历史上的今天
返回首页

历史上的今天

今天是:2025年05月30日(星期五)

正在发生

2019年05月30日 | 梆梆安全:做以结果为导向的安全服务商

2019-05-30 来源:IT168

作为国内领先的安全服务提供商,梆梆安全不谈概念,始终从基本出发,致力于解决客户的根本性问题。通过运用领先技术提供专业可靠的服务,为全球政府、企业、开发者和消费者打造安全、稳固、可信的安全生态环境,其用户遍及金融、政府、企业、运营商等各大行业,覆盖亚洲、欧洲及北美等市场。

 

  凭借在移动应用安全领域多年的技术耕耘和积累,梆梆安全已然是当之无愧的龙头企业。从最早的工具化技术服务到如今的整体移动安全平台化服务,包括移动安全服务平台、移动威胁感知平台、移动应用测评平台等综合性安全产品,梆梆安全为用户提供了全方位的移动安全保障。

 

http://img.enterprise-class.it168.com/article/0/699/699067.png?imageView2/2/w/550?x-image=style/w730,wm

 

  ▲梆梆安全首席安全官付杰

 

  现如今,梆梆安全不再只专注于移动应用安全单一领域,而是找准程序安全这根主线,向程序安全厂商转型。付杰表示,“梆梆安全是技术人员出身,我们明白什么是最根本最有价值的问题。市场给予我们很多信心,让我们备受鼓舞。未来三年,我们会坚持这条路线不变,然后做横向和纵向的拓展。”

 

  八年见证梆梆安全的成长

 

  回顾梆梆安全八年的技术路线,大体处于波动式上升、渐进式增长的趋势。从2010年到2012年,梆梆安全经历了一段迷茫。从2012到2015年,梆梆安全用了三年的时间,来专注App保护。付杰指出,“在前五年,梆梆安全主要做最基础的安全产品,身上真正的信息安全属性并不是很强。”

 

  从2016年到2017年,梆梆安全更加关注PPDR体系下的程序安全,以及更加宽泛的程序安全,包含移动、云、物联网、AI等。2018年是梆梆安全历史上不平凡的一年,公司通过明确的市场定位,从App安全厂商开始向程序安全厂商转型。

 

  付杰表示,“梆梆安全转型主要体现在两个方面,在程序保护对象方面,从App变成一个泛程序对象。在安全保护技术方面,从单点的加固混淆加密技术到基于PPDR安全架构的全方位解决方案,包含预测、保护、检测、响应安全能力。”

 

  2019年到未来三年,梆梆安全将要构建泛程序安全技术体系,打造可信的程序,为万物互联的时代构建信息基石。这意味着,未来梆梆安全将会围绕程序安全为用户在技术层面上提供泛程序安全的产品和方案,在服务层面上提供泛安全服务,真正成为可以托付信赖的安全服务供应商。

 

http://img.enterprise-class.it168.com/article/0/699/699068.jpg?imageView2/2/w/550?x-image=style/w730,wm

 

  ▲用计算机科学的基础技术来解决信息安全问题

 

  付杰认为,“安全行业不是一个独立存在,是生长在基础计算机科学技术上的一个分支,编译器、SCA、操作系统、芯片体系架构上的技术,都应该被信息安全行业所用。”

 

  坚持做一家特立独行的安全公司

 

  梆梆安全让程序更加安全、更加可信,让程序员开发的软件代码,成为业务发展可以信赖依靠的基础设施。付杰表示,“我们很像一个安全行业的苦行僧,做基础工作很苦,也很难获得商业价值,但我们始终坚持最基础的目标:代码安全可信、执行过程可信、执行环境可信。”

 

  安全需要更加系统性、以结果为导向、关注投入产出比。一个层面的产品或技术,不会解决等保2.0的合规。程序安全是基石,但是客户想要的是以问题及结果为导向:大型客户期望更加体系化的安全方案,高数字资产中小客户期望一站式解决某个专项问题。

 

