安全牛訪談 | 帕拉迪&漢領(lǐng)總經(jīng)理陳云
發(fā)布時間:
2017.05.23 | 來源:
安全牛
陳云,公司總經(jīng)理、技術(shù)骨干。2000年5月開始涉足網(wǎng)絡(luò)安全領(lǐng)域,精通LINUX內(nèi)核,從事過INTEL IXP1200、IXP2400網(wǎng)絡(luò)處理器專用安全設(shè)備開發(fā),參與過IBM PowerNP網(wǎng)絡(luò)處理器NP4GS3安全處理包SSP設(shè)計。
2002年開始鉆研IT運(yùn)維管理審計領(lǐng)域,提出運(yùn)維堡壘概念設(shè)想。2005年,陳云成立杭州帕拉迪網(wǎng)絡(luò)科技有限公司,并在當(dāng)年研發(fā)出世界上第一臺堡壘機(jī)。2015年,宣布成立數(shù)據(jù)庫安全公司——漢領(lǐng)。
一、關(guān)于帕拉迪
成立帕拉迪的因由
安全牛:在帕拉迪主做的堡壘機(jī)產(chǎn)品和業(yè)務(wù)均處國內(nèi)領(lǐng)先地位的情況下,為什么要新成立漢領(lǐng)這家公司?
陳云:有兩方面的原因,第一是定位,第二跟企業(yè)內(nèi)部的機(jī)制和發(fā)展有關(guān)。
首先,一提帕拉迪,凡是聽說過我們的都會說:“哦,是做堡壘機(jī)、數(shù)據(jù)庫審計的?!边@就是市場對帕拉迪的看法和定位。但本質(zhì)上,我們是做IAM(Identity and Access Management 即身份認(rèn)證與訪問安全管理)的,堡壘機(jī)只是IAM在特殊時期或不成熟的需求階段出現(xiàn)的解決方案,是IAM的一個臨時性的并不完善的應(yīng)用,用戶真正需要的實(shí)際上是IAM,即身份認(rèn)證與訪問安全整體解決方案。
經(jīng)過這么多年,業(yè)內(nèi)友商和客戶已經(jīng)對帕拉迪做堡壘機(jī)的印象太深刻,IAM又過于學(xué)術(shù)化、專業(yè)化,我們要傳播真正價值,改變大家對帕拉迪的傳統(tǒng)定位非常難。
安全牛:也就是說為了改變大家對企業(yè)的認(rèn)識和定位,所以要另成立一家公司或說一個品牌?
陳云:對,我們要重新定位。還有一個原因就是做內(nèi)部機(jī)制的變革。
其實(shí)不只是我們,很多公司都面臨同樣的困境。對于個人來說,深入了解一個技術(shù)領(lǐng)域很難,在某個領(lǐng)域成為專家更難。所以,一旦成為某個領(lǐng)域的專家,就很容易讓人們習(xí)慣性的待在自己熟悉的領(lǐng)域、自己的舒適地帶。很多和公司一起成長起來的老同事,都因?yàn)檫@個原因而失去了對創(chuàng)新的敏感、對變化的敏感、對機(jī)會的敏感。因此,我們要通過獨(dú)立細(xì)分的品牌運(yùn)營來打破舊習(xí)慣,舊思維,主動把握未來的希望,而不是按部就班,守株待兔。
漢領(lǐng)的定位
安全牛:那么漢領(lǐng)的定位是什么呢?
陳云:數(shù)據(jù)邊界安全,威脅發(fā)現(xiàn)與防御方向。當(dāng)初帕拉迪做的數(shù)據(jù)庫審計,就是這個概念中的一小部分。
漢領(lǐng)做的所有東西都是以數(shù)據(jù)為中心,在數(shù)據(jù)本身的外面包一層防護(hù),因此叫數(shù)據(jù)邊界安全。它的接入層就是WAF,有文檔安全、還有數(shù)據(jù)庫審計,然后是數(shù)據(jù)庫防火墻,擁有事前預(yù)防、事中控制、事后審計全方位防護(hù)能力,統(tǒng)一形成了數(shù)據(jù)邊界安全。
安全牛:數(shù)據(jù)邊界安全是IAM中的重要一環(huán)?
