Tanium聯合創始人奧瑞恩?辛達維和大衛?辛達維。
當史蒂夫?辛諾夫斯基(Steven Sinofsky)第一次看到運行當中的Tanium軟件時,他跟會議室里其他來自安德森-霍洛維茨基金(Andreessen Horowitz)的合伙人一樣,認為它是一個把戲。
“它太快了。”辛諾夫斯基說道,他過去是微軟(Microsoft)Windows部門的負責人,“以個人而言,我們認為它是一種演示模型,我們詢問需要多長時間才能打造出實際產品。”
Tanium的父子聯合創始人——他們此前一直在舊金山灣區的加州埃默里維爾默默無聞地辛勤工作著——就在這個時候揭開了謎底:他們看似跟谷歌(Google)搜索框一樣簡單、而且幾乎一樣迅速的軟件已經上線,并能夠立即訪問和顯示加州某家醫院系統中每一臺聯網設備(總數達到數千臺)的安全狀態。
“我從未見過這樣的東西。”辛諾夫斯基在過了將近一年后說道,“它是一種瘋狂和超現實的體驗。我們都非常非常熟悉這個領域——或者是我們以為自己熟悉。”
如今,辛諾夫斯基是Tanium董事會的成員,但在那個時候,他跟企業軟件資深人士馬克?安德森(Marc Andreessen)以及本?霍洛維茨(Ben Horowitz)只有一個問題: “你們究竟是怎樣做到的?”
35歲的奧瑞恩?辛達維(Orion Hindawi)是一個出生并成長于加州伯克利的奇才,而他70歲的父親大衛?辛達維(David Hindawi)是借道以色列從伊拉克來到美國的移民,他們父子二人從1997年開始就一直在回答諸如此類的問題。2010年,辛達維父子創辦的第一家公司、設備管理服務BigFix被IBM以4億美元的價格收歸旗下。
他們的新公司Tanium提供了一種強大而且全新的解決方案,可以一下子掃描和控制數千臺設備的安全性,該公司的客戶包括維薩(Visa)、亞馬遜(Amazon)、百思買(Best Buy)、美國國防部(U.S. Department of Defense)以及納斯達克(Nasdaq)。通過Tanium,系統管理員可以在數秒時間內訪問臺式電腦、筆記本電腦、服務器、收銀機、乃至心率監視器——這些設備每一種都可能成為黑客入侵的潛在切入點。
“在我們到來之前,我們的大多數客戶并不知道自己有多少臺電腦。”奧瑞恩說,“如果他們無法回答這個基本問題,他們該如何回答‘什么在運行著’、‘用戶在哪里’以及‘用戶的數據到哪兒去了’這些問題呢?”
辛達維父子知道自己正朝著一項偉大事業進發。自2014年春季以來,健康保險公司Anthem、家得寶(Home Depot)、摩根大通(JPMorgan)以及索尼影業(Sony Pictures)都遭遇了嚴重的數據泄露事件。今年3月,全美規模最大銀行之一的首席執行官告訴奧瑞恩,他只擔心三件事在一夜之間摧毀自己的銀行:“天降隕石、核武器以及網絡安全。”雖然Tanium拿前兩種威脅沒辦法,但該公司正努力解決第三個問題。“我希望確保我們在加速前進,因為有一頭猛虎正追在我們身后。”奧瑞恩如是說。
Tanium的服務會為每位客戶創建一套IT中樞神經系統,它可以快速掃描和反饋可疑的行為或程序。盡管競爭對手——比如賽門鐵克(Symantec)和英特爾(Intel)旗下的McAfee部門——提供類似的服務,但他們需要部署大型服務器來一個一個地接入每臺電腦,就如同創建一個大型呼叫中心從成千上萬人那里收集數據。
Tanium采用了一種新的“端對端”(P2P)系統,跟Napster和BitTorrent那樣的文件分享網絡非常相似。在使用Tanium的時候,網絡上的每臺電腦都能跟相鄰的電腦進行數據交換,它們可以沿著一條數據鏈傳遞信息,然后傳輸回單一的服務器,而花費的時間只是過去那種笨辦法的零頭。使用Tanium之前的那些軟件生成類似的報告可能需要耗費數小時或者數天,到那個時候信息可能已經變得毫無用處。
在為我演示其產品時,奧瑞恩特別喜歡查詢他向安德森-霍洛維茨基金的投資人展示的那些醫療保健網絡,他在其中找到了四臺運行文件托管程序Dropbox的電腦——奧瑞恩表示,在處理醫療記錄數據的時候,這種程序是一大禁忌。 通過Tanium,系統管理員通過幾個按鍵就可以終止這類程序的運行。
2013年,塔吉特百貨(Target)因黑客攻擊泄露了4,000萬張信用卡和****的數據。布拉德?馬約里諾(Brad Maiorino)就是在這一事件發生后作為第一任首席信息安全官加入該公司的,在上任以后,Tanium是他聯系的首批公司之一。“我們所聚焦的關鍵領域之一就是,加強我們偵測安全事件和快速響應的能力。”邁奧里諾說,“這要求我們對整個企業每一處終端進行實時監控。”
