這口大鍋到底甩給誰(shuí),國(guó)外媒體還處在激烈的爭(zhēng)辯中。但顯然鍋屬于微軟這個(gè)“古老命題”依舊沒(méi)有被遺忘,眾多關(guān)于微軟不提供早先版本安全更新、沒(méi)有及時(shí)消除系統(tǒng)漏洞,甚至在明知有針對(duì)性黑客武器存在的情況下不作為,種種“安鍋”莫衷一是。
同樣,微軟也沒(méi)有閑著。微軟總裁布萊德。史密斯就表示,美國(guó)政府部門不應(yīng)該利用系統(tǒng)漏洞囤積黑客武器,最終才造成了黑客武器升級(jí)為爆發(fā)式蠕蟲(chóng)病毒。
但這樣的互相指責(zé)顯然是個(gè)先有雞還是先有蛋的問(wèn)題,怎么爭(zhēng)論也不會(huì)有結(jié)果。相比之下,微軟剛剛另一個(gè)動(dòng)作就讓人看出了些實(shí)干派的意思。
5月24日,以色列財(cái)經(jīng)網(wǎng)站Calcalist稱,微軟以約1億美元收購(gòu)了以色列網(wǎng)絡(luò)安全創(chuàng)業(yè)公司Hexadite。有意思的是,這不是微軟首次收購(gòu)以色列網(wǎng)絡(luò)安全公司。不說(shuō)在2014、15年收購(gòu)的以色列網(wǎng)絡(luò)安全公司Aorato、Secure Islands和Adallom,這起收購(gòu)已經(jīng)是今年微軟收購(gòu)和投資的第三家以色列網(wǎng)絡(luò)安全企業(yè)。
今年1月,微軟投資了著名的以色列網(wǎng)絡(luò)安全孵化公司Team8。4月,微軟又以6000萬(wàn)美元左右的價(jià)格收購(gòu)了云監(jiān)測(cè)初創(chuàng)公司Cloudyn。
作為全球最大的系統(tǒng)服務(wù)商,微軟為何突然密集地指向與以色列網(wǎng)絡(luò)安全公司的合作?這背后其實(shí)隱藏著一個(gè)全球網(wǎng)絡(luò)安全市場(chǎng)供需之間的重要變革。作為最大的系統(tǒng)運(yùn)營(yíng)商和“背鍋俠”,收購(gòu)與投資背后,微軟關(guān)于網(wǎng)絡(luò)安全的新思路或許有不少借鑒意義。
監(jiān)控和預(yù)警大于解決:微軟急需的是疫苗
從14-15年的那次密集收購(gòu),與今年上半年出現(xiàn)的密集合作當(dāng)中,我們或許可以比較出微軟對(duì)于網(wǎng)絡(luò)安全企業(yè)能力的不同需求。
我們可以注意到,剛剛完成收購(gòu)的Hexadite,其業(yè)務(wù)并不是殺毒軟件、防火墻、隔離系統(tǒng)等傳統(tǒng)意義上的網(wǎng)絡(luò)安全措施,其主要業(yè)務(wù)是以AI分析的方式,在已有網(wǎng)絡(luò)系統(tǒng)中監(jiān)測(cè)和預(yù)警潛在威脅。比如在Syslog日志、電子郵件或API中,通過(guò)AI來(lái)推導(dǎo)和判斷可能發(fā)生的網(wǎng)絡(luò)攻擊,再針對(duì)性解決這些網(wǎng)絡(luò)攻擊。
換句話說(shuō),Hexadite的產(chǎn)品AIRS(自動(dòng)化事件響應(yīng)解決方案),是一個(gè)以防患于未然為目的,專注扼殺可能性網(wǎng)絡(luò)攻擊的互聯(lián)網(wǎng)安全工具。無(wú)獨(dú)有偶,上個(gè)月微軟收購(gòu)的以色列安全公司Cloudyn,致力于監(jiān)控和監(jiān)測(cè)云計(jì)算系統(tǒng)中的安全漏洞和攻擊行為,也是種安全預(yù)防措施。
而微軟在1月份投資的以色列安全孵化企業(yè)Team8,旗下兩家公司分別指向用誘騙技術(shù)(deception technology)偵測(cè)網(wǎng)絡(luò)攻擊和物聯(lián)網(wǎng)系統(tǒng)的保護(hù)。
可以很清晰的看到,這些收購(gòu)與投資中,微軟最關(guān)心的一個(gè)網(wǎng)絡(luò)安全問(wèn)題就是“預(yù)防”。要知道,微軟最為用戶所詬病的一點(diǎn),就是其更新安全補(bǔ)丁的速度非常慢。加之很多系統(tǒng)推出后會(huì)迅速被找到漏洞,比如之前Windows10企業(yè)版就被指出在隱私設(shè)置方面有問(wèn)題,這就給網(wǎng)絡(luò)攻擊留下了可能。
