網絡攻擊現在真是太頻繁了,以致于都變得不怎么有趣了。而隨著過去幾年攻擊數量的增長,宣稱要解決該攻擊問題的安全初創公司也越來越多。但是,似乎網絡犯罪事件數量和用來阻止網絡犯罪之工具的數量,這二者之間的關系十分反常。這些所謂的安全公司真的有在提供有效的解決方案?或者,他們僅僅是在新興市場上斂財?
令人傷感的事實是,安全公司只有解決部分問題的解決方案,而且這些方案很多都只在事件發生后有用。他們想要贏得并保持客戶和消費者的完全信任,就必須找到真正解決全部問題的方法。即便堆砌行業術語,承諾無與倫比的安全性,安全廠商依然處在無法吞下想要的盈利的尷尬境地——因為他們自己對自己的解決方案都沒有信心。
隨著安全市場轉向旱澇分明,我們需要在嘈雜的市場中找出擁有金剛鉆攬得了瓷器活的廠商,發現那些能實際解決企業每天面臨的問題的解決方案。企業證明自身價值的最有效方法,就是站在自家產品背后,保障產品效果。安全行業優勝劣汰勢在必行,增強責任感以真正讓數字世界更加安全是當務之急。
今天的安全市場
安全,像大多數其他傳統基礎設施系統一樣,隨著計算的去中心化,延伸到遠程和移動端,并正在迅速過時。傳統防御措施不再有效,因為黑客早就超越了它們,讓安全行業陷入不停追趕網絡罪犯的貓鼠游戲之中。更糟的是,安全上的這種落后的情況,隨著物聯網和大數據等新力量的融合而更加惡化。現在,人類行為,尤其是工作行為,已經滿載技術痕跡,讓CISO們疲于應付現有問題和新生風險。
廠商利用這種想法,抓住每一個讓CISO們撓頭的新鮮趨勢大肆炒作。CISO們便在驚慌失措中吞下了所謂專業云安全或下一代xx產品的鼓吹,絲毫不清楚這些解決方案到底能表現多好,畢竟解決方案和威脅都是些新鮮東西。市場中這一明顯的牽引,還刺激投資人也大筆拋出資金。方案采納和投資鏈得以繼續的方式正是如此,在即便用最好的安全解決方案武裝起來的大公司也不斷成為攻擊受害者的時代,對實際價值毫無所知就下手似乎挺關鍵。這種環境下,贏取信任幾乎是不可能完成的任務。
產品優先 潮流靠后
盡管安全市場良莠不齊,“XX領導者”、“XX唯一解決方案”之類聲明數不勝數,未經雕琢的原鉆還是有的,就是那些真正在解決企業和個人每天面對問題的安全公司。這些解決方案提供商該怎么脫穎而出呢?信任該如何慢慢澆筑?
避免潮流標簽應該是第一步。太過擔心沒有“緊跟”市場競爭,或者憂慮沒在宣傳口號上跟別人一樣甚至更好,完全就是杞人憂天。相反,安全公司應該專注自身實力,強調其平臺和解決方案的功能和有效性。決勝關鍵是產品效果,而不是僅用來吸引眼球用的宣傳標語。
噪音中顯現信任
這讓我們想起保險概念,廠商自己告訴客戶自身有多好是不作數的,需要有第三方驗證來去除噪音,證明哪些解決方案能真正屹立不倒。安全公司需要證明自身效力并承擔一些風險。大多數大企業都有某種形式的第三方網絡保險,但這種保險僅在安全事件發生后有效。公司首先需要足以預防損失的解決方案。我們需要足夠強大的安全解決方案,讓第三方保險商有信心支持公司優秀防護能力的斷言。
這或許是個禁忌話題,因為我們不止一次地見證100%安全的不可能性。但安全保障是最終的區分因素。如果一家公司相信自家產品不會失效,客戶也會相信——這份信任最終會傳向公眾。這才是一個三贏策略。