賽迪專訪
發布時間:
2016.05.18 | 來源:
帕拉迪
與帕拉迪創始人陳雲的采訪是在北(běi)京友(yǒu)誼賓館貴賓樓的茶室進行的,雖然采訪是第一(yī)次,但和陳雲的初次見(jiàn)面卻是在前不久的首都網絡安全周上(shàng),當時,陳雲對于安全行業(yè)的侃侃而談,已經給筆者留下(xià)了深刻印象。因此,本次采訪并沒有太多(duō)事(shì)前寒暄,而是直入主題。
陳雲:信息安全 貴在創新
作為(wèi)“浙大系”衆多(duō)創業(yè)者中的一(yī)員(yuán),和許多(duō)師(shī)兄弟(dì)一(yī)樣,陳雲的IT技(jì)術(shù)“原始積累”是從(cóng)Linux開(kāi)始的,當時,Linux剛剛傳入中國(guó),在國(guó)内,别說中文的Linux書籍,就(jiù)連英文的書籍,也非常稀少。然而,浙大計算(suàn)機(jī)系對Linux的研究已經到(dào)了相(xiàng)當深入的地步,得益于這樣的優良土(tǔ)壤,陳雲打下(xià)了深厚的Linux技(jì)術(shù)基礎,這對日後他在信息安全行業(yè)取得的成績起到(dào)了關鍵作用。
2000年(nián),正是國(guó)内第一(yī)代防火牆風起雲湧的時代,天融信,網域神州等安全公司都已經研發出了第一(yī)代防火牆産品并陸續推向市(shì)場,市(shì)場競争的火爆也讓陳雲從(cóng)中看(kàn)到(dào)了網絡安全商機(jī)。經過細緻的産品分析和技(jì)術(shù)研究,憑借深厚的Linux技(jì)術(shù)功底,陳雲在研究生(shēng)期間通(tōng)過參與了杭州某科技(jì)公司的防火牆研發項目組,開(kāi)始接觸網絡安全領域,從(cóng)3com驅動寫起,摒棄了liunx原生(shēng)态功能(néng),陳雲研發出完全替換linux内置防火牆模塊、協議棧,真正實現了技(jì)術(shù)上(shàng)的創新。盡管這款産品最終沒有量産,但卻給了他堅定地走信息安全道路(lù)的決心與信心。
畢業(yè)後,陳雲帶著(zhe)過硬的理論基礎和技(jì)術(shù)能(néng)力來到(dào)上(shàng)海,組建團隊開(kāi)始了NC、NP的研發道路(lù)。基于Intel IXP1250 2450 2850等系列芯片研發NP防火牆,在當時的國(guó)内市(shì)場完全是一(yī)個(gè)空白(bái),經過不懈的努力,陳雲帶領的團隊在全國(guó)衆多(duō)研發團隊中脫穎而出,一(yī)舉奪得了第三方評測機(jī)構頒發的獎項——賽迪科技(jì)進步獎。
2005年(nián),陳雲創立了杭州位育網絡科技有限公司。帕拉迪網絡研發的第一(yī)款産品是IPS,由于是國(guó)内第二家做IPS的廠商,依托市(shì)場先入的優勢以及不錯(cuò)的産品性能(néng),陳雲借此取得了創業(yè)的“第一(yī)桶金”。但盡管IPS為(wèi)陳雲日後在信息安全領域的進一(yī)步發展奠定了物(wù)質基礎,卻因為(wèi)它包含200多(duō)個(gè)協議控制以及多(duō)種應用層控制模塊,這種超前的産品設計理念很難被當時的市(shì)場環境所接受,因而在積累到(dào)原始資金後,陳雲果斷尋求新的出路(lù)。
