Posts for: #Startup

铁卷的成功案例

嘿嘿,有多少人是被标题骗进来的?

今儿有个哥们问我:“你们那个做电子文档保护的东西,到底卖没卖过啊?我看你们同行的网站上,大大小小成功案例,好歹都有个十来家啊。”

自家哥们都有这疑问,想必准客户们的疑虑是更大的,所以俺考虑,得解释解释……

在我看来,要成为好的“案例”,至少需要:

1、企业管理水平较高:这样的企业,采购行为更理性。并且在电子文档安全的管理规范上,也更易推行;

2、软件应用有代表性:目前这类软件最头痛的问题之一,想必就是与诸多应用软件,不仅是AUTODESK、UG这些二维三维的制图软件,也包括与PDM、MIS甚至ERP之类产品的整合。因此要作为“成功案例”,最好是软件应用上有其行业典型性;

3、网络环境有代表性:小网络怎么部署?中型网络如何部署?碰到企业员工在两万人以上,分处多个不同的物理位置,联网方式各异时,又该如何部署?

铁卷签的单子中,自然有大有小,符合上述条件的,还是有几家的,可是……

1、客户愿意让你拿来做宣传吗?

2、即使客户同意了,该公开宣传吗?

我的答案都是否定的,道理很简单,只是考虑到客户面临的文档泄露的威胁:

1、如果骇客了解到客户用的是XX电子文档安全系统,可能会方便其窃取资料;

2、如果意欲带走资料的员工了解到所用的产品,上网搜搜,说不定也能找到些“破解”秘笈(在当前恶性竞争的市场环境下,似乎并不太难……);

换成你是采购电子文档安全系统的客户,你愿意名字被俺摆到网站上吗?(其实我印象中,多年前──至少五年了吧?虎哥就在某篇软文里抨击了一把安全厂商不顾安全,将客户采用的安全系统作为宣传性文章放到公开媒体进行宣传的事儿,只可惜,这种风气不但没刹住,反而成为市场竞争的一种“必备工具”了),所以,俺们也有成功案例列表,但是,会很小心地选择性分发,而不是公开宣扬。

顺便再吹嘘一下,在广东一位朋友(也是代理商)的建议下,铁卷很早就做进一个体贴的小功能:允许自定义终端名称。

也就是说,如果你的公司叫“张三科技”,那么你就可以将分发给员工的Agent取名为“张三科技电子文档安全系统”,一来,企业形象好;二来,这好歹也算虚晃一枪吧😛

2006年IDC报告摘录

上周因为要写点东西,四处找朋友索取各种市场报告,比如IDC的《China IT Security Market Analysis 2006 and 2007-2011 Forecast》,要写的东西也写完了,但有些数据或文字,觉得值得记的,权且抄录一下,也如falcon兄所说,可以和大伙儿共享 :)

2006年防病毒软件市场中的主要特点

新兴子市场的拓展。在2006年,反“流氓软件”已经成为一个主要的新兴市场。实际上,多数主流厂商在该市场采取的策略并非直接销售产品、以谋得利润。而是采用了免费提供产品,来达到品牌的强化和市场宣传作用。

针对消费市场的产品差异化策略。在2005年,主流厂商开始推动“互联网安全套件”这类安全内容管理软件。在2006年,这种推动得到了本 质的加强,并最终形成市场格局。目前,主流安全厂商均拥有“普通反病毒产品”和“互联网安全套件”两条不同的产品线,以满足不同用户群体的要求。这种差异 化也为厂商在市场营销和宣传上提供了充安操作空间。

行业的切入上依然艰难。在消费类市场领先的主流防病毒厂商向企业级市场的切入依然效果不大,同样,在企业级领先的主流防病毒厂商在消费类市场也依然没有取得很好的成绩。

关于瑞星

2006年,瑞星针对目前的产品销售情况调整产品战略:对软件产品,要保住一流的市场地位。其策略重点在于:保住单机版市场,争取企业版市场。对硬件产品,目前瑞星已经去除了IDS、防毒墙低端、防火墙高端产品线,集中力量发展中低端防火墙和中高端防毒墙产品线。

瑞星的渠道基本上可以分为四级,不同层级之间的渠道可以得到不同的折扣和返点,但是为了保持整个市场价格的稳定,各层级之间的折扣和返点差越来越小。

瑞星面临的一个挑战:个人用户市场购买能力下降。从2003年开始,中国的个人用户开始大规模购买SCM产品,瑞星在这个市场的成功营销,使得瑞星取得了巨大成功。从目前的情况来看,个人用户购买SCM产品的增长速度情况已经开始有所下降,这导致了瑞星在该市场的增长已经放缓。

关于安全内容管理软件

安全内容管理软件是整体安全软件中占比最大的子市场,在2007年,预计该市场的市场规模为US$129.7M,相对于2006年增长了26.9%。

未来五年内,安全内容管理的复合增长率为20.8%,预计到2011年,该市场的市场规模将达到US$262.7M。

安全内容管理软件市场未来五年的预测如下图所示:

IDC的建议

用户以工程学的方式来应对安全威胁。在现有安全产品基础之上,加入适当的安全管理、安全培训和安全服务。这一点对建设相对完善的安全应对机制尤为重要。

主流厂商在重点行业推进。将相对有限的资源,投入到重点的几个行业中。针对于不同行业的特点,定制化产品、市场营销体系以及渠道策略。

主流厂商努力完善“售后服务”。厂商可尝试建立“售后服务”——“新的用户需求”——“定制行业产品”的良性体系,更好地为做深行业打下坚实的基础。

保持企业的平衡性。IDC建议各个厂商应该在产品、市场、渠道、政府管理和客户关怀上投入相对平衡的资源,而不是在某一块有特殊的倾斜,否则随时时间推移和安全市场竞争的进一步加剧,会出现“短板”削弱自身的竞争优势。

