隨著互聯(lián)網(wǎng)行業(yè)與大數(shù)據(jù)的迅速發(fā)展,網(wǎng)絡安全問題已經(jīng)逐漸成為熱點問題。《2014年中國互聯(lián)網(wǎng)安全報告》顯示, 云服務已日益成為網(wǎng)絡攻擊的重點目標。
近日,互聯(lián)網(wǎng)安全方案提供商安全狗宣布完成B輪融資,投資方為IDG資本與華軟資本,累計數(shù)額為5000萬人民幣。另據(jù)了解,此次已是IDG資本對安全狗的第二輪投資。
據(jù)國內(nèi)業(yè)內(nèi)人士保守預估,國內(nèi)云安全市場至少有1000億元市場,這也是資本爭相布局的重要原因之一。IDG資本合伙人牛奎光預測國內(nèi)的安全市場很可能在未來的兩三年之內(nèi)會有一個集中性的爆發(fā)。
資本搶灘千億云市場
隨著互聯(lián)網(wǎng)行業(yè)與大數(shù)據(jù)的迅速發(fā)展,網(wǎng)絡安全問題已成為當下熱點問題,網(wǎng)絡安全事故的頻發(fā)也使其關注度不斷趨高。從2015年初至今,國內(nèi)包括網(wǎng)易、陌陌、支付寶、攜程在內(nèi)的知名互聯(lián)網(wǎng)企業(yè)都遭遇了較大規(guī)模網(wǎng)絡安全事故。
現(xiàn)實中,由于更多的企業(yè)開始選擇利用外包方式管理數(shù)據(jù)和應用,這種方式可能會受到黑客的注意,開始對云供應商的后臺基礎設施和平臺即服務(PaaS)系統(tǒng)進行攻擊。
抽樣監(jiān)測數(shù)據(jù)表明,2014年我國境內(nèi)網(wǎng)站的仿冒頁面(URL鏈接)近10萬個,較2013年增長2.3倍。這些釣魚站點中,有89.4%位于境外。此外,2014年,針對金融、電信行業(yè)的網(wǎng)頁仿冒事件大幅增長,大量釣魚站點向云平臺遷移,日益成為黑色產(chǎn)業(yè)鏈滋生的溫床。
2015年2月4日,安全狗發(fā)布《2014年中國互聯(lián)網(wǎng)服務器安全報告》數(shù)據(jù)顯示,2014年不健康服務器的比例與2013年相比有所下降,占比為42%,總數(shù)為489,570臺,但亞健康服務器的比例明顯上升,增幅為14.3%。
上述報告指出,針對云服務器的攻擊類型主要包括,一是針對云服務器上應用系統(tǒng)的攻擊,這類攻擊也是在所有攻擊中占比最高;二是針對云服務器遠程登錄密碼的暴力破解攻擊;三是針對云服務器的DDOS攻擊,在2014年全球范圍內(nèi)出現(xiàn)了大量的DDOS攻擊事件。
“P2P網(wǎng)站、電商、手游、在線教育等涉及交易的網(wǎng)站最容易受到攻擊,另外,交通、醫(yī)療、快遞業(yè)等公共服務行業(yè)機構(gòu)也由于掌握了大量的用戶信息,成為安全隱患,黑客或盜取有效數(shù)據(jù)進行商業(yè)行為,對企業(yè)及個人造成很大損失。”安全狗創(chuàng)始人陳奮向21世紀經(jīng)濟報道記者分析表示。
以電商平臺為例,陳奮指出,電商平臺搭建門檻較低,多數(shù)企業(yè)采用核心店外包模式,即使用第三方模板,與銀行、網(wǎng)絡支付平臺等的第三方支付平臺簽訂協(xié)議,平臺最快在一周內(nèi)即可搭建,但很少有企業(yè)有內(nèi)部安全團隊,而安全是一個動態(tài)的過程,時刻需要進行維護。
