昨天下午,新华三在广州召开下代防火墙技术白皮书发布会。安全产品线产品管理部部长李彦宾,在发布会上介绍了新华三的安全发展史,未来的安全战略和发展规划。
一、新华三的安全积累和未来目标
2003年 >>
华三于2003年成立之初,就发布了F100/F1000系列防火墙,意味着华三正式进入专业安全领域。
2004年至2005年 >>
发布V100/V1000全系列VPN设备,国内首创全系列SecBlade安全插卡。
2006年至2009年 >>
国内最高端的40G防火墙F5000-A5,以及新一代千兆系列防火墙F1000-NG。
2010至2012年 >>
国内最高性能 40Gbps SecBlade 安全插卡。
2013年至2014年 >>
国内最高端M9000分布式综合安全网关,新一代防火墙。
2015年至2016年 >>
业界最高性能 320G SecBlade 安全插卡。
新华三安全发展史,一部防火墙的发展史。
新华三在信息安全方面的积累
李彦宾表示,全球正在进行IT革命,从云到大数据,再到物联网,信息安全面临巨大挑战,亟需创新。新华三定位于五大发展方向:大互联、大安全、云计算、大数据和IT咨询,在“没有网络安全,就没有国家安全”的大背景下,新华三的历史使命就是要“责无旁贷的协助并承担国家网络空间安全治理核心任务!”
新华三的“大安全战略”
李彦宾表示,新华三安全产品线的未来目标是要做到“国内市场第一份额,NGFW市场国内第一份额,以及NGFW的第一技术领先者。”
二、下一代防火墙的四大特性
IDC中国高级研究经理王军民介绍,IDC认为下一代墙最需要关注四大特性是“智能化、可视化、虚拟化和协同”。
- 智能化,机器学习、行为分析是关键。
- 可视化则是指对网络状况的清晰了解,快速发现入侵。
- 虚拟化要能够以软件形式迁移,达到弹性、按需所取的效果。
- 协同则是能够与其他安全防御设备或系统协同联动工作。
新华三在智能化、可视化、虚拟化、安全协同防御等几个层面,都有领先的技术与产品,来满足当今网络出现的新安全挑战与需求。
新华三首席安全架构师孙松儿表示,安全不能脱离网络,而网络设备厂商天然具备边界防护的能力。防火墙处于网关的位置,必须对各种网络出口做安全的整合,从应用识别、负载均衡等网络层面的角度去做,这些才更加符合防火墙的本质,因为哪怕是下一代防火墙或新一代防火墙,它也永远是解决边界防护问题的产品。
此外新华三在云计算、网络方面均有着更大的优势。没有云端的布局,就没有云端控制器,没有控制器,之后的纳入管理就会成为很大的问题。因此新华三是用“云网安超融合”的角度去定义下一代防火墙,去做安全,在这一点上,实力和技术能够与之匹配的只有华为。
三、未来三年,安全收入继续保持高速增长
在接受记者采访时,李彦宾表示,新华三已经正式把安全产品线单独划分出来,这是一个极大的提振,未来在安全研发体系的架构设计,市场体系、服务体系的建设都由安全产品部统一负责,这种举措意味着基于新华三在人员、技术、资本、市场等各个方面的深厚积累上,进行二次创业。
本次会议即是对今年的总结,也是为明年的铺垫。今年安全收入增长至少约60%,而且以后还将有更大的增长速度。公司计划未来三年,在国内安全市场上份额要占到15%以上。
不久的将来,新华三安全将会面貌一新。
网络设备厂商做安全有着天然的优势,如思科,在企业安全市场已位列全球顶尖厂商。
新华三有两个比较突出的优势,一是在网络设备领域的强势,市场份额在全球占据第2位,中国则是第1位。据IDC统计,每100台网络设备中,就有70台华三的网络设备。二是云计算领域,据计世资讯统计,目前华三在虚拟化市场已经占据第一的位置,尤其是政务云方面,约40%的政务云由华三承建。这恰恰反应了新华三的技术发展理念:
网是根本,云是方向。