安全企業安全
中國國內的安全市場進入「戰國時期」,啓明星辰、綠盟、天融信、安氏、億陽、聯想網禦、華爲等戰國七雄擁有雄厚的客戶資源和資金基礎,賬前皆有勇猛善戰之士,漸漸開始統領國內安全市場的潮流和聲音,基本上每一個公開市場的項目都有其角逐的身影。
啓明星辰:擁有雄厚的政府關係,自主開發的IDS和掃描器積澱很深,在電子政務和銀行證券等行業有很龐大的用戶基礎。與港灣科技聯合推出的天清漢馬 防火牆相信也有不錯的銷售前景。春節先後隨着兩位電信背景深厚人士的加盟,正在力圖在電信行業謀取更高地位。最近融資的成功使IPO的成功率大增!
綠盟:擁有獨一無二的技術研究實力和聲望,以及穩定的核心團隊。研究部的專家及其工做方式是中國安全公司中所特有的,技術人員在公司的地位和「話語 權」也是最高的。其風險評估和反拒絕服務產品在市場上有不錯的口碑,做爲安全管理中心(SOC)解決方案的企業安全計劃(ESP)彷佛沒有像其它公司那樣 引進外國產品做爲底層平臺,而是走了本身開發的道路。整體說,產品與技術聲望的結合保證了市場競爭方面的生存能力。雲南移動安全管理中心SOC項目不知道 給公司帶來什麼樣的經驗和教訓。
天融信:曾經是國內最先的安全公司,早在1997年我剛剛參加工做時,中國電信安全管理中心使用的防火牆就是「天融信」牌的。可是00-03年的中 間競爭時期,沒有可以迅速提高產品質量和技術實力,給人感受比較平庸、甚至每況愈下。最近一年來,招兵買馬,大幅擴充,一時成爲市場焦點。陸續推出了基於 SOC的MSS服務,推出了可信網絡架構 TNA理念,經過OEM完善了IDS和SOC產品線,成功得到融資,正在全力衝刺IPO。
安氏: 2003 年前曾經是市場和潮流的領導者。我本人也在安氏度過了2000-2003年整整三年難忘的時光,帶領建立了研發部、創建了最先的研發體系、開發了防火牆系 列等,然後帶領技術支持和安全服務創建了SOC的輪廓和路線圖。華爲安全服務項目、江蘇移動SOC項目是發展過程當中重要的里程碑。雖然通過了2003年劇 烈的人事動盪,目前還剛剛進行完安氏中國與安氏領信的分拆,可是憑藉幾位核心銷售的強大客戶關係,1-2年內依然會是電信行業的最大主導者。這兩三年來陸 續簽下的有影響的電信項目包括:電信集團與江蘇電信(1+1)、浙江移動、山東移動、山西移動、廣東電信等。
億陽:上市公司億陽信通的安全事業部依託自身網管方面原有的客戶基礎,是電信安全行業的重要競爭者。可是,推出的防火牆、入侵檢測、雙因子認證等不 少產品和解決方案,感受戰線較長,特色和主攻方向不夠明確,從IDC的報告上看,尚未哪一個產品可以佔領較爲前面的位置。拿下遼寧移動安全管理中心SOC 項目給總體安全解決方案加強很多信心。
聯想網禦:從上市公司聯想分拆出來後,聯想網禦的身世還在焦點網上引發你們的興趣。農行和北京移動的安全服務項目是聯想網禦的重要標誌性安全服務項 目。目前,聯想網禦仍是國內等級化安全保護的重要推進者。無論怎樣,分拆對於聯想網禦是件好事,能夠充分調動主要管理層和技術人員的積極性。可是聽說如今 內部有人事變更,或許會帶來或多或少的市場影響。亞信的股東地位彷佛沒有給聯想網禦帶來不少的電信項目機會。
華爲:讓許多硬件公司、軟件公司、應用公司、計費公司、集成公司、安全公司都寢食難安的公司。擁有國內最爲成熟、完善的質量體系和市場滲透團隊。但 是如今的問題是內部資源尚未得到很好的整合,市場上的聲音還不夠統1、強烈。若是可以整合內部資源,甚至像聯想那樣分拆這部分業務,將會激發調動管理層 和員工的創業積極性。無論怎樣,華爲將會是國內安全市場全方位的競爭者和將來的領導者。2004年拿下山東移動安全服務項目曾經讓你們一驚。
