丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
政企安全 正文
發(fā)私信給靈火K
發(fā)送

0

平安集團(tuán)李洋:用19年建座連接科技與安全的“橋”

本文作者: 靈火K 2019-02-01 14:21
導(dǎo)語(yǔ):“善于抓住機(jī)遇的人,一般運(yùn)氣都不會(huì)太差?!?

詩(shī)作《在黑夜中前行》中有這樣一句話:

在黑夜中前行,

眼前看不到一絲光明,

腳下的路荊棘叢生,

依然要有走下去的勇氣。

經(jīng)歷了各種曲折坎坷,

心智也變得越發(fā)成熟,

面對(duì)前進(jìn)行中的黑暗我始終沒有選擇去逃避。

如果將這50年來(lái)網(wǎng)絡(luò)安全的發(fā)展擬化成人,你會(huì)發(fā)現(xiàn),他面臨著重重艱險(xiǎn)卻一路披荊斬棘;他遭遇過(guò)人生百態(tài)卻始終不忘初心。大大小小的企業(yè)組成了他的大腦,無(wú)時(shí)不刻感知著外界、做出判斷、執(zhí)行命令。

這些考量里,抑或是順應(yīng)了環(huán)境一路暢通無(wú)阻,也可能判斷失誤搞得如履薄冰。而其中的大廠商,則希望集合舊知走在最前面。平安集團(tuán)作為其中之一,這些年,也在悄然改變。

為什么這么說(shuō)?這與李洋這些年來(lái)從事安全領(lǐng)域的經(jīng)歷以及其加入平安集團(tuán)之后的改變不無(wú)關(guān)系。

平安集團(tuán)李洋:用19年建座連接科技與安全的“橋” ▲平安集團(tuán)首席安全運(yùn)營(yíng)官李洋


壹:回憶

當(dāng)時(shí),二十出頭的李洋還是國(guó)防科技大學(xué)一名學(xué)生。由于專業(yè)的原因,年紀(jì)輕輕的他便在方濱興院士的帶領(lǐng)下加入多個(gè)863國(guó)家安全項(xiàng)目,也正是這一年,李洋正式扣開了安全領(lǐng)域的大門。

隨后,李洋在攻讀博士期間來(lái)到中科院做助理研究員,其任務(wù)便是結(jié)合《國(guó)家重點(diǎn)基礎(chǔ)研究發(fā)展規(guī)劃》(973)項(xiàng)目專門針對(duì)國(guó)家網(wǎng)絡(luò)安全信息化相關(guān)技術(shù)進(jìn)行深入挖掘。

李洋回憶:“2000年互聯(lián)網(wǎng)泡沫破裂,網(wǎng)絡(luò)安全行業(yè)的發(fā)展迎來(lái)萌芽期。當(dāng)時(shí),國(guó)家層面初步認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,我也因此加入了國(guó)家安全管理系統(tǒng)建設(shè);而相比之下,整個(gè)行業(yè)在企業(yè)之間的傳播力度有限,公司對(duì)于保證網(wǎng)絡(luò)安全的必要性尚處在‘無(wú)知者無(wú)畏’的狀態(tài)?!?/p>

李洋在從事網(wǎng)絡(luò)安全領(lǐng)域的這段時(shí)間里,行業(yè)的發(fā)展一共經(jīng)歷了三個(gè)變革周期:

(一)2001——2008年,國(guó)家全面在人才培養(yǎng)、政策跟進(jìn)、企業(yè)宣傳三個(gè)方面推進(jìn)行業(yè)發(fā)展,各類網(wǎng)絡(luò)安全企業(yè)如雨后春筍般出現(xiàn);

(二)2008——2015年,網(wǎng)絡(luò)安全被納入國(guó)家安全基層建設(shè)項(xiàng)目,國(guó)際、國(guó)家相關(guān)標(biāo)準(zhǔn)相繼出臺(tái)。期間,民族產(chǎn)業(yè)陸續(xù)出現(xiàn),自主化網(wǎng)絡(luò)安全管理系統(tǒng)被快速應(yīng)用到各行各業(yè);

