2012年注定是不平靜的一年,在年末將至,美國動輒以“國家信息安全”為由制造貿(mào)易保護的同時,中國的“國家信息安全”建設(shè)如何完善也被提上了日程。而容災(zāi)備份領(lǐng)域情況也并不樂觀,國外公司占據(jù)了80%的市場份額,這給國家信息安全埋下了極大的隱患。但有幸的是,中國并不缺乏優(yōu)秀的容災(zāi)備份公司和領(lǐng)先的容災(zāi)備份產(chǎn)品。業(yè)內(nèi)知名容災(zāi)備份解決方案提供商─北京和力記易科技有限公司(以下簡稱“和力記易”)則是積極推進容災(zāi)備份市場國產(chǎn)化的領(lǐng)軍企業(yè)。
“思科陰謀”彰顯中國信息安全之困
2012年10月8日,美國眾議院情報委員會發(fā)布了一份認定華為、中興可能危害美國國家安全的報告,而業(yè)內(nèi)一直猜測市場競爭對手思科就是這一事件的幕后推手,其主要目的在于形成“貿(mào)易壁壘”,完全為的是自己的利益。但事與愿違,令思科意想不到的是,此事不僅沒有查到華為、中興的安全問題,其自身安全漏洞及其引發(fā)的安全事故也被相繼挖了出來。
2005年7月12日,承載著超過200萬用戶的北京網(wǎng)通ADSL和LAN寬帶網(wǎng)突然大面積斷網(wǎng),而中國互聯(lián)網(wǎng)骨干網(wǎng)從架網(wǎng)開始,大部分使用的都是思科的路由器設(shè)備;在2010年的黑帽大會上,IBM的研究人員就論證,黑客可利用思科操作系統(tǒng)中后門,對整個網(wǎng)絡(luò)進行控制;而且,在現(xiàn)有思科路由器產(chǎn)品中,仍然在使用上世紀(jì)70年代的加密算法DES標(biāo)準(zhǔn),這一標(biāo)準(zhǔn)很容易通過窮舉法破譯。更為可怕的是,思科居然在OSPF協(xié)議設(shè)計中也使用了DES算法,以實現(xiàn)協(xié)議報文的認證;同時,2012年7月2日,科技資訊網(wǎng)站slashdot上則有信息稱,思科Linksys路由器產(chǎn)品E2700、E3500、E4500三種設(shè)備遠程更新固件,監(jiān)控用戶網(wǎng)絡(luò)使用情況。
而且,在中國的金融行業(yè)、鐵路、海關(guān),公安、工商、教育等政府機構(gòu),思科的份額則達到50%-60%,承擔(dān)著中國互聯(lián)網(wǎng)80%以上的流量的中國電信163和中國聯(lián)通169 ,70%的設(shè)備使用的是思科產(chǎn)品;在民航行業(yè),空中管制骨干網(wǎng)絡(luò)則100%為思科設(shè)備。
不難相像,如此高的市場份額掌握在一家美國公司手中,對于國家信息安全意味著巨大的風(fēng)險,甚至是致命的危險。
國外容災(zāi)備份軟件壟斷市場 危及中國信息安全
筆者從IDC 2012年7月的一份調(diào)研報告得知,在容災(zāi)備份領(lǐng)域,國外的六大主流廠商─Symantec(賽門鐵克)、IBM(國際商用機器公司)、 EMC(易安信)、CommVault(慷孚)、HP(惠普)和CA(冠群)壟斷了全球的75.4%的市場。
更為痛心的是,我們遺憾地看到,由于種種原因,中國的企業(yè)甚至是政府部門多數(shù)都在使用國外的容災(zāi)備份解決方案,其份額高達80%以上。這引起了業(yè)內(nèi)專家的關(guān)注,并對其安全性問題提出了質(zhì)疑。
而且,中國信息化已經(jīng)走過20余年,但是仍然沒有核心技術(shù)。無論從市場經(jīng)濟效益還是國家安全角度來說,使用國產(chǎn)軟件是必須的,只有這樣才不會受制于人,也才更有話語權(quán)。
事實上,一旦采用了國外容災(zāi)備份軟件,企業(yè)、國家機關(guān)的數(shù)據(jù)將變得毫無隱私和安全可言,因為所有數(shù)據(jù)都會被其讀取。而如果國外容災(zāi)備份軟件安插后門,后果將不堪設(shè)想!當(dāng)年美伊戰(zhàn)爭時,伊拉克從法國買的防空系統(tǒng)打印機都被美國植入了木馬芯片,以至于在后來的“沙漠行動”中,美國飛行員像在家里玩電子游戲一樣自由自在地來來去去。
