当前位置:首页 > 新闻 > 热点

技术,创新,创业!RSAC主题分享万人云峰安全创客汇云论坛成功举办

2020-04-01 18:45:37 来源:城市经济导报网

  3月31日,全球首个安全行业万人云峰会——RSAC主题分享万人云峰会迎来了创新、创业专场分论坛——安全创客汇云论坛。来自北京赛博英杰科技有限公司董事长谭晓生、奇安信集团副总裁陈华平、奇安投资创始人王鹏飞、苹果资本创始合伙人张运霞、青藤云安全COO程度、思睿嘉得创始人董靖、数世咨询创始人李少鹏等网络安全行业知名大咖齐聚一堂,就网络安全创业的“新格局,新机遇,新挑战”进行交流讨论。安全创客汇评委主席、BCS大会执行主席、奇安信集团总裁吴云坤出席了此次论坛并进行了致辞。

  吴云坤表示,相较于美国,中国的网络安全产业规模还比较小,但是中国网络安全的产业增速领跑全球,成长空间巨大。未来,中国网络安全发展模式将从过去20年零散式发展向体系化发展转变,以“新基建”、“数字化转型”、“宅经济”拉动的数字化、智能化背后的信息化投资和建设,需要有新一代网络安全框架来建立满足信息化保障需求的能力,新一代网络安全框架落地政企机构网络安全体系中,无论是防御体系还是运行体系都还存在着很多技术、产品和服务“空缺”,这种产业“填孔”过程就是产业规模提升的过程,也是创新创业的机会。创业创新公司可以更加专注于技术点创新;而大厂商和大的集成商,会承担起产业牵引责任,通过咨询规划、集成交付和安全运行,依托体系框架围绕能力价值链条推动集成应用,带动和促进产品厂商和技术创新厂商的共同发展。

  随后,谭晓生首先进行了分享。谭晓生对今年RSAC创新沙盒十强企业进行了点评,并就网络安全行业的技术产品发展趋势进行了分析。谭晓生表示,尽管今年RSAC大会是在新冠疫情的威胁下召开的,但是创新沙盒大赛依然火爆。今年决赛十强企业涵盖数据安全、隐私保护与GDPR合规、SaaS云安全、DevOps支撑、电子邮件安全、安全意识培训等领域。在这十家企业中有两家是做关于SaaS安全的,一个偏重于配置类安全,一个偏向于检测和响应类的安全。谭晓生认为,这也符合云安全类产品发展趋势,云计算作为基础设施的力量越发的强大,未来关于云安全的技术和产品讨论的热度将会经久不衰。

  作为国内领先的云安全企业,青藤云安全COO程度带来了“云安全的演进”的主题分享。程度从今年RSAC沙盒大赛十强企业AppOmni谈起,介绍了“云安全的演进”。程度认为,基于ATT&CK以及killchain基本上可以衍生出云端的攻击链,包括了API认证的暴露导致的账号劫持情况以及S3共享存储的暴露利用情况。而K8s和容器也是云计算中需要面临的问题,包括了Master节点以及Worker节点的相关问题。容器安全的考虑不仅仅是容器本身,也需要考虑编排工具带来的安全问题,毕竟容器不像虚拟机那样单独存在。

  董靖则从美国国家标准与技术研究所(NIST)发布的隐私框架切入,分享了他对于隐私保护领域创业机会的一些看法。董靖表示,该框架是一个面对大众的安全工具,可以被各公司组织用来管理数据风险,遵守隐私法律,包括欧盟的GDPR。今年RSAC创新沙盒大赛冠军SECURITI.ai就是遵循这个框架中三个细分领域进行创业的。尽管今年获得RSAC创新沙盒大赛冠军是一家从事隐私保护方面的创业企业,但在董靖看来,隐私保护市场未来能否成为一个大市场依然存在很多变数。董靖认为,隐私保护市场规模究竟有多大依然是不确定的。从市场层面看,隐私保护市场中有很大一部分是与数据安全和通用安全市场相重合。从技术层面看,创业公司是否有足够的技术壁垒来抵御大公司。从需求层面看,是否有大企业愿意为这类产品买单?创业公司是否有能获得大客户的青睐。这些因素都会影响隐私保护市场未来的规模。

