1
如果說每年ISC上的亮點(diǎn)節(jié)目,必不會(huì)少了安全創(chuàng)客匯。這個(gè)節(jié)目堪比中國(guó)好聲音,采取創(chuàng)業(yè)公司上臺(tái)才藝展示,哦不,介紹自己公司的3分鐘計(jì)時(shí)形式,臺(tái)下評(píng)委團(tuán)進(jìn)行不懟你伐開心的拷問模式,最后打分選出第一結(jié)束。
雷鋒網(wǎng)編輯按照此次創(chuàng)客匯10家企業(yè)的路演順序進(jìn)行了歸納總結(jié),旨在幫助大家熟悉評(píng)委套路以及學(xué)會(huì)反套路。
第一位出場(chǎng)的學(xué)(qi)員(ye)是數(shù)字觀星CEO郭亮。
這是一家基于威脅情報(bào)數(shù)據(jù)的企業(yè)安全運(yùn)營(yíng)服務(wù)商。數(shù)字觀星建立了一個(gè)分布在全國(guó)的檢測(cè)系統(tǒng)“觀星臺(tái)”,能夠幫助用戶檢測(cè)資產(chǎn)和業(yè)務(wù)的分布情況。而根據(jù)檢測(cè)數(shù)據(jù)建立的信息分享中心“星規(guī)“,可以幫助客戶分析他的業(yè)務(wù)資產(chǎn)存在的威脅,提升響應(yīng)速度。
聽完3分鐘簡(jiǎn)介,評(píng)委開始了追刀模式,大概問題都是:
問:歸納起來你在利用威脅情報(bào)做運(yùn)營(yíng),那你與威脅情報(bào)公司最大區(qū)別是什么?
答:威脅情報(bào)公司的情報(bào)會(huì)老化,而我們做的觀星臺(tái)核心特點(diǎn)是幫助用戶梳理企業(yè)資產(chǎn)及流程,擁有足夠鮮活的數(shù)據(jù)。
問:你最強(qiáng)的競(jìng)爭(zhēng)力在哪?
答:數(shù)據(jù)能力。
問:你有渠道可以獲得情報(bào)數(shù)據(jù)?
答:有的。
問:你們目前服務(wù)的客戶有幾家?
答:15家互聯(lián)網(wǎng)企業(yè),已經(jīng)有55家在使用。
問:可以養(yǎng)活自己?jiǎn)???strong>好直白,心顫顫~)
答:現(xiàn)在不可以。
問:什么時(shí)候可以?
答:預(yù)計(jì)明年年底。
第二位出場(chǎng)的學(xué)(qi)員(ye)是四維創(chuàng)智CEO司紅星。
四維創(chuàng)智將核心優(yōu)勢(shì)集中在風(fēng)險(xiǎn)感知也就是威脅感知,其產(chǎn)品線覆蓋公共安全、移動(dòng)安全及傳統(tǒng)安全,提供個(gè)性化定制服務(wù)。其營(yíng)收包括租用、SaaS、科研、銷售,進(jìn)兩年銷售逐漸成為主要營(yíng)收,預(yù)計(jì)第三年?duì)I收可以達(dá)到5000萬。
主持人話筒還沒放下,臺(tái)下評(píng)委就開口了。
問:你們的產(chǎn)品和360相似,怎么和他們競(jìng)爭(zhēng)?(這波事情搞的666)
答:其實(shí)大家所做的大的方向是一樣的,但我們內(nèi)部根據(jù)客戶需求做了許多細(xì)分調(diào)整。也就是我們的產(chǎn)品可能不具有普遍的實(shí)用性,但一定在某個(gè)行業(yè)有自己的優(yōu)勢(shì)特色。
問:你研發(fā)周期特別長(zhǎng)吧?(這個(gè)吧字很微妙)
司紅星:雖然用戶需求各不一樣,但現(xiàn)階段用戶核心問題差不多,只需在產(chǎn)品上進(jìn)行一些插件開發(fā),所以不存在時(shí)間問題。
問:你們公司13年成立,到今天已經(jīng)5年,而去年的收入是1200萬,站在資本的角度其實(shí)成長(zhǎng)較為緩慢。你覺得要想達(dá)到加倍的指標(biāo)該怎么做?(談錢?老尷尬了)
答:今年我們推出了一個(gè)核心產(chǎn)品,這是我們的未來發(fā)展方向。
問:目前你的公司大概45人,而你的發(fā)展路線其實(shí)和傳統(tǒng)的企業(yè)安全公司是一樣的,都面臨做用戶的定制化這一問題。但這45個(gè)人實(shí)際上并不支撐你做拳頭產(chǎn)品,所以你未來憑什么占領(lǐng)這個(gè)市場(chǎng)?
