1. 程式人生 > >【深度首發】觀數科技的頭三年:從斷奶,走彎路,再到領跑大資料安全丨Xtecher 封面

【深度首發】觀數科技的頭三年:從斷奶,走彎路,再到領跑大資料安全丨Xtecher 封面

640?wx_fmt=jpeg&wxfrom=5&wx_lazy=1

觀數科技作為國內首個大資料安全守衛者,技術維度層面,至少領先國內競爭對手一到兩年。而不標榜自己的產品能夠給客戶帶來收益,惟願做大資料時代最堅固的盾牌的低調使命,是不是更具市場殺傷力?

作者|張通

編輯丨小魚

網址|www.xtecher.com

微信公眾號ID|Xtecher

龍之九子,各有不同。老二睚眥,嗜殺喜鬥,八子負屓(fù xì),雅好斯文。而觀數科技創始人兼CEO李科則獨愛“老九”——螭吻,喜歡觀望勘察,取義防火消災。

作為資訊保安技術專家,李科擁有15年網際網路與電腦保安行業經驗,曾擔任奧組委、世博局、公安部第一研究所特聘安全專家,並參與了北京奧運會、上海世博會的安全技術保障工作。

不太墨守成規的李科,曾有過三次創業, 有“棄醫從計”、開遊戲吧、網際網路技術論壇極客大神等“江湖”經歷。

多次的創業歷練,使之變得堅忍不拔。如今他正帶領觀數科技以及團隊,向全球資料安全領域的第一梯隊的目標堅定邁去。他希望,構建自己的大資料安全生態,為大資料資產提供“缺失的”底層保護能力,最終成為大資料安全守衛者。

醞釀

“我就是想學計算機”,但命運卻事與願違。出生在醫生家庭的李科,按照家人的意願於1997年考入醫科大學。期間,李科將大部分精力投入到計算機之中,並接觸黑客技術,成為技術論壇中公認的大神。也源於對於黑客技術的學與研,李科成為國內較早了解資訊保安的人。

大學畢業後,李科並沒如期進入自己喜歡的領域就業。“我很瞭解黑客技術,所以一直想做資訊保安方面的工作,但IT業初興,基本沒什麼網路安全公司,找不到合適的工作。”

一個偶然的機會,一位民間論壇上的網友成了李科的伯樂,2003年李科應邀來到浪潮集團下屬的中航嘉信公司,從事資訊保安工作。如魚得水,李科僅用一個月時間便從技術支援工程師升任至技術支援部門經理兼產品經理。

在浪潮的6年時間,他將大量精力放在研究安全作業系統、主機加固、等級保護上,並參與研發浪潮主機加固產品SSR。期間,李科帶隊研發出國內第一款WAF(Web Application Firewall,網站應用防火牆)。

2008年北京奧運會期間,李科受公安部安全小組邀請承擔了北京奧運會網路安全值守工作,而後又在2009年參與了上海世博會的主機安全工作。

而彼時,作為國內頗具名氣的網路安全專家的李科,單飛已不僅僅是夢想。2009年下半年,李科離開浪潮建立了普天網怡公司,欲承接國家“973專案”中的漏洞分析工作。但李科顯然低估了創業的複雜度, 遭遇“973專案”競標失敗。在網路安全市場還不成熟的時期,僅能靠做WAF以及接一些小的專案來維持,公司的發展舉步維艱。

隨後,李科又與前同事聯合創辦了椒圖科技,主攻主機加固產品方向。市場需求旺盛,當時國內除了浪潮之外並沒有主機加固方面的成熟公司。歷經1年半的研發,椒圖科技終於研發出主機加固產品JHSE(椒圖主機安全環境系統),並於2013年將JHSE進行網際網路化,推出網際網路安全產品“雲鎖”。

儘管椒圖科技的發展還算平穩,但由於股權分配、以及融資策略的不當,椒圖科技在B輪融資之後,創始團隊幾乎失去了對公司的控制權。李科最終於2014年10月選擇離開。

一切彷彿回到原點,李科再次走到了人生的十字路口。兩次創業,帶給他諸多反思。堅韌的他,希望憑藉所積累的經驗和教訓,再次出發,只是路在何方?

