2014年,習(xí)近平總書記“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全”的科學(xué)論斷響徹神州。在黨中央的科學(xué)指引和堅(jiān)強(qiáng)領(lǐng)導(dǎo)下,我國(guó)網(wǎng)絡(luò)安全和信息化事業(yè)掀起了更大更快的發(fā)展浪潮。我國(guó)網(wǎng)絡(luò)安全企業(yè)堅(jiān)決落實(shí)習(xí)近平總書記的指示,交出了一份高速高質(zhì)量發(fā)展的答卷。本刊記者采訪了我國(guó)網(wǎng)絡(luò)安全攻防“老兵”、業(yè)內(nèi)資深“白帽”、2021年“中國(guó)產(chǎn)業(yè)創(chuàng)新百人榜”得主、我國(guó)網(wǎng)絡(luò)安全創(chuàng)新企業(yè)代表、知道創(chuàng)宇創(chuàng)始人兼CEO趙偉,通過(guò)他多年來(lái)的踐行、觀察、思考和感悟,講述一個(gè)網(wǎng)絡(luò)安全高科技企業(yè),在黨的光輝照耀下,乘風(fēng)破浪、茁壯成長(zhǎng)的發(fā)展故事。
見微與知著:扎根時(shí)代,洞悉未來(lái)
記者:突如其來(lái)的新冠肺炎疫情,給世界的發(fā)展帶來(lái)深刻變化。在這樣的形勢(shì)背景下,您如何看待未來(lái)網(wǎng)絡(luò)安全產(chǎn)業(yè)的創(chuàng)新方向和趨勢(shì)走向?
趙偉:當(dāng)前,物理空間和網(wǎng)絡(luò)空間交相輝映、密不可分,各種網(wǎng)絡(luò)空間的威脅也利用疫情而大肆擴(kuò)散,全球處于抗擊疫情一線的醫(yī)療衛(wèi)生機(jī)構(gòu)、關(guān)鍵基礎(chǔ)設(shè)施行業(yè)以及使用遠(yuǎn)程辦公的眾多企業(yè)時(shí)刻處于網(wǎng)絡(luò)威脅的陰影之下。
疫情對(duì)國(guó)際政治、國(guó)際秩序和大國(guó)關(guān)系是一次全新的檢驗(yàn),特別是對(duì)各國(guó)的網(wǎng)絡(luò)空間安全治理能力也提出了一次全面的挑戰(zhàn)。當(dāng)網(wǎng)絡(luò)失陷之勢(shì)不可逆轉(zhuǎn)時(shí),做到對(duì)網(wǎng)絡(luò)安全危機(jī)的高效應(yīng)急處置是政府、企業(yè)亟需解決的關(guān)鍵性問(wèn)題。
隨著數(shù)字時(shí)代的全面到來(lái),全社會(huì)數(shù)字資產(chǎn)規(guī)模和價(jià)值不斷提升,越來(lái)越多企業(yè)的業(yè)務(wù)由線下搬到線上。新冠肺炎疫情期間,在線教育、遠(yuǎn)程辦公、云醫(yī)療等相關(guān)行業(yè)紛紛被推到了“浪潮之巔”,相應(yīng)地,對(duì)網(wǎng)絡(luò)安全的需求也持續(xù)增長(zhǎng)。
