查看原文
其他

“小而美”安全企业需要怎样的舞台蓬勃而生

走狗是狗哥 安在 2022-07-05




自然界中,良性有序的生态环境包容万物。大至山川巨木、虎狮猛兽,小至杂花野草、蝇虫菌孢,皆是和谐共生,一荣俱荣。

实际上,经济社会同样如此。百花齐放,百家争鸣,才是繁荣的征象。而近十年来方在国内迅势发展且地位日趋高涨的网络安全领域,也同样适应类似的规律。


十年繁盛,弹指一挥。实则从网安萌芽算起,至今已有数十载光阴。行走至今,网安早已今非昔比。当下,安全需求日趋精细,分类逐渐复杂。个中缘由,不外乎黑产技术的更新迭代、防护技术的专攻应对、技术团队与个人的拓展深研、安全需求客户的偏好需求等等因素。


这并非是主观的臆测,而是有客观的数据。据统计,当前网络安全行业的技术分类已经超过150种,而回望最初,安全不过是系统漏洞、病毒攻击、防火墙等屈指可数的门类。


与此同时,安全规模也远超以往,IDC数据显示,2021年中国网络安全市场投资规模估测达到97.8亿美元,2025年将增长至187.9亿美元,五年复合增长率约为17.9%,增速持续领跑全球;而全球网络安全行业的市场规模,将从2020年的1348.60亿美元增加到2025年的2114亿美金,五年复合增长率为9.4%。


01安全市场繁荣催生 “小而美”企业


安全的细分倍增与市场规模的扩大趋势,催生出了一些专注于细分领域的中小型安全企业。根据苹果资本数据统计,2015年国内新成立的网络安全企业数量仅50多家,2021年新成立的网络安全企业数量高达200多家,初创企业数量翻了四倍。


中小型安全企业的诞生,彷如海洋世界中虾蟹繁茂,生机丰盛,使得安全生态活力倍添。其中,有一部分企业通过差异化的创新理念和技术,深耕打磨技术与产品,提供精细灵活的服务,使之成为该领域的不可或缺的一股安全力量,它们便被称为“小而美”安全企业。


然而,竞争往往是残酷的,因种种因素,许多“小而美”安全企业最终并未能完成自身的蜕变升华,而是泯灭于茫茫市场之中,连带着它们独有的技术与理念也一并消失,不可不谓功亏一篑,令人扼腕叹息。


幸好,安全行业中不乏有识之士,他们早已认识到这类问题的存在,便想方设法予以规避,故而2006年诞生RSA创新沙盒大赛。十余年来,RSA已被普遍认为是初创公司的跳板,成长出了多家小而美安全企业,甚至不乏安全“独角兽”。譬如2021年冠军Apiiro公司,2020年冠军Securiti.ai公司,2019年冠军Axonius公司,2018年冠军BigID公司等等,赛前名不经传,赛后业内皆知。



近些年来,随着网络安全上升到国家安全的高度,国内也诞生出相关安全赛事平台,为“小而美”安全企业提供更好的创投生态体系。譬如2016年奇安信首次举办的“BCS安全创客汇”,主打中国首个聚焦网络安全领域的专业创投平台,如今已经形成完整的创投生态体系;又如2019年由360首次举办的“ISC创新独角兽沙盒大赛”,被誉为中国版的RSA。


两大赛事,在国内算是开辟先河,创办至今不可不谓有声有色,为打造国内良好健康的安全生态立下汗马功劳。毕竟,多些这样的安全赛事,安全生态便愈发至臻完善,对于中小型安全企业而言,也是一种展示、交流、学习的不可多得的舞台。


