11月19日,永信至誠在北京舉辦產(chǎn)品戰(zhàn)略發(fā)布會(huì),正式發(fā)布了面向安全測(cè)試評(píng)估領(lǐng)域的“數(shù)字風(fēng)洞”產(chǎn)品體系戰(zhàn)略。據(jù)悉,這是永信至誠科創(chuàng)板上市后舉行的首次產(chǎn)品及戰(zhàn)略發(fā)布會(huì),永信至誠董事長蔡晶晶也向業(yè)界分享了公司下一步發(fā)展方向的規(guī)劃,他表示,作為網(wǎng)絡(luò)靶場和人才建設(shè)領(lǐng)軍企業(yè),未來永信至誠將以“產(chǎn)品乘服務(wù)”的價(jià)值體系,正式開啟絡(luò)安全測(cè)試評(píng)估這一專業(yè)賽道。
蔡晶晶指出,隨著近年來網(wǎng)絡(luò)安全形勢(shì)的持續(xù)升級(jí),勒索軟件攻擊、APT高級(jí)持續(xù)性威脅等新形勢(shì)的攻擊手段和安全事件層出不窮,為政企用戶們的經(jīng)營生產(chǎn)帶來了嚴(yán)峻的挑戰(zhàn)。因此,對(duì)處于數(shù)字化轉(zhuǎn)型關(guān)鍵進(jìn)程中的政企用戶而言,安全需求已經(jīng)不再是過去的?純?合規(guī)導(dǎo)向,而是進(jìn)化為合規(guī)加價(jià)值導(dǎo)向,要實(shí)實(shí)在在去解決業(yè)務(wù)經(jīng)營生產(chǎn)中迫切的安全需求。
他談到,從永信至誠過往多年服務(wù)政企用戶的經(jīng)驗(yàn)來看,在網(wǎng)絡(luò)安全方面用戶普遍面臨4個(gè)方面的需求和痛點(diǎn):
首先最重要的仍然是合規(guī)保障,沒有一家單位、企業(yè)希望自己在經(jīng)營過程中間存在不合規(guī)的不確定性,合規(guī)保障方面仍然是用戶的剛性需求;
第二是風(fēng)險(xiǎn)預(yù)控,作為企業(yè)的運(yùn)營者和管理者,往往都希望能夠提前了解風(fēng)險(xiǎn)點(diǎn)位做好應(yīng)對(duì)預(yù)案。網(wǎng)絡(luò)安全行業(yè)過去20年一直在以此為目標(biāo),但時(shí)至今日,風(fēng)險(xiǎn)的預(yù)控始終還沒有實(shí)現(xiàn),“看不清”仍然是用戶們當(dāng)前的核心痛點(diǎn);
第三是標(biāo)準(zhǔn)踐行,因?yàn)椴煌袠I(yè)場景的差異性,網(wǎng)絡(luò)安全行業(yè)的標(biāo)準(zhǔn)和落地實(shí)踐一直是一件難度極高也極具挑戰(zhàn)的事情。在金融行業(yè),用戶數(shù)字賬戶的資產(chǎn)被篡改或許是一件巨大的安全事件;但在電力行業(yè),只要讓系統(tǒng)停止運(yùn)行,就已經(jīng)意味著發(fā)生了巨大的安全事件。“”在針對(duì)同一用戶的安全性測(cè)試中,為什么不同的團(tuán)隊(duì)的安全性檢查、安全性評(píng)估、安全性分析、安全性推演和安全性論證,會(huì)有59分、61分和70分甚至30分,因?yàn)楸舜说臉?biāo)準(zhǔn)不一致,那么誰的標(biāo)準(zhǔn)才是真正以用戶為導(dǎo)向的?“
第四點(diǎn)是投入回報(bào),對(duì)于用戶而言,網(wǎng)絡(luò)安全形勢(shì)倒逼著安全投入的不斷增長,但用戶也必須從ROI的角度精打細(xì)算,經(jīng)過多年的投入采購了大量的安全設(shè)備,但當(dāng)前自身的安全能力究竟如何?過去的投入是否持續(xù)發(fā)揮價(jià)值?下一步的建設(shè)重點(diǎn)應(yīng)該放在哪些地方?以上種種問題用戶們期待看到的答案。