  安全更加要求系统性,安全问题从来不会独立存在,总是依附于实体(组织架构和业务),以企业SDLC安全为例,实施一个SDLC安全需要:组织架构上设立独立的安全部门、制定安全基线及审核标准、建立SDLC安全开发制度流程、培训员工相关知识与意识、支撑SDLC过程安全的一系列安全工具等。

 

  安全更加注重问题导向,客户和供应商的对话内容正在变成:“我要你解决这个问题”,而不是“我要买一个什么”。客户希望供应商为某个结果负责,而不是仅仅在过程中提供帮助。作为一家信息安全公司,梆梆安全认为,客户是否从我们这里获得“安全感”,是对于我们产品服务的更高要求。

 

  安全更加注重效能,客户更加注重控制手段投入和风险损失的衡量,对于任何安全项目的实施,耗费的不仅仅是客户的金钱,还有人力、时间及机会。每个信息安全企业都应该把投入产品比最大化作为服务客户的重要价值取向,提供适合客户的安全服务。在程序安全领域,客户需要能够提供更大范畴可信服务的供应商。

 

http://img.enterprise-class.it168.com/article/0/699/699069.jpg?imageView2/2/w/550?x-image=style/w730,wm

 

  ▲支撑可信安全服务的产品技术体系

 

  为了应对这种需求变革,梆梆安全开始从产品技术供应商转型为安全服务供应商。“我们虽然还没有成年,但应该像成年人一样,为客户的结果负责。这就要求我们提供的东西不仅是简单的产品和技术,应该是以结果为导向的整个服务解决方案,包含产品、技术、服务、知识库,甚至驻场人员的一个完整的体系。”

 

  记者了解到,目前梆梆安全的安全服务主要有三个方向,一个是软件安全服务,里面包含了咨询、评估、渗透、培训等软件生命周期的安全体系。第二个是隐私合规安全服务,其中涉及咨询、服务、产品、整改,还有法务等方面的工作。第三个是等保合规安全服务。

 

  除此之外,付杰还说道,“我们还拓展了很多新的服务,特别是数据安全服务、数据安全治理服务。我们依托的是对核心技术的理解、核心产品,以及外部有益的补充,最终负责客户某一层面的问题。六个月后,我们会成立独立的安全咨询公司,然后完成彻底的去移动化,最终成为全球安全服务的领跑者。”

 

 


推荐阅读

史海拾趣

Aptiv公司的发展小趣事

随着自动驾驶技术的日益成熟,Aptiv开始加快全球布局的步伐。公司不仅在多个国家和地区设立了生产基地和研发中心,还与众多知名汽车厂商建立了紧密的合作关系。通过提供先进的自动驾驶解决方案和技术支持,Aptiv成功赢得了众多客户的信赖和认可,进一步扩大了在全球市场的份额。

Concurrent Logic公司的发展小趣事

在取得初步成功后,Concurrent Logic开始扩展其产品线。他们不仅开发了多款针对不同应用场景的并行处理芯片,还进军了与并行计算紧密相关的其他硬件领域,如高性能的服务器和存储设备。这些新产品的研发和上市,进一步增强了公司在市场上的竞争力。

HANA Micron公司的发展小趣事

Hama公司成立于1923年,最初在德勒斯登作为一家个人作坊起家,专门批发摄影设备及制造实验室和录音设备。随着电子技术的兴起,Hama敏锐地捕捉到市场变化,开始逐步将产品线扩展到电子配件领域。通过不断的技术研发和产品创新,Hama成功转型为一家电子配件的领军企业,其产品线涵盖了从电线、存储卡、天线到相机配件等广泛品类。这一转型不仅巩固了Hama在市场上的地位,也为其后续的发展奠定了坚实基础。

AIM - American Iron and Metal公司的发展小趣事

为了进一步提升竞争力,AIM开始着手整合电子行业的上下游产业链。公司通过收购、合资等方式,与多家供应商和合作伙伴建立了紧密的合作关系。这种整合不仅降低了生产成本,还提高了产品的质量和交付速度,使AIM在激烈的市场竞争中保持领先地位。

