投稿指南
一、来稿必须是作者独立取得的原创性学术研究成果,来稿的文字复制比(相似度或重复率)必须低于用稿标准,引用部分文字的要在参考文献中注明;署名和作者单位无误,未曾以任何形式用任何文种在国内外公开发表过;未一稿多投。 二、来稿除文中特别加以标注和致谢之外,不侵犯任何版权或损害第三方的任何其他权利。如果20天后未收到本刊的录用通知,可自行处理(双方另有约定的除外)。 三、来稿经审阅通过,编辑部会将修改意见反馈给您,您应在收到通知7天内提交修改稿。作者享有引用和复制该文的权利及著作权法的其它权利。 四、一般来说,4500字(电脑WORD统计,图表另计)以下的文章,不能说清问题,很难保证学术质量,本刊恕不受理。 五、论文格式及要素:标题、作者、工作单位全称(院系处室)、摘要、关键词、正文、注释、参考文献(遵从国家标准:GB\T7714-2005,点击查看参考文献格式示例)、作者简介(100字内)、联系方式(通信地址、邮编、电话、电子信箱)。 六、处理流程:(1) 通过电子邮件将稿件发到我刊唯一投稿信箱(2)我刊初审周期为2-3个工作日,请在投稿3天后查看您的邮箱,收阅我们的审稿回复或用稿通知;若30天内没有收到我们的回复,稿件可自行处理。(3)按用稿通知上的要求办理相关手续后,稿件将进入出版程序。(4) 杂志出刊后,我们会按照您提供的地址免费奉寄样刊。 七、凡向文教资料杂志社投稿者均被视为接受如下声明:(1)稿件必须是作者本人独立完成的,属原创作品(包括翻译),杜绝抄袭行为,严禁学术腐败现象,严格学术不端检测,如发现系抄袭作品并由此引起的一切责任均由作者本人承担,本刊不承担任何民事连带责任。(2)本刊发表的所有文章,除另有说明外,只代表作者本人的观点,不代表本刊观点。由此引发的任何纠纷和争议本刊不受任何牵连。(3)本刊拥有自主编辑权,但仅限于不违背作者原意的技术性调整。如必须进行重大改动的,编辑部有义务告知作者,或由作者授权编辑修改,或提出意见由作者自己修改。(4)作品在《文教资料》发表后,作者同意其电子版同时发布在文教资料杂志社官方网上。(5)作者同意将其拥有的对其论文的汇编权、翻译权、印刷版和电子版的复制权、网络传播权、发行权等权利在世界范围内无限期转让给《文教资料》杂志社。本刊在与国内外文献数据库或检索系统进行交流合作时,不再征询作者意见,并且不再支付稿酬。 九、特别欢迎用电子文档投稿,或邮寄编辑部,勿邮寄私人,以免延误稿件处理时间。

半年融资8亿,威胁情报服务SaaS化为什么被资本看

来源:情报探索 【在线投稿】 栏目:综合新闻 时间:2021-04-14
作者:网站采编
关键词:
摘要:随着信息技术的加速落地,网络安全成为企业数字化建设必须纳入的一项基础设施。根据中国信通院统计测算,2019年我国网络安全产业规模达到1563.59亿元,较2018年增长17.1%,预计2020年

随着信息技术的加速落地,网络安全成为企业数字化建设必须纳入的一项基础设施。根据中国信通院统计测算,2019年我国网络安全产业规模达到1563.59亿元,较2018年增长17.1%,预计2020年产业规模约为1702亿元。

这个势头之下,网络安全细分赛道也开始涌现出一批行业新秀。威胁情报服务商微步在线3月中旬宣布完成E轮5亿元人民币融资,加上2020年9月完成的超3亿元D轮融资,半年时间内,微步在线共计融资8亿元。

究竟是什么样的竞争力让这家企业被资本看好,一家专注提供网络安全威胁情报服务的企业为什么需要这么多钱?

对此,微步在线创始人兼CEO薛锋表示,一方面当前中国各行各业对网络安全会有一些投入,是在补足之前网络安全基础设施不到位的短板,但微步在线受到资本青睐跟其选择的商业模式以及团队的技术积累也是分不开。他也强调,网络安全本身并不是烧钱的行业,这个赛道如果不需要急速扩张基本是小额亏损或盈利。

威胁情报服务为什么被看好?