风物长宜放眼量

前面几天,没事总会去看看China CISSP论坛,原因是上面有几个针对电子文档安全的讨论,觉得蛮有趣的。几个贴子的链接分别是:

中国文档安全市场的纷争本质

国内电子文档保护产品对比

给"一个客户"朋友—关于文档安全产品

口水之争,请删除

网上搜到的几家防信息泄漏产品的技术资料

文档加密软件,大家推荐比较好的产品吧!

请大家评论一下常见的文档加密系统

有没有可以限制文件访问权限的软件?

文档加密就能解决泄密问题了吗?

可这一两天看,却发现内容已经变成骂战和揭短,而且相当一部份内容是不切实际的(那些帖子里也有指着大成天下说些不知所云的“漏洞”,甚至认为某个ID是俺马甲的),苦笑。

不过,看到思智的人比较理性地做了个“官方回应”,还是相当不错的。

我还是认为,电子文档安全与防泄密这个市场刚起步,内耗不如扎实研发和做市场工作,还是主席的话说说得好:牢骚太盛防肠断,风物长宜放眼量。

明年抓两件事

还记得五六年前,在跟沈总提出一些非常稚嫩的对公司运营的意见时,沈总提到过,他一年只想做好两三件事情。这话一直记着。

今晚,有个很了解大成天下运营现状的兄弟,跟我说,明年,你就抓两件事情:

1、销售管理;

2、产品管理,指的是经营产品。

其实,要做好两件事,可能比要做好二十件事难得多。

一些总结2006,展望2007的文档

下午专心致志地看了一些falcon兄推荐的总结2006,展望2007的文档,其中包括:

2006年我国信息安全市场形势分析

2006年十大主线描绘信息安全变局

IDC 2007年中国IT与电信市场十大预测

赛门铁克:2007年安全趋势分析报告

获益良多,记录一下我比较感兴趣的一些内容:

通过对最终用户IT安全状况的长期跟踪调研,IDC发现最具威胁的IT安全问题中,排名前三位的都是和"安全内容管理"直接相关的安全问题。其中以病毒、木马及恶意代码最为严重。97.8%的用户遇到过类似的问题。

内容安全往往无法通过网络安全的对抗性措施来解决。要解决内容安全问题,主要是区别真伪,任何用户无法要求别人不要在网上设置陷阱,因此,要解决内容安全主要还是在内部网络来解决。基于特征码和行为分析的防病毒软件面对内容安全威胁的时候,效果不够理想。

中小企业与二、三级城市用户对安全产品的需求正在日益增加,由于中小企业的安全需求正在变得越来越复杂,安全风险也变得越来越大,这些企业开始对信息基础设施的保护进行投资。

安全内容管理(Secure Content Management)将成为复合成长率最高的信息安全产业,其中内网管理,包括"内贼"与"内敌"的问题,造就了内容管理器与Web安全网关设备的市 场,成为未来三年热门的话题与趋势。Web浏览、IM聊天以及E-mail收发三大主流应用带来的安全问题,是企业网络应用最普遍的问题,也恰恰是传统的 安全老三样不能够系统解决的问题。面对这样一个市场的空白,众多安全厂商有可能打造出一条"内容"的产品线。

内容安全技术走红:今年7月15日,萨班斯法案正式生效,这意味着Nasdaq的全球上市公司不得不提前部署这些最新的信息安全技术,以迎接即将到来的法 律遵从挑战。然而,多数人并不知道,中国在2006年3月1日生效的公安部颁发的82号文件,对中国的互联网组织提出了同样新的要求–必须利用信息安全 技术留存组织的相关上网记录,以便用于调查取证。国际国内两部不同的法规虽然编制的目的不同,然而殊途同归,均要求组织采用最新的信息安全技术,这悄悄地 刺激内容安全技术开始在中国市场走红。

仅在2006年9月一天里就检测到1,000多个网络钓鱼消息。

趋势 3:保护输出数据(如:数据泄露),数据泄漏事件的数量仍在逐年上涨,各种未经规划的通信手段(即时讯息和点对点等)在企业内部的盛行,使得敏感和机密信 息面临重大泄漏风险,同时也令公司品牌信誉处于风险之中。为了对抗这种趋势,公司需要采取一种前瞻性的信息资产保护方法,除存储和恢复措施外,还能够在数 据传输时采取保护措施,以降低数据泄露或内部欺诈的风险。公司需要多层次的数据泄露保护和专门的应用程序解决方案,通过监控数据库、电子邮件和网络应用程 序所发出的全部数据来防止数据泄露。这将使得公司机构能够更经济高效地展现其在合规性方面的举措,并对有关电子邮件、即时讯息、数据库和文档服务器的信息 保护政策做出快速响应。

准备从现在开始到下班再看几份大部头的分析报告:

赛迪:2006年中国网络安全产品与市场年度报告

中国信息安全产品测评认证中心:2004-2008美国信息安全产业发展

IDC:China IT Security Market Analysis 2006 and 2007-2011 Forecast

CNNIC:20070718_第20次互联网发展报告