DT时代,数据库作为企业IT系统中数据存储的基础和根本,存放着大量有价值的敏感信息, 这些信息涵盖了金融财政、知识产权、企业数据等方方面面的内容。因此,确保数据库安全的意义不言而喻。
伴随着数据价值的不断提升,数据库逐渐成为黑客们的主要攻击对象。因此,在全球数据安全挑战日益严峻的当下,保证数据库安全,几乎成了所有企业的头等大事。
近几年来,国内信息安全市场热度很高,在既有的网络安全防护下,数据库安全市场呈现出高速发展的态势,用户需求显著增长,市场规模不断扩大,越来越多的企业开始意识到核心数据安全防护的重要性。在这种形势下,一家专注数据库安全领域7年的国产厂商——安华金和,因其高度的专业性和卓越的产品价值,而备受业界关注。7年当中,安华金和在中央部委、省级政府,社保、金融、运营商、军队、军工等领域和行业客户中积累了大量成功案例,赢得了用户的认可与肯定。
《 》特别推出了一个定位于极客精神的栏目《极客访谈2016》,希望寻找到100位崇尚科技、自由与创新的企业家分享他们的经验,他们的创业发展历程。安华金和历经7年,从时间历程上虽然已经度过了最艰难的创业期,但难能可贵的是,安华金和的创业团队与核心成员一起,仍然葆有一颗创业之心,不懈坚持与成长。
《极客访谈2016》中的主角正是这群极客创业者。我们通过编辑访谈、读者投票、自媒体点评、专家评选和组委会审定五大评选流程,筛选出100位最具极客精神的创业者。他们是中国商业体系的支柱,代表着中国力量,也是中国梦的未来,我们向他们致敬!
《 》对数据库安全领域保持着高度关注,对数据库安全市场的代表企业安华金和的未来发展与布局充满极大兴趣。为了让读者更好地了解安华金和,《极客访谈2016》近期对安华金和创始人兼CEO刘晓韬进行了一次独家专访。具体详情如下:
TA讲述:我为什么对安华金和未来信心满满
安华金和将数据安全做到了核心层
对于安华金和的未来发展,刘晓韬充满了信心,他在接受 采访时表示,当前市场上的大部分安全公司大多做网络边界防护,而安华金和则将防护做到了核心层,直接针对数据库。
刘晓韬强调,七年以来,安华金和一直专注于数据库安全领域,目前已经完成了全线的数据库安全产品布局,产品充分覆盖了数据库安全的“事前”“事中”“事后”。长期的坚持,让安华金和成为了数据库安全领域最具影响力的公司之一。目前,安华金和的产品已经广泛应用于政府、金融、运营商、能源、军工等众多行业。
安华金和的理想是让企业实现安全自由
采访中,我们发现安华金和不仅有着深厚的技术功底,而且是一家非常有情怀的公司。刘晓韬在谈到安华金和公司未来愿景的时候表示,互联网让人们的交流变得更加自由,但各种安全问题正让这种自由变得风险重重。安华金和认为,只有在有序、安全的网络环境中,我们才拥有真正的自由。
安华金和的理想就是:
通过一系列技术、产品创新,为客户提供最优质的数据库安全防护解决方案。在解决企业数据库安全问题的同时,让企业实现安全自由。
数据库安全是安华金和的现在,“云”是未来
在谈到未来几年的规划时刘晓韬表示,安华金和希望在云安全方面有所作为。作为一家数据库安全领域的领导企业,安华金和希望自己的优质产品不只应用于大中企业,还要让更多中小企业享受到数据安全福利。而云是实现这一切的最好方式。所以,安华金和将致力于将产品拓展到云端。
另外,刘晓韬还认为,拥抱云端是所有安全厂商的必然选择。未来,安华金和也会不断向云端靠拢。尽管旧有产品的SaaS化转型会遇到各种问题,但安华金和一定会坚持这个方向。因为,对于安华金和来说,云是一个巨大的新机会。
互动提问,刘晓韬回答
《 》:请简单介绍下“安华金和”的独特定位、优势和未来愿景。
刘晓韬:在信息安全领域,大部分友商是网络安全厂商,而安华金和专注数据库安全,是更加专业的数据库安全企业。未来5年,安华金和要成为国内数据库安全企业的领头羊;要拓展我们的业务内容,向中小企业提供数据库安全服务;要将单纯的数据库安全服务与大数据相连接。
《 》:安华金和为什么要把自己锁定在数据库安全市场?创建安华金和前,您个人有哪些相关经历?
