Cisco并购ScanSafe.

Sina WeiboBaiduLinkedInQQGoogle+RedditEvernote分享




最近Cisco结束了ScanSafe的收购,有兴趣可以参照其官网的声明Cisco has Acquired ScanSafe. 从下述IDC的分析报告可以看出ScanSafe确实是业界领导者,符合Cisco的要做就做No.1的市场发展策略。

image

  

 

先抛开Web Security SaaS这个噱头,根据公开文档,了解一下Cisco几款Web Security产品的安全特性,这样我们也许就更清楚Cisco要并购ScanSafe的意图。

  • 首先看看IronPort的Web安全特性

Cisco在07年初并购了IronPort,耗资达$830 million,但是IronPort的主业是Email安全网关,这一点从其官网的“IronPort创新大事记”就可以看出来。以下抄袭几条主要的:

2003年2月
IronPort推出SenderBase®

世界上第一个、也是最大和最好的电子邮件传输监视网络。由于10万多家ISP、大学和企业的参与,SenderBase可收集全世界25%以上的电子邮件相关数据。

2003年6月
IronPort推出世界上第一个电子邮件声誉过滤系统

IronPort发明声誉过滤功能,也就是在连接层对可疑发件人进行速率限制的过程。该技术正在申请专利,它能将80%以上的垃圾邮件阻止在进入网络之前。

2003年10月
世界上最强大的安全设备,IronPort C-Series™

通过一体化的垃圾邮件、病毒和策略过滤,目前,IronPort C-Series为世界上10家最大的ISP和企业中的8家提供保护。

2004年11月
IronPort发布第二代声誉过滤器

由于强大到有能力在源头阻止垃圾邮件,IronPort开始拦截从主要ISP发出的邮件,制止zombie PC机的威胁,并为所有用户确保Internet更安全。

2005年6月
世界上最强大的安全设备,IronPort X1000™

IronPort发布X1000,其处理电子邮件的速度比传统基于UNIX的电子邮件服务器增加了10倍,并将系统吞吐量提高了400%。IronPort X1000是集成域键(Domain Key)技术的第一个电子邮件设备。

2005年7月
IronPort的SenderBase和声誉过滤器改进了电子邮件验证功能

IronPort发布了对企业和ISP通信的创新研究,它表明声誉数据对提高验证结果是必不可少的。该项研究利用IronPort的 SenderBase电子邮件通信监视网络,说明了利用声誉数据能将验证效果提高10倍。

2006年1月
IronPort推出Web声誉技术

IronPort发布Web声誉技术,这是 IronPort行业领先的多层反垃圾邮件系统所使用的一种创新方法。IronPort的Web声誉技术能够测量一个网站的行为和数据流模式,以评估其可信度。这使IronPort能够立即保护其反垃圾邮件用户免受垃圾邮件、病毒、网络钓鱼和间谍软件的威胁。

IronPort产品也提供几款Web安全网关,应该是副业产品,S160,360,660。

IronPort的Web安全设备主要提供如下特性:

1.Web应用分类以及过滤  — 主要基于URL

参照官方资料“Cisco IronPort Web Usage Control Filtering Categories”。

同已有的URL Filter方案相比,Cisco声称其归类和过滤更智能,当然谁都这样说了。

The real-time categorization feature is powered by the Cisco IronPort Dynamic Content Analysis Engine, which provides exceptional coverage for objectionable content. Compared to legacy URL filtering solutions, Cisco IronPort Web Usage Controls improve identification of objectionable content by over 50 percent.

2.Web声誉(Web reputation)系统

这个术语比较新鲜,我还是第一次听说。

我们来看官方描述:

IronPort systems realizes the importance of URls to detect malware, and has responded by introducing IronPort Web Reputation – an innovative approach that helps protect against a broad range of URl-based threats. This solution asks a simple but powerful question —“What is the reputation of the URl?” When assessing the trustworthiness of a URl, a great deal can be determined by analyzing data that is hard to forge, such as how long the domain has been registered, what country the website is hosted in, is the domain owned by a fortune 500 company, is the Web server using a dynamic IP address and more. by examining a broad set of (close to 50) parameters from an extremely large population, IronPort’s Web Reputation technology can draw a very accurate picture about the trustworthiness of a given URl.

其实归根结底还是利用了URL数据库,对于URL的属性更深入的进行了挖掘,为URL安全分析引擎增加了如下一些的参数:

image

如此这般,用户就可以根据URL的“声誉”来take action了。总体来说,我觉得这是好主意,而且很可能已经申请专利了,建议仿效者要小心行事:-)

3.集成Webroot和McAfee的引擎实现恶意软件分析

这是常见的组合,设备制造商和病毒软件厂商携手来完成网络设备级别的病毒防御以及文件检查功能。好像Fortinet是少数有自身病毒引擎的网络安全设备制造商。

总的来说这款Cisco的这款Web安全产品面向Web Client的安全防护。读者如果使用过这款产品也可以反馈一下感受。(待续)

(1个打分, 平均:5.00 / 5)