對于國內(nèi)電商信息安全現(xiàn)狀,陳奮表示,多數(shù)企業(yè)安全措施普遍缺乏,另一方面,國家法律法規(guī)上對于此還沒有嚴格的要求,這直接導致了黑色產(chǎn)業(yè)鏈上百億的產(chǎn)值,中小企業(yè)脫離大電商平臺后自建電商,面臨著信息安全風險。
因此,隨著未來數(shù)據(jù)更加集中,安全性要求將更高,這也使得管理安全服務提供商(MSSP)市場持續(xù)增長。一份名為《云及CPE管理安全服務報告》中表示,到2017年管理安全市場將超過90億美元。
全球最具權(quán)威的IT研究與顧問咨詢公司高德納預測稱,到2018年超過一半的組織機構(gòu)將通過專注于數(shù)據(jù)保護、安全風險管理及安全基礎設施管理的安全企業(yè)加強企業(yè)安全狀況。高德納指出,2015年約10%的IT安全企業(yè)產(chǎn)品能力將作為云服務或云管理產(chǎn)品通過云進行傳播,在2015年,30%的中小企業(yè)的安全控制將基于云。
傳統(tǒng)企業(yè)轉(zhuǎn)型互聯(lián)網(wǎng)并不是簡單的改造運作,隨著未來數(shù)據(jù)更加集中,安全性要求將更高,信息化安全眼下仍處于起步階段,不過,牛奎光預測國內(nèi)的安全市場很可能在未來的兩三年之內(nèi)會有一個集中性的爆發(fā)。
IDG重注安全狗
實際上,也正是因為信息化安全處于起步階段,相比國外的投入也有較大差距,在國外,安全方面的投入占整個IT的投入14%左右,而國內(nèi)這個數(shù)字還不到3%,這使得這塊市場成為資本爭相布局的藍海。
安全領域也是IDG資本2B投資里面非常重要的一塊,IDG資本對很多安全領域的創(chuàng)業(yè)公司進行了投資,其中便包括安全狗。
做技術(shù)出身、IDG資本投資副總裁邵輝認為中國未來在2B的公司里面,會有很大的機會能夠成長出一些BAT級別的公司來,其中便包括安全領域方面。
邵輝指出,根據(jù)IDG資本的經(jīng)驗,即使像BAT那種企業(yè)也需要專業(yè)的安全公司為他們服務。“從硬件到軟件,到網(wǎng)絡,到編程到操作系統(tǒng),到數(shù)據(jù)庫、應用層很多專業(yè)的領域里面都需要做到頂級的專家,才有可能把整個系統(tǒng)做好。企業(yè)要想真正做好,還是應該把專業(yè)的事交給專業(yè)的公司,交給專業(yè)的團隊去做。”
安全狗是IDG資本重“注”的企業(yè)之一。
資料顯示,安全狗作為云安全與解決方案提供商,其首創(chuàng)的云+端的云安全管理平臺(SAAS模式)為用戶解決公有云、私有云和混合云環(huán)境中可能遇到的安全及管理問題。據(jù)了解,安全狗云安全服務平臺目前已經(jīng)保護超過兩百萬臺的(云)服務器,日均為用戶攔截超過兩千萬次的攻擊。
陳奮介紹稱,服務器一直以來都是黑客攻擊的重點,主要手段為探測式攻擊、入侵式攻擊和網(wǎng)絡流量攻擊,從2014年安全狗累計保護了1,165,644臺互聯(lián)網(wǎng)服務器,攔截攻擊超過30億次的數(shù)據(jù)來看。服務器安全問題在2014年非常嚴峻,隨著云服務器的普及,相信2015年將會是各大云安全服務商的一次大考驗。
事實上,進入云計算時代后,在安全方面為企業(yè)提供了很大的方便,同時也節(jié)約了成本。為此,陳奮也看好安全領域未來的發(fā)展市場,“未來如果很多企業(yè)往云上遷移,選擇這個安全成本就降下來,能享受更好的服務,更低的成本,這是中國未來發(fā)展趨勢。安全狗希望變成云上面的一個合作伙伴,然后通過他們的服務幫用戶解決原來需要買很多硬件設備解決的問題。”