商機

2014年,大資料行業受到資本青睞,資料特徵從原來的集中式、結構化、關係型資料,逐漸演變為分散式、非結構化資料。

李科發現Hadoop已成為大資料行業資料庫發展的趨勢。“此前大家用SQL Server、MySQL,而現在都在用Hadoop(分散式系統基礎架構)。原因在於,隨著資料量的增長,資料查詢和檢索需要龐大的計算量。Hadoop最大的優勢為則可通過分散式技術,部署成百上千個節點的叢集,每一個節點計算一部分,最後彙總結果,能夠極大提升效率。”

但Hadoop的基礎功能HDFS分散式檔案系統有很大安全隱患——沒有安全防護功能。“Hadoop的安全體系非常薄弱,一直是把它‘關在內網裡’來保障。但到了萬物互聯的時代,外面的‘牆’是要拆掉的,所以‘安全缺失’是它的天性。就像倉庫沒有大門,沒有保安,人人可自由出入和拿取資料庫中的資訊。Hadoop沒辦法認證訪問者身份,無法集中化管理許可權。

對李科而言,這顯然是一個商業良機。“如果在Hadoop的通訊協議上,建立一套安全機制,用來識別、認證、授權客戶,則可以為該型別資料庫建立起一座防火牆,保障資料安全,而這個專案在國內還沒有人做。”

他決定先從精準營銷和徵信入手,進入大資料行業,並加緊研發大資料安全防火牆。2015年3月,觀數科技成立,定位為專業的Hadoop大資料安全解決方案提供商,並獲得新富資本的500萬元天使輪融資,產品研發順利推進。

初期,觀數科技希望做一些徵信業務來造血。“我們用爬蟲去抓一些公開資料,用來做類似芝麻信用分的金融徵信大資料系統,給消費金融公司和小貸公司評級用。”隨後 3個月,李科發現這條路走不通。“我們只有技術,但是對金融不瞭解,缺乏金融業務屬性,競爭力較弱。”

2015年底,500萬元融資已所剩無幾,資金再度成為李科所面臨的難題。“那兩月很難熬,幾乎睡不著覺,後來我決定裁掉徵信業務部門的20多人,並賣了此前在椒圖還剩下的2%股份得到兩百萬,才讓公司維持運轉。”

瘦身後的觀數科技僅剩7名員工,李科決定開始把所有精力投身在大資料防火牆研發上。但研發過程同樣難熬。“在與一些種子客戶對接時,我們發現研發出來的產品和經常和業務場景不匹配,換了很多技術方向。”

技術的不斷迭代,數次推倒重做,2016年10月,觀數科技第一款產品BIGDAF(Big Data Application Firewall)大資料安全防火牆終於面世,並獲得公安部認證的資訊保安專用產品銷售許可。撥開雲霧的他,似乎終於看到了曙光。

求索

“在國內我們是首個Hadoop安全防火牆。相較於國外的Ranger、Sentry等競品,BIGDAF不需要依賴Hadoop的原生許可權。”

通俗而言,BIGDAF相當於在大資料應用層和底層技術架構之間加了一層防火牆,既能夠加強底層資料安全,也可以優化操作體驗,在大資料行業蒸蒸日上之際,BIGDAF的商業價值自然也隨之加大。

但彼時的觀數科技仍然處於“斷奶”的狀態,一年半的研發投入加上走了徵信的彎路,持續高成本投入已讓其不堪負重。

“當時我們一邊開始賣產品,一邊開始拿著產品,拿著商業模式找融資。”

回憶起那段歲月,李科仍心有慼慼:“當時比較坎坷,見了將近100家投資機構,我天天都在見投資人。”

終於,在2017年5月,這名創業老兵憑藉著反覆推敲的商業模式如願獲得知名機構的1,500萬元A輪融資。

說服投資人的理由很簡單:根據政策規劃到2020年,大資料相關產品和服務業務收入將突破1萬億元。在這個萬億級市場中,中國在資料安全上的投入僅佔2%~3%,而歐美髮達國家則佔到10%~15%。而當中國資料安全產業發展到10%,便意味著擁有千億級的市場,增長潛力巨大。

事實上,截至目前國內大資料行業逐漸走向繁榮昌盛,但資料安全行業一直鮮有企業佈局。“做基礎架構安全的,國內就我們一家,國外也幾乎僅有Bluetalon、Zettaset兩家。”