蔡晶晶談到,”上述四大用戶痛點(diǎn)已經(jīng)成為業(yè)界無法回避的難題,中國不缺乏優(yōu)秀的安全公司,也不缺乏優(yōu)秀的安全技術(shù),但始終沒有提出一套很好的安全體系,來幫助政企單位看清這些痛點(diǎn)背后的矛盾點(diǎn),看清楚問題后幫助用戶解決問題。網(wǎng)絡(luò)安全行業(yè)過去20年間已經(jīng)生產(chǎn)了很多優(yōu)秀的藥,再繼續(xù)為行業(yè)增添一味藥并不符合永信至誠的價(jià)值和使命。因此永信至誠決定開啟一條基于產(chǎn)乘服務(wù)的測(cè)試評(píng)估全新賽道,以一種新的方式,來真正為用戶解決痛點(diǎn),同時(shí)又能夠和安全行業(yè)友商們已有的解決方案形成良性的生態(tài)關(guān)系,共同做好保護(hù)數(shù)字經(jīng)濟(jì)發(fā)展的安全基石。“
開啟測(cè)試評(píng)估專業(yè)賽道
讓安全為用戶帶來真正價(jià)值
”1903年,萊特兄弟成功實(shí)現(xiàn)了人類的第一次飛行,開辟了航空史的新紀(jì)元。而這正是得益于他們建造的風(fēng)洞,以及基于風(fēng)洞進(jìn)行的1000多次風(fēng)洞實(shí)驗(yàn)。大到飛機(jī),小到食品工業(yè)、汽車乃至手機(jī)電池、兒童玩具……當(dāng)人們要確保安全的時(shí)候,測(cè)試都會(huì)成為必要環(huán)節(jié)。網(wǎng)絡(luò)安全領(lǐng)域也同樣需要一個(gè)數(shù)字風(fēng)洞,網(wǎng)絡(luò)安全應(yīng)先檢查再治療“。
”一次安全測(cè)試過后,為什么會(huì)出現(xiàn)59分和61分兩個(gè)截然不同的評(píng)價(jià)?從科學(xué)的角度來看,差之毫厘謬以千里,從來沒有人去思考不同測(cè)試標(biāo)準(zhǔn)背后存在的隱患“。蔡晶晶表示,測(cè)試和評(píng)估是網(wǎng)絡(luò)安全行業(yè)過去一直在做的事情,但始終沒有真正把測(cè)試評(píng)估作為一個(gè)賽道來看待,這也就導(dǎo)致了用戶至今都無法看清風(fēng)險(xiǎn),始終缺乏安全感。他認(rèn)為,測(cè)試評(píng)估不應(yīng)該是一次簡單的滲透測(cè)試服務(wù)后的一份安全評(píng)估報(bào)告,而是一次科學(xué)的、系統(tǒng)的、標(biāo)準(zhǔn)化的全面檢測(cè)和診斷。因此,永信至誠打響一個(gè)全新賽道的發(fā)令槍:開啟測(cè)試評(píng)估專業(yè)賽道。
蔡晶晶認(rèn)為,目前我國正處在數(shù)字化轉(zhuǎn)型的關(guān)鍵時(shí)期,網(wǎng)絡(luò)安全牽一發(fā)而動(dòng)全身,保障業(yè)務(wù)的連續(xù)性,強(qiáng)化新技術(shù)、新應(yīng)用的安全風(fēng)險(xiǎn)防范,查漏補(bǔ)缺,防患于未然,避免給業(yè)務(wù)造成實(shí)際影響,決定了網(wǎng)絡(luò)空間也需要一個(gè)”數(shù)字風(fēng)洞“來對(duì)數(shù)字世界進(jìn)行安全測(cè)試評(píng)估。幫助用戶看清楚??投入回報(bào),看清楚下一步的安全建設(shè)方向。
同時(shí),永信至誠依托于在網(wǎng)絡(luò)靶場領(lǐng)域的深厚技術(shù)積累及上千家政企用戶網(wǎng)絡(luò)安全建設(shè)的豐富實(shí)戰(zhàn)經(jīng)驗(yàn),結(jié)合測(cè)試評(píng)估對(duì)象,總結(jié)形成了一套3x3x3立體化模型。無論是城市,還是各行業(yè)領(lǐng)域,亦或者是各個(gè)政企單位,都構(gòu)成了網(wǎng)絡(luò)的多向節(jié)點(diǎn),網(wǎng)絡(luò)安全工作不再是一個(gè)個(gè)靜態(tài)的片段,而是針對(duì)數(shù)字化領(lǐng)域中,人員、系統(tǒng)、數(shù)據(jù)這些核心要素,貫穿規(guī)劃、運(yùn)營和處置整個(gè)生命周期的持續(xù)賦能。這些都將是基于”數(shù)字風(fēng)洞“進(jìn)行測(cè)試評(píng)估的對(duì)象。
