師毅
椒圖科技把主要精力和方向放在服務(wù)器自防護(hù)領(lǐng)域,將防護(hù)能力賦予系統(tǒng)內(nèi)核及應(yīng)用程序,使服務(wù)器自身具備識別和阻斷攻擊行為的能力,不針對特定操作系統(tǒng)、應(yīng)用漏洞,而在命令執(zhí)行、腳本解析等攻擊最終落地點(diǎn)上進(jìn)行攔截,零規(guī)則防御已知及未知安全威脅。
2018年9月5日,在國家會議中心360企業(yè)安全集團(tuán)聯(lián)合椒圖科技召開“核聚變”融資及產(chǎn)品發(fā)布會,宣布360企業(yè)安全集團(tuán)8000萬元入資椒圖科技,并發(fā)布共同推出服務(wù)器自防護(hù)產(chǎn)品。這是360安全集團(tuán)這幾年在互聯(lián)網(wǎng)安全領(lǐng)域極少的出手。
椒圖科技,一個60人的小公司,為什么會得到行業(yè)老大的關(guān)注?帶著疑問《中關(guān)村》雜志走訪了位于中關(guān)村東升科技園的椒圖科技有限公司。
被360擠出來的合作伙伴
10月的深秋,對于北京這個四季不是很分明的城市有些許涼意,但當(dāng)我們踏入中關(guān)村東升科技園的那一刻,滿眼的綠,微微的風(fēng),噴泉、假山、亭臺既悠閑又顯得那樣愜意,畫里一樣的風(fēng)景,讓人的心一下從喧囂的城市中平靜下來,放松,思考……
怪不得椒圖科技要選擇這里作為自己的總部,真是一塊風(fēng)水寶地。
書歸正傳,大家可否還記得曾經(jīng)的殺毒軟件市場,那可是高手林立,競爭激烈的行業(yè),直到2006年,360周鴻祎的出現(xiàn),攪亂了市場的格局,顛覆了行業(yè)的發(fā)展。那年,360推出了安全衛(wèi)士,從此殺毒進(jìn)入了免費(fèi)時代。這一互聯(lián)網(wǎng)代表性的舉動不僅改變了殺毒軟件行業(yè)的格局,更是影響了很多人的未來。
椒圖科技的幾位創(chuàng)始人就是在那個時代出來聚在一起創(chuàng)業(yè),他們在這個行業(yè)里“沉浸”了十年以上,用北京的土語說,都是“老炮”。他們走到一起,開始追逐自己的夢想和抱負(fù)的?!拔覀儙讉€創(chuàng)始人都是從各大殺毒軟件公司出來的,比如我是從江民出來的”椒圖科技CEO王健說。
80后的王健,已是業(yè)內(nèi)的“老人”。有著明顯的“技術(shù)”特質(zhì),T恤衫,雙肩包。在他們的開放辦公區(qū),負(fù)責(zé)接待的同事指著靠窗的一個座位說,那是“健哥”(公司員工對他的稱呼)的位子。他還有一個獨(dú)立的辦公室,但很多時候是空著。他更多時候和員工擠在一起,圍在桌前兩三臺顯示器的數(shù)據(jù)在“奔跑”。這才是他最關(guān)心的戰(zhàn)場。
技術(shù)出身,又擔(dān)著創(chuàng)始團(tuán)隊(duì)對他的信任,他對產(chǎn)品要求是“嚴(yán)苛”的。“我們信奉做最有價值的事情,做行業(yè)最牛的人,‘抬頭看天,低頭走路是我們經(jīng)常自嘲的一句話”王健說。
2012年,椒圖推出行業(yè)領(lǐng)先的主機(jī)安全環(huán)境系統(tǒng)JHSE,并借此機(jī)會快速插入主機(jī)加固領(lǐng)域前三甲。由于傳統(tǒng)主機(jī)加固服務(wù)實(shí)施復(fù)雜,并在安全性與可用性方面存在矛盾,影響使用性能。2013年,椒圖團(tuán)隊(duì)在技術(shù)上往輕量化發(fā)展。研發(fā)團(tuán)隊(duì)利用主機(jī)加固的經(jīng)驗(yàn)編寫了云鎖程序,這時的云鎖已經(jīng)簡化成服務(wù)器端的一個Agent。
云鎖脫胎于主機(jī)加固技術(shù),并以Saas的形式提供產(chǎn)品和服務(wù)。云鎖的輕量化與網(wǎng)絡(luò)化正契合了當(dāng)今云安全市場的快速發(fā)展。椒圖的業(yè)務(wù)主要分為主機(jī)加固和云鎖兩塊。簡單講,前一塊是合規(guī)性產(chǎn)品,而后者更貼近云環(huán)境下用戶的實(shí)際使用場景。
