面试
Action1 总裁兼联合创始人 Mike Walters 访谈系列

迈克·沃尔特斯 他是 Action1 的总裁兼联合创始人,负责推动产品战略和市场落地执行。Mike 是一位拥有深厚技术领导背景的连续创业者,他还与他人共同创立了价值数十亿美元的网络安全公司 Netwrix。与 Alex 一样,他坚定地致力于保持 Action1 的创始人主导地位,并以长远的眼光来发展公司,而非急于快速退出。Mike 居住在加州拉古纳海滩,育有五个孩子,是一位狂热的冲浪爱好者和环保倡导者。
Action1 是一个自主端点管理 (AEM) 平台,它将补丁管理、软件更新、漏洞修复、资产清单和安全远程访问整合到一个基于浏览器的界面中。它提供最多 200 个端点的免费套餐,并以透明的定价进行扩展,并强调自动化、报告和基于角色的访问。它专为企业和托管服务提供商 (MSP) 设计,提供安全、策略驱动的端点管理,并获得了 SOC 2 和 ISO 27001 认证。
您之前曾与他人共同创立并扩展了 Netwrix——在端点安全方面,哪些具体的挫折或差距促使您推出 Action1,您过去的经历如何塑造了创始愿景?
在共同创立并扩展 Netwrix 之后,我们萌生了推出 Action1 的想法,因为我们意识到端点安全和补丁管理领域存在巨大缺口。尽管补丁管理的需求很高,但我和我的联合创始人发现,现有解决方案的质量低得惊人,尤其是对于现代远程办公优先的企业而言。许多组织仍然依赖传统的本地部署技术,而这些技术的设计无法满足当今分布式办公的需求。
凭借在 Netwrix 的工作经历,我在创建一家全球网络安全公司的过程中,深刻体会到执行力和专注力的重要性,这让我对企业面临的挑战有了独特的视角。我发现现有的补丁管理工具已经过时,无法跟上不断变化的威胁形势或向云原生环境的转变。这种认识成为了 Action1 创立愿景的驱动力:提供一套现代化的云原生补丁管理解决方案,满足当今企业对速度、可扩展性和可用性的需求。或者简单地说,提供真正有效的补丁管理方案。
Action1 发展迅速,甚至抢占了 Tenable 和 Tanium 等老牌公司的市场份额。你们采取了哪些独特的做法,使你们能够与这些老牌竞争对手竞争并取胜?
Action1 能够与 Tanium 等老牌厂商竞争,并赢得市场份额,因为它能够从根本上重新思考补丁管理在当今企业中的运作方式。与许多专为本地化、远程办公环境设计的传统解决方案不同,Action1 构建为云原生平台,使其更适合现代分布式企业。
我们的主要优势包括:
- 速度与可扩展性:Action1 使组织能够快速响应零日漏洞和勒索软件威胁,在几分钟内(而非几天或几周)部署关键补丁。点对点补丁分发等技术可实现在数十万个端点上进行快速、大规模更新。
- 云原生方法:Action1 的平台专为远程和混合工作现实而设计,克服了传统的内部部署工具的局限性。
- 可用性和协作:该平台不仅解决了技术挑战,还解决了组织摩擦,简化了安全和 IT 运营团队之间的沟通和协作,以确保快速修补漏洞并且不会出现任何疏漏。
- 关注现代威胁:Action1 旨在应对当今威胁形势的紧迫性和复杂性,包括人工智能攻击和近乎即时响应的需求。
通过解决传统解决方案经常忽视的技术和组织挑战,Action1 可以提供更大的价值和灵活性,从而成功与长期行业参与者竞争并赢得客户。
2024年和2025年上半年,Action1的收入、交易规模和客户群均实现了大幅同比增长。您能谈谈推动这种增长势头的因素吗?
Action1 实现了爆炸式增长——这一切都要归功于我们出色的团队!以下是一些有助于我们发展的后端因素:
- 填补关键市场空白:Action1 意识到,许多组织正在努力应对过时的本地补丁管理工具,这些工具无法满足现代远程优先企业的需求。通过提供云原生解决方案,Action1 满足了当今分布式员工队伍的需求。
- 响应紧急安全需求:零日漏洞、勒索软件和人工智能攻击的频率和严重程度日益增加,使得快速修补比以往任何时候都更加重要。Action1 平台使组织能够在几分钟内(而非几天或几周)大规模部署关键更新。
- 创新技术:点对点补丁分发等功能允许在数千个端点上进行快速、高效的更新,使 Action1 在技术上优于传统竞争对手。
- 简化协作:通过改善沟通并减少安全和 IT 运营团队之间的摩擦,Action1 确保快速解决漏洞,并且不会出现任何疏漏。
- 市场验证:随着组织看到更快、更可靠的补丁管理带来的切实好处,口碑和行业认可进一步加速了 Action1 的增长。
这些综合优势使 Action1 成为寻求实现补丁管理流程现代化的组织的首选解决方案,并推动了其在市场上的强劲发展势头。
为前 200 个终端提供免费且功能齐全的解决方案是一个大胆的举措。是什么启发了这种模式?它对采用率和市场认知有何影响?