”當(dāng)然,今天政企單位面臨的網(wǎng)絡(luò)安全挑戰(zhàn),僅僅依靠單純的產(chǎn)品防護(hù)或是安全服務(wù)能力很難產(chǎn)生聚合效應(yīng)“,為了讓3x3x3模型發(fā)揮更大實(shí)效價(jià)值,我們?cè)俪恕碑a(chǎn)品乘服務(wù)“的創(chuàng)新理念,將產(chǎn)品價(jià)值發(fā)揮到極致。而這個(gè)”3x3x3x(產(chǎn)品x服務(wù))“的算法,就是永信至誠總結(jié)了網(wǎng)絡(luò)安全過去20多年的經(jīng)驗(yàn)和實(shí)踐,得到的一個(gè)”安全感公式“,而我們也將這個(gè)公式運(yùn)營到測(cè)試評(píng)估領(lǐng)域,幫助用戶獲得真正的安全價(jià)值,擁有安全感。
蔡晶晶表示,經(jīng)過了過去8年的持續(xù)投入,永信至誠成為了網(wǎng)絡(luò)靶場領(lǐng)域的龍頭企業(yè),并成為了該領(lǐng)域首家上市的安全公司。下一步,永信至誠將在行業(yè)中率先開啟測(cè)試評(píng)估專業(yè)賽道,基于”數(shù)字風(fēng)洞“產(chǎn)品體系支撐用戶安全測(cè)試保障,助力用戶獲得真正的安全價(jià)值,從而夯實(shí)網(wǎng)絡(luò)安全責(zé)任,共筑網(wǎng)絡(luò)安全防線。
以”數(shù)字風(fēng)洞“切入更大的市場
做數(shù)字化轉(zhuǎn)型的網(wǎng)絡(luò)安全基石
永信至誠高級(jí)副總裁李煒在采訪中告訴我們,過去從美國NCR靶場開始,就無意中為網(wǎng)絡(luò)靶場賦予了一層軍事色彩,也讓許多政企用戶對(duì)靶場的認(rèn)知逐漸固化。但事實(shí)上網(wǎng)絡(luò)靶場首先是一個(gè)以測(cè)試評(píng)估作為核心的裝置,作為該領(lǐng)域的龍頭企業(yè),永信至誠有責(zé)任將它引向一個(gè)更大的應(yīng)用場景。因此,永信至誠認(rèn)為”數(shù)字風(fēng)洞“應(yīng)該是下一代網(wǎng)絡(luò)靶場發(fā)展的一個(gè)形態(tài),并率先邁入了測(cè)試評(píng)估這一全新賽道。
李煒表示,永信至誠本次發(fā)布的數(shù)字風(fēng)洞系列產(chǎn)品(深度檢驗(yàn)測(cè)試平臺(tái)、攻防演練靶場平臺(tái)、綜合風(fēng)險(xiǎn)評(píng)估平臺(tái)),并非是一次從0到1的創(chuàng)新,而是基于過去永信至誠多年在網(wǎng)絡(luò)靶場方面的經(jīng)驗(yàn)和實(shí)踐,經(jīng)過用戶的需求場景的打磨和驗(yàn)證后,對(duì)整個(gè)網(wǎng)絡(luò)靶場體系方法論和技術(shù)功能模塊的一次升級(jí)和進(jìn)化。
作為網(wǎng)絡(luò)靶場和人才建設(shè)領(lǐng)軍者,永信至誠在靶場研發(fā)初期就已經(jīng)致力于測(cè)試評(píng)估市場的需求落地,已經(jīng)支撐多個(gè)國家級(jí)、行業(yè)級(jí)網(wǎng)絡(luò)靶場技術(shù)建設(shè)和運(yùn)營項(xiàng)目,通過系列化產(chǎn)品和服務(wù)滿足不同類型客戶多場景、多要素、多緯度、全周期的安全測(cè)試評(píng)估需求,通過賽事演練活動(dòng)和人才生態(tài)運(yùn)營,為安全測(cè)試評(píng)估營造更為開放的氛圍和生態(tài)。目前已為八大國家部委在內(nèi)的450多場重點(diǎn)網(wǎng)絡(luò)安全賽事演練提供技術(shù)支撐,為新技術(shù)、新業(yè)態(tài)、新產(chǎn)品的測(cè)試評(píng)估開拓出更開放、鮮活的模式。多年來對(duì)網(wǎng)絡(luò)靶場的持續(xù)投入,也正是支撐永信至誠持續(xù)自我進(jìn)化和升級(jí)的底氣所在。
