36氪首發|前完美世界資深安全總監創業,「持安科技」通過產品和服務幫客戶持續落地零信任

語言: CN / TW / HK

36氪獲悉,零信任安全公司「持安科技」已於近日正式全部完成天使輪融資。本輪融資投資方為IDG資本、金沙江創投和完美世界,金額在數千萬元級別。

從去年到今年,零信任安全成為了國內安全從業者關注的焦點。關於零信任,36氪曾在報道中做過解釋,這是一種“從不信任、永遠驗證”的安全理念。對“零信任安全理念”來說,2017年是一個明顯的分水嶺,當年Google基於零信任安全的BeyondCorp專案取得成功,驗證了零信任安全在大型網路場景下的可行性,業界也開始跟進零信任實踐。

尤其在2020年,由於疫情等因素的影響,不少公司意識到過去邊界式安全防護存在的問題,零信任理念也因此獲得更高關注。36氪瞭解到,至少在2020年初,業內已有數十家公司推出相關產品,參與零信任實踐,這其中既包括初創公司,也包括綜合型安全廠商,也有騰訊、阿里等角色。

36氪日前接觸到的一家初創公司——「持安科技」,成立於2021年4月,專注於零信任安全領域,公司創始人兼CEO何藝此前曾任完美世界資深安全總監。何藝介紹,其自身對零信任的實踐也自完美世界而始。

首先,遊戲行業常常是黑產等攻擊的重點。比如,遊戲程式碼洩露後可能會被他人用去抄襲;遊戲玩家的個人資料遭到洩露後,會遭到販賣;遊戲伺服器許可權洩露後也可能會被別有用心之人利用去刷虛擬裝備等。換言之,由於資產價值高且變現鏈條完善,遊戲行業過去是遭受網路攻擊的重點行業之一。也正是在此前提之下,何藝介紹,完美世界自2015年左右基於Google的經驗開始進行零信任實踐,並最終用了4年時間完成落地。而在這幾年間,安全行業也隨著政策端的支援和業務需求的增長而不斷髮展,再加之零信任理念在業內的持續普及,「持安科技」也隨之成立。

前文提到,當前已經有不少公司佈局零信任。而我們觀察到,市面上的產品和方案多圍繞IAM、SDP、MSG等展開。對此,何藝認為,零信任理念並不是單一的產品和技術,而是一種服務業務的基礎安全架構。這一架構承載業務,讓業務無需關注安全,但安全又無處不在,因此零信任需要兼顧使用者體驗和業務穩定性,再考慮到不同客戶的場景差異,對產品的綜合能力和工程化的要求很高。

在具體的特點上,何藝介紹「持安科技」的差異化在於,首先其在定位上將零信任作為基礎安全架構。整個產品設計思想上除了零信任的預設不可信、實時動態鑑權、信任鏈機制外,還融入了十多年甲方安全對抗場景下的安全能力,在零信任的身份、終端、閘道器上均融入和安全對抗能力,另外在系統架構設計上基於微服務架構設計,使其具備彈性擴充套件能力,和穩定高效的處理能力。並可以根據客戶的實際需求,以輕量化、非侵入式的方式部署,並融入客戶的基礎架構中,提供從使用者身份到終端、再到業務全鏈路、全場景的零信任解決方案。

從效果舉例,何藝介紹,在普通使用者日常使用的場景中,「持安科技」的產品極少打擾使用者,使用者或許都沒有意識到自己在使用安全產品——因為不管在家還是在公司,使用者都使用相同的邏輯進行辦公操作。而對於公司的安全人員,「持安科技」的產品也提供了較豐富的資料能力、控制能力和聯動能力,可以把客戶已有的安全能力融為一體,實現多場景的安全賦能。這帶來的優點在於業務方也不再需要關注安全,只需要進行簡單接入即可快速釋出業務,將精力聚焦於自身業務中。

在市場方面,當前「持安科技」的產品已在客戶打磨中,公司希望能在不同行業拓展標杆案例,同時進一步完善產品和服務能力,可以讓零信任具備快速交付和落地能力,真實的解決使用者痛點。

另據公司介紹,「持安科技」團隊還在快速招募中,團隊構成大多數為研發和安全技術人員。其中,創始人何藝為原完美世界資深安全總監,負責集團整體安全工作。個人在甲方行業已有17年安全經驗,深入理解甲方安全需求。聯合創始人孫維伯為原長亭科技安全服務交付負責人,在青藤、綠盟時代負責安全研究、安全運營、安全服務等工作,在安全技術研究和客戶服務領域有深厚積累和認知。聯合創始人張廣迪為原長亭科技北區銷售總監,在運維、安全領域有12年的市場和銷售經驗,善於分析客戶需求,解決客戶問題,倡導技術價值。

關於投資:

根據IDG投資董事總經理邵輝介紹,安全是當今企業數字化轉型必不可少的屬性,而上一代安全理念已經難以在當今的數字化時代維繫。持安團隊擁有實戰經驗,在零信任領域積累多年,可以跳脫安全從高維視角去看企業的需求。相信持安這種從甲方走出來的安全公司,會更加理解企業需求,為企業保駕護航。

金沙江創投管理合夥人張予彤表示:持安的創始團隊不但具備著非侵入式部署的產品思維,也兼具了對於零信任安全解決方案的甲方系統性視角和基於業務邏輯的安全運營經驗。隨著企業擁有更多應用和資料,安全問題無法通過一次性採購來解決,而變成了一個不斷迭代的問題。從客戶的視角看,安全系統要考慮到管理層的重視程度,合規的要求,業務的效能犧牲和企業內部人員的管理流程。持安團隊從設計之初就以微服務架構為導向,讓產品做到真正的解耦,靈活地解決客戶的安全問題。相信持安的產品,未來可以服務更多的企業,讓安全系統從“被動”走向“主動”。

完美集團負責投資的副總裁任鵬表示:網路安全技術是當今遊戲乃至整個網際網路行業的重要保障。持安科技的零信任技術可以直擊網路安全痛點,為企業及使用者提供多方位安全保障,營造安全網路環境。公司創始人何藝作為曾經完美世界資深安全總監,具備多年相關領域從業經驗。在產品設計理念上,團隊有著牢固的技術開發基礎與基於多年經驗的創新性研發思維,使產品更加功能化與人性化,可以讓公司在零信任技術賽道上保持優勢。完美世界認為持安科技發展前景廣闊,在業務上也具有協同支援的作用,未來可期。