人生本來是一座金礦,有待于自身去開采,一切都值得嘗試。而在瀚思科技創(chuàng)始人兼CEO高瀚昭認(rèn)為,所謂價值,便是解決問題。
瀚思科技創(chuàng)始人兼CEO高瀚昭 攝影/張學(xué)鳳
堅守初衷,逆向而生
1998年進(jìn)入IT行業(yè)的高瀚昭,迄今為止,在IT領(lǐng)域摸爬滾打已有十余年。隨著時代的發(fā)展,他開始意識到只靠廠商對抗安全的威脅,很多企業(yè)是力不從心的,安全廠商應(yīng)該更多地與用戶做一些配合,于是在2013年萌生了創(chuàng)業(yè)的想法。在他眼中,應(yīng)該將產(chǎn)品與客戶的環(huán)境相結(jié)合,而不只是去分析病毒,解決層出不窮的病毒問題,這件事永遠(yuǎn)滯后別人一步。能否在領(lǐng)先的角度上,結(jié)合用戶的環(huán)境發(fā)現(xiàn)可疑的事情,對于廠商而言,能否拿到一些威脅的樣本做一些分析,發(fā)現(xiàn)問題,這便是初衷所在。
2013年,國外行業(yè)提出了從防御時代向偵測時代轉(zhuǎn)變,但對于國內(nèi)用戶的接受度還是有挑戰(zhàn)的。瀚思不斷從業(yè)務(wù)場景切入,例如詐騙、信息泄露問題,這些問題并無法代表產(chǎn)品的全面能力,針對一個點(diǎn)做得太深反而忽視了為用戶呈現(xiàn)出整個企業(yè)內(nèi)部所有關(guān)于應(yīng)用、資產(chǎn)、人員的安全狀況。
瀚思科技創(chuàng)始人兼CEO高瀚昭(右)接受CIO時代APP總編朱啟明采訪現(xiàn)場
釜底抽薪,一切皆有可能
據(jù)高瀚昭介紹,目前所有的信息安全公司集中于解決一個單點(diǎn)的安全問題,如移動安全和防火墻等。瀚思致力于解決為用戶提供整體的資產(chǎn)、身份、行為、應(yīng)用等方面的全景圖,這是用戶特別需要的,但過去是沒有解決方案,現(xiàn)在瀚思這方面的能力是全世界都是領(lǐng)先的。以交通為例,過去是交警大隊等著報案才能發(fā)現(xiàn)問題,現(xiàn)在是整個城市的路況都有信息,能及時發(fā)現(xiàn)擁堵和事故,第一時間處理問題,很大程度上提高了效率,讓交通規(guī)劃有的放矢。在整個企業(yè)中,每天所有人訪問的全部敏感數(shù)據(jù)、每日的行為,大部分IT管理人員對這些數(shù)據(jù)不是很明確,以至于不能分析其中存在的問題,當(dāng)把企業(yè)的全景圖搭建起來后,便很容易判斷出問題所在,可以針對性的解決問題。這也是瀚思與大多數(shù)廠商的不同之處,從全量數(shù)據(jù)、前景圖開始,一步一步梳理問題數(shù)據(jù)。近幾年,大數(shù)據(jù)技術(shù)和人工智能技術(shù)的成熟使這些成為了可能。
對瀚思而言,對企業(yè)進(jìn)行全數(shù)據(jù)的分析,大數(shù)據(jù)的安全、采集、存儲到分析一站式的解決方案,從整個用戶的角度來看,都是基于場景化的。高瀚昭向記者強(qiáng)調(diào),瀚思最主要的客戶是金融和公安行業(yè)。目前,金融行業(yè)面臨的主要是信息泄露的問題,其中包括用戶的信息泄露、賬戶被盜,瀚思可以幫助用戶和銀行規(guī)避這種事件的發(fā)生,避免用戶資產(chǎn)流失問題。
在2017年對行業(yè)影響最大的是勒索病毒事件,對于公安、政府和能源等行業(yè)財產(chǎn)和業(yè)務(wù)影響巨大。瀚思可以發(fā)現(xiàn)哪些機(jī)器出現(xiàn)問題,迅速定位問題機(jī)器,排查后作一些處置,保證業(yè)務(wù)的正常運(yùn)行。這里首先事中的處置效率非常高,其次是事后處置完再次上線,通過平臺可以快速確定處置措施是否有效,不會出現(xiàn)反復(fù)被攻擊的問題。
瀚思科技創(chuàng)始人兼CEO高瀚昭向記者介紹瀚思的產(chǎn)品
發(fā)力產(chǎn)品,瞄準(zhǔn)安全市場
俗話說,天下武功,唯快不破。產(chǎn)品迭代便是一個典型的例子。提及瀚思產(chǎn)品的迭代,高瀚昭表示,瀚思1.0和2.0偏向于解決業(yè)務(wù)中的具體問題,從3.0一直到現(xiàn)在的3.7版本,在國內(nèi)處于比較領(lǐng)先的水平,與國外產(chǎn)品相比也是各有千秋。到了5.0版本,不再局限于安全方面,而是在用戶身份、數(shù)據(jù)安全層面建立全景圖,幫助用戶發(fā)現(xiàn)可疑的事件,即不僅僅局限于阻擊等網(wǎng)絡(luò)層的問題,在業(yè)務(wù)安全層面、身份安全層面、數(shù)據(jù)安全層面提供相應(yīng)的一些分析和解決能力,提供一整套的解決方案。
