APP下载

在价值坚守中向变而生
——访广州凌晨网络科技有限公司创始人姚威

2021-05-20

信息安全与通信保密 2021年5期
关键词:信息安全实验室价值

本刊记者 王 超

创业者,一直以来用他们筚路蓝缕、以启山林的创业精神和与时俱进、敢为人先的创新行动,为社会创造更多价值,为经济发展做出突出贡献。他们创业背后的故事,你即使道听途说过很多,也不如亲自聆听他们的诉说更能真正感受到本人及企业成长的脉搏跳动。

初闻广州凌晨网络科技有限公司(以下简称“凌晨网络”),“凌晨”两字让记者印象十分深刻。记者不禁想起已故著名篮球明星科比的一句话:“你知道洛杉矶凌晨四点钟是什么样子吗?”这种奋斗精神也映射在了广州凌晨这家企业上。它的很多创意也都在凌晨产生。

凌晨网络的创始人姚威直言:“这是我们团队自始至终的一种文化,基本上一些创新的点子,都是熬夜到凌晨,然后随即迸发。我们虽然没有加班制度,但团队都是自发干到凌晨,而且越干精神越好。我们希望能做从黑夜到凌晨能去奔向曙光的一批人。”

凌晨网络的员工提及姚威,总是显出钦佩之情,他们直言:“姚总”是公司最有能量和激情的一个人。确实如此,他刚刚从外地出差回来,还没顾得上休息就接受采访。令人惊讶的是,他谈笑风生,丝毫不见疲累或者困倦,经常奔波,保持如此激情和活力,实属难得。

作为一个“年轻”的创业者,在荆棘密布的道路上勇往直前,在阴风呼啸的商业丛林中抢占领地,除了敢于拼搏的精神,身后又有着怎样的故事?企业又是如何发展沉淀的呢?

改变·成长 在价值坚守中引领格局

价值,是姚威接受采访时说得最多的两个字。也正是在“价值”的创业初衷引导下,姚威创业历程,处处透出一种快乐、向上的良好情绪——不是为了生存去创业,而是为了实现自我,做有价值的事情,这也从姚威的成长经历中可窥测一二。

从小对网络感兴趣的他,上初中时,就做些网站维护,有时也在网吧处理网络攻击的事情,有时,也会恶作剧地攻击别人的网站和程序。因为在这方面表现优秀,具有成就感。但随着时间的推移,他对此逐渐失去了兴趣。

姚威坦率地讲:“这种改变其实来自于觉得很酷的事情,而在现实世界中其实并没有什么作用。比如,我去黑掉了一个学校的网站,或者是挖了一个交换机的漏洞,甚至还会去搞一些恶作剧,写一些类似的脚本。但是慢慢的这种兴趣就开始降温了。”

兴趣的褪去让姚威不断审视自己的所作所为,虽然年龄小,但姚威骨子里还是深信此事能够带来价值,能够在现实生活中对别人有某种帮助。后来,他就开始尝试在论坛和网站中帮别人发现问题,然后帮其解决。正是这种看似不经意的举动,让姚威的思想再次发生了转变。

姚威直言:“在这个过程中,通过公安朋友的指引,我觉得这种技术可以做些更有价值的事。后来,我建立了个人网站,把自己学到的关于网络安全的技术和感悟心得分享给大家。再后来,我感觉到网络安全技术的价值不在于破坏,更重要的是在于分享,在这个过程中,可以和志同道合的朋友一起讨论,一起研究,许多新想法和创意也随之迸发。这时的成就感比之前更充足。”

随后,姚威又有了更为深刻的想法。他认为以自己有限的技术来指导别人如何处理网站打不开、因主机没有续期数据如何恢复等初级问题,并不是长久之计。于是他开始系统化学习,比如他认为并不准确的分类:数据库安全、主机安全、网络设备安全等。有了一定沉淀后,他发现了更有价值的事情。

姚威告诉记者:“当时,我联合最早期团队中的几个人,开始筹划不仅要解决网络安全目前已发现的问题,更重要的是用成熟的技术去解决还未被发现的问题。这时正好处在从传统互联网到移动互联网的过渡阶段。无线网络正在兴起,于是我们开始往这个重心考虑,最主要是向大众普及这方面的意识和知识。”

