WebRAY創(chuàng)業(yè)啟示錄:從小公司到隱形的巨人
2007年,正處于互聯(lián)網(wǎng)新一輪發(fā)展的“風口”,網(wǎng)民人數(shù)呈現(xiàn)爆發(fā)式增長、各種網(wǎng)站如雨后春筍般建立,Web服務(wù)的觸角迅速延伸到各個領(lǐng)域。然而,網(wǎng)站掛馬、DDOS攻擊等網(wǎng)絡(luò)威脅卻讓Web服務(wù)承受著巨大的壓力。作為WebRAY創(chuàng)始人,權(quán)小文看到了Web應(yīng)用安全防護行業(yè)面臨的巨大機遇,歷經(jīng)9年的技術(shù)積淀,WebRAY至今已經(jīng)推出了 “云監(jiān)控”、“WEB應(yīng)用防火墻”和“異常流量清晰”這三大Web安全產(chǎn)品,并成為Web安全行業(yè)的領(lǐng)先企業(yè)。那么,WebRAY成功創(chuàng)業(yè)的背后又隱藏著怎樣的秘密?
Web安全的蛻變與契機
從很多人的角度來看,要理解WebRAY五名創(chuàng)始人創(chuàng)業(yè)的舉動并不簡單,因為早在2010年,這五個創(chuàng)始人就分別都擁有了15年以上網(wǎng)絡(luò)安全從業(yè)經(jīng)驗,他們來自于Juniper、Symantec、華為等國際國內(nèi)知名公司,堪稱業(yè)界大牛。然而,要脫離原有的舒適環(huán)境自主創(chuàng)業(yè),在競爭激烈的網(wǎng)絡(luò)安全行業(yè)生存,并不是一件容易的事情。
之所以作出創(chuàng)業(yè)的決定,很大程度上是因為創(chuàng)始人團隊敏銳地看到了市場的契機,權(quán)小文指出,“在創(chuàng)業(yè)的時候,我們團隊就發(fā)現(xiàn),傳統(tǒng)防火墻無法解決用戶在Web安全中面臨的問題:在當時,大量的Web業(yè)務(wù)都聚集在HTTP協(xié)議上,雖然該協(xié)議具有靈活性的優(yōu)勢,但也正因為這種靈活性,導致其出現(xiàn)了篡改網(wǎng)頁內(nèi)容、植入惡意代碼等大量的安全問題。而傳統(tǒng)防火墻只是針對一些底層(網(wǎng)絡(luò)層、傳輸層)的信息進行阻斷,很難在應(yīng)用層對信息進行過濾。隨著其承載的業(yè)務(wù)越來越多,從深度檢測安全威脅已經(jīng)成為市場的迫切需求。”
WebRAY正是抓住了這一契機,開始構(gòu)建其自身的Web安全產(chǎn)品體系。其更專注于Web 應(yīng)用自身的漏洞,并致力于將安全、加速、管理等Web應(yīng)用需求集成在一起。與傳統(tǒng)防火墻產(chǎn)品相比,其可以更深入地挖掘Web應(yīng)用存在的安全隱患,并提供了SSL 加速、抗DDOS、應(yīng)用負載均衡等Web應(yīng)用安全模塊。
正是基于對市場的敏銳判斷與對用需求的精準把握,WebRAY開始了飛速發(fā)展。WebRAY從創(chuàng)立至今已研發(fā)了Web應(yīng)用安全防火墻、網(wǎng)站安全監(jiān)控平臺、一體化漏洞掃描器、防篡改等Web安全的防護和檢測類產(chǎn)品,Web應(yīng)用安全防火墻的在線量更是位居前三。
找準創(chuàng)新與穩(wěn)定的平衡
