我的产品安全观

我的安全产品观

这是一篇杂想,也是一篇回忆,算是给我“伪产品经理”经历的一次总结。

同其他互联网产品一样,一个完整的安全产品团队至少会包括产品经理/技术/运营/销售这四个角色,当然如果是免费产品请临时忽略销售这个角色。安全产品从规划/设计/研发/上线/推广/运营,就一直是这四股力量相辅相承相生相克的过程。

技术人员的价值观是安全技术鹤立鸡群,独霸一方,有时候不发个paper不申请个专利都不解恨;销售的价值观就是所谓的背数,卖的好,利润高高于一切;运营的价值观就是市场认知程度,可以路人皆知“送礼只送脑白金”基本就是最高境界,但是我要泼冷水的是,这和最终用户关系都不大。

商业的本质就是利润,用户抛去IT基础费用挤出的安全预算,最终要获得是所谓的价值,说白了能够帮助我解决问题,能够帮助我解决问题我就愿意买单,所以安全产品如果想最终可以从自嗨到挣钱,一定需要帮助用户解决问题,其他都只是敲门砖。这时候产品经理的价值就体现了,他全程推动了安全技术到安全产品的过程,促进了安全产品为用户产生价值,填补技术和市场需求之间的鸿沟,从这个角度讲,每个安全产品经理都是上辈子折翼的天使。

谈到用户价值,我个人感受,尤其是互联网公司,安全投入的原始动力,除了极少数是类似电商业务需求驱动,金融等的监管驱动,其他主要是事件驱动,所以也很无赖的事情发生了,未雨绸缪少,亡羊补牢多,刚需少,伪需求多,甲方自己说的出来的需求少,乙方想出的需求多。所以我们可以看到,可以临时救火的卖的好,比如被DDoS时卖抗D,被薅羊毛时卖风控,数据泄露时卖数据库审计和DLP等等,爆发蠕虫时的专杀工具,这时候站在甲方面前的不是厂商,是亲人。这些可以救火的产品,可以归为刚需类的产品。

称得上刚需的产品往往不多,而且竞争激烈,还有一类产品也可以帮助用户,就是可以提高效率,解决高频问题的产品。这里的高频有两个方面,一个是经常用的,一个是可以经常发现问题的。这两个方面说起来比较拗口,甚至可以说看起来差不多,其实差别很大。所谓经常使用,就是和日常运维结合紧密,比如防火墙 WAF这个就是经常用,甚至可以说是IT基础设施了,这类产品很容易走量。所谓的经常发现问题,才是真正体现高频,如果一个产品部署测试一年,也难得发现一个报警,它的价值就很难体现,如果部署测试一周,可以发现一些小问题,它的价值也会被放大,这个就是所谓高频的价值,也可以理解为刷存在感的能力。个人感觉,主动发现类产品会比被动检测类的产品高频,漏洞发现类的比入侵检测类的高频。

还有一个重要的问题,就是所谓的创新。我理解安全产品上的创新可以分为两种,一种是连续性创新,一种是非连续性的创新。

所谓的连续性创新,就是在现有安全产品上加上新特性或者使用新技术,产品形态并没有大变化,解决的问题范围也没有大的变化,比如电动汽车,首先还是车,不过用了新的动力,解决的还是代步问题。所谓的非连续性创新,主要是解决的问题范围变了,用的技术是否是新其实反而无所谓了。以解决的问题范围为横轴,以使用的技术为纵轴,B和D可以解决新的问题,这通常容易被用户关注,通俗的讲愿意和你聊,但是由于解决的是新问题,需要花大功夫做市场教育。A虽然没有BD的博眼球,但是由于解决的问题容易被理解,不用走市场教育,同时使用了新技术,有差异化,用户也愿意聊。我个人比较喜欢A这种。创业公司比较喜欢BD,因为BD具有弯道超车的可能。

本文来自企鹅号 - 百度安全中心媒体

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏黑白安全

苹果公司针对数据隐私发声:我们让数据追踪更困难

今天,苹果公司发表了最强硬的声明,涉及隐私问题和Facebook等公司追踪用户一事。

801
来自专栏ATYUN订阅号

【业界】注意!投资AI技术不容忽视的5大问题全在这

人工智能是当今社会科技发展的趋势之一,所以对AI的投资也是不容忽视。根据麦肯锡全球研究所(McKinsey Global Institute)最近的估计,201...

3645
来自专栏孟永辉

洗牌期或将来临,网络电影发展路在何方?

2253
来自专栏AI科技评论

业界丨凯文·凯利来华再谈人工智能,并预测未来 25 年的技术发展趋势

近日,凯文·凯利在成都进行了一个名为《回到未来》的 主题演讲,主要分享了对 AI 等前沿科技的看法。 KK 提到:“要预测未来是非常困难的。但是我们有我们的优势...

3327
来自专栏新智元

【Greenlight VR消费者报告】虚拟现实产业13大趋势

Howie是Greenlight VR的高级研究分析师。 Greenlight VR是全球虚拟现实经济圈市场智能部分的产业先驱。与其他市场数据公司相比,该公司跟...

3086
来自专栏腾讯大讲堂的专栏

7个小时,7万人的产品经理大会,究竟发生了什么?

很久没有参加一个会议,干货太多厕所都舍不得去,宁愿憋伤自己。 --摘自参会者 hibaby 的朋友圈 由人人都是产品经理与腾讯大讲堂联合主办的2016中国产品经...

19610
来自专栏灯塔大数据

荐读|数据分析师的职业规划之路

? 数据分析师作为一个出现时间不长的工种,大数据时代下,成为螺丝钉还是成为龙头,需要尝试新的可能。” 数据分析师手中拥有一座宝藏。作为滴滴出行数据分析团队的负...

3857
来自专栏大数据文摘

七项最酷的数据中心创新

1483
来自专栏镁客网

Facebook又要重组VR部门,并将于明年推出新一代Rift头显

在继10月底Oculus前创始人离职事件后,Facebook最近被曝出要在本周对其VR团队进行重组,从以产品为核心的事业部门机构转变为以技术功能为核心的功能性结...

711
来自专栏PPV课数据科学社区

书单 | 从0入门数据分析师的个人成长知识体系

数据分析最近很多朋友问我,怎么样才能成为一名数据分析师呢,我没有基础,能不能做数据分析师呢? 正常智力的人,想要从菜鸟成为一名数据分析师,都是可行的,只不过,数...

3085

扫码关注云+社区