我們?cè)谶M(jìn)行網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品創(chuàng)新時(shí),最重要的出發(fā)點(diǎn)是探索和洞察客戶真正的安全需求。只有那些真正的痛點(diǎn),面向未來(lái)的、甚至是隱藏在冰山之下看不見的需求,才是行業(yè)需要解決的大問(wèn)題,也是創(chuàng)新的原點(diǎn)。知道創(chuàng)宇在十年前,就認(rèn)準(zhǔn)了網(wǎng)絡(luò)空間測(cè)繪和云防御軟件即服務(wù)(SaaS)的市場(chǎng)方向。這是一個(gè)典型的“真攻防”領(lǐng)域,在早年這個(gè)市場(chǎng)還比較冷清的情況下,知道創(chuàng)宇就果斷切入、堅(jiān)持投入、不停前進(jìn)。因?yàn)槲覀儓?jiān)信,信息和數(shù)據(jù)的整體云化是不可逆轉(zhuǎn)的必然趨勢(shì),在這種全新的網(wǎng)絡(luò)態(tài)勢(shì)下,攻防兩端的發(fā)展趨勢(shì)一定是“用云攻擊云,用云防御云”,云安全的市場(chǎng)發(fā)展空間廣闊。
到今天,市場(chǎng)證明了我們當(dāng)初的判斷。目前,知道創(chuàng)宇為包括中央部委、國(guó)企央企、互聯(lián)網(wǎng)龍頭企業(yè)在內(nèi)的近千家單位和近百萬(wàn)家中小微創(chuàng)業(yè)企業(yè)的在線業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)邊界提供云防御服務(wù),每日處理近千億次網(wǎng)絡(luò)請(qǐng)求,抵御數(shù)十億次網(wǎng)絡(luò)攻擊,在歷次國(guó)家安全實(shí)戰(zhàn)演練中從未失手,多年零安全事故。
記者:對(duì)網(wǎng)絡(luò)安全行業(yè)發(fā)展形勢(shì)的前瞻思考,一定會(huì)對(duì)企業(yè)戰(zhàn)略、產(chǎn)品、技術(shù)的深層布局產(chǎn)生指引,請(qǐng)介紹一下知道創(chuàng)宇的概要發(fā)展現(xiàn)狀和整體戰(zhàn)略方向?
趙偉:目前,知道創(chuàng)宇在“云防御、云監(jiān)測(cè)、云測(cè)繪”領(lǐng)域布局深入并持續(xù)發(fā)力,依托14年積累的攻防、漏洞、網(wǎng)絡(luò)資產(chǎn)、黑客畫像等安全信息,以及AI技術(shù)打造的底層安全能力,持續(xù)加強(qiáng)和孵化全方位的安全產(chǎn)品。由于我們保護(hù)的大多是依托互聯(lián)網(wǎng)運(yùn)行的高價(jià)值目標(biāo),因此我們用獲得的安全大數(shù)據(jù)“喂養(yǎng)”出的人工智能驅(qū)動(dòng)的防御策略,都是充分面向?qū)崙?zhàn)的高價(jià)值成果。
在戰(zhàn)略方向上,知道創(chuàng)宇以立足實(shí)戰(zhàn)的“AI+安全大數(shù)據(jù)”為底層核心技術(shù),以云防御、云監(jiān)測(cè)和云測(cè)繪為核心抓手,定位于安全流量的運(yùn)營(yíng)商,為客戶提供一個(gè)安全的網(wǎng)絡(luò)環(huán)境,讓客戶安心上云。
人才與創(chuàng)新:安全智腦,實(shí)戰(zhàn)保障
記者:作為以技術(shù)創(chuàng)新為本的網(wǎng)絡(luò)安全企業(yè),知道創(chuàng)宇當(dāng)前的技術(shù)產(chǎn)品整體架構(gòu)是怎樣的?未來(lái)的技術(shù)創(chuàng)新又將重點(diǎn)布局哪些方向?