但是,国内安全市场愈发壮大,而一项赛事平台往往有自身的独特优势,同时又不可避免存在一些无法触及的地方,所以难免有企业与冷门技术被忽略。


我们不免思考,应该提供一个怎样的生态环境,才能诞生出更多小而美安全企业,让更多安全技术与理念得以茁壮生长,也让已有的小而美安全企业生命力更加蓬勃坚韧。


或是避免沧海遗珠之憾,亦是怀有共建美好的梦想,今年之初,腾讯顺势推出“首届腾讯数字安全创新大赛”。



据介绍,本届大赛旨在寻找网络安全新力量,挖掘技术创新新赛道,为企业搭建展示舞台和孵化平台,培育一批优秀的创新企业,共同推动产业创新发展。


此外,本届大赛倡导“让技术与创新说话”,坚持“不看创始人、不看营收、不看案例”的选拔原则,着重挖掘有应用场景、能解决问题、可验证落地、原创知识产权的创新企业,并提供技术研发、场景落地等支持。


本届大赛,我们安在创始人张耀疆先生也有幸成为评审团成员之一。对于大赛本身,他亦站在安全媒体视角,阐述了一番发自肺腑的感慨:

“虽经疫情波折,也算好事多磨,腾讯数字安全创新大赛,终于在线上举行。作为评委之一,参与并见证,实感荣幸。


就个人而言,虽说是从业网络安全二十多年的老兵,但过早脱离技术一线,终究被万象更新给乱花迷眼了,以至于三十位创业新锐的精彩演绎,其中各种新鲜概念和术语,当真令我发懵,似懂非懂间,只能凭印象和感觉做出评判。


不过,有一点大概是确定的,那就是,安全创业者多是技术出身,这是看家宝,但同时,也可能是大短板,习惯了技术视角和思维方式,若不能从用户立场和商业角度去考虑问题并作决策,容易陷入自嗨。


当然,毕竟是创业新锐,总有锐气和胆识,自然也有更长的道路需要去走,扬长补短亦是必然。总之,无论老手还是新锐,为着网络安全行业发展,为着更广泛意义上的价值实现,一起努力吧。”


实际上在参与过程中,大赛的初衷与目的在许多层面引起我们共鸣,比如需要打造怎样的生态环境才能让“小而美”安全企业创生并蓬勃而生?


我们认为,小而美安全企业想要创生、出众、出圈、蓬勃,需要有一个能够提供“四共”的知名舞台,而所谓“四共”,即“众目共睹、名师共引、生态共建、携手共赢”。



02“众目共睹”是出圈的必行之路


俗话说“酒香不怕巷子深”。这话似有道理,但那是局限于物质生活贫乏的年代。如今互联网信息何止是爆炸式的涌现,完全称得上是几何倍数地蜂拥而出。而人的精力与视野有限,难以从鱼目混珠的海量信息中发掘出“珍珠”,故而如今是一个“酒香也怕巷子深”的时代。


对于安全行业而言,同样如此。如果不被人所看到、理解、接受、采用,那么再好的技术、再牛的产品也只能束之高阁。所以,对于那些埋头钻研技术的安全初创企业、中小企业而言,他们需要一个更大的舞台、更权威的平台来展现自己,同时也能进行多方交流互动,汲取多方面的渠道信息,自我审视继而自我提升。


在我们看来,腾讯安全首次举办的数字安全创新大赛,正是致力于将比赛打造成国内具影响力和创新性的技术赛事,以赛代练挖掘优秀团队和产品,为数字时代做好创新技术的储备,为这些怀揣梦想的创业者搭建一个展示舞台和孵化平台。


此外,腾讯安全也是利用自身的影响力与平台,联手一些知名机构、权威专家、专业媒体,共同打造一个让更多人能够看到的舞台,使得那些藏在巷子深处的安全企业,能够敞亮地站在这座舞台上,尽情绽放自己的才情与技术。


这并不是一句看似美化的空话。这些年来,很多安全初创企业还局限于一个小圈子内埋头苦干,大有“两耳不闻窗外事,一心苦读圣贤书”的风范。这对于安全研究而言,当然是一种美好的品质。但时代已然改变,安全研发是一门内功,而广为人知则堪称重要的外功。安全企业需要“内外兼修”,才能在未来的路上走得更稳更好。



