“我們不是最聰明的人,但是通過不斷的創新,讓我們從一株‘禾苗’進化成一只‘達爾文雀’,同時找到適宜自己競技的生態的天與地。”翼信捷(珠海橫琴)信息技術有限公司(以下簡稱:翼信捷)創始人兼CEO薛曉宇在接受安全419專訪時談到。
“禾苗”指的是遠禾科技(翼信捷全資子公司),在薛曉宇眼中,這是他們發展歷程中的1.0狀態,“達爾文雀”則代表了翼信捷,這是當前所處的2.0階段,定位為網絡安全生態鏈中一家提供數字化和智能化安全運營的服務商,其核心服務構筑在基于人工智能和安全知識圖譜的自動化安全驗證和監測平臺之上。
據薛曉宇介紹,從早期的遠禾科技到如今的翼信捷,公司已累計服務超過2000家政企用戶,本期創始者說,我們將講述他的創業經歷與思考。
1 創業,要先看清產業、洞悉生態
薛曉宇正式走進安全圈是在2008年,其間從事過銷售,做過投研,之后轉型做生態……他認為,創業者一定要具備開闊的視野,需要將整個安全產業看清楚,能夠洞悉整個安全生態的趨勢,這樣你才會知道市場真正需要什么,弄清自己要做什么,不然連自己怎么活下去,抑或將來走向何處都不甚明了。
2016年前后他萌生了創業的想法。薛曉宇認為有兩個從不同維度來獲取和洞悉產業和生態走向的好方法,其一就是從高速發展的安全龍頭企業中親身感受和捕捉靈感,其二則是從投資的維度去評估和推演整個安全生態的演化態勢。
所以在2017的ISC大會上,他策劃組織了網絡安全產業資本論壇,以及當年的安全創客匯活動,隨后又協助圈內好友做了一系列的商業孵化工作,其成果也得到了圈內的廣泛認可。這兩段彌足珍貴的經歷拓展和深化了他從投資和生態角度對于安全產業現狀及未來發展趨勢的理解。
緊接著,2021年他以創始人的身份回歸遠禾科技,正式開啟創業之旅。
2 安全的未來是服務
服務的重點是“整合資源、玩遍所有”
從整個安全形勢來看,薛曉宇認為,安全的未來重在服務,一方面,歐美發達地區的安全服務已占據了安全產業60%的份額高點,而國內目前也基本探至30%左右的中間位;此外,從近兩年的數據來觀察,兩者的增長率都可以用飛速來形容。
然而從整個國內的安全生態來看,想要把安全服務真正做好,還存在不小的難度。其一,安全上市公司都面臨著不斷擴編所帶來的運營壓力,核心業務不得不聚焦于旗下的安全產品全家桶;其二,安全創新企業忙著研發自己的核心產品,其對應的安全服務也得不到系統化的培育和發展,更不要說做大做強。
“但未來演化趨勢必然是服務。”在薛曉宇眼中,大部分的安全產品都可以孵化成為服務型產品,采用SaaS化部署和運營,且安全生態孵化的終局,則是企業通過購買服務的方式,一站式解決其個性化的網絡安全需求。
談及服務與企業安全建設之間現存的沖突時,薛曉宇表示,這也是翼信捷未來想要去攻克的難點。“安全企業提出過這樣一個概念,叫‘非自有產品的安全規劃和運營’,其中意的安全服務合作伙伴,將不僅僅基于自有產品和解決方案來提供安全服務。”
“咨詢公司往往會基于自身的安全理念為企業打造一套用于實踐的安全方法論,緊隨其后的是不同的安全廠商提供的解決方案或產品套餐,但其落地至安全運維的實操過程中往往存在著明顯的割裂和斷層,而此處正是翼信捷的發力和持續價值輸出的點位。”
薛曉宇指出,翼信捷的安全服務理念將嘗試從管理的維度,進行深度的安全運營流程化、標準化和數字化工作,充分發揮人機在其中的樞紐作用并賦予智能化能力,在產品和平臺維度包容整個行業生態。
特別是后者,用他自己的話說,“我們的能力跟別人不太一樣,別人可能僅僅對自己的產品很熟悉,其他廠商的產品或技術就不甚了解;而對于翼信捷來說,我們的業務天然地推動我們具備玩遍所有同類型產品和技術的實操能力,不同類型產品或技術的聯合調度視野和能力是自然而然演進的選擇。”
薛曉宇認為,國內的產品和技術相對是成熟的,而且我們的安全生態中總是會不斷涌現一些具有創新能力的新秀。但如果上升至安全運營的角度,怎樣把他們有機聯合和調度起來,最大化發揮其安全實操能力,真正地服務于客戶的安全運營目標其實是非常重要的。
當然,他也承認這件事很難很難,因為整個安全生態非常的龐雜,同時還存在著先天的個性和封閉性,但是他們從“禾苗”進化到“達爾文雀”,就是想要打通這條路,做好這件事。
薛曉宇談到,選擇安全運營服務這一創業方向,除了看重服務的未來應用潛力之外,他還深入研析了一些國際上的對標的知名網絡安全企業和咨詢公司,希望從運營的智能化、自動化安全驗證和監測,以及安全風險量化三個維度進行本土化探索和創新,并希望能把這件事做得更好。
3 安全本質是做到最優解 堅守自我定位
