公司LOGO的設(shè)計林林總總,有卡通形象的,有現(xiàn)實抽象的,不管哪種LOGO都能從中找出這家公司的市場定位,并能從LOGO中隱約看出該公司要傳遞的價值??赡阋娺^拿關(guān)二爺當(dāng)LOGO的公司么?
關(guān)二爺LOGO背后的故事
在大家的印象中,關(guān)二爺一般是用來祭拜的,象征著忠義。在早期TVB的港劇中,經(jīng)常能夠見到那些阿Sir啊,黑幫啊祭拜他老人家,保佑自己平安無事的意味更濃一些。為什么會有公司拿他老人家做LOGO? 這家公司要傳遞什么?
其實這是一家安全公司的LOGO,這家名叫WebRAY的安全公司以提供OEM版的WAF而聞名。在國內(nèi)注冊名稱是盛邦科技公司。除了關(guān)公之外,這家公司還將中國門神秀到了國外。
組圖:美國WebRAY展臺照片及中國元素
上圖是WebRAY公司在今年RSA美國大會上的驚艷亮相,第一次去就這樣,絕對是有意而為,心機絕對夠深!在國外媒體的報道中,獲得一致好評, WebRAY因這一原因,著實火了一把。
為什么要傳遞中國元素?關(guān)公LOGO形象背后有怎樣的故事?這究竟是一家怎樣的安全公司?
WebRAY的CEO權(quán)小文——這位耿直的陜西漢子,是這樣說的:“一個小公司在世界級的舞臺上,想要獲得關(guān)注,就一定要有差異,我們認(rèn)為最重要的是做好自己,我們自己是一家中國安全公司,那么我們就做只有中國才有的元素吧。”于是大家就出現(xiàn)了上面圖片所看到的中國的兩位門神。
權(quán)小文是一個有棱有角有情懷的CEO。這位清華大學(xué)畢業(yè)的高材生,已經(jīng)有了15年的信息安全從業(yè)經(jīng)驗,與網(wǎng)絡(luò)安全相關(guān)的發(fā)明專利就有五項之多,更有18項軟件著作權(quán),以及參與過相關(guān)國標(biāo)制定等履歷。2016年4月14日,他創(chuàng)建的遠(yuǎn)江盛邦(北京)網(wǎng)絡(luò)安全科技股份有限公司,也就是前面提到的WebRAY,正式掛牌新三板。這對他來說,是又一次成功。單就個人閱歷而言,也側(cè)面印證了他的“棱角”和“情懷”。他的閱歷算是很豐富了,可以選擇一些輕松的工作,可他選擇了創(chuàng)業(yè),而且還是一家“關(guān)二爺”罩的安全公司。
為什么以關(guān)二爺為LOGO形象?
自WebRAY從美國回來后,因為獲得國內(nèi)外媒體的好評和關(guān)注,通過這種方式使更多的國外用戶真正地了解了中國安全實力,確實被感動了一把,隨后不久內(nèi)部迅速開會確定了兩件事情:一是任何國際展會,WebRAY都要展現(xiàn)中國元素,二是要讓深入人心的中國元素成為公司LOGO。
在增加中國元素LOGO的內(nèi)部討論中,曾有多種元素被提及,京劇臉譜,中國結(jié),長城,爭論也非常激烈。最后,也不知道是誰突然說了一嘴:“還是拜拜關(guān)二爺吧”。在肅靜了幾秒鐘后,立刻得到了所有人的響應(yīng)。關(guān)二爺千里走單騎,過五關(guān)斬六將,忠義千秋,不正是與公司的保護用戶資產(chǎn),斬殺一切安全隱患的使命相契合嗎?
