为此,安全419于第一时间特别联系到威胁猎人(前永安在线)的创始人、CEO毕裕(圈内人更喜欢称他为“老毕”),一同了解一下这位企业掌舵者对此次品牌焕新的内涵作何诠释吧。
“情报是我们的核心标签,贯穿企业的过去、现在和未来。”
——谈品牌焕新动因
“永安在线作为品牌名并非不好,但从当前的发展阶段来看,它或多或少还是将企业的核心标签模糊化了。”
老毕表示,如果将一家公司比作一棵大树,那么树干就是它所拥有的底层能力,而企业的业务就像枝叶,最终能繁衍出多少枝叶,结出多少果实,取决于树干是否强健有力。“对威胁猎人来说,所有的产品、服务都是基于情报这一底层核心能力,所以情报能力就是我们的树干,是我们的核心标签,而且会贯穿整个企业的过去、现在和未来。”
除了上述的主动因素之外,老毕还为我们透露了一个被动因素——“永安在线”的商标因存在近似商标而未注册成功,这也是企业未来持续发展所无法回避的问题。
主动、被动两大因素叠加,让老毕和他的团队意识到——品牌焕新,势在必行。
“当‘威胁猎人’成为候选,其他选择就不那么重要了。”
——谈“威胁猎人”回归
坦率地讲,在笔者刚刚得知他们重新更名为威胁猎人时,有着很多的不解,这种“走回头路”的操作大多会被视为对前一阶段发展自我否定后的纠偏,相信这一点老毕和他的团队也有所考虑,那为何还要这样抉择呢?
对此,他解释道,确定用“威胁猎人”并非个人决定,此前业内很多朋友、专家都建议用新的名称,公司内部也确实认真考虑过,并做出很多备选方案,“但当我们看到‘威胁猎人’这个名字成为候选之后,内心的情感告诉我们,别的选择都不那么重要了。”
一方面是大家共同认为“威胁猎人”这一曾用名更能直观地体现了公司的底层能力及核心标签,在众多备选方案中本就拥有较大优势;另一方面也存在一些感性因素,“在进行内部沟通的时候,绝大部分员工对‘威胁猎人’这个品牌仍保持着一种情感链接。”老毕笑着说道,“其实我对‘威胁猎人’这个名字也很有感情,既然大家彼此之间这么默契,那我们还是做出这样一个‘艰难’的选择吧。”
2023年1月5日,“威胁猎人”品牌一经官宣,便立刻引发了业内的广泛关注与热烈反响,从其用户到行业同仁,对这次品牌焕新的背景和意义深表认同。
“价值主张的变化,是我们不断明确定位的过程。”
——谈全新价值主张
与此同时,威胁猎人也正式发布了全新价值主张——“以情报构筑数字化安全基石”,更清晰地阐明了威胁猎人以情报为抓手,识别企业用户在数字化过程中所面临的各类风险,并基于情报这一核心能力为企业用户构建标准化的安全基础设施,助力各行各业数字化安全建设。这也正贴合了老毕提及的“大树”思路,企业业务如同枝叶,能否枝繁叶茂与树干(底层能力)是否强健息息相关。对威胁猎人而言,“情报”基础能力就是强健有力的树干。
在企业发展的不同阶段,对品牌及价值主张也有着不一样的解读,我们简单回顾威胁猎人价值主张的变迁:在2017年刚起步创业时,他们选择了“业务风险情报专家”这一角色属性很强的价值主张,利于早期在业内以及客户层面实现破冰;“安全每一个API”则是他们在2021年正式启动战略升级计划时所同步更新的,表现出很强的业务属性,也诠释了情报能力并非只能做情报产品,据了解,品牌焕新后它仍将继续作为威胁猎人API安全业务的价值主张存在。
“从我个人的角度来回顾价值主张在这六年间的变化,其实是我们不断明确自身定位的过程。” 老毕说道,“一家企业的价值主张应体现出整个企业的定位,而非单纯强调业务属性,因为企业在不同发展阶段会有着不同的业务重点,但作为企业的核心定位,它是不会轻易改变的,无论是两年、三年还是五年,甚至更久。”
“做威胁情报的企业,要有一颗寻找第二曲线的心。”
——谈中国威胁情报行业发展趋势
“威胁情报在大部分场景下不具备直接交付结果的能力,这是市场规模难以快速扩张的首要原因。”
据国家工信安全中心《网络安全威胁情报行业发展报告(2021年) 》的预估数据显示,2021年我国威胁情报市场规模约在10.69亿元左右,即便未来数年保持高速增长态势,仍不能否认基数过低这一事实。那么老毕对于威胁情报市场的未来,以及企业在其中如何发展又有着怎么样的思考呢?
