持安科技深耕零信任安全領(lǐng)域,前完美世界安全總監(jiān)創(chuàng)業(yè),獲IDG、金沙江創(chuàng)投等過(guò)億元融資
目前,全球范圍內(nèi)的混合辦公已逐漸常態(tài)化。Gartner一項(xiàng)針對(duì)CFO的獨(dú)立調(diào)查表明,75%的組織計(jì)劃將一部分員工轉(zhuǎn)換為永久遠(yuǎn)程辦公。此外,IDC數(shù)據(jù)顯示至2023年底,在其調(diào)研的全球2000家企業(yè)或組織中,70%將采用遠(yuǎn)程或混合辦公優(yōu)先的工作模式。
遠(yuǎn)程辦公的發(fā)展改變了員工在工作中的溝通協(xié)作模式,而且靈活的工作模式對(duì)于網(wǎng)絡(luò)環(huán)境以及交互軟件提出更高的要求。在混合辦公可能帶來(lái)新的安全風(fēng)險(xiǎn)背景下,零信任安全架構(gòu)是企業(yè)應(yīng)對(duì)混合辦公工作變革的利器。
零信任是一種“從不信任、永遠(yuǎn)驗(yàn)證”的安全理念,持安科技創(chuàng)始人兼CEO何藝告訴獵云網(wǎng),針對(duì)目前混合辦公行業(yè)無(wú)窮盡的業(yè)務(wù)漏洞、難感知的業(yè)務(wù)風(fēng)險(xiǎn)、事件發(fā)生“救火式”應(yīng)急、安全與效率無(wú)法兼顧等痛點(diǎn),持安科技基于對(duì)零信任安全領(lǐng)域的深耕,推出了持安遠(yuǎn)望辦公安全平臺(tái),也是Google BeyondCorp在國(guó)內(nèi)的落地實(shí)踐,甲方視角的應(yīng)用層零信任,讓安全成為業(yè)務(wù)背后不打擾的守護(hù)。
持安科技成立于2021年4月,專注于零信任安全領(lǐng)域,目前已推出一體化安全辦公解決方案、遠(yuǎn)程辦公安全解決方案、數(shù)據(jù)安全管控解決方案、實(shí)網(wǎng)攻防解決方案、應(yīng)用安全防護(hù)解決方案、移動(dòng)辦公安全解決方案、業(yè)務(wù)暴露面收斂解決方案等產(chǎn)品,
持安科技認(rèn)為,零信任在很多方面改變了傳統(tǒng)安全的邏輯:零信任將傳統(tǒng)的“先訪問(wèn),再驗(yàn)證”模式,變?yōu)椤跋闰?yàn)證,再訪問(wèn)”;真正的零信任是基于可信驗(yàn)證,根據(jù)訪問(wèn)者的業(yè)務(wù)身份構(gòu)建信任鏈;零信任可消除隱形信任;零信任將防護(hù)邊界轉(zhuǎn)移到業(yè)務(wù)前面,真正的防護(hù)對(duì)象是業(yè)務(wù)。
持安零信任產(chǎn)品的整體思路,是在傳統(tǒng)的IT基礎(chǔ)設(shè)施之上建立零信任體系,以業(yè)務(wù)身份為中心,在網(wǎng)絡(luò)-主機(jī)-應(yīng)用-數(shù)據(jù)層全部貫徹零信任能力,承載業(yè)務(wù),基于分層防護(hù)思想,覆蓋甲方全場(chǎng)景、全行業(yè)的辦公場(chǎng)景。
具體來(lái)看,持安零信任產(chǎn)品在網(wǎng)絡(luò)層、主機(jī)層、應(yīng)用層、數(shù)據(jù)層,分別做了不同的能力,以應(yīng)用層能力為主,每個(gè)層級(jí)都做動(dòng)態(tài)訪問(wèn)管控。不單單做網(wǎng)絡(luò)層,同時(shí)站在業(yè)務(wù)的角度,幫助業(yè)務(wù)解決問(wèn)題。
在持安最新的遠(yuǎn)望辦公安全平臺(tái)4.0架構(gòu)中,包含多個(gè)功能組件:
在網(wǎng)關(guān)層面,平臺(tái)包含網(wǎng)絡(luò)、主機(jī)、應(yīng)用層等多種類型網(wǎng)關(guān),來(lái)解決分層訪問(wèn)的問(wèn)題,用戶的訪問(wèn)請(qǐng)求會(huì)先到達(dá)決策引擎,決策引擎會(huì)通過(guò)訪問(wèn)者的身份、設(shè)備、數(shù)據(jù)、行為等多種維度,判定該次訪問(wèn)是否可信。
在端點(diǎn)側(cè),持安提供有端、無(wú)端兩種方案,或與企業(yè)已有的終端打通,滿足甲方不同場(chǎng)景下的訪問(wèn)需求。
此外,產(chǎn)品可以與企業(yè)原有的安全能力做融合,聯(lián)防聯(lián)控,實(shí)現(xiàn)安全一體化。
