安恒信息范渊:他把奥运网站的黑客给黑了

业界 作者:HackerEye 2016-05-14 01:30:58
“普通人看到互联网带来便利和快捷的同时,我们却始终能深切感受到网络上危机四伏的紧迫。”范渊和他所带领的安恒团队,近10年来每天紧张地守护着数十万网站的宁静。 2008年3月的一天,北京奥运会正在紧张地筹备之中。晚上8点,信息安全团队进行例行的系统排查时,忽然发现官网被黑客侵入了。 从手法上看,这黑客十分难缠,如果让他得逞,服务器就会被控制,奥运网络的各种系统,包括售票系统、开幕式的进程、比赛的各项安排……都会落入黑客的掌控之中,后果不堪设想。 当时为奥运信息网提供安全保障的,是杭州安恒信息技术有限公司。险情当前,团队迅速介入,经过4个小时的紧张工作,午夜12点,他们成功拦截了黑客,并以其人之道还治其人之身。 打赢这惊险的一仗,团队的领导者范渊非常欣慰。 范渊是位75后的海归创业者,毕业于美国圣何塞加州州立大学,拥有硅谷著名信息安全公司的从业经历。2007年,他回国创立安恒。经过近十年的发展,如今,安恒已跻身世界网络安全企业500强,拥有发明专利40余项,员工超过600名。2012年,范渊入选中组部国家“千人计划”。 第一个在“黑帽子”演讲的中国人 黑帽安全技术大会(Black Hat Conference)被公认为世界信息安全行业的最高盛会,也是最具技术性的信息安全会议。在范渊之前,从未有过中国人登上“黑帽子”的讲台。 2003年,范渊首次获邀参加“黑帽子”大会,他见到了曾经的偶像,“黑帽子”大会的创立者杰夫·莫斯。后来,他们成了朋友。 “我坐在台下,听台上嘉宾分享自己的研究成果。当时我就想,如果有一天我也能登台演讲,跟全世界同行分享我的研究成果,那该多酷。”回忆起第一次参加“黑帽子”大会的情形,范渊至今难忘那种激动。 他的梦想很快实现了。2005年,范渊受邀在会上发表了题为“互联网异常入侵检测”的演讲,成为第一个在“黑帽子大会”上发表演讲的中国人。2006年8月,在美国拉斯维加斯,他第二次登上了“黑帽子”的讲台,用流利的英语演讲网络安全应对。演讲结束,场内响起了热烈掌声,许多外国公司纷纷涌上台来,要他的产品或与他合作。 当时,范渊在美国硅谷一家知名安全公司担任高层。次年,就在这家公司即将上市之际,他却选择了回国创业。 “中国互联网、物联网、智慧城市的发展,一定会像西方一样壮大起来,需要网络安全守护神。”这是他的信念。 港交所主动找安恒修补漏洞 2007年,范渊回到杭州,创立了安恒信息技术有限公司。那时候,中国市场对网络安全还没有什么急迫感,许多公司还认为,网站被黑,不过是“重启一下的事情”。但自2008年起,物联网在中国开始飞速发展,信息安全问题日渐浮出水面。在这样的大背景之下,已自主研发出一系列信息安全创新产品的安恒公司,成为了奥运会官网的安防产品提供者,然后,就出现了本文开头的那一幕。 奥运会官网这一仗打下来后,安恒先后成为国庆60周年安全产品和服务提供商、2010上海世博会安全产品和服务提供商、2010广州亚运会安全产品和服务提供商…… 2012年9月的一天,安恒的工作人员收到香港证券交易所发来的一封邮件。原来港交所发现自身数据库存在安全漏洞,但问题出在哪儿、问题有多严重却不得而知。而这些漏洞一旦被黑客攻击,窃取或篡改港交所的数据,后果不堪设想。他们一度试用了很多美国公司的产品,但都未能解决问题。后来,港交所找到了安恒的英文网站,了解到安恒的产品,这才发来邮件求助。经过初步试用,安恒的产品效果十分理想。不久,公司派出专门团队赶赴港交所,有针对性地解决了港交所面临的安全漏洞,也因此赢得一个分量十足的客户。 “港交所的案例让我开始意识到,安恒信息已具备了国际竞争力。”范渊表示。 打造智慧城市安全风暴中心 2015年5月,在贵阳数博会上,范渊为与会来宾展示了安恒开发的“智慧城市安全风暴中心大数据平台”。通过部署在全国各省的监测节点,这一平台可以快速协助各级政府机关做好网站的普查评分工作,实时获取政府网站的可用性、网站更新频率、栏目更新情况,并可识别网站中可能存在的敏感、反动、色情言论等,还可以跟踪网站互动回复情况。 而所有这些对全国网络的安全状况,进行监测、感知以及预警的信息,都可以动态展示到大屏幕上,让人一目了然。 2015年12月,范渊率领团队参加了世界互联网大会——不仅作为参会嘉宾,还作为本届大会的网络安全保障单位的负责人。 “我们紧张地守护着世界互联网大会的宁静,我非常享受这种宁静。”范渊说。 安恒的产品和服务每天24小时都在紧张地守护着政府、金融、电信、企业的核心资产和个人隐私。“普通人看到互联网带来便利和快捷,我们却始终能深切感受到网络上危机四伏的紧迫。”范渊说。 时至今日,网络信息安全已经渗透到政治、经济、文化和个人利益等等每个角落。范渊说,今后十年,才会是网络信息安全真正发展的十年。“我的下一个梦想,就是让更多政府部门、企业、以及金融客户,更快更安全地拥抱云计算和大数据,参与到中国‘智慧城市’和‘互联网+’的信息安全建设中去。” 对话范渊 涂子沛频道:关于大数据,您职业生涯中印象最深刻的一件事是什么? 范渊:“大数据”给我最深刻的印象是在去年世界互联网大会期间利用大数据技术进行安全态势感知和深度防御,我们拦截了来自63个国家和地区的近15万台主机对大会重要系统发起的攻击,总数高达3.8亿次。 涂子沛频道:关于大数据,您正在进行的工作是什么? 范渊:目前我们希望通过利用云计算和大数据分析技术,结合行业大数据的深度挖掘,对智慧城市进行更智能,更便捷,更全面的安全防御。 涂子沛频道:对于大数据的未来,尤其是您正在从事的领域,您有什么样的展望? 范渊:未来,由于物联网、移动互联网等新型信息技术的发展,我认为安全和大数据会慢慢融合,信息安全问题也会逐步变成一个大数据分析问题,大规模的安全数据需要被有效地关联、分析和挖掘,安全大数据能为各个行业提供更多有价值的决策信息。

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接