供應(yīng)商多如牛毛的安全市場(chǎng)中,是什么讓初創(chuàng)公司脫穎而出?
投資專家和前創(chuàng)始人與您共同分享期間秘訣。無(wú)論是常見(jiàn)網(wǎng)絡(luò)威脅還是復(fù)雜網(wǎng)絡(luò)威脅,公司企業(yè)都想防住。于是,風(fēng)險(xiǎn)投資客將目光投注在了有望做到這一點(diǎn)的初創(chuàng)公司身上。安全新聞中滿是一輪輪令人眼紅的大額融資:最近,BitSight收獲了6000萬(wàn)美元D輪融資,Social SafeGuard 在B輪融資中斬獲1100萬(wàn)美元,Preempt拿到了1750萬(wàn)美元B輪融資,Agari則在E輪融資中吞下4000萬(wàn)美元。
去年是網(wǎng)絡(luò)安全風(fēng)投破紀(jì)錄的一年,248筆交易價(jià)值40.6億美元。
另外,風(fēng)投資金大部分流向了成名已久的公司,比如CrowdStrike和Exabeam,但還有很多投向了相對(duì)較新的初創(chuàng)公司。
Authentic8聯(lián)合創(chuàng)始人兼CEO,被谷歌收購(gòu)后演變?yōu)镚mail的Postini創(chuàng)始人 Scott Petry 表示,現(xiàn)代安全市場(chǎng)嘈雜而緊迫,僅僅因?yàn)闊衢T,人們爭(zhēng)相涌入安全市場(chǎng)。
對(duì)一個(gè)尚未適應(yīng)聚光燈的行業(yè)來(lái)說(shuō),這是個(gè)相對(duì)較新的問(wèn)題。1999年,當(dāng)Petry成立Postini時(shí),幾乎沒(méi)人關(guān)心安全;絕大部分人都關(guān)注網(wǎng)站門戶、應(yīng)用程序和數(shù)據(jù)服務(wù)。因此,該公司沒(méi)攪起多大浪花。如今,隨著網(wǎng)絡(luò)攻擊的不斷升級(jí),整個(gè)形勢(shì)都變了。真正投入防御的安全人員往往被只想在無(wú)處不在的風(fēng)投融資中分一杯羹的人稀釋了。
“問(wèn)題在于,有太多的技術(shù)被投向安全問(wèn)題,但安全問(wèn)題往往不能簡(jiǎn)單歸因于技術(shù)的缺失:投入安全工具的錢越來(lái)越多,但數(shù)據(jù)泄露事件也在同時(shí)增加。而且大多數(shù)事件都不是技術(shù)漏洞引起的,而是監(jiān)管上的漏洞,比如Equinix就是因?yàn)闆](méi)打上Web服務(wù)器補(bǔ)丁才遭遇史詩(shī)級(jí)數(shù)據(jù)泄露。
安全市場(chǎng)眼下并不健康
供應(yīng)商在從客戶的恐懼和不確定感上賺錢,而遭逢數(shù)據(jù)泄露的客戶又會(huì)購(gòu)入更多的技術(shù)來(lái)修復(fù)問(wèn)題,而不是評(píng)估問(wèn)題的根源。這也是人之本性,風(fēng)投資本家和希望得到融資的公司企業(yè)均不能免俗。
那么,這些錢到底都去了哪兒?都用在了哪些方面?為什么某些初創(chuàng)公司就是能脫穎而出?一個(gè)每年都會(huì)有數(shù)百家供應(yīng)商入場(chǎng)的市場(chǎng)又會(huì)發(fā)生什么呢?
投資者都把錢投向哪里
如果問(wèn)題不在技術(shù)身上,那這幾十億的資金都用到哪兒了?
總體上,網(wǎng)絡(luò)服務(wù)需求是在健康成長(zhǎng)的,但該領(lǐng)域受到資助的公司太多,以致大多數(shù)公司都是在勉強(qiáng)維生。
今天的安全市場(chǎng)有兩大趨勢(shì),一個(gè)欣欣向榮,另一個(gè)尚未見(jiàn)成效。
殺軟換代市場(chǎng)非常成功。公司企業(yè)正關(guān)閉老一輩的殺軟代理,代之以融合了終端檢測(cè)、緩解和攻擊預(yù)防的下一代殺軟系統(tǒng)。在下一代殺軟的成功案例上,Cowan點(diǎn)出了 Carbon Black、CrowdStrike、Cylance、Endgame和SentinelOne。
安全投資最成熟的領(lǐng)域就
CrowdStrike聯(lián)合創(chuàng)始人兼首席執(zhí)行官 George Kurtz 對(duì)此表示同意,稱他們能提供全方位終端安全嗎?或者,他們的目標(biāo)只是解決方案的一小部分?
