王珩
丈八网安CEO、联合创始人
毕业于清华大学,国际知名网络安全团体蓝莲花(blue-lotus)创始团队成员,知名漏洞社区vulhub.org.cn创始人,资深网络安全技术专家、网络空间靶场产品专家,从事网络安全产品研发工作20余年,从事网络靶场产品设计、核心技术研发工作超过10年。曾作为主要作译者出版多部网络攻防畅销书籍,如《Metasploit魔鬼训练营》、《Metasploit渗透测试指南》、《Kali Linux大揭秘》等。
丈八网安迎来了成立的两周年,公司发展到现在您最大的感受是什么?
王珩:丈八网安是2021年3月成立的,现在看来我们是在一个合适的时机做出了正确的选择。但回到2021年初的大环境看,当时其实并非创业的最佳时间点,一方面,正值疫情反复期,市场和资本收得都比较紧,大部分公司都在收紧和裁员;另一方面,丈八想要做的事情,是摒弃当时所有网络靶场玩家都在用的、来自海外的开源云计算底层架构,做一款完全自主研发的、专为靶场设计的原生引擎,无论是对我个人还是团队而言,都是走出了“舒适圈”,选了一条更难的发展路线。
从现在阶段性成果看,公司的发展要比预想中快的多,不到两年,不但完成了超预期的营收,在前所未有的资本寒冬中获得了融资,我们自研的原生网络靶场“火天网境”也给网络靶场行业注入了很多新的活力,这让我们有了更多前进的动力,虽然丈八现在还是一家刚起步的公司,但我们正在做改变行业的事情。
推动丈八网安如此迅速发展的内因和外因是什么?
王珩:网络空间是继陆、海、空、天之后的第五疆域,无论是安全运营人员的技能提升,还是网络安全相关软硬件的测试评估,都需要网络靶场作为基础设施平台使用。网络靶场产品虽然在国内起步较晚,但发展很快,2015年,教育部增设网络空间安全为“一级学科”;2021年,国务院公布《关键信息基础设施安全保护条例》强调定期应急演练重要性;2023年,国家能源局综合司印发《2023 年电力安全监管重点任务》指出,要推进国家级电力网络安全靶场建设……这些对网络靶场行业利好的政策也进一步说明了其关乎国计民生的重要价值,对于丈八网安而言,我们在顺势前行,这是外因。
而内因则是,公司在产品技术上的创新,可以解决当前网络靶场行业存在的痛点:
其一,市面上其他网络靶场产品使用海外的云计算底层架构,核心在“计算”,可以实现靶场功能,但在高细粒度仿真层面不具备优势,而“火天网境”基于“为仿真而生”的靶场专用底层,能够模拟出几乎所有已知网络架构,可实现超大规模的网络节点模拟仿真、特殊设备的模拟仿真、网络攻防仿真推演。同时基于自主可控的技术将网络靶场仿真网络性能提升到了10万兆级别,解决了网络靶场在进行电信核心网络、全球互联网仿真层面存在的技术瓶颈。
其二,国外云计算底层架构不符合信创趋势,无法实现国产设备的充分适配,而“火天网境”采用自主研发的原生靶场专用底层,目前已完成了大部分国产化硬件和操作系统平台的适配,可以说是目前全球范围内唯一一款能够支持大量国产化安全设备的网络靶场产品。
其三,国外云计算架构相对固化,不支持任何形式的定制化开发,且对于企业而言运维成本也很高,而“火天网境”通过模组拼装技术,中台层支持300余个模组和3000余种靶场内容(场景),提供功能定制化服务,可根据用户实际需求,通过对这些功能模块进行拼装组合实现全新的业务逻辑,极大的降低了定制化项目的交付成本,提升了交付效率和交付质量。
如上所述,我们的产品解决了很多行业细分领域的实际问题,所以其实也是在市场认可的推动下快速发展的。
公司发展过程中遇到过哪些困难?目前业务对比创业初心是否发生变化?
王珩:成立丈八的当天,我们就设定了清晰的5年计划,从产品研发、迭代、市场推广到项目交付都是严格按照计划走的,用“多倍速发展”来形容是贴切的。我和合伙人都希望能先把产品做扎实再做市场铺设,2021年6月底,团队经过数个月的努力,打造出了能体现我们创新理念的初版靶场产品。产品一面世便打破了大家对靶场产品的传统理解,在展会上给人留下耳目一新的印象,让大家看到了很多全新的设计理念和应用前景,也坚定了我们继续在这一方向前进的信念。
当然这一过程中我们也遇到了很多的困难,2021年底最初几个项目交付时面临人手不足,资源紧缺的问题,但经过团队的不懈努力,最终都完美验收,并得到了客户的高度认可。
另外在产品打造的过程中,也遇到了一些行业通用难题,比如到目前为止,国内市场的网络靶场产品其实是没有标准可以遵循的,厂商和用户都有自己天马行空的想法,这就导致这个行业因为缺乏标准化产品所以不好形成规模化效应,这个问题最终我们通过前面所说的模块拼装技术解决了,像搭乐高一样通过不同的排列组合,为客户交付不同需求的产品,这是目前平衡标准化和定制化的一个最好的解决方案。
创业必定不会一帆风顺,但在解决困难的过程中,公司整体在快速前进。每一个产品版本迭代、每一个成功的项目交付都是丈八团队走上更高台阶的一个里程碑节点,这样一次次的磨练造就了我们不断勇攀高峰的奋斗精神,同时也让公司实现了跳跃式成长。
“让网络安全仿真及应用的核心技术掌握在国人手中”,这是丈八的初心,也是我们长期坚持的使命,代表着公司价值和社会价值的统一。无论公司发展到什么阶段,初心和使命是不会变的,也相信在其指引下,迎接我们的一定是更好的未来。
您认为网络靶场这个细分领域在朝着什么方向转变?
王珩:从应用方向上,靶场已经从传统的培训、比赛需求,延伸到解决实际安全问题的仿真平台方向,我们现在交付的产品功能都是很贴近实战化的,比如基于真实业务仿真的实战能力提升,安全测试评估等需求。针对各式各样的需求与服务,我们自己的目标是,保持技术的绝对领先性,通过不断的技术创新做好迎接行业变革的准备,我们倾注心血研发的自主可控底层、按需定制的拼装交付、NFV虚拟化技术、设备纳管能力,能够应对未来即将涌现的一系列新的应用方向。
我们预测在不久的将来,网络靶场产品会面临第三次技术革新,第三代网络靶场产品将基于网络靶场基础平台越来越强的网络架构以及网络安全要素模拟仿真能力,可以满足人工智能辅助网络安全决策分析、网络攻防仿真推演、全流程网络安全应急响应演练等更深入的应用需求,而且会向低代码、SaaS化形态发展,成为一种基础的业务支撑平台,允许用户构建各种个性化应用,以满足各行各业极为差异化的应用需求。
我们的产品和技术团队也做好了充分的准备迎接网络靶场行业即将到来的变革,有信心、有能力继续为行业向多元化、精细化发展贡献力量!
往期回顾
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...