創(chuàng)業(yè)公司走過A輪、B輪就不容易,走向上市的更是鳳毛麟角。在創(chuàng)投圈,“不成功便成仁”的魄力已經漸失,更多的是求生存。在各種各樣的死法中,除了品控、成本、市場需求這樣的“顯性”癥狀,企業(yè)安全問題更像是死神發(fā)起的最后召喚。以外部安全威脅為例,Wanna Cry的恐慌剛剛平息,更猛烈的Petya隨即突襲而來,甚至還要隨時面對更頻繁的DDoS攻擊。有數據顯示,60%的小企業(yè)在遭受DDoS攻擊后,六個月內便會垮掉!這樣的滅頂之災,讓創(chuàng)業(yè)公司如何自處?
直面內憂外患的安全困局:內有技術短板,外有黑客環(huán)伺
受創(chuàng)業(yè)環(huán)境的影響和制約,絕大部分創(chuàng)業(yè)公司的企業(yè)安全構架存在著不少問題?;驗榱俗汾s產品上線的進度,一切以功能為主;或因創(chuàng)業(yè)初期資金有限,無法采購太多的服務器資源;亦或缺乏技術精英,技術團隊組建出現(xiàn)短板。這些困難直接導致系統(tǒng)在技術架構層面無法做太多的設計,系統(tǒng)的所有資源都集中在一個服務器上。正因此,創(chuàng)業(yè)公司普遍存在兩大問題:服務器不穩(wěn)定和服務器性能持續(xù)面臨瓶頸。
創(chuàng)業(yè)公司的“生死劫”不僅體現(xiàn)在“內憂”,“外患”尤勝。
網絡黑產業(yè)鏈隨著創(chuàng)業(yè)浪潮水漲船高,攻擊手段層出不窮。其中,DDoS攻擊已經成為企業(yè)凜冬期間的“頭號殺手”。百度安全今年發(fā)布的《2016年DDoS攻擊報告》顯示,DDoS攻擊規(guī)模越來越大,已經超越了12306的高峰期帶寬。由此帶來的損失也足夠引起創(chuàng)業(yè)公司的重視:“僅需一小時,且用買蘋果有線耳機的錢,黑客就能打垮一家網站”,絕不是夸張而談。
近年來,黑客攻擊小型創(chuàng)業(yè)網站并索取保護費的新聞屢見不鮮。僅僅一個用戶的數據被泄露,都極有可能被不法分子利用進行敲詐勒索,蒙受巨大損失,這對基礎薄弱的創(chuàng)業(yè)公司來說幾乎是致命的打擊。此前,有香港媒體報道,因受網絡攻擊造成相關經濟損失金額逾18億港元,而平均每次修復工程花費就達780萬港元。內地知名的創(chuàng)業(yè)公司也曾面臨各種棘手的企業(yè)安全問題:滴滴出行未成為行業(yè)巨頭前,Uber、滴滴打車頻頻爆出過系統(tǒng)漏洞,巨人網絡某站POST型SQL注入,貸齊樂P2P平臺頻遭攻擊……
經過這些年的內憂外患,創(chuàng)業(yè)公司的企業(yè)安全問題有所緩解了嗎?現(xiàn)狀并不樂觀。當前不少創(chuàng)業(yè)公司要么缺乏安全意識,要么有心加強安全風控,卻缺乏相應的技術能力和解決方案。如果公司決心自主搭建安全系統(tǒng),主機托管,則需要經驗豐富的運維工程師,同時還需要技術人員隨時跟進,對最新的安全漏洞進行修補,然而超負荷的工作量以及高成本,常常讓創(chuàng)業(yè)公司望而卻步。
既然內部無法解決困局,“救命稻草”也唯有走出去尋找了。
正視安全廠商的技術實力:豐富經驗是先決條件,產品和服務是加分項
創(chuàng)業(yè)公司走出去尋找“安全靠山”的總體思路不會變,即“一個中心,兩個基本點”:以保障企業(yè)安全的可靠運行為中心,享受優(yōu)質、便捷的產品和服務為兩個基本點,全方位提升企業(yè)的安全防護能力。
隨著網絡技術的深入發(fā)展,國內安全廠商也如雨后春筍般崛起。從云主機、終端設備安全,到WEB-APT以及DDoS防護,一時間數百家安全廠商在各自的領域戰(zhàn)斗著。這對于創(chuàng)業(yè)公司而言,又產生了新的問題:如何才能找到最適合自己企業(yè)的安全合作廠商?是追求“大而全”還是選擇“小而美”?
