觀點

資安國產商展現實力(上)

2003 / 08 / 25
資安國產商展現實力(上)

文/邱詩琁


整理發現使用者的需求和困難,可歸納為以下幾點:

* 資安產品價格普遍較高,申請預算不易。

* 有些使用者表示,即使固定會產生許多報表供其參考,但一堆原文報表看了就頭疼,看完了也不知該做些什麼。

* 產品功能強大,但需要的只有一小部份而已。如同買一隻功能炫目的手機,卻只是用來播接電話。

* 曾遇過產品發生問題,連原廠來也無法解決。究其原因可能是外商在台以業務、行銷人員為主,即使是透過代理、經銷商處理,也有可能發生技術不足以因應的狀況。



而在產品使用方面,一些國產研發廠商所提供的產品或服務,剛好可以彌補此部份的需求,而獲得了某些使用者的青睞。國產的資安廠商在哪裡?專研哪些技術?提供什麼服務?在經過另一波針對國產商的問卷調查和訪談後,我們歸納出了以下數點國產商普遍認同的優勢所在,也看看各家國產商的專長何在。

中文介面 平易近人
「中文化」是國產商訴求的一大特色、優勢所在。一位使用者描述到,英文當然也都看得懂,不過看到中文就是多了份親切感,也較不會有外來產品翻譯成中文的繞口描述,當然渴望使用的產品能中文化。中華龍網董事長蔡銘桔提到,畢竟國外IT人員的專業水平較國內好是不爭的事實,有時國外產品的弱點解說對國內IT人員來說還是略嫌艱澀。中華龍網推出的DragonSost弱點評估軟體,採中文的圖形介面、報表,更淺顯易懂的弱點描述,可以讓使用者更易瞭解以自行修補弱點。


中華數位科技推出多款以SQR為品牌的資訊內容安全服務解決方案,包括Mail SQR電子郵件保全專家、Web SQR網站安控管理專家等。除了中文化介面外,Mail SQR可以針對簡繁體郵件內容轉換過濾,中華數位總經理劉孟達表示,提供繁簡功能轉換,其著眼點在於更大的包括大陸、香港的亞太市場。原先是為了公司自身的需求,而自行研發郵件過濾系統的智邦科技,由於公司內部使用成效良好,於今年順勢將其商品化,推出MailGuard產品。因為是完全由使用者的角度出發,因此各項功能也更為實用。


台眾電腦去年底推出的NetInsight監測系統,可自動偵測內部電腦及網路設備的IP位址、並監測頻寬,紀錄使用者包括上網、收發郵件、上傳下載檔案行為。以協助企業做內部員工的控管。這些針對企業內部管理安全而應運而生的工具,當然都提供中文化的web介面,及不同訊息的中文圖表,以方便管理者使用。


取得專利 證明技術
針對第四層以上網路技術研發的威播科技,目前擁有三十多名研發人員,以開發入侵偵測系統及頻寬管理器為主。並取得多項專利為其技術能力背書。包括加入Layer3網路封包辨識與分類的IP Routing技術;及藉由快速比對之演算,可加速Layer 4 網路資訊流分類的Ternary-Stream技術,都已應用在其相關產品上。


不同於市面上多數的軟體產品,威播IDS產品為硬體(Appliance)架構,最新的NetKeeper強調可達GB的速度效能。以最早代理國外ISS入侵偵測系統軟體產品,而成為國內入侵偵測產品原老的鈺松國際,於六月初推出了自有品牌的硬體產品,結合了入侵偵測、防火牆、VPN、頻寬管理功能的GuardAngel多合一安全防禦系統,並結合其去年底推出的安全監控中心(SOC)的委外服務(MMS),以符合中小企業或學校單位的需求。


取得了數個專利號技術的優碩科技TrustView機密文件生命週期安全控管,藉由防止電子文件盜拷、控制電子文件的租借效期方法,除了控管複製、列印、修改、另存、有效期間等權限,還可遙控讀取後的使用權限,並藉由TrustPass專利技術,做文件內容與加解密金鑰的雙重加密,及使用端與伺服器端相互認證的設計(PKI)。取得美國專利技術的瓦瑟科技,則是將資料讀取寫入的獨到技術,應用在Pro Magic Network多人電腦防護解決方案及企業安全整合方案中。代理多項資安產品的寬華網路科技,亦針對電子郵件通聯紀錄,推出硬體平台裝置(Appliance)產品MailDVR3.0,並針對此產品技術申請專利中。


針對需求 整合功能
有些資安廠商原先是做網路頻寬管理等網路設備起家,順理成章地跨入了網路安全的領域。德恩資訊於兩年多前投入負載平衡/頻寬管理的產品研發,看好的是台灣網路的普及率。雖然專線成本不斷下降,不過德恩資訊行銷業務副總黃祖鑫認為,透過動態頻寬管理才能有效率地使用頻寬,並提供高可用性(HA)的備援機制,及高品質的傳輸服務,可以真正為企業減少開支。德恩資訊推出的Q-Blancer系列,從針對中小企業到大型的學校單位,具備inbound、outbound及Firewall的負載平衡功能;其policy設定可貫穿Load Balance、NAT、Firewall、QoS一次完成;Multi-V架構則是取其可支援VPN、VoIP負載平衡而命名。黃祖鑫提到,遇到這次因SARS風暴而走紅的視訊會議(Video Conference),又多了一個"V"。德恩將台灣視為主要的練功所在地,未來將觸角延伸至歐洲、韓國等市場。


@0:同樣在負載平衡是場耕耘有成的亞盛科技,以L4~L7高階網路設備製造商為定位,同樣是將頻寬、分流與管理整合起來,推出AscenLink智慧型頻寬整合管理器,並內建封包檢查技術,以防護DoS等攻擊。強調早跨入頻寬管理市場的爭鋒科技,其EZLinx產品線除了連外線路備援、流量負載平衡、雙機排錯等訴求外,同樣增加了反駭安全措施,內建Packet Filtering、Anti-Dos、Anti-Ddos、Anti-Scan等保護功能。


先從負載平衡產品切入市場的桓基科技,除了PowerStation負載平衡VPN防火牆外,則將產品線延伸至防毒領域,包括VirusSherlock、MailSherlock軟體。威創科技推出的負載平衡產品OptiQroute2100系列,則採RISC CPU架構,其2180產品並採用電信級的雙電源雙風扇模式以供備援。另一OptiQroute1900系列,則除了防火牆功能外,還納入了IDS(入侵偵測)、IPS(入侵預防)功能。


機動性強 量身訂做
凱隆智慧行銷助理副總王偉萍表示,國產商的機動性和配合度都很高,客戶有任何需求或是觀察到台灣市場的任何動向,都能更即時、快速的反應。亞盛科技也提到,當初在研發階段時,便積極收集客戶的需求,並以最短時間反應市場需求為目標。


為了符合客戶的不同需求及網路應用架構,中華數位科技結合其擅長的系統整合服務及資安產品,協助客戶導入建置。PKI產品多為專案導入的方式,視客戶的環境、需求而定,建置時間較長,但同時也是本土廠商更易發揮的領域。凱隆智慧架構在PKI環境,並為了符合客戶的多樣需求,將功能做了更細的劃分。包括登入授權管理、檔案安控管理、郵件安控、列印安控、內容更新管理,到協助管理者做稽核安控、政策管理。並結合硬體Token產品,將憑證存放在硬體鑰匙中,達到更安全的防護。


將於七月針對新產品DataCert V1.0做促銷的數位國際認證,運用權限控管、時間戳記等PKI技術應用,達到數位資料的安全控管功能。另一廠商影像電腦,亦強調可因應客戶需求,做企業內CA建置,並符合國際標準PKS#7數位簽章及驗章格式。


資通電腦推出的uPKI系列產品,除了有電子郵件控管、單一簽入系統外,從安控軟體、憑證及智慧卡管理維護工具,到針對政府PKI環境所推出的GCA安控伺服器等一應俱全,除了將PKI應用做多方面延伸外,也針對高安全需求的政府單位量身訂做解決方案。


價格合理 服務即時
多數廠商都表示,相較於國外知名產品,其價位可是親和多了。許多廠商主打中小企業市場,除了價位讓中小企業主絕對負擔得起,功能也已足夠。中華龍網DragonSoft的產品不採IP授權的計價模式,蔡銘桔表示,相較於國外產品在價格上有極大的競爭力。劉孟達也提到,中華數位產品和國外類似的產品相較,約有四成的價差。


國產廠商及其產品有極大的服務加值空間,由於研發人才、技術支援的人力都在國內,顧客若使用產品或遇上什麼問題,都可以就近解決。威播科技便表示,成立有專業的安全服務團隊(Broadweb Security Service Team),定期提供最新駭客資料庫,供客戶Online Upgrade。此資料庫乃是與各大機構合作,記錄整個事件發生時的整個封包,蒐集長時間的紀錄,再加以人工統計分析,能降低IDS最為人所詬病的誤判率問題。


資安先進 打出品牌
提到知名的國產資安廠商,防毒大廠趨勢科技是許多人的第一聯想,許多國廠商也希望有朝一日能打出響亮的品牌,甚至能成為國際上的知名產品。合勤科技是另一個拓展海外市場有成的防火牆廠商,從網路產品再切入防火牆市場,合勤主打中小企業市場,強調功能不輸大廠產品,價位卻親和許多。目前在歐洲擁有極高市佔率,在丹麥、挪威、瑞典及德國都設有據點。合勤科技行銷企畫李曉玫表示,價位合理及切對市場是合勤科技能夠成功打入歐洲市場的主因。合勤計畫今年下半年將力推台灣市場,在台打響其知名度。


國產商中最早自行研發防火牆的臺華科技,近年已將重心移至大陸。臺華科技黃富惠表示,最早是嗅到了網路安全的需求及市場,而選擇以當時客戶會有明顯需求的防火牆產品切入。臺華針對閘道端(gateway)、主機端(server)、個人端(Client)發展出了各自的防火牆產品,並可整合三者達到區域聯防的效果。


除了耳熟能詳的老字號資安廠商,這幾年跨足資安領域的廠商,多是因為感受到市場及客戶的需求而投入,雖已具備自行研發的能力,但品牌知名度不夠,或客戶對產品不瞭解,是眾多國產資安商面臨的最大難題。除了不斷強化最根本的技術能力外,如何行銷,如何搏取客戶信任,考驗著這群技術研發人才。


相較於大陸將資訊安全視同為國家安全,對相關產品嚴格把關,甚至擔心外來品牌埋有後門,而積極推動國內資安市場及廠商的發展。國內在此方面則嫌欠缺。安全產品是為了將不可預期的威脅、損害降至最小,因此獲得使用者的信任最為重要,否則安全產品自身卻不安全,又如何讓使用者安心。針對資訊安全產品的檢測認證制度,目前經濟部已委由工研院做相關的規畫,而國外的知名認證,如防火牆產品的ICSA認證,及購買前的試用服務,都可最為考量。形形色色的國產自我研發產品可做為另一種選擇和嚐試,套句使用者說的話,豈碼被埋後門的機率比較小。





資安國產廠商專利技術列表











公司名 專利號 技術名稱 技術特殊處
威播科技

 

 
台灣專利發明第
123135 號,美國專利實審中
IP
Routing