(三)2015——2018年,國(guó)家頒布《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,人工智能、大數(shù)據(jù)、云計(jì)算的崛起賦能網(wǎng)絡(luò)安全,基于樣本模型的AI網(wǎng)絡(luò)安全平臺(tái)替代人工,具備高效完成大數(shù)據(jù)運(yùn)算、模糊篩選、漏洞挖掘等任務(wù)的能力;

隨著網(wǎng)絡(luò)安全從國(guó)家層面向企業(yè)、市場(chǎng)普及的整個(gè)進(jìn)程,李洋的工作路線也在不斷變化中越走越長(zhǎng)?!懊慨?dāng)面臨新的人生選擇時(shí),前路未知往往帶給人的是好奇與恐懼的兩面沖擊,但我相信善于抓住機(jī)遇的人運(yùn)氣不會(huì)太差?!?/p>

 

貳:執(zhí)著

近20年里,李洋有一個(gè)執(zhí)念從未變過(guò)——將網(wǎng)絡(luò)安全相關(guān)理論根據(jù)產(chǎn)業(yè)需求有效嵌入到商業(yè)化模式當(dāng)中,以此實(shí)現(xiàn)網(wǎng)絡(luò)安全技術(shù)的創(chuàng)新。

“對(duì)于院校和研究機(jī)構(gòu)來(lái)說(shuō),他們具備先進(jìn)的研發(fā)成果和理論方法,但受困于環(huán)境因素很多無(wú)法在實(shí)際應(yīng)用場(chǎng)景中做有效驗(yàn)證,研究成果也就變得華而不實(shí);企業(yè)層面,他們每天面臨的是各種安全場(chǎng)景和海量的數(shù)據(jù),對(duì)于技術(shù)的創(chuàng)新有著迫切的需求,但是苦于沒有預(yù)算投入研發(fā)工作。很顯然,這兩者之間需要一個(gè)橋梁?!?/p>

2013年,35歲的李洋加入了處于互聯(lián)網(wǎng)轉(zhuǎn)型階段的海爾集團(tuán),主要負(fù)責(zé)海爾集團(tuán)網(wǎng)絡(luò)安全與信息化建設(shè)。他覺得,海爾集團(tuán)互聯(lián)網(wǎng)+制造業(yè)的理念與自己產(chǎn)學(xué)研結(jié)合的思想不謀而合,而這已經(jīng)是他繼中國(guó)移動(dòng)、中國(guó)國(guó)際金融有限公司之后的第三家入職企業(yè)。

一入職,李洋做的第一件事就是將海爾集團(tuán)的3萬(wàn)多終端連接到云端。

“終端連接到云,意味著海爾有能力為用戶提供無(wú)紙化辦公服務(wù)(用信息化、科技手段來(lái)提高辦公效率)。這其中,如何管理云端數(shù)據(jù)?云端密鑰怎么分發(fā)?怎樣保證云端租戶的個(gè)人隱私?當(dāng)時(shí),云計(jì)算的概念才剛出現(xiàn)不久,但各大研究機(jī)構(gòu)已經(jīng)形成整套理論體系,結(jié)合當(dāng)時(shí)提出的云計(jì)算戰(zhàn)略規(guī)劃,我們能做的事情有很多?!?/p>

話雖這么說(shuō),但李洋心里清楚這件事情遠(yuǎn)沒有想的那么簡(jiǎn)單。為了確保萬(wàn)無(wú)一失,他決定先抽出一段時(shí)間做調(diào)研。雷鋒網(wǎng)了解到,期間的2000多份調(diào)研報(bào)告分別被下發(fā)至海爾集團(tuán)在全球的2000個(gè)自主經(jīng)營(yíng)實(shí)體公司,共涉及參與調(diào)查人員七萬(wàn)多人次,調(diào)研時(shí)間歷時(shí)三個(gè)多月。

在對(duì)調(diào)研結(jié)果顯示符合要求的近200家廠商逐一登門拜訪后,金山公司進(jìn)入了李洋安全團(tuán)隊(duì)的關(guān)注視野?!盎谠诎踩I(lǐng)域的經(jīng)驗(yàn),及我很快從同行口中得知金山當(dāng)時(shí)正在做旗下安全產(chǎn)品的2.0升級(jí),而對(duì)于金山來(lái)說(shuō)云安全是升級(jí)項(xiàng)目中必不可少的一環(huán)?!?/p>