陳云:是的,IAM是一個更大的體系,它的發(fā)展是一個螺旋遞歸、循序發(fā)展的過程。如同中國移動的4A,就是從接入、審計為主,到后面逐步地加入控制。
漢領(lǐng)實(shí)際上做的所有東西都是IAM,里面包括了可以獨(dú)立的幾大產(chǎn)品線。第一個是身份認(rèn)證與訪問安全,這是純粹的IAM,然后是漢領(lǐng)主打的數(shù)據(jù)邊界安全,最后是大數(shù)據(jù)日志安全。這三大塊成就更偉大的IAM,也是我們未來的方向——企業(yè)信息安全服務(wù)。
二、身份認(rèn)證與訪問安全管理(IAM)
IAM的結(jié)構(gòu)體系
安全牛:能否具體談一下IAM這個“更偉大”的體系?
陳云:現(xiàn)在的IAM首先是身份認(rèn)證,同時包含 SSL VPN、BYOD、堡壘集群、應(yīng)用統(tǒng)一接入平臺,數(shù)據(jù)審計和日志分析。但我們正在把數(shù)據(jù)庫審計換成數(shù)據(jù)庫安全,把日志分析變成大數(shù)據(jù)日志分析,這就是一種螺旋上升。
后年春節(jié)的時候,也就是2018年年初,將會推出這個“偉大”的體系,那就是漢領(lǐng)的數(shù)據(jù)邊界安全+大數(shù)據(jù)日志分析+現(xiàn)有的IAM解決方案,這個大統(tǒng)一體可稱之為“偉大”的IAM體系。
無論你虛擬化怎么做,無論云怎么做,哪怕你邊界可以不存在,網(wǎng)關(guān)不存在,但是你的內(nèi)容交付是少不了的。那么對后臺的控制,相關(guān)結(jié)點(diǎn)的控制是不可避免的。一個實(shí)體或者機(jī)構(gòu),除非它本身消亡,否則人、權(quán)力、資源是永遠(yuǎn)存在的。
因此,我們整個團(tuán)隊(duì)在做的是非?!皞ゴ蟆钡氖虑?,做的是企業(yè)級的身份認(rèn)證與訪問安全,是提供整體解決方案的。而不是之前被大家所誤認(rèn)為的——堡壘機(jī)廠商。
定位于利基市場
安全牛:那么在整個IAM的大體系里,從技術(shù)的角度來講,你們?yōu)槭裁匆ㄎ怀蛇@樣的提供商呢?或者說,你們的具體優(yōu)勢在哪里?
陳云:關(guān)于企業(yè)定位的問題前面已經(jīng)說了兩點(diǎn),你的問題提醒了我,其實(shí)還有一點(diǎn)。我們這么多年一直追求的,就是利基市場的理念。利基市場或說細(xì)分領(lǐng)域,這種市場有一個特點(diǎn),從縱向看它是狹窄的一小塊,但是橫向看、全球看它又是巨大的一塊。這么多年,我一直在堅(jiān)持這個方向,包括在成立漢領(lǐng)的時候,就已經(jīng)想好了要做細(xì)分。
細(xì)分戰(zhàn)略的一個特點(diǎn),就是要求在某一領(lǐng)域上技術(shù)做到最好,必須成為這個領(lǐng)域里面的頂尖,才有話語權(quán)。不是領(lǐng)域魁首的話,作為領(lǐng)域的“榜眼”也是要有足夠的市場覆蓋,才有發(fā)言權(quán)。而且不僅要求產(chǎn)品上做到最好,還必須要全球化。我們前兩年已經(jīng)開始在做全球化布局,現(xiàn)在香港已有總代,新加坡市場也正在布局。因?yàn)槿绻蛔呷蚧腿鄙僬嬲纳虡I(yè)市場競爭力,無法成就真正的利基市場。
漢領(lǐng)的技術(shù)優(yōu)勢
安全牛:那你們的核心技術(shù)是哪些呢?或說其他人不容易超越的?