黑客組織1.ANONYMOUSAnonymous, 匿名者,全球最大的政治性黑客組織,以對一些國家的政府網站,和企業網站實施攻擊而出名。在巴黎恐怖襲擊事件發生以後,Anonymous第一時間在 youtube上上傳了視頻,向IS宣戰。人們今後記住了這個組織,特別是那個戴着蓋伊·福克斯面具(Guy Fawkes masks:以16世紀英國革命英雄Guy Fawkes(蓋·福克斯)的臉爲原型而創造)的組織標誌,今後深刻人心。Anonymous,是一個開放性的網絡黑客組織,在美國,歐洲,非洲,南美等 世界各地都有其分部。該組織的宗旨是:反對社會各行各業中存在的不公平現象。只要看到有這種現象的發生,他們就會像Guy Fawkes那樣,把本身看成一個正義的戰士,與不平等現象進行鬥爭。攻擊山達基教會;侵入五角大樓網絡系統;因爲拒絕給維基公司支付費用,他們對 Visa(維薩),PayPal(貝寶),MasterCard(萬事達)等三家公司發動了攻擊;侵入了一些屬於ISIS的網站等等,這些就是該組織的 「輝煌事蹟」。許多來自荷蘭,美國,英國,澳大利亞,西班牙以及土耳其的黑客,因涉嫌屬於Anonymous成員,已經被逮捕。2.LIZARD SQUAD該 組織熱衷於攻擊一些政府,大型企業的相關網站。在他們看來,攻擊這些網站,才能體現出組織的高調姿態。其中就包括攻擊馬來西亞航空公司官網和 Facebook。他們對馬來西亞航空公司網站實施攻擊,使得該網站陷入了癱瘓,用戶在輸入該網址後,會出現一個404-not-found的界面,以至 沒法查詢航班信息。雖然Facebook否定本身的網站遭到了攻擊,但Lizard Squad確實對Facebook進行了DDoS攻擊,使其在一段時間沒法提供服務。該組織還攻擊了索尼和微軟兩家公司,並在索尼公司的服務器上貼出了 ISIS的旗子。一些在美國和英國的該組織成員,遭到了逮捕。緣由是他們利用Xbox和PlayStation等娛樂設備發動了攻擊。3.THE LEVEL SEVEN CREW前 幾年,The Level Seven Crew曾是最臭名昭著的黑客組織之一。該組織曾參與了一些發生在1999年的攻擊事件,但在2000年之後,The Level Seven Crew好像就銷聲匿跡了。該組織的命名靈感是來自於一款叫「但丁地獄」的遊戲,其中的第七級地獄,是最恐怖的一級。該組織成員認爲,這個含義與他們的組 織相配,因此名字由此而來。在他們的攻擊受害者名單中,赫然在列的是,美國第一國家銀行,美國國家航空航天局(NASA),美國駐中國大使館網站,以及喜 來登酒店等。4.CHAOS COMPUTER CLUBChaos Computer Club(混沌計算機俱樂部),歐洲最大的黑客聯盟,1980年成立於德國柏林。CCC(Chaos Computer Club)是世界上黑客攻擊技術最好的組織之一,從19世紀80年代起,該組織就開始對公衆介紹一些常見黑客攻擊方式,以及相應的防禦措施。CCC主要致 力於,研究在政府和非政府組織的服務網站中存在的安全漏洞。他們表示,在開始工做以前,都會查閱相關的法律文獻,來弄清哪些是屬於非法竊聽,以及在黑客領 域的合法灰色地帶,並加以注意,來規範本身的網絡行爲。該組織利用Bildschirmtext頁面,從漢堡一家銀行盜走了134000馬克。