目前,持安科技在商業(yè)化落地方面,其解決方案已在互聯(lián)網(wǎng)、金融、能源、科技、地產(chǎn)、高端制造、新零售等眾多領(lǐng)域落地,大型客戶包括百度、愛(ài)奇藝、智聯(lián)招聘、新東方等,累計(jì)接入業(yè)務(wù)系統(tǒng)超30000+,用戶數(shù)量100萬(wàn)+,單體客戶用戶規(guī)模10萬(wàn)+。
未來(lái),隨著零信任市場(chǎng)成熟度進(jìn)一步提高和用戶理解更加深入,持安會(huì)持續(xù)在零信任安全架構(gòu)領(lǐng)域深耕,持續(xù)給客戶真正解決業(yè)務(wù)安全問(wèn)題。
同時(shí),零信任在落地建設(shè)過(guò)程中仍存在諸多挑戰(zhàn)。一是落地適配問(wèn)題,二是網(wǎng)絡(luò)環(huán)境多樣性;三是同一人的不同賬號(hào)統(tǒng)一協(xié)同認(rèn)證;四是權(quán)限控制問(wèn)題,權(quán)限等級(jí),及授權(quán)的有效性和時(shí)效性問(wèn)題;五是零信任生態(tài)下,對(duì)外部威脅的防御問(wèn)題。同時(shí),行業(yè)競(jìng)爭(zhēng)也逐漸火熱,尤其是疫情期間在線辦公爆發(fā)期,不少公司布局零信任行業(yè),大多也獲得了資本市場(chǎng)認(rèn)可。
何藝表示,持安科技的優(yōu)勢(shì)在于:首先其在定位上將零信任作為基礎(chǔ)安全架構(gòu),而不是VPN的簡(jiǎn)單升級(jí)。整個(gè)產(chǎn)品設(shè)計(jì)思想上除了零信任的默認(rèn)不可信、實(shí)時(shí)動(dòng)態(tài)鑒權(quán)、信任鏈機(jī)制外,還融入了十多年甲方安全對(duì)抗場(chǎng)景下的安全能力,在零信任的身份、終端、網(wǎng)關(guān)上均融入和安全對(duì)抗能力,另外在系統(tǒng)架構(gòu)設(shè)計(jì)上基于微服務(wù)架構(gòu)設(shè)計(jì),使其具備彈性擴(kuò)展能力和穩(wěn)定高效的處理能力。
融資方面,持安科技已獲得紅點(diǎn)中國(guó)、斯道資本、方廣資本、金沙江創(chuàng)投、IDG資本、完美世界等機(jī)構(gòu)兩輪過(guò)億元融資。未來(lái)持安科技會(huì)持續(xù)開(kāi)啟融資。
團(tuán)隊(duì)方面,持安科技目前團(tuán)隊(duì)人數(shù)已超百人。創(chuàng)始人何藝曾任完美世界資深安全總監(jiān),有17年甲方安全從業(yè)經(jīng)驗(yàn),2015年開(kāi)始在大型甲方落地、研究、踐行零信任理念。聯(lián)合創(chuàng)始人張廣迪,是原長(zhǎng)亭科技北區(qū)銷售總監(jiān);聯(lián)合創(chuàng)始人孫維伯,是原長(zhǎng)亭科技安全服務(wù)交付負(fù)責(zé)人,擁有十余年安全行業(yè)從業(yè)經(jīng)驗(yàn)。此外,持安科技還建立了持安零信任攻防實(shí)驗(yàn)室 CAZT LAB實(shí)驗(yàn)室,由國(guó)內(nèi)資深攻擊隊(duì)的高級(jí)研究人員、行業(yè)知名漏洞平臺(tái)的核心白帽子、數(shù)十萬(wàn)漏洞獎(jiǎng)金得主、多次參加國(guó)家級(jí)、省市級(jí)大型攻防演練,并取得頭部成績(jī)的資深安全研究人員組成。
投資人觀點(diǎn):
IDG投資董事總經(jīng)理邵輝:安全是當(dāng)今企業(yè)數(shù)字化轉(zhuǎn)型必不可少的屬性,而上一代安全理念已經(jīng)難以在當(dāng)今的數(shù)字化時(shí)代維系。持安團(tuán)隊(duì)擁有實(shí)戰(zhàn)經(jīng)驗(yàn),在零信任領(lǐng)域積累多年,可以跳脫安全從高維視角去看企業(yè)的需求。相信持安這種從甲方走出來(lái)的安全公司,會(huì)更加理解企業(yè)需求,為企業(yè)保駕護(hù)航。
紅點(diǎn)中國(guó)合伙人劉嵐:零信任是增速最快的網(wǎng)絡(luò)安全細(xì)分市場(chǎng)。持安科技打造的新一代IT基礎(chǔ)安全架構(gòu),直擊傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)和安全機(jī)制的隱患問(wèn)題,適用于絕大多數(shù)中大型企業(yè)內(nèi)外部網(wǎng)絡(luò)安全場(chǎng)景。出色的商業(yè)落地水平和客戶復(fù)購(gòu)率,讓我們看到持安的泛化能力和規(guī)模化前景。期待持安科技持續(xù)為客戶打造更完善的零信任安全方案和產(chǎn)品,為安全行業(yè)注入新動(dòng)力。