网络安全中的威胁情报其实跟战事中的“情报”很类似,是企业用来了解已经、将会或当前企业自身可能会遇到的网络安全中的攻击对手信息,以此准备、预防和识别网络威胁,并作出应对。在网络安全行业发展的早期,企业对自身安全的关注会更聚焦到防火墙、日志告警等方面,而随着安全技术及安全态势的发展,威胁情报已经成为企业安不可或缺的一部分。

总体来说,威胁情报服务的角色实际上相当于敌人入侵前的“吹哨人”,同时也能够成为被入侵后的“侦探”。根据今年3月份中国信息通信研究院及FreeBuf联合推出的《国内网络安全信息与事件管理类产品研究与测试报告》,在对SIEM(安全信息和事件管理)能力的改善意见中,威胁情报服务成为呼声最高的功能。

在传统SIEM流程中,系统只分析和检测企业已经存在的日志和事件,然后对风险事件进行告警,而这样的告警发生后,企业在没有“吹哨人”和“侦探”的情况下,无法进行主动防御,同时也不能有效溯源风险。

在与威胁情报平台相结合之后,分析人员结合日志、事件和数据的进一步分析能够锁定恶意行为的所在位置,同时能够显示攻击企业的威胁和可能存在威胁之间的关系,并发现新的相关情报,使被动防御变为主动防御。

威胁情报与SIEM的关系

“SIEM是‘知己',威胁情报是‘知彼'”。微步在线市场负责人李秋石这样看待两者的协同关系。“虽然企业内部可以根据日志分析安全风险,但如同大海捞针。与情报精准结合,会让风险的预判和应对更加精准。”

威胁情报在企业安全中所扮演的角色以及现阶段频繁发生的网络安全威胁事件,极大提升了威胁情报的市场预期。

除了这些原因,李秋石也表示,微步在线的另一个优势是威胁情报服务的SaaS化。

据了解,微步在线90%以上的营收来自SECaaS(安全即服务)模式,一方面为企业提供纯SaaS订阅服务,一方面也提供私有部署+SaaS订阅的软硬一体化服务。

前者包含OneDNS(Domain Name System赛道,即域名系统威胁防护平台)、威胁情报检测与分析API、OneEDR(Endpoint Detection and Response赛道,终端检测与响应);后者包含TDP(网络威胁感知软/硬件功能模块,即NDR赛道)、TIP(部署在用户本地的威胁情报管理软/硬件功能模块)。OneDNS、OneEDR与TDP、TIP共同构成了微步在线的“云+流量+端点”威胁检测响应产品矩阵。

由于该模式以SaaS订阅为主,部分结合硬件设备实现私有化部署,所以收入预期相对稳定,微步在线当前的客户续约率能够达到95%,营收年平均增长率超过100%。

但李秋石也表示,轻量化、标准化的SaaS服务并不代表没有深入的专家服务,与一些“铺人”专家服务模式相比,微步在线的专家团队只解决核心问题。“几小时可以解决的复杂问题,我们专家可能只有30分钟-1个小时是介入的,然后交由服务人员,这种方式更高效。”

网络安全行业并不烧钱

市场需求的存在,让威胁情报这个网络安全的垂直分支成为了被看好的对象。

从2015年注册成立以来,微步在线自2019年加速融资进度,当前合计融资超10亿元,最近半年快速融完了8亿。再加上其他网络安全企业在科创板以及各轮次融资中的表现,似乎在释放网络安全行业“烧钱”的信号。

但微步在线创始人兼CEO薛锋表示,网络安全行业其实不算是特别烧钱的行业,相对来说都会有盈利,或者小额的千万级的亏损。除非疯狂地扩张,才会有非常大的几个亿的亏损缺口。

文章来源:《情报探索》 网址: http://www.qbtszz.cn/zonghexinwen/2021/0414/1032.html



上一篇:李长歌掌握重要情报,与李世民里应外合,阿史
下一篇:龙珠超71话情报,维斯告知悟空天使的强大秘诀,

情报探索投稿 | 情报探索编辑部| 情报探索版面费 | 情报探索论文发表 | 情报探索最新目录
Copyright © 2018 《情报探索》杂志社 版权所有
投稿电话: 投稿邮箱: