網絡安全可以分為最底層的基礎設施安全、網絡傳輸安全、應用安全和數據安全,其中最核心的是數據安全。2020年全球數據總量預計達到40ZB,與此同時黑客攻擊手段多樣化,僅僅針對物理層面和運行層面的防護已不足以化解漏洞危機。數據安全威脅的持續上升,帶動了數據安全產品的需求。
世平信息成立于2010年,將人工智能技術應用于數據治理領域,為用戶提供業務數據梳理和安全管理解決方案。和其它安全公司不同的是,世平信息在數據安全方面更注重數據本身內容的防護。
從技術方面分析,世平的核心技術“ iDEA智能驅動效益”可以用四個層面描述,第一個層面是數據資源層,大數據環境下為做保護支持提煉的源數據,第二層是核心層,將核心數據通過 ETL 裝載到核心智能引擎,第三層是通過提煉形成的基于行業類的數據模型和基于行為類的數據模型,第四層是結合行業的應用。在此基礎上,目前世平核心產品主要有:數據庫保密檢查系統、隱私信息安全評估系統和敏感數據泄露防護系統等。
數據庫保密檢查系統是一款基于非涉密網應用系統后臺數據庫、服務器文件中涉密數據檢查的智能化識別系統,能夠對主流數據庫系統、郵件系統、OA 系統等違規存儲的涉密數據進行精準檢查和定位,填補國家層面在非涉密網數據庫、服務器區域保密檢查的空白。
此外,敏感數據、個人隱私數據安全一直是大家比較關注的問題,近年來不少行業采取了加密、權限管控、終端訪問控制、虛擬化技術等強化手段,雖然有一定的效果,但是這些手段在適用范圍、使用效率和防護全面性方面難以平衡。
世平的隱私信息安全評估系統學習并兼容了公安部和網信辦的多種政策、標準和規范要求,系統內置了關鍵信息基礎設施(CII)中重要數據和個人信息的數據模型,能夠定位和發現敏感數據,進行風險評估。敏感數據泄露防護系統彌補傳統安全管控的不足,對存儲、傳輸過程中的敏感數據主動檢測,還能夠針對業務系統中的違規獲取行為提供實時阻斷、預警、審計等操作,降低敏感數據泄露風險。
國內外從事防泄漏領域的廠商國也有不少,國外有 Symantec、McAfee、Websense、Trend Micro,國內有天空衛士、華義勻安、天融信;數據脫敏方面,國外有 Informatics、IBM,國內有安華金和、中恒華瑞等。
世平信息的安全防護優勢在于發現問題階段,從最初的數據源到后面的傳輸和存儲都做監控和防護,不止補“補洞”,還提早發現潛在的安全事件并作出反應。此外,世平的產品最初的設計是為了填補國內數據安全防護的空白,所以起步早,行業競爭優勢較明顯。
從產品的應用領域來說,世平產品服務的客戶類型是數據量大、保密要求高、隱私性較強的行業,例如數據庫保密檢查系統適用于保密行政管理部門,各級政府、軍工、企事業單位;隱私信息安全評估系統適用于金融、醫療、電信系統、政府服務機構、互聯網公司和測評機構等;數據泄漏防護系統適用于擁有大量敏感數據和關鍵信息的各個行業。
世平的盈利模式分為兩種,一種是傳統的直銷和代理,主要是設備費用和后期的維護費;第二種則是互聯網模式,入駐阿里、華為云市場,維護云中的大數據安全。
數據安全越來越受重視,也是將來網絡安全領域重要的發展方向。公司副總裁徐建忠告訴36氪,數據安全領域的發展最終是以技術為核心引領的發展,但技術必須與各行各業用戶的實際需求相結合,解決用戶痛點的產品、技術創新才能真正落地,所以數據安全公司不能一味“貪大”“貪全”,要精耕細作,集中優勢資源專注于數據安全防護的各個細分模塊。除此之外,進入市場的時機也極為重要,提早進入市場必定會有先發優勢,當然前提條件是團隊必須要有良好的技術創新基因。
數據安全的成長空間很廣闊,想進入這一賽道的初創公司首先定位要明確,比如產品能夠解決什么問題、目標客戶群體有哪些、公司的市場規劃和盈利目標,足不足以支撐后續發展。其次是具體層面的技術突破,在數據存儲、審計、加密等每一層做深度挖掘,“大而全”的數據安全創新是不現實的。
關于未來規劃,世平信息會針對內容產品體系做更深層次的研發和營銷,基于自主創新的各類人工智能技術,根據用戶需求,實現用戶業務領域的價值挖掘。
世平信息現在團隊100多人,50%以上是技術人員。2017年1月完成了1680萬元的融資。