Akamai Korea đang đặt mục tiêu mở rộng hiện diện tại hai thị trường khó tiếp cận là khu vực công và khối tài chính tại Hàn Quốc, trong đó zero trust được chọn làm trục chiến lược, còn Guardicore và EAA là hai sản phẩm chủ lực. Công ty cũng cho biết đang chuẩn bị các chứng nhận bắt buộc để đủ điều kiện tham gia sâu hơn vào khu vực công.
“Mục tiêu của chúng tôi trong năm nay là tiến vào thị trường bảo mật của khối tài chính và khu vực công. Chúng tôi đã bắt đầu trao đổi với trụ sở toàn cầu về kế hoạch này. Công ty cũng sẽ hoàn tất các chứng nhận quốc gia cần thiết để tham gia thị trường khu vực công”, ông Lee Kyung-jun, Giám đốc điều hành Akamai Korea, cho biết trong một cuộc phỏng vấn gần đây.
Theo ông Lee, khối tài chính đang mở ra thêm cơ hội khi các quy định về tách mạng được nới lỏng. Trong khi đó, tại khu vực công, mức độ quan tâm đến zero trust gia tăng cũng tạo điều kiện thuận lợi hơn cho các nhà cung cấp quốc tế.
Ông cho biết Akamai Korea hiện chuẩn bị đáp ứng các yêu cầu chứng nhận cần thiết, gồm CC (Common Criteria), đánh giá hợp chuẩn an ninh và xác nhận chức năng bảo mật.
Akamai nhấn mạnh sẽ lấy chiến lược bảo mật zero trust làm mũi nhọn để mở rộng hiện diện trong khu vực công. Theo hãng, hai trụ cột quan trọng nhất của chiến lược này là Guardicore - sản phẩm microsegmentation - và EAA (Enterprise Application Access), giải pháp ZTNA (zero-trust network access) trên nền tảng đám mây.
Microsegmentation là công nghệ chia nhỏ môi trường CNTT thành nhiều vùng kiểm soát chi tiết để quản lý lưu lượng ở cấp độ sâu hơn, qua đó hạn chế tối đa nguy cơ tấn công lan rộng. Trong khi đó, EAA cho phép truy cập an toàn vào ứng dụng doanh nghiệp mà không cần sử dụng VPN.
Ông Lee cho rằng microsegmentation ngày càng trở nên quan trọng trong bối cảnh AI được ứng dụng rộng rãi. Theo ông, khu vực công cũng đối mặt với nhu cầu tương tự, trong khi năng lực cung cấp giải pháp từ các doanh nghiệp bảo mật nội địa vẫn còn hạn chế, qua đó mở thêm cơ hội cho Akamai.
Người đứng đầu Akamai Korea nhận định trọng tâm của bảo mật hiện đã chuyển từ phòng thủ theo chu vi sang giảm thiểu thiệt hại và kiểm soát rủi ro trong giả định hệ thống đã bị xâm nhập. Ông nói bề mặt tấn công tiếp tục mở rộng cùng với AI, khi công nghệ này vừa có thể bị khai thác để tấn công, vừa có thể được dùng cho phòng thủ.
Từ góc độ đó, ông nhấn mạnh microsegmentation đang trở thành một thành phần thiết yếu. Ông cũng bác bỏ quan điểm cho rằng giải pháp này quá phức tạp, đồng thời cho biết nhiều khách hàng sau khi triển khai đánh giá sản phẩm dễ sử dụng.
Akamai cho biết Samsung Life đã xây dựng hệ thống bảo mật zero trust dựa trên Guardicore nhằm tăng cường an ninh nội bộ. Theo mô tả của hãng, giải pháp được cài đặt không chỉ trên máy chủ mà còn trên cả PC, từ đó hình thành cấu trúc hỗ trợ nhân viên làm việc từ xa.
Ông Lee cho biết công ty đang tập trung tiếp cận các doanh nghiệp dẫn đầu trong từng ngành. Năm ngoái, Akamai đã có các dự án tham chiếu cho Guardicore trong nhiều lĩnh vực như viễn thông, tài chính, bảo hiểm, ôtô, bán dẫn, thép và đóng tàu.
Ông nói nhu cầu đối với microsegmentation tiếp tục tăng. Khi vấn đề “Anthropic Mitos” nổi lên, bài toán ứng phó với Mitos trở thành mối quan tâm quan trọng trong nhóm tập đoàn lớn, kéo theo mức độ quan tâm đối với microsegmentation gia tăng.
Akamai hiện cung cấp các sản phẩm bảo mật chủ lực ở cả mô hình đám mây lẫn triển khai tại chỗ. Tại Hàn Quốc, công ty cho biết nhu cầu với mô hình triển khai tại chỗ vẫn ở mức cao do các yếu tố liên quan đến quy định.
Theo ông Lee, microsegmentation đang chuyển từ vị thế “có thì tốt” sang “bắt buộc phải có” ở hầu hết các ngành. Ông cũng cho biết Akamai sẽ thúc đẩy phiên bản gọn nhẹ hơn để nhóm doanh nghiệp vừa và nhỏ cũng có thể triển khai.
Khởi đầu từ mảng CDN (Content Delivery Network), Akamai bắt đầu tăng tốc hoạt động bảo mật tại Hàn Quốc từ khoảng năm 2010. Giai đoạn đầu, công ty tập trung vào các sản phẩm gắn với CDN như tường lửa web, quản lý bot, bảo mật nội dung, bảo mật tài khoản, chống tấn công DDoS và bảo mật DNS (Domain Name System).
Từ năm 2021, Akamai bắt đầu mở rộng sang mảng bảo mật doanh nghiệp, tách biệt rõ hơn với hoạt động CDN truyền thống. Gần đây, hãng tiếp tục mở rộng danh mục sang bảo mật API và bảo mật trình duyệt, bên cạnh microsegmentation và EAA.
Công ty cũng đẩy mạnh M&A để bổ sung năng lực sản phẩm. EAA là giải pháp Akamai có được thông qua một thương vụ mua lại, còn ở mảng bảo mật trình duyệt, hãng tham gia thị trường này dựa trên LayerX - doanh nghiệp mà Akamai đã nắm quyền kiểm soát từ tháng 5.
Theo Akamai, điểm khác biệt của LayerX so với các trình duyệt bảo mật truyền thống là không yêu cầu cài đặt một trình duyệt riêng, mà có thể hoạt động trên chính trình duyệt hiện có. Ngoài bảo mật trình duyệt, LayerX cũng cung cấp các tính năng bảo mật AI trong bối cảnh thị trường liên quan đang mở rộng.
Ông Lee cho biết LayerX có thể được triển khai tương đối dễ dàng và khách hàng không cần thay đổi hạ tầng hiện hữu. Giải pháp này cũng tích hợp các tính năng EDR (Endpoint Detection and Response) và DLP (Data Loss Prevention).
Bên cạnh đó, Akamai đang phát triển thêm các tính năng bảo mật AI ở cấp độ ứng dụng và dự kiến sẽ sớm tung ra bản beta.