2018年,投哪些安全公司会赚钱
2018-05-06 01:03:18 来源:网络整理 作者:冬梅
与此同时,还针对这些安全需求列出了国外做的比较好的初创公司,言外之意,还没有明确发展方向的安全公司可以了解一下国外的同行在干什么,特别是那些发展不错的同行们。
1、关键基础设施保护
(1)政务云、行业云的云安全
分析:之所以看好这个方向,是因为从17年开始,我们了解到各个省政府、市政府甚至是区政府都在开展云基础设施的建设,只要上云,就一定会上云安全,否则就会面临被攻击,流量被盗用的风险,这些关系国计民生的基础设施未来会越来越受到重视。
比如之前就出现过政府网站的资源和带宽被黑客拿来跑挖矿的程序,它们不像阿里云所提供的公有云服务,会有专业的安全团队来进行安全服务,所以它一定是需要其他的安全公司来解决安全问题,未来政务云和行业云安全会很有市场。
国外企业:Skybox(解决方案提供商)、illumio(东西向流量安全)、vArmour(东西向流量安全)
(2)工控网络安全
分析:很多工控企业的安全是零起步,目前制造业的工业控制网和 ERP(企业管理系统)是相连的,与此同时,员工经常要用的OA和ERP也是相连的,因为ERP 要通过OA把管理的指令下达成生产的指令,这样就会把内外网和生产系统全部打通,新的业务形态导致了新的安全需求。
在一些关键基础设施的工控网络中,这类安全需求现在国内几乎找不到有人在做,苹果资本目前只投了以色列的一家初创公司“Claroty”,它们的产品使能够控制雇员和第三方对关键系统的访问,还创建了工业网络资产的详细清单,解决了识别配置问题,可以监控流量,并识别恶意攻击。
但遗憾的是,目前在国内还没找到这类公司,这会是今年关注的重点方向。
国外企业:ForeScout(2017市值增长54%)、Claroty、Nozomi Networks、 Indegy 、SCADAfence(旁路监测) 、 Tempered Networks(网络增强)。
2、数据安全与身份管理
与传统老三样(防火墙、IDS、杀软)相对应的,是“三新”。
即数据是新中心、身份是新边界、情报是新服务,数据安全和身份管理在未来会越来越重要。
(1)个人隐私保护
分析:个人隐私保护的重要性在行业内已有共识。在今年的 RSA的创新沙盒大赛中,数据安全公司BigID 获得了冠军,其实很多人猜的是另外一家主打机器学习的安全公司“Awake Security”,BigID能被评委青睐,原因之一是即将颁布的 GDPR,这属于政策驱动。
同时,用户也将会越来越重视个人隐私,滥用隐私的风险会越来越高。
国外企业:BigID、Armor 、Bitsighttech
(2)数字身份
分析:这个方向从去年开始就很热,专门做数字身份安全的 Unify ID 是去年沙盒大赛的冠军,在国内虽然起步慢一点,但已经出现锦佰安这样的公司,简单说来,这类公司解决的问题就是如何证明你是你。未来主流的验证方式可能不再是让你输入各种复杂的密码,而是通过多项指标进行身份认证,只要综合得分超过一定的数值,系统就可以认定你的身份,而且错误率非常低。
国外企业:Okta( 自2017.5上市以来市值增长80%) 、Sailpoint(自2017上市市值增长42%)、Forgerock、DUO。
(3)数据安全、 CASB与数据加密、文档加密等
国外企业:Netskope(云DLP是其主打产品,目前盈利状况不错)
(4)灾备
国外企业:Zerto(在VM或Hypervisor层做容灾备份)、Druva(数据可见、备份恢复、加密、合规与审计)
3、端点安全EDR
国外企业:Sophos (2017市值增长118%)、Cybereason、Cylance、Tanium、Crowdstrike、SentinelOne、Bromium、Weblife。
4、利用数据关联、大数据工具、AI发现或解决业务问题
分析:数据的优势是可以进行关联推理分析,但这同时也是风险。
这会带来3类风险:1)数据上下游变更造成的业务故障风险。2)采集数据时授权a用途的用于其他用途的合规风险,以及数据的再使用的授权的风险。3)看起来无敏感内容的数据被外部和其他数据集和算法分析关联挖掘敏感内容的风险。
国外企业:1)主打安全分析:Splunk(2017市值增长60%,2012年上市以来增长了440%)、Sumlogic;2)主打反恐、反洗钱: Palantir、Thetaray;3)主打各行各业业务大数据分析系统:例如“电力、石油、天然气泄漏大数据分析系统”“公安反欺诈平台”“在线电子证据发现”。
5、邮件安全













闽公网安备 35020302000061号