主機(jī)加固業(yè)務(wù)的主要客戶為類似于中石油、深能源、新華社等大型客戶。這類客戶擁有大規(guī)模的服務(wù)器群,需要專業(yè)人員進(jìn)行加固開發(fā)和維護(hù)。這種項(xiàng)目制的業(yè)務(wù),雖然單項(xiàng)目的單價能達(dá)到千萬級別,但前期需要投入大量的人力進(jìn)行接口開發(fā)和系統(tǒng)適配,周期更是長達(dá)半年到一年。這種單一性和不可復(fù)制性,使得加固業(yè)務(wù)規(guī)模上并不經(jīng)濟(jì),難以擴(kuò)張。
云鎖則由服務(wù)器端的Agent+云遠(yuǎn)程控制臺組成。云鎖通過Saas模式提供,可以方便的由客戶自己安裝使用。云鎖的本質(zhì)核心還是主機(jī)加固過程中的經(jīng)驗(yàn)和技術(shù)的沉淀,不過隨著產(chǎn)品形態(tài)的變化,其又在網(wǎng)絡(luò)攻擊防御、攻擊溯源、威脅感知、資產(chǎn)管理、微間隔(東西向防護(hù))、流可視化等領(lǐng)域有所創(chuàng)新。盡管同根同源,但云鎖的可復(fù)制性大大增強(qiáng)。這大幅減少了前期的人力投入與后期的運(yùn)營維護(hù),業(yè)務(wù)增速明顯快于傳統(tǒng)加固業(yè)務(wù)。
360企業(yè)安全集團(tuán)正是看到了椒圖科技在主機(jī)和云領(lǐng)域的前瞻性和領(lǐng)先地位,才決定入資椒圖科技,形成戰(zhàn)略聯(lián)盟,填補(bǔ)360企業(yè)安全集團(tuán)在服務(wù)器和云端的短板。
目標(biāo)清晰,優(yōu)勢明顯的定位
在椒圖科技幾位創(chuàng)始人出來創(chuàng)業(yè)之初,他們就做過深入的討論,把自身優(yōu)勢和市場前景做過細(xì)致的分析。
“我們熟悉殺毒和安全領(lǐng)域,興趣和志向也在這方面,我們希望能做到世界最好的主機(jī)和云端安全公司” 王健說。
在回憶當(dāng)年的那場討論,王健感慨的說:“我們是把自己和市場做了詳細(xì)的剖析,明確了自身定位?!薄霸跉⒍拒浖I(lǐng)域分為2B和2C兩塊市場,在360推行免費(fèi)殺毒軟件之后,2C市場顯然是紅的不能再紅的紅海了,反而在2B市場,我們看到了希望,雖說這個市場也就10億人民幣的規(guī)模,但對我們來說足夠了”王健說。
“可怎么在2B這個市場占有較大的份額,那就要看積累和功力了”王健說?!拔覀冊诜?wù)器上部署安全防護(hù)軟件,讓服務(wù)器自身具有防護(hù)能力,以有限行為防御無限漏洞,是我們倡導(dǎo)的防黑的終極解決之道”王健說。
椒圖科技把主要精力和方向放在服務(wù)器自防護(hù)領(lǐng)域,將防護(hù)能力賦予系統(tǒng)內(nèi)核及應(yīng)用程序,使服務(wù)器自身具備識別和阻斷攻擊行為的能力,不針對特定操作系統(tǒng)、應(yīng)用漏洞,而在命令執(zhí)行、腳本解析等攻擊最終落地點(diǎn)上進(jìn)行攔截,零規(guī)則防御已知及未知安全威脅。
椒圖科技在安全領(lǐng)域的探索和創(chuàng)新很快也得到了社會和用戶的認(rèn)可。
2014年是APEC峰會25周年,也是APEC峰會再次在中國召開。這次APEC峰會是繼2008年北京奧運(yùn)會、2010年上海世博會后,在中國又一次極具深遠(yuǎn)影響力的盛會,對中國不斷提高國際形象、擴(kuò)大國際影響、提升國際話語權(quán)有著重要的意義。椒圖科技就承擔(dān)了本次APEC峰會中大會業(yè)務(wù)系統(tǒng)加固這一重要職責(zé),椒圖科技為此次峰會專項(xiàng)成立了APEC峰會專項(xiàng)工作組,安排公司核心技術(shù)團(tuán)隊(duì)為APEC峰會提供7×24小時不間斷安全技術(shù)支持服務(wù),并完成緊急預(yù)案計劃部署,成功保障了APEC峰會的信息安全。APEC峰會勝利閉幕后,椒圖科技受到了大會組委會的高度稱贊。
