小熊在线 | 比价网 | 动漫频道 | 专题 | 俱乐部| 小熊论坛| 今日全部
热点推荐
当前位置:首页 > 企业 > 企业级网络 > 新闻 >

做核心数据的捍卫者,Imperva亚太区副总裁Stree Naidu专访

文章来源: 作者:小熊在线_葡萄 日期:2014年05月12日

    2014年5月8日,总部位于美国的企业安全公司Imperva在上海威斯汀大饭店举行了媒体见面会。Imperva亚太及日本区副总裁Stree Naidu先生和中国区总经理王曦瀚亲临现场,和在场媒体分享了正在演变的企业安全情况,Imperva在企业安全领域的领先技术以及最新的产品信息。

Imperva公司(NYSE:IMPV)是企业安全领域第三大支柱——数据中心安全的领导者,其全新的保护层专为物理及虚拟数据中心而设计。近日, Imperva发布了其最新SecureSphere10.5版本。此举表明Imperva正着力解决由日益复杂的IT基础架构带来的大规模安全隐患,为企业提供业界领先的内部威胁防范方案。

在整个见面会过程中,Imperva亚太及日本区副总裁Stree Naidu先生详细阐述了Imperva的产品定位及开发理念,对我本人而言主要有以下四点体会:

一、Imperva在企业安全领域不同于传统同意上的杀毒和防火墙软件,它和赛门铁克、麦克菲等其他安全厂商的定位也不尽相同,Imperva在整个企业级数据的防护上是最全面、最精准的;

二、Stree Naidu先生反复强调Imperva是基于应用层的防护,基于核心数据的安全防护;

三、Imperva在亚太以及中国的发展速度惊人,在中国已拥有众多重量级的金融行业和IT行业的客户,这一点确实超出了我本人的预料;

四、对时下火热的大数据概念,Imperva认为这仅仅是个开始,持有比较谨慎的态度。

会后,小熊在线有幸对Stree Naidu先生和王曦瀚先生两位高层进行了专访,以下是本次专访的精华部分。

问:我有个概念没有搞清楚,Imperva一直强调说自己不是杀毒软件也不是防火墙,是基于应用层的防护技术,但是传统的杀毒软件是从底层架构上就防范了安全威胁,Imperva和它们的区别到底在哪里?

Stree G. Naidu:实际上现在个人的应用,大多数的情况,应用的内容不是在电脑上面,实际在Web应用上面、服务器上面或者说你通过网银的话,实际上在数据库里面。那部分数据的安全才是最重要的,光让电脑杀毒,那只能保证你自己个人的电脑安全。

我们现在所考虑的问题并不是说Imperva要替代任何的杀毒软件或者是防火墙,因为我们大家所做的事情是不一样的,防火墙和杀毒软件一样的重要。但是对于一个企业的安全来讲,我们不能光看防火墙跟杀毒,而是你要看到基于在另一端,在企业应用或者数据中心那些核心数据的安全,那是我们要做的事情。

问:我想了解一下你们在云服务方面的一些情况。比如说我现在就是一个客户,要保护我的数据安全,但我可能用不到完整的软件功能,我可能只需要一部分,或者一个模块化的东西。你们有提供云端的模块化的服务吗?

Stree G. Naidu:我们其实有几个模型,在云端的WAF端,但是大多数客户在了解之后,还是会趋向于用完整的软件。

问:现在大数据很热门,感觉Imperva有一点低调,市场宣传的时候可以提一下大数据的概念,好像我们没有刻意强调这一点。

Stree G. Naidu:我们近期收购的Skyfence就是跟大数据有关的,但是在我来看,大数据对于客户来讲仍处在一个了解的阶段,我认为整个市场其实也属于摸索、了解的阶段。

问:一个具体的问题,比如说现在数据中心的网络,我是这个网络中的个人终端,但我笔记本电脑拿出去,在外面感染了病毒,我重新到这个网络的时候,我在外面感染的病毒,我们Imperva是怎么防护的,会不会有这样一个识别的过程,也就是来自外网的威胁。

