三、外来从业者们将降维打击还是将水土不服?
时间:2022-04-20 14:42:01 | 来源:行业动态
时间:2022-04-20 14:42:01 来源:行业动态
在中国的IT市场中,外来的和尚从来就不太好念经,所谓的去IOE可以算作是一个先例。虽说《网络安全法》的颁布标志着合规即将进一步推动行业,但谁能说网安行业中没有IOE的阴影呢?国内威胁情报用户很可能不知道一个潜规则:根据US-CERT对威胁情报的分级标准,有关当局禁止向中资企业出售高价值商业情报,而国际上最知名的金融行业威胁情报合作组织也未开放中资金融机构的申请。这意味着,一味追捧国外情报厂商,最终很可能变成地缘歧视的受害者。
况且,从2015年开始,国内也成长出了一批威胁情报创业公司,这些土生土长的创业团队们大多数都是安全圈里的大神,背景骄人,经验丰富,不仅有着多年积累下来的资源,也十分熟悉国内甲乙方的规则套路。
这其中跑得最快的微步在线已经融完了B轮,正在进一步完善产品线,走情报管理与威胁监控相结合的路线,也有威胁情报开放社区等产品;天际友盟则主打联盟和分发,同时也推出了平台性的产品,此外还有品牌保护服务;白帽汇是在威胁情报知彼的同时,主打资产的抓取和清点,将知己也作为一条同等重要的产品线,可圈可点。这三家创业公司可以说是国内威胁情报创业公司中的第一梯队了,而它们正在变得麻雀虽小,五脏俱全。
有意思的是,这些创业公司在实际销售中,遇到的对手都是赛门铁克、卡巴斯基这种国际老牌大厂,基本是抗欧美,内战不多。而从笔者查询的公开招投标结果来看,国外公司中标非常少,竞争力可能还不如国内的创业公司,呈现出较严重的水土不服。因此,中国的威胁情报市场上,本土企业或许会有独特的优势。
2017年的网络安全大事中,充斥着APT动向、比特币勒索软件、钓鱼邮件以及后门漏洞,这意味着不管是深耕中国市场多年的老牌安企,还是正体验创业维艰的小公司们,或者全球威胁情报领域的强势新秀,都将迎来近乎同等的发展机遇,很有可能打起一场混战来。但在这样的机遇面前,别嘲笑小公司的羸弱,也别鄙视大公司的笨重。毕竟,在这场薛定谔的混战中,弱小和无知不是生存的障碍,傲慢才是。