“新的技術(shù)和解決方案不斷涌現(xiàn),客戶的選擇比以前多了很多。很多公司已準(zhǔn)備換掉老舊殺軟,以更有效的解決方案代之。
尚未見(jiàn)成效的趨勢(shì):AI在網(wǎng)絡(luò)安全上的應(yīng)用。
過(guò)去幾年里從風(fēng)投拿到錢的公司,大多鼓吹自己的算法是發(fā)現(xiàn)攻擊的基礎(chǔ)。2014年安全事件井噴的時(shí)候,公司企業(yè)意識(shí)到了風(fēng)險(xiǎn)的上升,想要獲得可見(jiàn)性,以便能夠檢測(cè)復(fù)雜惡意軟件和高級(jí)持續(xù)性威脅(APT)。
當(dāng)時(shí)最誘人的宣傳,便是應(yīng)用AI來(lái)發(fā)現(xiàn)指征攻擊的異常。很多初創(chuàng)公司就此成立,專職檢測(cè)可疑活動(dòng),往安全運(yùn)營(yíng)中心(SOC)發(fā)去成千上萬(wàn)的警報(bào),讓每天只能調(diào)查十來(lái)個(gè)警報(bào)的安全專家無(wú)所適從。如果沒(méi)有足夠的分析師來(lái)深挖警報(bào),確定警報(bào)有效性,那么異常檢測(cè)幾乎是沒(méi)什么用的。進(jìn)入SIEM的絕大多數(shù)警報(bào)甚至都沒(méi)人看。
但是,專注AI的初創(chuàng)公司依然源源不斷地涌現(xiàn),創(chuàng)始人們依然想從此技術(shù)上獲益盈利。只要他們繼續(xù)探索AI用例,公司企業(yè)就會(huì)持續(xù)受到風(fēng)險(xiǎn)投資。
還將持續(xù)成長(zhǎng)的技術(shù)包括基于云的解決方案、結(jié)合了現(xiàn)場(chǎng)和云端的混合解決方案、融合了機(jī)器學(xué)習(xí)和AI的安全解決方案,以及有關(guān)身份的任何技術(shù)。身份分析、身份治理和新的身份驗(yàn)證技術(shù)將會(huì)越來(lái)越重要。
格雷洛克風(fēng)投公司合伙人 Asheem Chandna 預(yù)測(cè),
初創(chuàng)公司成功必備素質(zhì)
首先,其技術(shù)要有用,且適合企業(yè)應(yīng)用場(chǎng)景。
網(wǎng)絡(luò)公司不僅要開(kāi)發(fā)出強(qiáng)有力的防御產(chǎn)品,該防御產(chǎn)品還得能應(yīng)用到企業(yè)環(huán)境中。安全主管不得不考慮新工具的有用性。自己做的東西能被企業(yè)切實(shí)用上,是通往成功的關(guān)鍵因素。
在微觀層面上,打造安全技術(shù)的公司應(yīng)處理小問(wèn)題,而不是妄想解決一切。成功的公司都是專注于解決某一特定的窄面問(wèn)題。很多公司是太想一口吃成個(gè)胖子,而忘了什么叫“貪多嚼不爛”。
沒(méi)有哪家初創(chuàng)公司能搞定所有問(wèn)題,安全領(lǐng)域的多樣性令人難以想象,但在某一細(xì)分領(lǐng)域領(lǐng)跑全球還是可以做到的。只要能夠快速解決特定問(wèn)題,圈定客戶,然后繼續(xù)成長(zhǎng),初創(chuàng)公司在安全市場(chǎng)上確立自己的品牌就會(huì)容易得多。總結(jié)起來(lái)就是:解決一個(gè)問(wèn)題,解決得非常好,然后為更多的人解決這個(gè)問(wèn)題。
成功的初創(chuàng)公司知道聘用會(huì)利用網(wǎng)絡(luò)的人。知己知彼百戰(zhàn)不殆,阻止黑客入侵最好的辦法就是用黑客對(duì)付黑客。而硅谷其實(shí)并沒(méi)有太多黑客。旨在遏阻重大攻擊,尤其是國(guó)家級(jí)黑客攻擊的新公司,需要圍繞曾經(jīng)站在攻擊者角度行事的人的專業(yè)知識(shí),來(lái)打造自己的產(chǎn)品。這對(duì)初創(chuàng)公司和公司未來(lái)的客戶都有好處。
聘用合適的金融專家也很關(guān)鍵。做生意就是場(chǎng)數(shù)字游戲,建立在金融及招聘策略之上的數(shù)字游戲。CEO必須聘用了解金融健康基本原則并能遵照?qǐng)?zhí)行的雇員。
如何確定初創(chuàng)公司是否值得砸錢
在吵雜的安全市場(chǎng)中采購(gòu)的安全主管,面臨著用有限的預(yù)算挑出最恰當(dāng)?shù)?a href=http://www.yizongshi.cn/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全技術(shù)的難題。IT經(jīng)理在衡量新工具優(yōu)劣的時(shí)候,怎么才能判斷該工具背后的初創(chuàng)公司是否撐得下去呢?