刘晓韬:安华金和的创业团队之前是做数据库研发的,有十多年的专业经验。我们认为当前市场对数据库安全的需求迫在眉睫。
国内的IT巨头在当时并没有涉及到数据库安全领域,国际上则有许多新兴数据库安全公司崭露头角,所以我们认为数据库安全领域是未来具有发展前景的项目。我们认为创办安华金和是一件既符合我们自身定位又具有美好未来的事情。
《 》:您如何看待数据库安全市场的未来?未来,最具影响力的平台级产品会是什么?基于云的模式是否有前景,为什么?
刘晓韬:我认为未来的IT设施基础结构都会向云端转化。目前很多中小企业和初创公司都会选择在云端完成自己的IT信息系统的搭建,而政府和大型企业则会相对审慎一些,但是仍在布局自己的专有云和私有云或行业云的建设,因为云端的大趋势是不可逆转的。未来随着云端的发展,传统的网络边界安全的业务会面临消亡的风险,因为此类业务更容易被云端基础设施提供商来提供。但对于数据安全方面,云设施的提供商则不会轻易被替代,因为云端设施提供商大都需要第三方安全厂商的协作与监督。
《 》:目前安华金和的产品已经成功应用到了哪些行业?
刘晓韬::安华金和的产品目前已经应用到中央部委、地方政府、金融行业、能源行业、军工企业。其中,我国四大基础库中的两大基础库“国家人口库”和“宏观经济库”已经应用了安华金和的产品进行安全防护。
《 》:大家都知道领头人对一个公司甚至整个行业的影响是巨大的,你期待自己带给行业哪些影响?对公司的未来是不是信心满满,信心来自于哪里?
刘晓韬:专注,对于公司的业务,必须要有取舍;专业,对于自身所处的领域要保持专业性;持久,走到最后的人才是笑到最后的人。无论企业与个人,这三点都是成功的基础。
《 》:安华金和在创业过程中,有哪些惊心动魄的时刻?在哪些关键节点上,做出了正确的选择?是什么让您坚持地走下去?
刘晓韬:最初安华金和的创业方向有大数据处理方向和数据安全方向,最终我们决定专注发展一条线路,选择数据安全方向。
最初的创业团队有九到十人,在公司极度困难的时刻只剩下三个人,大家面临着公司要不要继续走下去的问题。当时公司已经发不出工资,但我们最终借钱也让公司继续走下去。
任何一个成功的公司必定拥有一个成功的团队,共同度过最艰难的时刻。说实话在创业过程中我自己也有想过放弃,公司的账目金额已经所剩无几,有时候在晚上还会失眠,都会让人想到放弃。但是我身边的创业团队在我消沉的时候给予了我最大的帮助,人与人之间依靠着 的信任,互相支持着。
《 》:安华金和强有力的信心来自于哪里?
刘晓韬:安华金和目前的队伍搭建处于均衡饱满的状态,大家对未来充满了信心。过去经历的挫折使我们更能坦然地面对风险与困境。
《 》:您作为一个资深创业者对于其他创业者有哪些建议?
刘晓韬:1.不建议大学生在没有实战经历的背景下直接创业,还是应当先到其它公司进行学习,积累经验。
2.创业,合作伙伴的选择很重要,而且人员规模不宜过大,当人员规模很大的时候,就会形成分力而不是合力。
3.专注,方向对的时候一定要坚持下来,在方向上聚焦,做法上可以试错。
对于创业的困难一定要有思想准备,要降低自己的享受成本,让生活极度简单化,工作上极度聚焦化。《 》:大数据时代,很多核心数据都存在着潜在的风险,以后对数据库安全审计的需求只会越来越大,请问:在采购数据库审计产品时,应重点考虑哪些方面?如何甄选出优秀的厂商?