由于当时业界没有此方面的先例,姚威团队算是开创了先河,其中的困难也可想而知。在克服资金和技术等方面的重重困难后,2015年 10 月,姚威和自己的信息安全团队成员共同发布了一份震惊业界的《中国一线城市 Wi-Fi安全与潜在威胁调查研究报告》。这份报告对北京、上海、广州的机场、火车站、旅游景点、商业中心的6 万多个Wi-Fi 信号进行了长达半年的数据采集,发现有1/4 是钓鱼页面,有1/12会强制提交过多个人隐私信息,另有1/20 可以获取用户登录的账号密码。在这之前,这诸多的公共Wi-Fi 安全问题几乎没有被民众和行业从业者重视。

在外界的一片赞誉声中,姚威团队并没有迷失自我,反而在考虑更为深远的事。“当你想解决一个问题的时候,你可能懂技术就可以了;当你想解决更多问题的时候,你有一群人或者一个团队就能办成;但是你想去解决一个行业、现实生活存在的问题的时候,就可能需要有一个比较具有公信力、权威发声的主体,所以这时我萌生了开公司的想法,只有这样,你才能解决更多的问题,创造更多的价值。”姚威说到。

2015 年年底,广州凌晨网络科技有限公司正式成立,定位于一家专注大数据分析、建模、应用和可视化的信息安全企业。姚威讲到:“这家企业主要从事安全大数据的应用与实践,基于大数据技术为移动互联网安全事件提供线索发现和追踪。要秉承着‘将数据对接安全,让安全连接一切’的核心思想,凭借丰富的信息安全实战对抗经验及优秀的人才梯队,为企业和职能部门提供在信息安全、网络空间安全及大数据方向上强有力的技术支撑。”

随后,姚威团队开始接触一些相关单位,开始特定地为城市做公共安全检测,包括一些特定的区域,比如新建立高铁站、飞机场等,然后扩展到人员聚集的地方去做安全检测服务,用宏大的格局和能力整合更多资源,提供更多实实在在的价值。

就这样,姚威团队在价值引领下,一步步从“小我”到“大我”,从最初的“感觉酷”到提供更多的服务,用已有的优势撬动更多资源,为心中的“价值”屡次转变并付诸实际行动,诠释着价值的真正意义。

专注·探索 在聚焦管控中探索实践

任何企业要在激烈的竞争中生存,既要能拥抱变化,又要能用已有的优势撬动自身的积累沉淀滚动发展,在广度和深度上精细耕耘,在这个过程中用专业和耐心,捕捉机遇并不断付诸行动。

作为国内第一家以信息安全智库为模式的互联网安全公司,凌晨网络旗下目前拥有丰富的信息安全实战对抗经验,一个实验室及一支开放的信息安全团队。姚威表示,凌晨网络希望通过不断的技术创新,追求技术的纯粹,成为客户第三方信息安全解决方案提供商。

但在面对互联网的复杂性和特殊性时,常规的资产风险管理体系难于提供准确的依据去及时处理已知和未知的安全风险。在这方面,姚威有着自己的深刻经验和体会。他说到:“很多安全公司,包括我们自己,都想如何贴合甲方需求,如何了解他们的业务,如何去帮助他们建立自己的安全生态,但其实不管企业有多努力,我们也不可能百分之百地了解他们。退一步讲,即使能做到这一点,很多企业出于安全和隐私保护考虑,也不可能把自身内部完整的流程全部暴露在我们面前。在数据流程、风控流程、隐私保护流程等不知情的情况下,想要了解企业每天的数据访问量更是无从谈起,如何合理地解决这种问题,其实就要有更新的技术,或者是更新的思路去解决。”

姚威认为,上述情况可衍生出一种联邦学习的方式。在互相并不暴露数据的情况下,可以做到数据安全模型上的共享,在这种数据扭转或数据交换的领域内,就产生了新技术和新思路。这样在内部数据安全审计领域里能做到不生搬硬套,而是用一套合理的安全体系去管控。