眾所周知,自2017年勒索病毒事件以來,各大廠商紛紛瞄準(zhǔn)安全服務(wù)這一市場。高瀚昭向記者談到,與其他企業(yè)相比,瀚思是雙輪驅(qū)動的:
第一,是威脅預(yù)警驅(qū)動。每次有新的安全風(fēng)險出現(xiàn)時,能在真正的攻擊出現(xiàn)前通知用戶,并幫助用戶進(jìn)行檢查哪些系統(tǒng)容易被攻擊,對所有可能有問題的系統(tǒng),提前做企業(yè)相關(guān)的系統(tǒng)加固工作。同時會對檢測策略進(jìn)行更新,確保事件中能夠及時檢測出最新的安全威脅。
第二,是事件響應(yīng)驅(qū)動。在威脅預(yù)警工作的基礎(chǔ)上,如果再出現(xiàn)安全問題,瀚思會與用戶配合做事件響應(yīng)的流程。例如勒索軟件事件,大部分軟件已經(jīng)做夠架構(gòu)了,但可能會有新上的業(yè)務(wù)系統(tǒng),會有遺漏,及時處置沒有照顧到的系統(tǒng),避免出現(xiàn)問題的系統(tǒng)影響其他的系統(tǒng),這是安全事件響應(yīng)的一個流程。
企業(yè)有兩種情況,一種是已經(jīng)有流程了,配合流程建立一個管理中心來提高效率;另一種是沒有一個標(biāo)準(zhǔn)的流程,瀚思配合他組織建立一個流程,建立一個從威脅預(yù)警到事件響應(yīng)的一個整體流程。
瀚思科技創(chuàng)始人兼CEO高瀚昭向記者闡述瀚思優(yōu)勢
用戶為主,是前行的基石和動力
如今,大多數(shù)企業(yè)將“客戶為中心”作為經(jīng)營理念,成為公司的核心價值觀。在高瀚昭眼中,瀚思是向客戶提供安全技術(shù)服務(wù)團(tuán)隊,并憑借大數(shù)據(jù)、人工智能的先進(jìn)技術(shù)、基于積累的各類場景規(guī)則及算法上的專業(yè)安全數(shù)據(jù)分析能力及全球?qū)崟r的威脅情報,通過用戶的環(huán)境學(xué)習(xí),用正常的與非正常的環(huán)境作比較。直接在用戶的環(huán)境中做預(yù)測和告警,并不把數(shù)據(jù)拿出來。分析模型、能力是資產(chǎn),模型是在數(shù)據(jù)中學(xué)出來的,但又不包含原始數(shù)據(jù)的信息。這也是為什么即使黑客拿到了瀚思的產(chǎn)品,因?yàn)闊o法模擬用戶環(huán)境的信息而無法找到繞過的辦法。
從客戶角度來看,更看重的是:第一,產(chǎn)品對企業(yè)安全的重要性有多高;第二,它本身是和安全運(yùn)營連在一起的,對于用戶新要求的滿足速度有多快。相對而言,瀚思產(chǎn)品的延展性要比傳統(tǒng)產(chǎn)品更好一些,不斷滿足用戶更新的期望。用戶可以自己做一些自動化響應(yīng),與同行業(yè)的情報共享,隨著用戶需求的擴(kuò)展,企業(yè)自身也可以不停地擴(kuò)展。
瀚思科技創(chuàng)始人兼CEO高瀚昭向記者講述安全市場的未來發(fā)展趨勢
安全問題非一朝一夕,未來征途尚遠(yuǎn)
未來,廣義的安全將越來越重要。高瀚昭認(rèn)為,過去是安全部門來治理,現(xiàn)在是一把手負(fù)責(zé)制,不僅是CIO要承擔(dān)責(zé)任,CEO也會承擔(dān)一些責(zé)任。這既是動力也是壓力,無論是CIO,還是企業(yè)負(fù)責(zé)人都將會更加重視安全問題,投入自然也變多了。未來企業(yè)在這方面的投入會變大,主要分為兩部分:一是不僅要采購安全產(chǎn)品,還要考慮整個安全體系的規(guī)劃;二是安全人才的培養(yǎng)。很多企業(yè)認(rèn)為安全是安全廠商的事情,但目前大部分企業(yè)已經(jīng)開始轉(zhuǎn)變思路,安全是企業(yè)和廠商合作共同來解決的問題,只依賴廠商是不夠的,只有緊密合作才能真正的抵御新的安全威脅。
一般而言,過去談安全的問題,企業(yè)是業(yè)務(wù)先行,但目前的情況是先安全再業(yè)務(wù)。加之國家法律的出臺為整個社會敲響了警鐘。尤其是企業(yè)安全產(chǎn)品的提供商,是機(jī)會但責(zé)任也更大,對從業(yè)者都是一個高標(biāo)準(zhǔn)的要求。
CIO時代APP記者實(shí)拍瀚思科技辦公環(huán)境