刘晓韬:(1)采购数据库审计产品时关键考虑只说3点:
首要的是要关注审计的准确性,1%的错误都会导致审计结果的不可信,现在市面上很多审计产品的正确率得不到保证;
其次要轻松体现数据的价值,现在很多数据库审计设备购买完毕后处于闲置状态,就是因为这些审计产品难以使用和仅处于合规性的目的,无论是运维人员还是安全人员都无法轻松地获得有价值的信息,好的审计产品已经在登录后立刻即时性、图形化、直观性地显示风险、压力、性能等数据,并且对用户关注的行为能够迅速地下探到细节,使数据展现能够体现思维对信息的挖掘和关联;
最后,好的审计产品要尽可能地易用,最好能够做到免配置、免维护、免培训,设备接上,流量镜像过来就能使用,使其傻瓜化。(2)优秀的厂商 如何甄别
优秀的厂商一定是专业的厂商,技术专业、产品专注、具有用户意识才能生产出好的产品;对应数据库审计:
A、对数据库实现技术和应用技术有深刻的理解,对数据库通讯协议、SQL语法、数据交互过程能够完成精确地解析;
B、有专门地从事数据库安全产品,从事数据库审计产品的团队;而不是网络审计或堡垒机队伍混杂在一起,将数据库审计产品作为附属产品的团队,这从产品界面上也能体现出来;
C、具有用户意识就是能够根据用户的需求完成产品的定制和演进,以满足用户需要为首要目标,能将用户需求特性快速推向市场,而不仅仅是满足合规性需求,解决有无问题;甚至有时能够先于用户持续发展的产品概念。《 》:近几年,去IOE渐成大势所趋,安全产品的国产化也愈发明显,但长期以来国内厂商技术一直落后于国际厂商,当前国内外厂商在数据库安全产品的技术差距到底有多大?中大型企业选购数据库安全产品,国内厂商好还是国外厂商好?为什么?
刘晓韬:A、在基础软硬件,如芯片、操作系统和数据库本身,国产的产品离国际产品在高端应用领域还有较大的差距,但在数据库安全领域的差距不大,在这个领域的技术壁垒没有基础软件那么高,同时在资源的投入上,国外厂商的投入比国内厂商的优势也没有那么大;
B、大中型企业选购数据库安全产品,是选购国内产品还是国外产品各有各的优势。国内产品的政策合规性和产品的易用性,对于中国的大中型客户明显要好于国外;国内产品对于国产数据库的适应性上要明显好于国外。在协议解析的精度上,被Oracle和IBM收购的数据库安全厂商占有优势,对国际标准的适应性上国外厂商占有优势。对于产品的性能、稳定性和专业性,国内除了一两家专业做数据库安全产品的厂商,其他厂商的产品与国外产品相比都有明显差距。《 》:请简单介绍下安华金和的产品,当前和安华金和类似的产品有哪些?相比这些竞品,安华金和的优劣势是什么?
刘晓韬:A、安华金和的安全产品包括:
扫描类-数据库漏洞扫描系统(DBScan)和数据库漏洞验证工具(DBHacker)
存储类-数据库加密系统(DBCoffer )和数据库脱敏系统(DBMasker)
网络类-数据库防火墙系统(DBFirewall)、数据库审计系统(DBAudit)和数据库安全管控平台(DBController)
云数据库安全平台(DBSCloud)B、安华金和的竞争性产品,需要从不同的角度讲:
数据库漏扫:安信通、安恒
数据库漏洞验证:无竞品
数据库加密:Oracle TDE、中安比特、迈科龙
数据库脱敏:Informatica、海量云图、鼎甲
数据库防火墙:Oralce和Mcaffee数据库防火墙
数据库审计:全国几十个品牌,安恒、绿盟和启明为代表
数据库安全管控平台:无竞品C、安华金和的竞争优势:
安华金和拥有国内最完整的数据库安全产品线、有最高端的客户案例(覆盖金融、运营商、能源、中央部委)、对数据库安全技术理解最为深刻的技术队伍;
安华金和在数据库安全细分市场有最专业的企业形象;
安华金和有最专注的企业经营目标:安华金和的产品都围绕着数据库安全,安华金和只做数据库安全产品的研发和推广;《 》:技术型企业本质上拼的是人才,能否详细介绍下安华金和的人才观?2016年是否会扩大招聘?具体计划是怎样的?
刘晓韬:安华金和处于一个高速发展期,未来三年要实现连续3年营业翻番;2016年安华金和将实现80%的人员规模扩张,2017年要实现60%的人员扩张,2018年要实现50%的人员扩张。
安华金和需要三类人:
普通员工: 能专注于本职工作,有一定的专业性,有耐力和稳定性,不偷懒;
骨干员工:专业型人才,技术人员要懂数据库或网络安全或数据分析与展现,销售人员要懂得传递产品价值和建立密切客户关系,售前人员要懂整体的数据安全解决方案,售后人员要懂各种网络和数据库环境;
团队Leader: 高度认可安华的企业文化,有持续的学习能力,有创业热情。
编者按:
刘晓韬,安华金和创始人兼CEO,南开大学博士,当前负责公司整体运营和公司战略。原为国产数据库厂商南大通用研发副总裁、创新中心总经理,十余年数据库内核产品研发与推广经验。曾领导国产通用数据库、国产分析型数据库、国产内存数据库产品的产品研发与推广。主持参与国家核高基项目、我国金盾工程目录服务标准制定、安标委安全目录服务标准制定、中国数据库标准制定等多项产业化项目主持工作。
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。