張福此人內(nèi)心洶涌,掩蓋于灰白T恤、運動褲、白色洞洞鞋之下,初見時很難感受得到。多年來,投資人、合伙人、員工,對他評價出奇一致:追求極致的網(wǎng)絡(luò)安全技術(shù),不斷嘗試挑戰(zhàn)世上最難的事,極度淡泊名利。
網(wǎng)絡(luò)安全,此生信仰
張福初中就迷戀計算機,同齡人大都把計算機當(dāng)作游戲機,他卻醉心于在286上敲著Basic,向網(wǎng)絡(luò)世界索要答案。
2001年,考入同濟大學(xué)后,通過瘋狂地學(xué)習(xí)代碼、安全知識,張福成為白帽圈小有名氣的新秀。他形容,那時的狀態(tài)是一邊仰望大神磨礪武功,一邊與大神攜手共同維護網(wǎng)絡(luò)安全,“那時做白帽子就是我唯一的信仰”。
2005年,魔獸世界開服公測,張福加盟第九城市,并牽頭搞出了反外掛系統(tǒng)以及千萬魔獸玩家的共同回憶:密???。由此,張福踏上了近十年的業(yè)務(wù)安全奮斗之路。
2014年,父親意外病逝,張福沖擊之余,開始了一次直面內(nèi)心的長考:如果明天自己就會死去,如此一生是否抱憾?
彼時的張福,高薪暫且不提,僅期權(quán)便價值數(shù)千萬,算上凍結(jié)期也只要再等16個月就可以套現(xiàn)。只是,如此令人艷羨的生活,并不能滿足張福對人生的期待:始終潛心鉆研前沿技術(shù)的他,感到如果自己再不去做點什么,理想將漸行漸遠。
現(xiàn)實固然豐滿,可張福最終決定擁抱尚且骨感的理想:放棄高薪、期權(quán)和行業(yè)大佬極具誠意的offer,北上創(chuàng)業(yè)。
在內(nèi)卷、大小周、996被頻繁提及的2021年,回望2014年創(chuàng)業(yè)之初的青藤,很難理解一件事:為什么有人會答應(yīng)張福的苛刻條件,選擇加入青藤?
張福搭建班子卻先談三大要求:必須月薪不能超過一萬,必須真金白銀投錢,必須住在公司。
當(dāng)然,與三大要求一同擺在對方眼前的,還有極其篤定的三大預(yù)言:
- 第一,一年以內(nèi),網(wǎng)絡(luò)安全行業(yè)會產(chǎn)生無數(shù)巨大的并購;
- 第二,三年以內(nèi),國家一定會通過行政立法,要求企業(yè)履行網(wǎng)絡(luò)安全的社會義務(wù),我們現(xiàn)在做,到產(chǎn)品成熟時正好趕上風(fēng)口;
- 第三,十年以內(nèi),我所說的這種“主機安全產(chǎn)品”一定會成為企業(yè)安全的核心。
解決安全最后一公里難題
按照張福的想法,青藤之所以存在,就是要去解決那些行業(yè)里面很難解決、但又非常重要、還沒被解決好的問題。
網(wǎng)絡(luò)安全行業(yè),一直沒有被解決好的問題是什么?