答:我們的確還沒有辦法適應(yīng)很多客戶需求。但是現(xiàn)在我們有錢有精力,可以集中在威脅軟件發(fā)現(xiàn)方面發(fā)力。
第三位出場(chǎng)的學(xué)(qi)員(ye)是無糖信息CEO張瑞東。
無糖信息提供的是反網(wǎng)絡(luò)犯罪整體解決方案,其下有四個(gè)平臺(tái),分別是尋魚(網(wǎng)絡(luò)犯罪線索發(fā)現(xiàn)系統(tǒng)),夜貓(犯罪平臺(tái)分類識(shí)別系統(tǒng)),啼鶯(網(wǎng)絡(luò)犯罪受害預(yù)警系統(tǒng)),黃雀(犯罪網(wǎng)絡(luò)分析研判系統(tǒng))。通過這些產(chǎn)品和服務(wù),可以實(shí)現(xiàn)詐騙網(wǎng)絡(luò)的自動(dòng)分類,及嫌疑人的自動(dòng)溯源,為執(zhí)法部門提升網(wǎng)絡(luò)犯罪治理能力,為企業(yè)提供維護(hù)自身平臺(tái)安全健康的能力。
問:你在產(chǎn)品中提到溯源和犯罪分子的信息,而目前中國(guó)網(wǎng)絡(luò)安全法和個(gè)人隱私保護(hù)的相關(guān)法律越來越嚴(yán)格,你如何平衡服務(wù)與法律合規(guī)性的關(guān)系?(一不留神可能就被警察蜀黍請(qǐng)去喝茶怎么破?)
答:個(gè)人認(rèn)為這是指導(dǎo)性的問題。
問:團(tuán)隊(duì)有多少黑客?
答:9人。我們的平臺(tái)開發(fā)非常快,而且我的人一直24小時(shí)加班。(雷鋒網(wǎng)編輯情不自禁想起前段時(shí)間熬夜猝死的幾例新聞,敲碼誠(chéng)可貴,生命價(jià)更高)
問:對(duì)比競(jìng)品,你的賣點(diǎn)是什么?
答:做反欺詐的公司很多,我們所做的離業(yè)務(wù)更進(jìn)一步。
問:發(fā)展目標(biāo)是把自己賣給大廠還是自己做一個(gè)業(yè)務(wù)?(老板,這么直接好嗎?)
答:我們想成為類似于安全承包商這樣的企業(yè),希望未來的數(shù)據(jù)和模型可以為國(guó)家的反恐提供能力。
第四位出場(chǎng)的學(xué)(qi)員(ye)是海云安的CEO謝朝海。
目前,移動(dòng)互聯(lián)網(wǎng)成為信息安全新的主戰(zhàn)場(chǎng),但移動(dòng)APP的安全防護(hù)存在很多問題,具有很大的風(fēng)險(xiǎn),需要新產(chǎn)品新技術(shù)。海云安從攻防兩個(gè)角度著眼產(chǎn)品研發(fā),推出具移動(dòng)互聯(lián)網(wǎng)特色的移動(dòng)APP漏洞掃描器,智能移動(dòng)應(yīng)用放火墻。
問:你們2015年成立,你們?nèi)ツ晔杖氪蟾哦嗌伲?/span>
答:我們公司是2015年3月份成立,第一年做了200多萬,第二年做了700多萬,今年我們預(yù)計(jì)做到2000萬。
問:移動(dòng)安全產(chǎn)品有很多,市場(chǎng)競(jìng)爭(zhēng)很激烈,你怎么看待這個(gè)問題?
