8月3日,安芯网盾宣布完成超亿元人民币A轮融资。本轮融资由高瓴创投领投,云晖资本、招商局创投参投,蓝驰创投跟投,光源资本担任本轮融资的财务顾问。
本轮融资将持续用于安芯网盾的团队扩张、产品创新和研发、业务范围拓展等,进一步提升规模化产品服务交付能力,加速覆盖更多行业客户。
从2019年成立至今,短短2年多的时间,安芯网盾已经成为国内网络安全高成长型明星企业。
安芯网盾的团队由一群了解客户需求、坚持底层技术的创新者组建起来。作为安芯网盾天使轮投资人,蓝驰创投见证了安芯网盾从开发到打磨产品,再到服务海内外众多客户并得到认可。他们坚持做难而有价值的事,我们一直关注企业数据安全的创新,并愿意长期陪伴企业成长。
——蓝驰创投管理合伙人陈维广
作为能解决高级威胁的防御手段,内存保护技术开始被大家重视。安芯网盾专注内存安全,帮助客户构建内存安全防护体系,有效应对网络威胁。某种程度上,安芯网盾的出现填补我国内存安全防护空白,弥补纵深防御短板。
网络安全热点事件频发。中国国家互联网应急中心数据显示,2020年位于境外的计算机恶意程序控制服务器,控制了中国境内约531万台主机。工信部提出,到2023年,网络安全产业规模超过2500亿元,年复合增长率超过15%。到2025年,培育形成一批年营收超过20亿的网络安全企业。
在此背景下,安芯网盾的融资新闻更具探讨意义。为此,我们与安芯网盾联合创始人兼CEO姜向前开展一次对话。
姜向前:安芯网盾联合创始人兼CEO,国内知名网络安全专家,前百度首席移动安全专家,被评为2020年度创业新星、2020年度云计算行业新锐人物。
一、深入硬件层
内存保护系统在硬件层、系统层和应用层提供立体防护,大多数主机安全防护主要围绕应用层或系统层进行防御,安芯网盾内存保护深入硬件层的优势是什么?
姜向前:优秀的安全产品应该构建立体防护。内存保护系统基于硬件虚拟化技术架构设计,能够在应用层、系统层、硬件层提供有机结合的立体防护。
实时检测与响应也是我们区别于其他方案的优势。检测容易,响应难,实时响应更具挑战。譬如摄像头和雷达将无人驾驶汽车数据实时发送到数据中心,指导汽车是否转弯还是停车,如果180秒之后汽车才能够响应,肯定会造成很多灾难事故。
很多安全产品只做检测,不做响应,响应交给客户的运营人员。好比把方向盘交给司机,让司机驾驶。
一辆车可以,几十万辆车呢?
随着业务、网络复杂度的提升,客户的安全运营人员压力加重,他不仅管理一辆“车”,还同时管理几十万辆“车”。有限的运营团队,无法消化几十万辆“车”的路况信息。
安芯网盾的内存保护系统就是要大大降低客户运维的成本,能够第一时间检测和响应高级网络威胁,让客户把精力聚焦在核心业务上。
在新的安全威胁爆发时,你说企业可以带伤上阵,业务不需要停。安芯网盾如何把握守护安全和推进业务两者之间的关系?
姜向前:以0day漏洞(注:即未公开的漏洞,无修复补丁,攻击的成功几率极高)为例,企业在三个阶段都备受煎熬。
01 第一个阶段
企业不知道自己的业务系统上有漏洞存在,也没发现攻击者。攻击者则利用0day漏洞,窃取企业服务器中的敏感数据,犹如驾驶隐形战斗机,在企业的数据上空飞来飞去。
02 第二个阶段
企业遭遇大型攻击的事件,漏洞暴露出来,但无法第一时间安装或发布有效修复补丁,通常需要花几天或者几周的时间等待官方发布的补丁。等待期间,企业业务中断,核心数据遭到破坏。
03 第三个阶段
虽然官方补丁推出,但打补丁过程复杂,比如要重启操作系统,解决兼容性问题……企业业务依然中断。
真实情况远比我说的更复杂。
漏洞无法阻挡,但是我们要解决漏洞不被恶意利用。无论你处在上面哪个阶段,安芯网盾的内存保护系统都可以让你安全无忧。
很多安全产品难以通用,因为与客户的业务紧耦合。随着客户业务升级迭代,这类安全产品会越复杂,最后运营成本变高。
我们的解决方案更优雅,它体现在两个层面。
第一,我们在技术上会深入到下层,从应用层、系统层贯穿到硬件层。我们攻克技术难点,深入下层,可以支持不同行业,更复杂的场景。
第二,面向未来,不仅解决当下问题。发现一个漏洞之后,再推出针对性的检测防御,这种方式不能有效应对未来的复杂挑战。只有面向未来打造的产品,才能化被动为主动。
网络安全是攻击方与防御方之间的动态博弈,面对更强大的攻击者,安芯网盾如何提高防御能力?
