南方财经全媒体见习记者魏彤 程立元 广州报道
提起网络安全,人们自然就会联想到电脑杀毒软件,其实这只是冰山一角。
传统的安全防御理念更多局限在网络边界(防火墙、网关)等方面,网络边界防护衍生了系列产品。随着黑客攻击手段升级,攻击者可突破甚至绕过边界在内网中畅行无阻。传统的安全防御产品已无法满足市场需求,内网安全亟需关注。
网络安全威胁是企业数字化转型的痛点,内网高级威胁也是信息安全管理人员所棘手的问题。2020年,全球信息泄露凭证数达8.27亿元,泄露信息记录352.79亿条,涉及21.2亿人,被盗数据超出过去15年的总和。
锦行科技成立于2014年,作为拥有完全自主知识产权的网络与数据安全的国家级专精特新“小巨人”企业,核心团队基于20余年的国内外攻防渗透研究及实战经验,专注于企业网络安全问题的解决。锦行科技选择了专精内网安全的细分领域,力争把“专”“精”“特”“新”落到实处。
随着企业发展,锦行科技业务已经覆盖了政务、通信、金融、能源、工业互联网、教育等领域。目前,锦行科技已经进入“转档”的阶段,致力于提升企事业单位的业务安全属性。日前,南方财经全媒体记者采访了广州锦行网络科技有限公司(下称“锦行科技”)执行总裁黄海军。
(广州锦行网络科技有限公司执行总裁黄海军 受访者供图)
“从16年正式运营到现在已经6年时间了,我们的业绩翻了26倍,每年的增长率均超出行业平均水平。”黄海军介绍,“我们的Tigonlab(天工实验室)在2016年和2017年入选了微软全球白帽贡献榜TOP 100榜单,分别排名55和44。”
多款主打产品保卫网络安全
近年来,我国在重视和加大网络安全产业的研发和投入力度。在政策的大力支持下,网络安全技术能力与国外的差距正在拉进甚至实现了“弯道超车”。
如今,移动互联网已经走进大众生活,网络安全的主动防御需求越来越明确。工信部发布的数据显示,预计明年,网络安全产业规模将超过2500亿元,年复合增长率超15%。网络安全建设已经成为国家安全战略的重点。
2016年,锦行科技的商业板块正式开始运营。同年8月,锦行科技发布了国内首款欺骗防御产品“幻云”,也是公安部首款颁发销售许可证的欺骗防御产品。
“幻云”在用户受到攻击时,会通过构建“界外反制+主动溯源”场景,将攻击者从真实内网诱入到虚拟的蜜网环境中,不仅隔离和保护核心资产,还能对其攻击手段、攻击行为进行分析,从整个安全事件中形成攻击者画像,实现攻击取证,溯源攻击者信息,提升企业防御能力。
“幻云”不仅是首个覆盖全国的欺骗防御蜜罐产品,更是金融行业市场占有量和设备在线运行数量第一的产品品牌。今年,锦行科技重点开拓工业、医疗和教育领域,已经与中国工业互联网研究院、广东警官学院、广州大学、华南农业大学等企业建立了良好的合作关系。
南方财经全媒体记者了解到,锦行科技在去年通过“幻云”荣获了广东省专利银奖及“广东省网络安全行业科学技术一等奖”。而另一款主打产品攻防实战靶场“天穹”在今年获得了“广东省网络安全行业科学技术二等奖”。
据黄海军介绍,“天穹”主要应用在三个方面,首先是作为网络安全高校领域的教学工具,为学生在经过理论知识学习后提供实操环境。“天穹”提供虚拟攻防实战靶场,在靶场内包含理论知识试题以及实战演练场景,提供如CTF、ISW、AWD等多种形式的实战竞赛模式。
锦行科技在广东培正学院和华南农业大学已连续举办了两场“锦行杯”大学生网络安全攻防对抗实战赛,并且支撑华南农业大学第四届信息安全技能挑战赛。今年,锦行科技与广东警官学院共建了“产学研合作基地”,旨在帮助学生提高实操能力,促进院校网络实战攻防能力的提升。
二是企业应急演练。企业可以利用“天穹”进行应急演练培训,根据行业需求拓扑出高仿真场景进行模拟演练,达到可以从容面对各种突发事件的目的。
三是诸如AWD(Attack With Defense攻防兼备)的攻防赛事,也会将“天穹”靶场用作比赛场地。在攻防赛事中,“天穹”可以模拟具备行业属性的网络环境。以模拟电力场景为例,“天穹”能够搭建底层电力环境,模拟电力环境中不同的电力设备管理等真实行业环境,供红蓝双方参赛人员各显神通。
发展至今,锦行科技已逐步从主动防御向智能防御深入,其自主研发的智能安全运营平台“遁甲”也入围了今年工信部的示范项目,为锦行科技吸引了更多用户的关注。
“换挡”寻找第二曲线
目前,我国与全球信息安全行业发展正处于齐头并进的态势。据业内人士预计,2024年全球IT安全支出规模将达1892亿美元。
为紧抓网络安全产业发展机遇,北京、广东、上海等重点地区不断加快对网络安全产业的布局,引导企业、科研、人才等资源集聚,打造国家网络安全产业区域高地。据统计,从网络安全行业参与企业总数分布看,北京以850家的总量排名全国第一,广东、上海分别以540家、235家位列其后。
黄海军表示:“锦行科技商业板块正式运营之初,我们突破技术无人区将欺骗防御技术落地,‘幻云’作为首款欺骗防御产品推向市场。产品从实验室到推向市场,第一批客户帮我们把产品打磨得更加完善,这对我们非常关键。”
为响应信息安全领域不断浮现的迭代需求,锦行科技的产品逐渐增加了“幻云”“天穹”“遁甲”“安权”等。
黄海军认为,想要持续提升锦行科技的整体创新能力,实战永远是最好的导师,在为客户服务时必须重视反馈信息,再体现在产品创新上,在迭代中逐渐将技术优势转化为技术效能。
据了解,锦行科技的研发人员占全公司60%以上,高度重视技术源头创新。今年8月,工信部开展第四批专精特新“小巨人”企业推荐和第一批专精特新“小巨人”企业复核工作。锦行科技凭借过硬的技术创新能力和精细化的管理水平成功入选国家级专精特新“小巨人”企业。
在拿到国家专项后,黄海军认为锦行科技到了要“换挡”的重要时刻,需要寻找增长的“第二曲线”。在他看来,企业数字化资产将会越来越受关注,除了要保障网络环境安全之外,网络安全产品更要积极跟业务结合,同步保障业务安全,信息化产品本身要带有安全属性,这是锦行科技下一步的重点。
业内人士认为,从我国网络安全行业的发展趋势来看,行业内企业布局将呈“横向+纵向”发展,其中一种就是从自身业务辐射到设备、软件、安全三种类型业务。
“现在我们的客户大部分都是政企单位、大型国企等,业务已经覆盖了全国30多个省份。2018年,我们还获得亿元级战略投资。”黄海军说到,包括政企单位和大型企业在内的专业客户认可,也为锦行科技提升了产品的粘性。
未来,锦行科技希望扎根大湾区,将大湾区视为未来上市的根据地,服务好湾区,在内网安全的细分领域打造大湾区网络安全的金字招牌。
总 指 挥 丨邓红辉
学术顾问 丨陶 锋
统 筹丨于晓娜、杜弘禹
新媒体统筹丨丁青云
策 划 丨李 振
记 者 丨魏 彤,程立元
文 字 编 辑丨李 振
广州系列联合调研机构丨广东省创业投资协会
出 品丨南方财经全媒体集团