Stree G. Naidu:我们有一个专门的解决方案,是面向我们保护敏感数据的,例如有人用他的电脑做跳板,拿我们数据中心的核心数据了,这一块我们有解决方法。但因为我们不是防病毒厂家,个人
电脑的病毒防护不是我们的领域。

刘沛旻:刚才说的,我们有一个服务,就是ThreatRadar。这个ThreatRadar里面我们有一个防止欺诈功能,背后的意思是说我会判断你在连接到我的在线网银的时候,我会判断你的电脑是不是被安装一些黑客控制的程序,黑客控制了你去做银行的转帐或者其他的一些,我们有这样的方案。

问:每个企业的规模和业务模型都不同,怎么去选择适合自己企业业务流程和企业规模的安全架构?

Stree G. Naidu:实际上大多数公司的核心安全需求是一样的。从安全趋势来讲,我们建议客户应该多考虑基于应用的敏感性数据。

举几个例子,医院的记录算是一个敏感的数据,医院叫做医院记录。银行的客户记录,站在银行的角度是一个什么什么系统的数据,但实际上这也是他客户的数据。归结到底,这些东西都叫做敏感数据。随着应用的发展,敏感数据其实才是这个客户最重要的资源。因此考虑安全产品的时候,不能光考虑基础外围防护,而要考虑不同的方面,而不同方面所指的是什么呢?实际上是基于应用的敏感性数据的安全。

问:中国的中小企业(SMB)非常多,软件及交互的SaaS模式也是谈论最多的一个方法。在你们这个构架当中,如何界定中国的SMB规模?针对中国市场,这些中小企业的模式在你们产品当中哪些方面的优势可以体现出来?

Stree G. Naidu:实际上是这样的,一个美国的中小企业,可能在中国算是比较大的企业,中国的SMB实际上一般有可能在5到10个人,一个很小的公司。这也是为什么我们推出了Incapsula这个解决方案。这种基于云的安全解决方案,可以让这类企业快速地对CDN、DdoS进行部署和防护,实现WAF的功能。

问:Imperva推出的云SaaS服务,在亚太区的业务增长情况如何?

Stree G. Naidu:我们Incapsula的生意在亚太地区增长非常快。你仔细了解的话,第一个,Incapsula这种服务在我们这边实际上价格非常便宜,刚好适合这种小企业的。另一方面,我们很多小企业似乎比一些大的企业、技术非常好的企业更容易理解Incapsula,或者基于云的WAF这个解决方案。

因为他可能所有的生意基于一个网站,比如说淘宝网店。这个网站出现问题,可能整个生意都要受到影响。所以他会比一些大的企业更了解这个解决方案,更趋向于用这个解决方案。

王曦瀚:其实我每个月都可以看到香港那边有几个客户就进来。

 Imperva SecureSphere平台

专访的最后,Imperva亚太及日本区副总裁Stree Naidu特别指出,“我们引入的新技术,能够让客户自主地定义其安全策略,而不是被动地对安全警报做出反应。Imperva的客户将可以藉此实时监测到数据访问过程中的可疑行为,从而对威胁加以防范。”

可以说,Imperva数据中心安全解决方案填补了终端安全及网络安全的缺口,直接针对企业的物理及虚拟数据中心中高价值的应用程序和数据资产加以保护。我们后续也将进一步保持和Imperva的联系,请大家继续关注。

BEAREYES.COM 北京 日期:日期:2014年05月12日

参考价格:99

查看全国报价>>

周热门处理器排行
  • 热卖
  • 新品
  • 服务器
  • 工作站

©1999-2013 All Rights Reserved 北京小熊在线信息系统咨询有限公司(小熊在线)版权所有

京ICP证020025号 备案编号:京公网安备110108002017号