如今是移動互聯(lián)網(wǎng)時代,在高瀚昭心目中,信息安全的大趨勢第一點(diǎn)是安全服務(wù)化,國外硬件、軟件和服務(wù)是三分天下,而中國是六三一,硬件、軟件和服務(wù)各占百分之六十、三十和十。中國未來軟件會上升一點(diǎn),安全服務(wù)將提升的更大。目前,用戶比較注重固定資產(chǎn)投資,產(chǎn)品的購買是一次性的投入,但卻不能發(fā)揮其主要作用。安全產(chǎn)品用起來的成本遠(yuǎn)比用戶想象得高,因?yàn)橐腥巳ビ?,多?shù)企業(yè)忽視了人才方面的投入,不論是自己內(nèi)部還是外部的服務(wù)投入是偏少的,比起國外是落后的,從比例上講要低于三倍到四倍。未來的發(fā)展趨勢是:
第一,硬件會減少。靠單一產(chǎn)品解決安全問題只能解決一些防君子不防小人的問題,復(fù)雜的問題只靠軟件和硬件是不夠的,必須要靠人和服務(wù)來跟進(jìn)。
第二,各個行業(yè)都在互聯(lián)網(wǎng)+。安全和信息化是緊密相連的,任何一項新技術(shù)的發(fā)展都會帶來新的問題,移動互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能、區(qū)塊鏈的出現(xiàn)都伴隨著安全問題和新的挑戰(zhàn)。企業(yè)的管理者要具有學(xué)習(xí)能力,和這個行業(yè)保持緊密聯(lián)系,了解這個行業(yè)最新的趨勢是每個人需要做的?;畹嚼蠈W(xué)到老,每個CIO不斷更新自己的知識體系,進(jìn)行業(yè)務(wù)創(chuàng)新和在安全層面跟進(jìn)新趨勢,而不是停留在傳統(tǒng)的安全概念中。
瀚思科技創(chuàng)始人兼CEO高瀚昭(左)與CIO時代APP總編朱啟明合影留念
一個人的價值,不是讓別人來衡量的,而是由自己來確立的。在訪談中,笑意粲然的瀚思科技創(chuàng)始人兼CEO高瀚昭,謙虛、踏實(shí)、健談,在南京長大成材,又在北京不斷歷練成長,憑借自己扎實(shí)的專業(yè)知識和十幾年的網(wǎng)絡(luò)安全從業(yè)經(jīng)驗(yàn)成功創(chuàng)辦了瀚思科技。順利的創(chuàng)業(yè)過程絕不是偶然,都是通過知識量的持續(xù)積累,才能達(dá)到質(zhì)的飛越。他說到,人是不能停止奔跑的。工作雖然忙碌,但他每天堅持健身,也喜歡閱讀,現(xiàn)在更加偏向管理和科技類書籍。其他的時間多數(shù)在和代理商和客戶不停地溝通,高瀚昭正在以自己的方式成就著自身以及企業(yè)的價值。未來即使路途遙遠(yuǎn),但一個人創(chuàng)造的價值是值得被銘記的。
人物介紹:
高瀚昭是信息安全與大數(shù)據(jù)領(lǐng)域全球資深技術(shù)領(lǐng)導(dǎo)者,在過去的20年間曾在中國、北美、東南亞、日本從事核心研發(fā)與技術(shù)管理工作。2014年創(chuàng)立瀚思科技并在國內(nèi)率先提出“數(shù)據(jù)驅(qū)動安全”的概念,通過智能數(shù)據(jù)分析賦能客戶,實(shí)現(xiàn)‘被動防守’到‘主動防御’的轉(zhuǎn)型;曾任趨勢科技全球多個國家研發(fā)負(fù)責(zé)人,負(fù)責(zé)核心技術(shù)研發(fā)管理,組建全球病毒分析專家團(tuán)隊;也曾領(lǐng)導(dǎo)開發(fā)全球第一套海量病毒分析專家系統(tǒng)。每天可自動分析5萬個病毒樣本,相當(dāng)于1,000名員工處理能力,解決了病毒數(shù)量爆發(fā)的世界性難題;高瀚昭先生畢業(yè)于南京大學(xué)計算機(jī)系,獲學(xué)士學(xué)位和分布式計算領(lǐng)域的碩士學(xué)位。
第三十四屆CIO班招生
國際CIO認(rèn)證培訓(xùn)
首席數(shù)據(jù)官(CDO)認(rèn)證培訓(xùn)
責(zé)編:zhangxuefeng
免責(zé)聲明:本網(wǎng)站(http://www.www.gypb.net/)內(nèi)容主要來自原創(chuàng)、合作媒體供稿和第三方投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
本網(wǎng)站刊載的所有內(nèi)容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權(quán)歸原作者所有。任何單位或個人認(rèn)為本網(wǎng)站中的內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,請及時通知本站,予以刪除。