“沒有絕對的安全,誰都有可能被干掉,假如能做到絕對安全的時候,整個安全產業就沒有發展了。”薛曉宇眼中,網絡安全的本質實際是追求最優解的過程,而他想從管理的這個維度嘗試去實現。
具體到翼信捷本身,薛曉宇認為他們的優勢在于在實操中接觸了足夠多的安全廠商,了解和洞悉每一家的安全建設能力,翼信捷的1.0階段更像是站在巨人的肩膀上。在他看來,其服務生態的構筑過程,也是經驗汲取和創新進化的過程。
“翼信捷的2.0階段,我們希望能把安全服務的智能化這件事做好,從第三方的角度來統一技術、產品、運營、管理,最終實現安全運營的自動化驗證與管理。”
最終,翼信捷想要做的事情是以開放的生態合作,反哺安全生態社區,以甲方客戶的需求視角,突破或消弭不同廠商安全產品間的壁壘,以一個第三方的運營角色去克服過去普遍存在的安全廠商間的競爭、商業利益壁壘等因素所造成的安全運營梗阻,從而求得安全運營的最優解。
薛曉宇將其要做的事形容為幾乎沒有人愿意這么干,但他認為,這件事如果能做成,翼信捷的服務模式將會滾動擴散至整個安全生態圈,其受眾和輸送通路也將獲益匪淺,本質上是個多方共贏的事情,“水善利萬物而不爭”,他對此很有信心。
薛曉宇進一步表示:“‘運營智能化也好,自動化驗證等等’諸如此類的件事大家都在探索,無論是從攻擊面管理的角度,還是BAS角度。但翼信捷已經摸準了自己準確的生態定位,會從整體的安全運營視角出發去完成自我的使命,貢獻自身的價值。”
4 做好安全生態服務需要自我革命
從遠禾科技到翼信捷,薛曉宇告訴安全419他們以一條始終認為正確的道路上前行探索,且在不依賴銷售團隊的情況下,每年都能基本保持30%的增長速度。“1.0階段我們沒有給自己設定具體的營收目標,但有一個目標是明確的,對于甲方、安全廠商、合作伙伴,我們要展現我們的價值,提煉運營經驗和自我創新。”
采訪時,薛曉宇向我們講述了與合作伙伴之間的案例故事。此案例中,某頭部醫療機構共部署了來自三家不同安全企業的產品,參與應急的安全服務商排查了大半天的時間,也理不出問題所在,客戶的業務恢復迫在眉睫。客戶的負責人通過廠商找到了遠禾科技服務團隊加入,遠禾技術團隊實際只用了不到兩個小時的時間,就解決了客戶棘手的跨廠商聯合溯源問題。
這件事讓薛曉宇倍感驚喜,翼信捷的理念再次得到驗證,同時也再次提示,不同廠商的安全產品和方案間在客戶端的協同問題需要更為專業的運營診斷人員來參與。
據薛曉宇介紹,1.0階段的遠禾科技具備四個基礎模塊,形成了人、服務、標準化、自動化的完善閉環。而隨著薛曉宇的正式回歸,他們也正式邁入翼信捷2.0時代,未來將通過基于不同行業樣板客戶服務得以驗證的模式,更好地服務行業用戶、服務廠商、服務生態。
對“翼信捷”薛曉宇有著這樣的解釋:“本著擁抱變革的達爾文雀自然進化的創新精神,寓意在信息安全領域匯聚各界安全同仁之力共同推動變革,最終共同構筑一個便捷、高效的網絡安全生態。”
進入2.0階段,即對于翼信捷而言,他們將進一步圍繞客戶的需求,來搭建整體的流程標準,最終通過數字化平臺以智能化運營管理的模式來提升運營效率、降低安全風險。薛曉宇強調稱,做好這一階段的工作,要點是要做好自我革命的準備,“更要以開放的模式把這件事做好。”
同時,薛曉宇也為此做好了準備,其中1.0階段構建了基本的技能集合和標準化流程,而2.0階段的他們,將作為一個生態服務廠商,站好自己的位置。
“翼信捷未來要做的是,以丙方的身份,站在客戶的視角,更好地去服務甲乙方。”薛曉宇甚至坦言,翼信捷未來可能很長一段時間會走無名英雄之路,也甚至沒有利益可賺。
但薛曉宇總體以樂觀的心態看待他們未來的發展,他理解難度所在,但他認為,難的事情也容易形成一定的壁壘。同時他也承認,翼信捷對未來的商業規劃可能存在理想化一面,但他們一定會堅持下來。
5 尾聲,關于未來
在薛曉宇眼中,網絡安全產業在未來“服務”的熱度會越來越高,特別是今年以來,這種趨勢愈發明顯。
在未來,翼信捷將從產品技術慢慢轉向管理服務路徑,歸屬于自己的生態卡位。從一個踐行者,通過不斷進化,從而達到一個標準的引領者,服務好合作伙伴和客戶。
“我們不一定會成為一個多大的公司。但我們希望能在這條路上有一席之地,能夠把我們這幾年積累下來的經驗,通過不斷地進化,站在甲乙方的維度上把安全做好。”
薛曉宇自稱自己是理想主義者,但他也承認,“選擇這個方向會帶來很多挑戰,但是真正想要把自己的愿景實現,你必須回歸初心,這是創業者很難堅持下來的。好在我們始終能有著一個健康的運營狀態,所以這方面的壓力倒不是很大。”
但他也表示,堅持理想是他最大的動力,“我選了一條看起來很難,但在某種意義上,又是件容易的事兒,也許干著干著,就會看到不一樣的東西了。”
更多信息可以來這里獲取==>>電子技術應用-AET<<