網(wǎng)絡(luò)安全行業(yè)是一個競爭極為激烈的行業(yè),同樣也是各種創(chuàng)新理念、技術(shù)層出不窮的行業(yè)。但同時,網(wǎng)絡(luò)安全行業(yè)與數(shù)據(jù)資產(chǎn)高度的關(guān)聯(lián)性,決定了穩(wěn)定是用戶的另一個核心訴求。要在網(wǎng)絡(luò)安全行業(yè)立足,就需要精準把握創(chuàng)新與穩(wěn)定兩者的平衡,既要通過創(chuàng)新的安全防護技術(shù)來解決不斷精進的網(wǎng)絡(luò)安全威脅,還要保證產(chǎn)品的穩(wěn)定性,避免因為產(chǎn)品漏洞、功能不全、軟件故障等問題而導致用戶關(guān)鍵的數(shù)據(jù)資產(chǎn)缺乏防護。
對這個問題,權(quán)小文給出了自己的解決之道,他指出,“WebRAY在兩者之間保持平衡的秘訣是以用戶為中心,深入到具體的應(yīng)用場景,將客戶的Web安全防護進行歸納總結(jié),并據(jù)此進行技術(shù)創(chuàng)新,推出洞察用戶需求的Web安全防護解決方案,而不是為創(chuàng)新而創(chuàng)新。這樣既可以保證產(chǎn)品與解決方案都是經(jīng)過市場檢驗的,又能給WebRAY的創(chuàng)新進行充分賦能。”
WebRAY是國內(nèi)首家推出情報分析平臺的廠商,這也是來源于對Web安全問題的長期研究:絕對的Web安全是不可能的,亡羊補牢不如未雨綢繆,最重要的是在安全事故發(fā)生之前就消滅威脅萌芽,這就要求用戶安全情報搜集、安全預警放在Web防護的重要位置。WebRAY基于這一認識,部署國內(nèi)首個Web情報分析平臺,構(gòu)建一個集“監(jiān)控-預警-防護”為一體的綜合防御體系,這個云檢測防御體系每天收集了大量安全異常事件,并通過對安全異常事件的分析來預測區(qū)域網(wǎng)絡(luò)發(fā)展態(tài)勢,對網(wǎng)絡(luò)安全狀況做出整體的評估,并針對性地強化安全防護的弱點所在。
針對客戶細致深入的服務(wù)是WebRAY核心所在,通過對客戶需求的精準把握以及產(chǎn)品創(chuàng)新的長期專注,產(chǎn)生更大的市場價值,完善現(xiàn)有的業(yè)務(wù)能力。
“知行合一”的企業(yè)風格
權(quán)小文表示:WebRAY一直都非常強調(diào)知行合一的企業(yè)文化,每個月公司都會要求員工出計劃,并在月末對于計劃進行詳細考核。這既是對員工的鞭策,又是要求他們對自己的承諾負責,也就是說要“說到做到”,不能空口說白話。
這一點也深刻的體現(xiàn)在業(yè)務(wù)發(fā)展上,WebRAY十分注重實事求是、腳踏實地的發(fā)展。WebRAY在Web應(yīng)用安全領(lǐng)域被稱為“隱形的巨人”,也就是說WebRAY雖然認知度還無法與一些業(yè)界巨擘相比,但是其把精力都集中在Web應(yīng)用安全的本身,為許多知名的Web安全廠商提供技術(shù)支撐。WebRAY的產(chǎn)品與解決方案被廣泛用于金融、軍工、教育、政府等用戶的Web應(yīng)用安全防護中,發(fā)揮著重要的作用。
對于未來,權(quán)小文很少談及那些華麗的技術(shù)詞匯,而是更多的立足于實際的市場需求,從細分行業(yè)的需求出發(fā)來進行研發(fā)。權(quán)小文提到,目前Web領(lǐng)域并沒有顛覆式的應(yīng)用形態(tài),因此Web安全更多的應(yīng)該從提高網(wǎng)站監(jiān)測細粒度、深入挖掘威脅信息等方向著手,也就是說要建立“監(jiān)控-預警-防護”三位一體的完整能力體系,在這方面,WebRAY可以說已經(jīng)做到了世界領(lǐng)先。