前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【当代海归】网络安全守护神

【当代海归】网络安全守护神

作者头像
安恒信息
发布2018-04-11 14:16:54
8290
发布2018-04-11 14:16:54
举报
文章被收录于专栏:安恒信息安恒信息

【人物隽语】

网络攻防战从未停止过,斯诺登只是冰山一角。

在移动互联大环境下保证通信环境安全是通讯运营商的基本义务。

随着移动互联业务的蓬勃发展,与之相伴的安全需求也在不断增加,攻击聚焦趋势明显加大,使得防护难度不断提高。

我更认可自己是一个白客,因为白客比黑客更具挑战性。

国学精髓是很多黑客没办法吸收和领悟的。防比攻难,需要更多的睿智、毅力和正气。

【主要业绩】

2002年,范渊自美国加州大学计算机系博士毕业,并在硅谷多家安全公司任高级研发主管。2006年,他在硅谷成立了DBAPP Security安全公司,由于独到的研究,他连续两次登上全球最权威的网络安全大会——美国黑帽子大会演讲,向全球五百强企业IT主管阐述应用安全领域的最新研究和防御方法,成为第一个登上网络安全舞台的中国人。

杭州安恒信息技术有限公司为2008年北京奥组委、2009年公安部和工信部安全中心安全大检查、2010年世博会以及广州亚运会提供安全产品服务。2010年范渊被授予“浙江省特聘专家”;2012年2月入选国家中组部“千人计划”;同年当选第十届杭州市政协常委;2013年10月被授予第二届杭州市“侨界十大杰出人物”,并被授予第十一届“最美杭州人——十大杰出青年”;2014年6月当选为第五届“科技新浙商”。

【奋斗历程】

2006年以前,很多人知道范渊,多半因为他是第一个登上“BLACKHAT(黑帽子)”大会演讲的中国人。“黑帽子”大会,是全世界电脑黑客的顶级盛会,只邀请顶尖高手参加。美国加州州立大学计算机科学研究生毕业的范渊,在会上发表了标题为“互联网异常入侵检测”的演讲,从此在业界声名鹊起。

2007年,范渊创建杭州安恒信息技术有限公司,带领自己的团队专注于Web安全的研究与应用。范渊带来的不止是一家信息公司,而是将Web安全概念引入了中国。为了始终保持创新驱动发展,范渊设立了安恒安全研究院,时刻以饱满的热情与忘我的钻研精神研究应用数据库安全最前沿的安全理念与技术。

真正让安恒公司在业内“一战成名”的是他们为2008年北京奥组委提供安全产品服务。此外,安恒公司还是2009年公安部和工信部安全中心安全大检查、2010年上海世博会、广州亚运会、2014年亚信峰会安全产品服务的提供商。范渊办公室的墙上,至今还悬挂着这次盛会上与组委会工作人员的合影。

网络攻防战从未停止过。近日爆发的“亿邮Eyou”的多个远程代码执行漏洞,OpenSSL致命“心血”漏洞等多个信息安全事件中,安恒信息安全研究院均率先告警,并在第一时间为用户提供在线检测的工具包。为深入贯彻党的十八大和习近平总书记一系列重要讲话精神,努力实现建设网络强国的奋斗目标,在由北京市政府和北京市公安局策划的“4.29首都网络安全日”活动中,安恒代表队从34支国内顶尖网络安全团队中脱颖而出,一举夺得大赛唯一一个特等奖。