ETA Electric Industry Co Ltd公司的发展小趣事

在二十世纪末,ETA Electric Industry Co Ltd还只是一个小型的电子设备制造商,专注于生产简单的电子元器件。当时,公司的创始人李先生看到了电子行业快速发展的潜力,并决定投身于这一行业。最初,公司面临着资金紧张、技术落后、市场竞争加剧等诸多挑战。然而,李先生凭借其敏锐的市场洞察力和不懈的努力,逐渐打开了市场局面。他们通过与小型科技企业合作,为其提供定制化的电子元器件,逐渐在市场上站稳了脚跟。

3L Electronic Corporation公司的发展小趣事

3L Electronic Corporation深知人才是企业发展的根本。因此,公司注重人才培养和团队建设,为员工提供丰富的培训和发展机会。通过引进优秀人才和建立激励机制,公司形成了一支高效、专业的团队,为公司的持续创新和发展提供了有力保障。

问答坊 | AI 解惑

A System Evaluation of CAN Transceivers

A System Evaluation of CAN Transceivers…

查看全部问答>

PCB设计中经典技巧总结(二)

1.Protel VS PowerPCB    曾和PADS的工程师一块工作过半个月,当时我做Protel的技术支持,我们两家下一步可能都要做Veribest的代理,所以遇到一起了。听说PADS有不少很顺手的功能,用惯了上瘾,问那个哥儿们是不是这样,人家很谦虚,说 ...…

查看全部问答>

关于在Marvell PXA310上USB HOST PORT3 的问题

我在 310 上可以正常使用 USB HOST PORT 2 (OTG) ,但是使用 USB HOST PORT 3 时,终端输出如下信息 usb 1-3: new full speed USB device using pxa27x-ohci and address 84   usb 1-3: device descriptor read/64, error -62   ...…

查看全部问答>

如何在VxWorks中添加应用程序!

我在usrApp中添加应用程序后总是在编译时出现 dld: warning: Undefined symbol \'IVEC_TO_INUM\' in file \'partialImage.o\' dld: Undefined symbols found - no output written 不知道是怎么回事?…

查看全部问答>

大家申请的TI48元的LM3S8962的的板子是发的什么快递啊?

 大家申请的TI48元的LM3S8962的的板子是发的什么快递啊?…

查看全部问答>

CCSv4的TI的培训视频链接

现在很多芯片只能在CCSv4上支持,但是CCSv4已经和CCSv3.3是完全不同的架构,是基于eclipse架构的。所以调试界面与CCSv3.3是完全不同的。 TI有CCSv4的培训视频链接http://e2e.ti.com/cn/media/p/2090.aspx。 主要还是需要亲自调试,多使用。个人觉 ...…

查看全部问答>

做个ARM系统,片内有64KRAM,还需要再外接一个RAM吗?

用STM32F103zet6做个zigbee手抄器板子,cpu内部有64k的ram,还需要再外接一个ram吗?…

查看全部问答>

和ZigBee无线自组网相比WiMi-net无线自组网的优势

关于ZigBee技术,我们都知道ZigBee是一种技术规范,是一类产品的统称。由于ZigBee本身是一个非常庞大的体系,  不同实现厂家由于编码水平不同,对于ZigBee规范理解的不同,异常处理机制健壮程度不同,在特定的情况下其链路的智能程度也 ...…

查看全部问答>

ZigBee协调器网络的建立

ZigBee协调器网络的建立 一、协调器网络的建立      1、 网络的格式化           A:初始化的能量阀值为16。通过设置ZDApp_event_loop任务中的事件ID为ZDO_NETWORK_INIT以便执行B。   ...…

查看全部问答>

求助:一个关于PIC16F74的问题

小弟初学单片机,菜鸟一枚,最近写了一个无线通信的程序,用的是PIC16F74,RA3作为无线信号接收脚,平时电平为2.5V左右,程序是这样的:先检测2ms的低电平,再检测高电平,然后开始解码。可是我上电以后什么信号都没发就老是直接开始解码了,测RA3 ...…

查看全部问答>