業(yè)內有不少安全人士著手預測未來的網絡威脅走勢,其中已達成共識的是:隨著黑色產業(yè)鏈以及高級威脅攻擊技術的發(fā)展,新一輪的黑客淘金浪潮就要來襲,未來黑客攻擊的廣度和深度都將擴大。換言之,黑客一旦鎖定有漏洞或缺乏防護的企業(yè)安全系統(tǒng),定會調用各種資源、手段發(fā)動“連鎖式”攻擊。
即使是已經成長多年的成熟公司,面對企業(yè)自身的安全漏洞,同樣戰(zhàn)戰(zhàn)兢兢。如視頻、電商等網站一旦被黑客發(fā)現(xiàn)并攻擊漏洞,動輒數萬條用戶信息將面臨“裸奔”威脅。這樣看來,錯綜復雜的網絡威脅環(huán)境,讓創(chuàng)業(yè)公司不得不“廣積糧,高筑墻”。
基于全面防護的考慮,創(chuàng)業(yè)公司大多會選擇國內互聯(lián)網巨頭打造的安全服務。以百度安全為例,伴隨著百度安全業(yè)務的縱深拓展,其豐富的經驗不僅體現(xiàn)在自身技術挖掘方面,更包含在多領域縱深鉆研的服務經驗。從其服務的金融、游戲、電商等六大行業(yè)客戶群來看,不僅有行業(yè)內的老牌知名企業(yè),更有許多近幾年快速發(fā)展的創(chuàng)業(yè)公司。這些明星、種子企業(yè)的服務經驗,對于更多長尾客戶而言,具有較高的參考意義。
除此之外,拳頭產品和服務同樣是創(chuàng)業(yè)公司選擇大型安全廠商的重要加分項。選擇與百度安全展開合作的企業(yè),大多認可的是其“將大規(guī)模攻擊防御生效時間降低到5分鐘以內”,“從海量安全事件中進行深度關聯(lián)學習,識別出潛在威脅的‘昊天鏡’”,以及基于大數據、網絡攻防、應急響應三大安全能力所能提供的滲透測試、安全培訓與咨詢服務等等。
當一家安全廠商在業(yè)內值得稱道的產品和服務越來越多時,它所能吸引到的企業(yè)客戶將成指數級增加。
小結:
網絡攻擊常態(tài)化已成既定事實,創(chuàng)業(yè)公司對于安全合作的把控也越來越嫻熟。它們所期待的安全合作,更集中到產品協(xié)同的方向上來。這對于安全廠商來說,既是機會又是挑戰(zhàn)?!按蠖迸c“小而美”的兼顧,看似魚和熊掌不能兼得,但其實已經有安全廠商走向了“高精尖”的道路。如何詮釋呢?或許可以稱之為“智能安全”。AI正在改變機器與人的交互方式,影響力日益擴大,整個行業(yè)亦面臨著安全問題同步升級。就在2017百度AI開發(fā)者大會上,由百度安全與DuerOS團隊聯(lián)合開發(fā)的業(yè)內首個智能設備漏洞檢測工具亮相,全面開放,兼容各類智能設備,檢測范圍覆蓋智能設備常見高危漏洞并提供業(yè)內領先的解決方案。這正是百度在互聯(lián)網安全方面多年實踐的,在當下智能安全層面的積淀,隨著安全市場的平穩(wěn)發(fā)展,百度安全的技術能力還將賦能于更多企業(yè)與業(yè)務。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 華為研發(fā)中心入駐上海青浦致小鎮(zhèn)房租大漲,帶動周邊租房市場熱潮
- 華為員工涌入蘇滬兩地,房東狂歡:租金幾近翻倍,跨省租房成新常態(tài)
- 制造業(yè)巨頭空客計劃裁員2500人,應對航天業(yè)務虧損與供應鏈挑戰(zhàn)
- 科技創(chuàng)新引領產業(yè)發(fā)展:江陰市與清華大學攜手推進重大科技項目
- 美國或再升級出口管制:考慮限制AI芯片對中東出口
- 劉強東章澤天報案:京東發(fā)言人證實夫婦倆遭有組織造謠,警方已介入
- 東方甄選擬15億出售教育業(yè)務
- 虧764億上熱搜 蔚來裁員10%,銷量跌出前三
- IBM設立5億元AI創(chuàng)投基金
- 聯(lián)想發(fā)布 ThinkStation P8工作站
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。