丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給靈火K
發(fā)送

0

平安集團李洋:用19年建座連接科技與安全的“橋”

本文作者: 靈火K 2019-02-01 14:21
導語:“善于抓住機遇的人,一般運氣都不會太差。”

詩作《在黑夜中前行》中有這樣一句話:

在黑夜中前行,

眼前看不到一絲光明,

腳下的路荊棘叢生,

依然要有走下去的勇氣。

經(jīng)歷了各種曲折坎坷,

心智也變得越發(fā)成熟,

面對前進行中的黑暗我始終沒有選擇去逃避。

如果將這50年來網(wǎng)絡安全的發(fā)展擬化成人,你會發(fā)現(xiàn),他面臨著重重艱險卻一路披荊斬棘;他遭遇過人生百態(tài)卻始終不忘初心。大大小小的企業(yè)組成了他的大腦,無時不刻感知著外界、做出判斷、執(zhí)行命令。

這些考量里,抑或是順應了環(huán)境一路暢通無阻,也可能判斷失誤搞得如履薄冰。而其中的大廠商,則希望集合舊知走在最前面。平安集團作為其中之一,這些年,也在悄然改變。

為什么這么說?這與李洋這些年來從事安全領域的經(jīng)歷以及其加入平安集團之后的改變不無關系。

平安集團李洋:用19年建座連接科技與安全的“橋” ▲平安集團首席安全運營官李洋


壹:回憶

當時,二十出頭的李洋還是國防科技大學一名學生。由于專業(yè)的原因,年紀輕輕的他便在方濱興院士的帶領下加入多個863國家安全項目,也正是這一年,李洋正式扣開了安全領域的大門。

隨后,李洋在攻讀博士期間來到中科院做助理研究員,其任務便是結(jié)合《國家重點基礎研究發(fā)展規(guī)劃》(973)項目專門針對國家網(wǎng)絡安全信息化相關技術進行深入挖掘。

李洋回憶:“2000年互聯(lián)網(wǎng)泡沫破裂,網(wǎng)絡安全行業(yè)的發(fā)展迎來萌芽期。當時,國家層面初步認識到網(wǎng)絡安全的重要性,我也因此加入了國家安全管理系統(tǒng)建設;而相比之下,整個行業(yè)在企業(yè)之間的傳播力度有限,公司對于保證網(wǎng)絡安全的必要性尚處在‘無知者無畏’的狀態(tài)?!?/p>

李洋在從事網(wǎng)絡安全領域的這段時間里,行業(yè)的發(fā)展一共經(jīng)歷了三個變革周期:

(一)2001——2008年,國家全面在人才培養(yǎng)、政策跟進、企業(yè)宣傳三個方面推進行業(yè)發(fā)展,各類網(wǎng)絡安全企業(yè)如雨后春筍般出現(xiàn);

(二)2008——2015年,網(wǎng)絡安全被納入國家安全基層建設項目,國際、國家相關標準相繼出臺。期間,民族產(chǎn)業(yè)陸續(xù)出現(xiàn),自主化網(wǎng)絡安全管理系統(tǒng)被快速應用到各行各業(yè);

(三)2015——2018年,國家頒布《中華人民共和國網(wǎng)絡安全法》,人工智能、大數(shù)據(jù)、云計算的崛起賦能網(wǎng)絡安全,基于樣本模型的AI網(wǎng)絡安全平臺替代人工,具備高效完成大數(shù)據(jù)運算、模糊篩選、漏洞挖掘等任務的能力;

隨著網(wǎng)絡安全從國家層面向企業(yè)、市場普及的整個進程,李洋的工作路線也在不斷變化中越走越長?!懊慨斆媾R新的人生選擇時,前路未知往往帶給人的是好奇與恐懼的兩面沖擊,但我相信善于抓住機遇的人運氣不會太差。”

 

