永信至诚登陆科创板,网络靶场领军者迈向新征途
2022年10月19日,永信至诚正式登陆科创板。这代表着网络靶场领军企业迎来新起点,迈向新征途。
网络靶场到底是什么?
在真实的网络环境中,由于我们无法直接或低成本的验证错误、发现安全隐患,所以需要借助“平行仿真”技术进行模拟实践,以此规避风险、成本、等待、干扰等不利因素,得到仿真的结果和效果,再对仿真的结果和效果进行“逆证”,反向优化到真实空间中,以提高自身的防护体系,逐渐提高真实系统的防护水平。
这就是网络靶场的应用原理,它为现实网络系统提供了一个低成本的“试错”空间,让错发生在靶场,尽可能地将未知安全风险消弭于其中。
目前网络靶场可用于学习与培训、测试与验证、评估与演练,乃至攻防实战。
网络基建,如日方升
事实上,相较于其他网络安全技术,网络靶场诞生的时间并不算很久。
2008年,美国第一次提出了建设国家网络空间靶场的计划。“所有能够发射和接受数字信息的系统必须进行网络空间安全测试”,美国国防部指令在DoD5000、DoD 8500.1、DoDi8510.01中,均提出了网络空间安全符合性测试要求。这种在平行仿真环境中进行实战演练、安全测试、效能分析、态势推演的方式很快得到了多个国家的认可,各国纷纷跟进。很快,全球各国的网络靶场建设都呈现出如火如荼的态势。
我国也陆续出台了《关于印发2021年电力安全监管重点任务的通知》、《广东省数字政府建设改革“十四五”规划》、《浙江省数字经济五年倍增计划》等一系列政策,明确指出将推动网络靶场的建设。
随着网络安全产业成为保障国家网络安全的重要支柱、护航数字经济健康发展的关键。网络靶场也成为了支撑网络空间安全技术验证、网络武器装备试验、攻防对抗演练和网络风险评估的重要基础设施,它既是国家对重大网络安全风险和趋势进行推演和论证研判的重要科学装置,也是新兴网络安全战略、专业人才队伍建设的重要支撑手段,是构建主动安全防御体系的首选、数字经济发展中不可或缺的基石。
根据国内数字化产业第三方调研与咨询机构数世咨询的预计数据,2021年国内网络靶场市场规模约18.94亿元,2023年预计将超过31亿元。
网络靶场领军者登陆科创板
以网络靶场为核心产品的永信至诚正式登陆科创板,再一次引起了社会各界对于网络靶场的关注。
成立于2010年的永信至诚是一家聚焦科技创新的网络安全企业,也是国家级专精特新“小巨人”企业。秉承着“人是安全的核心”理念,永信至诚重点聚焦在网络靶场、人才建设、传统安全等业务领域,研发了网络空间平行仿真及攻防对抗类技术,并推出了以网络靶场系列产品为核心,以安全管控与蜜罐产品、安全工具类产品、安全防护系列服务、网络安全竞赛服务、线上线下培训服务等为配套的“产品乘服务”体系。
据悉,永信至诚本次IPO募投项目均围绕主营业务开展,主要投向基于平行仿真的网络靶场与综合验证平台项目、基于高度安全可控的高能效安全服务平台研发及服务体系建设项目、安全管控与蜜罐研究与开发项目、自主可控的下一代高性能专有云技术和平台研究项目、网络安全人才培养项目,并补充流动资金。
永信至诚网络靶场,应用创新力与市场执行力双第一
在市场中能够提供网络靶场产品的网络安全企业其实并不在少数,为何永信至诚能够成为网络靶场领域公认的领军企业呢?看了永信至诚的发展履历和成绩,或许各位读者会对这家企业有个全新的认知。
作为国内最早创立的网络安全企业之一,永信至诚于2013年明确了“人是安全的核心”理念,为解决国家、社会、各行业网络安全人才缺乏及实战能力不足,创办了国内首个面向全网用户的专业网络安全学习社区i春秋,并很快成为全球规模最大的网络安全社区;为检验人才建设成果,推出了网络安全竞赛并不断开发竞赛模式,其赛事运营品牌春秋GAME设计并主导了国内超过60%的重要赛事,以及各大国家部委指导下的国家级网络安全竞赛,成为网络安全竞赛的标准制定者和赛事技术领导者;为了让网络安全竞赛更接近实战环境,尤其是更接近企业实际的业务环境,而设计了更为复杂、高度仿真的网络靶场——春秋云境;为了客户能够在信息系统上线前验证测试,应对复杂的网络威胁,以春秋云专有云平台为底层,推出了集合网络安全研究、人才培养、实战演练、安全测试、效能分析及态势推演等于一体的网络靶场平台。
