安全周正熱,創(chuàng)業(yè)風(fēng)愈濃,安創(chuàng)匯沙龍這次開進(jìn)了上海展覽中心
摘要: 20日,正值上海市網(wǎng)絡(luò)安全宣傳周,作為XCON的重磅活動,由“安在”參與主辦的“網(wǎng)絡(luò)安全創(chuàng)業(yè)創(chuàng)新論壇”在上海地標(biāo)建筑展覽中心順利召開
20日,正值上海市網(wǎng)絡(luò)安全宣傳周,作為XCON的重磅活動,由“安在”參與主辦的“網(wǎng)絡(luò)安全創(chuàng)業(yè)創(chuàng)新論壇”在上海地標(biāo)建筑展覽中心順利召開,上海市政府相關(guān)領(lǐng)導(dǎo)、數(shù)十家來自全國的網(wǎng)絡(luò)安全創(chuàng)業(yè)企業(yè),以及十多家投資機(jī)構(gòu)齊聚一堂,共同探討網(wǎng)絡(luò)安全創(chuàng)業(yè)的機(jī)遇和挑戰(zhàn)。

作為政府主管單位代表,上海市經(jīng)信委信息安全處副處長劉山泉致辭表示,“目前整個上海的城市信息安全已經(jīng)進(jìn)入了綜合治理的新階段,迫切需要加強(qiáng)網(wǎng)絡(luò)空間的法治化建設(shè),強(qiáng)調(diào)政企合作,明確不同主體的責(zé)任,最大限度凝聚社會共識。”
對于接下來上海市對于網(wǎng)絡(luò)安全產(chǎn)業(yè)的規(guī)劃,劉山泉透露,“將聚焦金融、政務(wù)和智能制造等重點(diǎn)行業(yè)的需求,建設(shè)信息安全測評認(rèn)證、網(wǎng)絡(luò)空間安全態(tài)勢感知和網(wǎng)絡(luò) 空間可信身份等基礎(chǔ)平臺,布局網(wǎng)絡(luò)空間擬態(tài)安全等先導(dǎo)性的項目,加快移動互聯(lián)網(wǎng)、云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)領(lǐng)域的安全共性技術(shù)的創(chuàng)新和發(fā)展。同時,通過基 金、園區(qū)和聯(lián)盟等載體的聯(lián)動和協(xié)同,圍繞產(chǎn)業(yè)鏈部署創(chuàng)新鏈和資源鏈”。
作為投資方代表,UCloud聯(lián)合創(chuàng)始人、永洲創(chuàng)投管理合伙人陸一舟表達(dá)了對于網(wǎng)絡(luò)安全創(chuàng)業(yè)的樂觀預(yù)期,很多傳統(tǒng)企業(yè)都在向物聯(lián)網(wǎng)轉(zhuǎn)型,但是他們的終端設(shè)備 基本就是“裸奔”,對這些終端的掃描和服務(wù)的市場很大;云端的安全掃描現(xiàn)在更是需求巨大;2B的安全企業(yè)雖然目前規(guī)模不高,但是未來會不斷走高,“我非常 看好對公、對政府服務(wù)這塊業(yè)務(wù),因為這個市場非??捎^,特別是在輿情監(jiān)控、公共安全和國家間安全攻防等領(lǐng)域。”
作為傳統(tǒng)安全企業(yè)的代表,綠盟SaaS事業(yè)部技術(shù)總監(jiān)候奎宇也表示,目前企業(yè)安全的問題主要來自三個缺,包括缺安全工具、缺運(yùn)維能力和缺管理流程。“像BAT或者是四大行這一類級別的客戶,更加缺的是安全工具。剩下的企業(yè)客戶這三點(diǎn)都缺,缺的最多的還是安全運(yùn)維能力。”
面對廣泛的潛在市場,綠盟的思路是用云服務(wù)解決。“建立以安全服務(wù)為核心的生態(tài)系統(tǒng),對于最終客戶,他們能拿到標(biāo)準(zhǔn)化的并且有足夠保障的服務(wù)。同時也會和合作伙伴一起,做好更多的事情”。
作為安全創(chuàng)業(yè)者代表,安全狗創(chuàng)始人陳奮表達(dá)了自己的產(chǎn)品理念,“在云的場景下,通過將防御能力軟件化、SAAS化,為用戶構(gòu)建防御加安全管理一體化的 SaaS平臺。所以,我們總結(jié)為‘軟件定義防御’和‘數(shù)據(jù)驅(qū)動安全’”,這樣不僅可以給用戶提供更優(yōu)質(zhì)的服務(wù)。而且成本比傳統(tǒng)用硬件低很多。
