11月19日,永信至誠在北京舉辦產品戰略發布會,正式發布了面向安全測試評估領域的“數字風洞”產品體系戰略。據悉,這是永信至誠科創板上市后舉行的首次產品及戰略發布會,永信至誠董事長蔡晶晶也向業界分享了公司下一步發展方向的規劃,他表示,作為網絡靶場和人才建設領軍企業,未來永信至誠將以“產品乘服務”的價值體系,正式開啟絡安全測試評估這一專業賽道。
蔡晶晶指出,隨著近年來網絡安全形勢的持續升級,勒索軟件攻擊、APT高級持續性威脅等新形勢的攻擊手段和安全事件層出不窮,為政企用戶們的經營生產帶來了嚴峻的挑戰。因此,對處于數字化轉型關鍵進程中的政企用戶而言,安全需求已經不再是過去的?純?合規導向,而是進化為合規加價值導向,要實實在在去解決業務經營生產中迫切的安全需求。
他談到,從永信至誠過往多年服務政企用戶的經驗來看,在網絡安全方面用戶普遍面臨4個方面的需求和痛點:
首先最重要的仍然是合規保障,沒有一家單位、企業希望自己在經營過程中間存在不合規的不確定性,合規保障方面仍然是用戶的剛性需求;
第二是風險預控,作為企業的運營者和管理者,往往都希望能夠提前了解風險點位做好應對預案。網絡安全行業過去20年一直在以此為目標,但時至今日,風險的預控始終還沒有實現,“看不清”仍然是用戶們當前的核心痛點;
第三是標準踐行,因為不同行業場景的差異性,網絡安全行業的標準和落地實踐一直是一件難度極高也極具挑戰的事情。在金融行業,用戶數字賬戶的資產被篡改或許是一件巨大的安全事件;但在電力行業,只要讓系統停止運行,就已經意味著發生了巨大的安全事件?!啊痹卺槍ν挥脩舻陌踩詼y試中,為什么不同的團隊的安全性檢查、安全性評估、安全性分析、安全性推演和安全性論證,會有59分、61分和70分甚至30分,因為彼此的標準不一致,那么誰的標準才是真正以用戶為導向的?“
第四點是投入回報,對于用戶而言,網絡安全形勢倒逼著安全投入的不斷增長,但用戶也必須從ROI的角度精打細算,經過多年的投入采購了大量的安全設備,但當前自身的安全能力究竟如何?過去的投入是否持續發揮價值?下一步的建設重點應該放在哪些地方?以上種種問題用戶們期待看到的答案。
蔡晶晶談到,”上述四大用戶痛點已經成為業界無法回避的難題,中國不缺乏優秀的安全公司,也不缺乏優秀的安全技術,但始終沒有提出一套很好的安全體系,來幫助政企單位看清這些痛點背后的矛盾點,看清楚問題后幫助用戶解決問題。網絡安全行業過去20年間已經生產了很多優秀的藥,再繼續為行業增添一味藥并不符合永信至誠的價值和使命。因此永信至誠決定開啟一條基于產乘服務的測試評估全新賽道,以一種新的方式,來真正為用戶解決痛點,同時又能夠和安全行業友商們已有的解決方案形成良性的生態關系,共同做好保護數字經濟發展的安全基石?!?/p>
開啟測試評估專業賽道
讓安全為用戶帶來真正價值
”1903年,萊特兄弟成功實現了人類的第一次飛行,開辟了航空史的新紀元。而這正是得益于他們建造的風洞,以及基于風洞進行的1000多次風洞實驗。大到飛機,小到食品工業、汽車乃至手機電池、兒童玩具……當人們要確保安全的時候,測試都會成為必要環節。網絡安全領域也同樣需要一個數字風洞,網絡安全應先檢查再治療“。
”一次安全測試過后,為什么會出現59分和61分兩個截然不同的評價?從科學的角度來看,差之毫厘謬以千里,從來沒有人去思考不同測試標準背后存在的隱患“。蔡晶晶表示,測試和評估是網絡安全行業過去一直在做的事情,但始終沒有真正把測試評估作為一個賽道來看待,這也就導致了用戶至今都無法看清風險,始終缺乏安全感。他認為,測試評估不應該是一次簡單的滲透測試服務后的一份安全評估報告,而是一次科學的、系統的、標準化的全面檢測和診斷。因此,永信至誠打響一個全新賽道的發令槍:開啟測試評估專業賽道。
蔡晶晶認為,目前我國正處在數字化轉型的關鍵時期,網絡安全牽一發而動全身,保障業務的連續性,強化新技術、新應用的安全風險防范,查漏補缺,防患于未然,避免給業務造成實際影響,決定了網絡空間也需要一個”數字風洞“來對數字世界進行安全測試評估。幫助用戶看清楚??投入回報,看清楚下一步的安全建設方向。
同時,永信至誠依托于在網絡靶場領域的深厚技術積累及上千家政企用戶網絡安全建設的豐富實戰經驗,結合測試評估對象,總結形成了一套3x3x3立體化模型。無論是城市,還是各行業領域,亦或者是各個政企單位,都構成了網絡的多向節點,網絡安全工作不再是一個個靜態的片段,而是針對數字化領域中,人員、系統、數據這些核心要素,貫穿規劃、運營和處置整個生命周期的持續賦能。這些都將是基于”數字風洞“進行測試評估的對象。
