元宵 | 又是一年元宵時,何人伴君詩與酒?
2017年2月13日(北京時間2月14日,情人節),RSA Conference 2017正式開幕了。好大的一個安全展覽會,好細分、好細心的一個安全展覽會啊!
好大的安全展會
成為安全新兵之后,我也代表公司參加了幾次國內的安全展,比如去年的武漢安全周的展覽會,如果說場館大小,RSA Conference占地面積比起國內的電信或者廣電、汽車展并沒有大出太多,但是參展的廠商數量,看展的人員(僅僅是今天下午所有培訓和演講環節結束后的人員,就足夠讓人驚訝了)看,規模很大。
雖然凌齡和我們美國同事跟我講,RSA Conference很大,但是還是超出我的想象。12年前,我記得12年前,其實就是北側或南側地下區域的一半多大小的展示區域。當時大公司如RSA、CA的展臺制作面積也就是今天HillStone的規模,布展還不如我們。此次的展會,僅僅是展示部分,就分了南北兩個大展館,里面被各種公司占得滿滿當當,粗粗預估參展的廠商要在百余家的規模。
大公司都集中在北區,超大展位的大多是綜合性或者大型的網絡安全廠家,比如RSA、微軟、Cisco、IBM、HP、CA、PAN、卡巴斯基、賽門鐵克等等公司。而南區展館里,大多數是網絡安全領域的中堅力量。國內參展的企業中,山石網科、山石網科、360、阿里、綠盟、華為幾家公司的獨立展臺面積相差無幾,從整體安全行業的體量上來說也是相匹配的。
能夠成為世界矚目的網絡安全峰會,參與廠家必然非常全面。在這個展會中,英國、韓國、德國和中國都有政府組織的專門區域,一些規模不大的公司會集體亮相,雖然各自展臺不大,但是也是種類齊全。
▲德國、英國、中關村的集體展臺。
當地時間2月13日,大部分時間都是演講和培訓時間,只有在晚上5點左右,各個培訓結束后,各式各樣的用戶才涌入展館,展會會持續到晚上7點結束。瞬間展廳人滿為患!恰逢山石網科的南美同事到美國培訓,順便支持市場部工作展臺講解,我們回來路上問他們是否見到自己區域的客戶,他們說有厄瓜多爾等若干個拉丁美洲和南美洲的客戶和他們相言甚歡,主要咨詢了山石云格和BDS產品的情況,看來從看展人員的覆蓋情況,也真是個世界級的大安全展會。
細分的安全展會
雖然說昨天的博文中列舉了一下此次展會上可能的技術熱點,從展商的標語看,的確威脅情報、機器學習和人工智能、DDoS、云安全、IoT安全是技術方向,但是實際去看又會發現確實是百花齊放,都在一個領域里各個廠家的想法各不相同。大廠商敢于在小領域里嘗試創新,小廠商更是信心滿滿專注耕耘一個領域。
由于今天的任務是初步看看展覽會,就把我隨手看到的一些公司的內容簡單羅列一下。
1、云安全之數據防泄露。回來路上我和小朱說,我其實特想買Office 365的產品服務,確實方便,但是其實對企業來說我如果使用類似服務其實有很大的數據泄露風險。在展會上做相關方向的公司我見到近10余家,還不包括CASB類的廠家。而我們路過VMWARE展臺的時候,他們居然也在講這個話題,我原以為那里的重點應該是NSX。
2、云安全之可視、隔離。由于負責微隔離方向,我格外注意,illumio在北區展館找了個很明顯的區域,介紹他們的方案,而VMWARE、思科、包括山石網科也在介紹我們的產品。還有一些不少在介紹可視化,混合云安全管理的方案,明天我會去重點關注。
3、代碼級的安全,也有不少公司有類似的產品,比如關注代碼泄漏的,關注開源代碼或其他APP代碼引入風險的公司也有好幾家。
記得12年前在RSA上看到一個主題演講前的開場show,講的就是如何提高軟件質量,避免安全風險。
4、運營商的安全服務。在國內運營商在安全周上更多的講如何防范欺詐,這里卻是能見到很多運營商,比如BT、verizon和AT&T,包括最大的CDN服務商Akamai在講自己的安全服務。
5、防范DDoS,好多廠家都在談,做法多種多樣,有個初創公司的人跟我講,他會講粵語,但是不會說普通話,他們做的服務就是集成了DNS等多種手段來防范DDoS。
6、執著的硬件設備商!前幾年看RSA Conference的報道,就說有個公司在那里砸硬件的盒子,沒開展的時候路過那里,看他們又弄了個房間,準備開砸(fortinet、linksys等很多小盒子在那里等待生命終結)。開展后路過,他們已經砸完一個。我負責的產品線是全軟的,但是在展會上還是見到很多硬件設計團隊、以及擅長硬件開發的公司在展示自己的產品,包括我們山石網科。未來看,40Gbps、100Gbps,特別是要把DLP功能加進來,很多人還是相信ASIC+FPGA……
7、做加密的廠家也不少,各種數據的安全、傳輸的安全……
8、再有就是認證的安全解決方案,展會中也很多
9、可視化是我關注的主題。有個廠家的口號非???,叫“every device tell a story”,通過netflow、日志等等,通過可視化發現安全問題的公司很多。
10、關注生產力,進行聯合配置的方案我也很關注,這個是國內介紹比較少的。
細心的展會
最后說一下,這是一個細心的展會。
所有的參展商會拿到一個安卓的智能手機,每個參展觀眾的胸卡里都有NFC的卡片,方便大家收集信息。當然,我覺得國內的微信掃碼也不錯,特別是派一兩個妹子去效果更好。
2月13日下午場,都是一些非常資深的觀眾,所以展會組織方,在會場里準備了啤酒、紅酒和香檳、飲料、水果、點心等餐飲。老外平常見不了幾個活人,活人一旦扎堆兒就愛聊,這樣的設計,讓參展商和與會者都很開心。美酒加技術話題,瞬間時間停滯了,噴啊聊啊!