陳云:前面說過,大家對帕拉迪的印象是以堡壘機(jī)為主。在當(dāng)時,堡壘機(jī)屬于一個方案創(chuàng)新型產(chǎn)品,它有著很多特性。比如它的體驗(yàn),它的網(wǎng)絡(luò)適應(yīng)性、拓展性,它對應(yīng)用的兼容性和集群穩(wěn)定性等。
我們的堡壘機(jī)可做到橫向擴(kuò)展,很多地方都是十幾臺并成一臺來用,部署起來還相當(dāng)快,能達(dá)到兩分鐘一臺。堡壘機(jī)利用的都是現(xiàn)有的技術(shù),但需要把離散的變成有機(jī),把復(fù)雜的變成簡單,就需要具備矩陣式的權(quán)限管理結(jié)構(gòu),當(dāng)我們把各方面都做到相對極致的時候,其他人就無法超越我們了。從2012年開始,市場上的競爭對手就已經(jīng)競爭不過我們了。
還有一個是數(shù)據(jù)庫安全,在數(shù)據(jù)庫審計里最為重要的核心技術(shù)就是解碼。對數(shù)據(jù)庫協(xié)議的全解碼能力,目前國內(nèi)僅有我們一家能夠做到。
安全牛:那為什么其他廠商沒有去做這個呢?
陳云:這里面有兩個主要原因,首先數(shù)據(jù)庫的各種協(xié)議有好多是沒有公開的,需要去逆向。而且關(guān)系數(shù)據(jù)庫存在二十年以上,老的新的包括云的都有,現(xiàn)在流行的六大數(shù)據(jù)庫每一個都有很多版本,協(xié)議細(xì)則沒有公布,只能花大精力去逆向。
而且這里面還需要解決很多技術(shù)問題,包括TCP/IP重組、應(yīng)用協(xié)議重組,還有加密、超長語句等。比如,SQL Server,它的2008、2014的都是要四到五層解碼,才能最終解開它的語句。
然后,核心數(shù)據(jù)庫這一塊屬于心臟位置,需要大數(shù)據(jù)規(guī)模,大流量和大并發(fā)。如果沒有很好的解決解碼和性能的難題,那么這種產(chǎn)品只在理想情況下有效。而我們在做產(chǎn)品時,研發(fā)精力有80%是放在解決異常情況下的問題。比如大流量環(huán)境的適應(yīng),如果一個產(chǎn)品只能在小流量情況下用的,那么就把應(yīng)用層次定位在中低端場合,而且只能作為數(shù)據(jù)庫審計來用。我們對產(chǎn)品的每個核心能力都有極致的追求。我們并不想跟友商比參數(shù),而更希望比解決問題的能力。國外友商Imperva的G16,它的公開指標(biāo)是20萬/秒的SQL交易,我們現(xiàn)在能做到1000萬/秒的SQL交易。我們的產(chǎn)品完全可以在12306這樣大并發(fā)的環(huán)境下運(yùn)行。
總的來講,做利基、全球化,要做就要做的最好,一定要解決問題。每一個產(chǎn)品都要走到全球去,都要具有全球競爭能力。如果你的產(chǎn)品沒有競爭力,沒有真正解決用戶的問題,那是沒有發(fā)言權(quán)的,可能一瞬間公司就會被細(xì)分市場清掃出局。
現(xiàn)在已經(jīng)2016年了,我們一直在堅(jiān)持一個方向,雖然鮮有同行者,但我們一直堅(jiān)持往IAM方向去走,而且我們將在2017年重新定義堡壘,即將用戶真正需要的IAM標(biāo)準(zhǔn)化解決方案推向市場。
真正的IAM
安全牛:怎么樣才能算是真正的IAM呢?
陳云:隨著組織的龐大,人員的增長,業(yè)務(wù)的復(fù)雜化等,攻擊就會變得容易。兵來將擋,水來土掩的傳統(tǒng)防護(hù)早已無法支撐無孔不入的黑客攻擊。因此需要一套體系化的系統(tǒng),把企業(yè)的全部資產(chǎn)分門別類的大箱套小箱的裝起來,保管好鑰匙,然后統(tǒng)一派發(fā)。
有個現(xiàn)象可以談一下,IAM在中國為什么會出來堡壘機(jī)這樣的安全解決方案,就是企業(yè)對運(yùn)維管理的需求。反應(yīng)到國內(nèi)的實(shí)際狀況,至少在等保里沒有它是不行的。而堡壘機(jī)在等保中的重要性,也可以部分的驗(yàn)證今后IAM在企業(yè)安全中的重要性。
過去把防火墻,IDS,存儲,交換機(jī),整合起來成一個大方案,這種不是IAM。IAM要做的事情就是有序、規(guī)范,控制入口,把身份、權(quán)限、資源都管控起來。
安全牛:中國移動的4A不正是這樣的一個系統(tǒng)嗎?