在甲方企業(yè)深耕多年的他,自然深諳安全痛點。甲方采用了很多安全產(chǎn)品,但主要是流量安全產(chǎn)品、邊界安全產(chǎn)品。在發(fā)生安全事件后,他們只能通過流量數(shù)據(jù)進行分析,但由于沒有主機側(cè)數(shù)據(jù),難以完成高質(zhì)量的溯源分析。而黑客的最終目的就是主機上的數(shù)據(jù),核心落腳點也都在業(yè)務(wù)系統(tǒng)上。如何解決安全最后一公里的問題,似乎成了安全行業(yè)發(fā)展的一個瓶頸。
“如果能在主機上安裝一個探針,清晰明確地提供主機側(cè)的細粒度數(shù)據(jù)就好了?!痹趶埜?磥?,主機就是整個安全體系保護對象里的皇冠明珠,主機安全是安全行業(yè)發(fā)展的必然趨勢。
選好了賽道,張福帶領(lǐng)八個兄弟,在上地佳園的出租屋,開始沒日沒夜地寫代碼,開啟了創(chuàng)業(yè)之路。
現(xiàn)實殘酷得公平,從不因信仰純度而有所偏袒。當(dāng)年,整個安全行業(yè)的認知水平和建設(shè)水平還不匹配,大部分甲方企業(yè)無法接受在主機上安裝Agent這種模式。產(chǎn)品賣不出去,人才招不進來,當(dāng)時青藤銷售人員的平均任職時長只有3-6個月,成單率甚至不足1%,可謂步履維艱。
但張福從沒有放棄對戰(zhàn)略方向的堅持,最終,他們等來了同樣認可“主機安全是未來”的頭部客戶,開啟了狂飆突進的發(fā)展之路。
抱夢世界級產(chǎn)品,直面至難之事
張福是一個純度爆表的理想主義者。
“我們希望能夠做出世界級的產(chǎn)品,做出世界級的貢獻?!?/p>
“做出一款世界級的安全產(chǎn)品”,這是支撐張福血戰(zhàn)至今的內(nèi)心動力,他對于世界級安全產(chǎn)品有著明確的定義:在多項功能上實現(xiàn)全球領(lǐng)先,極其優(yōu)秀的產(chǎn)品體驗,以及極高、極廣的市場占有率。
1000萬行代碼、300+個版本迭代、穩(wěn)定性高達99.9999%,創(chuàng)業(yè)七年,張福成功帶領(lǐng)青藤,為政府、金融、運營商、大型企業(yè)、互聯(lián)網(wǎng)、醫(yī)療、教育等行業(yè) 1000+大型客戶,6,000,000+ 臺核心服務(wù)器提供穩(wěn)定、高效的安全防護。
張福這位深耕網(wǎng)絡(luò)安全行業(yè)近20年的技術(shù)咖,深知全球領(lǐng)先的那些安全產(chǎn)品是多么牛X,“越是偉大的產(chǎn)品,越是大道至簡的,越要對深刻的洞見理念進行極致的抽象歸納,這也是青藤一直追求的目標(biāo)?!?/p>
看上去遙不可及的目標(biāo),在青藤團隊拿命Carry的努力下,拼出了一絲曙光。例如,在2020年,青藤雷火引擎Webshell檢測平臺公測,引爆安全行業(yè)。
由于Webshell編碼簡單、使用便捷、千變?nèi)f化,成為了黑客最常用的攻擊手段之一。僅僅2019 年,全國企業(yè)用戶服務(wù)器病毒木馬感染事件超百萬起,其中WebShell 惡意程序感染事件占73.27%。
對于如此普遍的攻擊手段,舍得投入重金、決心對WebShell宣戰(zhàn)的網(wǎng)絡(luò)安全企業(yè)卻十分罕見,因為單純依循商業(yè)邏輯判斷,這一領(lǐng)域做得好與不好,對營收貢獻區(qū)別并不大,尤其客戶側(cè)也普遍認為這一頑疾很難解決,對此沒有特別高的要求。
做還是不做?張福并不確定是否能夠成功,但他知道自己想要什么:“我想解決那些很難解決,又很重要的問題?!庇谑?,便有了這次被行內(nèi)人戲稱為“吃了豹子膽”的雷火引擎Webshell公開測試。
最終的測試結(jié)果,援引中科院信工所第六研究室主任、網(wǎng)絡(luò)安全防護技術(shù)北京市重點實驗室主任劉寶旭的評價原文:“雷火引擎不僅實現(xiàn)了Webshell檢測率99.54%的突破,并打破了安全產(chǎn)品不敢接受公測挑戰(zhàn)的局面。雖然,業(yè)界總有聲音宣布其Webshell檢測率可達99%,但這種說法是針對網(wǎng)上公開Webshell樣本的靜態(tài)檢測結(jié)果,一旦樣本經(jīng)過黑客處理后再繞過,其檢測率將驟然下降。實戰(zhàn)是檢驗產(chǎn)品能力的唯一標(biāo)準(zhǔn),不得不為青藤鼓掌?!?/p>
殘酷現(xiàn)狀與美好未來
科創(chuàng)人:安全行業(yè)存在整合開源代碼、低價競標(biāo)的惡性競爭現(xiàn)象,劣幣驅(qū)逐良幣的事情屢見不鮮,青藤如何應(yīng)對這樣的狀況?