像這樣的案例在椒圖科技近幾年的發(fā)展中比比皆是,翻開椒圖科技的服務(wù)手冊,國家黨政機(jī)關(guān)和大型央企名列其中。公安部、人社部、教育部、文化部、商務(wù)部。中國兵工、國家電網(wǎng)、中國國航、中石化、五礦集團(tuán)、中國船舶、中國中鐵、中國水電……
“深思熟慮和自身剖析,還反映在我們公司的選址上” 王健說?!爱?dāng)初我們選擇公司的總部辦公地點(diǎn)時,我們跑了北京的各大產(chǎn)業(yè)園區(qū),不僅看硬件環(huán)境,更注重的是人文和產(chǎn)業(yè)環(huán)境。中關(guān)村幾大產(chǎn)業(yè)園固然是好,可那里的企業(yè)大都體量太大,又加上大多也是互聯(lián)網(wǎng)企業(yè),相對主機(jī)端和云端較為成熟。我們最終選擇了中關(guān)村東升科技園,這里的創(chuàng)業(yè)企業(yè)更多,需求更迫切,溝通起來也更便捷。舉個例子,在我們總部辦公地點(diǎn)的樓上、樓下就有諸多的有名氣的創(chuàng)業(yè)企業(yè),如去哪兒網(wǎng)、中國知網(wǎng)等等。和這些企業(yè)在一起既對我們的產(chǎn)業(yè)發(fā)展和產(chǎn)業(yè)鏈條有幫助,更對公司的文化氛圍和人文環(huán)境有提高”王健說。
不急于上市,一切水到渠成
隨著云時代的到來,云安全成了風(fēng)口浪尖的話題,云安全企業(yè)也成了各大投資機(jī)構(gòu)競相追逐的目標(biāo)。
360企業(yè)安全集團(tuán)總裁吳云坤對椒圖科技的評價是,“在整個信息化發(fā)展過程中,核心的很多東西都在服務(wù)器之上,無論從信息化和攻防兩個維度來看,我們都看到服務(wù)器在未來安全中的重要性,而椒圖在這個領(lǐng)域中,是整個業(yè)界的翹楚?!?/p>
椒圖科技在該領(lǐng)域內(nèi)與主要競爭對手浪潮、中軟華泰已經(jīng)形成穩(wěn)定的市場,競爭較小。而椒圖科技雙業(yè)務(wù)線的布局趨向成熟,業(yè)務(wù)保持穩(wěn)定增長。椒圖科技目前的團(tuán)隊(duì)規(guī)模60人人,技術(shù)研發(fā)人員占比80%,服務(wù)采用Saas,市場還是直銷的方式進(jìn)行推廣。這讓很多投資機(jī)構(gòu)看到了機(jī)會,但椒圖科技卻并不急于通過資本的方式賺取利益?!皩τ谫Y本和上市,我們認(rèn)為是自然而然,水到渠成的事,我們不想急功近利。我們還是希望更專注一些,在安全領(lǐng)域走的更遠(yuǎn)一點(diǎn)”王健說。
“小而美,是我們公司的定位。為客戶、社會創(chuàng)造價值是我們公司的追求,責(zé)任大于利益是我們的價值觀?!蓖踅≌f。
前一段時間網(wǎng)上推薦的互聯(lián)網(wǎng)小而美的公司,椒圖科技就是其中的一家。椒圖科技創(chuàng)始團(tuán)隊(duì)的某些特質(zhì)形成了自己獨(dú)特的價值觀。
曾經(jīng)馬云也在一場對話節(jié)目中說,中國的公司以后應(yīng)是小而美的。當(dāng)時這句話還被很多人不理解,事后還有很多媒體站出來給大家解釋小而美的概念。而如今,經(jīng)過了全國經(jīng)濟(jì)實(shí)體嚴(yán)重下滑和互聯(lián)網(wǎng)+之后,再來看這個小而美,再來看椒圖科技,我們就不難理解了。
椒圖,中國古代神話傳說中的神獸,龍生九子的第五子。其形狀像螺蚌,性好閉,最反感別人進(jìn)入它的巢穴,鋪首銜環(huán)為其形象。因而人們常將其形象雕在大門的鋪首上,遇到外敵侵犯總是將殼口閉緊,人們將它用在門上,除取“緊閉”之意,以求平安外,還因其面目猙獰以負(fù)責(zé)看守門戶,鎮(zhèn)守邪妖;另外還有一個原因,椒圖“性好僻靜”,忠于職守,故常被飾為大門上的鐵環(huán)獸或擋門的石鼓,讓其照顧一家一戶的安寧,被民間稱作“性情溫順”的龍子。
椒圖科技用椒圖作為自己的logo和圖騰正是取其椒圖的寓意,這與椒圖科技所在領(lǐng)域和主營業(yè)務(wù)相得益彰。正向椒圖科技的愿景那樣——用科技守衛(wèi)信息安全領(lǐng)土。