雷锋网按:网络安全领域影响力颇高的ISC 2021创新独角兽沙盒大赛已于上周落下帷幕,悄悄埋下来的,是中国网络安全未来的创新种子。
“安全行业真正的风向标要看沙盒大赛。”360集团创始人、董事长周鸿祎如此评价。
其实周鸿祎本人堪称技术派黑马企业的伯乐,在此前多年他就一直以导师的身份参与许多创新企业大赛中。后来,他将国际上著名的RSAC大会创新沙盒大赛的相关赛制搬到国内,以期能挖掘出中国本土的网络安全创新力量。
雷锋网全程参与了这批创业者的“选拔”——一场长达3小时的路演活动。
据观察,台上的创业者有很多曾经是老牌网络安全厂商的技术高管、有的是连续创业者,还有很多年轻的面孔,他们的学历背景技术无可挑剔,获得的客户赞誉丝毫不比其他厂商少。
而台下坐着的评委有北京赛博英杰科技有限公司创始人、董事长谭晓生,他被场上的同学们亲切地称为“谭老师”,360政企安全集团首席战略官潘柱廷,360集团副总裁张伟,也有很多专攻安全领域的行业领袖、资本猎手,包括赛博谛听创始人金湘宇、IDF极安客实验室创始人万涛、华兴新经济基金董事总经理牛晓毅等十余位专家。细心的观众一定能发现,去年ISC创新独角兽沙盒大赛的冠军以及前年的全国十强,华顺信安的郑政、江苏易安联的杨正权也来到现场参与专家评审团的工作。
评委们会敏锐地捕捉到创业者路演中提及的或避免提及的“bug”,毫不留情地抛出犀利发问:“如何推动安全软件产品的商业化”、“如何用技术解决一些新场景的问题”、“与互联网云厂商的竞争中,热门细分场景扎堆的情况下,如何看待自己的优势壁垒”等问题……
只不过,这场比赛的最终目的不是竞争,也不只是推举出一个众望所归的明星创业者,而是希望通过这样的机制旗帜鲜明地表明一个期望——深度挖掘出中国网络安全发展的创新活力。
赛事结果最终评选出了三家代表性企业,分别是:星阑科技、惠而特、开源网安。他们所在的行业赛道,如API安全、工业互联网安全、软件开发安全等场景,某种意义上也象征着未来安全行业的发展趋势。
那个酷爱科技、热衷实践的安全创新时代回来了。
回顾过去三年
过去三年间,ISC创新独角兽沙盒大赛已经吸引了百余家初创企业的关注。借助ISC主办方的影响力,已经有数家企业获得融资,如:
ISC 2019创新独角兽沙盒大赛总冠军——炼石网络,提供基于CASB模式的企业应用与数据安全服务,于2020年3月完成数千万元A轮融资;
ISC 2020创新独角兽沙盒大赛总冠军——华顺信安,专注于网络空间测绘技术,于2021年4月完成超亿元人民币B轮融资;
ISC 2019创新独角兽沙盒大赛全国十强——易安联,提供基于零信任安全理念的产品服务,也于2020年完成了B轮近亿元融资。
除此之外,像大赛中曾令评委印象深刻的金睛云华、嘉韦思等安全创新厂商,也凭借其技术能力、所处赛道的商业空间取得了强有力的市场竞争力。
目前,这些创新势力已经是正在推动行业发展的生力军。但安全领域技术创业的成长道路过于漫长、且竞争激烈,需要资本、也需要生态的力量来推动,而行业中还有更多类似的创业者也亟需这样一个通道,来展现出自己对于未来安全的独特理解。
一个个创业者正在“赶来”
在这个与时间赛跑的时代,网络安全市场边界愈发模糊,这对安全创新服务商对技术的深度理解和判断、商业能力、资源整合能力等方面提出了更高要求。
比如十家闯入本届ISC创新独角兽沙盒大赛决赛的选手,既有2007年就成立的老一辈企业,也有2019年成立的年轻公司,且不论还有一家团队发展了几年仍维持在5人的“精简”团队。
这并不能说明什么,十家公司其实各有所长,代表了安全领域的创新理念,他们对致力于解决的问题有着自己的思考、成熟方案,有代表性的客户标杆,实打实在企业客户的复杂环境中有过一定历练。
惠而特创始人谭曙光这样描述自己的感受,“安全行业有的就是时间和经验壁垒,你踩了这么多坑其实也成为你的壁垒。大的安全公司如果足够重视和专注,一定能找到国内最顶尖的人才来干这件事,我觉得人是第一要素。”实际上,惠而特的创始团队有很多也是来自一些老牌安全厂商的前技术高管,对工控安全行业合规问题的“坑”早已了然于心。
作为一家年营业额在亿元人民币的企业,开源网安也选择加入沙盒大赛。“早期我们做的是大客户,将所有的精力投入给大客户提供定制开发,现在和未来,我们的预期是把产品标准化,以SaaS的方式提供给中小客户功能化版本进行交付。”开源网安CMO张宇指出。
如果你问这些创业者们:是什么促使他们积极踊跃参加此次沙盒大赛?可能回答会有很多。从商业层面最真实的角度考虑,一定是希望通过路演的成功获得投资人的关注,获得可能的商机线索。
为细分赛道“添新柴”