對于接下來的規(guī)劃,陳奮表示,接下來需要做行業(yè)垂直運(yùn)作,也要跟很多行業(yè)合作伙伴合作,不僅包括云的合作伙伴,包括線下的合作伙伴。
在論壇的最后,還有六家創(chuàng)業(yè)企業(yè)進(jìn)行了“微路演”。
琥珀科技創(chuàng)始人李華表示,琥珀科技打造的是“下一代Web安全智能體系”,通過打造以虛擬執(zhí)行為核心的技術(shù)與安全平臺,比起傳統(tǒng)的流量分析和代碼審計,能夠更有效地降低成本,同時還能取得更好的效果。
賽克藍(lán)德創(chuàng)始人兼CEO朱林表示,作為專注開發(fā)數(shù)據(jù)分析產(chǎn)品的安全企業(yè),目前已經(jīng)推出了的產(chǎn)品包括日志分析工具。日志的處理是“兩個集中,四個統(tǒng)一”,即集 中收集所有客戶所有的日志并集中存儲,同時統(tǒng)一查詢、統(tǒng)一分析、統(tǒng)一預(yù)警和統(tǒng)一展示。同時,產(chǎn)品還包括采集、分析、預(yù)警、知識庫、搜索、任務(wù)管理和門戶等 六大獨(dú)立模塊。
瀛太科技總監(jiān)景生光介紹說,瀛太科技的產(chǎn)品是“業(yè)務(wù)0影響、7×24小時檢測、持續(xù)跟蹤的安全解決方案”。“我們可以做到100G甚至更高流量的每秒檢測 量,可以滿足7×24小時,全天候全方位的網(wǎng)絡(luò)安全測試感知;還開發(fā)了主動漏洞測試技術(shù),利用爬蟲工具、各項掃描,結(jié)合主動流量檢測,結(jié)成一個聯(lián)合檢測體 系。2016年年底,瀛太科技測試用戶可達(dá)到90家,轉(zhuǎn)單率可以滿足到60%到70%。
東巽科技CEO李薛介紹說,東巽科技公司的威脅防御體系,方案組件主要包括四方面,即流量分析和預(yù)警產(chǎn)品、臨檢工具,威脅情報,以及人工服務(wù)團(tuán)隊。通過態(tài)勢 感知和威脅情報,能夠?qū)崟r監(jiān)控所保護(hù)的對象正在面臨的安全威脅,能夠針對它所影響的主機(jī)或者受害者的主機(jī)做這種溯源。此前,東巽科技發(fā)現(xiàn)了一個有政府背景 的國外黑客組織,不僅成地功溯源其具體的IP地址,還看到攻擊者是怎么攻擊進(jìn)來,通過什么樣的途徑、手法,對我們產(chǎn)生了哪些威脅。這也是東巽科技能力的體現(xiàn)。
非凡科技聯(lián)合創(chuàng)始人林旭濱表示,非凡科技主要專注于自動化的安全運(yùn)維服務(wù),通過非凡云的服務(wù),能夠滿足用戶大部分的安全運(yùn)維需求,而且動態(tài)周期性幫客戶做運(yùn) 維,交付是通過一個平臺統(tǒng)一輸出,讓安全量化。整個非凡云服務(wù)包含了大部分的安全運(yùn)維需求,比如資產(chǎn)管理、預(yù)警、檢測、加固、安全響應(yīng)等。非凡科技成立于 2015年,公司團(tuán)隊接近20個人,今年是可以盈利的,目前已經(jīng)完成300萬元銷售額,預(yù)計到年底可以到400萬元至500萬元。
瑞數(shù)信息技術(shù)聯(lián)合創(chuàng)始人CEO許明介紹說,瑞數(shù)主要的工作是幫助應(yīng)用業(yè)務(wù),保證它的應(yīng)用安全和業(yè)務(wù)支撐。瑞數(shù)信息提供動態(tài)安全技術(shù),保障客戶在進(jìn)入“互聯(lián) 網(wǎng)+”的時候,免受各種各樣的攻擊。從技術(shù)上看,我們通過在用戶端布一個設(shè)備或者一個軟件,客戶如果發(fā)出一個請求,首先這個請求會經(jīng)過過濾和檢查,然后這 個請求會發(fā)到后臺服務(wù)器,等到服務(wù)器答復(fù),我們再對服務(wù)器的答復(fù)做了一些工作。封裝以后,再發(fā)到客戶那邊去,在客戶端這些封裝的內(nèi)容會被點(diǎn)開,進(jìn)行動態(tài)反 混淆等等。