趙偉:為應(yīng)對(duì)GPT的高級(jí)安全威脅,知道創(chuàng)宇重點(diǎn)發(fā)展以大數(shù)據(jù)、人工智能驅(qū)動(dòng)的動(dòng)態(tài)防御和態(tài)勢(shì)感知技術(shù),用上帝的視角來(lái)感知這種威脅。
為此,知道創(chuàng)宇打造了安全智腦信息安全保障體系,它是以安全大數(shù)據(jù)為基座,以云防御、云測(cè)繪、云監(jiān)測(cè)等安全產(chǎn)品為手段,為客戶提供集大數(shù)據(jù)人工智能技術(shù)一體化的信息安全保障體系建設(shè)能力。具體包括:
統(tǒng)一云防御平臺(tái)。創(chuàng)宇安全智腦提供云端防護(hù)平臺(tái)來(lái)為關(guān)鍵業(yè)務(wù)系統(tǒng)提供頂級(jí)網(wǎng)絡(luò)安全保障,平臺(tái)集Web攻擊防護(hù)、DDoS攻擊防護(hù)、CC攻擊防護(hù)、篡改攻擊防護(hù)、政治黑客攻擊防護(hù)、惡意機(jī)器流量防護(hù)、敏感內(nèi)容監(jiān)測(cè)、安全事件監(jiān)測(cè)、網(wǎng)絡(luò)安全合規(guī)建設(shè)等多項(xiàng)安全服務(wù)為一體,為關(guān)鍵業(yè)務(wù)系統(tǒng)提供基于安全大數(shù)據(jù)的綜合網(wǎng)絡(luò)安全保障能力。
云測(cè)繪系統(tǒng)。創(chuàng)宇安全智腦使用具有自主知識(shí)產(chǎn)權(quán)的ZoomEye網(wǎng)絡(luò)空間測(cè)繪雷達(dá)對(duì)網(wǎng)絡(luò)資產(chǎn)進(jìn)行周期掃描探測(cè),快速發(fā)現(xiàn)網(wǎng)絡(luò)資產(chǎn)變更情況,并結(jié)合知道創(chuàng)宇Seebug漏洞社區(qū)的海量漏洞庫(kù)對(duì)網(wǎng)絡(luò)資產(chǎn)進(jìn)行安全自檢,快速發(fā)現(xiàn)問(wèn)題并進(jìn)行通報(bào),以實(shí)現(xiàn)網(wǎng)絡(luò)資產(chǎn)集中管理、集中檢測(cè)、集中整改,全面掌握網(wǎng)絡(luò)資產(chǎn)狀況。
云監(jiān)測(cè)平臺(tái)。創(chuàng)宇安全智腦通過(guò)對(duì)云防御平臺(tái)產(chǎn)生的攻擊數(shù)據(jù)進(jìn)行分析提煉,并結(jié)合威脅情報(bào)庫(kù)對(duì)各種網(wǎng)絡(luò)攻擊進(jìn)行關(guān)聯(lián)分析,輸出整個(gè)網(wǎng)絡(luò)安全態(tài)勢(shì)感知數(shù)據(jù)。同時(shí),基于全球威脅情報(bào)數(shù)據(jù)為云防平臺(tái)、網(wǎng)絡(luò)空間資產(chǎn)安全管理系統(tǒng)及安全態(tài)勢(shì)感知指揮平臺(tái)提供威脅情報(bào)數(shù)據(jù)支撐,同時(shí)也可以為現(xiàn)有防御體系中的各種安全設(shè)備、安全服務(wù)提供威脅情報(bào),形成全網(wǎng)協(xié)同聯(lián)動(dòng)防御能力。
記者:作為專注于技術(shù)的“實(shí)戰(zhàn)派”網(wǎng)絡(luò)安全企業(yè),知道創(chuàng)宇如何應(yīng)對(duì)日益激烈的市場(chǎng)競(jìng)爭(zhēng)?