而在將這些 馬克所有歸還以後,他們表述了本身的真實意圖。此次網絡攻擊證實了,在銀行網絡系統中存在着安全漏洞。而法院判決他們的罪名並非這個,而是向間諜組織克 格勃(KGB)出售了有關聯邦政府和企業的核心數據。5.LULZSECLulzsec, 簡稱Lulz Security,成立於2011年,Anonymous實施的HB Garry攻擊事件以後。它能夠看做是Anonymous的一個分支。自從那時起,他們有了本身組織的口號:」你的安全防禦簡直好笑「。Lulz Security的攻擊處女做是侵入Fox網站。緊接着,2011年,他們攻擊了索尼和美國中央情報局(CIA)的相關網站。在2012年,因爲組織頭目 Sabu的泄密,FBI逮捕了該組織的成員。6.SYRIAN ELECTRONIC ARMYSyrian Electric Army(敘利亞電子軍),又名SEA,是有一個有着極強目標攻擊性質的組織。他們成立的目的很明確,就是要消滅敘利亞反對派組織。他們被看做是敘利亞總 統Bashar al-Assad的堅強擁躉,同時宣稱是敘利亞的但願之星。對於最近發生在敘利亞境內的起義事件,他們會站在國家利益和民族利益的角度來幫助政府,進行解 決,毫不會袖手旁觀。新朋友請關注「E安全」微信搜公衆號EAQapp他 們在完成了攻擊以後,會在該網站上留下敘利亞國旗,以證實這是他們乾的。該組織一般採用的攻擊方式包括, 網路釣魚,DDoS攻擊,發送垃圾郵件和惡意軟件等。他們的攻擊目標很明確,特別是針對在Twitter和 Facebook上,一些具備公衆影響力的用戶,好比:美國總統奧巴馬和法國總統薩科奇的帳戶。7.GLOBALHELL這 是一個由一名叫作Patrick Gregory的街頭幫派分子創建的黑客組織。他們攻擊了115家網站,摧毀其所有的數據,形成的經濟損失高達數百萬美圓。你可能會以爲,該組織的頭目是 一個古惑仔,那麼它與傳統意義的黑幫組織也就沒什麼區別了。這樣想的話,你大錯特錯了。由於在美國軍方的官網上,都曾留下了它的攻擊足跡。8.NETWORK CRACK PROGRAM HACKER GROUP據報道,NCPH是1994年在中國成立的黑客組織。它是由一個叫作譚戴林的中國軍人建立,有中國人民解放軍的支持的背景。9.TEAMP0ISONTeamPoison, 由一個年僅16歲,黑客名爲Trick的少年於2010年創建。該組織的攻擊活動包括了:侵入北約, Facebook,每日郵報,以及英國捍衛者聯盟等組織機構的網站,其中還包括入侵前英國首相,託尼?布萊爾(Tony Blair)私人帳戶。該組織在2012年解散,2015年,原成員從新組成了一個安全研究小組。10.TARH ANDISHANTrah Andishan,一個伊朗的黑客組織,由20個才華橫溢的資深黑客組成。據伊朗媒體報道,該組織的相關人員研發出了Stuxnet蠕蟲病毒,但卻被美國 和以色列相關情報人員用來對Tarh Andishan實施攻擊。該組織的「行動」範圍普遍,涉及世界各地。在許多人看來,該組織的最終目的是,想要控制全世界基於Web的網絡系統。他 們攻擊的對象包括許多安全系統和航空公司的網絡系統。其中,最臭名昭著的一次攻擊,要算是Operation Cleaver(手術刀行動)了。此次攻擊行動針對軍事,能源,石油和自然氣,航空公司等部門,以及機場,交通和醫院等社會基礎設施。可謂是無所不用其 極,形成了極其惡劣的影響。