“我們的中國元素與民族,與國家相關(guān)聯(lián),讓我們有特別的自豪感,以及使命感”——權(quán)小文這樣說到。
事實上,除了LOGO這樣容易展現(xiàn)中國元素的地方,權(quán)小文將WebRAY的很多產(chǎn)品名字,都加入了不少中國元素,比如他們的一款主打產(chǎn)品,烽火臺。
關(guān)二爺罩的烽火臺
烽火臺在古老的戰(zhàn)爭時期,起著至關(guān)重要的作用。狼煙起,御外敵,說的就是烽火臺的作用。事實上,烽火臺是一款以網(wǎng)站安全監(jiān)控與監(jiān)測為主的產(chǎn)品,這種產(chǎn)品利用云SaaS的方式為用戶提供遠(yuǎn)程監(jiān)測服務(wù),這并不是什么新玩意,早些年前就已經(jīng)存在了,而且據(jù)了解,目前國內(nèi)市場上能夠提供類似服務(wù)的產(chǎn)品非常多。
WebRAY,你現(xiàn)在還在做這個?而且是主打產(chǎn)品,這有點LOW??!有沒有新興安全公司的樣子啊!好歹,你也出一個什么新玩意??!
解答疑惑:Hype Cycle曲線很好的說明了一種技術(shù)從最初的構(gòu)想,到真正部署實現(xiàn),到底要經(jīng)歷那些階段。在威脅情報與態(tài)勢感知領(lǐng)域,目前正處于爬坡期,而烽火臺被眾多客戶認(rèn)可也可以說明這一點。
這里面提到兩個關(guān)鍵詞“Hype Cycle”和”威脅情報與態(tài)勢感知“。
在許多文獻里能看到:Hype Cycle又稱技術(shù)成熟度曲線,最早是由Gartner提出的。Hype cycle描述了一項技術(shù)從誕生到成熟的過程,并將現(xiàn)有各種技術(shù)所處的發(fā)展階段標(biāo)注在圖上,為一些行業(yè)的發(fā)展作出很好的預(yù)測。如下圖:
Hype cycle圖,圖片來源:Gartner
圖中,橫坐標(biāo)表示技術(shù)的成熟度,縱軸表示技術(shù)受關(guān)注的程度。其中的曲線表明:在相關(guān)領(lǐng)域里,每項技術(shù)的發(fā)展過程均可分為五個階段:上升期、快速發(fā)展期、下降期、爬坡期和穩(wěn)定應(yīng)用期。
上升期和快速發(fā)展期:這兩個時期屬于理論研究階段,在這兩個階段新的技術(shù)理論從出現(xiàn)到快速成長,并很快到達巔峰。這一段時間的工作以基礎(chǔ)理論研究為主,理論突破頻繁、成果大量涌現(xiàn)。
下降期:到了快速發(fā)展期的頂端,基礎(chǔ)理論基本成熟,研究成果的總量已經(jīng)很多,理論探索空間越來越小。此后,理論工作者對該項技術(shù)的關(guān)注程度逐漸降低。而此時,該項技術(shù)在產(chǎn)業(yè)上的應(yīng)用尚未成熟,因此,新技術(shù)的受關(guān)注程度進入下降期。
爬坡期:隨著新技術(shù)在產(chǎn)業(yè)應(yīng)用中的逐漸成功,產(chǎn)業(yè)技術(shù)的研究熱潮使得該項技術(shù)的受關(guān)注程度再次增加,并將其帶入一個持續(xù)發(fā)展的爬坡期。相對于理論研究而言,產(chǎn)業(yè)技術(shù)研究的內(nèi)容要細(xì)致和深入得多。因此,這個階段的發(fā)展速度已遠(yuǎn)遠(yuǎn)不如上升期那么迅速。
穩(wěn)定應(yīng)用期:最終,隨著基本產(chǎn)業(yè)技術(shù)的成熟,應(yīng)用技術(shù)研究進入穩(wěn)定應(yīng)用期。
(注:以上資料來自維基百科、百度百科、Gartner)