趙偉:對(duì)知道創(chuàng)宇來(lái)說(shuō),實(shí)戰(zhàn)能力是立足之本,是我們最核心的市場(chǎng)競(jìng)爭(zhēng)力。在擁有攻防實(shí)戰(zhàn)能力的基礎(chǔ)上,立足客戶價(jià)值、以業(yè)務(wù)為主、想客戶所想、針對(duì)客戶的痛點(diǎn)設(shè)計(jì)對(duì)應(yīng)解決方案,是知道創(chuàng)宇持之以恒的發(fā)展理念。今天,隨著客戶業(yè)務(wù)的云化程度越來(lái)越高,我們的實(shí)戰(zhàn)能力也根據(jù)不同行業(yè)的客戶特點(diǎn)不斷進(jìn)化、不斷迭代?;趫?jiān)實(shí)的安全大數(shù)據(jù)及常年實(shí)戰(zhàn)鍛煉出來(lái)的人工智能模型,我們不斷設(shè)計(jì)出充分基于客戶業(yè)務(wù)需求的安全解決方案,有針對(duì)性地解決用戶所困擾的問(wèn)題。急客戶所急,想客戶所想,幫客戶所需,即使市場(chǎng)競(jìng)爭(zhēng)再激烈,知道創(chuàng)宇也能在客戶心中牢牢占有一席之地。
例如,知道創(chuàng)宇已經(jīng)為多個(gè)行業(yè)實(shí)施了緊密貼合行業(yè)特點(diǎn)的安全解決方案,包括能源、建筑、航運(yùn)業(yè)、電商、互聯(lián)網(wǎng)社交平臺(tái)等,真正解決了客戶所擔(dān)憂的在線業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題。
同時(shí),我們深刻地認(rèn)識(shí)到,網(wǎng)絡(luò)安全本質(zhì)是人與人的對(duì)抗,人才是我國(guó)未來(lái)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的基石,但當(dāng)前網(wǎng)絡(luò)安全人才缺口巨大,遠(yuǎn)遠(yuǎn)跟不上社會(huì)的迫切需求。知道創(chuàng)宇在多年與網(wǎng)絡(luò)威脅的對(duì)抗過(guò)程中,積累了豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)和人才培養(yǎng)經(jīng)驗(yàn),本著“俠之大者,為國(guó)為民”的信仰,一直積極助力國(guó)家網(wǎng)絡(luò)安全人才的培養(yǎng)。例如,2020年9月,知道創(chuàng)宇作為骨干單位參與到“信息安全測(cè)試員”國(guó)家職業(yè)技能標(biāo)準(zhǔn)制定工作之中,以自身經(jīng)驗(yàn)賦能國(guó)家“實(shí)用型”網(wǎng)絡(luò)安全人才培養(yǎng)體系。
“打鐵還需自身硬?!痹谄髽I(yè)內(nèi)部人才的成長(zhǎng)上,知道創(chuàng)宇秉承“以?shī)^斗者為本、快速響應(yīng)、以業(yè)績(jī)?yōu)閷?dǎo)向”的核心價(jià)值觀,并將其融入企業(yè)的人才培養(yǎng)工作。不久之前,公司推出了全新的K-learning平臺(tái),將公司內(nèi)部過(guò)往沉淀的知識(shí)、經(jīng)驗(yàn)以及培訓(xùn)課程分享到平臺(tái)上,以供員工隨時(shí)檢索、查詢、學(xué)習(xí),實(shí)現(xiàn)人才培養(yǎng)線上化、完善化、標(biāo)準(zhǔn)化,持續(xù)提升知道創(chuàng)宇全體員工的綜合技術(shù)能力。
情懷與理想:聽黨指揮,為國(guó)護(hù)網(wǎng)
記者:您如何領(lǐng)會(huì)以習(xí)近平總書記“4·19”講話為核心的指引我國(guó)網(wǎng)信事業(yè)發(fā)展的系列講話精神?這些精神對(duì)知道創(chuàng)宇的發(fā)展產(chǎn)生了什么樣的指導(dǎo)作用?
