中睿天下本次C轮融资看点颇多——不仅融资金额在2021年网安行业名列前茅,更有多家国资背景产业投资机构的加持。本轮融资金额大、进展迅速,且实现了超融,绝对可以称得上今年网安行业投融资的标杆项目。而在中睿天下董事长刘庆林看来,这笔融资不光更进一步确立了中睿天下网络安全“国家队”的身份和行业地位,更是中睿天下从一家初创的网安企业迈入成熟期的标志。
无心插柳 多年实战积累布局押中行业高速发展赛道
作为一家以技术见长的网络安全公司,以刘庆林为代表的中睿天下创始团队也许并不擅长于概念上的包装,这使得中睿天下在过去的八年时间里尤为低调,但他们长期坚持“专注利用攻击溯源和实战对抗”的军事思想理念,却将公司的产品和服务淬炼成为国家级的网络安全强兵。
图:中睿天下董事长——刘庆林
创业之初,刘庆林带领的业内顶尖技术团队便长期服务于国家关键部门,积攒了多年的反APT攻击溯源的实战经验。区别于攻防视角下针对独立攻击片段的分析和防御,在长期的工作中,中睿天下更倾向立足于业务视角,从攻击者角度剖析出不同时间、地点的攻击碎片中所使用的作案工具、动机目的、身份背景等要素,将其串联重组成攻击证据链的有效闭环,实现精准的威胁发现与处置。
“定位于在全球视野格局之下,我们抽象出了一套行之有效的方法论——对网络安全的供给侧和需求侧都足够了解的网络攻击溯源技术体系。”从那时起,中睿天下的基因里就刻下了「攻击溯源」的烙印。
而中睿天下成立之初,恰逢网络安全市场环境的变迁之际。于外部而言,“棱镜计划”的曝光颠覆了所有人对于网络安全的认知;于内部而言,国家“十三五”计划明确网络安全和信息化是一体之两翼、驱动之双轮,将“健全网络安全保障体系”作为一项重要任务。
当日新月异的攻防技术展现出成为一个组织甚至一个国家达成利益诉求的手段的可能性时,网络空间就不可避免地成为又一新生主权领域,全凭实战对抗进行较量角逐。因此,中睿天下“专注利用攻击溯源和实战对抗”的军事思想理念,从攻击方和防御方两个方向切入,为关键信息基础设施运营单位构建新一代高级安全防护体系,覆盖攻击前、攻击中、攻击后全生命周期,可以帮助用户显著提升网络安全监测预警、分析研判、态势感知、攻击溯源以及应急处置等能力,正因为如此中睿天下旗下产品体系日趋完善成型,深受政府、行业客户信赖。
直到新一轮的融资开启,总结回顾公司历史过往与积累之时,“老实憨厚技术男”刘庆林才猛然意识到——在长期服务于关键行业与重点客户的过程中,中睿天下已经构建出一套完整的XDR的体系。“这真是无心插柳”,担任此次融资的财务顾问密码资本评价道:“一心搞技术,只为更好地服务客户,没想到押中了网络安全行业当前最热门的赛道!”
据IDC数据显示,2019-2023年全球网络安全市场增速约为9.2%。目前,国际XDR市场高速增长,细分领域赛道平均增速超过40%,均显著高于整体市场增长水平,2020年,Gartner甚至将XDR命名为第一大安全趋势。在国家战略层面的不断重视、行业爆发式增长的大背景下,中睿天下已然成为国内为数不多的带有“XDR”明确身份标签的新一代网络安全厂商。
拥抱资本 或许是网安产业进化的必经之路
对于任何创业企业而言,融资绝对不是为了解决“缺钱”的问题,而是应该用来解决“发展”的问题,作为中睿天下掌舵人的刘庆林当然知道这一点。在网络空间安全强对抗的背景下,追求实战效果的中睿天下在过去三年保持着连年80%-100%的营收增长率。面对历次融资,刘庆林直言,资本带来的助力绝非只是一笔可用于快速扩张的资金这么简单。在他看来,每一次资本的引入,都是为了帮助中睿天下实现更高维度的“进化”:
2016年12月,中睿天下获得蓝湖资本2000万元Pre-A轮融资。
刘庆林回忆,蓝湖资本的入局帮助公司第一次从产业视角审视公司作为一个有机的组织,它的架构是否健壮,各个板块的能力是否匹配它所处的发展阶段,哪些环节需要补齐加强?公司因此迎来了一次全新的体系化升级,带来了更高的组织效率,更良性的协作机制。同时在经营层面,资方也帮助公司跳出自身局限,全链条审视从供应商到客户贯穿上下游的风险。这种纵深的推动其实是为一个一心一意练本领、造产品的技术驱动型企业引入了更高阶的世界观,为其经营决策、长远建设提供了更多的分析维度。
