《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 開啟測試評估專業(yè)賽道 永信至誠勾畫安全新版圖

開啟測試評估專業(yè)賽道 永信至誠勾畫安全新版圖

2022-11-25
來源:安全419
關鍵詞: 永信至誠 新版圖

  11月19日,永信至誠在北京舉辦產(chǎn)品戰(zhàn)略發(fā)布會,正式發(fā)布了面向安全測試評估領域的“數(shù)字風洞”產(chǎn)品體系戰(zhàn)略。據(jù)悉,這是永信至誠科創(chuàng)板上市后舉行的首次產(chǎn)品及戰(zhàn)略發(fā)布會,永信至誠董事長蔡晶晶也向業(yè)界分享了公司下一步發(fā)展方向的規(guī)劃,他表示,作為網(wǎng)絡靶場和人才建設領軍企業(yè),未來永信至誠將以“產(chǎn)品乘服務”的價值體系,正式開啟絡安全測試評估這一專業(yè)賽道。

  蔡晶晶指出,隨著近年來網(wǎng)絡安全形勢的持續(xù)升級,勒索軟件攻擊、APT高級持續(xù)性威脅等新形勢的攻擊手段和安全事件層出不窮,為政企用戶們的經(jīng)營生產(chǎn)帶來了嚴峻的挑戰(zhàn)。因此,對處于數(shù)字化轉(zhuǎn)型關鍵進程中的政企用戶而言,安全需求已經(jīng)不再是過去的?純?合規(guī)導向,而是進化為合規(guī)加價值導向,要實實在在去解決業(yè)務經(jīng)營生產(chǎn)中迫切的安全需求。

  他談到,從永信至誠過往多年服務政企用戶的經(jīng)驗來看,在網(wǎng)絡安全方面用戶普遍面臨4個方面的需求和痛點:

  首先最重要的仍然是合規(guī)保障,沒有一家單位、企業(yè)希望自己在經(jīng)營過程中間存在不合規(guī)的不確定性,合規(guī)保障方面仍然是用戶的剛性需求;

  第二是風險預控,作為企業(yè)的運營者和管理者,往往都希望能夠提前了解風險點位做好應對預案。網(wǎng)絡安全行業(yè)過去20年一直在以此為目標,但時至今日,風險的預控始終還沒有實現(xiàn),“看不清”仍然是用戶們當前的核心痛點;

  第三是標準踐行,因為不同行業(yè)場景的差異性,網(wǎng)絡安全行業(yè)的標準和落地實踐一直是一件難度極高也極具挑戰(zhàn)的事情。在金融行業(yè),用戶數(shù)字賬戶的資產(chǎn)被篡改或許是一件巨大的安全事件;但在電力行業(yè),只要讓系統(tǒng)停止運行,就已經(jīng)意味著發(fā)生了巨大的安全事件。“”在針對同一用戶的安全性測試中,為什么不同的團隊的安全性檢查、安全性評估、安全性分析、安全性推演和安全性論證,會有59分、61分和70分甚至30分,因為彼此的標準不一致,那么誰的標準才是真正以用戶為導向的?“

  第四點是投入回報,對于用戶而言,網(wǎng)絡安全形勢倒逼著安全投入的不斷增長,但用戶也必須從ROI的角度精打細算,經(jīng)過多年的投入采購了大量的安全設備,但當前自身的安全能力究竟如何?過去的投入是否持續(xù)發(fā)揮價值?下一步的建設重點應該放在哪些地方?以上種種問題用戶們期待看到的答案。

  蔡晶晶談到,”上述四大用戶痛點已經(jīng)成為業(yè)界無法回避的難題,中國不缺乏優(yōu)秀的安全公司,也不缺乏優(yōu)秀的安全技術,但始終沒有提出一套很好的安全體系,來幫助政企單位看清這些痛點背后的矛盾點,看清楚問題后幫助用戶解決問題。網(wǎng)絡安全行業(yè)過去20年間已經(jīng)生產(chǎn)了很多優(yōu)秀的藥,再繼續(xù)為行業(yè)增添一味藥并不符合永信至誠的價值和使命。因此永信至誠決定開啟一條基于產(chǎn)乘服務的測試評估全新賽道,以一種新的方式,來真正為用戶解決痛點,同時又能夠和安全行業(yè)友商們已有的解決方案形成良性的生態(tài)關系,共同做好保護數(shù)字經(jīng)濟發(fā)展的安全基石?!?/p>

