双擎合璧共创未来安胜开启API安全新征程!​

2023年12月26日 ,双擎胜开以“双擎合璧共创未来”为主题的合璧安胜新团队 、新战略、共创新产品发布会在京举行。未安本次会议是安全安胜华信与三江信达的合并后的首次亮相 ,北极光创投创始人邓峰、新征数世咨询创始人李少鹏 、程​安胜CEO 吴天、双擎胜开安胜CTO 李沙浪、合璧安胜产品总监刘东甲、共创媒体代表等嘉宾共同出席本次发布会 ,未安共同见证这一重要时刻 。安全

▲北极光创投创始人 邓锋

会上,高防服务器新征北极光创投创始人邓锋代表资本方,程​对本次成功重组表示热烈祝贺,双擎胜开希望安胜团队未来能够继续保持业务专注、高效协作 、团队成长等特色 ,并对安胜的未来发展寄予厚望 。

API安全领域的领先者

▲安胜CEO吴天

安胜CEO吴天以“守本分 、重常识 、修内功--砥砺安胜新征程”为主题为现场嘉宾介绍了安胜华信 、三江信达的发展历史及重组背景,经过15个月双方全体同事的共同努力 ,业务融合上取得了丰硕的建站模板成果 ,同时,新安胜管理团队制定了公司未来5年的经营战略  。

对于公司治理 、公司经营、公司企业文化,安胜管理团队达成了“坚守本分、尊重常识、苦修内功”的共识 。对此,吴天进行了详细阐述:

1 、公司的组织建设和队伍培养是公司战略目标和战术实现的服务器租用物质保障 ,是安胜迈向成功的最关键因素和最主要矛盾,而其他如资本、市场环境  、技术演进 、国家政策、以及友商竞争等都是次要矛盾 。

对于不诚信的行为与员工 ,必须坚决清理;对于组织内的山头、办公室政治 ,必须坚决斗争;对于公司内的模板下载腐败,必须杀一儆百,重拳出击;对于公司内部懈怠,必须时刻关注警醒和改正;

总之,面对冲击公司基本价值观、腐化组织风气的歪风邪气,我们必须旗帜鲜明,拥有壮士断腕之决心 ,更要有雷霆一击之手段,方能确保组织长葆生机与活力;

2、必须想清楚一个问题:兄弟凭什么跟着你?钱到位 、长本事、有温度 。

有温度就是要打造一个高效 、源码库良性和有情感与弹性的底层操作系统——诚实正直 、简单直接、有温度的沟通、政策具有连续性,从一把手开始就必须言必行行必果 。

3、主航道之外的事不做,不增长核心竞争力的钱不赚;反对把公司搞得很热闹,反对蹭热点 ,反对追风口,反对到处演讲吹牛逼;静水流深,我们要做一个安安静静的免费模板公司 ,天天为公司的战略目标踏实工作就好了 。

4 、在原则问题上 ,不能睁眼说瞎话,对就是对 、错就是错 ,是非不应该给利益和权利让路。坏企业文化最典型的特征就是睁眼说瞎话 !坚持实事求是 ,忌假话 、大话 、空话和瞎话 。

5、直面问题,并迅速解决;碰到问题 、直面问题并解决问题,再难的问题  ,我们都尽量立马着手解决 ,而不是为了眼下一时爽而把问题留给以后;否则问题会像肿瘤一样疯狂生长 ,时间越长 ,解决的代价越大 。

6 、守少则固、力专则强!一个业界第一的产品,抵得上十个业界第二的产品;我们要聚焦 、聚焦 、再聚焦。

对于安胜的未来 ,吴天表示:“在各位公司股东 、各位客户 、各位合作伙伴支持下  ,我们安胜全体同仁一定会坚守本分、尊重常识、苦修内功 ,在未来的日子里。我们会打磨出业界第一流的产品;我们会锻造出敢于亮剑、能打胜仗的员工队伍;我们会塑造出守本分 、重常识 、实事求是的企业文化 ,我们会培养出业界卓越的“安胜”品牌。