目前,安恒安全研究院已为包括阿里巴巴、腾讯、百度、Oracle、IBM等国内外各大厂商检测出了大量漏洞,如阿里巴巴旗下的IM软件和IBM旗下APPSCAN扫描器的远程溢出漏洞等,安恒安全研究院都在第一时间告知厂商漏洞详情,并协助提供修改建议。各厂商也通过各种渠道对安恒研究院团队表示了感谢。随着移动互联网络的发展,电信运营商纷纷把网上营业厅的建设作为快捷、方便的新型营销渠道,但在给用户带来便利的同时,也给运营商的支撑系统业务数据安全带来了许多风险。2013年,中国互联网安全大会上,范渊发表了题为“基于云计算的大数据安全”的演讲。他认为,随着信息系统建设的快速推进以及数据挖掘几十年的发展,如何从大数据中挖掘到真正有用的信息,尤其是安全信息,必将是信息安全管理领域需要长期耕耘的部分。安恒信息采取多种应对策略,对海量历史安全事件进行数据建模,并根据安全事件的业务定义进行数据分析,选择相应算法及参数进行数据分析。同时结合公司多年的信息安全经验及多位资深安全专家评估数据挖掘结果,预测分析整个信息系统未来的安全态势。

安恒信息始终致力打造自主创新的民族品牌,坚持产品的自主研发,形成了明鉴、明御两大系列产品,使安恒信息成为国内少数能够提供完整应用安全方案的提供商。同时,在国际信息安全领域,安恒信息也注重于专利技术的开发以及与同行业者的交流。在研发团队的共同努力下,安恒信息已拥有Web应用安全深度扫描、Web和数据库入侵异常检测两项完全自主知识产权的国际领先专利技术。安恒信息也成为了全球顶级Web应用安全组织OWASP的成员,与国际同行共同推动安全标准、安全指导手册等应用安全技术的发展。

经过短短7年的发展,安恒信息已经成为业界公认的Web安全和数据库安全领域的领导者。几年来,公司呈现快速成长,现有员工500余人,年销售额过亿元。据预测,未来5年国内Web安全市场将达到数十亿元,安恒信息将依托目前已有的行业地位,把握在Web安全领域市场占有率的优势,推进国内Web安全市场的发展。

“我更认可自己是一个白客,白客比黑客更具挑战性”。在员工和朋友看来,范渊确实是一位“怪咖”,他的办公室没有想象中IT公司那样的光怪陆离,见不到太多电子潮品,而是摆满了花草、茶具;夏天办公室的空调温度永远在27度,书架上摆放的是《易经》、《金刚经》、《孙子兵法》和《南怀瑾》。范渊解释说“国学的精髓,阴阳太极的布局,需要潜心研究,用心领会,有时候他们与网络安全技术是共通的。防比攻难,需要更多的睿智、毅力和正气。”

范渊说,随着个人信息保护法律法规等的出台,云计算、大数据、网络战等使得信息安全的未来将面临更严峻的挑战,同时也将迎来信息安全产业更美好的明天。

【成功启示】

每个人都在应用互联网,但网络安全往往成为普通网络用户忽视的问题。2007年,范渊回国创业,他带回来的不仅是专业技术,更重要的是将Web安全概念引入国内。

作为一个技术实体,范渊在公司的经营策略上给我们带来了很多启示,学海无涯;魔高一尺,只有道高一丈,才能以正压邪,他首先设立了网络安全技术研究院,坚持每年带新锐去美国参加“黑帽子”大会。网络安全的特殊性让范渊没有把自己定位在简单的服务上,而是与客户形成一种平等合作的关系,主动寻找网络漏洞并提示客户,从而树立起公司的形象和品牌。

实力决定着成就,同时也意味着责任,范渊明确提出网络运营商有义务保障用户的信息安全。此外,范渊格外注意自主创新,注意确立民族品牌,体现了一名科技工作者的拳拳报国心。同时范渊的工作理念也是开放的,科技创新、持续创新是企业发展的源头活水。

随着云计算、大数据等新的概念及应用的提出,信息安全的明天将面临更严峻的挑战。网络战从来没有停止过,“黑客”与“白客”的交手是技术与智慧的对决,正如范渊所说,防比攻难,需要学会更多的东西。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2014-10-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安恒信息 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
数据安全审计
腾讯云数据安全审计(Data Security Audit,DSAudit)是一款基于人工智能的数据库安全审计系统,可挖掘数据库运行过程中各类潜在风险和隐患,为数据库安全运行保驾护航,是企业的等保合规利器。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档