趙偉:習(xí)近平總書記在2016年4月19日網(wǎng)絡(luò)安全和信息化工作座談會(huì)上的重要講話,以及之后一系列關(guān)于網(wǎng)信工作的講話精神,為我們推進(jìn)網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)、促進(jìn)網(wǎng)信事業(yè)發(fā)展指明了方向,開啟了網(wǎng)信工作務(wù)實(shí)作為、創(chuàng)新發(fā)展的新歷程。這是我國(guó)網(wǎng)絡(luò)治理的核心理念和互聯(lián)網(wǎng)全球治理的“中國(guó)方案”,在網(wǎng)絡(luò)空間這個(gè)全新領(lǐng)域,面對(duì)中國(guó)維護(hù)網(wǎng)絡(luò)空間主權(quán)、安全和發(fā)展利益所面臨的全方位挑戰(zhàn),給出了完整的安全觀和行動(dòng)路線。
習(xí)近平總書記明確指出,“中國(guó)必須以辯證唯物主義為指導(dǎo),樹立正確的網(wǎng)絡(luò)安全觀?!崩砟顩Q定行動(dòng),對(duì)網(wǎng)絡(luò)安全的辯證認(rèn)識(shí),集中表現(xiàn)為對(duì)當(dāng)今網(wǎng)絡(luò)安全主要特點(diǎn)的精準(zhǔn)把握,即網(wǎng)絡(luò)安全是整體的而不是割裂的;網(wǎng)絡(luò)安全是動(dòng)態(tài)的而不是靜態(tài)的;網(wǎng)絡(luò)安全是開放的而不是封閉的;網(wǎng)絡(luò)安全是相對(duì)的而不是絕對(duì)的;網(wǎng)絡(luò)安全是共同的而不是孤立的。
習(xí)近平總書記關(guān)于網(wǎng)信工作的系列講話,對(duì)知道創(chuàng)宇的企業(yè)發(fā)展戰(zhàn)略、技術(shù)創(chuàng)新、產(chǎn)品布局等關(guān)鍵問(wèn)題都給出了非常有理論和實(shí)戰(zhàn)意義的重要指導(dǎo)。我們要認(rèn)真學(xué)習(xí)貫徹落實(shí)習(xí)近平總書記的重要講話精神,敏銳抓住信息化發(fā)展的歷史機(jī)遇,為我國(guó)網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)保駕護(hù)航。
記者:今年是“十四五”開局之年,您如何看待“十四五”規(guī)劃綱要中與網(wǎng)絡(luò)安全相關(guān)的內(nèi)容?知道創(chuàng)宇在未來(lái)五年的發(fā)展規(guī)劃是怎樣的?
趙偉:“十四五”規(guī)劃綱要中與網(wǎng)絡(luò)安全相關(guān)的點(diǎn)非常多,涉及數(shù)字經(jīng)濟(jì)、數(shù)字生態(tài)、國(guó)家安全、能源資源安全四大領(lǐng)域??梢?,網(wǎng)絡(luò)安全已成為未來(lái)中國(guó)發(fā)展建設(shè)工作的重點(diǎn)之一。
“十四五”規(guī)劃綱要在第十八章第一節(jié)和第三節(jié)明確提出了數(shù)據(jù)安全相關(guān)保護(hù),尤其是健全關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系,以及健全國(guó)家網(wǎng)絡(luò)安全法律法規(guī)和制度標(biāo)準(zhǔn)等立法問(wèn)題。6月10日,《數(shù)據(jù)安全法》正式發(fā)布,自9月1日起施行;近期,《網(wǎng)絡(luò)安全審查辦法(修訂草案)》向社會(huì)公開征求意見;《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動(dòng)計(jì)劃(2021-2023年)(征求意見稿)》正式發(fā)布;《個(gè)人信息保護(hù)法》也有望在近期獲得通過(guò)??梢钥闯?,網(wǎng)絡(luò)安全已成為未來(lái)數(shù)字時(shí)代國(guó)家發(fā)展的關(guān)鍵基礎(chǔ)支撐,不管在政策法規(guī),還是戰(zhàn)略規(guī)劃,都顯示了我國(guó)對(duì)網(wǎng)絡(luò)安全工作的空前重視。
借著國(guó)家對(duì)網(wǎng)信事業(yè)高度重視的東風(fēng),知道創(chuàng)宇將堅(jiān)定按照習(xí)近平總書記的英明指引,按照黨中央和國(guó)家制定的網(wǎng)信發(fā)展戰(zhàn)略和政策道路奮力前行。從企業(yè)發(fā)展的戰(zhàn)略層面,未來(lái)3到5年,知道創(chuàng)宇將緊緊圍繞做運(yùn)營(yíng)商之上的流量增值服務(wù)提供商這一定位,為客戶提供更有價(jià)值的安全網(wǎng)絡(luò)服務(wù)。知道創(chuàng)宇將打造更多的云上增值服務(wù),全面參與客戶的IT體系建設(shè)與運(yùn)營(yíng)深入,不斷深入挖掘客戶業(yè)務(wù)核心層安全需求,形成體系方案,推出系列產(chǎn)品,從應(yīng)用安全向業(yè)務(wù)性能優(yōu)化、數(shù)據(jù)安全拓展,以安全賦能,驅(qū)動(dòng)客戶業(yè)務(wù)價(jià)值不斷提升。
記者:今年是建黨一百周年,請(qǐng)結(jié)合知道創(chuàng)宇的實(shí)際情況,談?wù)勂髽I(yè)如何開展黨建工作?黨的領(lǐng)導(dǎo)在知道創(chuàng)宇的發(fā)展進(jìn)程中,發(fā)揮了什么樣的指引作用?
