網路安全需求增大,世平資訊用資料內容識別技術填補市場空白

知與誰同發表於2017-09-14

網路安全可以分為最底層的基礎設施安全、網路傳輸安全、應用安全和資料安全,其中最核心的是資料安全。2020年全球資料總量預計達到40ZB,與此同時黑客攻擊手段多樣化,僅僅針對物理層面和執行層面的防護已不足以化解漏洞危機。資料安全威脅的持續上升,帶動了資料安全產品的需求。

世平資訊成立於2010年,將人工智慧技術應用於資料治理領域,為使用者提供業務資料梳理和安全管理解決方案。和其它安全公司不同的是,世平資訊在資料安全方面更注重資料本身內容的防護。

從技術方面分析,世平的核心技術“ iDEA智慧驅動效益”可以用四個層面描述,第一個層面是資料資源層,大資料環境下為做保護支援提煉的源資料,第二層是核心層,將核心資料通過 ETL 裝載到核心智慧引擎,第三層是通過提煉形成的基於行業類的資料模型和基於行為類的資料模型,第四層是結合行業的應用。在此基礎上,目前世平核心產品主要有:資料庫保密檢查系統、隱私資訊保安評估系統和敏感資料洩露防護系統等。

資料庫保密檢查系統是一款基於非涉密網應用系統後臺資料庫、伺服器檔案中涉密資料檢查的智慧化識別系統,能夠對主流資料庫系統、郵件系統、OA 系統等違規儲存的涉密資料進行精準檢查和定位,填補國家層面在非涉密網資料庫、伺服器區域保密檢查的空白。

此外,敏感資料、個人隱私資料安全一直是大家比較關注的問題,近年來不少行業採取了加密、許可權管控、終端訪問控制、虛擬化技術等強化手段,雖然有一定的效果,但是這些手段在適用範圍、使用效率和防護全面性方面難以平衡。

世平的隱私資訊保安評估系統學習併相容了公安部和網信辦的多種政策、標準和規範要求,系統內建了關鍵資訊基礎設施(CII)中重要資料和個人資訊的資料模型,能夠定位和發現敏感資料,進行風險評估。敏感資料洩露防護系統彌補傳統安全管控的不足,對儲存、傳輸過程中的敏感資料主動檢測,還能夠針對業務系統中的違規獲取行為提供實時阻斷、預警、審計等操作,降低敏感資料洩露風險。

國內外從事防洩漏領域的廠商國也有不少,國外有 Symantec、McAfee、Websense、Trend Micro,國內有天空衛士、華義勻安、天融信;資料脫敏方面,國外有 Informatics、IBM,國內有安華金和、中恆華瑞等。

世平資訊的安全防護優勢在於發現問題階段,從最初的資料來源到後面的傳輸和儲存都做監控和防護,不止補“補洞”,還提早發現潛在的安全事件並作出反應。此外,世平的產品最初的設計是為了填補國內資料安全防護的空白,所以起步早,行業競爭優勢較明顯。

從產品的應用領域來說,世平產品服務的客戶型別是資料量大、保密要求高、隱私性較強的行業,例如資料庫保密檢查系統適用於保密行政管理部門,各級政府、軍工、企事業單位;隱私資訊保安評估系統適用於金融、醫療、電信系統、政府服務機構、網際網路公司和測評機構等;資料洩漏防護系統適用於擁有大量敏感資料和關鍵資訊的各個行業。

世平的盈利模式分為兩種,一種是傳統的直銷和代理,主要是裝置費用和後期的維護費;第二種則是網際網路模式,入駐阿里、華為雲市場,維護雲中的大資料安全。

資料安全越來越受重視,也是將來網路安全領域重要的發展方向。公司副總裁徐建忠告訴36氪,資料安全領域的發展最終是以技術為核心引領的發展,但技術必須與各行各業使用者的實際需求相結合,解決使用者痛點的產品、技術創新才能真正落地,所以資料安全公司不能一味“貪大”“貪全”,要精耕細作,集中優勢資源專注於資料安全防護的各個細分模組。除此之外,進入市場的時機也極為重要,提早進入市場必定會有先發優勢,當然前提條件是團隊必須要有良好的技術創新基因。

資料安全的成長空間很廣闊,想進入這一賽道的初創公司首先定位要明確,比如產品能夠解決什麼問題、目標客戶群體有哪些、公司的市場規劃和盈利目標,足不足以支撐後續發展。其次是具體層面的技術突破,在資料儲存、審計、加密等每一層做深度挖掘,“大而全”的資料安全創新是不現實的。

關於未來規劃,世平資訊會針對內容產品體系做更深層次的研發和營銷,基於自主創新的各類人工智慧技術,根據使用者需求,實現使用者業務領域的價值挖掘。
本文轉自d1net(轉載)


相關文章