答:在移動(dòng)互聯(lián)網(wǎng)方面大家做的都是防護(hù),而我們做的是安全檢測(cè)。
問:由于移動(dòng)物聯(lián)網(wǎng)和互聯(lián)網(wǎng)結(jié)合,不少互聯(lián)網(wǎng)公司也攙雜了移動(dòng)安全業(yè)務(wù),這些公司以免費(fèi)甚至低價(jià)的形式切入,你怎么看待和這些公司的競(jìng)爭(zhēng)?(雷鋒網(wǎng)編輯眉頭一皺,感覺事情并不簡(jiǎn)單)
答:這個(gè)問題有兩個(gè)方向的滲透,互聯(lián)網(wǎng)公司從萬物互聯(lián)領(lǐng)域轉(zhuǎn)向做移動(dòng)APP,我們反過來從移動(dòng)物聯(lián)網(wǎng)滲透互聯(lián)網(wǎng)、車聯(lián)網(wǎng)和智慧城市方面,這個(gè)千億市場(chǎng),我們也想分一杯羹。
第五位出場(chǎng)的學(xué)(qi)員(ye)是威努特CEO龍國(guó)東。
工業(yè)安全前景好嗎?當(dāng)然好。
威努特工控安全技術(shù)可以簡(jiǎn)單概括為,以工業(yè)大數(shù)據(jù)為核心,基于數(shù)據(jù)發(fā)現(xiàn)的安全領(lǐng)域。在商業(yè)上聚焦電力、石油、石化領(lǐng)域?qū)τ诎踩枨蟊容^迫切的用戶。
問:你在人才儲(chǔ)備怎么考慮?你是找電力、石油石化還是其他領(lǐng)域人才?
答:我們摸索出來后端研發(fā)力量要偏安全,前端負(fù)責(zé)對(duì)接客戶的人才應(yīng)從傳統(tǒng)工業(yè)業(yè)務(wù)公司請(qǐng)過來。
問:聽你的心演講,我感覺工控安全技術(shù)壁壘并不高,或者說就算你做的高也搞不定客戶,搞定客戶都是強(qiáng)關(guān)系型的和銷售。(這這這……)
答:目前中國(guó)的安全市場(chǎng)就是如此,首先要搞定客戶,但是銷售搞定客戶需要很多彈藥,技術(shù)是很重要的彈藥,技術(shù)+服務(wù)推動(dòng)銷售。
第六位出場(chǎng)的學(xué)(qi)員(ye)是錦行科技CEO程鵬。
當(dāng)前網(wǎng)絡(luò)安全問題長(zhǎng)期存在,錦行科技從幾個(gè)角度思考,主要是蜜罐迷惑、發(fā)現(xiàn)、捕獲攻擊者。通過自定義產(chǎn)品,了解他們從哪兒來?到哪兒?想實(shí)現(xiàn)什么?可以實(shí)現(xiàn)重大安全的事件防控,預(yù)計(jì)2018年全球有10%的企業(yè)采用此類產(chǎn)品。
問:你認(rèn)為你做蜜罐或者蜜罐網(wǎng)最大的難度在哪兒?
