网络安全公司是怎么赚钱的

安全公司其实分很多种,前几年安全公司大多都是在做传统安服,也就是一些安全维护、渗透测试、代运维这样的服务,服务对象一般都是大平台服务,当然我身边了解到的一些公司主要还是把这些服务卖给政府;

随着这几年云概念的推广和互联网思维的普及,安全公司便逐渐将安全能力产品化,大概分为两种产品形态,一种为主动发现扫描漏洞的安全产品,如:我之前的老东家知道创宇开发的扫描器SCANV - 专注网站安全检测 另一种是以安全防护,服务器运维类的产品,比如:D盾_IIS防火墙 官方 [迪元素科技有限公司] http://www.d99net.net 、安全狗、加速乐、安全宝等,于是这两年涌现出了一些以销售软硬件安全产品为主的安全公司;

其实各个行业都是一样,当市场成熟之后,服务就变的越来越垂直,越做越专注,于是在今年我们就涌现出了以安全众包的众测服务,建立一个安全测试平台,通过调动互联网白帽子的力量,汇聚数百位安全专家,为企业提供安全众测服务,以安全众测的模式,颠覆传统的安全公司的渗透服务。

当然,作为创业者,这就是我现在在做的事情,我们在今年5.12日推出了一个安全众测平台Sobug众测 www.sobug.com/ 连接安全专家与厂商,让厂商采取主动权,在平台发布众包测试请求,再由白帽接单开始为其提供测试结果和漏洞报告,最后由厂商向白帽和平台付费。

Sobug众测平台相比传统的渗透测试的好处就是我们能调动数百名优秀安全人员成为你的安全顾问,为你网站进行整体性的安全体检,当然我们采取的是无漏洞,不计费原则,厂商付费完全是根据漏洞评估而对应的。

我想很多人就喜欢问,这样的众测平台你们赢利模式是什么呢?国外之前就已经有了这样的模式,其收入模式一般都是对佣金进行抽成,当然也有一部分在提供众测服务的同时,提供了修复和维护这些附属服务进行赢利,不过在国内的市场,安全众测还是属于萌芽期。

目前SOBUG众测平台还是将百分之百的众测佣金给予白帽子的,让白帽子和厂商的利益最大化。至于以后的盈利模式,我想最好的方式还是用时间来见证,一起去摸索这个市场。

时间: 2025-01-29 16:33:10

网络安全公司是怎么赚钱的的相关文章

利用DDOS攻击 网络安全公司大赚其钱

据网络相关消息,近日北京网监与刑警配合,成功破获一起网络安全公司员工利用黑客手段DDOS攻击,向国内某署名网络游戏服务器发起洪水之行,历时一个月的服务器瘫痪给游戏直接造成上百万的经济损失.据称在被攻击其间,游戏安全工程师曾改动游戏IP链接地址,但DDOS数据流在短暂的五分钟调整后,又再一次猛扑. 事件回放 某网络游戏公司在一个月前,托管在北京.上海.石家庄的多台服务器,遭到不同程度大流量DDOS拒绝服务数据流攻击,立即报案.警方取证时发现,攻击者伪造了IP源地址,而网游公司在受到攻击后,有家网络

微软领投网络安全公司Synack巨额融资:雇黑客找BUG

据<财富>杂志北京时间4月12日报道,微软创投日前领投了网络安全公司Synack的2125万美元融资,该公司业务模式奇特,雇佣黑客为客户的软件寻找漏洞. 参与这家加州雷德伍德城公司C轮融资的还包括,惠普企业,新加坡电信旗下风投机构Innov8. 新一轮融资让Synack迄今的总融资额增至了5500万美元.该公司此前的投资者包括纪源资本.谷歌风投和凯鹏华盈. Synack的业务模式类似于渗透测试人员的Uber,为高端客户加快它们的私人漏洞赏金项目.该公司管理着一个黑客网络,其中的黑客全部经过审查

网络安全公司长亭科技在Pwn2Own黑客大赛表现亮眼

在最近举办的第十届Pwn2Own黑客大赛上,有一只来自中国的年轻团队的表现非常亮眼. Pwn2Own是由Trend Micro主办的全球黑客大赛,参与者都是全球范围内的顶尖黑客.此次比赛共有11支来自全球的团队参与,中国有三支战队出征,分别来自腾讯.360和长亭科技. 长亭科技是国内一个成立时间不足三年的网络安全公司.由一群来自清华大学.浙江大学的顶尖技术人才组建,公司员工平均年龄极为年轻仅24岁. 据腾讯创业(微信公众号:qqchuangye)了解,长亭科技成立于2014年7月,是一家互联网安