獲得投資後,觀數科技憑藉此前的技術積累迅速進入賽道。“開始招人,繼續完善產品;同時,接觸各個行業,探索哪個行業對資料安全的需求最迫切。”

李科發現,行業中最成熟的是運營商和銀行。而觀數科技的戰線則開始回收,逐漸收縮到服務運營商和銀行兩大行業。

觀數科技的產品線也在延伸。在2017的數博會上,其中一款用於掃描檢測勒索攻擊風險的全球大資料雷達掃描器,受到了馬凱副總理的關注,緊接著經公安部指導觀數科技基於雷達掃描器研發出公司第二款產品——BIGRADAR大資料基礎元件安全檢測工具。

BIGRADAR是一款專門針對Hadoop的大資料安全檢測工具。目前市面上的漏洞掃描和基線檢測工具,都只適用於小規模資料檢測,分析方法基於原有的資料庫和特徵庫,對於尚未被描述成規則的攻擊和威脅,根本識別不出來。BIGRADAR目前覆蓋40個Hadoop漏洞和144項基線檢測項。

“就像看病前需要體檢一樣,這款檢測工具用於首先幫助客戶檢測風險,然後我們再借此說服客戶使用我們的防火牆產品,相當於開藥治療。”

憑藉BIGRADAR大資料基礎元件安全檢測工具,觀數科技的拓客進度加快,陸續與國家郵政局、中國電信雲、河北電信、湖南電信、安徽電信等省一級以上客戶建立合作。防火牆產品進入大規模測試和磨合階段。

李科透露,目前確定有付費意向的客戶大概有5家運營商,立項測試的共有10家左右。

領跑

3年的發展,觀數科技終於正式進入資料安全行業賽道。但商業拓展環節,其仍面臨不小的壓力。

“作為初創公司,品牌力薄弱,難以吸引很多大客戶。資歷很老的公司具備優勢,比如運營商們原來一般用IBM的小型機、Oracle資料庫、EMC儲存裝置等等,而我們需要更多與客戶接觸。”

而一個利好訊息是,中國政府提出“去IOE”發展戰略,鼓勵自主技術發展,這便給觀數科技這樣的本土技術企業帶來了機會;同時,觀數科技也與東華軟體、中科軟等老牌公司達成戰略合作,共同開拓市場,以加快商業化落地步伐。

目前,觀數科技的營收主要來自BIGDAF大資料安全防火牆獲得的收益。“它的售價在二三十萬元左右,包含對五個大資料叢集節點的長期授權保護。超過五個節點以後,每一個節點一年的授權費是一萬元,超過50個節點後我們會按照階梯的方式給客戶打折。”

觀數科技是以運營商“按需提供服務”的收費模式,為銀行、電信運營商等客戶服務。而這些大型客戶,往往資料叢集節點都在數百個之上,顯然擺在觀數科技面前的是充滿價值的金礦。

除此之外,觀數科技還在2017年11月釋出了公司第三款產品——螭吻。螭吻是BIGDAF開源版本,具備Hadoop生態元件的基本防護功能。這樣一款免費產品,則承擔著觀數科技構建生態的戰略意圖。

 “很多小型的創業公司也有資料安全保障需求,但他們大多不具備高成本的付費能力,而螭吻的作用就是賦予它們基本的安全保障能力,而一旦它們成長為大型公司,它們就會更願意使用我們得防火牆產品。我們希望通過開源讓更多的開發人員參與進來,圍繞螭吻做技術貢獻,構建一個良好的資料安全生態。”

而對比國內的星環科技、紅象雲騰等具有業務交集的企業,李科認為與它們更多是競合關係,需要一起努力開啟市場。而觀數科技的差異化優勢在於在大資料安全基礎框架方面的技術領先,至少領先市場一到兩年。

為保持領跑,觀數科技在技術和產品層面將強化研發和迭代。“未來還會將技術能力“SaaS化”,通過公有云的方式,為更多企業提供一體化的大資料安全服務。”

而身處人工智慧的洪流中,李科還提出了更遠的構想:利用防火牆日誌的資料積累,通過機器學習的方式,去做一些智慧的安全解決方案。

眼下,觀數科技正在自己一步步闖出的道路上上下求索。處於技術加緊投入階段以及大規模商業化的前夜,李科希望在2018年實現千萬級別的營收,兩年之內實現盈利。

觀數科技的目標:傳承螭吻精神,專注大資料安全,最終邁向全球的第一梯隊。作為大資料安全守衛者,觀數科技不標榜自己的產品能夠給客戶帶來收益,惟願做大資料時代最堅固的盾牌。正如李科所言:“我們的職責是‘看家護院,防火消災’。”

640?