趙偉:這是一個(gè)很大的話題,也是知道創(chuàng)宇一直在踐行的道路。知道創(chuàng)宇從創(chuàng)立到壯大發(fā)展的每一步,都是在黨的精神指引和戰(zhàn)略指導(dǎo)下前進(jìn)。簡(jiǎn)單來(lái)講,可以濃縮成三個(gè)關(guān)鍵點(diǎn)。
第一,“黨建+業(yè)務(wù)”雙融合雙促進(jìn)。知道創(chuàng)宇堅(jiān)持以黨的十九大精神和習(xí)近平新時(shí)代中國(guó)特色社會(huì)主義思想為指引,引導(dǎo)全體黨員干部增強(qiáng)“四個(gè)意識(shí)”、堅(jiān)定“四個(gè)自信”、做到“兩個(gè)維護(hù)”,加強(qiáng)“黨建+業(yè)務(wù)”雙融合雙促進(jìn),切實(shí)將黨建活力轉(zhuǎn)化為發(fā)展活力,推動(dòng)公司黨建工作與生產(chǎn)經(jīng)營(yíng)有機(jī)融合,把黨建工作成效轉(zhuǎn)化為企業(yè)發(fā)展優(yōu)勢(shì)。
第二,“一建三帶雙驅(qū)動(dòng)”工作法。知道創(chuàng)宇以黨建引領(lǐng)企業(yè)發(fā)展,帶動(dòng)“高層管理隊(duì)伍”“技術(shù)骨干隊(duì)伍”“安全監(jiān)管隊(duì)伍”建設(shè)。知道創(chuàng)宇始終秉承“俠之大者,為國(guó)為民”的使命和初衷,發(fā)揮黨的引領(lǐng)帶動(dòng)作用,驅(qū)動(dòng)自身技術(shù)優(yōu)勢(shì)、驅(qū)動(dòng)黨員先鋒模范作用,不負(fù)時(shí)代重托與厚望,為維護(hù)國(guó)家網(wǎng)絡(luò)空間安全、建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)貢獻(xiàn)力量。
第三,全面提升公司黨建質(zhì)量,以工作實(shí)績(jī)獻(xiàn)禮建黨100周年。知道創(chuàng)宇圍繞建黨100周年這條主線,謀篇布局、拓寬思路、精準(zhǔn)施策,按照黨中央和北京市委要求,做好建黨100周年各項(xiàng)工作。公司制定了知道創(chuàng)黨史學(xué)習(xí)教育工作方案,將黨史學(xué)習(xí)作為重要內(nèi)容,包括觀看黨史教育學(xué)習(xí)短片、習(xí)近平《論中國(guó)共產(chǎn)黨歷史》專題學(xué)習(xí)、開展黨史知識(shí)競(jìng)賽、召開專題黨課,以及慶祝建黨100周年主題黨日等活動(dòng)。
行程萬(wàn)里不停步,不忘初心再出發(fā)。在黨的百年奮斗征程偉大成績(jī)的鼓舞下,未來(lái),知道創(chuàng)宇將始終以實(shí)干實(shí)績(jī)?cè)忈尦跣?,?jiān)定無(wú)畏砥礪前行,邁步新征程,書寫新篇章,全心全意為人民服務(wù),為“提升廣大人民群眾在網(wǎng)絡(luò)空間的獲得感、幸福感、安全感”持續(xù)奮斗。