陳云:沒錯,4A就是IAM。但國內(nèi)的IAM過去很多都是項(xiàng)目化的東西,很多東西都是定制的,行業(yè)性的,有很多的二次開發(fā)。
我前面講過幾個關(guān)鍵元素,如身份認(rèn)證、 SSL VPN 、堡壘集群、統(tǒng)一接入平臺、日志分析等,IAM處理的問題實(shí)際上是復(fù)雜的矩陣,權(quán)限控制分的非常精細(xì),包含的面也很多,如人員和團(tuán)隊(duì)的,部門的管理,組織的管理等。我們的策略是把IAM的各個組件先做好,然后再組裝起來,目標(biāo)是把二次開發(fā)控制在5%以內(nèi)。
二次開發(fā)的東西開發(fā)出來就落后,不僅浪費(fèi)資源,而且還會出現(xiàn)各種問題。而且我們的性價比會非常高,只有讓更多的人以更少的代價,享受到更優(yōu)質(zhì)的服務(wù),而我們還能獲得利潤的時候,才能產(chǎn)生真正的技術(shù)革命。
由于市場上的特殊情境決定,很多必將實(shí)現(xiàn)的東西會延后一些。過去我們還沒有準(zhǔn)備好,但現(xiàn)在我們一切就緒,安全領(lǐng)域的資本也開始大量涌入。這么多年我們一直在努力,一直堅(jiān)定地向著我們的既定目標(biāo)努力。今年7月份的時候,我們的產(chǎn)品線都會出來。IAM一類,數(shù)據(jù)邊界安全一類,大數(shù)據(jù)日志分析一類,這三類,就是支撐未來IAM的鐵三角。
三、陳云的安全創(chuàng)業(yè)歷程
技術(shù)積累來自于防火墻的開發(fā)
安全牛:剛才主要談到了企業(yè)定位和技術(shù)戰(zhàn)略發(fā)展的事情,下面請您講一講您的創(chuàng)業(yè)之路,比如如何創(chuàng)建了帕拉迪,又是怎么走到堡壘機(jī)這條路上的?
陳云:我本人是在99年的時候開始接觸安全這個領(lǐng)域,到了2000年5月份的時候正式進(jìn)入這個行業(yè),那個時候是做的是中國第一波的防火墻。
而且,我們當(dāng)時的技術(shù)實(shí)現(xiàn)方法也與大多數(shù)人不同。當(dāng)時市場上有一些產(chǎn)品是直接拿開源的FreeBSD和Linux系統(tǒng)直接包裝的,而我們是從最底層的3COM驅(qū)動逐步往上分析,包括ARP、Filter、路由等,完全看懂之后再開始做架構(gòu)。因?yàn)椋挥羞@樣干才能擁有自己的核心技術(shù),核心競爭力不是抄來的、撿來的,是一步一個腳印干出來的。
帕拉迪以IPS起家
大概是在2003年的時候,我離職出來創(chuàng)業(yè)。一開始做IPS,我們是國內(nèi)第二個做IPS的。第一家公司是北京的一家公司,但是已經(jīng)很久沒有聽到那家公司的聲音了。
一開始的時候IPS連國家標(biāo)準(zhǔn)都沒有,一直到2003年12月1號IPS的首個標(biāo)準(zhǔn)才出來,而那個時候我們已經(jīng)在后臺做的差不多了,而且我們的IPS做的很完善,甚至有些超前,包括了一百多種應(yīng)用協(xié)議的管控。實(shí)際上我們當(dāng)初做的就是現(xiàn)在的下一代防火墻,一個綜合性的防御網(wǎng)關(guān)。所以帕拉迪的原始積累來自于IPS。
堡壘機(jī)
到了2005年,發(fā)現(xiàn)堡壘機(jī)這個機(jī)會。當(dāng)時交換機(jī)、路由器、服務(wù)器等設(shè)備隨著網(wǎng)絡(luò)建設(shè)數(shù)量越來越多,而運(yùn)維是業(yè)務(wù)運(yùn)行的要害,竟然沒有規(guī)范的手段來進(jìn)行管理。前面說過,堡壘機(jī)是方案創(chuàng)新型產(chǎn)品,使用現(xiàn)有技術(shù)和現(xiàn)有的工具,通過管理策略、方法手段的協(xié)同,來解決問題并達(dá)到最佳功效。