所以,通俗而言,安全初创企业要学会出圈,要善于对外发声,影响力不再局限于最初的一亩三分地上。因为安全概念早已泛化,不再局限于束之高阁的界域,它已经进入大众化视野,与大众生活息息相关,譬如隐私窃取、数据泄露、黑产诈骗等等。既然安全概念已经破圈而出、泛入人心,那安全初创企业自然更需顺势而为、借势而生。


元起资本创始管理合伙人何文俊对此深有感触,他觉得国内安全初创企业需要一些外力支持:“他们(安全初创企业)需要的支持往往是多方面的,一是资金的支持,二是商业模式的支持。很多网络安全初创公司的创始团队都是技术背景,如何产品化、商业化、规模化,是他们普遍的短板。而这些支持,都需要一个平台去展示、去交流。”



03“名师共引”是出众的锦上添花


在安全行业中有个普遍的现象,即是安全创业者往往是搞技术的出身,他们往往沉浸技术研发多年,同时对市面上安全需求也有所知晓,拥有不菲的安全经验。


因此,他们用一流的技术打造出了一流的安全产品,然而他们的理工生的性格往往严谨低调,久而久之,难免陷入闭门造车的局限之中,产品也终究难免疏漏、难以万全。


此外,爬坡期的网络安全产业涌现出了很多怀揣梦想的创业者和他们的初创企业。对于这些公司而言,他们很多都处在艰苦创业的阶段。而如何脱颖而出,“修炼内功”、探索技术创新,可能是他们突围的关键。


话到这里,很多人也自然知晓,若是有一个对安全市场和用户需求经验丰富的“引路人”的角色,对他们进行系统性、科学性的点拨与引导,并与专家进行深层次的互动研学,或能完善技术产品,发掘更广阔的施展舞台,让原本就很优秀的安全企业锦上添花。


很多人想到的,腾讯安全自然也能想到。故而,作为第一届,本届大赛开创性引入导师制,力邀业内权威专家组成明星导师团队,其中“谭校长”谭晓生、“TK教主”于旸都是业界名声响亮的大牛,此外还有数世咨询创始人李少鹏、元起资本创始管理合伙人何文俊、平安集团首席信息安全总监陈建等资深安全人士。



势必有人会疑惑,导师制究竟能带给参赛企业什么样的帮助?对此,想必导师们的感触最为真切与深刻。


谭校长坦言:“本届大赛配套的创业培训课程和导师制,对于创业者肯定会有帮助。同时,基于腾讯云的生态,在后续对接和场景落地,也能给企业带来实实在在的助益。”


李少鹏觉得腾讯拥有广泛的生态土壤,启用“导师制”,有其背后的思考,即在于网络安全的特殊性——真真正正熟悉整个产业技术链条和需求场景的人少之又少,因此一对一的导师制将帮助企业梳理它的技术赛道、创新点和差异化,帮助他们在大赛上更好地表现自己。这是本届腾讯数字安全创新大赛的最大差异点。


安全投资人的视角,提供了另一层面的参考尺度。


何文俊指出:“导师团会帮助初创企业让他们深入体会到一些业务本质,不光治标也是治本。导师实战培训,基本上是沿着安全初创公司发展最需要支持的维度展开,包括对整个产业、技术发展趋势的前瞻性的分析和引领;对公司从技术到产品过程中,如何去做产品的体系化开发的管理;产品做出后,应该怎样从产品化走到商业化;以及最后商业化落地之后,如何结合资本市场的特点发展自己,基本涵盖了技术、产品、商业、资本四个核心环节的内容。”