勒索病毒肆虐 国产网络安全公司或借机“上位”

5月12日,名为WannaCry的勒索病毒席卷全球,造成巨大经济损失,网络安全概念受到资本追捧,但也有提供网络安全服务的企业被质疑技术不过关.对于国内网络安全行业来说,这次网络攻击究竟意味着什么? 万物互联时代 网络安全威胁无处不在 CNNVD报告称,此次勒索病毒波及面积之广十分罕见,涉及百余个国家和地区的政府.电力.电信.医疗机构等重要信息系统及个人电脑,最严重区域集中在美国.欧洲.澳洲等. 勒索病毒在中国的爆发开始于大学教育系统:随后扩展到国内几乎所有地区,影响范围遍布高校.火车站.自助终端

在初始阶段阻止病毒,网络安全公司AppGuard获3000万美元B轮融资

据外媒zdnet报道,网络安全公司 AppGuard 近日宣布完成3000万美元B轮融资,领投方为日本的 JTB 集团. 公司表示,最新这轮融资让他们募集了足够的基金收购KeepTree,公司此前在2013年宣布了这起收购.KeepTree是一个视频聊天安全技术提供商,他跟美国军方合作,为军人们提供了一个可以安全交流的平台,名字叫做TroopTree. 这起交易会让KeepTree的视频聊天安全技术FutureSend,被用到录像和安排视频传输方面,同时被嵌入到AppGuard母公司Blue P

美网络安全公司:小心!又一个勒索病毒来袭!

继勒索病毒"想让你哭(WannaCry)"上周席卷全球150多个国家后,另一种来势更猛的恶性软件又被发现.美国著名网络安全公司"证据点(Proofpoint)"17日宣布,在跟踪WannaCry的过程中,他们意外发现了另一种名叫Adylkuzz的勒索病毒正展开新一轮攻击,且进攻方式隐蔽,危害更严重. 据物理学家组织网18日报道,早在4月24日,Adylkuzz恶意软件就已实施了攻击,比WannaCry更早出现.但由于其攻击更隐蔽,感染该病毒的电脑只出现性能下降及某些

英国网络安全公司Post-Quantum获800万英镑A轮融资

本周四,总部设在英国伦敦的网络安全公司Post-Quantum宣布获得800万英镑(约合1040万美元)A轮融资,投资方是香港VMS投资集团和AM Partners. 该公司成立于2009年,专门为投资银行.政府和医疗健康等行业内的企业和行业机构客户开发"国家防御级别"的网络安全工具.Post-Quantum旗下产品包括生物特征识别技术.移动和桌面客户端的安全加密通讯平台.以及能够提供记录"合规和安全关键事件日志"的区块链使能器. 之前该公司已经获得了一笔100万美

WannaCry病毒肆虐全球,唯有这家网络安全公司融资1亿美金却笑不出来

2017年5月12日,一个名为WannaCry(意思是"想哭")的病毒肆虐全球100多个国家,至少波及20万台电脑,美国的联邦快递.西班牙电信公司.英国国家医疗体系(NHS).中国的高校和中石油等国企,均位列于被病毒感染的名单之上.中招的电脑会被勒索价值几百美元的比特币,否则就无法解锁被病毒控制的电脑文件,而比特币这种去中心化的互联网虚拟货币又不被任何政府或机构所控制,所以,无论政府.企业和个人这次都深切感受到网络安全问题的重要性. 网络安全行业面对泛滥的WannaCry病毒自然当仁不

以色列工业网络安全公司Indegy获得1200万美元A轮融资

  互联网黑客已经被大家熟知,但是很多工业网络--比如国家电网--也会受到黑客袭击.Indegy 就是一家提供工业网络安全服务的以色列初创公司. 本周三(7月13日),该公司宣布获得了一笔 1200 万美元的 A 轮融资,领投方是以色列本土风投公司 Vertex Venture .参与本轮融资的还有另外四家风投公司,分别是硅谷的 Aspect Venture.SBI Holdings of Japan.以及之前曾投资过该公司的 Shlomo Kramer 和 Magma Venture Part