。一直以來,安全市場潛移默化地將受眾定義於大型企業,提供的產品和服務往往過於復雜,中小企業難以從中獲益。而華為坤靈的入場不僅為中小企業提供了「華為標準」的產品和服務,其分銷夥伴也會進一步覆蓋市場,使更多中小企業能夠建設安全、保障安全。
尾聲:中小企業或迎來新格局
從產品和服務兩方面出發,華為坤靈為中小企業量身打造了安全產品和服務。其制定的分銷體系也進一步拉緊了使用者、分銷商、渠道商和華為之間的關系,改善了現有的安全市場。希望華為坤靈能夠進一步幫助中小企業縮小與大型企業之間的安全差距,也讓這塊一直缺失的市場得到強有力的補充。