賽迪專訪
發(fā)布時間:
2016.05.18 | 來源:
帕拉迪
與帕拉迪創(chuàng)始人陳云的采訪是在北京友誼賓館貴賓樓的茶室進行的,雖然采訪是第一次,但和陳云的初次見面卻是在前不久的首都網(wǎng)絡(luò)安全周上,當(dāng)時,陳云對于安全行業(yè)的侃侃而談,已經(jīng)給筆者留下了深刻印象。因此,本次采訪并沒有太多事前寒暄,而是直入主題。
陳云:信息安全 貴在創(chuàng)新
作為“浙大系”眾多創(chuàng)業(yè)者中的一員,和許多師兄弟一樣,陳云的IT技術(shù)“原始積累”是從Linux開始的,當(dāng)時,Linux剛剛傳入中國,在國內(nèi),別說中文的Linux書籍,就連英文的書籍,也非常稀少。然而,浙大計算機系對Linux的研究已經(jīng)到了相當(dāng)深入的地步,得益于這樣的優(yōu)良土壤,陳云打下了深厚的Linux技術(shù)基礎(chǔ),這對日后他在信息安全行業(yè)取得的成績起到了關(guān)鍵作用。
2000年,正是國內(nèi)第一代防火墻風(fēng)起云涌的時代,天融信,網(wǎng)域神州等安全公司都已經(jīng)研發(fā)出了第一代防火墻產(chǎn)品并陸續(xù)推向市場,市場競爭的火爆也讓陳云從中看到了網(wǎng)絡(luò)安全商機。經(jīng)過細(xì)致的產(chǎn)品分析和技術(shù)研究,憑借深厚的Linux技術(shù)功底,陳云在研究生期間通過參與了杭州某科技公司的防火墻研發(fā)項目組,開始接觸網(wǎng)絡(luò)安全領(lǐng)域,從3com驅(qū)動寫起,摒棄了liunx原生態(tài)功能,陳云研發(fā)出完全替換linux內(nèi)置防火墻模塊、協(xié)議棧,真正實現(xiàn)了技術(shù)上的創(chuàng)新。盡管這款產(chǎn)品最終沒有量產(chǎn),但卻給了他堅定地走信息安全道路的決心與信心。
畢業(yè)后,陳云帶著過硬的理論基礎(chǔ)和技術(shù)能力來到上海,組建團隊開始了NC、NP的研發(fā)道路。基于Intel IXP1250 2450 2850等系列芯片研發(fā)NP防火墻,在當(dāng)時的國內(nèi)市場完全是一個空白,經(jīng)過不懈的努力,陳云帶領(lǐng)的團隊在全國眾多研發(fā)團隊中脫穎而出,一舉奪得了第三方評測機構(gòu)頒發(fā)的獎項——賽迪科技進步獎。
2005年,陳云創(chuàng)立了杭州帕拉迪網(wǎng)絡(luò)科技有限公司。帕拉迪網(wǎng)絡(luò)研發(fā)的第一款產(chǎn)品是IPS,由于是國內(nèi)第二家做IPS的廠商,依托市場先入的優(yōu)勢以及不錯的產(chǎn)品性能,陳云借此取得了創(chuàng)業(yè)的“第一桶金”。但盡管IPS為陳云日后在信息安全領(lǐng)域的進一步發(fā)展奠定了物質(zhì)基礎(chǔ),卻因為它包含200多個協(xié)議控制以及多種應(yīng)用層控制模塊,這種超前的產(chǎn)品設(shè)計理念很難被當(dāng)時的市場環(huán)境所接受,因而在積累到原始資金后,陳云果斷尋求新的出路。
2007年,帕拉迪先后推出了支持TELNET、SSH、FTP、SFTP、RLOGIN等字符終端的運維審計系統(tǒng),和支持RDP、VNC、X11圖形操作的運維審計系統(tǒng),自此字符和圖形運維的統(tǒng)一堡壘主機開始成為市場主流。2008年5月,帕拉迪又率先推出APPBOX應(yīng)用中心,支持的應(yīng)用單點登錄種類逾60種,結(jié)合前置機模塊、自動改密功能,最大可能地滿足企業(yè)用戶環(huán)境常見應(yīng)用運維單點登錄和業(yè)務(wù)運維操作審計的要求。到了2012年,帕拉迪堡壘機已經(jīng)占據(jù)了行業(yè)領(lǐng)先位置,引領(lǐng)著行業(yè)走向。