那個時候堡壘機(jī)的方向定位很精準(zhǔn),加上我們的堅(jiān)持,整整做了將近十年,中國移動20多個省的數(shù)據(jù)中心,都用過我們的產(chǎn)品。這就是為什么大家對帕拉迪的普遍印象是堡壘機(jī)。但實(shí)際上我們一直在做的,是從堡壘到數(shù)據(jù)庫防火墻再到大數(shù)據(jù)日志。等這些都做完了,然后再回頭來看帕拉迪,那將是我們一直在努力構(gòu)建的“帕拉迪”,是一個IAM的“航空母艦”。
全球化與國內(nèi)市場布局
安全牛:作為帕拉迪集團(tuán)的創(chuàng)始人和總經(jīng)理,您是怎樣具體規(guī)劃企業(yè)的發(fā)展戰(zhàn)略的?
陳云:全球化的戰(zhàn)略,這兩年已經(jīng)在布局,我們在香港已經(jīng)有了總代,新加坡市場也正在著手布局,臺灣也已經(jīng)在輻射中。
國內(nèi)市場今年會有兩大動作,第一個是核心渠道合作伙伴體系的建立,目標(biāo)完成一百家。第二就是要把六大區(qū)域中心的方案、營銷、市場、推廣、服務(wù)等整體能力,再提升一個階段。我們辦事處的架構(gòu)都已經(jīng)很成熟了,現(xiàn)在就是在里面增加新的位置,完善和補(bǔ)充。
四、對國內(nèi)安全行業(yè)的看法
網(wǎng)絡(luò)安全充滿機(jī)會
安全牛:您對國內(nèi)的安全市場都有哪些看法?包括創(chuàng)業(yè)、資本、技術(shù)、人才等。
陳云:現(xiàn)在來講,國內(nèi)的安全市場還是偏傳統(tǒng)的技術(shù)和產(chǎn)品多一點(diǎn),但新興創(chuàng)業(yè)其未來的趨勢將會越來越好,尤其是細(xì)分領(lǐng)域。但作為新的創(chuàng)業(yè)者,最為關(guān)鍵的是要喜歡并堅(jiān)信自己的方向,同時還要有一些情懷和理想主義。創(chuàng)業(yè)本來就是一件看似美好、實(shí)質(zhì)煎熬的事情,而且安全是一個實(shí)驗(yàn)科學(xué),如果是堅(jiān)持不住的話就很容易因?yàn)楦≡甓咂?/span>
我們對短期利益關(guān)注的比較少,對長期的關(guān)注比較多。換句話說,我們的戰(zhàn)略是比較好的,但戰(zhàn)術(shù)是有點(diǎn)差,主要因?yàn)槲覀兌际瞧夹g(shù)出身,目標(biāo)性沒有那么強(qiáng)。
從整體來講,國內(nèi)的IT文明程度,以及社會對創(chuàng)新的鼓勵在逐步加強(qiáng),這個是非常好的現(xiàn)象。但對于資本來說,由于安全真的很復(fù)雜,很難明白這個行業(yè)。有人把資本層面的合作比作婚姻,那么在”求偶”過程中,資本方能看到的總是那些常在外面跑的、善于展示自己的人,但大家都清楚更優(yōu)質(zhì)的”對象”反而不見得那么善于把自己置于臺前,比如我們帕拉迪。當(dāng)然,我們也會努力讓自己更加善于展示自己(大笑)。
現(xiàn)在大家普遍覺得網(wǎng)絡(luò)安全這里面有著巨大的機(jī)會,但客觀來講大家的利潤率都不高。為什么?市場都浪費(fèi)掉了,內(nèi)耗掉了。帕拉迪只做渠道,可能是因?yàn)槲姨珣辛?,不想做人頭生意,想“站著賺錢”,只是想通過自己的創(chuàng)新,做一點(diǎn)增值的事情。
