田溯宁的安全“小目标”
2016-10-12
赵艳秋
传统产业向互联网转型已是大势所趋,亚信集团正按照他所提出的产业互联网思路转型。
2014年,田溯宁再度回归,出任亚信的董事长。随后公司展开一系列重组, 他给公司设定的“小目标”之一,是成为产业互联网的护航者。
在田溯宁看来,互联网已经成为了基础设施,传统产业向互联网转型已是大势所趋。为了实现“小目标”,从他回归亚信开始,整个亚信集团就开始按照他所提出的产业互联网思路转型。
2015年9月,亚信科技宣布收购趋势科技中国业务,并与亚信原通信安全技术团队成立亚信安全。今年1月,亚信宣布五大业务打造完成:亚信软件、亚信数据、亚信安全、亚信国际和亚信在线,亚信产业互联网生态圈初步形成。
田溯宁认为,10年内,中国必将出现“拥有全球体量、影响力和领先技术的世界级安全企业”。
80分的努力
“这个收购来源于我们20多年的互相信任和互相学习,也是因势而生,不是‘机械组合。”田溯宁总结说。
田溯宁与趋势科技创始人张明正相识于20多年前高盛筹办的一次互联网峰会上。那次峰会上,两位风格不同,但对大势判断极为相似的创业者一见如故,自此成为好友。
“真正的伙伴不只是商业利益上的一致,你还要开放自己,把心连到一起。”田溯宁说自己与张明正恰好就是这样一种关系。多年后,两人曾一起漫步苹果公司总部门外,在感叹这家伟大企业对人类生活改变的同时,相约要再次燃起创业的激情。近几年,两人在云计算领域展开合作。
最近两年,亚信面临安全产品线研发能力和广度不足的问题,而趋势中国业务也因监管遭遇瓶颈。
“我们考虑,怎样既能做到政府提出的自主可控,又不闭门造车,能与国际一流软件技术相结合”。于是,双方想到能否把力量结合起来,创造一个既自主可控又国际化的安全公司。双方在台北机场,“喝一杯咖啡的功夫,就把这个收购基本谈成了”。
两家公司迥异的不同给收购过程增加了很多困难。这期间,亚信安全团队从亚信科技的拆分也不容易,但“我们两个人坚定不移,我们之间的相互信任与不断沟通非常重要”。
“我也经历过一些并购,我的感觉是,如果并购中,双方变成对立面就很难进行下去,要本着相互学习、相互借鉴的心态。”田溯宁说。例如,亚信是直销模式,趋势是渠道销售。在今年趋势渠道大会上,田溯宁就让来自亚信的团队去学习经验。
双方核心团队也开展了多次“头脑风暴”来统一思想。田溯宁与张明正也进行了公司的“战略解码”。
8月,亚信安全主办的2016首届C3安全峰会暨中国云安全峰会安全峰会期间,田溯宁给第一次集中亮相的亚信安全管理团队在收购整合中的努力打“80分”。
“这次整合不同于‘教科书式整合。”亚信安全CEO张凡说,“‘教科书式整合将各自团队都合在一起,共同去干大事业。看上去很美,但往往不成功。”
亚信安全的整合采用了“小步快跑”模式——已看到商机的先整合;没有看清的,保持相对独立继续往前走。
到目前为止,整合中最重要的事是制定未来3年的发展战略。该战略是双方团队在3个月内经过多轮讨论,“从彼此一开始不能听懂对方讲什么,到最终达成的共识”。对于基因不完全相同的公司,这是迈出的重要一步。
新公司将重点投入云计算、大数据和虚拟手机安全技术以及企业内外部流程的身份认证识别。
在有合作商机的领域,双方进行了技术整合。最近,江苏移动、江苏省公安厅和亚信安全做的反钓鱼服务中,利用了原亚信DNS解析技术和趋势的威胁内容甄别和防护技术,快速形成方案。试点期间,因诈骗短信带来的报案率从每月几十起变成零,效果显著。
田溯宁坦言,整合还需两三年时间。在整合过程中,亚信安全的业务增长良好。“以原趋势科技中国业务为例,收购后的增长率是收购前的3倍。”亚信安全CTO张伟钦说。
网络空间平安城市里的角色
目前,亚信安全总部落户成都,并与成都市政府联合成立“亚信(成都)网络安全产业技术研究院”,设有云安全、大数据安全、网络空间平安城市和工业互联网安全四大实验室,以及安全态势感知平台、高级威胁调查取证中心等。
在遍布城市每一个角落的网络中、设备上、系统内,都可能存在大量的已知和未知漏洞,不法黑客、暴力或者恐怖分子也会借机对城市发动毁灭性的网络攻击。
“我们想把一座城市的关键数字资产,跟平安城市这样的体系相整合。这样我们既能对物理空间进行有效管理,也能对网络空间进行有效管理。”亚信安全业务发展及产品研发总经理童宁解释了提出“网络空间平安城市”的初衷。
童宁认为,“网络空间平安城市”的时机已到。首先,伴随安全法的实施,网络安全空间的责任主体将在一两年内逐渐细化。其次,国家明确提出“关键信息的基础设施”这一概念,这让安全保护有了具体对象。
在网络空间平安城市中,亚信安全扮演什么角色,这在公司内部讨论过多次。“我们要聚合一个平台,因为网络空间平安城市的技术不是一家能通吃的。” 童宁说,“亚信安全作为发起者,将把安全厂商团结在一起,做成开放性、共享性的平台。”
在这个平台上,安全态势感知扮演重要角色。
亚信安全TSG产品管理副总经理刘政平介绍,态势感知通过在行政区域和行业规模级别,广泛收集安全产品和应用系统的日志,基于大数据海量日志存储、索引、关联分析和可视化技术,实时感知当前安全态势并预测未来安全风险,实现“威胁识别、精准监管、整体协同、预警响应”的一体化管理。提供完善的高级威胁调查、溯源和取证服务,它做到了“聪者听于无声,明者见于未形”,并会快速联动安全设备,自动、动态地产生安全策略去阻断威胁。
政府和大型基础设施行业用户如金融、电力行业态,是安全态势感知的主要需求方。
目前,市场上一些企业分别提出了安全态势感知的解决方案。外表看来这些平台有几分相似,都具备大屏幕,屏幕上都有地图。不过,刘政平认为,安全态势感知最大的难点是“大数据价值的低密度”。“就像街道上安装了大量摄像头,有价值的视频数据可能就几秒钟,比如要抓住一个人走过来的镜头。这时,你要对日志有非常深刻的理解和研究,才能精准地抓住‘已知中的未知。没有技术的积淀,是做不到位的”。
亚信安全的第一代安全产品采用了代码比对技术,已有20多年的历史。现在,行业中都在做第二代自动化、智能化技术,但一些解决方案的误报率很高,原因是要没有第一代技术作支撑。
“安全态势感知已经成为亚信安全的重点。”刘政平说。亚信安全不仅仅在感知平台,也在国内率先成立高级威胁调查取证中心,利用大数据的存储索引、关联分析和可视化等技术,为政府单位和大中型企业提供高级威胁调查源和取证服务。此外,亚信安全也提供应急处理及培训教育。
最近,亚信安全亮相2016年国家网络安全宣传周,结合公众安全体验,在7座城市同步展现了“网络空间平安城市”的技术理念和成果。