新品发布 :一体化生长型API安全平台

目前 ,API成为系统、应用互联之间彼此通信以及共享数据和功能的“桥梁” ,因此API 安全保护也是企业非常关注的一个问题。安胜CTO 李沙浪介绍道 ,自2018年研发API业务安全平台产品 ,历经7年不断迭代 ,实现一个底座 ,多个场景的安全服务能力,广泛应用于业务安全,数据安全,移动安全的不同风险场景 。

▲安胜CTO 李沙浪

安胜一体化生长型API安全平台,集成API 安全治理,应用环境威胁感知,敏感信息流动监测  ,访问实体行为监控等功能 ,通过精细化运营服务,为金融 ,能源  ,运营商,交通等行业客户提供一致的  、可持续运营的API安全解决方案。

对于API安全典型场景 ,首先API资产梳理,弱点发现与整改 ,敏感数据发现与分类分级,做好API安全治理 ,并做好纵深攻击防护;其次做好上线前安全测试,通过自动化越权漏洞检测 ,业务逻辑安全测试 ,API漏洞检测,并对数据交互行为进行分析  ,泄露风险管控 ,文件水印  ,数据脱敏等,最后实现业务安全防护 、业务运营分析 。

同时,安胜产品总监刘东甲也强调,“API安全是一个复杂问题 ,需要体系化建设思路 ,API安全平台+安全运营,确保安全设备用起来 ,异常事件能发现 ,应急响应有章法 ,事项处置可闭环;影响API安全平台实施成效的关键因素:全量数据留存及分析能力、实时处理能力、场景适配能力  、闭环处置能力及可运营的能力,这些都是产品工程化水平的体现” 。

▲安胜产品总监 刘东甲

随后用4个客户实践案例详细介绍“业务API安全管控” 、“API安全治理及安全运营”、“数据安全风险管理” 、“线上业务反欺诈”业务应用场景 。

最后 ,安胜CEO吴天向全场领导嘉宾及媒体,隆重介绍了安胜新团队的核心成员,部分核心成员代表也上台同大家见面,共同见证,“整装待发,奔赴沧海”。

▲安胜新团队部分核心成员

数安三人行:探讨API安全未来发展

发布会现场还进行了一场数安三人行对话活动 ,数世咨询创始人李少鹏 、《中国信息安全》杂志社副社长李刚、安胜CTO 李沙浪共同探讨API安全未来发展面临的问题  ,并对API安全的趋势与前景及安胜一体化生长型API安全平台发布的意义提出自己的看法。

▲数安三人行

受整体大环境影响 ,目前安全产业遇到了较大发展瓶颈 ,李刚认为 ,在这样的背景下 ,从推动产业发展的角度 ,企业在降成本增营收的基础上 ,要继续摸清行业用户需求,并积极参与生态合作 ,争取保持更加长久的企业生命力 。

在被问到安胜API安全能力与业内API安全的定义有何区别时 ,李沙浪介绍,安胜构建的API安全能力是一种广义的API安全 。数据是核心 ,业务是关键 ,业务全面API化之后 ,API成为了业务的重要载体,API安全也就成了业务安全的核心抓手  ,而业务安全也就成为了API安全的终极目标。因此,API安全能力一方面要具备统一的业务视角 ,另一方面要能够和用户的业务一起成长。这也是安胜推出“一体化生长型API安全平台”的初衷 ,基于优质的设计理念与工程化能力 ,为用户提供场景化 、精细化 、可持续的API安全运营服务 。

李少鹏最后总结道 ,目前国内机构用户的数字化依赖程度普遍还不够高,安全建设的投入很大程度仍然受到业务需求的影响,因此API安全作为业务安全的抓手,是一个非常好的切入点 。安胜目前是业内少有的具备API网关阻断能力的企业之一,结合安胜新核心团队多年来在国内外优秀安全企业积累的设计理念  、工程化能力,相信会为国内的API安全赛道贡献更多的技术创新与最佳实践。

向新而生蓄力飞翔  ,未来数字安全充满无限机遇 。安胜将立足当下 、坚守本分,尊重常识、苦修内功,依托自研的大数据平台核心技术,积极向数据安全,应用安全各细分领域拓展 ,未来将成为国内领先的业务安全、应用安全 、数据安全供应商。

网络安全
上一篇:提升网络安全韧性:从基础防护开始
下一篇:重大供应链威胁!这个 Java 开源框架存在严重漏洞