雁过留声

“Cisco并购ScanSafe.”有17个回复

  1. 理客 于 2009-12-25 3:43 上午

    CISCO收购扩张的主要基础之一是多年拼搏来的近似垄断的IP基础设备市场带来的高现金牛支持,如果能赶在其华丽转身前足够的打击其利润率,CISCO就危险了,这是CISCO目前的主要危机之一,因为其传统的IP基础产品因为这几年的犯错,已经受到A/H/J的的有效攻击,CISCO未来的命运,也有一部分在H/A/J手里,多年老大不是好当的,也许再过5年,会更清楚一些

  2. ben 于 2009-12-25 6:46 下午

    IronPort是个好东西,只是不够本地化,国内一些小公司做的类似产品,性能上也许稍微差点,但用起来顺手,客户更加buy in。

    思科在某些新产品上对中国市场的忽略由来已久,如果不加以改正,以后会有苦头吃,如果说思科犯了什么错误,这才是最需要重视的一个。至于IP基础设备,已经是红海一片,地盘重新划分是大势所趋,任思科怎么努力也扳不过这个潮流。

  3. ABC 于 2009-12-25 7:51 下午

    中国虽然很重要,但是在通信市场全球比例中还是不高。不过从思科在大陆西南方向的部署来看,其还是十分重视中国市场的。

  4. IKA 于 2009-12-26 2:45 上午

    1楼2楼太夸大中国市场在思科份额的内部地位了

  5. KCS 于 2009-12-26 2:51 上午

    昨天思科中国 所有低端产品降价30%。。。。 巨人也急了。。。

  6. KCS 于 2009-12-26 2:52 上午

    包括28 29 35 37.

  7. 理客 于 2009-12-26 5:54 上午

    思科在中国市场衰退的速度已大部分握在中兴手里,如果中兴的数通能做上来,以华为和中心的死磕状况,再加上HP的3C,思科在中国会迅速的边缘化。如果思科不能在合适的时候完成华丽转身,思科命运担忧,但是往哪里转呀,我看思科在四处出击,但短期内仍然难以明确

  8. ben 于 2009-12-26 7:35 上午

    为啥会掌握在中兴的手里?思科的份额都丢给中兴了?

    中国在思科的整个版图里确实不大,但足够养活一两个H3C,这就够思科头疼的了。

  9. 理客 于 2009-12-26 8:38 上午

    如果你了解在华为和港湾斗智斗勇的日子里的故事可能就有感觉了。商场如战场,在你死我活的斗争里,任何美丽的面具都遮不住人类自私的丑陋,也许极少数虔诚的宗教徒和国际主义者可以例外

  10. 陈怀临 于 2009-12-26 6:32 下午

    我还真没有认真读过一次思科的报表。我感觉APAC地区应该占思科全球营业额比较小的部分。主要还是北美的revenue最大。然后是欧洲。

    华为目前态势是3G和LTE发力,并在全球确实占据主动或第一。但思科在LTE方面的频繁并购公司,不容小觑。。。

    华为目前的新的增长点是数据通信。但冰冻三尺,非一日之寒。core router意义不大。关键是Edge。

    我个人不认为华为数据通信5年之内能对思科和Juniper构成任何实质性的危险。

  11. 理客 于 2009-12-26 8:41 下午

    亚太思科份额不大,原因之一是华为系存在导致的,当然还有亚太平均比欧美太穷了
    思科将来收购移动比如爱立信/NSN是有可能的
    华为如果真的做到向做3G一样做数通,5年时间应该可以威胁思科了,华为需要大量的数通方面的高端海外人才,这一点他们不傻,华为和AL都是以edge为中心的
    juniper技术很好,但没啥危险,一般不特别考虑

  12. 陈怀临 于 2009-12-26 8:58 下午

    理客,你在这里也很长时间了。你有许多想法,特别是对产业链方面。为何不静下心来,为大家,为自己写点东西?

  13. 理客 于 2009-12-26 9:11 下午

    多谢首席!
    为大家写就是为自己写,为自己写也就是为大家写。只是我每天的正式工作和家务都做不完,有一点时间就到咱们弯网瞎扯几句散散心,然后继续干活。
    我希望自己能尽快把工作和家庭顺理一个段落了,有时间了,写点有用的东西,只是这个时间,不好估计

  14. KCS 于 2009-12-27 1:42 上午

    思科北美收入超过他全部收入的50%。。。(如去年3Q, 北美4.3B, 欧洲1.8B,日本0.3B,亚太0.8B,其他地方0.9B,全球一共8.2B)

    这就是为啥当初要和华为打官司了。。 50%什么概念,其他同档次的公司不可能在北美能保持这么大的份额的。。

  15. 数通人 于 2009-12-27 5:08 上午

    中国区在思科大概就1B左右,说大不大,说小也不小,不过老钱还是挺看重中国和印度的市场的潜力的。

  16. 文殊菩萨 于 2009-12-27 8:59 上午

    只是这潜力要变成cash,如果思科不是在产品方案上和对手拉开较大差距,近几年估计很难

  17. ben 于 2009-12-28 7:18 下午

    思科在中国的盘子不大,主要原因是土狼都太凶猛,这还是华为正式进入企业市场之前的数字。如果华为真进来了,凭借其在全球的执行力,思科会很麻烦的。

    核心路由交换目前可能只有思科和juniper说话,但企业级市场大量需要的是中低端的接入产品,HP在北美把思科打得冒汗的交换机,有那一款是高科技产品?