就在堡壘機事業(yè)蒸蒸日上時,陳云敏銳地發(fā)現(xiàn)數(shù)據(jù)庫安全依舊是網(wǎng)絡(luò)安全的不治之癥,是網(wǎng)絡(luò)安全的根源所在。幾乎所有的網(wǎng)絡(luò)安全問題的最終關(guān)鍵點都是數(shù)據(jù)安全,數(shù)據(jù)安全是網(wǎng)絡(luò)安全屆的“金剛鉆”,只有掌握了這個“金剛鉆”,才能真正的解決網(wǎng)絡(luò)安全問題。于是,為了進一步加強在數(shù)據(jù)庫應(yīng)用安全方面的研發(fā),陳云新創(chuàng)立了專注于數(shù)據(jù)庫應(yīng)用安全領(lǐng)域的杭州帕拉迪網(wǎng)絡(luò)科技有限公司。帕拉迪基于對數(shù)據(jù)庫應(yīng)用安全的深刻理解和對眾多直接客戶的調(diào)研,第一次理清了數(shù)據(jù)庫應(yīng)用的安全問題,攻克了協(xié)議解碼、事中精準(zhǔn)阻斷、超大流量處理、大數(shù)據(jù)分析、加密協(xié)議分析等數(shù)據(jù)安全防御技術(shù)的難題,覆蓋數(shù)據(jù)庫安全防護的事前預(yù)防、事中控制和事后審計,解決數(shù)據(jù)庫數(shù)據(jù)存儲、管理和使用等階段的安全問題,幫助用戶全面實現(xiàn)數(shù)據(jù)庫安全防護和合規(guī)管理。
憑借創(chuàng)新型的數(shù)據(jù)建模技術(shù),帕拉迪創(chuàng)造了下一代數(shù)據(jù)庫應(yīng)用安全防御系統(tǒng)(NGDAP),通過高度優(yōu)化的軟硬體系結(jié)構(gòu),對未知威脅進行高效、及時、精準(zhǔn)的預(yù)警和阻斷,實現(xiàn)了對數(shù)據(jù)庫行為、數(shù)據(jù)庫接入、APT攻擊和SQL注入等攻擊手段的有效控制和防護,開創(chuàng)了新一代數(shù)據(jù)庫安全市場,保障了用戶的數(shù)據(jù)庫安全,為日益復(fù)雜的海量數(shù)據(jù)庫應(yīng)用保駕護航。
在談及如何能夠在兩個市場都取得成功的訣竅時,陳云表示母校浙江大學(xué)的求是、創(chuàng)新精神對自己的影響巨大,他也把這種精神帶到了自己創(chuàng)立的公司中,并真正融入到公司的骨血之內(nèi)。同時,陳云堅持以技術(shù)創(chuàng)新為導(dǎo)向,并以此作為公司的立足之本;把專注、精品作為公司的兩大文化理念,立志于把精益求精的產(chǎn)品,把真正滿足用戶需求、真正能夠解決用戶實際問題的實用性產(chǎn)品提供給用戶,并做到絕不欺騙用戶。
在談到企業(yè)的未來時,陳云堅持以“利基市場”為戰(zhàn)略目標(biāo),逐漸打造三個利基方向:帕拉迪的身份認(rèn)證與訪問安全(IAM)、帕拉迪的數(shù)據(jù)邊界安全以及未來的大數(shù)據(jù)日志系統(tǒng),力爭在企業(yè)信息安全建設(shè)中完全把控前端、后端以及安全決策平臺,在中國利基市場做一個表率,打造一個產(chǎn)品能夠流傳、方案建設(shè)能夠復(fù)制、并擁有核心競爭力的企業(yè)。
訪談的最后,陳云總結(jié):信息安全,貴在創(chuàng)新。帕拉迪網(wǎng)絡(luò)通過方案創(chuàng)新開創(chuàng)了一個堡壘機的全新市場,解決了身份認(rèn)證與訪問安全的問題;帕拉迪通過技術(shù)創(chuàng)新終結(jié)了數(shù)據(jù)庫安全防護的難題,引領(lǐng)了新一代數(shù)據(jù)庫安全高度。未來,大數(shù)據(jù)日志分析將是他的又一個創(chuàng)新目標(biāo),他將帶領(lǐng)自己的團隊繼續(xù)秉持求是、創(chuàng)新的精神,奮勇前行!