Action1 专为大型企业设计。许多其他面向企业的公司不与小型公司开展任何业务。Action1 最初为前 200 个终端提供免费的全功能解决方案,旨在消除大型企业最初的采用障碍。大型企业客户无需联系销售代表或完成典型的“销售资格认证”流程即可开始使用 Action1。我们随后意识到,帮助小型企业改善网络安全态势可以带来更大的益处,例如为更广泛地打击未修补漏洞利用做出贡献。许多小型企业缺乏强大的补丁管理预算,而通过提供真正免费、不受限制的产品,Action1 可以对社区产生积极影响。许多 IT 专业人士最初了解 Action1 时并不相信它是真的。但一旦他们看到它是真的,许多人就会称其为“偷窃”或“异常慷慨”。
这对采用率和市场认知的影响非常显著。免费套餐鼓励各种规模的组织广泛使用,这些组织随后扩大使用范围,或在在线社区和论坛上成为产品的倡导者。这种口碑营销帮助我们建立了良好的声誉,随着用户转向更大的公司,他们通常会将 Action1 也带走。这种模式被视为双赢:对于大型企业来说,这是一个不费脑筋的起点,它能够提升小型企业的网络安全,同时,它也是一个强大的营销工具,能够推动更广泛的采用率和市场积极认知。
您最近推出了哪些最重要的平台增强功能?企业客户对这些更新有何反应?
我们在 1 年上半年扩大了企业足迹,蒂森克虏伯、StepStone 和 Coats 等各行各业的领先公司都选择了该平台来实现其端点安全的现代化。
1年上半年,Action2025推出了强大的新功能,包括:
- 更新环可通过实现结构化、分阶段推出更新来增强自主修补,最大限度地减少停机时间和安全风险。
- 可定制的基于角色的访问控制 (RBAC) 使组织能够精确定义其 IT 基础架构的安全边界和运营责任。
- 内置漏洞和补救报告,以备审计。
- 扩展与 VulnCheck NVD++、Rapid7 和 Axonius 等领先平台的集成,以加强安全性并支持更广泛的 IT 生态系统协调。
- 数十个新支持的应用程序添加到其私人维护的软件存储库。
- 将其免费套餐增加一倍,永久免费支持 200 个端点,强化其让每个人都能享受企业级端点安全的使命。
现代组织明白,主动补丁管理对于应对当今快速发展的网络安全威胁至关重要。
您的漏洞管理方法(尤其是与第三方平台的集成)如何使 Action1 在修复速度和可见性方面脱颖而出?
Action1 在漏洞管理领域脱颖而出,解决了传统方法中拖慢修复速度和降低可见性的关键瓶颈。传统流程通常依赖于手动交接,例如将 Tenable 或 Rapid7 等平台的漏洞扫描结果通过电子邮件发送给 IT 运营部门,这可能会导致延迟,并导致关键问题被忽视。Action1 的方法是简化和自动化整个修补和修复工作流程。通过缩小漏洞检测和修复之间的差距,Action1 使组织能够更快地做出响应——有时只需几分钟,而不是几天或几周——尤其是在应对零日漏洞和勒索软件等紧急威胁时。
2025年,你们推出了一个专门面向MSP(托管服务提供商)的平台。为什么说现在是进军该市场的最佳时机?该平台如何以独特的方式满足MSP的需求?
Action1 for MSP 是对现有远程监控和管理工具的有力补充,通过覆盖零日漏洞、分布式员工和众多第三方应用程序,弥补了修补策略中的关键漏洞。我们设计了 Action 1 for MSP,以满足其独特的需求,该平台可与 RMM 工具完美配合,提供以安全为中心的保护层,确保每个端点都受到保护,而不会增加复杂性。
自主端点管理被称为十多年来最重要的进步之一——您如何定义它?是什么让它不仅仅是自动修补?
自主端点管理超越了简单的自动补丁。它指的是一个云原生平台,可在几分钟内完成部署,轻松扩展,不仅能管理操作系统补丁,还能管理分布在不同位置的数百个第三方应用程序。其独特之处在于能够最大限度地减少补丁和端点管理所需的时间和手动工作,使整个流程尽可能简单,无需人工干预。与许多仅提供基本“复选框”补丁的竞争对手不同,Action1 提供了一个功能齐全、全面的端点管理解决方案,该解决方案易于使用,几乎无需持续维护或“照看”。
Action1 目前如何应用人工智能或机器学习来提高修补、漏洞评估和软件部署的准确性和效率?
我们在内部流程(市场营销、开发等)中广泛使用人工智能。然而,我们仍处于学习阶段,探索如何让人工智能造福客户。与许多被投资者强行拉入“人工智能潮流”的供应商不同,我们不会被迫添加毫无意义的人工智能功能(例如集成聊天机器人或人工智能摘要)。我知道这在某些行业分析师或私募股权公司看来可能存在争议,但网络安全供应商必须先解决核心基础问题,然后再试图“强行”添加人工智能功能,让其在纸面上看起来更具创新性。就像我们的一位客户最近告诉我的那样,在允许我自定义 UI 视图列之前,别想着人工智能。Action1 是一家由创始人领导的独立公司,我们有能力为客户做正确的事情,而不是浪费时间在投资者面前摆出一副更有吸引力的姿态。
你们最近的调查显示,虽然许多系统管理员正在使用人工智能工具,但仍然存在信任、工作保障和缺乏培训等方面的担忧。像 Action1 这样的供应商在解决这些问题方面承担着什么责任?
我认为供应商在添加AI功能时必须运用常识性的方法。目标是提高人类的工作效率,而不是用成本更低、质量更差的替代品取代人类。想想用户在使用你的产品时必须完成的所有繁琐任务——这些任务能否由AI驱动,以便用户专注于更具战略性、需要真正人类思考的事情?
展望未来,在接下来的 12-18 个月内,对您来说最重要的里程碑是什么?
我想到的一些里程碑包括:继续投资开发最佳产品,签约大型企业客户,并持续专注于我们的核心产品自主补丁管理,以及引进顶尖人才扩充团队以支持我们的快速增长。我们必须专注于我们最擅长的领域,不要被太多其他机会分散注意力,以免分散我们的核心竞争力所需的资源。
感谢您的精彩采访,想要了解更多信息的读者可以访问 Action1.