首先要考慮的就是其技術(shù)團(tuán)隊(duì)的品質(zhì)。技術(shù)團(tuán)隊(duì)不卓越,你是不太可能拿到世界一流的解決方案的。不妨審查一下該公司創(chuàng)始人的背景和履歷,看看他們都曾在何處就職,曾經(jīng)做出過(guò)什么東西。
安全領(lǐng)域里,適應(yīng)現(xiàn)有架構(gòu)比理論上完美而很難實(shí)際應(yīng)用更重要。
然后,想想這家公司是怎么營(yíng)銷其產(chǎn)品的。尋找只會(huì)解決問(wèn)題的公司要不得,你該合作的對(duì)象應(yīng)是在用產(chǎn)品來(lái)解決你的問(wèn)題的實(shí)例的過(guò)程中,來(lái)闡述其產(chǎn)品概念的公司。
成功的公司都是以客戶為中心的,其創(chuàng)新也是圍繞客戶需求進(jìn)行。對(duì)安全公司而言,很重要的一項(xiàng)能力,就是能夠展示可以完美接入客戶已有技術(shù)的安全解決方案。要求顛覆公司已有系統(tǒng)的解決方案沒(méi)人喜歡。
最后,考察一下初創(chuàng)公司背后金主的品質(zhì)。如果值得信任的風(fēng)投公司對(duì)該初創(chuàng)公司的成功充滿信心,那就是個(gè)好兆頭。
前瞻:泡沫何時(shí)爆
安全市場(chǎng)已有數(shù)千家供應(yīng)商在競(jìng)爭(zhēng)客戶,每年還有幾百家生力軍加入競(jìng)爭(zhēng)??雌饋?lái)安全行業(yè)似乎不定什么時(shí)候就飽和了。但真的會(huì)擠爆嗎?
專家們?nèi)缃裆袩o(wú)定論。有兩樣?xùn)|西可以阻止安全泡沫爆裂。首先就是不斷增加的安全風(fēng)險(xiǎn)。公司企業(yè)仍會(huì)丟失數(shù)據(jù),他們?nèi)詫⑼度敫噘Y金購(gòu)買能防止未來(lái)事件的工具。
其次,主流安全公司也不能面面俱到。在安全上投入上億美元的著名供應(yīng)商就不太可能還有資源來(lái)自主研發(fā)新的系統(tǒng),并購(gòu)正在研發(fā)新系統(tǒng)的小初創(chuàng)公司是他們的必然選擇。
對(duì)初創(chuàng)公司而言,想要獲得成功,最好致力于客戶的成功,放眼全球招募頂尖人才,并設(shè)立讓雇員充滿信心的企業(yè)使命
抗挫折能力也是初創(chuàng)公司通往成功的必備品質(zhì),尤其是在技術(shù)不斷進(jìn)化的當(dāng)下。能夠緊跟技術(shù)變革的人,才有成功的希望。而市場(chǎng)中尋找新技術(shù)的公司應(yīng)對(duì)具備這些品質(zhì)的公司投以關(guān)注。
很多科技創(chuàng)業(yè)者都適用硅谷那句“快速失敗,常常失敗”的咒語(yǔ),但失敗后更快進(jìn)化也同樣重要??焖倜摲f而出的公司是好公司不假,但一流的公司是那些擁有長(zhǎng)期愿景并知道自己該往哪個(gè)方向邁進(jìn)的公司。
攻擊者不斷改變的攻擊策略也會(huì)影響踏入市場(chǎng)的初創(chuàng)公司的形態(tài)。在自己產(chǎn)品中硬編碼進(jìn)特定防護(hù)措施的公司會(huì)更難以生存,因?yàn)樗麄儫o(wú)法跟上高級(jí)攻擊者,能納入新檢測(cè)方法的平臺(tái)很快就會(huì)把他們甩下。
擁有能夠根據(jù)攻擊者的攻擊行為快速切換安全戰(zhàn)術(shù)的能力,意味著安全提供商和客戶都能方便添加新檢測(cè)技術(shù)的平臺(tái)化方法,擁有此類平臺(tái)的初創(chuàng)公司才有可能得到風(fēng)投資金。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。