張福:這個現(xiàn)象一直存在,就在最近我們又遇到了類似的事情,一個30萬預(yù)算的項目,競爭者用開源軟件報價1萬元競標(biāo)。這種狀況確實對我們影響很大,在競標(biāo)階段你有的菜單他有、你有的功能他號稱也有,真正的差距只有在使用階段才能完全體現(xiàn)出來。
科創(chuàng)人:通過優(yōu)化POC能力能否解決這個問題?
張福:對POC認真的客戶一定能看到差異,但現(xiàn)狀是大部分客戶還是采用低價中標(biāo)原則,價格接近還能比較下技術(shù)、性能,但是價格差距太大,技術(shù)好100倍也沒有了意義。此現(xiàn)象普遍存在,導(dǎo)致中國的網(wǎng)絡(luò)安全行業(yè)很難出現(xiàn)真正的技術(shù)創(chuàng)新者,一旦有人證明了某件事行得通,跟風(fēng)、抄襲者一擁而上,并且用極低價格攪亂市場。
科創(chuàng)人:To C低價甚至免費搶占市場的策略,被認為在To B領(lǐng)域行不通,但您確認為可以一試?
張福:安全行業(yè)有其特殊性,不能拋開實際情況去判斷策略的優(yōu)劣,這個行業(yè)需要鼓勵更多的創(chuàng)新者站上市場制高點。
科創(chuàng)人:您如何判斷未來十年安全行業(yè)的技術(shù)發(fā)展?
張福:第一,隨著客戶對安全的理解不斷提升,網(wǎng)絡(luò)安全行業(yè)的未來一定屬于創(chuàng)新型產(chǎn)品公司。相信產(chǎn)品型公司引領(lǐng)市場、創(chuàng)新者不斷涌現(xiàn)的未來并不遙遠。
第二,我個人十分看好SaaS模式與網(wǎng)絡(luò)安全產(chǎn)品結(jié)合的形式。當(dāng)今,安全行業(yè)的主要付費客戶還是大客戶,他們對于數(shù)據(jù)安全的要求普遍很高,SaaS模式暫時沒有發(fā)展起來。但最終網(wǎng)絡(luò)安全服務(wù)還是要普惠大眾,SaaS模式遲早會成為主要的服務(wù)形態(tài)。
第三,未來,產(chǎn)品和服務(wù)會結(jié)合在一起。
科創(chuàng)人:那么青藤在未來的產(chǎn)品方向?
張福:青藤的努力方向一直遵循一個原則:我們就是要做那些很難很重要、但沒人愿意做的事。因為難,別人都繞著走,導(dǎo)致從生意邏輯來說這些事看似價值不高。但真正的價值并不是能用錢衡量的。
有朋友勸過我,說這么做容易失敗,可創(chuàng)業(yè)不就是九死一生?有價值的事情,因為難卻沒人做,創(chuàng)業(yè)又為了什么?只是為了錢嗎?為了錢的活法很容易,企業(yè)每年都有預(yù)算,我每年包裝一些新概念吃下來就好,可青藤不想這么活,我們有自己的堅持。
青藤的特點就是死磕,死磕這些難事。
—— 如果覺得文章還OK,請轉(zhuǎn)發(fā) ——
特別提示:關(guān)注本專欄,別錯過行業(yè)干貨!
首席增長官CGO薦讀:
更多精彩,關(guān)注:增長黑客(GrowthHK.cn)
增長黑客(Growth Hacker)是依靠技術(shù)和數(shù)據(jù)來達成各種營銷目標(biāo)的新型團隊角色。從單線思維者時常忽略的角度和高度,梳理整合產(chǎn)品發(fā)展的因素,實現(xiàn)低成本甚至零成本帶來的有效增長…
本文經(jīng)授權(quán)發(fā)布,不代表增長黑客立場,如若轉(zhuǎn)載,請注明出處:http://gptmaths.com/quan/44554.html