6月11日,阿里巴巴集團宣布收購翰海源,這家號稱“中國的FireEye”APT安全公司將整體加入到阿里巴巴安全部,借助阿里云計算和集團大數(shù)據(jù)的資源繼續(xù)研究安全技術,應對包括APT攻擊(高級持續(xù)性威脅攻擊)在內(nèi)的下一代安全威脅的挑戰(zhàn),后續(xù)將推出面向更多企業(yè)的APT云防御、威脅情報體系等產(chǎn)品與服務。
而就在此前不久,騰訊二度投資知道創(chuàng)宇,據(jù)傳投資額達6億元。百度也全資收購了安全企業(yè)安全寶,收購完成后,安全寶將融入百度云安全體系。安全寶團隊會融入百度云加速各項服務,核心是聯(lián)手百度安全現(xiàn)有團隊為企業(yè)客戶提供安全防護服務。
在短短半年的時間里,可以說互聯(lián)網(wǎng)巨頭BAT頻頻出手,展開了一場網(wǎng)絡安全領域的搶灘登陸戰(zhàn)。互聯(lián)網(wǎng)巨頭們的加入,讓網(wǎng)絡安全陣營“分化”的更加明顯。6月1日騰訊聯(lián)合啟明星辰發(fā)布“云子可信”,而早在2014年10月網(wǎng)康科技就和360攜手合作,聯(lián)合發(fā)布了桌面+網(wǎng)關立體安全解決方案。
不溫不火的網(wǎng)絡安全行業(yè)被互聯(lián)網(wǎng)巨頭點燃了活力,互聯(lián)網(wǎng)企業(yè)的雄厚實力為網(wǎng)絡安全傳統(tǒng)產(chǎn)業(yè)注入了能量,促進了網(wǎng)絡安全業(yè)態(tài)“鼎立”之勢的形成,一方面源于近兩年國家網(wǎng)絡安全政策的利好,另一方面是網(wǎng)絡安全威脅事件頻發(fā),確已讓人們看到了網(wǎng)絡安全的重要戰(zhàn)略地位。網(wǎng)絡安全涉及互聯(lián)網(wǎng)、計算機等各個方面,可以說無處不在。
互聯(lián)網(wǎng)巨頭搶灘安全領域,大肆并購、投資或者與傳統(tǒng)安全廠商建立合作關系,是由網(wǎng)絡安全領域的頂級人才稀缺的現(xiàn)狀有關,而網(wǎng)絡安全人才的稀缺有其多方面的原因。
據(jù)北京大學計算機科學系主任陳鐘介紹,網(wǎng)絡安全人才目前屬于一種緊缺資源。主要因為網(wǎng)絡安全相關專業(yè)開設較晚,另一方面網(wǎng)絡安全教育現(xiàn)狀并不理想,雖然有一些院校開設了網(wǎng)絡安全相關專業(yè),但學生接觸到的課程設置與現(xiàn)實產(chǎn)業(yè)差距較大,造成了畢業(yè)的院校學生與企業(yè)的人才需求有太大的差異,不能有效的填補人才的空缺。
網(wǎng)絡安全專業(yè)學生不能勝任安全公司人才需求的根本,在于網(wǎng)絡安全這個行業(yè)涉及了復雜的計算機知識,而現(xiàn)在的絕大部分院校開設的網(wǎng)絡安全專業(yè),教授的課程只是這些復雜系統(tǒng)體系的一小部分,有種盲人摸象的感覺。
對此陳鐘主任表示,北大安全專業(yè)的學生,采用了完全不同的教學理念。選擇該專業(yè)方向的學生,都是經(jīng)過嚴格的選拔之后,從最底層的CPU、操作系統(tǒng)內(nèi)核等知識學起,可以說是要讓學生將整個計算機領域的知識都要有所涉獵,而且要有一定的深度。北大安全專業(yè)的嚴格訓練造就的這幾批學生,大部分都作為國家定向培養(yǎng)直接招募進入國家某些部門工作,根本來不及供應一般的企業(yè)。
作為中國網(wǎng)絡安全大會的歷屆演講嘉賓,陳鐘主任還將出席2015中國網(wǎng)絡安全大會,并在會上分享相關的演講。
網(wǎng)絡安全是一個特殊的行業(yè),曝光在大眾視野中的很多東西,其實只是網(wǎng)絡安全行業(yè)這個冰山的一角,還有很大一部分都是藏在人們的視野范圍之下,尤其是一些“黑產(chǎn)”,已經(jīng)形成了很龐大的利益鏈條。這就造成了初級網(wǎng)絡安全從業(yè)人士對這個行業(yè)認識上的難度,從書本上所學習到的知識不能有效的指導現(xiàn)實的工作。
此外,網(wǎng)絡安全長期以來并沒有得到人們的正確認知,長久以來,企業(yè)對網(wǎng)絡安全的認知大有“諱疾忌醫(yī)”的架勢,對網(wǎng)絡安全產(chǎn)品也是抱著“醫(yī)之好治不病以為功”的看法,導致網(wǎng)絡安全產(chǎn)品除了在一些被強制要求網(wǎng)絡安全配備的企業(yè)、機構大規(guī)模使用之外,大部分企業(yè)即便是購買了一些網(wǎng)絡安全產(chǎn)品也不重視其使用。