导师制的模式,不免让人想起一档综艺节目《中国好声音》,导师在对于学员的基本唱功、情绪融合、舞台掌控乃至个人职业规划等等,都起到了专业乃至脱胎换骨的提升。



有一名音乐人在回答“《中国好声音》导师在节目期间能给学员多大的帮助”的问题时,他坦言曾经从事音乐的时候,经常陷入疑惑与迷茫。


“自己见解不够深,工作方向搞错了怎么办?自己还有一些不会、不精的东西怎么学?谁来教我?”而导师的点拨则令其豁然开朗,或许这就是导师的意义。


04“生态共建”是创生的温柔以待


此处的“创生”包含两层意思,一层是创造与诞生,另一层是创新与开拓。


众所周知,当今的安全是一个综合性的体系,虽然细分领域可以达到很专很深的境界,但安全往往是一个面的问题,单点往往难解多面问题,所以尤其需要与业界合作,犹如一个更大机器上的重要组件,共同打造一个安全生态体系,这样才能发挥安全技术更大的价值。


如今,数字经济正处于创新周期,安全边界不断重构,安全形势日益复杂,全球信息化技术快速革新、业务应用升级发展迅速。同时,关键基础设施日益成为网络攻击活动的重点目标,软硬件高危安全漏洞频发,数据泄露风险日益加剧,传统网络安全技术与产品难以满足安全保障的需要,早已不是单个企业能够应对,因此需要聚合政府、企业、机构以及科研系统等多个领域,形成合力推动产业创新发展。


于旸在本届大赛致辞时也表示,网络安全每个场景和细分领域,都值得进行深入技术探索和突破,由于其覆盖之广、维度之深,注定了光靠少数头部力量闭门造车、单打独斗不能解决全部问题,需要在不同领域、不同垂直赛道深耕探索的企业一起参与其中。



因此,本届大赛聚焦新赛道、新领域、创新技术的企业,挖掘且不限于广泛安全领域、业务场景相关的安全、行业安全和安全业态的创新项目,希望培育和扶持一批灵活自主、面向未来市场的创新型企业。


一批优秀的企业也正在以赛代练,磨练出更优秀的技术、更贴近业务场景的方案,反哺产业。本届大赛也将持续联动产业的各界代表和多方力量,打造政产学研联动的常态化,举生态之力推动产业创新,将网络安全产业做大做强,护航产业发展。


那么,具体说来,腾讯数字安全创新大赛将如何搭建生态平台呢?当前来看,主要体现在以下三点:


▶ 第一不拘一格的选择标准。视野覆盖新旧两条赛道中的细分领域,充分挖掘其中具有创新优势的技术产品;


▶ 第二多方力量组成的评委团,包括产业企业CSO、投资机构代表、行业安全专家、媒体代表等等,重点考核“技术创新性”和“潜在产业价值”;


▶ 第三上文提及的 “导师制”。


此外,本届大赛自始至终坚持“让技术和创新说话”的初衷,不看创始人、不看营收、不看案例,仅从技术创新性和潜在产业价值这两点打分考核。尽管和其它比赛的评选机制相比,各有优缺点,尚不存在完美的评选机制,但本届大赛无疑更加追求“技术创新”。


当然,在更远的路上,腾讯安全依旧在为共建安全生态持续发力。这是他们的长久愿景,也是当前和未来工作的重要着力点。正如“一枝独秀不是春,百花齐放春满园”,构造一个“百花齐放”的生态环境,是安全企业和安全行业蓬勃发展的必要条件。


知易行难,构建新型网络安全产业生态,这是一条漫长而遥远的路途,因为需要借助整合的力量实现安全的内生与聚合,协同网络安全、信息基础设施、信息化应用等领域的产(安全厂商、设备商、运营商、平台商及其上游供应商、中游集成商)、学(网络安全与信息化学术研究的高校)、研(各类专注于网络安全与信息化的科研院所)、管(网络安全与信息产业主管机构、安全政策法规等)、用(重要行业、商业企业及个人)共同组成。


规模之大,聚合之难,若非致力而为,则实难想象。


安全创业,实属不易;生态共建,任重道远。愿所有有梦想、有情怀、有技术、有韧性的安全创业企业,都能够在各方通力合作构建而出的生态大环境中被温柔以待。



05“携手共赢”是蓬勃的未来可期


当前,以“内生安全”理念为核心的新型网络安全技术和产业与信息化业务融合的趋势越来越明显。传统网络安全产业生态是围绕保障网络及信息系统的可用性、可靠性和安全性为主要目标的产学研用角色的集合,其供给侧企业主要包括网络安全产品、服务提供商及系统集成商,难以依靠自身力量实现与信息化业务的融合。