以這次勒索病毒為例,無(wú)論黑客武器是誰(shuí)造的,其利用微軟緩慢更新安全補(bǔ)丁,停止更新舊系統(tǒng)安全補(bǔ)丁的間隙實(shí)施了攻擊,恐怕是無(wú)爭(zhēng)議的事實(shí)。幾個(gè)鍋連續(xù)背上,微軟也是有苦難言。
而解決這個(gè)問(wèn)題的最好方式,當(dāng)然就是通過(guò)新技術(shù)手段去預(yù)防和監(jiān)控網(wǎng)絡(luò)攻擊與病毒釋放,變被動(dòng)防御為主動(dòng)攻擊。這句話雖然在網(wǎng)絡(luò)安全界說(shuō)了很多年,但現(xiàn)在仿佛正在借由新技術(shù)變?yōu)楝F(xiàn)實(shí)。
換句話說(shuō),微軟連續(xù)掏腰包給以色列企業(yè),主要購(gòu)買的就是“疫苗”的預(yù)防能力。
AI與物聯(lián)網(wǎng)齊飛:新技術(shù)和細(xì)分需求在重新分割市場(chǎng)
而另一個(gè)讓微軟心動(dòng)的,顯然就是上面所說(shuō),借助新技術(shù)讓“主動(dòng)出擊”變?yōu)榭赡艿哪芰Α?/div>
其實(shí),新技術(shù)投放到網(wǎng)絡(luò)系統(tǒng)安全監(jiān)測(cè)中,也并非都是網(wǎng)絡(luò)安全能力的提升。更多的其實(shí)是在網(wǎng)絡(luò)攻擊方式多元化面前,一種被逼無(wú)奈之舉。
隨著科技的進(jìn)步,人類應(yīng)用的網(wǎng)絡(luò)種類越來(lái)越多。比如云計(jì)算體系代替了物理服務(wù)器,物聯(lián)網(wǎng)系統(tǒng)也越來(lái)越多的被使用在重要基礎(chǔ)設(shè)施當(dāng)中。
但隨著技術(shù)的進(jìn)步,風(fēng)險(xiǎn)也變得史無(wú)前例的多樣化起來(lái)。比如云計(jì)算安全、物聯(lián)網(wǎng)安全,甚至包括
接下來(lái)很有可能出現(xiàn)的極其學(xué)習(xí)系統(tǒng)安全問(wèn)題。另一方面,是黑客劫持與病毒攻擊種類的快速增多。勒索病毒、物聯(lián)網(wǎng)木馬、人工智能型網(wǎng)絡(luò)詐騙,都給底層服務(wù)商帶來(lái)了無(wú)窮無(wú)盡的麻煩。
新病還需新藥醫(yī),深陷眾多漏洞與安全隱患問(wèn)題中的微軟,顯然也是看中了這幾家以色列網(wǎng)絡(luò)安全企業(yè)在新技術(shù)上的運(yùn)用。
比如Hexadite的自動(dòng)安全監(jiān)測(cè)系統(tǒng),就是通過(guò)人工智能的方式來(lái)進(jìn)行安全隱患和攻擊行為的可能性推測(cè),這就消除了眾多隱蔽性較強(qiáng)的攻擊方式。而Team8孵化出的網(wǎng)絡(luò)安全企業(yè)Claroty,就專注于互聯(lián)網(wǎng)安全防護(hù),負(fù)責(zé)保護(hù)油田、市政等關(guān)鍵性基礎(chǔ)設(shè)施網(wǎng)絡(luò)。
隨著運(yùn)算、通信、物聯(lián)網(wǎng)、終端產(chǎn)品等領(lǐng)域快速發(fā)展,同時(shí)攻擊手段在大肆增長(zhǎng),互聯(lián)網(wǎng)安全領(lǐng)域的市場(chǎng)需求在史無(wú)前例地膨脹。
新技術(shù)帶來(lái)的安全問(wèn)題和解決方案、細(xì)分市場(chǎng)的垂直需求,已經(jīng)國(guó)家、政府與銀行網(wǎng)絡(luò)防護(hù)的特殊性,都在重新分割著互聯(lián)網(wǎng)安全市場(chǎng)。微軟的接連收購(gòu)與投資,顯然也是在將新的技術(shù)能力和場(chǎng)景能力納入自身體系當(dāng)中。
網(wǎng)絡(luò)安全超市:為何微軟對(duì)以色列情有獨(dú)鐘?
這里不妨提出一個(gè)問(wèn)題,為什么微軟等國(guó)際巨頭,在互聯(lián)網(wǎng)安全上的需求大部分都由以色列初創(chuàng)企業(yè)來(lái)解決。
這涉及一個(gè)更深層次的思考:我們都知道以色列的網(wǎng)絡(luò)安全實(shí)力強(qiáng),但究竟強(qiáng)在什么地方?與美國(guó)、中國(guó)等網(wǎng)絡(luò)安全產(chǎn)業(yè)大國(guó)有什么不同?