2007年(nián),帕拉迪先後推出了支持TELNET、SSH、FTP、SFTP、RLOGIN等字符終端的運維審計系統,和支持RDP、VNC、X11圖形操作的運維審計系統,自(zì)此字符和圖形運維的統一(yī)堡壘主機(jī)開(kāi)始成為(wèi)市(shì)場主流。2008年(nián)5月(yuè),帕拉迪又(yòu)率先推出APPBOX應用中心,支持的應用單點登錄種類逾60種,結合前置機(jī)模塊、自(zì)動改密功能(néng),最大可能(néng)地滿足企業(yè)用戶環境常見(jiàn)應用運維單點登錄和業(yè)務運維操作審計的要求。到(dào)了2012年(nián),帕拉迪堡壘機(jī)已經占據了行業(yè)領先位置,引領著(zhe)行業(yè)走向。
就(jiù)在堡壘機(jī)事(shì)業(yè)蒸蒸日上(shàng)時,陳雲敏銳地發現數據庫安全依舊(jiù)是網絡安全的不治之症,是網絡安全的根源所在。幾乎所有的網絡安全問題的最終關鍵點都是數據安全,數據安全是網絡安全屆的“金剛鑽”,隻有掌握了這個(gè)“金剛鑽”,才能(néng)真正的解決網絡安全問題。于是,為(wèi)了進一(yī)步加強在數據庫應用安全方面的研發,陳雲新創立了專注于數據庫應用安全領域的杭州位育網絡科技有限公司。帕拉迪基于對數據庫應用安全的深刻理解和對衆多(duō)直接客戶的調研,第一(yī)次理清了數據庫應用的安全問題,攻克了協議解碼、事(shì)中精準阻斷、超大流量處理、大數據分析、加密協議分析等數據安全防禦技(jì)術(shù)的難題,覆蓋數據庫安全防護的事(shì)前預防、事(shì)中控制和事(shì)後審計,解決數據庫數據存儲、管理和使用等階段的安全問題,幫助用戶全面實現數據庫安全防護和合規管理。
憑借創新型的數據建模技(jì)術(shù),帕拉迪創造了下(xià)一(yī)代數據庫應用安全防禦系統(NGDAP),通(tōng)過高(gāo)度優化的軟硬體系結構,對未知威脅進行高(gāo)效、及時、精準的預警和阻斷,實現了對數據庫行為(wèi)、數據庫接入、APT攻擊和SQL注入等攻擊手段的有效控制和防護,開(kāi)創了新一(yī)代數據庫安全市(shì)場,保障了用戶的數據庫安全,為(wèi)日益複雜(zá)的海量數據庫應用保駕護航。
在談及如何能(néng)夠在兩個(gè)市(shì)場都取得成功的訣竅時,陳雲表示母校浙江大學的求是、創新精神對自(zì)己的影響巨大,他也把這種精神帶到(dào)了自(zì)己創立的公司中,并真正融入到(dào)公司的骨血之内。同時,陳雲堅持以技(jì)術(shù)創新為(wèi)導向,并以此作為(wèi)公司的立足之本;把專注、精品作為(wèi)公司的兩大文化理念,立志(zhì)于把精益求精的産品,把真正滿足用戶需求、真正能(néng)夠解決用戶實際問題的實用性産品提供給用戶,并做到(dào)絕不欺騙用戶。
在談到(dào)企業(yè)的未來時,陳雲堅持以“利基市(shì)場”為(wèi)戰略目标,逐漸打造三個(gè)利基方向:帕拉迪的身份認證與訪問安全(IAM)、帕拉迪的數據邊界安全以及未來的大數據日志(zhì)系統,力争在企業(yè)信息安全建設中完全把控前端、後端以及安全決策平台,在中國(guó)利基市(shì)場做一(yī)個(gè)表率,打造一(yī)個(gè)産品能(néng)夠流傳、方案建設能(néng)夠複制、并擁有核心競争力的企業(yè)。
訪談的最後,陳雲總結:信息安全,貴在創新。帕拉迪網絡通(tōng)過方案創新開(kāi)創了一(yī)個(gè)堡壘機(jī)的全新市(shì)場,解決了身份認證與訪問安全的問題;帕拉迪通(tōng)過技(jì)術(shù)創新終結了數據庫安全防護的難題,引領了新一(yī)代數據庫安全高(gāo)度。未來,大數據日志(zhì)分析将是他的又(yòu)一(yī)個(gè)創新目标,他将帶領自(zì)己的團隊繼續秉持求是、創新的精神,奮勇前行!