?wx_fmt=jpeg

?wx_fmt=jpeg

━━━━━

封面設計:西南  排版:Forest  校對:Forest

━━━━━

如果您有國內外科技行業新鮮資訊或獨到見解,歡迎與Xtecher聯絡

微信:littlefish_forever

郵箱:[email protected]

Xtecher官網平臺現開通認證作者,

有發稿意向的個人或媒體,可聯絡微信:springfreedom

(新增好友請註明公司、職位、事由)

點選 | 關鍵詞 | 檢視對應內容

Xtecher 精品封面

?wx_fmt=jpeg

精選報道

人工智慧

智慧語音

機器視覺

大資料

大健康

移動醫療黑馬MagicMed

虛擬現實

智慧出行

車和家李想地平線 方懿

Fintech

創業群像

      如果你擁有高精尖科技創業專案,Xtecher將為你提供:

1.專業的科技人物特稿和視訊拍攝

2.在Xtecher官網、APP、微信的全方位展示

3.最專業的科技圈投資人、政府資源、產業資源

4.創業企業品牌管家與PR服務

即刻掃碼,聯絡我們。

?wx_fmt=jpeg微訊號:Xtecher

關注未來的人

都關注了Xtecher

?wx_fmt=png?wx_fmt=jpeg

相關推薦

AI實戰快速掌握TensorFlow(激勵函式

到現在我們已經瞭解了TensorFlow的特點和基本操作(見文章:快速掌握TensorFlow(一)),以及TensorFlow計算圖、會話的操作(見文章:快速掌握TensorFlow(二)),接下來我們將繼續學習掌握TensorFlow。 本文主要是學習掌握TensorFlow的激勵函式

深度學習深入理解ReLU(Rectifie Linear Units)激活函

appdata 稀疏編碼 去掉 ren lock per 作用 開始 href 論文參考:Deep Sparse Rectifier Neural Networks (很有趣的一篇paper) Part 0:傳統激活函數、腦神經元激活頻率研究、稀疏激活性

深度學習一文讀懂機器學習常用損失函(Loss Function)

back and 們的 wiki 導出 歐氏距離 classes 自變量 關於 最近太忙已經好久沒有寫博客了,今天整理分享一篇關於損失函數的文章吧,以前對損失函數的理解不夠深入,沒有真正理解每個損失函數的特點以及應用範圍,如果文中有任何錯誤,請各位朋友指教,謝謝~

深度預警CLC龍鏈利用區塊鏈噱圈錢搞傳銷

公眾 .html 就是 演說家 fff 分析 玩家 交易所 ext CLC龍鏈,龍鏈,龍鏈項目介紹 先來看一個宣傳廣告: 超越任務幫,vpay,巨氧超寶,打造百萬粉絲計劃對接了天貓淘寶,拼多多,滴滴打車,信用卡還款,靜態一個多月回本 史無前例超級顛覆式的模式(結合拆分+分紅

動態規劃windy

center log char enter tdi ++ getc windy數 ace BZOJ1026: [SCOI2009]windy數 Time Limit: 1 Sec Memory Limit: 162 MBSubmit: 7893 Solved: 3

BZOJ 3505 [Cqoi2014]三角形 容斥原理+排列組合+GCD

貢獻 def pri 組合 ans 矩形 排列組合 排列 ret 我們先把所有三角形用排列組合算出來,再把一行一列上的三點共線減去,然後我們只觀察向右上的三點共線,向左上的乘二即可,我們發現我們如果枚舉所有的兩邊點再乘中間點的個數(GCD),那麽我們發現所有的兩邊點都會形成

NOIP2017練習變換(DPdfs)

col close gin const cnblogs max 題意 .cn for 題意: 思路: 極限步數大概不會超過30 1 const max=100000; 2 var dp:array[1..max,0..2]of longint; 3

