来围观一支优秀团队的百万级项目攻坚
2019年我们中标了两个数百万级规模的某行业项目,合计金额超过600万。项目需求跟我们主线研发的版本功能存在较大差异,需要大量创新。这就相当于有限时间内要出很多新东西。
故事要从“诞生满足客户需求的产品版本”这一清晰的发展线讲起:
1
接到项目
2019年,2024新奥门资料迷网蜜罐团队前后中标了两个某行业定制项目,当然,之所以能够拿下标的数百万的项目,凭借的是公司的口碑影响力以及客户对2024新奥门资料技术研发潜力的信任。
彼时,满足项目需求的产品尚未诞生。迷网蜜罐团队不回避困难,快速定位:
首先,认清现状:技术和功能还不够,现阶段必须硬着头啃下这块硬骨头;
第二,抓紧行动:进度要求很明确,刻不容缓,要先行动起来;
第三,目光放远:兼顾做出一款有市场认可度的产品,赢得更多客户。
2
需求落差
初拿到项目时,团队一共七人,项目交付任务只有半年时间。彼时产品形态还停留在低级别仿真设备阶段。
而项目需要交付的产品——高交互蜜罐。它是一种转移或者迷惑攻击视线,帮助客户重要资产系统免遭攻击的存在,因为充当的是挡枪功能,所以需要对客户环境进行高度模拟,客户自身资产很复杂,业务环境模仿的不像,就无法诱敌深入。
3
成功交付
成功完成项目交付,产品符合项目需求,获得客户满意。这中间省略了无数个加班、无数场闭关讨论会、无数个研发进度会、无数个跨部门协调会,无数次讨论磨合与碰撞。各种心酸,按下不表。
4
收获成长
新团队:如今,团队慢慢扩展壮大,算上测试、研发已经有17个人。
新产品:经过长时间努力,现在产品很能打,去年年初在安全垂直媒体数说安全进行的第三方评测中,获评国内顶级蜜罐供应商八家之一。
新项目:赢得市场口碑,开始帮更多客户做样板工程运营,去年就拿下了某市大数据局的项目,帮客户监测到了大量勒索病毒入侵威胁。经历了成长,他们也接到了更多案例,为更多客户安全赋能。目前,迷网产品和方案已经在政府、通信运营商、电力、能源、智能制造等多个行业获得广泛认可。
新荣誉:与此同时,在公司内部组织的攻防演练活动中,迷网产品在众多产品中排名第三。
聚光灯打过来
这到底是一支什么样的队伍?
一起揭秘
Q
刚刚听完故事很感慨,团队能够走到今天最大的特质是什么?
A
首先,目标共建共知。
面对多线并行开发,团队承受了很大的进度压力,一定要在约定时间内完成项目与主线版本交付是我们的统一认知。从研制方案投标,到中标开始设计研发,再到最后主体交付、验收等,整个项目周期跨度达1.5年到2年。在这期间,大家对于常态化的加班也有了内心的准备,拧成一股绳往前冲。在紧张的工作之余,我们也会组织丰富多彩的团建活动来维持团队士气。在我们看来,协作打仗,必须做到认定统一目标劲儿往一处使。
其次,严谨的方法论。
研发新功能需要抢时间,前期需求讨论一点也不能马虎。在多线并行的紧张状况下,事情多而杂,但我们从一开始就坚持梳理清楚每一个环节,做到市场调研、需求分析、需求评审、研发计划等等,每个人都各司其职,有序进行。事实证明,前期投入的时间和精力都是值得的,能避免后期不必要的返工。通过严谨方法论的推行,我们现在平均一个季度迭代一个版本,一年发四个版本。产品从质量上、能力上、成熟度上,对比市场同类产品,已经足够扎实。
第三,跨部门资源协同。
目前蜜罐和WAF、NGFW、APT、AiLPHA大数据平台、EDR、XDR、SOAR、威胁情报等多个产品都完成了高度联动,功能打通,实现了产品能力的叠加。如此一来,我们就能为客户输出一套联动的体系化解决方案,打造其他厂商所不具备的优势。比如和APT的联动,蜜罐可以将攻击流量引流至APT,增加APT的感知面,将威胁样本发送至APT进行样本分析,获取分析报告。再比如,蜜罐产品组和研究院联手打造了高交互、高仿真的物联网蜜罐,属于业内首发,既能保护物联网真实资产又能做到分析溯源,得到高精准度的攻击者信息。
产 品 速 递
迷网欺骗诱捕防御系统是2024新奥门资料根据多年在安全领域的攻防经验,打造的一款应对攻防实战场景的安全产品。基于网络欺骗和主动防御理论,通过在真实业务网络中部署各种高仿真蜜罐、蜜饵,形成沉浸式诱捕蜜网,混淆攻击视听,增加攻击代价,达到延缓攻击进程,进而保护用户资产的目的。
在公司的扶持、兄弟部门的支持,再加上团队的努力下,2024新奥门资料迷网蜜罐团队一路成长,产品获得了市场的广泛认可。未来,迷网蜜罐团队会继续努力和创新,为广大客户提供更好的产品和解决方案。