答:做蜜罐的難度第一是仿真,就是你能夠做到讓別人完全相信,第二是做到隔離,因?yàn)槟愕拿酃抟蔀閯e人的跳板。
問:蜜罐并非新產(chǎn)品,但在十幾年內(nèi)沒有一家公司聚焦做蜜罐成功的,到底是什么原因?(對(duì)著一家做蜜罐的公司問出了這個(gè)問題……)
答:蜜罐出現(xiàn)了十幾年,當(dāng)時(shí)它的技術(shù)支撐不夠,后來有了虛擬化的發(fā)展,一臺(tái)服務(wù)器可以支撐幾十個(gè)蜜罐,甚至組成小型的蜜網(wǎng)。而蜜罐部署和管理問題,由于云計(jì)算的發(fā)展這些蜜罐放在云端,也解決了管理的問題。從攻擊來說,現(xiàn)在網(wǎng)絡(luò)越來越復(fù)雜,必然在企業(yè)內(nèi)部實(shí)現(xiàn)橫向移動(dòng),蜜罐這個(gè)時(shí)候是檢測(cè)比較好的手段。我們團(tuán)隊(duì)從事攻防研究,調(diào)查取證已經(jīng)十多年的時(shí)間,所以我們知道攻擊者怎么來?他做什么?他的目的是什么?我們的蜜罐方向沒有錯(cuò),而且將來會(huì)有很大的發(fā)展。
第七位出場(chǎng)的學(xué)(qi)員(ye)是云安寶CTO王愛兵。
云安寶定位于為租戶上云提供瑞士軍刀。租戶上云的背后是權(quán)限的混亂,而云安寶提供了一套方案,只要?jiǎng)觿?dòng)鼠標(biāo)就可以買到自動(dòng)化運(yùn)維,監(jiān)控,及看起來非常復(fù)雜的組件。
問:聽起來你所做的與國(guó)內(nèi)已有的4A產(chǎn)品很接近,其中的區(qū)別在哪兒?
答:租戶上云后,一方面是對(duì)資產(chǎn)帳號(hào)權(quán)限的管理,以前主要是盒子方式。盒子上云其實(shí)很難,而我們互聯(lián)網(wǎng)化的產(chǎn)品使得用戶購(gòu)買的非常方便。
問:你們團(tuán)隊(duì)組成里面很多都是技術(shù)員或者科學(xué)家,而這些精英對(duì)于用戶需要似乎很難理解?
答:我們的技術(shù)骨干有來自用友、阿里的一些工程師,他們會(huì)把互聯(lián)網(wǎng)化的產(chǎn)品體驗(yàn)帶到安全產(chǎn)品里面。
第八位出場(chǎng)的學(xué)(qi)員(ye)是眾享比特CEO嚴(yán)挺。
眾享比特成立于2014年,致力于分布式技術(shù)的探索,是金融與監(jiān)管科技解決方案提供商。嚴(yán)挺表示,區(qū)塊鏈的市場(chǎng)前景非常大,但估計(jì)5G產(chǎn)生后這個(gè)市場(chǎng)才會(huì)真正的起來。
問:區(qū)塊鏈很有未來,但是未來來之前你怎么養(yǎng)活公司如何變現(xiàn)?
答:我融了比較多的錢,今年收入也持平了?,F(xiàn)在這個(gè)公司是可以堅(jiān)持住,第一個(gè)三年活下去,第二個(gè)三年活下去,那么機(jī)會(huì)就來了。(如此直白的回答)
問:區(qū)塊鏈只是一種技術(shù),那銀行采購(gòu)你的產(chǎn)品的訴求點(diǎn)到底在哪里?