據(jù)資深網(wǎng)絡安全產(chǎn)品市場人員透露,由于一些傳統(tǒng)防火墻等設備的配置復雜,要求網(wǎng)絡安全維護人員具備一定深度的知識,而企業(yè)又不愿意為此付出人力投入,導致很多企業(yè)即便是部署了防火墻,時間一久,因為運維人員的水平不夠,淪為數(shù)通產(chǎn)品,或者直接被棄之一旁。
凡此種種,都造成了網(wǎng)絡安全人才的不足,同時也帶來了網(wǎng)絡安全行業(yè)不為人知的一個隱痛,那就是網(wǎng)絡安全人才的流失很嚴重,據(jù)資深安全人士透漏,曾經(jīng)一段時間,網(wǎng)絡安全企業(yè)之間“挖角”現(xiàn)象十分猖獗,這可不是一般的員工流動,往往是一個團隊被挖走,這樣直接造成被挖角企業(yè)甚至可能喪失了一條產(chǎn)品線的生產(chǎn)能力。網(wǎng)絡安全人才、團隊成為戰(zhàn)略制高點。
網(wǎng)絡安全行業(yè)的特殊性,決定了互聯(lián)網(wǎng)巨頭要進入這個領域是不能另起爐灶、從頭開始的,只能從現(xiàn)有的網(wǎng)絡安全企業(yè)、團隊并購入手,而網(wǎng)絡安全人才的匱乏也就進一步的決定了這種搶灘登陸并購,從本質上來講是人才和團隊的爭奪。
無論是此前的各種黑客團隊被收購,還是安全企業(yè)對高校黑客團隊的支持,無疑都在為自己的網(wǎng)絡安全人才做儲備。三大互聯(lián)網(wǎng)巨頭并購、投資的網(wǎng)絡安全公司翰海源、知道創(chuàng)宇和安全寶他們有一個共性,這些公司的創(chuàng)業(yè)者本身就是網(wǎng)絡安全領域的人才,其團隊中都有一干行業(yè)領軍人物。
瀚海源由方興和王偉共同建立,兩人均是中國老一代黑客的杰出代表。方興(網(wǎng)名:Flashsky),2002年發(fā)現(xiàn)了微軟Windows LSD RPC DCOM重大漏洞,并第一時間提交微軟修復,但微軟忽略了該漏洞的影響。2003年,該漏洞被不法黑客再次發(fā)現(xiàn)并制作出轟動全球的“沖擊波”蠕蟲病毒,導致全球數(shù)百萬臺電腦被感染。王偉(網(wǎng)名:Alert7)是McAfee的第一個華裔安全專家。
騰訊投資的知道創(chuàng)宇創(chuàng)始人趙偉早年間混跡于各大黑客圈子、加入技術尖端網(wǎng)絡小組“綠色兵團”,后又成為邁克菲(McAfee)高級安全研究人員,曾多次被包括微軟在內(nèi)的一線企業(yè)邀請作安全技術演講。而知道創(chuàng)宇還有兩位技術核心力量、當前中國黑客圈最為代表性的兩位人物——“余弦”和“黑哥”。
百度收購的安全寶創(chuàng)始人兼CEO馬杰,是反病毒與網(wǎng)絡安全專家,亞洲反病毒研究者組織(AVAR)理事。另外,據(jù)百度相關人士透漏,百度已經(jīng)敲定一位國際安全大牛,不日將加入百度安全團隊。
騰訊“玄武”安全實驗室也挖到知名白帽子黑客“婦科圣手”于旸(網(wǎng)名:tombkeeper)任總監(jiān)職位,并投資了上海碁震,該公司擁有國內(nèi)最頂尖的安全研究團隊“Keen Team”,其中包括吳石——那個“全球發(fā)現(xiàn)蘋果漏洞最多的中國黑客”。
綠盟科技袁仁廣(網(wǎng)名:袁哥)去了360之后再度離開;
天融信宮一鳴現(xiàn)任360安全研究院院長;
質檢總局發(fā)言人陳熙同2014年加盟360;
綠盟科技于旸(網(wǎng)名:TK教主)加入騰訊;
吳翰清(網(wǎng)名:道哥)從阿里辭職做安全寶之后再返阿里;
超級巡警創(chuàng)始人董志強(網(wǎng)名:killer)加入百度;
網(wǎng)信辦杜躍進博士入職阿里任安全副總裁;
…
無論是企業(yè)、團隊的兼并,還是企業(yè)人才的引進,或者人才的主動流動,無疑都說明了網(wǎng)絡安全領域人才和團隊才是戰(zhàn)略制高點。網(wǎng)絡安全頂級高手的稀缺,也給那些希望進入這個領域的愛好者以神秘感。據(jù)最新消息,騰訊玄武實驗室負責人于旸(網(wǎng)名“TK”)、袁仁廣(網(wǎng)名:“袁哥”)、知道創(chuàng)宇CTO楊冀龍網(wǎng)名“watercloud”、中國鷹派聯(lián)盟創(chuàng)始人萬濤、天融信阿爾法實驗室安全研究員郭勇生(網(wǎng)名“冷風”)、原南京瀚海源CEO方興(網(wǎng)名“FlashSky”)等一干頂級黑客,將于7月1日齊聚由賽可達實驗室主辦的第三屆中國網(wǎng)絡安全大會(NSC)2015,亮相“大師講堂”欄目分享網(wǎng)絡安全行業(yè)熱點話題,并現(xiàn)場與網(wǎng)絡安全愛好者互動,有興趣的黑客愛好者可以關注2015中國網(wǎng)絡安全大會。