web安全很重要 切忌人云亦云
在美國呆了7年之久,接連拿到了碩、博學位的范淵,論文題目就是web安全。當他準備開創事業的時候,又恰逢當時在美國發生了一起轟動的金融數據竊失的一個重大事件,所以他認定web安全將一直是安全行業的熱點,并決定回國創立公司,希望能將在美國幾年的學習、積累帶回國內,繼續做自己最為熟悉的web安全。而那時,也正是伴隨著數據安全市場的巨大繁榮。
2007年,范淵從美國回到國內,在杭州高新區開創了自己的公司——杭州安恒,同時,他發現中國的信息安全市場也在悄然的發生著變化,首先就是中國安全市場“老三樣”的狀況開始改變,很多新的技術和產品出現,包括網絡安全檢測方面,合規性要求、數據審計、web安全防護等等,基本上已經形成了從事前到事中到事后都有的較為全面的安全產品體系,web安全作為信息安全行業的熱點得到了市場發展的印證。當然,web安全在細節方面有了不同的表現,比如伴隨著云計算發展帶來的web安全問題,比如web service的安全,還有微博、社交網站的興起,伴隨著社會工程學,又會出現新的問題。其次,現在很多的網絡犯罪已經顯示出新的特點,就是攻擊的目的性很強,以前都是廣撒網,比如采取網站掛馬,不管是誰中著了,犯罪者是能撈一個算一個,而現在目標都很明確,比如針對網銀、網上營業廳或是某個游戲網站等等發起攻擊,和數據安全、金融安全息息相關。
而國內的信息安全市場,此時也充斥著各種各樣的說法,有人說安全的門檻不高,只要有點創意,有點技術誰都可以進入,但范淵表示,任何一個市場總的趨勢都是優勝劣汰,短期得盈利并不能代表長期的成功。而安全會越來越垂直、專業、細分。入門很容易,做好不容易,范淵認為雖然信息安全不同的細分發展水平不同,但就Web應用安全來說,應該把自己的目標定位在能夠跟國外的產品看齊。
范淵比較冷靜的看待國內安全市場的競爭環境,他提出目前國內的安全市場還時有惡意競爭的出現,但整體的環境已經日趨健康,作為安全企業,只有自己的實力增強了,才有可能在競爭的環境中取勝,當然作為安全企業,范淵希望有越來越多的政策支持,更希望友商能夠自覺地創造越來越良性的競爭環境,不過,經過幾年的發展,他認為用戶已經比較理性的選擇性價比更強的安全產品。
面對云計算發展帶來的IT環境改變,安全企業又該怎樣面對?范淵表示,云其實是一種習慣和方式,不論是企業還是用戶都不應該太極端的去看待它,客觀的說,云還會帶來很多新的安全問題,大家還是在探索中,總有個過程,客戶應該選擇最適合自己的方式。
對于企業來說,云的實現有兩種方式,一種是產品以云的狀態來提供,比如說云檢測,這是很自然的,美國已經出現了很多這樣的公司,它的服務大都在云端,但是從來沒有把自己稱為一個云服務的公司,但這樣的云確實能給用戶帶來好處。另一種方式,就是自己提供的產品適合應用在云計算環境中,以服務的方式展現給用戶。最重要的是,企業不能人云亦云,要找到自己的方式,用在最適合自己的地方,發揮價值。