腾讯安全与青藤云安全:高安全能力与创新安全公司的结合

作者:王小瑞, 星期一, 十二月 3, 2018
来源:https://www.aqniu.com/industry/41340.html

上周,自适应安全创新企业青藤云安全与腾讯安全,联合签署云安全领域战略合作协议。双方以腾讯云为基础,为行业客户提供私有云云主机安全解决方案。熟悉业内情况的人士知道,腾讯近年来愈加重视企业级安全市场,先后或投资了几家企业级安全厂商,并在技术和产品上与多家安全厂商开展战略合作。本文旨在梳理双方合作的意义所在。

一般而言,安全厂商与诸如腾讯云、阿里云等的云服务商的合作模式大致可分为三类,一类是云商店的SaaS模式,云租户自行选择购买使用。第二种类似于网易的严选,云服务商会精挑细选安全厂商的解决方案,然后向用户主动推荐。第三类是最为深入的,即与青腾云安全的这种合作方式,双方借助各自的优势共同研发产品,并推向市场。此次双方的合作,就是基于青腾云安全的主机安全能力、企业级服务经验和资源,结合腾讯安全的威胁情报、恶意样本分析引擎,以及腾讯云的各种安全能力和市场资源。此外,在双方不同的行业客户方面也有着互补。

谈到云主机安全,腾讯云也有类似的产品,云镜。但为什么又与青藤云安全在云主机安全方面进行合作呢?据安全牛分析师了解,此次双方合作的产品称为“天眼云镜”,可以认为是云镜在私有云上的一个升级版。

公有云上的安全需求与私有化云有着较大差异,甚至运营模式和商业模式都有区别。如云镜是SaaS托管模式,按年付费。但是对于有着自己的安全团队、一定安全能力的大型组织,首先对云资源的弹性扩展要求不是很强,因为不大可能像互联网公司那样,业务规模会飞速的爆发与增长,又飞速的回落与下降。再者其业务远比互联网上的标准业务复杂,有着多年积累下来的成百上千的子系统。

在这种环境下,客户对于安全的需求是深度的,需要一个更加适合自身应用场景的安全解决方案。因此,一个在企业级服务方面有着深度经验,了解用户的开发定制需求、产品迭代等的安全厂商,结合腾讯最顶尖的安全人才和态势感知等高级安全能力,无疑能够更好的服务于客户。

那么,结合了双方技术优势的天眼云镜有哪些不同呢?

首先,对恶意软件的识别能力更强。拥有国内顶尖安全人才团队的腾讯,对恶意软件的分析识别能力在世界上都是领先的,而青藤云安全基于探针的行为检测能力是其强项。第二,威胁情报。腾讯云有着海量用户、海量事件的环境,以及全国终端安全客户端覆盖度领先的客户端,整个中国拥有这种体量级别数据的公司都非常之少。第三,AI与安全的融合更进一步。将AI技术用于安全,已经是业内的共识和必举之策。但具体的落地效果还有待打磨和进一步提升。如青藤云安全利用深度学习技术,可以较好的识别各种精心改造以绕过检测的webshell。

青藤云安全在成立的这四年里很少在市场发声,原因是在潜心打造产品,完成市场验证的过程。安全牛在数次与其接触的过程中发现,这个初创公司的运营模式有着自己的独到之处。一般而言,大部分做企业服务的创业公司都是先在一个细分行业做标杆案例,之后再在这个行业里做复制,扩展产品线,吃透一个行业再进入第二个行业。但青藤云安全的做法却是,做完标杆之后就换行业。如最先从互联网金融开始,之后又开始做传统金融,再之后是运营商,现在则开始尝试做政府客户。

据创始人张福介绍,之所以要这么做,最大的原因是他们的产品形态。这种Agentg形式的自适应安全,不管是叫云主机安全还是CWPP(云工作负载保护平台),在云上是一个通用型的需求,所以必须尽早地在不同行业里进行验证。不能为了眼前的营收把某一个行业用各种产品吃透,而是在形成标杆之后尽快切入下一个行业,一个通用型的产品做到足够好即可,其目标是最短的时间尽量覆盖更多的行业。比如,现在已经和腾讯云、天翼云和新华三这些有着大量优质用户的机构展开合作。

张福认为,未来中国的安全市场是巨大的,能够容纳下很多厂商,而且不可能有任何一家巨头能够垄断安全行业。所以,在细分技术领域上一定会有创新企业的发展空间。安全有着天然的封闭性,但随之而来的问题是容易形成固步自封,止步不前的局面,更加落后于国外的先进技术。

因此一定要有人站出来推动行业的变化和发展,这也正顺应了国家提出的自主创新大趋势。本着以技术和产品的核心竞争力做公司,而不是以销售导向做公司。这两种公司的路径不一样,后者几乎都是在初始阶段走得好,但长期下去永远是技术型公司的未来。

从一开始整个安全行业就不缺乏销售驱动的公司,缺乏的是有核心性安全能力和服务能力的公司。对安全本质理念认识深刻,且技术优秀的公司未来才会越来越好。

腾讯安全有着强大的人才资源、数据资源和安全能力,但要在企业级安全市场发力,则需联合更多具备技术特点的创新公司,才能更好地服务于企业级客户。近年来,腾讯先后投资了知道创宇、安赛科技,成立企业信息安全产品中心,并与山石网科、联软科技等优秀安全公司展开合作。而此次在私有云的主机安全领域,与产品化、工程化经验和能力均比较突出的青藤云安全进行合作,更加明显的看出其建立企业安全生态的发展战略。

相关阅读

以不变应万变:青藤云安全的自适应

访谈|青藤云安全的安全观:持续监控与开放平台