在和金山云事業(yè)部當(dāng)時(shí)的負(fù)責(zé)人交談的過(guò)程中,李洋發(fā)現(xiàn)金山2.0版本中的服務(wù)項(xiàng)目擴(kuò)展到了證券和基金行業(yè),而對(duì)于初出茅廬的金山來(lái)說(shuō)當(dāng)下確實(shí)存在諸多技術(shù)難題。實(shí)際上,類似情況并非金山一家面臨。

“當(dāng)時(shí)金山云事業(yè)部的負(fù)責(zé)人和我說(shuō)金山現(xiàn)在在云離線存儲(chǔ)這塊十分苦惱,在整個(gè)的云計(jì)算體系中,云端離線存儲(chǔ)就像是整個(gè)生態(tài)的最后一個(gè)環(huán)節(jié),沒有它就稱不上是真正的云端,也就無(wú)法實(shí)現(xiàn)云服務(wù)生態(tài)的閉環(huán)?!?/p>

李洋回憶道,在網(wǎng)絡(luò)安全發(fā)展的初期,很多企業(yè)苦于找不到新的技術(shù)來(lái)解決當(dāng)下問(wèn)題,而我希望以此為切入點(diǎn)將科研層面的云安全技術(shù)結(jié)合到企業(yè)的商業(yè)化板塊之中。可以說(shuō),這次與金山的合作是門當(dāng)戶對(duì)的。

合作一共持續(xù)了8個(gè)月的時(shí)間,期間李洋團(tuán)隊(duì)協(xié)助金山云事業(yè)部實(shí)現(xiàn)了相關(guān)項(xiàng)目的商業(yè)化嫁接任務(wù),而金山則擁有了具備自主知識(shí)產(chǎn)權(quán)的云安全商業(yè)化解決方案。

“從場(chǎng)景需求和用戶需求兩方面入手,其實(shí)早先我給金山畫了一個(gè)‘餅’。而從現(xiàn)在來(lái)看,這塊餅已成為了現(xiàn)實(shí),成為金山安全業(yè)務(wù)中不可缺少的一環(huán)。”

在海爾的四年CIO經(jīng)歷,讓李洋在信息化和安全兩方面的經(jīng)驗(yàn)積累以及在技術(shù)與業(yè)務(wù)方面得到了雙重提升。盡管如此,在李洋看來(lái),海爾當(dāng)時(shí)正處在互聯(lián)網(wǎng)轉(zhuǎn)型的階段,但其本質(zhì)仍是一家傳統(tǒng)制造業(yè)公司,信息的連通性和開放度并不高。

隨后,李洋辭去了在海爾的工作加入了阿里巴巴,而當(dāng)時(shí)他手中已經(jīng)拿到了來(lái)自平安集團(tuán)、華為的兩份Offer。2017年1月,平安科技負(fù)責(zé)人找到李洋并向他詳細(xì)解釋了平安集團(tuán)對(duì)于搭建具備較強(qiáng)技術(shù)能力安全團(tuán)隊(duì),集團(tuán)多元化的金融業(yè)務(wù)和金融科技提供有力保障的需求,并有意讓他加入平安集團(tuán)組建并帶領(lǐng)這支團(tuán)隊(duì)。

這次,李洋同意了。

 

叁:創(chuàng)新

和其他行業(yè)不同,金融領(lǐng)域?qū)τ诎踩矫嬗绕淇粗?。原因很?jiǎn)單,因?yàn)橐湾X打交道。在李洋眼里,平安集團(tuán)作為一家擁有30年歷史的金融行業(yè)老企業(yè),必然在金融安全方面具備完整的管控體系。

初到平安集團(tuán),李洋花費(fèi)了一周時(shí)間快速熟悉了公司現(xiàn)有的業(yè)務(wù)和所處業(yè)態(tài)。緊接著,辦事力求精準(zhǔn)無(wú)誤的他再次啟動(dòng)了為期一個(gè)月的調(diào)研計(jì)劃。在調(diào)研過(guò)程中,他逐步形成了一套自己的方法論,簡(jiǎn)單來(lái)概括,公司在安全方面有三缺:缺安全運(yùn)營(yíng)、缺專家服務(wù)和缺前兩者的聯(lián)合運(yùn)作。