春秋云镜网络靶场融合了主机虚拟化、网络虚拟化、软件定义网络、多维数据采集、3D展示引擎和高可用云端架构等多种前沿技术,具有高仿真、大规模、对抗性、高性能等特点。
2019年,春秋云境网络靶场平台荣获当年北京市科学技术奖(科学技术进步奖)一等奖,这也是北京市2019年唯一一个网络安全方向的科学技术奖一等奖。
经过连续7年的持续迭代和运营,公司春秋云境网络靶场已经持续在赛事演练、人才培养、智慧城市安全测试、案件线索追踪实战、业务模拟仿真、人工智能攻防、复杂业务安全推演及综合应用等7+1应用场景中落地,为教育、通信、交通、国防工业、能源、金融、政法、电子政务、科技、互联网等十余个行业数字化转型构建网络安全“数字风洞”,积累了数百个行业级场景,近百个城市级仿真互联网场景,近千个网络安全CVE漏洞靶标,数千个安全实训靶标,百余个人工智能漏洞挖掘训练集等。
除了上述应用场景和案例,永信至诚还牵头和参与了三项网络安全国家级标准的制定,并入选“中国工程院咨询研究项目依托单位”;支撑中央网信办、公安部、教育部、工信部、卫健委、国税总局、科技部等部委和单位主办或指导的超过400场网络安全演练,超过55万人次,如公安部“网鼎杯”、中央网信办“强网杯”、工信部“全国工业互联网安全技术技能大赛”、信息安全重点实验室“RHG机器人网络安全大赛”等一系列重大的网络安全赛事和演练活动,在网络安全市场建立了良好的口碑。
客户和业绩也是公司实力最直接的反应。据统计,目前永信至诚已经服务了上千家政企用户,覆盖政府、军队、军工、政法、电力、能源、金融、电信、交通、医疗、院校、科研机构和互联网公司等,其中不乏行业代表、领军企业,包括中央网信办、公安部、工信部、科技部、教育部、浙江省公安厅、广东省公安厅;国家电网、中海油、中国移动、国家铁路集团、中国民航信息集团等。而根据招股书披露的数据,2019—2021年,永信至诚分别实现营业收入1.63亿元、2.92亿元和3.20亿元,复合增长率达到40.11%;销售毛利率长期在50%以上。
强大的实力还体现在第三方机构出具的调查报告中:根据 IDC《中国网络安全实训演练测试平台市场份额,2021:高歌猛进,快速发展》研究报告:2021年,永信至诚凭借春秋云境网络靶场产品,以20.4%的市场份额位居第一名。在数世咨询发布的《数字靶场能力点阵图2022》也显示:永信至诚春秋云境网络靶场在应用创新力和市场执行力维度均位列行业第一。
永信至诚,未来可期
如今,数字经济已经成为国民经济的核心增长极之一。中商产业研究院预测,2022年我国数字经济规模将增至48.9万亿元。但是,其中的网络安全市场仍然存在着巨大的增量空间。根据IDC的统计, 2020年我国安全投资为103亿美元,占IT投入比重仅为2.93%,而美国2020年安全投资为716亿美元,占IT投入的6.58%。我国网络安全支出的比重不仅与美国相差两倍多,也低于全球5.43%的水平。未来,随着数字经济进一步发展,为企业数字化转型提供“数字风洞”的网络靶场也有望迎来更广阔的市场空间。
现在的永信至诚致力于成为中国网络空间与数字时代安全基础设施关键建设者。我们能够预见,未来,永信至诚的资本实力将得到显著提高,有利于我国网络靶场技术的进一步提升和完善,也将为网络靶场的进一步普及打下更为扎实的基础。可以说,永信至诚上市将成为我国网络安全产业市场化发展的重要里程碑。