貳:執(zhí)著

近20年里,李洋有一個執(zhí)念從未變過——將網(wǎng)絡安全相關理論根據(jù)產(chǎn)業(yè)需求有效嵌入到商業(yè)化模式當中,以此實現(xiàn)網(wǎng)絡安全技術的創(chuàng)新。

“對于院校和研究機構來說,他們具備先進的研發(fā)成果和理論方法,但受困于環(huán)境因素很多無法在實際應用場景中做有效驗證,研究成果也就變得華而不實;企業(yè)層面,他們每天面臨的是各種安全場景和海量的數(shù)據(jù),對于技術的創(chuàng)新有著迫切的需求,但是苦于沒有預算投入研發(fā)工作。很顯然,這兩者之間需要一個橋梁。”

2013年,35歲的李洋加入了處于互聯(lián)網(wǎng)轉(zhuǎn)型階段的海爾集團,主要負責海爾集團網(wǎng)絡安全與信息化建設。他覺得,海爾集團互聯(lián)網(wǎng)+制造業(yè)的理念與自己產(chǎn)學研結(jié)合的思想不謀而合,而這已經(jīng)是他繼中國移動、中國國際金融有限公司之后的第三家入職企業(yè)。

一入職,李洋做的第一件事就是將海爾集團的3萬多終端連接到云端。

“終端連接到云,意味著海爾有能力為用戶提供無紙化辦公服務(用信息化、科技手段來提高辦公效率)。這其中,如何管理云端數(shù)據(jù)?云端密鑰怎么分發(fā)?怎樣保證云端租戶的個人隱私?當時,云計算的概念才剛出現(xiàn)不久,但各大研究機構已經(jīng)形成整套理論體系,結(jié)合當時提出的云計算戰(zhàn)略規(guī)劃,我們能做的事情有很多?!?/p>

話雖這么說,但李洋心里清楚這件事情遠沒有想的那么簡單。為了確保萬無一失,他決定先抽出一段時間做調(diào)研。雷鋒網(wǎng)了解到,期間的2000多份調(diào)研報告分別被下發(fā)至海爾集團在全球的2000個自主經(jīng)營實體公司,共涉及參與調(diào)查人員七萬多人次,調(diào)研時間歷時三個多月。

在對調(diào)研結(jié)果顯示符合要求的近200家廠商逐一登門拜訪后,金山公司進入了李洋安全團隊的關注視野。“基于在安全領域的經(jīng)驗,及我很快從同行口中得知金山當時正在做旗下安全產(chǎn)品的2.0升級,而對于金山來說云安全是升級項目中必不可少的一環(huán)?!?/p>

在和金山云事業(yè)部當時的負責人交談的過程中,李洋發(fā)現(xiàn)金山2.0版本中的服務項目擴展到了證券和基金行業(yè),而對于初出茅廬的金山來說當下確實存在諸多技術難題。實際上,類似情況并非金山一家面臨。

“當時金山云事業(yè)部的負責人和我說金山現(xiàn)在在云離線存儲這塊十分苦惱,在整個的云計算體系中,云端離線存儲就像是整個生態(tài)的最后一個環(huán)節(jié),沒有它就稱不上是真正的云端,也就無法實現(xiàn)云服務生態(tài)的閉環(huán)?!?/p>

李洋回憶道,在網(wǎng)絡安全發(fā)展的初期,很多企業(yè)苦于找不到新的技術來解決當下問題,而我希望以此為切入點將科研層面的云安全技術結(jié)合到企業(yè)的商業(yè)化板塊之中。可以說,這次與金山的合作是門當戶對的。

合作一共持續(xù)了8個月的時間,期間李洋團隊協(xié)助金山云事業(yè)部實現(xiàn)了相關項目的商業(yè)化嫁接任務,而金山則擁有了具備自主知識產(chǎn)權的云安全商業(yè)化解決方案。

“從場景需求和用戶需求兩方面入手,其實早先我給金山畫了一個‘餅’。而從現(xiàn)在來看,這塊餅已成為了現(xiàn)實,成為金山安全業(yè)務中不可缺少的一環(huán)?!?/p>