在网络安全产业融合发展推动下产业规模迅速增长,共享、共生、共赢是新型网络安全产业生态的应有之义。


事实上,想要“共赢”,绝非易事。


据《2022年产业互联网安全十大趋势》,在资本的推动下,网络安全行业出现了局部产能溢出的现象。过度关注“生意”,而不关注技术;过度关注核心行业、重点城市大客户大订单的争夺,而不关注潜在市场的培养;过度关注短期营收,而不关注产品的打磨研发。


诸如此类短视现象大量存在。一些具有长效价值、需要逐步打磨、投入相对更多人力和资源的技术方向,却缺乏资本的关注和助力。此消彼长之下,眼下构建的安全生态必不能长久,而实现长远的共赢更是遥遥无期。



所谓共赢,通俗来讲其实就是最终目的是让梦想与情怀转变为现实价值。因此,完善产业生态的同时,也需要引导安全厂商在诸多细分领域找到自己的定位,通过对行业和领域业务与安全需求的深入理解,形成核心能力,避免激烈的同质化竞争,推动网络安全产业生态进入良性循环,实现健康发展。


所以,要让各方都能够在“生态”中获得相应的利益,政府、客户获得了安全,国企获得了能力,创业公司获得经济收益,创业者能借此实现梦想,投资人能够挣到钱,各方都能得到自己想要的东西,这才是一个好的生态。


《荀子·修身》中有言:“道虽迩,不行不至;事虽小,不为不成”。今人取其本义,演化为“道阻且长,行则将至;行而不辍,未来可期”。可以相信,安全各方携手共赢,未来可期。



06尾音:小小的赛事,大大的事业


任何伟大的事业,都是由点点滴滴的努力积累而成。网络安全未来道阻且长,比赛不是最终目的,而是一种练兵的方式。腾讯安全将始终致力于其中,为网安事业添砖加瓦。


对于整个安全生态,历经二十余年网安领域沉浮的张耀疆极有感怀:

“随着数字经济的蓬勃发展,网安产业也在相随递进,除了传统意义上‘简单粗暴’的事件与合规驱动模式,新时代的网安厂商,会更在行业形态、业务结合、应用场景等面向用户、需求驱动的一端发力,也更会强化与新型威胁‘焦不离孟’的新兴技术的大胆运用,这在近几年各类网络安全创新创业大赛,所呈现的“百花齐放”而非“一枝独秀”的总体面貌可见一斑。


沉闷了多年的中国网络安全,终于不仅在市场格局上保留‘碎片化’烙印,更在技术迭代、模式创新上,因为不拘一格,而更贴合“碎片化”的特征。我们当然诟病并唏嘘市场格局的碎片化,那是‘成年人’对结果的功利较真,可面对那些‘未成年人’——朝气蓬勃的创业新锐们,在技术创新与模式探索上的‘碎片化’,却是尤其需要宽容甚至鼓励的。


毕竟,放眼望,若一个产业数十年都是不变的那些‘大而强’,这产业就是僵化的,是老迈的,或只当这个产业遍是一波波的‘碎片化’、‘小而美’在涌现、立足并发展,这个产业才是有希望的,才具有最无限的可能。”


或许正如许多安全业者所期待的那样,在不远的未来,“小而美”的安全企业真正可以成长为“专而深”或“大而美”的行业舵手。而它们,又将成为未来安全细分领域的开拓者与引路人,同时也是未来共赢有序的安全生态的缔造者与捍卫者。




推荐阅读




首届腾讯数字安全创新大赛圆满举办 聚合新锐力量 推动产业创新



齐心抗疫 与你同在 



点【在看】的人最好看


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存