”當然,今天政企單位面臨的網絡安全挑戰,僅僅依靠單純的產品防護或是安全服務能力很難產生聚合效應“,為了讓3x3x3模型發揮更大實效價值,我們再乘”產品乘服務“的創新理念,將產品價值發揮到極致。而這個”3x3x3x(產品x服務)“的算法,就是永信至誠總結了網絡安全過去20多年的經驗和實踐,得到的一個”安全感公式“,而我們也將這個公式運營到測試評估領域,幫助用戶獲得真正的安全價值,擁有安全感。
蔡晶晶表示,經過了過去8年的持續投入,永信至誠成為了網絡靶場領域的龍頭企業,并成為了該領域首家上市的安全公司。下一步,永信至誠將在行業中率先開啟測試評估專業賽道,基于”數字風洞“產品體系支撐用戶安全測試保障,助力用戶獲得真正的安全價值,從而夯實網絡安全責任,共筑網絡安全防線。
以”數字風洞“切入更大的市場
做數字化轉型的網絡安全基石
永信至誠高級副總裁李煒在采訪中告訴我們,過去從美國NCR靶場開始,就無意中為網絡靶場賦予了一層軍事色彩,也讓許多政企用戶對靶場的認知逐漸固化。但事實上網絡靶場首先是一個以測試評估作為核心的裝置,作為該領域的龍頭企業,永信至誠有責任將它引向一個更大的應用場景。因此,永信至誠認為”數字風洞“應該是下一代網絡靶場發展的一個形態,并率先邁入了測試評估這一全新賽道。
李煒表示,永信至誠本次發布的數字風洞系列產品(深度檢驗測試平臺、攻防演練靶場平臺、綜合風險評估平臺),并非是一次從0到1的創新,而是基于過去永信至誠多年在網絡靶場方面的經驗和實踐,經過用戶的需求場景的打磨和驗證后,對整個網絡靶場體系方法論和技術功能模塊的一次升級和進化。
作為網絡靶場和人才建設領軍者,永信至誠在靶場研發初期就已經致力于測試評估市場的需求落地,已經支撐多個國家級、行業級網絡靶場技術建設和運營項目,通過系列化產品和服務滿足不同類型客戶多場景、多要素、多緯度、全周期的安全測試評估需求,通過賽事演練活動和人才生態運營,為安全測試評估營造更為開放的氛圍和生態。目前已為八大國家部委在內的450多場重點網絡安全賽事演練提供技術支撐,為新技術、新業態、新產品的測試評估開拓出更開放、鮮活的模式。多年來對網絡靶場的持續投入,也正是支撐永信至誠持續自我進化和升級的底氣所在。
正如蔡晶晶在演講時所言,永信至誠給自身的定位并不是為行業新添一味藥,而是希望成為網絡安全行業的基礎設施,成為一個安全中臺。
”在數字風洞系列平臺產品中,用戶選擇什么樣的工具,應用哪一家安全廠商的安全產品完全由用戶的需求決定,平臺模塊化的架構能夠支持各種安全工具的熱插拔。解決客戶問題為用戶創造價值是最核心的標準,因此永信至誠想要扮演好橋梁和中臺的角色,協同所有業界安全廠商來構建良好的生態?!?/p>
在網絡安全行業之外,數字風洞背后也隱藏著永信至誠也有著更大的夢想。李煒認為,數字風洞產品體系除了定位為網絡安全體系的基礎設施外,未來還致力于成為IT行業數字化轉型的基礎設施。一套數字化設施除了要關注安全外,還有大量的測試項。因此作為一套體系化的測試評估產品,數字風洞不僅僅是測安全,還能測性能,擴大到整個IT范圍之內。
百億級測試評估市場開啟
永信至誠將力爭成為龍頭
在談及測試評估賽道未來的發展前景時,蔡晶晶認為,在數字化浪潮奔涌襲來的今天,在數字化轉型不可逆轉的時代里,三年時間,針對信息系統的安全測試評估將出現一個百億的市場,而永信至誠將力爭成為該領域龍頭。在五年時間里,全球測試評估賽道,或許將產生一個千億級的市場,而永信至誠作為這個賽道的先行者,也將在這里有重要的一席之地。
在當前2000億的安全產業中,已經走到頭部的安全大廠們是這個行業中的主要運動員們,而永信至誠希望成為中立的裁判員,以這樣的定位和角色幫助用戶重拾安全感。
蔡晶晶最后談到,網絡安全領域現在遇到了20年來前所未有的大機遇,今天我們需要思考網絡安全如何能夠真正在合規保障的基礎上,給客戶帶來價值。永信至誠此刻通過數字風洞產品體系,打響”測試評估“這一嶄新賽道的發令槍,我們將用自己十幾年的經驗和沉淀,以及更多的用戶實踐,來開啟測試評估這一全新賽道,和廣大安全產業同仁及政企客戶們,一起擁抱更有安全感的數字時代!
更多信息可以來這里獲取==>>電子技術應用-AET<<