2018年2月,中睿天下获得华创资本近亿元A轮融资。
“华创资本在投后阶段为我们创造了许多肉眼可见的增益。”刘庆林表示,资方带来了一些以往难以接触的机会和难以开启的可能性,一方面是人才结构的升级,另一方面是为创业企业们搭建了诸多类型的交流平台。这种契机让身处不同赛道却处于同一发展阶段的企业能够彼此横向参照,看到各自不同的经营方式下的实际运作案例和行业验证结果,就像呈现了一个不同流派、不同功夫的样板间,给予多元化的启发和指引,这对于开辟新的市场、新的行业大有裨益。
2020年8月,中睿天下获得由元起资本领投、信雅达旗下网信基金跟投的近亿元B轮融资。
在完成纵向和和横向两轮升级后,刘庆林开始将目光投向产业资本。依托于拥有深厚的安全行业经验和资源的元起资本和网信基金,为其带来了与产业深度结合的诸多尝试。中睿天下的攻击溯源能力和产品符合资方对于未来网络安全市场需求与机会的趋势研判,而资方又能够补齐企业对于网络安全行业整体的认知高度和下沉深度,以此为纽带,形成双向合力,协助并支持中睿天下从技术专家角色蜕变为一个更扎根行业、更具有成长性的企业。
2021年8月,中睿天下获得由智慧互联产业基金、中金资本、国投创合、前海股权、中原前海以及老股东信雅达旗下网信基金联合投资的数亿元C轮融资。
多家国资背景产业投资机构加持,意味着中睿天下已经开启对行业更高程度的探索。网络安全成为数字经济发展和国家安全的压舱石,如何将安全技术有效地与国家、产业需求紧密结合,有效地应用到关键信息基础设施中,是网络安全行业更上一个台阶必须考量和攻克的关卡。中睿天下将与国家级产业基金深度绑定,通过攻击溯源核心理念和技术帮助行业用户高效率、智能化应对来自外部专业组织和势力的高强度网络攻击,巩固中睿天下作为以实战对抗为特点的能力价值型网络安全企业的优势定位。
据国家工业信息安全发展研究中心发布的《2021年上半年我国网络安全产业产融合作发展报告》统计数据显示,2021年上半年,我国网络安全领域非上市投融资事件共55起,披露金额超91亿元,投融资事件数量同比增长83%,投融资金额增长约7倍。
在国家战略的大力支持下,资本对网络安全产业的持续看好,对于整个国内网络安全产业的发展有着十分重要的意义。它可能并不单纯体现在为产业发展提供了资金,更像对于中睿天下这样的企业提供的帮助——帮助产业里面的企业系统性地获得成长,从而支撑产业的长久发展。
战略如灯塔 指明前行与抉择的方向
不过,一个不可回避的事实是——当前的网络安全产业依然还处在发展的初级阶段,“整个网络安全产业的产值,还没有小龙虾大”基本上是业界共识。一边是外界持续看好,一边是当前绝大多数网络安全行业依然还不太赚钱,这说明网络安全产业的发展还存在诸多问题急需解决。作为产业里面的代表型创业公司,安全419希望通过对中睿天下发展的总结,提炼出一些值得大家思考的问题——在发展的路上,战略的制定和关键时刻的抉择,决定了企业未来格局的大小。
刘庆林对此总结,确定好赛道定位是企业发展的第一要义,网络安全产业步履向前,当越过合规的基础诉求,以攻防对抗为导向的安全结构升级将是产业的核心价值所在。结合自身经验和技能,中睿天下选择并确定攻击溯源、实战对抗的大方向后就没有再改变过,在自身的专业领域深耕细作,做到细分领域的王者。
将理念和技能转化为有用且好用的产品是第二步,攻、防依靠的是人、依靠的是服务,但将能力固化到产品中才能够稳定量产、服务规模化的用户。中睿天下先后自主研发了面向Web系统、网络、邮件、主机的攻击溯源系统以及态势感知平台,结合团队中行业专家对于不同行业业务特性的理解和匹配,并将产品部署到实际的场景中加以验证、优化。