姜向前:网络安全有两大难题,一是漏洞,二是内存攻击等高级威胁。我们在实验室分析大量攻击事件,研究攻击行为,发现攻击者将他们的代码植入到内存当中,绕过传统解决方案。
在推出安芯神甲智能内存保护系统之前,业内几乎没有好的内存保护解决方案,不能检测漏洞,也无法防御攻击。
内存保护能很好地解决这两大难题。
二、做难而有价值的事
安芯网盾服务过很多大型企业,在理解客户需求上,你有没有新的感悟,从而帮助公司做出正确的决策?
姜向前:我的感悟比较多,说下最深刻的吧,就是产品技术驱动型公司要勇于做难而有价值的事。
有些事做起来比较简单,但不能长期产生价值。比如,客户需要一辆八匹马拉的马车,如果我们直接满足客户需求,很容易,但这只是过渡性产品。我们要从表象看到实质,实际上客户需要的是更强的运力,我们应该给客户创造一辆火车。
过去两年,我们越坚持做难而有价值的事,就越能得到正向反馈。我挺想分享这一点。
我们不做过渡性产品,要做革命性产品,能够长期产生价值的产品。
安芯网盾提到过“打造10个60分的功能不如3个100分的功能”的态度,这种态度在精细化打磨产品和服务中发挥什么作用?
姜向前:无论创业公司还是大公司,打造有生命力的产品,离不开专注和极致。
专注一方面意味着企业集中资源,聚焦方向和细分领域,用最优雅的方式解决难题。另一方面意味着耐心,要花更长的时间做这件事情。十年磨一剑,你只有花更长的时间,才能形成见解和行业影响力。
我个人理解,所谓极致,是你的核心参数或功能十倍于当下的最优解。别人能做到10%,你要做到100%,这样才能带给客户明显感受,产品才能扩散。我们服务过的客户会主动向身边的人推荐我们。
“打造10个60分的功能不如3个100分的功能”是我们的立足之本,表达安芯网盾在打造产品、解决客户问题的过程中,保持专注和极致。
国外市场已经初具规模,国外大量上市公司也将内存安全加入主产品线当中去。中国的内存安全能做到多大体量?留给创业公司的空间有多大?
姜向前:根据Gartner 的最新预测,2021 年全球在用计算机设备总数将达到62亿台。它们都有内存。
从下而上分析,我们解决企业数据中心的安全问题,这属于端点安全范围。端点安全是现代安全的基石。所有的攻击、所有的业务最终都会落在端点上,端点安全是保护端点设备的关键步骤。
到2023年,网络安全产业规模超过2500亿元。端点安全目前在安全行业占比超过20%。随着安全行业快速发展,它会水涨船高,占比也会增加。
从行业发展阶段来看,安芯网盾产品的有效性和刚需已经得到了验证,正在从标杆客户、头部客户向广大客户快速传递的阶段,但是内存安全在行业内还处于早期阶段。
三、内存安全的雪道
网络安全领域高手林立,你认为安芯网盾现在处于什么位置?未来3年又将处于什么位置?
姜向前:安全行业正处在技术引领行业变革的时代,有四大驱动力。
01 业务复杂度的大爆炸带来新的安全挑战。传统解决方案不能满足客户需求。
02 ABC(AI、大数据、云计算)成为基础设施,加速数字化的进程,基于底层技术的安全产品将会有更大的市场。
03 国际形势变化,网络安全事关国家安全、国计民生和公共利益。
04 攻击者的技术和能力跃迁式升级。随着产业互联网、信息化、数字化的发展,网络攻击的危害是巨大的,攻击者获取的价值也是巨大的。
过去20年,网络安全的发展远远滞后于信息化的发展。现在,我们处于安全行业的变革浪潮中。内存保护是这波浪潮中解决新问题的新技术。它是有生命力的,它的巨大价值已经在服务客户中体现。
借用巴菲特的名言:“人生就像滚雪球,最重要的是发现很湿的雪和很长的坡。”内存保护这个雪球已经初步成型。行业变革是很长的坡;业务复杂度和需求爆发,是很湿的雪,雪球将越滚越大。
无论是现在,还是三年后,我们想成为一家值得信赖、令人尊敬的科技公司,这始终是我们的追求。
你如何看待网络安全行业的人才现状?
姜向前:目前安全行业人才缺口巨大,人才需求量大,人才供给马尘不及。
从投入度来看,我国网络安全投资占整个IT支出的比重为1.87%,远低于3.74%的全球平均水平(数据来源:IDC)。在人员编制、产品研发、技术投入、客户服务、生态部署等都存在人才缺口。
我们发自内心欢迎优秀人才加入团队,要去的远方很重要,选择与谁同行更重要。一批拥有相同价值观、相同使命的人,可以一起做非常有意义、有价值的事情。
我们是一个快速成长的团队,内部技术交流氛围浓厚,关注员工成长。在优秀的团队里,你会学得更快、更广、更深,少走弯路。
学习和成长一方面是吸收新的知识,另一方面是避免别人走过的弯路。如何避免别人走过的弯路呢?与更多高手一起交流,把别人的经验快速复用。
创业维艰,你曾说使命感是你坚持创业的动力,最近一次使命感发生作用是在什么时刻?
姜向前:使命感就像隧道尽头的那道光,它让我们更聚焦,更坚定前进的方向。
最近接到一个客户的“求救”,他们新部署的核心服务器遭受攻击,造成业务中断。重启无效,更换新设备也无效,两天内尝试了多家安全产品也没解决问题。
我们凌晨接到通知后,第一时间派出技术人员到现场,分析发现客户遭遇了内存攻击,快速给客户部署安芯神甲智能内存保护系统,凌晨1点多,客户业务恢复。
整个过程就花了十几分钟。
事后客户非常感激我们,我们也非常自豪,帮助客户挽回巨大的损失。那一刻,我感受到使命感。
你从事信息安全行业十多年,也是一名连续创业者,这些经历对安芯网盾的发展起到哪些关键作用?
姜向前:作为一个创业老兵,我有两个分享。
第一,心存敬畏之心。无论打造一款产品,还是服务客户,都要保持敬畏之心。我对网络安全一直心存敬畏之心,敬畏之心一直陪伴我成长。
第二,客户至上,就是让客户满意,让客户的客户满意。只有让客户的客户满意,你才能最大限度地让你的客户满意。要更往前走一步。
蓝驰创投选择敢为人先的创业者,你如何看待敢为人先?
姜向前:我非常欣赏蓝驰创投的敢为人先。创业者,只有做到敢为人先,才能引领一个行业的发展。无数的理论告诉我们,新技术引领行业变革是有周期的。在最早期的时候,新技术大多不被理解和认可,创业者要有勇气面对质疑。
但不是盲目的勇气。
提到这,我想起以前在蓝驰创始人群里分享过的纪录片《徒手攀岩》。为了在无绳索保护的情况下,徒手攀登酋长岩(注:以陡峭和凶险著称,号称全球最难攀爬的路线。几乎90°的立面,光滑无比),霍诺德准备了一年半的时间,攀爬过近60次酋长岩。他反复尝试不同的岩点,甚至拿刷子把每一个他要抓的小石块儿都去刷干净。充足的准备,最后令他成功登顶。
这说明有勇气的同时还要有准备和积累,厚积薄发。
最后还要乐观,我最近看到蓝驰创投投资的理想汽车李想在朋友圈分享一句话,悲观者往往正确,但乐观者往往成功。这句话就是说要乐观。
这些都是对蓝驰创投敢为人先的诠释。