  開啟測試評估專業(yè)賽道

  讓安全為用戶帶來真正價值

  ”1903年,萊特兄弟成功實現(xiàn)了人類的第一次飛行,開辟了航空史的新紀元。而這正是得益于他們建造的風洞,以及基于風洞進行的1000多次風洞實驗。大到飛機,小到食品工業(yè)、汽車乃至手機電池、兒童玩具……當人們要確保安全的時候,測試都會成為必要環(huán)節(jié)。網(wǎng)絡安全領域也同樣需要一個數(shù)字風洞,網(wǎng)絡安全應先檢查再治療“。

  ”一次安全測試過后,為什么會出現(xiàn)59分和61分兩個截然不同的評價?從科學的角度來看,差之毫厘謬以千里,從來沒有人去思考不同測試標準背后存在的隱患“。蔡晶晶表示,測試和評估是網(wǎng)絡安全行業(yè)過去一直在做的事情,但始終沒有真正把測試評估作為一個賽道來看待,這也就導致了用戶至今都無法看清風險,始終缺乏安全感。他認為,測試評估不應該是一次簡單的滲透測試服務后的一份安全評估報告,而是一次科學的、系統(tǒng)的、標準化的全面檢測和診斷。因此,永信至誠打響一個全新賽道的發(fā)令槍:開啟測試評估專業(yè)賽道。

  蔡晶晶認為,目前我國正處在數(shù)字化轉(zhuǎn)型的關鍵時期,網(wǎng)絡安全牽一發(fā)而動全身,保障業(yè)務的連續(xù)性,強化新技術、新應用的安全風險防范,查漏補缺,防患于未然,避免給業(yè)務造成實際影響,決定了網(wǎng)絡空間也需要一個”數(shù)字風洞“來對數(shù)字世界進行安全測試評估。幫助用戶看清楚??投入回報,看清楚下一步的安全建設方向。

  同時,永信至誠依托于在網(wǎng)絡靶場領域的深厚技術積累及上千家政企用戶網(wǎng)絡安全建設的豐富實戰(zhàn)經(jīng)驗,結合測試評估對象,總結形成了一套3x3x3立體化模型。無論是城市,還是各行業(yè)領域,亦或者是各個政企單位,都構成了網(wǎng)絡的多向節(jié)點,網(wǎng)絡安全工作不再是一個個靜態(tài)的片段,而是針對數(shù)字化領域中,人員、系統(tǒng)、數(shù)據(jù)這些核心要素,貫穿規(guī)劃、運營和處置整個生命周期的持續(xù)賦能。這些都將是基于”數(shù)字風洞“進行測試評估的對象。

  ”當然,今天政企單位面臨的網(wǎng)絡安全挑戰(zhàn),僅僅依靠單純的產(chǎn)品防護或是安全服務能力很難產(chǎn)生聚合效應“,為了讓3x3x3模型發(fā)揮更大實效價值,我們再乘”產(chǎn)品乘服務“的創(chuàng)新理念,將產(chǎn)品價值發(fā)揮到極致。而這個”3x3x3x(產(chǎn)品x服務)“的算法,就是永信至誠總結了網(wǎng)絡安全過去20多年的經(jīng)驗和實踐,得到的一個”安全感公式“,而我們也將這個公式運營到測試評估領域,幫助用戶獲得真正的安全價值,擁有安全感。

  蔡晶晶表示,經(jīng)過了過去8年的持續(xù)投入,永信至誠成為了網(wǎng)絡靶場領域的龍頭企業(yè),并成為了該領域首家上市的安全公司。下一步,永信至誠將在行業(yè)中率先開啟測試評估專業(yè)賽道,基于”數(shù)字風洞“產(chǎn)品體系支撐用戶安全測試保障,助力用戶獲得真正的安全價值,從而夯實網(wǎng)絡安全責任,共筑網(wǎng)絡安全防線。

  以”數(shù)字風洞“切入更大的市場

  做數(shù)字化轉(zhuǎn)型的網(wǎng)絡安全基石

  永信至誠高級副總裁李煒在采訪中告訴我們,過去從美國NCR靶場開始,就無意中為網(wǎng)絡靶場賦予了一層軍事色彩,也讓許多政企用戶對靶場的認知逐漸固化。但事實上網(wǎng)絡靶場首先是一個以測試評估作為核心的裝置,作為該領域的龍頭企業(yè),永信至誠有責任將它引向一個更大的應用場景。因此,永信至誠認為”數(shù)字風洞“應該是下一代網(wǎng)絡靶場發(fā)展的一個形態(tài),并率先邁入了測試評估這一全新賽道。

