Sectigo 博客
《“我们需要数据”……(第二部分)》
本文将完整介绍我们在近期发布的基础性(第一部分)博客文章中所述研究的结果,该博客文章介绍了我们的营销调研流程,旨在验证我们的假设,获取可落地的洞察,为新Sectigo Web Security Platform.
以下是我们从同时提供免费和付费SSL证书的服务商处获取到的调研结论。
关于DV证书的5项洞察
- 商业网站希望通过商用SSL证书展现更强的专业性与可信度
- 网站相关保障服务是具有吸引力的卖点
- 在结账流程中部署SSL可提升转化率与每用户平均收入
- 商业客户希望满足安全合规要求
- 不少网站所有者持续续费,是因为不知道存在免费SSL选项
“免费SSL在互联网上当然有其适用场景,但作为一家追求盈利、需要商业支持和稳定续费率的主机服务商,SSL是我业务中的重要组成部分。”——某匿名合作伙伴
- 要获得网站所有者的采用,必须具备自动化能力(修改域名系统即DNS的操作难度较高)
- 提供CDN服务可让客户立刻感受到效果
- 价值主张易于传递(速度提升+搜索引擎优化)
- 缺乏收入分成模式导致现有服务推广面临挑战
- CDN可开启分布式拒绝服务(DDoS)防护等安全功能
““……我们和Cloudflare有过沟通,他们那边的态度大概是,这事儿的收入分成怎么算?我们给你们导流了这么多客户。而他们的回应是,你懂的,市面上我们是独一份的选择。”——某匿名合作伙伴
关于恶意软件的6项洞察
- 威胁确实存在,但通过部署网络级防护可以降低风险
- Immunify360、CSF和Sitelock是目前最受欢迎的三款解决方案
- 大多数托管服务提供商不认可恐吓软件策略
- 威胁检测、结算流程中的追加销售以及修复服务可带来更高收入
- 当前服务器解决方案完全不具备客户管理能力/可见性
- 未打补丁的开源应用是比单纯恶意软件更严重的问题
“(发现恶意软件时)客户未必拥有任何控制权……如果他们想要删除恶意文件之类的内容,是做不到的——这是服务器级恶意软化工具有的问题。”——匿名合作伙伴
关于Web应用防火墙(WAF)的5个核心洞见
- WAF是理想选择面向电商/WooCommerce类客户
- 托管服务提供商发现很难面向共享托管客户实现升级扩容的商业化变现
- 托管服务提供商会将其整合进更高阶的套餐
- 一种WAF可降低安全意识薄弱的新手网站所有者的客户流失率
- 服务器上部署更高等级的安全防护可带来运营层面的更高安全性带来的成本节约
“我实在受够了他们软件发出的告警。你或许能在哪个设置里把它关掉,但我这会儿正忙着处理其他事呢。”——匿名合作伙伴
关于备份的5个核心洞见
- 竞品包括R1Soft、DropMySite、Acronis,以及cPanel本地备份功能
- 基于控制面板的备份通常会降低服务器性能
- 托管服务商宣传的附赠备份服务,通常指的是服务器级备份
- 支持客户端级别管控的异地备份可提升其托管服务的价值
- 便捷的恢复功能与便捷的备份功能同等重要
“我们做备份是用于容灾,不是为了恢复客户站点。我们会告知客户会尽力协助恢复,但这不是我们宣传承诺的服务内容。”——匿名合作伙伴
我们得率先承认,最初的想法并非全部正确;基于对48家托管服务商的调研、累计数小时的访谈,以及更长时间的数据分析,我们才得以成功推出Sectigo Web Security Platform.