供應商多如牛毛的安全市場中,是什么讓初創(chuàng)公司脫穎而出?
投資專家和前創(chuàng)始人與您共同分享期間秘訣。無論是常見網絡威脅還是復雜網絡威脅,公司企業(yè)都想防住。于是,風險投資客將目光投注在了有望做到這一點的初創(chuàng)公司身上。安全新聞中滿是一輪輪令人眼紅的大額融資:最近,BitSight收獲了6000萬美元D輪融資,Social SafeGuard 在B輪融資中斬獲1100萬美元,Preempt拿到了1750萬美元B輪融資,Agari則在E輪融資中吞下4000萬美元。
去年是網絡安全風投破紀錄的一年,248筆交易價值40.6億美元。
另外,風投資金大部分流向了成名已久的公司,比如CrowdStrike和Exabeam,但還有很多投向了相對較新的初創(chuàng)公司。
Authentic8聯合創(chuàng)始人兼CEO,被谷歌收購后演變?yōu)镚mail的Postini創(chuàng)始人 Scott Petry 表示,現代安全市場嘈雜而緊迫,僅僅因為熱門,人們爭相涌入安全市場。
對一個尚未適應聚光燈的行業(yè)來說,這是個相對較新的問題。1999年,當Petry成立Postini時,幾乎沒人關心安全;絕大部分人都關注網站門戶、應用程序和數據服務。因此,該公司沒攪起多大浪花。如今,隨著網絡攻擊的不斷升級,整個形勢都變了。真正投入防御的安全人員往往被只想在無處不在的風投融資中分一杯羹的人稀釋了。
“問題在于,有太多的技術被投向安全問題,但安全問題往往不能簡單歸因于技術的缺失:投入安全工具的錢越來越多,但數據泄露事件也在同時增加。而且大多數事件都不是技術漏洞引起的,而是監(jiān)管上的漏洞,比如Equinix就是因為沒打上Web服務器補丁才遭遇史詩級數據泄露。
安全市場眼下并不健康
供應商在從客戶的恐懼和不確定感上賺錢,而遭逢數據泄露的客戶又會購入更多的技術來修復問題,而不是評估問題的根源。這也是人之本性,風投資本家和希望得到融資的公司企業(yè)均不能免俗。
那么,這些錢到底都去了哪兒?都用在了哪些方面?為什么某些初創(chuàng)公司就是能脫穎而出?一個每年都會有數百家供應商入場的市場又會發(fā)生什么呢?
投資者都把錢投向哪里
如果問題不在技術身上,那這幾十億的資金都用到哪兒了?
總體上,網絡服務需求是在健康成長的,但該領域受到資助的公司太多,以致大多數公司都是在勉強維生。
今天的安全市場有兩大趨勢,一個欣欣向榮,另一個尚未見成效。
殺軟換代市場非常成功。公司企業(yè)正關閉老一輩的殺軟代理,代之以融合了終端檢測、緩解和攻擊預防的下一代殺軟系統。在下一代殺軟的成功案例上,Cowan點出了 Carbon Black、CrowdStrike、Cylance、Endgame和SentinelOne。
安全投資最成熟的領域就
CrowdStrike聯合創(chuàng)始人兼首席執(zhí)行官 George Kurtz 對此表示同意,稱他們能提供全方位終端安全嗎?或者,他們的目標只是解決方案的一小部分?
“新的技術和解決方案不斷涌現,客戶的選擇比以前多了很多。很多公司已準備換掉老舊殺軟,以更有效的解決方案代之。
尚未見成效的趨勢:AI在網絡安全上的應用。
過去幾年里從風投拿到錢的公司,大多鼓吹自己的算法是發(fā)現攻擊的基礎。2014年安全事件井噴的時候,公司企業(yè)意識到了風險的上升,想要獲得可見性,以便能夠檢測復雜惡意軟件和高級持續(xù)性威脅(APT)。
當時最誘人的宣傳,便是應用AI來發(fā)現指征攻擊的異常。很多初創(chuàng)公司就此成立,專職檢測可疑活動,往安全運營中心(SOC)發(fā)去成千上萬的警報,讓每天只能調查十來個警報的安全專家無所適從。如果沒有足夠的分析師來深挖警報,確定警報有效性,那么異常檢測幾乎是沒什么用的。進入SIEM的絕大多數警報甚至都沒人看。
但是,專注AI的初創(chuàng)公司依然源源不斷地涌現,創(chuàng)始人們依然想從此技術上獲益盈利。只要他們繼續(xù)探索AI用例,公司企業(yè)就會持續(xù)受到風險投資。
還將持續(xù)成長的技術包括基于云的解決方案、結合了現場和云端的混合解決方案、融合了機器學習和AI的安全解決方案,以及有關身份的任何技術。身份分析、身份治理和新的身份驗證技術將會越來越重要。
格雷洛克風投公司合伙人 Asheem Chandna 預測,