第三步,将产品塑造为贴合市场痛点、易被市场接受的优秀商品。这需要把专业的安全能力和客户的需求、场景相结合,中睿天下的产品体系深度契合资产风险梳理、攻击检测、信息联动、业务监测、事故取证、安全取证、安全运营等网络安全日常作业流程,切实帮助用户有效解决网络安全日常运营过程中的实战问题。
刘庆林认为,“产品”和“商品”是决然不同的,绝大多数的网络安全公司都是技术创业出身,天生离客户太远,这导致优秀的技术并不能演变为对客户有用的东西,这是行业的一大通病,所有企业都应该重视这个问题。
而同时,创业踏出的每一步远没有事后回望这般水到渠成,每一次的抉择在未知面前都是将公司推向了一个漆黑的隧道,凿出光的过程遍布考验与诱惑。与行业中已经成熟的企业同台竞争,创业团队能拿出手的一切资源都是很有限的,生存压力之大不言而喻。赶巧的是,中睿天下成立的第二年刚好遇上网络安全产业薪资结构的上升潮,面对更高的用人成本,当团队遇到“能力上能够覆盖”的项目,立马拿下似乎就成为了本能。但是让刘庆林无限感慨的是,他们几乎咬牙砍掉了80%在当下可以让公司活得更好的单子。
“一个项目,它可能确实能挣钱,我们也确实能做好,但是它可能不具备可复制性,它可能跟我们的定位不在同一方向上。眼下它能回馈一笔资金,但是也会消耗我们的精力和专注,我们想在攻击溯源领域中磨出最卓越的产品,这些逐渐耗损掉的时间的成本、人心的溃散,是我们赌不起的。”
在刘庆林眼中,将企业战略落实到每一款产品的研发中,深入到组织内部的架构中,心里需要随时揣着“你为何而来”的信念,它将帮助企业在吵闹浮躁的大环境中保持镇定和坚持,帮助评判一些即时需求下催生出的决策是不是真正正确,帮助企业想清楚短期的利益是否能匹配长远的效益。
“我们是在周而复始的‘选择、警醒、拒绝、把握’中趟出来的,就像是一场海上航行,我作为掌舵者,每天都在面对飓风和暗流,把「攻击溯源」战略当做灯塔,才能帮助我们驶向出发时描绘的彼岸。”
面对未来挑战 持续深挖网络安全的“下三路”
之所以能够顺利拿下这笔受业界瞩目的大额融资,刘庆林认为核心还是在于中睿天下这些年走过的是一条从0到1的路,无论是其对于攻击溯源技术的研究,还是产品的创新力和落地验证,在业内均属首创性质,如今已形成广泛的行业共识,也成为大量被借鉴与参考的模板,在客户圈层亦拥有良好的口碑和认可度。那么,身处高速前进的网络安全行业快车道中,中睿天下这辆装甲战车又将驶向何方?
我们都知道,立法是国家战略意志的体现,要抽象出中国网络安全的世界观,也可以通过法律法规来总结其底层逻辑。“等保、分保、密保组成了中国网络安全的‘上三路’,这是一个竞争已经充分饱和的红海市场;关保、数保、国防组成了中国网络安全的‘下三路’,这是国家十四五规划重点发力的领域,也是中睿天下眼下瞄准的方向。”
刘庆林进一步说明,这其中的机会在于,刚刚施行的《关键信息基础设施保护条例》、《数据安全法》以及国家的国防安全战略无疑对各行各业都提出了更严苛的安全保障义务,存量市场将迎来结构化的升级。同时,更多B端行业或企业也在主动或被动地加入安全体系建设的阵营,增量市场的盘子在扩大,诸多潜在商机在涌现。而挑战之处在于,安全需求的变化导致网络安全企业的技术和产品也面临结构化的升级和验证;同时,新的场景、新的业务形态下的安全建设对于甲乙双方都是一轮新的挑战。
对于中睿天下来说,新的一轮融资将为公司的发展提供更多的助力,创业型企业向成熟型企业的过渡也许因为公司组织架构的升级和调整带来些许阵痛,但当他破茧而出的时候,必将迎来一个全新的面容。「攻击溯源」作为其中枢神经,过往八年的产品力已经帮助中睿天下构建起了强硬的基础底座,而在接下来的日子里,如何通过提炼针对性的安全诉求和特点,打造更加全面而深入的面向不同板块的差异化的解决方案,一直以满足实战对抗为指标,以应对日益严峻的实际安全威胁,为国家网络安全贡献力量,是刘庆林和中睿天下所有人应该去持续思考的问题。
“一群中国最聪明睿智的人,在一起做一些有益于社会发展和国家健康安全的事业,为天下百姓造福”,刘庆林解释道,“这就是公司名字“中睿天下”的由来。”