正如蔡晶晶在演講時(shí)所言,永信至誠給自身的定位并不是為行業(yè)新添一味藥,而是希望成為網(wǎng)絡(luò)安全行業(yè)的基礎(chǔ)設(shè)施,成為一個(gè)安全中臺(tái)。
”在數(shù)字風(fēng)洞系列平臺(tái)產(chǎn)品中,用戶選擇什么樣的工具,應(yīng)用哪一家安全廠商的安全產(chǎn)品完全由用戶的需求決定,平臺(tái)模塊化的架構(gòu)能夠支持各種安全工具的熱插拔。解決客戶問題為用戶創(chuàng)造價(jià)值是最核心的標(biāo)準(zhǔn),因此永信至誠想要扮演好橋梁和中臺(tái)的角色,協(xié)同所有業(yè)界安全廠商來構(gòu)建良好的生態(tài)。“
在網(wǎng)絡(luò)安全行業(yè)之外,數(shù)字風(fēng)洞背后也隱藏著永信至誠也有著更大的夢(mèng)想。李煒認(rèn)為,數(shù)字風(fēng)洞產(chǎn)品體系除了定位為網(wǎng)絡(luò)安全體系的基礎(chǔ)設(shè)施外,未來還致力于成為IT行業(yè)數(shù)字化轉(zhuǎn)型的基礎(chǔ)設(shè)施。一套數(shù)字化設(shè)施除了要關(guān)注安全外,還有大量的測(cè)試項(xiàng)。因此作為一套體系化的測(cè)試評(píng)估產(chǎn)品,數(shù)字風(fēng)洞不僅僅是測(cè)安全,還能測(cè)性能,擴(kuò)大到整個(gè)IT范圍之內(nèi)。
百億級(jí)測(cè)試評(píng)估市場開啟
永信至誠將力爭成為龍頭
在談及測(cè)試評(píng)估賽道未來的發(fā)展前景時(shí),蔡晶晶認(rèn)為,在數(shù)字化浪潮奔涌襲來的今天,在數(shù)字化轉(zhuǎn)型不可逆轉(zhuǎn)的時(shí)代里,三年時(shí)間,針對(duì)信息系統(tǒng)的安全測(cè)試評(píng)估將出現(xiàn)一個(gè)百億的市場,而永信至誠將力爭成為該領(lǐng)域龍頭。在五年時(shí)間里,全球測(cè)試評(píng)估賽道,或許將產(chǎn)生一個(gè)千億級(jí)的市場,而永信至誠作為這個(gè)賽道的先行者,也將在這里有重要的一席之地。
在當(dāng)前2000億的安全產(chǎn)業(yè)中,已經(jīng)走到頭部的安全大廠們是這個(gè)行業(yè)中的主要運(yùn)動(dòng)員們,而永信至誠希望成為中立的裁判員,以這樣的定位和角色幫助用戶重拾安全感。
蔡晶晶最后談到,網(wǎng)絡(luò)安全領(lǐng)域現(xiàn)在遇到了20年來前所未有的大機(jī)遇,今天我們需要思考網(wǎng)絡(luò)安全如何能夠真正在合規(guī)保障的基礎(chǔ)上,給客戶帶來價(jià)值。永信至誠此刻通過數(shù)字風(fēng)洞產(chǎn)品體系,打響”測(cè)試評(píng)估“這一嶄新賽道的發(fā)令槍,我們將用自己十幾年的經(jīng)驗(yàn)和沉淀,以及更多的用戶實(shí)踐,來開啟測(cè)試評(píng)估這一全新賽道,和廣大安全產(chǎn)業(yè)同仁及政企客戶們,一起擁抱更有安全感的數(shù)字時(shí)代!
更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<