在海爾的四年CIO經(jīng)歷,讓李洋在信息化和安全兩方面的經(jīng)驗積累以及在技術與業(yè)務方面得到了雙重提升。盡管如此,在李洋看來,海爾當時正處在互聯(lián)網(wǎng)轉(zhuǎn)型的階段,但其本質(zhì)仍是一家傳統(tǒng)制造業(yè)公司,信息的連通性和開放度并不高。

隨后,李洋辭去了在海爾的工作加入了阿里巴巴,而當時他手中已經(jīng)拿到了來自平安集團、華為的兩份Offer。2017年1月,平安科技負責人找到李洋并向他詳細解釋了平安集團對于搭建具備較強技術能力安全團隊,集團多元化的金融業(yè)務和金融科技提供有力保障的需求,并有意讓他加入平安集團組建并帶領這支團隊。

這次,李洋同意了。

 

叁:創(chuàng)新

和其他行業(yè)不同,金融領域?qū)τ诎踩矫嬗绕淇粗?。原因很簡單,因為要和錢打交道。在李洋眼里,平安集團作為一家擁有30年歷史的金融行業(yè)老企業(yè),必然在金融安全方面具備完整的管控體系。

初到平安集團,李洋花費了一周時間快速熟悉了公司現(xiàn)有的業(yè)務和所處業(yè)態(tài)。緊接著,辦事力求精準無誤的他再次啟動了為期一個月的調(diào)研計劃。在調(diào)研過程中,他逐步形成了一套自己的方法論,簡單來概括,公司在安全方面有三缺:缺安全運營、缺專家服務和缺前兩者的聯(lián)合運作。

“對內(nèi),有安全機制沒人管不行;對外,光有業(yè)務板塊沒差異化服務也不行;對兩者,不能實現(xiàn)協(xié)同操作更不行”根據(jù)調(diào)研結(jié)果,李洋的腦海中浮現(xiàn)出了平安集團安全監(jiān)管的新“圖紙”。

有了戰(zhàn)略方向,那就擼起袖子加油干?不不,在此之前李洋還有一件必須要做的事情——先說服老板。

“畢竟是他找我過來的,倒不至于完全否決我的這些想法。不過在對話中,我可以感覺得到他的那份憂慮。從老板的角度來想,或許過多的創(chuàng)新并不是一件好事,尤其是在安全方面。但我覺得,平安集團在安全方面更需要勇于突破自己。”

李洋回憶,實際上老板的默不作聲就是對自己當時決策的一種支持,畢竟在一條無法預期的道路上奔跑,任誰都會心里沒底。如何說服老板?李洋選擇了最直接也是最管用的一招——實干。

2017年2月,在李洋的牽頭下平安集團安全運營、專家服務兩大部門正式成立。團隊成立之后,李洋從三方面實現(xiàn)了團隊成員的多元化和梯度化運營:

1、通過招聘渠道或朋友推薦先后從華為、四大、金融行業(yè)、著名安全公司、著名高校等招募了大批安全方面的專家;

2、同各大研究院達成合作,就網(wǎng)絡空間安全、數(shù)據(jù)安全與隱私保護、系統(tǒng)安全、醫(yī)療信息應用安全以及金融業(yè)務安全等多個方面展開深入研究,快速輸出研究成果并找到其商業(yè)化路徑;

3、積極參與各區(qū)政府安全相關的政策制定計劃;

李洋告訴雷鋒網(wǎng),團隊成立之初遇到兩個問題:首先,需要一些現(xiàn)有成果來支持團隊成長中的全部投入;其次,從整體來講團隊的資源是很受限的,通過邀請行業(yè)專家加入項目可以彌補人員不足的問題。對于參與者而言,他們更看重的是平安集團能夠為其項目提供有利的支撐。正所謂雙方獲利,各取所需。

“經(jīng)營團隊首先從經(jīng)營人開始,無論是招募專家還是進行多領域合作研究,我的習慣是盡量多的和相關專家及從業(yè)者溝通交流,以此對上述幾個方向做出實時調(diào)整和優(yōu)化?!?/p>