  张运霞就“网络安全意识-人工防火墙“的主题进行了分享。张运霞表示,所谓的网络安全意识教育产品大体可以分为三类,即培训类、工具类和服务类。美国在这块市场的成熟度要远高于中国。当前美国网络安全意识教育市场规模约在100亿美元左右。从2015年起,中国逐步有一些企业在做网络安全意识培训,但市场整体发展一直比较缓慢。张运霞认为,中国网络安全意识教育市场发展缓慢主要有三方面的原因。首先,网络安全意识教育目前没有一套完整的知识体系和标准;其次,教育效果很难看见,企业无法计算回报,因此投入相对谨慎;最后,现有的解决方案对企业员工来讲是被动的义务,员工积极性和主动性难以调动。

  随后,来自RSAC 2020 Innovation Sandbox大赛十强企业之一Elevate Security,其联合创始人、首席产品官Masha Sedova分享了她的创业经验。Elevate Security创立于2017年1月。两位创始人Masha Sedova和Robert Fly都是前Salesforce负责安全和信任管理的高管,有着丰富的安全管理经验。Elevate Security目前处于A轮融资阶段,融资规模1000万美元。对于创业者如何与投资人交流沟通,Masha也分享了她的经验。Masha认为有三点是投资人很在意的:首先,投资人最看重的是创始团队的经验和能力;其次,创业团队所在市场的容量以及这个市场的未来潜力;最后,就是团队的技术和产品能力。

  奇安投资创始合伙人王鹏飞出席RSA主题分享万人云峰会——安全创客汇云论坛,并发表“从RSA2020热点看安全投资趋势”的主题演讲。王鹏飞首先围绕安全形势、安全理念及网络空间影响力变化三方面回顾了RSAC大会今年的突出特点,并围绕安全理念、增长逻辑、安全形态、安全管理、安全策略及市场形态六个方面陈述了奇安投资对于网络安全行业发展的思考。在此基础上,王鹏飞进一步总结了对信息安全不同领域投资周期的判断,并梳理了部分热点领域已布局的企业。

  奇安投资认为,数据安全、云安全、工控安全等细分领域,伴随着终端业务场景应用的日益拓宽,相关落地政策的持续催化,安全需求将集中爆发,会成为未来1-3年的热点投资领域。与此同时,网络基础架构算力与算法的演变,催生了诸如零信任、EDR及DevSecOps等新的安全治理理念,将带动终端、应用等领域出现新的安全技术创业窗口。而中国在网络空间势力的日益崛起,将激发市场对于APT实施及防护、威胁感知、自主可控及特种安全服务的需求。

  最后,陈华平针对“中国网络安全产业新格局、新趋势”进行了主题演讲。陈华平认为,受冠状病毒疫情影响,全球及中国信息化和安全的支出也会受到一定影响,但总体中国的增长相比全球更加乐观,新基建、数字经济、远程办公、数字医疗等新应用和领域会给安全行业带来促进。在陈华平看来,未来生态共赢将成为安全产业的常态,没有一家厂商能解决所有安全领域问题,产业将呈现出头部综合安全大厂、聚焦细分领域的能力型安全厂商共存的局面,产业分工越来越精细,客户需求从基础的合规要求逐渐开始转向价值和业绩要求,聚焦细分市场的能力型创业公司更加收到资本的青睐,同时,产业重组会加快,产业格局会逐渐清晰和形成。

  据悉,安全创客汇云论坛是RSAC主题分享万人云峰会的重要组成部分。安全创客汇是北京网络安全大会(BCS)特色活动, 是目前国内网络安全领域最好的创新创业大赛之一。据了解,2020年的北京网络安全大会(BCS 2020)将于8月25日在北京召开,目前正面向全球征集议题。

标签