我認(rèn)為,客觀的描述自己應(yīng)該是這樣的:通過自我的努力、創(chuàng)新,通過我的堅(jiān)持、選擇和取舍,我做了讓別人挺舒服的事情,至少我出去不會讓人家指責(zé),說你是騙錢的,這種事絕對沒有。我們之前不善于包裝和營銷,或者說不善于把產(chǎn)品的真正價值展現(xiàn)給市場,就像一個如花似玉的大姑娘穿著乞丐的衣服一樣,知音難覓。我在改變,我們的團(tuán)隊(duì)也在改變?,F(xiàn)在我們非常愿意通過媒體尤其是像安全牛這樣的專業(yè)媒體,向市場展示我們的所想、所為,也希望因此可以找到更多的“知音”。
讓細(xì)分與資本結(jié)合
因?yàn)榘踩乃?,不同訴求的團(tuán)體對安全理解上是不同的,所以觀點(diǎn)也五花八門。但是無論怎樣,未來機(jī)會真得很多,會有非常多的細(xì)分,每一個細(xì)分都能做出大的事情。
說到這里,你可以仔細(xì)的觀察一下,現(xiàn)在那些在細(xì)分領(lǐng)域耕耘的,大多都是70后搞技術(shù)的。他們偏于理想主義,或者說有情懷。資本對他們是有影響,但不會那么嚴(yán)重。
我們70后這一代非常有意思,因?yàn)槊看胃母锏牡谝惠喍急晃覀冓s上了,而且70后對民主、對真相、對科學(xué)很渴求,事實(shí)上我們這幫人也是最愛國的,因?yàn)榻煞輰ξ覀兊挠绊懕容^少一點(diǎn)。
現(xiàn)在的資本方看不懂安全,很難發(fā)掘真正優(yōu)秀的產(chǎn)品方向和團(tuán)隊(duì)。如果70后、80后跟資本有機(jī)結(jié)合的話,今后市場在細(xì)分方面是很有機(jī)會的。可以這么講,從利基的層面來看,我覺得中國到處都是機(jī)會,每個領(lǐng)域都可以重來一下,因?yàn)樵瓉矶际谴肢E式的,有很多豐富、性感的東西并未跟上?,F(xiàn)在需要的是跨界,需要研發(fā)和管理跨界,研發(fā)和市場跨界。
產(chǎn)品是要解決問題的,是標(biāo)準(zhǔn)化解決問題的最大手段。不能因?yàn)殚_發(fā)而開發(fā),因?yàn)楦偁幎偁?,因?yàn)椴町惗町悺?chuàng)新一定要以事實(shí)為依據(jù),以問題為依據(jù),而且標(biāo)準(zhǔn)要高。過去對創(chuàng)新者來講有點(diǎn)不公,不過現(xiàn)在機(jī)會還是來了。國內(nèi)利基、細(xì)分的風(fēng)氣目前很盛,我們應(yīng)該進(jìn)一步呼吁這樣的事情,讓細(xì)分和資本結(jié)合。
安全牛:您如何看待國產(chǎn)化浪潮,我最近觀察到形勢在向相反方面的發(fā)展,一方面是國產(chǎn)化的呼聲越來越高,包括國家政策的出臺,業(yè)界的動作和呼聲等。另一方面像IBM、思科、賽門鐵克等國外科技巨頭,都在不停的在中國市場上發(fā)力,您如何看待這種現(xiàn)象呢?
陳云:真正的國產(chǎn)化還需要點(diǎn)時間。換句話來說我們原來需要國產(chǎn)化的時候,國產(chǎn)化產(chǎn)品沒有完全準(zhǔn)備好。而國產(chǎn)安全產(chǎn)品的不成熟可能更多要?dú)w咎于市場的不成熟,過去行業(yè)內(nèi)的競爭過于聚焦在人為差異化上,而迷失了正確的方向。反之,在那個時期能夠堅(jiān)持提升產(chǎn)品品質(zhì)的公司都是值得我們尊重的。到最終,我認(rèn)為真正的優(yōu)勢應(yīng)該是商業(yè)能力和創(chuàng)新能力的綜合體,這種優(yōu)勢只會屬于擁有堅(jiān)定價值信仰的公司。