比瓴科技以何魅力吸引安全大牛?
2024-06-05 15:10:53AI云資訊2276
比瓴科技合伙人&研發(fā)副總裁
唐譽聰
三方視角的沉淀
此前,唐譽聰曾在安全乙方、丙方及甲方工作十余年。在天融信時期,唐總負責滲透和SOC的策略建設(shè),為了優(yōu)化使用體驗,他推出了中文版SOC,即W3A SOC 1.0,并開源至GitHub。隨后,唐總離開天融信加入中國電信集成,結(jié)合自身能力及工作中儲備的經(jīng)驗,他優(yōu)化了SOC的規(guī)則管理,并增加了如漏洞管理、安全監(jiān)控等功能,推出了W3A SOC 2.0(ASPM雛形)。
離開中國電信集成后,唐總加入了三七互娛。在三七互娛的業(yè)務(wù)爆發(fā)期,他將自動化和安全平臺相融合,并圍繞W3A SOC 2.0建設(shè)三七互娛的安全架構(gòu)。此后,唐總輾轉(zhuǎn)拉勾網(wǎng)、智聯(lián)招聘、51社保、小懂健康等企業(yè),并在小懂健康中發(fā)現(xiàn)了創(chuàng)業(yè)的契機。
在小懂健康時期,唐總擔任CTO,負責建立CI/CD的管理體系。在克服種種困難后,他通過自動化極速搭建,同時將CI/CD,制品、安全檢測、SCA、漏洞掃描、數(shù)據(jù)流轉(zhuǎn)等自動貫穿,基于數(shù)據(jù)和全鏈路的底座建設(shè)云原生安全平臺。
發(fā)現(xiàn)這一商業(yè)鏈路后,唐總創(chuàng)立了元豚科技。在創(chuàng)業(yè)初期,元豚科技的第一款產(chǎn)品海豚工程平臺僅用時1個月零12天就完成整體的開發(fā),并且上線實測成功。海豚工程平臺是基于ASPM上層的DevOps平臺,通過DevOps搭建平臺屬性,并圍繞用戶需求增添安全能力。在容納了三方視角及實踐經(jīng)驗下,海豚工程平臺得到了大量用戶的認可。
ASPM,企業(yè)的下一個基礎(chǔ)設(shè)施
近年來,軟件供應(yīng)鏈安全備受行業(yè)關(guān)注,Gartner連續(xù)4年提及ASOC,強調(diào)工具鏈和編排的整合,這使得海外的大部分產(chǎn)品延續(xù)著ASOC的思路。對此,唐總表示,ASOC的能力聚焦于數(shù)據(jù)和流量分析、洞察,這使其更具平臺屬性,將其分析能力與其他安全能力相結(jié)合或許更能開發(fā)出ASOC的價值。將ASOC獲取的龐雜數(shù)據(jù)進行聚合,再與SOAR、ADSS、AI等技術(shù)相結(jié)合,共同形成ASPM。
唐總認為,ASPM將和大數(shù)據(jù)、云計算、AI一樣成為企業(yè)的基礎(chǔ)設(shè)施。任何用戶都可通過ASPM獲取基礎(chǔ)的數(shù)據(jù)分析、洞察能力,并結(jié)合自身業(yè)務(wù)需求增添其他安全能力。同樣深耕于ASPM的比瓴認同唐總的看法。比瓴科技將ASPM視為甲方安全從業(yè)者的重要工具,長期以來,比瓴科技一直將ASPM從產(chǎn)品向平臺轉(zhuǎn)化,并將人的服務(wù)能力、工具的服務(wù)能力,拉伸到平臺中。通過ASPM進行統(tǒng)一控制,評估潛在威脅,并以指標形式推送至安全從業(yè)者及企業(yè)決策層中,實現(xiàn)對安全的全面掌控。此外,為了進一步推進ASPM指標的準確度,比瓴基于自身服務(wù)經(jīng)驗,提煉出了更多基于場景的需求和特點,使指標能夠呈現(xiàn)出更多具有趨勢性的指導(dǎo)意見。
在落地方面,比瓴優(yōu)化了ASPM的配置參數(shù)和規(guī)則部署,并將其他安全能力模塊化,使用戶可以按需使用、量體裁衣。此外,由于ASPM是一種外掛式的安全工具,因此不會對業(yè)務(wù)造成侵害,也不需要過高的使用門檻。對此,唐總表示,比瓴將進一步減少用戶的使用門檻,使其能夠滿足絕大多數(shù)的企業(yè)安全需求,最大程度提升ASPM的平臺屬性。
ASPM作為應(yīng)對軟件供應(yīng)鏈安全的一線產(chǎn)品,將安全與業(yè)務(wù)緊密結(jié)合,既符合了當前企業(yè)對安全的要求,也提高了業(yè)務(wù)的抗風險能力。在向平臺化轉(zhuǎn)型的過程中,ASPM將更貼合安全運營趨勢,進一步降低軟件供應(yīng)鏈安全風險。
攜手比瓴,共創(chuàng)未來
對于此次和比瓴的合作,唐總表示,比瓴的商業(yè)路線更為成熟,產(chǎn)品能力也較為全面。加入比瓴之后,他將深度參與所有條線的產(chǎn)品研發(fā),打通現(xiàn)有安全工具能力,將SCA、TMA等工具進行優(yōu)化和升級,使其更符合甲方的用戶習慣。此外,他還會將過往的經(jīng)驗完整地融合到比瓴的產(chǎn)品中,為產(chǎn)品側(cè)提供有效的指引。