Tanium拒絕透露年營收數據。但他透露,該公司那些分成多個合同年確認的訂單或者營收,已從2012年時的200萬美元增長到2013年時的2,400萬美元,去年則達到7,400萬美元,而今年的預期營收將超過2億美元。 如今,(按營收計算)美國規模最大的100家公司中有一半是Tanium的客戶,其中包括十大銀行當中的五家以及十大零售商當中的四家。
公司已經實現盈利并自力更生實現增長,在這種情況下,辛達維父子一開始對引入外部資本并不感興趣——直到安德森-霍洛維茨基金免費提供的人脈關系在短短三個月的時間里為Tanium帶來價值1,000萬美元的訂單。因此,辛達維父子只跟該基金打交道,在去年8月以9億美元的估值融資9,000萬美元,又在今年3月以17.5億美元的估值融資5,200萬美元。這加起來的1.42億美元是安德森-霍洛維茨基金對單一公司進行的最大押注。大衛和奧瑞恩仍然持有公司60%以上的股份,并且還沒動用他們募集到的任何資金。
辛達維父子的硅谷精英之路要一路延伸回伊拉克。大衛?辛達維在6歲的時候跟隨父母從巴格達移民到了以色列,在大學畢業之后,他曾于1967年的六日戰爭期間服務于色列空軍,協助制定轟炸航路。在那之后,大衛來到加州大學伯克利分校并在那里獲得了運籌學的博士學位,這是一門運用大量數據來解決復雜問題的學科。
1986年,他創辦了一家名為Software Ventures的電信公司,業務是開發早期的調制解調器軟件。1997年,他通過一家名為BigFix的初創公司進入到數字安全這個行當,這是一家銷售補丁軟件的公司。在那里,大衛招募了一批他所能找到的最聰明開發者,其中包括自己17歲的兒子奧瑞恩,后者當時念高中二年級,但已經在學習大學課程。
奧瑞恩?辛達維和大衛?辛達維在Tanium位于加州埃默里維爾的新總部。
1997年,等到奧瑞恩被加州大學伯克利分校錄取為正式學生時,他已經修完120個規定學分中的110個。他很自然地覺得,跟創業所面對的挑戰比起來,大學生活沉悶無趣。奧瑞恩最終放棄課堂,選擇跟自己父親以及BigFix的開發團隊呆在一起——令他母親感到懊惱的是,奧瑞恩至今仍未拿到學位,只差修完規定的計量經濟學課程和兩門體育選修課。
2010年,IBM收購了BigFix,這筆交易讓辛達維父子賺得盆滿缽滿。他們在三年前就已經移交了公司的管理權,因為他們對風險投資者的干涉感到惱火不已——辛達維父子迫切地想要開始一些新東西。2007年,在大衛把兒子招致麾下的十年之后,形勢發生了變化:提出Tanium創意的人是奧瑞恩。
如今,大衛擔任公司的首席執行官,但父子倆保持著相等的所有權,并且相處得非常融洽——他們相互稱呼彼此的名字,以免觸怒旁人。大衛倒是承認,擔任公司首席技術官的奧瑞恩可能是個“沒耐心和善變的年輕人”。小辛達維對這樣的評價泰然自若,“我從沒有說過自己是這個世界上最有耐心的人。”他說道。在周末,辛達維父子會長時間散步,討論公司的戰略問題。“有些人拿棒球當消遣。”奧瑞恩說, “我們的是企業軟件。”
辛達維父子連同來自BigFix的12位工程師創立了Tanium,他們在頭五年里一直在開發和測試自己的產品,遠離他人窺探的視線。到了2012年,他們才跟MaAfee達成一項合作協議,以銷售自己的服務。兩年后,辛達維父子跟McAfee分道揚鑣,并挖走了該公司的美國銷售業務主管,進而建立起Tanium自己的銷售隊伍。此后,Tanium的員工規模每年都會增加一倍還多,2014年年初時達到45人,而今年12月時預計達到370人。
很多新員工將被安排去開發一套更廣泛的服務集合,旨在擴大公司的業務覆蓋范圍。奧瑞恩說,客戶大多出于“良好衛生習慣”使用Tanium,即用于發布補丁以及保持軟件及時更新。Tanium目前的服務合同在頭三年價值為100萬美元,但要成為客戶網絡兵工廠中的必備武器,該公司需要提供更多功能。“政府和企業所處環境的大規模威脅已經達到臨界水平。”市場研究公司FBR Markets的高級分析師丹尼爾?埃夫斯(Daniel Ives)說,“這是十年一遇的市場機會。”目前,網絡安全方面的支出是200億美元,并且每年還在以30%的速度增長。與此同時,信息技術行業整體的年增長率只有3%。
Tanium閑置的1.6億美元現金將在這里派上用場。辛達維父子需要開發人員打造新的安全訂用服務,也需要銷售人員把它們銷售出去。該公司剛剛發布了一款新工具,它可以整合威脅情報數據并進行自動化處理,幫助公司對攻擊跡象即刻做出反應。在網絡被攻陷數分鐘之后,IT管理員就可以隔離設備、對用戶發出提醒、安裝補丁或是刪除文件,迅速挫敗黑客的企圖。
Tanium在2015年的另一個焦點是在澳大利亞、英國和日本這些市場簽下大客戶。舉例來說,在進入東京短短三個月后,Tanium已經簽下價值2,000萬美元的服務合同。這些早期階段的成功促使辛達維父子加倍押注Tanium的增長努力。
“那些公司的恐懼程度不亞于美國的公司。”奧瑞恩說,“但他們缺少可資利用的優秀技術,稱之為‘處女地’再合適不過了。”