記憶最深的一次,李洋在公司內(nèi)部做了一個叫移動安全管理的系統(tǒng)。當時全集團近百萬名員工,其部署量之大可想而知。

“項目最大的難點在于其部署量之大且不容些許差錯出現(xiàn),否則有可能讓公司電腦處于癱瘓狀態(tài);另外,系統(tǒng)要想發(fā)揮作用必須收集在職員工的相關信息作為判斷的依據(jù),顯然沒人愿意讓你這樣做?!?/p>

技術、管理雙重難關怎么破?

研發(fā)方面,為確保項目萬無一失,李洋啟動了第三次行業(yè)調(diào)研。其內(nèi)容為Mobile iron、華為等主流廠商對于核心功能的需求列表。這次調(diào)研中,他通過類比的辦法擬定出了平安集團目前需要的系統(tǒng)的全部功能,并按照重要等級、適配難度將其分類。

“做出了系統(tǒng)雛形,接著就是大量不同版本機型的兼容性測試。在有了偏重點之后,我們很容易找到需要專注的點,而不是把80%的精力放在那20%的機型上。”

管理方面,在得到公司許可后,李洋決定讓系統(tǒng)具備“傻瓜式”的交互界面。員工只需要點點鼠標即可觸發(fā)系統(tǒng)的全部功能。而這其中,他們創(chuàng)建了一個黑盒子用于完成信息收集及處理等相關任務。

“沒有什么難題是解決不了的,只有你沒有具備足夠的經(jīng)驗來找到解決方案的能力?!痹诶钛罂磥?,這些都只是策略上的問題。

在過去的兩年時間里,李洋帶領的安全團隊一共對外輸出了移動設備及內(nèi)容管理系統(tǒng)、雙因素認證系統(tǒng)、主機入侵檢測系統(tǒng)HIDS、云waf等共六款款安全產(chǎn)品,威脅情報、態(tài)勢感知、多層次應用安全防護、安全風險量化評估模型等50多項專利。此外,金融安全研究院與央行合作發(fā)布了《2017金融科技安全趨勢分析情報》,以及多部安全行業(yè)白皮書和解決方案。

 

尾聲:未來

“人工智能、云平臺、大數(shù)據(jù),這是接下來5年安全領域的關鍵詞?!痹诓稍L的最后這樣李洋說道。

“對于金融領域來說,每天面臨著天文數(shù)字一樣的數(shù)據(jù)幾乎是家常便飯,而稍微一個不注意就有可能造成巨大損失。顯然,這已經(jīng)遠遠超出了人力范圍?!崩卒h網(wǎng)了解到,一般大數(shù)據(jù)會被記錄在日志平臺上,即把數(shù)據(jù)進行統(tǒng)一集中的存儲和管理?;诜植际狡脚_,加入智能分析中機器學習的辦法做一些關聯(lián)分析、預測以及預警。

“在AI+大數(shù)據(jù)的落地方面,平安集團具有相當量級的數(shù)據(jù)庫以供機器學習,數(shù)據(jù)的多樣化程度將決定AI產(chǎn)品能否盡可能多的分辨出攻擊類型并快速啟動攔截。對于突發(fā)事件,通常會按照應急響應處置規(guī)范進行落實,其內(nèi)容針對全部的安全風險進行了等級評定,并配發(fā)相關等級的協(xié)調(diào)人員,以實現(xiàn)人工的流量控制和樣本分析?!?/p>

“未來,AI+大數(shù)據(jù)將向著自動化、智能化以及可視化三個方向持續(xù)發(fā)展。”

前20年,李洋堅信產(chǎn)學研為安全領域發(fā)展帶來的全新機遇;2019年,李洋同樣認為應該圍繞“科技+安全+生態(tài)”的創(chuàng)新發(fā)展模式繼續(xù)走下去。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關文章

資深編輯

我就是我,是顏色不一樣的焰火~
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說