关于市场规模和空间的问题,老毕提出了他的见解:一方面,中国威胁情报市场仍处萌芽阶段,距离成熟阶段还有较长的路要走;另一方面,威胁情报在大部分场景下不具备直接交付结果的能力,是市场规模难以快速扩张的首要原因。
他表示,“单纯以‘情报’作为一种商业化产品,对客户其实并不友好,它要求客户必须对安全及情报产品有很好的理解能力,甚至还要具备很强的工程能力,这就会导致这类产品更多是大型或头部企业的奢侈品,从而使情报产品的受众群体严重受限。”
既然客观现状如此,那企业该如何应对?“做威胁情报的企业,要有一颗寻找第二曲线的心。”老毕认为,当传统思路下,已然能看到单一情报产品发展路径的终点时,就应当去积极寻找其他的发展路径,开辟企业发展的第二曲线。
编者注:意指一切事物的发展都逃不开S型曲线(“第一曲线”)。如组织和企业能在第一曲线到达巅峰之前,找到带领企业二次腾飞的“第二曲线”。
老毕提到,寻求企业发展的第二曲线不外乎两种:一种是情报能力服务化,一种是情报能力产品化。
在服务化方面,“以自身积累的威胁情报能力去满足某些领域特定场景的需求,如品牌保护、数据泄露等,并逐渐形成标准化的服务,提供给更多的用户,这实际上就已具备交付结果的能力,可为情报企业打开新的发展空间。”
威胁猎人数据资产泄露风险监测平台
威胁猎人自2019年以来就在服务化发展路径上展开积极尝试,推出数据资产泄露监测、品牌保护、业务蓝军等各类情报服务,目前威胁猎人已通过情报能力服务化顺利完成了商业化过程。情报能力服务化可以直接交付结果,但仍存在一定局限性:目前对情报有刚性需求的服务化场景并不多,且已有场景的市场空间依然较小。
因此,威胁猎人开始尝试另一种发展路径——将情报能力产品化。“相对而言,产品化可以很大程度上解决行业市场空间问题。”老毕表示,“在那些已相对成熟且市场空间更大的安全领域,如果有好的情报能力基础,通过打造差异化产品更有利于在市场中形成优势,进而找到更适合自己的‘第二曲线’。”
以API安全为例,风险管理是API安全的重要部分。在数字化时代,API安全风险剧增已是业内共识,当传统安全产品在应对此类风险表现得苍白无力时,威胁猎人基于“以情报建立API安全基线”的理念,推出API安全管控平台,通过情报能力快速、有效发现、治理企业在数字化过程中存在的大量API风险问题,也为整个行业提供了更优的API安全解决方案。
产品化发展路径的优势突出,但这条路走起来却异常艰难,它对企业的底层能力、工程能力都有着极高要求。目前威胁猎人API安全管控平台产品成熟度已处市场前列水平,这一成绩的背后,是他们投入大量资源在去年(2022年)迭代了上百个版本。
“能运营好威胁情报数据并销售出去,同做好一款安全产品并能部署到大型/头部企业架构中有着本质差别。”这也是威胁猎人自2020年开始投入API安全领域并推出相关产品以来,给老毕最深刻的体会。
无论是情报能力服务化还是产品化,其本质都是以覆盖更多风险场景并向用户直接交付结果为方向,帮助用户解决更多安全问题,这也是未来威胁情报领域的重要发展趋势。
“未来,威胁猎人会持续将核心资源投入到底层能力建设。”
——谈品牌焕新后的远期规划
尽管老毕承认自己对于将情报能力产品化这一发展路径更为看好,但他却否定了关于未来短期内推出新产品的可能。“作为情报领域中坚定的长期主义者,我们会持续加大在情报领域的投入,继续强化自己的创新能力,在此基础上会做一些积极的尝试。在未来两三年内,我们大概率不会推出新的产品。”他表示。“相比之下,将核心资源投入底层能力建设上才是接下来的聚焦点。”
在服务化方面,“我们可以通过不断强化的情报能力去了解更多新的风险场景,并基于这些场景不断构建更丰富的解决方案,更好地帮助用户解决他们的真实安全问题,目前我们在这一方向上已经有所布局,相信在新的一年里应该会看到我们的一些动作。”老毕似乎刻意留了一些悬念。
在产品化方面,当底层核心情报能力加强时,建立在该能力基础之上的产品能力也可同步获得提升,这是老毕非常看重的。作为战略级别的产品线,API安全仍是威胁猎人未来持续重点发力的方向。
相比市场上其他以“资产管理”为重心的API安全厂商,威胁猎人更关注API风险的管理问题。老毕认为,资产管理是API安全产品的基础能力,随着企业业务更加开放、API迭代加快,风险暴露面增大,企业对API安全的需求将逐渐从基础的资产管理转移到API风险的管理上。情报企业要做的则是帮助用户及时、准确地识别出API缺陷、API攻击等风险。
“当业内传统产品的API风险识别精准度还普遍处在15%-20%时,我们是否能够基于情报能力,将API安全管控平台的风险识别精准度做到90%甚至是95%以上,从而在市场竞争中拥有代差优势呢?”在他看来,只要情报这一底层能力足够强,这一目标就有实现的可能。
通过老毕的这番分享,可以了解到他们为何会选择在成立六周年的特别日子里,让“威胁猎人”这一品牌回归,并通过新的价值主张再次向外界强调“情报”这一标签,这些均是对企业自身核心定位以及底层能力的进一步明确。
老毕常说:将军赶路,不追野兔。不为短期回报而轻易扩张,而是专注于强化底层能力,持续提升现有产品、服务的能力,这也是可以让客户对其产品长期拥有信心的关键。
正所谓心无旁骛,万事可破,我们也相信他们的这份专注会转化为更强的能力、更优的服务、更好的产品,为广大政企用户数字化转型保驾护航。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...