随后,姚威说到:“很多企业已经开始建立了自己的数据中台,我们就从它的数据中心到数据中台的旁路上完整地建立一条单独的数据通道,然后在每一个使用数据的环节,我们都给出相应的SDK 和Agent,降低其使用门槛,其实不太需要去修改它原有的数据使用流程和规范,也不用知晓原来数据是怎么使用的,架构是怎么搭建的,我们会提供给他相应环节的SDK 和Agent,然后建立我们自己的日志体系和数据分析体系。一般会用1—3 个月的安全周期,我们会利用一种分级分类的工具,把他所有数据库的字段做一次导入,目前,我们能做到70%以上的自动分级分类,比如说一个手机的MAC地址、手机的IMEI 号,我们会先帮你把等级分好并标定出,敏感度是一级,风险度是三级,大概能做到70%的覆盖,剩余30%的原因是一些企业自身命名不是很规范,导致没有办法全自动化地把剩余的30%也覆盖掉,但是我们也提供了工具可以人工干预。”

总体而言,凌晨网络是为用户提供一个分级分类的工具和一个数据安全审计平台,然后在这个里面再附加很多他们已有的安全方案,整理出一个科学合理的安全模型交给用户。

凌晨网络目前在帮助企业解决海量业务、资产及应用中的安全风险,包括互联网资产归属、持续威胁监测、敏感信息检测、风险预警等方面,已经开始在用户中测试并应用。

为业界熟知的有基于大数据技术构建的WiFi 安全态势感知平台,即WiFi 安全大数据综合分析平台;实现了Android 木马的自动化分析、取证、数据挖掘及黑产团伙溯源,有效输出他人攻击的手法、木马样本信息等的夜莺 Android木马分析取证平台等不一而足。

姚威告诉记者:“现在我们发现,首先得聚焦在一个点上,因为这样更适合我们这样体量的团队去实现目标,体现价值,安全大数据会提供一个大的平台,而无线安全则是在聚焦的点位上体现平台价值,相信这样符合业务和贴近场景的点位越来越多。”

安全行业本身就是一个挑战,安全的细分领域很多,每一个领域要做得好甚至是仅仅做到有用,都是非常大的挑战。从频发的安全事件中不难看出,安全威胁是多维度的,攻击方式也层出不穷,攻击者是以点打面、见缝插针,而防御者则要做到面面俱到不留一块短板。

姚威认为,这样的攻防对抗从根本上来说天平就向攻击方倾斜了。但反之,这也是机遇,可能还没有任何一家公司能做到防御任何领域,也为安全创业公司留出了足够的发展空间,安全行业的游戏是需要多方抱团打怪兽的,对待威胁,大体量的公司可以正面迎击,初创公司也能有空间看准时机,剑走偏锋。在专注与探索中,实现企业自身的价值。

创新·突破 在谋划发展中向变而生

在数字化时代下打造出新的技术和商业模式,帮助整个产业进一步实现升级和创新,搭建一个平台,让各行各业的小伙伴们都可以一起在这个平台上共创、共享、共建,共同助力网络安全产业发展,成为一种智慧选择。

凌晨网络深谙于此,并与腾讯(Tencent)公司联合成立了腾讯安全网御联合实验室,核心安全研究员全部参与其中,拥有丰富的安全技术积累。腾讯安全网御联合实验室基于自身的大数据优势,定位于安全大数据的研究,未来将整合WiFi 安全大数据和移动终端大数据,打造符合业务部门需求的大数据安全模型,帮助政府职能部门、企事业单位、科研院所、高校等部门降低网络威胁风险,助力打击网络空间犯罪行为,为网络空间安全提供全方位支持。