正如烽火臺這樣的產(chǎn)品和技術(shù)目前正處于爬坡期,已經(jīng)有大量用戶需求涌現(xiàn),是可以持續(xù)發(fā)展的。以SaaS的方式提供網(wǎng)站安全監(jiān)控與檢測也是目前業(yè)內(nèi)最為流行的做法。
可這并不能解釋W(xué)ebRAY為什么還要堅持在這方面投入力量。這就不得先說一下提到的第二個關(guān)鍵詞:威脅預(yù)警和態(tài)勢感知。
其實,威脅預(yù)警和態(tài)勢感知平臺就是Web網(wǎng)站安全監(jiān)控,從歷史發(fā)展軌跡上來看,并沒有出現(xiàn)特別關(guān)鍵的技術(shù),而未來發(fā)展方向多是融合為主,如沙盒技術(shù)、威脅情報、以及漏洞掃描,甚至資產(chǎn)管理和風(fēng)險管控。不過,最近1-2年才出現(xiàn)融合漏洞掃描技術(shù)的平臺,資產(chǎn)管理和風(fēng)險管控的融合是近期WebRAY要做的事情。目前WebRAY實現(xiàn)了融合沙盒技術(shù)、威脅情報,以及漏洞掃描,在整個市場上,真正做到融合的,不超過3家。
用權(quán)小文的話說,沙盒技術(shù)的融入,使用戶的獲得感增強,也有效地防止了掛暗鏈的情況發(fā)生;威脅情報的融入,讓監(jiān)控平臺獲取了被關(guān)聯(lián)的節(jié)點網(wǎng)站信息。正是由于沙盒與威脅情報的融入,得以在技術(shù)上對暗鏈的判斷更為精準(zhǔn)。這些都屬于脆弱性安全管理范疇,也將是未來威脅預(yù)警方面的發(fā)展方向。
如果說上面是烽火臺的主要競爭優(yōu)勢,那么單就漏洞掃描而言,烽火臺可能不具備任何優(yōu)勢了,市場上也有很多的獨立漏掃產(chǎn)品,用戶也非常認(rèn)可類似的產(chǎn)品,WebRAY將漏掃融入烽火臺中,恐怕也只是錦上添花而已。不過,WebRAY融合的核心價值是資源的有效利用。舉個實際案例,有個部委級別的政府網(wǎng)站,在找到WebRAY之前,也部署了獨立的漏掃產(chǎn)品,認(rèn)為自己沒有任何漏洞,經(jīng)過烽火臺的漏掃,結(jié)果發(fā)現(xiàn)了40多個漏洞,其中6個竟然是高危漏洞。其實,烽火臺的漏掃主要是以降低用戶風(fēng)險為目標(biāo)的,而不是單純的找漏洞。
在漏掃和挖掘領(lǐng)域,權(quán)小文特別贊賞白帽子文化,這可能和他技術(shù)出身有一定關(guān)系。不過,如何整合目前市場上分散的漏洞挖掘信息,這顯然不是一兩句話就可以說清楚的,目前市場上大多采用各自找各自的合作伙伴,WebRAY在圈子里也有自己的小伙伴。
其實,如果能夠?qū)⒋蠹业哪芰φ掀饋恚{情報共享融合,將會給安全防御帶來不可估量價值,顯然,目前還做不到,也沒有任何一家廠商可以做到,這件事情在記者看來,還只能停留理想階段,將各種威脅分析中心的情報整合起來,只能有非營利性組織去做,而這又會因地域和政治上面的差異,演變成你共享你的,我使用我的,畢竟誰都都知道這件事的好處是什么。
放眼望去,目前已經(jīng)有一些國際大廠,開始整合這方面的資源了,比方說IBM。不過,只是數(shù)量上的差異而已,還無法做到真正的全球化的威脅情報共享,真正做到這一點。
話說回來,即便是融合了這么多技術(shù),也將產(chǎn)品實現(xiàn)了差異化競爭,可目前市場上依然有很多網(wǎng)站安全監(jiān)測產(chǎn)品與服務(wù),WebRAY可以融合,難道其他家就不能融合了么?所以出現(xiàn)激烈競爭的市場格局是必然現(xiàn)象!
