作者:竇悅怡
美國當地時間4月16日,美國商務部宣布,在今後7年內,將禁止該國企業向中國電信設備製造商中興通訊出售任何電子技術或通訊元件,中興將因此蒙受巨大損失。
這一事件不僅對包括中興在內的高科技企業產生影響,而且在輿論場上引發深入討論,尤其是出口禁運觸碰到了中國通信產業核心技術缺乏的痛點。 同時,“缺芯少魂”的問題,再次嚴峻地擺在人們面前。
“這事件主要說的是芯片,是硬件產品,和軟件關係不大,但也給所有國內的高科技公司發出一個警示:我們必須要在核心技術、核心研發上去投入。否則,美國也有可能要求 微軟禁止出售IE瀏覽器給中國,這對我們影響很大。因為瀏覽器技術作為互聯網入口,也是國家核高基,是核心的器件,是基礎的軟件,是高科技公司不可或缺的部分。
在世界範圍內,微軟、谷歌、蘋果、火狐都擁有瀏覽器內核技術,而中國也有自主可控的瀏覽器內核紅芯Redcore。 ”紅芯的聯合創始人高婧說道。
提到紅芯大家可能很陌生,它的前身是企業級瀏覽器與移動化解決方案供應商雲適配,這是拓撲社(ID:tobshe)持續關注並報導的企業。
近日,雲適配宣布全面品牌升級,改名為紅芯Redcore,同時延伸業務線,向雲安全領域進軍,推出基於瀏覽器內核的安全類產品——紅芯SDP。
拓撲社認為企業品牌的升級,會伴隨著企業內部的組織架構,產品技術、業務模式、目標市場和銷售方式都會有相應的改變,那麼,紅芯會有哪些新的改變呢?
基於此,我們採訪到了紅芯聯合創始人高婧,與她聊聊紅芯品牌升級背後的思考,新的戰略佈局及業務模式。
紅芯聯合創始人高婧
-物理邊界被打破,內網終會消失-
高婧告訴拓撲社,紅芯大膽預測企業內網終會消失。 為什麼會這麼說?
首先,隨著移動互聯技術的全面展開,企業IT架構也隨之發生了根本性的變革。 過去,在VPN時代,企業應用和訪問設備都在內網,企業更多通過在PC端辦公,很少通過移動辦公,企業安全主要以防火牆為核心的物理邊界。
到了萬物互聯的時代,伴隨著移動化與雲化的趨勢,傳統的邊界安全方案已經失效,開始從有邊界向無邊界演進,企業應用和辦公設備開始向外網轉移。
“一方面,網外面的人要進來,需要在移動端訪問;另一方面,企業應用要上雲,不想部署在內網裡面了。企業的VPN賬號不再只給內部員工使用,還要給 合作夥伴使用,甚至還要服務於企業的上下游產業鏈。”
其次,隨著物理邊界被打破,企業數據走出防火牆,傳統的安全措施已經不能保護企業的數據隱私、用戶身份安全、數據洩露、通訊管道安全了,企業尤其是中大型企業開始對上雲的表示 擔憂。
高婧表示,這時候企業對安全的重視提升到了前所未有的高度,企業IT建設不再僅僅滿足於“連接”,如何安全高效地連接並構建穩定的企業數據流成為萬物互聯時代企業IT建設面臨的 全新挑戰,因此,構建以“人”為中心的安全體系勢在必行。
針對上述問題,紅芯整體業務全面升級,基於自主可控的瀏覽器核心技術,通過搭建統一的企業應用平台及工作入口,構建以“人”為中心的新一代安全體系,幫助企業打造安全高效 的應用服務和大數據生態。
這樣,紅芯可以為為政府、企事業單位及大中型企業,提供身份安全、數據安全、行為安全等多層次雲安全服務,實現了對身份的統一驗證以及“雲-管-端”全程數據 保護,進而幫助其實現數字化轉型。
其實,去年12月拓撲社報導過雲適配與中科院成立聯合實驗室,當時雲適配就向外界傳達了一個信息:雲適配不光是一家移動化的公司,也是一家安全公司。
“雲適配早在2015年就開始進行安全研發了,這方面的技術人員也在逐年增加,目前公司大概有一半左右研發人員是負責安全的,另外一多半是做瀏覽器內核的。”由此 可以看出,雲適配的品牌升級和延伸安全產品線也就很容易理解了,也變得更順理成章了。
-基於SDP 4+1模型,構建全新安全模式-
目前,紅芯主要有兩條產品線,一條是專注企業移動化,以企業瀏覽器作為統一入口和平台,幫助大型企業和政府打造“統一辦公入口+安全管理平台+移動開發工具”一站式 移動解決方案,這條產品線拓撲社之前已經做過詳細介紹,在這裡我們不再贅述。
