摘要: “WebRAY?没听说过,这是很多用户面对我们的第一反应。”远江盛邦公司(简称WebRAY)CEO权小文在面对记者的时候,毫不讳言WebRAY品牌在用户端的影响力缺乏。“如果跳过用户层面而去网络安全圈去打听,就会得到不一样的答案:WebRAY是一家专注于Web...
“WebRAY?没听说过,这是很多用户面对我们的第一反应。”远江盛邦公司(简称WebRAY)CEO权小文在面对记者的时候,毫不讳言WebRAY品牌在用户端的影响力缺乏。“如果跳过用户层面而去网络安全圈去打听,就会得到不一样的答案:WebRAY是一家专注于Web安全,追求极致安全的创业型公司。”这是国内网络安全界一个资深人士的评价。WebRAY的创始团一直遵循“市场导向,技术立命”的理念,源于技术,但是不拘泥于技术。公司90%以上是为技术人员。获得行业在技术层面上的认可,也让这个做技术出身的CEO最感到骄傲。
大部分人没听过WebRAY,听过WebRAY的人都对这个公司竖起大拇指。这是权小文一直面临的状况。“我们就是一群埋头做技术的人,不会说。”权小文说。
“不会说”这是让WebRAY在大多数人眼里隐形的根本原因,然而在某著名机构做的调查在线统计结果显示,近4000台Web防火墙在线数量、20000个以上服务器安装了WebRAY开发的网页防篡改,同时在全国部署了18个云检测节点监控服务了近2000个企业用户,产品曾经应用于北京奥运会、广州亚运会和上海世博会等国内、国际大型会展,执行了2013年公安部的全国网站大检查任务,而且有为2015年为两会上提供网络安全保障等等,一系列活动,奠定了WebRAY隐形小巨人的基础。目前国内每销售的三台Web安全产品中,有一台出自WebRAY公司。
WebRay 的web应用防火墙产品
工程师文化造就巨人根基
“我们创始团队由五名技术人员组成,这五个创始人基本上都是15年以上网络安全从业经验,见证了国内网络安全从小变强的历程。”权小文说,这个团队最早的创始人来自于Juniper、Symantec、华为等国际国内知名公司。“2008年的时候,Web安全的市场还没有现在这般火热,我们基于对安全行业的认识,认为应用层安全问题更多的在Web安全,解决Web层面的安全问题是真正解决客户问题,这可能是一个市场机会。”之所以这样认为,是因为当时Web应用已经非常多,但是防火墙、入侵检测系统、UTM都是阻挡不了应用层的攻击,Web层面的攻击越来越多,同时发生大量数据泄密事件、DDoS攻击事件,这些都是针对Web服务器居多,因此一个单独的保护Web服务器面临的安全问题的设备非常必要。
“在最初设计产品的时候,我们基于自己的积累设计面向网络安全的一体化操作系统,现在看来仍是非常先进的设计理念。”权小文在谈到体系架构的时候,非常自信。“一体化操作系统着眼点就是解决当时UTM面临的瓶颈问题,设计一个高速共用的转发引擎,然后在这个基础上做扩展应用。这样的系统保证了我们产品扩展的快速高效,再加上我们自己的安全理念,就使得产品特别适合应用层的需求,高性能、多功能是我们产品的特点。”
WebRAY获得OWASP权威认证
从创立至今,WebRAY的产品已经占据了中国WAF市场的三分之一,目前第三方检测机构检测到的WebRAY的Web防火墙近4000台,保护着各个重要的应用系统。“但是,Web安全并非单一的WAF产品就可以解决,我们已经发布业界唯一一个三合一漏洞扫描器,包含了服务器、交换机、路由器等系统漏洞,Web应用漏洞,同时包含了解决无线WIFI安全的无线扫描器。 WebRAY在线的云监测平台,融入安全情报理念,与4000台Web防火墙,从而构建一个集预警-监控-防护为一体的综合防御体系,这都是围绕在Web安全,这个云检测防御体系每天收集了大量安全异常事件,我们不定期汇报给国家相关安全部门。”权小文说。
市场机会到来之前准备好全套解决方案
“在最初做Web安全的时候,很多人都觉得无所谓,但是2009年之后,特别是2014年一号文件发布以后,用户对Web安全的理解加深,从销售量来看,我们产品销量是同期三倍。”权小文在经历了漫长的市场培育期之后,“等来了”巨大的市场机会。
在“等待”的过程中,WebRAY并没有停下,而是一直都在前进,现在已经形成Web服务器前端的全套应用安全解决方案。基于自主研发的实时安全操作系统RAYOS,以及掌握的“多态Web防护”、“一体化引擎”等专利技术,打造了“监控-预警-防护”三位一体的完整体系。并且通过云监控与大数据平台、安全检测(漏洞扫描、无线扫描和应用扫描)、安全防护等三大类产品线共同构建了完备的Web服务器前端解决方案。
WebRay的云监控平台
“我们的定位其实是做服务器前端的安全解决方案,服务器端安全包含了虚拟化安全、云安全等”权小文说,“因此WebRAY现在提供的东西不单包含了DDoS防护模块,包含了服务器负载、应用加速、服务器安全加固等功能,更为主要的是这些产品都已经能满足虚拟化的部署要求。2013年WebRAY联合承担了国家发改委关于虚拟化操作系统的应用安全防护功能研究和产业化,这些都已经通过国家主管部门的测评。现在WebRAY的产品里已经把这些内容都囊获了,“这是我们提供的差异化的东西。”
专注于技术,专注于产品,专注于用户需求,让WebRAY这个“不会说”的公司,做成了行业事实上的巨人。这个巨人还在不断长大,正在为更多重要系统守卫Web安全。
“君子欲讷于言而敏于行”,或许,这是解释WebRAY成长为隐形巨人的唯一原因。