“對(duì)內(nèi),有安全機(jī)制沒人管不行;對(duì)外,光有業(yè)務(wù)板塊沒差異化服務(wù)也不行;對(duì)兩者,不能實(shí)現(xiàn)協(xié)同操作更不行”根據(jù)調(diào)研結(jié)果,李洋的腦海中浮現(xiàn)出了平安集團(tuán)安全監(jiān)管的新“圖紙”。

有了戰(zhàn)略方向,那就擼起袖子加油干?不不,在此之前李洋還有一件必須要做的事情——先說(shuō)服老板。

“畢竟是他找我過(guò)來(lái)的,倒不至于完全否決我的這些想法。不過(guò)在對(duì)話中,我可以感覺得到他的那份憂慮。從老板的角度來(lái)想,或許過(guò)多的創(chuàng)新并不是一件好事,尤其是在安全方面。但我覺得,平安集團(tuán)在安全方面更需要勇于突破自己?!?/p>

李洋回憶,實(shí)際上老板的默不作聲就是對(duì)自己當(dāng)時(shí)決策的一種支持,畢竟在一條無(wú)法預(yù)期的道路上奔跑,任誰(shuí)都會(huì)心里沒底。如何說(shuō)服老板?李洋選擇了最直接也是最管用的一招——實(shí)干。

2017年2月,在李洋的牽頭下平安集團(tuán)安全運(yùn)營(yíng)、專家服務(wù)兩大部門正式成立。團(tuán)隊(duì)成立之后,李洋從三方面實(shí)現(xiàn)了團(tuán)隊(duì)成員的多元化和梯度化運(yùn)營(yíng):

1、通過(guò)招聘渠道或朋友推薦先后從華為、四大、金融行業(yè)、著名安全公司、著名高校等招募了大批安全方面的專家;

2、同各大研究院達(dá)成合作,就網(wǎng)絡(luò)空間安全、數(shù)據(jù)安全與隱私保護(hù)、系統(tǒng)安全、醫(yī)療信息應(yīng)用安全以及金融業(yè)務(wù)安全等多個(gè)方面展開深入研究,快速輸出研究成果并找到其商業(yè)化路徑;

3、積極參與各區(qū)政府安全相關(guān)的政策制定計(jì)劃;

李洋告訴雷鋒網(wǎng),團(tuán)隊(duì)成立之初遇到兩個(gè)問(wèn)題:首先,需要一些現(xiàn)有成果來(lái)支持團(tuán)隊(duì)成長(zhǎng)中的全部投入;其次,從整體來(lái)講團(tuán)隊(duì)的資源是很受限的,通過(guò)邀請(qǐng)行業(yè)專家加入項(xiàng)目可以彌補(bǔ)人員不足的問(wèn)題。對(duì)于參與者而言,他們更看重的是平安集團(tuán)能夠?yàn)槠漤?xiàng)目提供有利的支撐。正所謂雙方獲利,各取所需。

“經(jīng)營(yíng)團(tuán)隊(duì)首先從經(jīng)營(yíng)人開始,無(wú)論是招募專家還是進(jìn)行多領(lǐng)域合作研究,我的習(xí)慣是盡量多的和相關(guān)專家及從業(yè)者溝通交流,以此對(duì)上述幾個(gè)方向做出實(shí)時(shí)調(diào)整和優(yōu)化。”

記憶最深的一次,李洋在公司內(nèi)部做了一個(gè)叫移動(dòng)安全管理的系統(tǒng)。當(dāng)時(shí)全集團(tuán)近百萬(wàn)名員工,其部署量之大可想而知。

“項(xiàng)目最大的難點(diǎn)在于其部署量之大且不容些許差錯(cuò)出現(xiàn),否則有可能讓公司電腦處于癱瘓狀態(tài);另外,系統(tǒng)要想發(fā)揮作用必須收集在職員工的相關(guān)信息作為判斷的依據(jù),顯然沒人愿意讓你這樣做?!?/p>

技術(shù)、管理雙重難關(guān)怎么破?