初創(chuàng)公司成功必備素質
首先,其技術要有用,且適合企業(yè)應用場景。
網絡公司不僅要開發(fā)出強有力的防御產品,該防御產品還得能應用到企業(yè)環(huán)境中。安全主管不得不考慮新工具的有用性。自己做的東西能被企業(yè)切實用上,是通往成功的關鍵因素。
在微觀層面上,打造安全技術的公司應處理小問題,而不是妄想解決一切。成功的公司都是專注于解決某一特定的窄面問題。很多公司是太想一口吃成個胖子,而忘了什么叫“貪多嚼不爛”。
沒有哪家初創(chuàng)公司能搞定所有問題,安全領域的多樣性令人難以想象,但在某一細分領域領跑全球還是可以做到的。只要能夠快速解決特定問題,圈定客戶,然后繼續(xù)成長,初創(chuàng)公司在安全市場上確立自己的品牌就會容易得多??偨Y起來就是:解決一個問題,解決得非常好,然后為更多的人解決這個問題。
成功的初創(chuàng)公司知道聘用會利用網絡的人。知己知彼百戰(zhàn)不殆,阻止黑客入侵最好的辦法就是用黑客對付黑客。而硅谷其實并沒有太多黑客。旨在遏阻重大攻擊,尤其是國家級黑客攻擊的新公司,需要圍繞曾經站在攻擊者角度行事的人的專業(yè)知識,來打造自己的產品。這對初創(chuàng)公司和公司未來的客戶都有好處。
聘用合適的金融專家也很關鍵。做生意就是場數字游戲,建立在金融及招聘策略之上的數字游戲。CEO必須聘用了解金融健康基本原則并能遵照執(zhí)行的雇員。
如何確定初創(chuàng)公司是否值得砸錢
在吵雜的安全市場中采購的安全主管,面臨著用有限的預算挑出最恰當的安全技術的難題。IT經理在衡量新工具優(yōu)劣的時候,怎么才能判斷該工具背后的初創(chuàng)公司是否撐得下去呢?
首先要考慮的就是其技術團隊的品質。技術團隊不卓越,你是不太可能拿到世界一流的解決方案的。不妨審查一下該公司創(chuàng)始人的背景和履歷,看看他們都曾在何處就職,曾經做出過什么東西。
安全領域里,適應現有架構比理論上完美而很難實際應用更重要。
然后,想想這家公司是怎么營銷其產品的。尋找只會解決問題的公司要不得,你該合作的對象應是在用產品來解決你的問題的實例的過程中,來闡述其產品概念的公司。
成功的公司都是以客戶為中心的,其創(chuàng)新也是圍繞客戶需求進行。對安全公司而言,很重要的一項能力,就是能夠展示可以完美接入客戶已有技術的安全解決方案。要求顛覆公司已有系統的解決方案沒人喜歡。
最后,考察一下初創(chuàng)公司背后金主的品質。如果值得信任的風投公司對該初創(chuàng)公司的成功充滿信心,那就是個好兆頭。
前瞻:泡沫何時爆
安全市場已有數千家供應商在競爭客戶,每年還有幾百家生力軍加入競爭。看起來安全行業(yè)似乎不定什么時候就飽和了。但真的會擠爆嗎?
專家們如今尚無定論。有兩樣東西可以阻止安全泡沫爆裂。首先就是不斷增加的安全風險。公司企業(yè)仍會丟失數據,他們仍將投入更多資金購買能防止未來事件的工具。
其次,主流安全公司也不能面面俱到。在安全上投入上億美元的著名供應商就不太可能還有資源來自主研發(fā)新的系統,并購正在研發(fā)新系統的小初創(chuàng)公司是他們的必然選擇。
對初創(chuàng)公司而言,想要獲得成功,最好致力于客戶的成功,放眼全球招募頂尖人才,并設立讓雇員充滿信心的企業(yè)使命
抗挫折能力也是初創(chuàng)公司通往成功的必備品質,尤其是在技術不斷進化的當下。能夠緊跟技術變革的人,才有成功的希望。而市場中尋找新技術的公司應對具備這些品質的公司投以關注。
很多科技創(chuàng)業(yè)者都適用硅谷那句“快速失敗,常常失敗”的咒語,但失敗后更快進化也同樣重要??焖倜摲f而出的公司是好公司不假,但一流的公司是那些擁有長期愿景并知道自己該往哪個方向邁進的公司。
攻擊者不斷改變的攻擊策略也會影響踏入市場的初創(chuàng)公司的形態(tài)。在自己產品中硬編碼進特定防護措施的公司會更難以生存,因為他們無法跟上高級攻擊者,能納入新檢測方法的平臺很快就會把他們甩下。
擁有能夠根據攻擊者的攻擊行為快速切換安全戰(zhàn)術的能力,意味著安全提供商和客戶都能方便添加新檢測技術的平臺化方法,擁有此類平臺的初創(chuàng)公司才有可能得到風投資金。
分享到微信 ×
打開微信,點擊底部的“發(fā)現”,
使用“掃一掃”即可將網頁分享至朋友圈。