  李煒表示,永信至誠本次發(fā)布的數(shù)字風洞系列產(chǎn)品(深度檢驗測試平臺、攻防演練靶場平臺、綜合風險評估平臺),并非是一次從0到1的創(chuàng)新,而是基于過去永信至誠多年在網(wǎng)絡靶場方面的經(jīng)驗和實踐,經(jīng)過用戶的需求場景的打磨和驗證后,對整個網(wǎng)絡靶場體系方法論和技術功能模塊的一次升級和進化。

  作為網(wǎng)絡靶場和人才建設領軍者,永信至誠在靶場研發(fā)初期就已經(jīng)致力于測試評估市場的需求落地,已經(jīng)支撐多個國家級、行業(yè)級網(wǎng)絡靶場技術建設和運營項目,通過系列化產(chǎn)品和服務滿足不同類型客戶多場景、多要素、多緯度、全周期的安全測試評估需求,通過賽事演練活動和人才生態(tài)運營,為安全測試評估營造更為開放的氛圍和生態(tài)。目前已為八大國家部委在內(nèi)的450多場重點網(wǎng)絡安全賽事演練提供技術支撐,為新技術、新業(yè)態(tài)、新產(chǎn)品的測試評估開拓出更開放、鮮活的模式。多年來對網(wǎng)絡靶場的持續(xù)投入,也正是支撐永信至誠持續(xù)自我進化和升級的底氣所在。

  正如蔡晶晶在演講時所言,永信至誠給自身的定位并不是為行業(yè)新添一味藥,而是希望成為網(wǎng)絡安全行業(yè)的基礎設施,成為一個安全中臺。

  ”在數(shù)字風洞系列平臺產(chǎn)品中,用戶選擇什么樣的工具,應用哪一家安全廠商的安全產(chǎn)品完全由用戶的需求決定,平臺模塊化的架構能夠支持各種安全工具的熱插拔。解決客戶問題為用戶創(chuàng)造價值是最核心的標準,因此永信至誠想要扮演好橋梁和中臺的角色,協(xié)同所有業(yè)界安全廠商來構建良好的生態(tài)?!?/p>

  在網(wǎng)絡安全行業(yè)之外,數(shù)字風洞背后也隱藏著永信至誠也有著更大的夢想。李煒認為,數(shù)字風洞產(chǎn)品體系除了定位為網(wǎng)絡安全體系的基礎設施外,未來還致力于成為IT行業(yè)數(shù)字化轉(zhuǎn)型的基礎設施。一套數(shù)字化設施除了要關注安全外,還有大量的測試項。因此作為一套體系化的測試評估產(chǎn)品,數(shù)字風洞不僅僅是測安全,還能測性能,擴大到整個IT范圍之內(nèi)。

  百億級測試評估市場開啟

  永信至誠將力爭成為龍頭

  在談及測試評估賽道未來的發(fā)展前景時,蔡晶晶認為,在數(shù)字化浪潮奔涌襲來的今天,在數(shù)字化轉(zhuǎn)型不可逆轉(zhuǎn)的時代里,三年時間,針對信息系統(tǒng)的安全測試評估將出現(xiàn)一個百億的市場,而永信至誠將力爭成為該領域龍頭。在五年時間里,全球測試評估賽道,或許將產(chǎn)生一個千億級的市場,而永信至誠作為這個賽道的先行者,也將在這里有重要的一席之地。

  在當前2000億的安全產(chǎn)業(yè)中,已經(jīng)走到頭部的安全大廠們是這個行業(yè)中的主要運動員們,而永信至誠希望成為中立的裁判員,以這樣的定位和角色幫助用戶重拾安全感。

  蔡晶晶最后談到,網(wǎng)絡安全領域現(xiàn)在遇到了20年來前所未有的大機遇,今天我們需要思考網(wǎng)絡安全如何能夠真正在合規(guī)保障的基礎上,給客戶帶來價值。永信至誠此刻通過數(shù)字風洞產(chǎn)品體系,打響”測試評估“這一嶄新賽道的發(fā)令槍,我們將用自己十幾年的經(jīng)驗和沉淀,以及更多的用戶實踐,來開啟測試評估這一全新賽道,和廣大安全產(chǎn)業(yè)同仁及政企客戶們,一起擁抱更有安全感的數(shù)字時代!



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。