UWP 使用OneDrive雲存儲2.x api(二)全網首發

back existing ace -s -c file school sync sqlite 接上一篇 http://www.cnblogs.com/hupo376787/p/8032146.html 上一篇提到為了給用戶打造一個完全無縫銜接的最佳體驗,UWP開發者最好也

UWP 使用OneDrive雲存儲2.x api(一)全網首發

既然 現在 rest 方式 exist 開源 體驗 clas 下載地址 最近開發人臉識別UWP【微識別 / WeRecognition】用到了OneDrive開發,下面把來龍去脈講一下。 下載地址 https://www.microsoft.com/store/produc

深度學習詞的向量化表示

model ref res font 技術 訓練 lin 挖掘 body 如果要一句話概括詞向量的用處,就是提供了一種數學化的方法,把自然語言這種符號信息轉化為向量形式的數字信息。這樣就把自然語言理解的問題要轉化為機器學習的問題。 其中最常用的詞向量模型無非是 one-h

python全棧開發第二篇Python據類型

轉換 bin tar pytho function mat 運行 light 開頭 數字類型和字符串類型 1.bin()函數將十進制轉換成而進制 2.oct()函數將十進制轉換成八進制 3.hex()函數將十進制轉換成十六進制     十六進制表示:0-9

深度學習批歸一化(Batch Normalization)

學習 src 試用 其中 put min 平移 深度 優化方法 BN是由Google於2015年提出,這是一個深度神經網絡訓練的技巧,它不僅可以加快了模型的收斂速度,而且更重要的是在一定程度緩解了深層網絡中“梯度彌散”的問題,從而使得訓練深層網絡模型更加容易和穩定。所以目前

深度學習常用的模型評估指標

是我 初學者 cnblogs 沒有 線下 均衡 顯示 總數 效果 “沒有測量,就沒有科學。”這是科學家門捷列夫的名言。在計算機科學中,特別是在機器學習的領域,對模型的測量和評估同樣至關重要。只有選擇與問題相匹配的評估方法,我們才能夠快速的發現在模型選擇和訓練過程中可能出現的

BZOJ 3326[Scoi2013] 數位dp+矩陣乘法優化

spa void pla color calc() class fin 左右 明顯 挺好的數位dp……先說一下我個人的做法:經過觀察,發現這題按照以往的思路從後往前遞增,不怎麽好推,然後我就大膽猜想,從前往後推,發現很好推啊,維護四個變量,從開始

總結整理json據請求簡化版理解(祺哥的成果)

如果 body 是你 函數 har 合同 esp 避免 轉換 在同源js目錄下新建.txt文件 { "news":[ {"title":"審計管理","time":"2018-03-10 21:00"}, {"title":"菜單管理","time":

深度學習吳恩達網易公開課練習(class2 week1 task2 task3)

公開課 網易公開課 blog 校驗 過擬合 limit 函數 its cos 正則化 定義:正則化就是在計算損失函數時,在損失函數後添加權重相關的正則項。 作用:減少過擬合現象 正則化有多種,有L1範式,L2範式等。一種常用的正則化公式 \[J_{regularized}

雜談隨筆湖科目考場攻略

實線 保持 超過 ext 控制 燈光 註意 臨時 斑馬線 一、地圖(轉) 1號線 上車之前 上車前先逆時針繞車一周,在左前和右後位置分別按觸摸按鈕。 上車準備 上車後調整座椅,後視鏡,系安全帶。 調整燈光,將光燈復位為近光燈。 試踩離合器,回空檔。 註意

MySQL系列01.據庫簡介與MySQL安裝

都在 批量導入數據 ces 網絡 file 升級版 key rep 監聽 去年就想寫MySQL的教程,但是由於學的不好就沒有誤導大家,今年就把學習中的經驗分享給大家,大家也可以加我的QQ群:運維架構師交流群 ~~~~群號:476794643~~~~,一起學習交流 01.數

PHP : MySQLi面向過程操作據庫 連接、建庫、建表、增、刪、改、查、關閉

錯誤 result mys char _array fun 數據庫名 arr per <?php /** *數據庫操作關鍵函數 *mysql_connect:連接數據 *mysql_error:最後一次sql動作錯誤信息 *mysqli_query:執行sq