研發(fā)方面,為確保項(xiàng)目萬(wàn)無(wú)一失,李洋啟動(dòng)了第三次行業(yè)調(diào)研。其內(nèi)容為Mobile iron、華為等主流廠商對(duì)于核心功能的需求列表。這次調(diào)研中,他通過(guò)類比的辦法擬定出了平安集團(tuán)目前需要的系統(tǒng)的全部功能,并按照重要等級(jí)、適配難度將其分類。

“做出了系統(tǒng)雛形,接著就是大量不同版本機(jī)型的兼容性測(cè)試。在有了偏重點(diǎn)之后,我們很容易找到需要專注的點(diǎn),而不是把80%的精力放在那20%的機(jī)型上?!?/p>

管理方面,在得到公司許可后,李洋決定讓系統(tǒng)具備“傻瓜式”的交互界面。員工只需要點(diǎn)點(diǎn)鼠標(biāo)即可觸發(fā)系統(tǒng)的全部功能。而這其中,他們創(chuàng)建了一個(gè)黑盒子用于完成信息收集及處理等相關(guān)任務(wù)。

“沒有什么難題是解決不了的,只有你沒有具備足夠的經(jīng)驗(yàn)來(lái)找到解決方案的能力。”在李洋看來(lái),這些都只是策略上的問(wèn)題。

在過(guò)去的兩年時(shí)間里,李洋帶領(lǐng)的安全團(tuán)隊(duì)一共對(duì)外輸出了移動(dòng)設(shè)備及內(nèi)容管理系統(tǒng)、雙因素認(rèn)證系統(tǒng)、主機(jī)入侵檢測(cè)系統(tǒng)HIDS、云waf等共六款款安全產(chǎn)品,威脅情報(bào)、態(tài)勢(shì)感知、多層次應(yīng)用安全防護(hù)、安全風(fēng)險(xiǎn)量化評(píng)估模型等50多項(xiàng)專利。此外,金融安全研究院與央行合作發(fā)布了《2017金融科技安全趨勢(shì)分析情報(bào)》,以及多部安全行業(yè)白皮書和解決方案。

 

尾聲:未來(lái)

“人工智能、云平臺(tái)、大數(shù)據(jù),這是接下來(lái)5年安全領(lǐng)域的關(guān)鍵詞。”在采訪的最后這樣李洋說(shuō)道。

“對(duì)于金融領(lǐng)域來(lái)說(shuō),每天面臨著天文數(shù)字一樣的數(shù)據(jù)幾乎是家常便飯,而稍微一個(gè)不注意就有可能造成巨大損失。顯然,這已經(jīng)遠(yuǎn)遠(yuǎn)超出了人力范圍?!崩卒h網(wǎng)了解到,一般大數(shù)據(jù)會(huì)被記錄在日志平臺(tái)上,即把數(shù)據(jù)進(jìn)行統(tǒng)一集中的存儲(chǔ)和管理。基于分布式平臺(tái),加入智能分析中機(jī)器學(xué)習(xí)的辦法做一些關(guān)聯(lián)分析、預(yù)測(cè)以及預(yù)警。

“在AI+大數(shù)據(jù)的落地方面,平安集團(tuán)具有相當(dāng)量級(jí)的數(shù)據(jù)庫(kù)以供機(jī)器學(xué)習(xí),數(shù)據(jù)的多樣化程度將決定AI產(chǎn)品能否盡可能多的分辨出攻擊類型并快速啟動(dòng)攔截。對(duì)于突發(fā)事件,通常會(huì)按照應(yīng)急響應(yīng)處置規(guī)范進(jìn)行落實(shí),其內(nèi)容針對(duì)全部的安全風(fēng)險(xiǎn)進(jìn)行了等級(jí)評(píng)定,并配發(fā)相關(guān)等級(jí)的協(xié)調(diào)人員,以實(shí)現(xiàn)人工的流量控制和樣本分析?!?/p>

“未來(lái),AI+大數(shù)據(jù)將向著自動(dòng)化、智能化以及可視化三個(gè)方向持續(xù)發(fā)展?!?/p>

前20年,李洋堅(jiān)信產(chǎn)學(xué)研為安全領(lǐng)域發(fā)展帶來(lái)的全新機(jī)遇;2019年,李洋同樣認(rèn)為應(yīng)該圍繞“科技+安全+生態(tài)”的創(chuàng)新發(fā)展模式繼續(xù)走下去。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

分享:
相關(guān)文章

資深編輯

我就是我,是顏色不一樣的焰火~
當(dāng)月熱門文章
最新文章
請(qǐng)?zhí)顚懮暾?qǐng)人資料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說(shuō)