“在產(chǎn)品技術(shù)上做深耕,實現(xiàn)ASPM的競爭力覆蓋”是唐總加入比瓴的一大目標。未來,唐總將會在指標和安全屬性上做更加明確的指引,以符合甲方的需要,使其呈現(xiàn)的內(nèi)容更加準確,幫助用戶做更貼心的ASPM保姆級平臺。國內(nèi)的ASPM市場也將在比瓴和元豚的合作下,迎來更多好用的產(chǎn)品和理念。相關(guān)文章
- 比瓴科技入選國家工業(yè)信息安全發(fā)展研究中心SBOM工作組首批成員單位
- 比瓴科技應(yīng)邀出席金融供應(yīng)鏈安全研討會·引領(lǐng)金融軟件供應(yīng)鏈安全創(chuàng)新實踐
- 比瓴科技榮獲2023年度網(wǎng)絡(luò)安全新星企業(yè)代表
- 標準創(chuàng)新型企業(yè)認證! 比瓴科技創(chuàng)新引領(lǐng) 標準先行
- 上榜百強,比瓴科技榮獲《中國金融科技企業(yè)競爭力報告(2024)》百強企業(yè)
- 信通院全景圖發(fā)布 比瓴科技領(lǐng)跑軟件供應(yīng)鏈安全,多領(lǐng)域覆蓋數(shù)字安全服務(wù)
- 數(shù)說安全《網(wǎng)絡(luò)安全全景圖》發(fā)布,比瓴科技領(lǐng)先覆蓋開發(fā)安全賽道
- 比瓴科技榮獲第三屆橫琴國際科技創(chuàng)新創(chuàng)業(yè)大賽潛力獎
- 比瓴科技正式加入上海金融科技產(chǎn)業(yè)聯(lián)盟創(chuàng)新監(jiān)管聯(lián)合實驗室
- 比瓴科技以何魅力吸引安全大牛?
- 行業(yè)認可 比瓴科技多維度入榜《2024年中國金融行業(yè)網(wǎng)絡(luò)安全研究報告》
- 比瓴科技入榜企業(yè)用戶最滿意的新銳廠商TOP10
- 比瓴科技榮獲信通院2023年度優(yōu)秀會員單位
- 再獲權(quán)威認可 比瓴科技入選安全牛優(yōu)質(zhì)企業(yè)
- 引領(lǐng)軟件供應(yīng)鏈安全 比瓴科技位居安全牛全景圖第一
- 比瓴科技強勢領(lǐng)跑軟件開發(fā)安全領(lǐng)域,ASPM名列賽道第一
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 從心出發(fā),新品與新技術(shù)雙重進化,技嘉2025線下產(chǎn)品發(fā)布會強勢來襲
- 當“銀發(fā)”遇見“智眼”——神眸亮相2025深圳智慧養(yǎng)老展
- 訊飛同傳助力亞布力夏季年會,打破語言壁壘促全球?qū)υ?/a>
- 低空賦能,跨越山河,大疆運載無人機的甘孜答卷
- 預(yù)制菜又吵起來了?優(yōu)特智廚炒菜機新品發(fā)布會掀起中餐“現(xiàn)炒”熱潮
- 場景化落地部署人形機器人將超2000臺,眾擎機器人與多倫科技達成戰(zhàn)略合作
- 275W極限性能+第二代乾坤散熱!拯救者R9000P 2025至尊版成就電競創(chuàng)作雙巔峰
- 百年聲學品牌再創(chuàng)新!拜雅新品AMIRON 200 & AMIRON ZERO定義開放聆聽新方式
人工智能產(chǎn)業(yè)
更多>>- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機共生 · 智啟未來——2025高交會亞洲人工智能與機器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時達“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
- 亞洲愿景論壇 東軟蓋龍佳談AI與數(shù)據(jù)價值化重構(gòu)醫(yī)療未來
- 破解AI落地難題!北大這場特訓(xùn)營,為企業(yè)找到轉(zhuǎn)型“最優(yōu)解”
- 腦神經(jīng)成像提速數(shù)倍、AI練就“遺忘術(shù)”!2025螞蟻InTech獎頒發(fā)
- 一句話生成圖表!天禧智能體接入ChatExcel MCP Server讓數(shù)據(jù)處理變得如此簡單
人工智能技術(shù)
更多>>- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項目亮相上海創(chuàng)智學院首屆TechFest大會
- 2025外灘大會:王堅暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實現(xiàn)實時交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能
- 斑馬AI大模型:為每個孩子提供專屬學習方案