但是WebRAY認(rèn)為這個市場競爭一點都不激烈。也是,都敢拿關(guān)公當(dāng)LOGO,說出這樣霸氣的話,也是可以理解的。權(quán)小文也說過:
“首先我認(rèn)為在這個市場上競爭不激烈,其次,不是誰都可以做到真正融合的。第二點才是關(guān)鍵,因為不是誰都可以做到融合,所以,競爭才不激烈。
權(quán)小文強調(diào):”WebRAY要進入的是一個格局目前尚不清晰,但一定有未來的市場空間。WebRAY和傳統(tǒng)安全廠商相比,我們更快,因為沒有包袱,雖然人少,但很專注在細(xì)分領(lǐng)域,所以能夠快速獲得成績,反之,與新興安全廠商相比,我們要更專注,更扎實才行,要有工匠精神,這也是我經(jīng)常勉勵自己和團隊的一句話“。目前WebRAY提供的烽火臺安全服務(wù),更加適合大范圍部署,已有2000多家付費企業(yè)用戶在使用烽火臺服務(wù)。
事實上,很多資深的安全老炮都知道,WebRAY之前一直是在給市場上供應(yīng)WAF OEM產(chǎn)品,靠著給廠商提供OEM版本的WAF,WebRAY積累的不僅僅是財富,更多的是技術(shù)方面的積累,這對WebRAY來說,才是未來賴以生存的重要砝碼。WebRAY自己也說雖然有自己品牌的waf產(chǎn)品,但這不會是WebRAY的戰(zhàn)略重點,在這個市場上,仍然將維持自己國內(nèi)WAF OEM市場的主要輸出者技術(shù)提供和技術(shù)輸出者的身份,WebRAY的真正發(fā)力點在于新興的安全產(chǎn)品形態(tài)。
“未來千億規(guī)模的安全市場指日可待,不是傳統(tǒng)幾十億的安全產(chǎn)品擴大為幾百億,而一定是新興安全產(chǎn)品去瓜分。”——權(quán)小文
一個中心四個平臺
至于未來市場預(yù)期及規(guī)劃,權(quán)小文介紹了一個中心四個平臺的戰(zhàn)略發(fā)展。有種神似政府的某些報告形式的感覺。雖然口號了點,但實際的內(nèi)容,還是有落地的地方,如,一個中心是以威脅情報和態(tài)勢感知為中心,也就是目前的烽火臺,四個平臺分別是攻防平臺、資產(chǎn)與風(fēng)險管控平臺、威脅情報平臺,以及可用性管理平臺。
在近2-3年,中國網(wǎng)絡(luò)安全及信息安全市場形勢大好的背景下,新興安全公司的成立的速度是過去十年的十幾倍,諸如WebRAY這樣的新興安全公司,目前已經(jīng)獲得了資本市場的認(rèn)可,這些安全公司成長速度非??植?,服務(wù)能力也趨于多樣化,競爭也是越來越激烈。
未來會有越來越多的企業(yè)重視網(wǎng)絡(luò)安全建設(shè),從安全工程師的招聘信息中不難看出,要懂至少一種流行開發(fā)語言環(huán)境,在研發(fā)階段就要求安全團隊介入,來確保業(yè)務(wù)從底層到交付的全生命周期安全。新興安全公司們堅持下去做對安全防護有價值有意義的事情,當(dāng)安全需求市場規(guī)模真的達到千億規(guī)模后,或許才是真正蛻變的開始。
關(guān)公形象的推出才不到3個月時間?;蛟S有一天,客戶贈言里提到最多的一句是:“關(guān)公一直在保護我的安全”。