答:我們所做的是區(qū)塊鏈在數(shù)據(jù)庫(kù)上的中間件,并沒有建立數(shù)據(jù)庫(kù)。對(duì)于用戶來說,如果這個(gè)技術(shù)比原來更安全比原來更便宜,他就可以接受。
第九位出場(chǎng)的學(xué)(qi)員(ye)是賽寧網(wǎng)安CEO謝崢。
賽寧網(wǎng)安致力于打造賽事平臺(tái),對(duì)標(biāo)DEFCON賽事。目前已經(jīng)有五款產(chǎn)品,持續(xù)平臺(tái)、競(jìng)賽平臺(tái)、業(yè)務(wù)仿真平臺(tái)、網(wǎng)絡(luò)安全平臺(tái),同時(shí)有安全培訓(xùn)、競(jìng)賽定制服務(wù)等等。
問:國(guó)內(nèi)還有一家企業(yè)永信,和他們相比,你的產(chǎn)品和技術(shù)有哪些優(yōu)勢(shì)劣勢(shì)?(坐在臺(tái)下的永信代表人露出迷之微笑)
答:他們的定位與我們有區(qū)別,他們主攻線上,我們主攻線下和線下培訓(xùn)。
問:業(yè)務(wù)過程中培訓(xùn)的收入和賣平臺(tái)的收入是多少?
答:培訓(xùn)收入占比非常少,今年只有兩百多萬,但這是與客戶建設(shè)聯(lián)系的手段和渠道,有了培訓(xùn)后我們?cè)僮鲞M(jìn)一步的合作,就有可能性。
第十位出場(chǎng)的學(xué)(qi)員(ye)是安百科技CEO王青龍。
安百科技2014年成立,目前專注自免疫體系的應(yīng)用安全,搭建靈蜥攻擊自免疫平臺(tái),將原代碼整合到一起解決應(yīng)用程序的自身安全,讓應(yīng)用程序運(yùn)行時(shí)進(jìn)行自我保護(hù),可以持續(xù)為用戶提供一個(gè)有效的防護(hù)能力。希望成為下一代應(yīng)用安全的技術(shù)提供商,而并非產(chǎn)品。
問:目前客戶群?
答:主要是政府,企業(yè)和銀行類。
問:目前你們的主要收入來自哪些客戶?收入有多大規(guī)模?
答:安百科技2014年成立,當(dāng)年我們沒有做業(yè)務(wù),2015年的收入是700萬,2016年是1200萬,今年預(yù)計(jì)2500萬。
這次安全創(chuàng)客匯就這樣落下帷幕,冠軍花落眾享比特。360集團(tuán)董事長(zhǎng)兼CEO周鴻祎也在頒獎(jiǎng)時(shí)透露了自己的心情,“今天選手表現(xiàn)都很好,我其實(shí)很擔(dān)心有人故意和我發(fā)生沖突以此借機(jī)消費(fèi)我的名氣?!?/span>
噗,總之,這個(gè)評(píng)委加戲的會(huì)就這么結(jié)束了。
本屆安全創(chuàng)客匯,由北極光創(chuàng)投、紅杉資本、沸點(diǎn)資本、賽伯樂資本、君源創(chuàng)投、奇安投資六大資本聯(lián)合協(xié)辦。
評(píng)委陣容是:
360集團(tuán)董事長(zhǎng)兼CEO周鴻祎
北極光創(chuàng)投創(chuàng)始人、董事總經(jīng)理鄧鋒
滴滴出行信息安全戰(zhàn)略副總裁 滴滴美國(guó)研究院負(fù)責(zé)人 硅谷著名安全投資人弓峰敏
君源創(chuàng)投管理合伙人金湘宇
沸點(diǎn)資本創(chuàng)始合伙人涂鴻川
紅杉資本中國(guó)基金合伙人鄭慶生
賽伯樂資本合伙人袁智勇
奇安投資管理合伙人王鵬飛
創(chuàng)新工場(chǎng)總裁特助 原新京報(bào)報(bào)創(chuàng)客部主編林其玲
鈦媒體聯(lián)合創(chuàng)始人劉湘明
安全牛主編李少鵬
愛分析CEO金建華
永信至誠(chéng)董事長(zhǎng) i春秋校長(zhǎng)蔡晶晶
首屆安全創(chuàng)客匯冠軍芯盾CEO郭曉鵬
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。