另一條產品線是紅芯SDP,紅芯提出SDP 4+1模型”,結合自身的核心瀏覽器內核,構建SDP四層安全模型+統一應用入口,這四層安全體系包括訪問安全、數據安全、 行為安全、身份安全。這樣,紅芯可以幫助企業打造新安全模式,保障企業從雲到端的安全。
高婧介紹道,SDP並非是紅芯首創,這是在2013年雲安全聯盟(CSA)提出的概念,即軟件定義邊界(Software Defined Perimeter)。
同時,根據Gartner的報告指出,SDP是2017年11大信息安全技術之一。 到2021年,60%企業將逐漸淘汰VPN而使用軟件定義邊界(儘管2016年SDP的使用量不到1%)。
SDP應用所有者可控的邏輯組件取代了物理設備,只有在設備證實和身份認證之後,SDP才提供對於應用基礎設施的訪問。
同時,SDP應用所有者部署的邊界可以保持傳統模型中對於外部用戶的不可見性和不可訪問性,該邊界可以部署在任意的位置,如網絡上、雲中、託管中心中、私有企業網絡上 ,或者同時部署在這些位置中。
SDP由三大組件構成:SDP Client(網絡發起端)、SDP Controller (訪問接收方)、 SDP Gateway (控制端到端的整個訪問權限)。
通過三大組件,紅芯SDP可以解決兩個核心問題,第一通過SDP Gateway,把企業用戶的應用地址隱藏起來,形成一個私密的連接,這樣就保證了只有被授權的人士才可見。
第二,相較於VPN這種通過一個賬號進行連接的顆粒度較粗的訪問控制,SDP通過Client可以做到對人的控制,對身份的控制,甚至是對行為的控制。
簡單來說,SDP改變了傳統的網站連接方式。 首先,客戶端可以進行多因素認證,認證設備的可靠性等,這一步對用戶而言是透明的。
然後,當訪客通過客戶端認證通過之後,才進入用戶登錄階段。 這兩步均是客戶端與Controller進行交互,不涉及對於具體服務的訪問。 最後,當訪客認證通過後,客戶端才能夠與可訪問的服務建立連接。
此外,紅芯自主研發的NO API移動化方式,在業務不中斷、不改變原有系統的前提下,即可快速進行移動化,並連接各種智能終端,實現企業內部、合作夥伴、客戶的 互聯互通,應對萬物互聯時代移動辦公的挑戰。
這樣,紅芯SDP 4+1為企業構建萬物互聯時代的新安全模式,無論何時何地訪問企業核心應用,紅芯SDP都可以提供360°的安全保障。
拓撲社了解到,在國際市場上,思科、McAfee、賽門鐵克等巨頭都在此佈局,其中,2018年3月,美國網絡安全獨角獸Zscaler宣布IPO,首日股票大漲106%, 市值達到40億元美金,也是通過SDP為企業提供網絡安全服務。 由此可以推斷出,在萬物互聯時代, SDP正在改變傳統企業網絡安全體系。
高婧向拓撲社介紹道,紅芯在2017年還是以直銷為主的,2018年開始著手要做渠道,銷售也要解決最後一公里,因為確實有很多客戶資源是在大量的集成商手裡面 。
“在開展渠道之前,紅芯一定要確保自己是有足夠強大的標杆案例去支撐渠道,去做規模化複製,同時也一定要確保產品、解決方案經過了頭部客戶嚴格的打磨,這樣供應商 踩過的所有坑就可以避免渠道在實施過程中再犯。”
目前,紅芯的客戶已涉及高端製造、能源、交通基建、金融、政府等對於安全性高度關注的行業,並為國務院、國資委、中車集團、中遠海運、比亞迪、中弘股份、億利 集團等數十家top級企業和大型政府機構提供服務。
5月7日下午,已經在微博“消失”了四個月的賈乃亮首次更新微博。 文字只有簡單的三個字“今晚見!”配圖則是他於當晚開播的新劇《誓言》劇照。
來自東北的唐菀在《人民的名義》內飾演美女檢察官林華華後聲名鵲起,4月17日,曹雲金在微博公佈當爹喜訊:“2018.04.17,6斤3兩的小公主Sugar駕到, 感謝各方關心,母女平安,老婆辛苦啦”。
網易云音樂下架周杰倫原因曝光 網易云就下架周杰倫歌曲過程中工作失誤致歉
網易云音樂4月1日發全體私信,因版權問題下架周杰倫及其公司的歌曲。 此舉首先引發網友猜測該平台是否擁有周杰倫歌曲的正版授權,隨後有網友爆料網易云音樂在下架後掛出標價400元的周杰倫熱門歌曲合集售賣,引粉絲質疑。 網易云音樂剛剛微博發聲明向用戶致歉,並表示:版權到期未能續約。