目前,其成果也是有目共睹的。例如,在犯罪分子利用暗网的高匿名性实施违法活动日益猖獗的环境下,2019 年7 月,无锡警方在公安部网安局和江苏省公安厅网安总队的指导下,联合腾讯安全网御联合实验室等网络安全公司结成战略合作联盟,充分整合警企技术优势,对一个架设在暗网的淫秽色情网站开展了专案侦察。案件成功告破,成为全国乃至亚洲首例打击暗网平台类的案件。同年9 月16 日,腾讯安全网御联合实验室与黑龙江省委网信办签署战略合作协议,双方将在大数据安全和移动安全领域展开深度合作,共同推动“网络安全联合实验室”战略合作落地,维护网络空间安全。

当然,这些都是腾讯安全联合实验室战绩的冰山一角。以广东为基础,辐射并服务全国的腾讯安全网御联合实验室在凌晨网络的大力支持下,已打造出了多行业符合业务部门需求的大数据安全模型。

姚威讲到:“随着产业互联网的到来,大数据在各个行业的使用更加广泛。腾讯凭借在安全领域的长期积累,将持续助力政府打造网络空间安全。腾讯安全网御联合实验室将通过构筑面向未来的公共安全体系,实现用大数据为网络安全赋能,用安全为大数据保驾护航,更好地保护用户的网络生活,为网络空间安全提供全方位支持。”

值得一提的是,凌晨网络依靠自身过硬的技术和包容开发的心态,让参与其中的成员坦诚互通有无,互相交流经验心得和方案案例,让很多企业在进入技术和业务深水区后,所遭遇难以突破的瓶颈得以打破,这些深水区包括有效的解决方案、数据安全模型等。这也是更多企业想加入和相信腾讯安全网御联合实验室的重要原因之一。

姚威也欣慰地说到:“多年的运作下,我们认识了很多志同道合的小伙伴,他们都非常优秀,我们一起打磨了非常多的解决方案。在大家的通力协作下有多个创新解决方案实现落地。无心插柳柳成荫,我们非常荣幸和这些小伙伴一起在细分领域中打造出了一些有竞争力的方案。”

此外,姚威还深知,创新对于一个企业来讲就是寻找生机和出路的必要条件。从某种意义上来说,一个企业不懂得创新,不懂得开拓进取,它的生机就停止了。所以,在现有条件下,创造更多适应市场需要的新技术、新方案,走在时代潮流的前面,是赢得激烈市场竞争的必由之路。

作为一名80 后的年轻创业者,姚威骨子里流淌的创新血液始终让其不断摸索新道路、新方向、新出路。为此,姚威还成立了一个创新实验室,人员不固定,方向不固定,目的就是最大限度激发员工的创造力,产生最优的创新成果。

“这个创新实验室的运行机制是,员工可以选择一个主攻方向,但这个方向不固定,随着实际情况而调整,如果有了阶段性成果,就会向其他部门横向输出,由产品团队实现创新成果的产品化。在实验室里面我们只做研究级别和demo 级别的实现。举个例子,前几年我们做了WiFi 安全的报告后,在实验室继续做这种国内家用路由器的品牌和型号的安全研究,包括漏洞、通用性等问题,以及运营过程中有无移植的这种后门,如何发现、如何管控等。”

在姚威看来,这个实验室的研究是发现新赛道的重要方式。在采访过程中,对于团队的满意,姚威是溢于言表。这或许是只有通过长期的合作才能形成沟通交往的密码,也可以叫文化。平时看不见摸不着,但是这份默契心照不宣,对企业发展的助力往往也是超过想象的。

“凌晨网络希望通过不断的技术创新,追求技术的纯粹,努力成为信息安全大数据的实践先驱。”这句如同在党旗面前宣誓的誓言,不禁让人动容。没有华丽的辞藻,没有感人的话语,大道至简,这或许才是凌晨网络对价值、技术最真诚的告白。见微知著,片叶知秋,相信更多像凌晨网络这样的企业,在价值坚守中,为我国的网信事业默默添砖加瓦,这也不禁让我们对我国“十四五”规划的早日实现充满憧憬和信心。

猜你喜欢

信息安全实验室价值
电竞实验室
电竞实验室
电竞实验室
电竞实验室
信息安全专业人才培养探索与实践
保护信息安全要滴水不漏
高校信息安全防护
一粒米的价值
“给”的价值
保护个人信息安全刻不容缓