WebRAY创业启示录:从小公司到隐形的巨人
2016-10-19 厂商供稿 编辑:佚名
2007年,正处于互联网新一轮发展的“风口”,网民人数呈现爆发式增长、各种网站如雨后春笋般建立,Web服务的触角迅速延伸到各个领域。然而,网站挂马、DDOS攻击等网络威胁却让Web服务承受着巨大的压力。作为WebRAY创始人,权小文看到了Web应用安全防护行业面临的巨大机遇,历经9年的技术积淀,WebRAY至今已经推出了 “云监控”、“WEB应用防火墙”和“异常流量清晰”这三大Web安全产品,并成为Web安全行业的领先企业。那么,WebRAY成功创业的背后又隐藏着怎样的秘密?
Web安全的蜕变与契机
从很多人的角度来看,要理解WebRAY五名创始人创业的举动并不简单,因为早在2010年,这五个创始人就分别都拥有了15年以上网络安全从业经验,他们来自于Juniper、Symantec、华为等国际国内知名公司,堪称业界大牛。然而,要脱离原有的舒适环境自主创业,在竞争激烈的网络安全行业生存,并不是一件容易的事情。
之所以作出创业的决定,很大程度上是因为创始人团队敏锐地看到了市场的契机,权小文指出,“在创业的时候,我们团队就发现,传统防火墙无法解决用户在Web安全中面临的问题:在当时,大量的Web业务都聚集在HTTP协议上,虽然该协议具有灵活性的优势,但也正因为这种灵活性,导致其出现了篡改网页内容、植入恶意代码等大量的安全问题。而传统防火墙只是针对一些底层(网络层、传输层)的信息进行阻断,很难在应用层对信息进行过滤。随着其承载的业务越来越多,从深度检测安全威胁已经成为市场的迫切需求。”
WebRAY正是抓住了这一契机,开始构建其自身的Web安全产品体系。其更专注于Web 应用自身的漏洞,并致力于将安全、加速、管理等Web应用需求集成在一起。与传统防火墙产品相比,其可以更深入地挖掘Web应用存在的安全隐患,并提供了SSL 加速、抗DDOS、应用负载均衡等Web应用安全模块。
正是基于对市场的敏锐判断与对用需求的精准把握,WebRAY开始了飞速发展。WebRAY从创立至今已研发了Web应用安全防火墙、网站安全监控平台、一体化漏洞扫描器、防篡改等Web安全的防护和检测类产品,Web应用安全防火墙的在线量更是位居前三。
找准创新与稳定的平衡
网络安全行业是一个竞争极为激烈的行业,同样也是各种创新理念、技术层出不穷的行业。但同时,网络安全行业与数据资产高度的关联性,决定了稳定是用户的另一个核心诉求。要在网络安全行业立足,就需要精准把握创新与稳定两者的平衡,既要通过创新的安全防护技术来解决不断精进的网络安全威胁,还要保证产品的稳定性,避免因为产品漏洞、功能不全、软件故障等问题而导致用户关键的数据资产缺乏防护。
对这个问题,权小文给出了自己的解决之道,他指出,“WebRAY在两者之间保持平衡的秘诀是以用户为中心,深入到具体的应用场景,将客户的Web安全防护进行归纳总结,并据此进行技术创新,推出洞察用户需求的Web安全防护解决方案,而不是为创新而创新。这样既可以保证产品与解决方案都是经过市场检验的,又能给WebRAY的创新进行充分赋能。”
WebRAY是国内首家推出情报分析平台的厂商,这也是来源于对Web安全问题的长期研究:绝对的Web安全是不可能的,亡羊补牢不如未雨绸缪,最重要的是在安全事故发生之前就消灭威胁萌芽,这就要求用户安全情报搜集、安全预警放在Web防护的重要位置。WebRAY基于这一认识,部署国内首个Web情报分析平台,构建一个集“监控-预警-防护”为一体的综合防御体系,这个云检测防御体系每天收集了大量安全异常事件,并通过对安全异常事件的分析来预测区域网络发展态势,对网络安全状况做出整体的评估,并针对性地强化安全防护的弱点所在。
针对客户细致深入的服务是WebRAY核心所在,通过对客户需求的精准把握以及产品创新的长期专注,产生更大的市场价值,完善现有的业务能力。
“知行合一”的企业风格
权小文表示:WebRAY一直都非常强调知行合一的企业文化,每个月公司都会要求员工出计划,并在月末对于计划进行详细考核。这既是对员工的鞭策,又是要求他们对自己的承诺负责,也就是说要“说到做到”,不能空口说白话。
这一点也深刻的体现在业务发展上,WebRAY十分注重实事求是、脚踏实地的发展。WebRAY在Web应用安全领域被称为“隐形的巨人”,也就是说WebRAY虽然认知度还无法与一些业界巨擘相比,但是其把精力都集中在Web应用安全的本身,为许多知名的Web安全厂商提供技术支撑。WebRAY的产品与解决方案被广泛用于金融、军工、教育、政府等用户的Web应用安全防护中,发挥着重要的作用。
对于未来,权小文很少谈及那些华丽的技术词汇,而是更多的立足于实际的市场需求,从细分行业的需求出发来进行研发。权小文提到,目前Web领域并没有颠覆式的应用形态,因此Web安全更多的应该从提高网站监测细粒度、深入挖掘威胁信息等方向着手,也就是说要建立“监控-预警-防护”三位一体的完整能力体系,在这方面,WebRAY可以说已经做到了世界领先。