標籤:

新銳|張長河:從國家隊骨幹到網路安全護法

在剛剛結束的烏鎮互聯網大會上,衛達安全被描述為網路安全行業殺出的一匹「黑馬」。

創立僅僅兩年,衛達安全便已迅速聲名鵲起:被央視描述為「讓黑客顫抖的黑科技」的「智能動態防禦」技術,全面覆蓋網路安全的「幻」字系產品,別出心裁的「百萬懸賞全球黑客攻擊衛達總部」……一系列動作讓衛達引人矚目,也讓衛達的締造者張長河走進了公眾的視野。

恐怕很少有人聽說過這個名字,儘管他已經在安全領域的最前沿奮鬥了多年——那時他的身份是「國家安全的守護者」;

如今,以創業者的身份,他要闖出一片新的天地。

集天賦和勤奮於一身的「國家隊」隊員

創立衛達安全之前,張長河一直在解放軍信息工程大學求學任職,時間長達18年。

外界對他知之甚少,可見的僅有學術論文和一些零星的消息。但事實上,這裡是他與安全結緣的起點。

高中畢業後他考入解放軍信息工程大學,畢業那年他以本科生的身份被學校特批留校任教,教授網路安全課程。

本科畢業即留校的教員數量在解放軍信息工程大學歷史上屈指可數,他被學校看中的,除了優於常人的天賦,還有旁人難比的勤奮。

張長河有時會向身邊的同事講述那段求學任教時期的經歷:他曾用兩年時間通讀了學校圖書館裡所有和計算機有關的書籍資料,本本力求鑽研吃透;

在校期間他經常整月整月地住在實驗室,為了做項目連續通宵是家常便飯;

跟隨導師承接重要單位網路安全相關任務,他的天分令他常能發現其他技術人員找不到的問題、解決別人無法解決的難題。

由於在技術上有深度積累和成熟經驗,張長河成為了學院的技術骨幹,院里會把上級安排的最重大、最關鍵的國家科研項目交到他手上。

如今,他做過的項目已經在各個重要領域發揮著關鍵性的支撐作用,他本人也因為工作成績出色獲得了許多榮譽,包括國家科技進步二等獎、全軍科技進步一等獎、軍隊個人三等功等。

不過在談及這些科研任務時,張長河表現得很平淡:

「因為學校本身的性質,所以主要承擔一些國家級的重大網路安全相關的項目。項目密集度很高,也很緊迫,每一個都關係到網路安全的未來。」

走下三尺講台,布一場「太虛幻境」

在高校教書多年,學生遍布各個行業,身處體制內的張長河對產業界的安全情況多有耳聞,時常聽到周圍人發出對國內網路安全現狀擔憂的聲音。

「現在產業界還不能很好地滿足整個社會對網路安全的需求,網路威脅對社會經濟發展的負面影響有時還比較明顯,傳統網路安全產業在面對威脅時會有捉襟見肘的感覺。」

正是這種現狀,讓張長河決定投身產業:「做了很多年理論研究,現在是落實到產業上的時候了。必須要改變這種格局,為我們國家的網路安全打開新的局面。」

創立兩年,衛達安全已經推出多款產品,每一款產品都以「幻」字命名,覆蓋了網路安全的各個層面。

「幻字有太虛幻境的感覺,我們通過製造出一個不斷變化的環境來抵禦攻擊,保障網路安全。」張長河告訴我們。

所謂「太虛幻境」,便是衛達首創的「智能動態防禦」技術。

擁有多年前沿安全研究的基礎,投身產業之初,張長河便準確地抓住了安全目前存在的癥結:「目前的安全產品,無論怎麼變化,本質上都是基於特徵識別的,其最大的缺陷是,永遠沒法獲得未知威脅的特徵碼,也就難以應對未知威脅,然而這恰恰是最危險的。」

張長河希望達到的目標是「事先防禦」。

豐富的經驗告訴他,黑客的攻擊是有規律的,一定會有必經的節點,而布局的關鍵就在此處。

「把網路架構變成一個動態變幻的迷宮,裡面充滿各種陷阱,攻擊者必須通過的節點中,沒有一個是完全為真的。一旦攻擊者觸發了陷阱,就會被抓。」

他還以登山來隱喻這種技術。假設黑客是登山者,山是攻擊目標, 黑客登上山頂即為攻下目標。

一般的安全技術採用的方法是對山進行重重防護,為登山者設置各種路障,這對於登山者來說沒有時間維度的限制,一旦登山者「堅持不懈」、「披荊斬棘」,最後總能登上山頂,拿下目標。

而「智能動態防禦」技術為登山製造了「時間障礙」,能打破登山者的累計能力,在預設的短暫時間裡,登山者如果沒有登到山頂,那麼山就消失了,登山者需要重新尋找山。

有時登山者自以為找到攻擊目標,其實根本就是登錯了山。這就是「智能動態防禦」技術的與眾不同之處。

今年十一,衛達發起了「百萬懸賞全球黑客攻擊衛達總部」的活動:

沒有搭建層層的防禦系統,靶機環境為沒有任何補丁、殺毒軟體及防火牆的Windows2003,甚至內置的口令也是長度不超過6位、無特殊字元的弱口令。惟一的防禦手段便是「幻境內網動態防禦系統。」

對於這個頗具冒險精神的行為,張長河有自己的想法。

「讓客戶認可我們的產品,就是需要進行真實的對抗,用勝利證明我們的實力。」

他告訴我們,「根據推算,被攻破的機率是億分之一。而如果真的有人發現了幻境的漏洞,那麼用一百萬換來產品的升級,很值得。」

得道多助,創業不必維艱

儘管在安全領域已頗有建樹,但在商業領域,張長河仍然算是新人,需要面對許多從未經歷過的問題。

「以前在大學裡搞科研,一周上兩節課,有比較豐厚的薪水和充足的科研經費,其他的不用多做考慮。」

張長河回憶起在大學裡的經歷,「體制其實解決了很多後顧之憂。」

開始創業後,挑戰接連進入張長河的視野:

「所有的問題都要自己來解決了,需要不斷地學習、蛻變。比如,怎樣建設一個強有力的隊伍,才能在國內二三百家的安全公司中脫穎而出?怎樣讓自己的技術更有競爭力,在某個細分領域中能夠到第一二名?」

幸運的是,張長河的創業經歷中激情和快樂總是多於艱辛和痛苦,每個關鍵時刻都有恰當的人和事出現,幫助他渡過難關。

從最初的幾人小團隊起步,大家吃住在一起,沒有工資,研發骨幹們依然每天24小時充滿激情,專註工作,為共同的目標奮鬥;

到公司成立第一年便順利接到一個大項目,初期的窘迫很快結束,當年即實現盈利;

隨後受到資本青睞,多家公司爭相入股,快速敲定Pre-A輪六千萬融資……一路走來,張長河的創業路似乎比旁人的更順利一些。

兩年時間,張長河學會了如何應對市場,完成了身份的轉換;他帶領的衛達安全也迅速成長,在網路安全行業立住了腳,榮譽和證書開始逐漸鋪滿公司的展櫃。

這位無論碰到多大難題都始終淡定樂觀的老闆,冥冥之中彷彿一直被幸運之神眷顧。他的同事笑稱其為「得道多助」。

不過張長河認為,機會永遠是留給時刻做好準備的人的:「把自己應該做的事情都做好,面對機會時才有能力充分把握。」

未來可期,攜信仰前行

如今,衛達逐步走上正軌,張長河又開始了對未來的展望。

「只要是有網路的地方,就有我們衛達存在的必要性。」這是張長河對於未來的期待。

與此同時,「改變網路安全防禦的格局」依然是張長河最終的目標。為此,他一直在思考和努力。

「從靜態防禦到動態防禦,從被動防禦到主動防禦,這是技術的發展趨勢。從應用領域來講,會從內網防禦到雲安全、物聯網、終端發展,包括IPv6架構下的防禦,都是未來的研究方向。」

張長河說道,「但我注意到一個明顯問題,我們的安全產業一直在跟隨式創新,或者直白一點,Copy,人家做什麼我們就學什麼。」

「在創新方面,我們和美國、以色列差得很遠,缺乏對新技術的痴迷,長此以往,差距只會越來越大。在別人的賽道上我們永遠跑不過人家,我們要回到自己的跑道上來。」對張長河來說,「智能動態防禦」技術便是追趕這段差距的起點。

難得的是,安全之外的張長河還是一名虔誠的佛教徒,茹素多年。多年以來,他一直以信仰為自己的前行助力,特別是在創業之後。

「創業久了,你會遇到很多選擇,時間長了,很多人就會走到偏路上去。我認為,要堅持走在正確的道路上,只做對的事情,一個好的信仰能夠提供很多精神上的幫助。信仰告訴我,要有好的結果,一定要有好的開始,因此做企業之初,我們就會選擇一條正確的道路,至少是對國家、對人民有益的道路。未來無論走多遠,初心不變。」

「大乘修行人講的是普度眾生,我做安全的初衷,也是為國家、為整個行業做些事情。遇到困難、挫折的時候,信仰的力量就能讓我堅持下去。」說到這的時候,一向從容的張長河顯得格外認真。他告訴我們,衛達這個名字其實也和佛學有關。

「VEDA其實是一句梵文,知識、智慧的意思,也代表著韋馱菩薩,是佛教中的護法神,負責法界的安全;我們要做的,就是網路世界的護法,全力防護好國家和人民的網路安全。」

推薦閱讀:

2022年全球市值最高的5家公司會是誰?
如果三星集團一夜之間倒閉,各行各業有很好的替代者嗎?
大的科技公司如何制定專利戰略?主要是法務部負責嗎?
2016年 有哪些科技酷公司?

TAG:科技公司 |