年出口額已經(jīng)達(dá)到60億美金的以色列網(wǎng)絡(luò)安全產(chǎn)業(yè),首先一個(gè)特質(zhì)就是創(chuàng)業(yè)生態(tài)中使用的軍方技術(shù)更多,很多初創(chuàng)企業(yè)的產(chǎn)品可以達(dá)到軍事、政府級(jí)防護(hù)水準(zhǔn)。
以色列本身處在動(dòng)蕩當(dāng)中,受到周邊敵對(duì)國(guó)家網(wǎng)絡(luò)戰(zhàn)的可能性極大。所以其政府與軍事網(wǎng)絡(luò)安全防護(hù)水準(zhǔn),尤其是預(yù)測(cè)水準(zhǔn)極高。比如剛剛爆發(fā)的勒索病毒事件,以色列國(guó)家網(wǎng)絡(luò)安全局就提前發(fā)出了病毒預(yù)警。
而通過(guò)全民參軍等渠道,以色列的軍事網(wǎng)絡(luò)安全技術(shù)大量下沉到民間,尤其是進(jìn)入了“退伍即創(chuàng)業(yè)”的循環(huán)里。比如今年微軟領(lǐng)投的Team8,就是由以色列網(wǎng)絡(luò)安全部隊(duì)8200退伍士兵組成的創(chuàng)業(yè)公司。
軍事級(jí)的質(zhì)量使以色列的網(wǎng)絡(luò)安全產(chǎn)品有了核心質(zhì)量保證。但更重要的是,以色列的創(chuàng)業(yè)者大量集中在互聯(lián)網(wǎng)安全領(lǐng)域,但又很少創(chuàng)業(yè)者愿意走上大公司的發(fā)展方向。比如微軟剛剛收購(gòu)的Hexadite就只有35人。
450多家各自為戰(zhàn)的網(wǎng)絡(luò)安全初創(chuàng)企業(yè),讓以色列的網(wǎng)絡(luò)安全產(chǎn)業(yè)遍布各種各樣的領(lǐng)域。基礎(chǔ)設(shè)施保護(hù)、云計(jì)算、終端保護(hù)、威脅情報(bào)、應(yīng)用保護(hù)、工控系統(tǒng)、物聯(lián)網(wǎng)、智能汽車等等,近乎于只有想不到的沒(méi)有他們保護(hù)不到的。
這種現(xiàn)象,讓以色列的網(wǎng)絡(luò)安全產(chǎn)業(yè)最終發(fā)展為了一個(gè)碩大的“安全超市”。各種各樣的解決方案和技術(shù)專利、安全團(tuán)隊(duì)蘊(yùn)藏其中,等待歐美的互聯(lián)網(wǎng)巨頭前來(lái)采購(gòu)。
就像上面分析過(guò)的那樣,今天的網(wǎng)絡(luò)安全問(wèn)題核心是更多元化、更多新技術(shù)成為武器,甚至更多的物體成為可攻擊目標(biāo),這就讓以色列網(wǎng)絡(luò)安全產(chǎn)業(yè)的特質(zhì)愈發(fā)珍貴了起來(lái)。
未來(lái),通過(guò)拼接以色列初創(chuàng)公司的解決方案和技術(shù)專利,組成大公司的完整安全防護(hù)序列,可能成為一種新的趨勢(shì)。
并且這種趨勢(shì)中流露出的機(jī)會(huì),很大程度上與今天中國(guó)市場(chǎng)的網(wǎng)絡(luò)安全需求相吻合。
相關(guān)閱讀:
- ·微軟在非洲押下重注建立巨型數(shù)據(jù)中心2017-05-27 11:10:37
- ·微軟:公有云首度登陸非洲2017-05-22 17:03:14
- ·微軟計(jì)劃在非洲開(kāi)設(shè)兩個(gè)云計(jì)算數(shù)據(jù)中心2017-05-19 13:38:21
- ·微軟個(gè)人數(shù)字助理小娜的“人性”2017-04-06 10:09:47
- ·微軟已決定關(guān)閉即時(shí)通訊巨頭Skype在瑞典的辦事處2017-04-05 15:36:11
- ·微軟在混合云和管理服務(wù)時(shí)代迎來(lái)了什么?2017-04-01 09:23:51
- ·IBM開(kāi)發(fā)出超強(qiáng)語(yǔ)音識(shí)別系統(tǒng) 錯(cuò)誤率5.5%打敗微軟2017-03-14 10:36:43
- ·微軟或?qū)?shù)據(jù)中心搬遷至海水中2017-02-27 11:41:21
- ·微軟Azure Stack增加對(duì)思科UCS服務(wù)器支持2017-02-10 14:54:39
- ·微軟2財(cái)季花費(fèi)25億美元擴(kuò)云計(jì)算業(yè)務(wù)2017-02-07 15:01:50