总的来讲,参与ISC创新独角兽沙盒大赛决赛的企业某种程度上已经具备成为细分赛道行业独角兽的潜质,覆盖的API安全、安全编排自动化与响应、软件开发安全、云安全、Web安全、工业互联网安全、零信任安全、数据安全等众多领域,可以作为判断中国网络安全未来的一个“风向标”。
不过,任何“风向标”都源自对用户需求和痛点的理解。
一方面,企业上云大潮下,云环境下的安全技术,或者云原生的安全技术,以更新一代的技术体系解决企业对安全生产力的要求。
例如,API安全在近年来越来越成为业界关注的焦点。为了提高API安全性,市场中也不乏出现了一些API安全防护产品,但问题在于在复杂多样的环境下包括如今微服务架构的云原生环境,想要做到防护的智能化仍然面临一定的挑战。
像星阑科技提供的是针对API安全场景的解决方案,通过攻防能力和智能化的安全能力保护企业中的API调用,其产品已经在金融、运营商、车联网等行业中得到应用。通过走访大量的客户,王郁团队发现:“不同类型的客户群体,对API安全的需求侧重点会有明显差别,金融行业关心的一定是合规监管,而在互联网领域,风控、实体能力分析、业务能力分析、日常检测等问题则是痛点。”
另一方面,现如今的网络安全已经不能只依靠设备和系统维护,仅靠单点很难达到真正的安全防护效果,企业需要全生命周期的安全防护。反观这也导致网络安全行业的需求十分碎片化,不可能一家通吃。
因此,大的网络安全厂商会做好整体设计和服务保障,特别关注一些具有市场潜力的点,通过将这些点吸收进来成为整体解决方案的一部分;而更多新兴的、在某个领域存在利基点的创新厂商,会以服务提供商或渠道商的方式,在业务层面跟安全巨头企业完成合作,在整体框架中做好“组件”。
比如像360这样的大安全厂商,本身就在这方面做了多年布局和准备。在本届ISC 2021中,360就基于整体思维打造的新一代安全能力框架,提出了要联合行业合作伙伴打造生态沃土,做大产业蛋糕,为守护数字经济打造新生态的创新理念。因此,360在未来同样需要在业务上跟术业有专攻的生态伙伴一起,为共同的客户提供服务。原先企业单打独斗、独自拿下大单的时代已经过去了。
从企业数字化的市场角度来讲,这种行为也将逐步改变企业客户本身对安全信息化投入的认知。
需求驱动下,网络安全产业需要一种成熟、健康的生态。
发现创新的成功,才是生态最大的胜利
然而,构建一个多维度的活跃生态远比做产品更难、更复杂,需要很多合作伙伴和客户的参与。
中国的网络安全生态建设,其实历来不乏有大大小小的参照物,但无一例外需要有人牵头来将各类厂商聚集起来,同时配以系统、有机、完整的生态发展方案才有可能取得最优解。
那么该如何改变这个局面?如何让新兴的创新力量得以更好地发展繁荣?
近些年来,ISC在推动创新这件事显然不遗余力,除了持续推动创新独角兽沙盒大赛外,还从2020年开始举办了网络安全创新能力100强榜单评选活动,成功挖掘出密码技术创新、仿真技术创新、数据安全创新、安全管理创新、物联网安全创新、攻防技术创新、云安全创新、安全服务创新、访问控制创新九大细分领域中的头部创新公司。
随后,今年的ISC创新独角兽沙盒大赛继续创新性地推出了“未来数字安全名人堂”,目的是希望让那些能够预先看到未来,但却不曾被关注的创新黑马,找到属于他们的舞台。
不同于篮球界的名人堂、工业设计界的红点奖、影视界的奥斯卡奖等奖项,获奖者已经在某个领域取得一定成就或杰出贡献,能够进入“未来数字安全名人堂”的企业选手,类似于清华少年班。他们也许仅仅是一个光点,也许是噪音,也许是微弱的讯号,甚至在展露锋芒这件事情上只是略施绵力,但却可能代表了未来的方向。
未来,ISC也将通过基于“创新百强”与“沙盒大赛”两大创新赛事的持续运营,不断扩围未来数字安全名人堂的新生力量,让行业看到更多真正推动发展的创新活力。
回头再来看这个时代,网络安全的重要性正因数字化的推进越来越被政府和企业提上日程。各种安全理念层出不穷,各类安全解决方案也并不在少数,网络安全产业规模仍在持续增长。
与此同时,网络安全市场的玩家太多、竞争仍十分激烈,客户仍对安全厂商的交付方案不满意,对安全解决方案的价值存有不少疑问。
对创新黑马而言,这是最坏的时代也是最好的时代。
幸运的是,在这场充斥着复杂与不确定的时代变革中,网络行业仍在集聚炬火,内力探索。未来之路肇始于脚踏实地的创新,ISC创新独角兽沙盒大赛就是窥见未来趋势的窗口,在这里蕴藏着改变世界的梦想和成就未来的机会,在这里“少数人的路”也能被看见和认可。这,正是ISC创新独角兽沙盒大赛的成功之处,也是这个时代的魅力所在。(雷锋网)