萬濤
春節前,我發了條關于比特幣的微博——年前最后的投資福利紅包建議:立即賣出比特幣,買入安全類優秀潛力股票!許多朋友紛紛私信我詢問原因,不過多是關心比特幣又出了什么幺蛾子,而沒有關心后半句。
當然,比特幣最近是出了不少問題,但我真正強調的是對投資信息安全類優秀潛力企業的建議,這不是空穴來風。
春節前,中國創業板有一家優秀的、與中國黑客歷史有淵源的民營信息安全科技企業——綠盟科技正式上市,從42元一路高歌,迅速連續漲停,股價逼近100元,由此也帶動了其他安全類股票的普漲。
更早的時候,微信安全圈子里的大腕們,從產學研到海外,已經開始悄悄聚集,每天都進行各種技術、產業、政策等方面的研討,這是以往少有的現象。特別是在探討傳統安全和如今火熱的互聯網安全的思維方式與業務模式上,PK得相當激烈。
同樣,春節前一場突發的、僅出現在中國且影響極強的“DNS劫持”(域名劫持)事件,先是詭異爆發又詭異結束,引起國內外安全界的關注。究其原因,是真如官方宣稱遭到黑客攻擊而再次引發國內媒體和“專家”就互聯網主權和根域控制權的熱議,還是其他,目前依然撲朔迷離。
而這幾天另一個熱點,莫過于中國媒體炒作的“微軟XP的安全更新停止,中國80%計算機終端即將裸奔,安全一觸即潰”的喧囂。據說近期中國政府還將以外交方式約談微軟,以及騰訊、360等互聯網巨頭借機發動將代替微軟為中國用戶提供安全保障的營銷傳播攻勢。
前幾天南京一家安全公司的創業者閃空,發了篇長微博名為《傳統安全企業發展趨勢的一些看法》,加上綠盟股價與其“競爭對手”啟明星辰的對比,引發了各種吐槽。又可以看到外界看熱鬧的背后,是安全資深從業者的內心焦慮與煎熬,這與投資圈不少角兒懵懂抓瞎般四下尋找有潛力的安全類項目的火熱,以及獵頭公司里安全人才薪資的水漲船高對比,顯得十分微妙。
其實自2001年起,安全這個產業就是這樣一個狀態:從來不乏關注和熱鬧,但內在其實不過梨花帶雨。
2006年360橫空出世,攜3721的玩法反其道而用之,“殺進”已經習慣了自彈自唱和孤芳自賞的傳統安全廠商的二畝三分地,顛覆掉一個付費殺毒市場、“顛覆”出一個“互聯網安全創新”后,又似乎形成了兩個彼此表面“惺惺相惜”、看似井水不犯河水的產業世界。
2013年斯諾登事件后,隨著又一輪安全自主創新和互聯網自主權的喧囂,以及國安委的成立,還有“去IOE”(由阿里巴巴提出,本意為,在阿里巴巴的IT架構中,去掉IBM的小型機、Oracle數據庫、EMC存儲設備,代之以自己在開源軟件基礎上開發的系統)的輿論轟炸,包括這幾天360收購網神,進軍企業安全市場的“傳言”,一個巨大的“蛋糕”和“黎明前的曙光”似乎隱隱出現,以往悶騷的安全業界,頓時暗流涌動,眼看就要波濤洶涌了。
去年,剛剛上市的美國安全公司FireEye,因以10億美元收購曾發布中國黑客攻擊報告的另一家安全公司Mandiant而股價大漲;前幾天安天實驗室出品AVL移動反病毒引擎,力壓“賽門鐵克”、“卡巴斯基”等業界巨頭,獲得移動設備最佳防護獎,被媒體稱為“中國在世界網絡安全運動會移動終端項目上獲得一枚金牌”、“中國乃至亞洲的零突破”——“春天來了”的感覺,絕對是不少安全同行的共鳴。
春天或許已經到來,但對于許多依然堅持或剛剛起步的“傳統”信息安全企業卻是喜憂參半:喜的是天時地利終于熬到,憂的是競爭加速和規模資源儲備如何與“互聯網安全”的大鱷逐鹿。
《傳統安全企業發展趨勢的一些看法》中稱,綠盟科技的安全教主TK有一個看法是,安全廠商會消失,但是安全產業不會消失。從業務角度考慮,企業業務安全的知識只能由企業自己的安全人員來積累實施。
坦白說,目前中國“純信息安全企業”從財務數據和業務狀況以及管理上,能入價值投資法眼的并不算多。因為,這種全局、動態、及時或許很難靠企業自己的安全人員來完成,因此決定了企業安全廠商未來最后歸屬的地位——成為全局知識獲取、研究、對抗知識生成和分發的中心。但企業自己的安全人員,則更關注自己業務相關的安全,而最終形成“以數據為中心”和以“數據服務為中心”發展模式下的趨勢。我認為這只是未來信息安全行業的選擇之一。
因為,如果一定要給所謂的互聯網安全企業找個定位,你會發現,包括360在內的“互聯網安全企業”,今天和未來要做的或占領的市場,依然還是本該由傳統電信運營商提供的服務——關乎互聯網用戶的基礎設施、通道和用戶端安全。只是,隨著云計算和“互聯網創新模式”的各種滲透,今天其已足以也必然超越和逐步替代電信運營商在此方面的大部分能力,并由此繼續進占企業市場拿走相關服務。
但在此期間,不斷變化的業務與新技術,和不斷被融入的傳統產業之間,依然會產生源源不斷的安全風險和治理需求,需要有獨立安全價值的“傳統安全廠商”提供深度的產品和專屬專業的服務,與新產生的行業巨頭形成復雜的生態依存關系,包括并不限于“以數據為中心”,雖然最終殊途同歸。
通俗點說,就是當互聯網真的將“傳統行業”融為大海之時,維護這個浩瀚海洋生態平衡與生物多樣性的,不可能只靠幾只大鯨魚和大白鯊。所以,唯有來臨的是百花齊放的自然姿態,中國信息安全產業的春天才真能到來。當然,這與XP裸奔其實沒有多大關系,特別是在移動互聯網和云計算不斷吞噬PC桌面的浪潮下。
只是春寒料峭,信息安全行業的火熱夏天一定會留給體質、技術積累和素養健康的企業與團隊。打算投資安全行業的朋友們,你們看清楚了嗎?