政企聯(lián)袂 網(wǎng)絡(luò)安全領(lǐng)域有國產(chǎn)軟件成功案例
中國的信息化起步相對較晚,但是這一領(lǐng)域的技術(shù)卻并不落后,可謂是“后來者趕上”。在中國網(wǎng)絡(luò)安全行業(yè)同樣經(jīng)歷了由國際廠商占絕對市場份額,到國產(chǎn)化占主導(dǎo)地位的過程。尤其是從2000年前后,瑞星、江民、金山等國產(chǎn)安全軟件廠商市場份額則一度超過了國外產(chǎn)品,而現(xiàn)在中國安全市場則主要由360和騰訊、金山、瑞星、江民等國產(chǎn)軟件廠商所占據(jù)。
當(dāng)然,這其中既有國家政策的引導(dǎo),也在廠商自身的努力。但不管過程如何,這都給了我們一個積極的信號:在中國網(wǎng)絡(luò)安全市場,國產(chǎn)軟件完全可以做得比國外軟件更好,從而更好地保護網(wǎng)絡(luò)安全。同樣,這樣的成功模式完全可以供容災(zāi)備份市場借鑒。
優(yōu)秀國產(chǎn)容災(zāi)備份廠商 打造可信任容災(zāi)備份
而值得欣慰的是,在容災(zāi)備份軟件行業(yè),已經(jīng)涌現(xiàn)出了諸如和力記易、愛數(shù)等優(yōu)秀的國產(chǎn)容災(zāi)備份廠商。其中最值得一的是和力記易和其CDP產(chǎn)品─有備無患®備特佳容災(zāi)備份系統(tǒng)(以下簡稱“備特佳”)。
和力記易是一家先知先覺的民族企業(yè),也是一家中國本土容災(zāi)備份和數(shù)據(jù)安全解決方案提供商,而且其產(chǎn)品完全自主研發(fā),擁有完全的自主知識產(chǎn)權(quán),部分技術(shù)可以做到國際領(lǐng)先。早在2000年初,這家公司就為證券行業(yè)提供了True CDP實時備份產(chǎn)品,實現(xiàn)了RPO=0的保護。
而其拳頭產(chǎn)品─備特佳能夠支持幾乎市面上所有的數(shù)據(jù)庫:Oracle、MS SQL Server(包括最新的MS SQL Server 2012)、MySQL、SyBase、DB2、Informix、InterBase等,可對它們進行實時備份。更能在發(fā)生意外時,對這些數(shù)據(jù)庫實現(xiàn)“任意點數(shù)據(jù)回退”(此功能為業(yè)內(nèi)領(lǐng)先功能甚至是獨有功能),并且保證回退的數(shù)據(jù)100%可用,實現(xiàn)數(shù)據(jù)恢復(fù)。而且,可以實現(xiàn)異地容災(zāi)和業(yè)務(wù)的接管,將企業(yè)的容災(zāi)從數(shù)據(jù)容災(zāi)級別上升到應(yīng)用容災(zāi)級別。在操作系統(tǒng)方面,備特佳可以支持Windows、Linux(及其衍生版本)和Unix(包括Sun Solaris、IBM AIX、HP-Unix、SCO Unix等),均可以實現(xiàn)實時備份、任意點回退和自動接管 “三大殺手級功能”。UPM備特佳容災(zāi)備份系統(tǒng)同樣支持文件的容災(zāi)備份,并支持增量備份。而且,UPM備特佳容災(zāi)備份系統(tǒng)支持國產(chǎn)操作系統(tǒng)和三大國產(chǎn)數(shù)據(jù)庫─人大金倉、神通(神州通用)和達夢數(shù)據(jù)庫,能夠提供操作系統(tǒng)、數(shù)據(jù)庫和容災(zāi)備份軟件立體式安全解決方案,真正利國利民。
為了國家及用戶的安全,容災(zāi)備份軟件必須要國產(chǎn)化。一方面要靠國家政策的強勢引導(dǎo),另一方面則要國內(nèi)企業(yè)自身的提升。在國家政策引導(dǎo)方面,特別是政府采購及涉及信息敏感的軍隊、軍工,甚至大企業(yè),創(chuàng)新性企業(yè)等需要用國產(chǎn)可信任的災(zāi)備系統(tǒng)。當(dāng)然,單位的信息人員也必須主動選擇可信任的容災(zāi)備份軟件系統(tǒng)。
分享到: