美國得以在有關“中國黑客威脅”的輿論中占據上風,與Mandiant的APT1報告密切相關,作為一家成立不久的小安全公司,Mandiant僅憑一篇報告就影響到了大國間政治平衡;FireEye去年銷售額也并不高,但它的防APT產品卻改變了整個美國的攻防態勢。
由此看來,提高國家整體安全實力,獨立安全廠商的角色無可取代。在安天實驗室首席技術架構師肖新光(江海客)看來,獨立安全廠商的重要價值體現在:對外,它是產品與服務的防御屏障,是國家安全戰略的價值同盟者,是整個民族信息產業的屏障;對內,是產業結構屏障,能對互聯網寡頭構成制衡——因為它具有獨立的價值觀、話語權、表達能力和對正義感的理解。
不過最近記者在跟一些本土安全廠商溝通中發現,目前,中國獨立安全廠商的生存環境卻不容樂觀。一方面,在國內市場,安全市場內需并沒得到很好的盤活,安全市場實際需求有限,屬于獨立安全廠商的市場空間更為有限,生存極為不易,并且,由于競爭環境的混亂,需要增強安全能力的互聯網寡頭正逐步加速對安全廠商的兼并,這就帶來獨立安全廠商另一個結局——淪為互聯網寡頭的戰略布局點,失去獨立性;另一方面,在國外市場,美國等西方國家加大了對中國安全企業的限制,阻止其進入美國市場,而美國網絡安全市場是全球最大、也最成熟的。
雖然獨立安全企業是整個國家信息安全治理、防御的重要支撐點和載體,但在目前中國安全的產業布局中,這類企業的話語權仍非常有限。而若要增強國家安全防御、設計、循環能力,脫離企業這個載體其實很難實現。不止如此,當中國企業被美國阻擋在門外時,我們也并未展現出應有的博弈能力。一些安全界人士呼吁,政府承擔起保護民族產業健康發展的責任,對外建立防御屏障,對內建立公平的市場秩序。
今天,那些完全堅持原則和技術的本土獨立安全廠商,正在一個非常狹窄的夾縫中尋找生存之地。一位長期從事安全產業的業內人士無奈地向記者透露,現在,一些堅持不下來的安全企業要么墮落,要么逃離:墮落,是放棄了自主研發,走上集成化之路,將國外二三流的產品稍作改動貼個牌,這些產品很可能就被賣進了最敏感的部門;逃離,則是很多優秀的安全研究者和創業者,不得不暫時拋掉國家安全價值認同和民族情感,到境外創業包括后續被境外寡頭收購。
肖新光認為,面對目前的生存環境,獨立安全企業雖然還沒有直接改變規則的能力,但仍需做好自己的事情,不逃離,不妥協,堅持自主創新,等待環境改變。“堅持、專注、等待”,憑此為創造更好的市場秩序做好積累。