海归创业者范渊:用黑客的思维做中国最好的网络安全产品
办公室墙上挂着十几件T恤,款式各不相同,主色调高度统一:黑、白。它们来自全球顶级信息安全大会BLACKHAT(黑帽子大会),象征着黑客和白客的交锋与交流。
T恤的主人,是杭州安恒信息技术有限公司的总裁范渊。
2006年8月,在美国拉斯维加斯的黑客大会上,来自不同国家的神秘高手云集,大家都在等待下一个上台的演讲者。这时音乐隐去,灯光聚焦演讲台,台下突然沉寂了几秒钟——走上来的是一个黄皮肤、矮个子的中国人。
他就是范渊,他用流利的英语演讲网络安全应对,演讲结束,场内响起了热烈掌声。在信息安全领域技术的一次小小创新,让他成为第一个登上黑客大会演讲台的中国人。
接下去又有了第二次、第三次……第二次他刚演讲完,台下就涌上来一群老外,要他的产品或与他合作。
说起这段经历,范渊说:“我们是用黑客的思路想问题,用白客的思维解决问题。”
海归创业者
为何聚焦信息安全产品
一面巨大的电子屏幕上,一张全国地图,东西南北,闪烁着亮点。这些点是安恒公司客户的网络系统具体位置。地图旁有一张表格,实时跳动着发现漏洞和漏洞等级评估数据。
记者来到屏幕前,数据显示,发现漏洞超过100万个,高危漏洞有12万个之多。大屏幕简直就是一个风暴中心。
范渊站在这块监控仪前,严肃地跟当天值班的同事商量解决方案,他对记者说:“出现的漏洞,安恒也会实时给解决方案,有的是自动放松,有的通过工程师现场作业。”
离开了风暴中心,范渊一下变得很温和。他说,他们的产品和服务在很安静地保护着政府、金融、电信和企业的核心资产和个人隐私,它并不喧嚣,他非常享受这种安静。
参加黑帽子大会时,范渊是美国硅谷一家知名安全公司的高层。就在公司要上市时,范渊决定回国创业,做自己的信息安全产品。
“中国的互联网、物联网、智慧城市的发展,一定会像西方社会一样壮大起来。”他相信。
2007年初,范渊回国。那时候,中国市场对网络安全几乎还毫无急迫感,有的公司还嗤之以鼻:“网站被黑有什么关系?大不了停运几个小时,重装一下。”
但市场局势,跟范渊判断的一模一样:
2008年初,物联网在中国已经飞速发展。北京奥运会组委会安保委员会,也在这时候找到了已经自主研发出一系列信息安全创新产品的安恒公司。
黑客入侵
北京奥运会前惊险一幕
2008年,安恒成为北京奥组委安全产品和服务提供商。
“可能大家现在回想起来,北京奥运会开幕式光鲜,很圆满。”范渊讲了一支幕后鲜为人知的插曲,“其实开幕之前,还挺惊险的。”
2008年3月的一天,晚上8点,范渊团队进行系统排查的时候,发现官网被黑客侵入了。
“从手法上看,这次进攻生猛,如果得逞,黑客很容易控制服务器。”
控制服务器是什么概念?奥运网络的各种系统,包括售票系统、开幕式的进程、比赛的各项安排……如果黑客控制住服务器,那完全可以演绎一出现实版的《虎胆龙威4》。
电影中,极端恐怖分子经过周密策划,利用黑客技术,进入政府网络核心。在美国独立日当天让全美国的计算机系统集体瘫痪。一时间全国停电、交通混乱……万众惊恐和焦躁背后是呆若木鸡、无计可施的总统、警察……
这种情形,来了超人、蜘蛛侠会飞会打也没用了,只有电脑天才来一“键”封喉——
安恒在为奥运信息网做服务的时候,模拟黑客攻击系统,据此建立了一道“铜墙铁壁”。
晚上12点,经过范渊团队及时介入、拦截,黑客被请出,并被以其人之道还治其身。
这一仗拿下来后,安恒先后成为国庆60周年安全产品和服务提供商、2010上海世博会安全产品和服务提供商、2010广州亚运会安全产品和服务提供商……
两把刷子
让微软牢牢记住了他
2012年,中国移动公司就网络安全产品进行采购和招标。
这次的招标会,对产品来说,是一次高精尖技术的比拼。
过去,国内央企、金融单位的网络信息安全维护产品,是国外产品一统天下。那年招标,IBM也坦悠悠来了——一直以来打遍天下无敌手,负责人理所应当地认为,这样的场合,他就是来走个过场,接下去就是报价、谈合作了。没想到,半路杀出一个没听说过的中国公司。
当年的技术测试指标,安恒的产品全面压倒IBM,技术分得了第一。中国国产安全产品的竞争力,第一次让IBM吃了一大惊。
紧接着的一个事件,让IBM记住了安恒。
就在2012年底,安恒在做全球软件监测的时候,发现了IBM软件的一个大漏洞,及时地向对方提出了修复方案。
这款软件,是IBM马上要提供给美国政府使用的,这个BUG(漏洞)如果给一些心存不轨的黑客发现,那问题就严重了。
为了表示感谢,微软总部派人专程到杭州,来感谢范渊团队。
“自从安恒成立以后,公司对自主研发的投入是不计成本的。”范渊办公室的东边,是一片工地,这里将建立起一幢安恒的研发大楼,专门用作自主产品的设计与制造,“到目前为止,我们每年至少出一款完全自主创新的产品,在国际上的竞争潜力,不输国际大牌。”
今年8月,范渊又要带着最新的研发成果,出发去新一届黑客大会了。
网络信息安全市场未来十年将全面打开
杭州电子科技大学计算机学院教授徐明
十年前,不管是从业内还是业外,大家都非常看好信息安全行业,认为这个领域会有广阔的市场——并且市场份额会经历指数式增长。
而事实上,近十年来,信息安全产业最多只达到了线性增长。行业的发展速度和市场份额的占有率,没有当时想象中的大。
但是,这两年开始,风向再次急变——新闻集团窃听事件、棱镜门事件、人寿保险保单信息泄露事件、圆通百万客户信息泄露事件、支付宝信息被谷歌抓取……
网络信息安全已经渗透到政治、经济、文化和个人利益等等每个角落,每个企业甚至每个人,都随时有可能受到威胁。
今后十年,才会是网络信息安全真正发展的十年。
国家的政策,正在导向全民、各行各业对网络信息安全的重视。
比如目前国家购买网络设备,包括路由器、交换机之类的硬件,采购国外产品的份额越来越低。有些国外的网络产品故意预留后门,可以随意进出我们的系统。
再比如,公安部对我国的信息基础设施以及重要信息系统,包括与国家政治、经济发展,与公共事业、民生利益相关的各种公共信息系统,建立了等级保护制度。
同时,因为信息应用领域的不断延伸,信用卡、支付宝、社交网络……使得每一个人都对自己的信息安全与隐私保护,有强烈的需求。
这说明,信息安全产业已经全方位铺开,市场已经打开,并且会明显增长。
安恒公司成立于2007年,这7年,这家企业同时见证了中国网络大发展的进程。
安恒是国内的一家比较典型的信息安全企业,公司最有特色的是,他们一直保持中型企业的规模;同时,他们一直专注于做两个领域的产业:应用安全和数据库安全。在这两个领域精心钻研了多年,他们已经达到国内相当领先的位置,并且具备国际竞争力。
这个企业对浙江转型升级非常有借鉴意义:在一个新兴领域的开拓上,做得专、深,逐渐形成自己领先的理念和过硬的核心技术,将维护一个企业立于行业的最有利地形。