如果你關注身份認證領域,那么你對這兩家公司一定有所耳聞:一個是為企業提供“單一密碼登陸內部所有SaaS”接口的Okta,它已經在納斯達克上市;另一個是用“數字檔案”來證明用戶是本人的Unify ID。
芯盾時代?創始人&CEO 郭曉鵬
而國內有一家名為芯盾時代的公司,專注于移動互聯網領域的身份認證安全服務,它不僅能提供與Okta和Unify ID相似的服務,還針對國內市場其他需求對產品線進行了擴充。芯盾時代的創始人及CEO郭曉鵬曾是國內信息安全上市企業綠盟科技副總裁,主管市場和銷售工作,近日他對國內安全市場創業的心得深有一番體會。
從網絡安全轉向移動安全創業
據悉,預計到2017年,國內企業安全市場規模將達到400億元左右,到2020年前后,國內企業安全市場規模將突破1000億元。隨著移動設備的增多,移動安全成為了該領域極為重要的一部分,芯盾時代在2015年底開始瞄準這塊市場。
創業之前,郭曉鵬在網絡安全領域已經有了十多年的經驗積累,在他看來,直接影響到企業業務的安全問題大都發生在應用層,直接關系到用戶的資產與信息安全。在移動互聯網的發展中,移動端安全問題開始受到大家的重視,然而,傳統安全企業并沒有單獨針對移動端的安全技術,于是郭曉鵬看到了這里的創業機會。
之前的從業經歷給了郭曉鵬組建團隊與開拓市場一定心得,但是從網絡安全轉向移動安全,必然需要在技術上有所創新。如果將身份認證比作保障企業或用戶安全的一扇門,那么這扇門的背后一定有著各項安全技術作為支撐。那么就技術而言,移動身份認證的準入門檻是什么呢?郭曉鵬認為有幾項核心技術:
第一,設備指紋技術。手機上承載的信息是巨大的,用戶使用手機時留下了行為習慣信息,讓每一個設備有了獨一無二的身份?!皩⑷恕⑹謾C、手機上的應用看作三個點,人與手機連接,手機與應用連接,設備指紋技術對保障這三個點、兩個連接安全性有著很重要的作用。”也就是說,一旦出現異常,系統將識別出該設備并非本人使用,進而采取報警、防護措施。
第二,大數據技術。企業的業務場景各有不同,通過對企業提供的大數據進行加工、建立模型,產出對企業有價值的解決方案。
第三,生物指紋技術。指對人臉、聲紋、指紋等代表人本身特性的信息進行識別,目前市場上專注于該技術的企業較多,芯盾時代會通過合作的方式將不同維度的生物指紋進行結合分析,提高識別度、準確性與安全性。
第四,最重要的是安全技術。當取完設備指紋與生物指紋,在每次進行業務操作時,系統會對服務器與手機進行驗簽,兩邊一致才能保證通過。
基于這幾項技術,芯盾時代提出了“智能身份認證”技術,為每個用戶在終端和云端生成全球唯一的“智能身份憑證”,采用主動、動態、智能的方式來進行人的身份識別。通過芯盾專利算法、長期的特征分析和客戶實際商用,該項技術已經積累了20多個維度、2000余條特征,能夠及時抑制ID沖突,識別準確率近100%,漂移率低于0.001%。
基于核心技術豐富產品線
至此,芯盾時代推出了五大產品服務體系,但核心技術不變,只不過基于不同的應用場景做出一些調整?!拔覀冎鸩酵瞥鲂碌漠a品,來滿足各行業的需求,但芯盾時代的發展路徑是從創業之初就規劃好的?!惫鶗赠i表示,芯盾時代已經在金融領域做到了80%的覆蓋率。
2016年,芯盾時代重點聚焦在對安全性要求極高的金融行業,主要用到的產品即對標Unify ID的多維聯合認證MFA和智能行為認證IPA。郭曉鵬提出了影響身份認證的三個因素:“所知”——你所知道的內容、“所持”——你所持有的物品、“所有”——你所具備的特征。“將多因素與大數據技術結合起來才能讓系統更加智能。”
MFA為企業的用戶提供了唯一的密鑰,有效地解決了盜轉盜刷、盜卡支付、賬號冒用、個人隱私泄露等問題。而IPA則基于設備安全數據、威脅情報數據以及用戶行為數據,構建出反欺詐模型,并通過可視化界面將各賬號操作行為展示給風控人員,及時防止薅羊毛、虛假開戶等情況造成不必要的損失。除了止損,芯盾時代的產品還能幫助銀行提升業務策略,“安全性得到提升之后,原本只能轉賬5萬元,但我們的企業客戶目前能實現轉賬50萬元?!惫鶗赠i認為這不只是簡單的數字的改變,對銀行發展客戶也起到了很大的作用。
今年,芯盾時代轉而向其他行業發力,同時推出了對標Okta的一站式移動身份管理IDaaS,客戶得以拓展。面對繁雜的企業應用,對員工而言密碼太多容易遺忘,對管理層而言賬號信息安全性難以保障,對IT運維而言各項應用管理效率低下,IDaaS則解決了三方的痛點。
芯盾時代還推出了物聯網身份管理IoTAM,為設備提供身份認證服務。郭曉鵬認為,物聯網安全將會是很大的市場。以芯盾時代的標桿客戶上海汽車為例,上汽利用移動端App來控制汽車的門窗、發動機等,每一輛汽車基于IoTAM擁有獨一無二的身份,有效避免異常情況的發生。此外,安全咨詢服務SCS是芯盾時代SaaS產品以外的一項增值服務。
芯盾時代的平均客單價為數十萬到數百萬元,續費率超過80%。郭曉鵬表示,進入金融行業最難,但同時它也是認知程度最高的行業。目前,芯盾時代的客戶已初步擴展到政府、能源、運營商等行業,并繼續向教育、醫療、互聯網、制造業等發力?!敖衲甑臓I收目標是3000到4000萬元,客戶數百余家。”
芯盾時代在成立之初,便獲得了來自紅點創投的數千萬元人民幣投資,今年6月完成來自SIG、紅點創投等多家機構的近億元人民幣B輪融資,而郭曉鵬也表示將在今年下半年開啟新一輪融資。筆者認為,安全領域創業不僅考驗產品技術,更重要的是考驗可信賴程度。芯盾時代先從金字塔最頂端的客戶入手,這在一定程度上提升了業內對它的信任。
可能會有人質疑:產品線過多是否會阻礙發展?其實“大而全和小而美,哪個更好?”從來都沒有一個標準答案,的確可以看到專注于一個領域的Unify ID和Okta發展得不錯,但是觀望國內市場,私有化需求高,應用場景繁多,芯盾時代在繼續堅持自主研發核心技術的同時,通過擴充產品線來拓展行業客戶,也許是較為明智的戰略選擇。(來源:拓撲社)