微步在线CEO薛锋:To B勒索呈爆发态势

微步在线CEO薛锋:To B勒索呈爆发态势

文| babayage

编辑 | 笑 笑

管理能力成长于微软 价值观念师承亚马逊

采访多年,最惧怕的N款访谈对象类型中,一定包括“此人能力相比平均水准呈现出过度离散的状态”,盖因从天才身上很难挖掘出可被大众学习、效仿的信息点。

在安全技术领域,薛锋配得上天才二字:80后,毕业于同济大学,彼时信息安全尚未成为大学专业课,网络安全圈的大牛鲜见科班出身,大都凭兴趣钻研,薛锋亦然。

2004年,仅是凭借着业余学习培养的能力,已足够让薛锋打造出一份耀眼的履历;毕业后进入了公安部第三研究所,成为一名技术警察;2008年,被微软聘为中国区互联网安全战略总监;2014年,加盟亚马逊,担任中国区首席信息安全官。此外,他还是国际拔尖黑帽子(Blackhat)欧洲安全大会和微软Bluehat安全大会上名列前茅位来自中国的演讲者。

好在,谈到“转型管理”这一细分话题,薛锋流露出了些许烟火气。2008年,微软抛出橄榄枝之初,本是邀请薛锋以技术精英的身份加盟,但进入团队之后他却发现,自己负责的业务板块离不开项目管理能力,“虽然有点‘被转型’的意思,可我觉得一是在其位谋其政,如果我只做某一块的技术工作忽略全局,有点不太合适;再就是,微软内部牛人太多,我排不上号,索性做好管理服务大家”。

谈到管理能力的培养,薛锋表达了对微软、亚马逊两任东家的感谢,“无论是微软的培训体系、教练本人,还是亚马逊时我的领导,都教会了我很多东西”。在微软,他的Leader(教练)十分注意Email的撰写细节,从措辞到标点事无巨细一一指点修改,强调沟通的仪式感与沟通内容本身同等重要;在亚马逊,直属领导十分擅长授权到位的同时保持管理的精益度,为团队打造出了兼具自由与公平的良好氛围,而亚马逊“不要PPT,6页纸说清一切”的沟通理念,也让薛锋切身体会到优质沟通对战略目标凝聚、内部协同等多个领域产生的巨大正向影响力……这些优异管理者的言传身教,让薛锋受益匪浅。

更大的收获来自战略视角和价值观,薛锋认为,在亚马逊工作的短短1年多时间内,他获得的认知提升远多于其他经历,“尤其是价值观的收获,如今在微步我们奉行的理念、原则,很多都承袭自亚马逊的价值观。”

微步在线核心价值观

1) 成就客户

2) 开放透明

3) 好奇求知

4) 敢于创新

5) 赢得信任

6) 主人翁精神

Xcode Ghost、Wanna Cry

两大战役奠定江湖地位

2015年五一期间,薛锋和几个微软、耐威、阿里的老朋友闲聊,探讨威胁情报这个方向,以及是否可以选择一家威胁情报公司做投资。脑暴结束回到家中,9点上床准备就寝的薛锋直到凌晨三点还精神抖擞、毫无困意,他在脑海中勾勒出了一张完整的蓝图:定位、核心竞争力、差异化优势、行业前景、竞品分析、核心团队……“我们这几个老朋友,有技术又懂管理,兼具甲乙方经验,都看好威胁情报的未来,似乎是中国威胁情报创业团队的优异人选,何不自立门户?”

越想越嗨,他索性起身将想法誊写于纸面、拍照,第二天不到7点便一一发送给好友、拨通电话,每位睡眼惺忪的好友都被薛锋的激情点燃,最终决定联手创建一家公司。

微步在线CEO薛锋:To B勒索呈爆发态势

微步在线CEO薛锋:To B勒索呈爆发态势

微步在线CEO薛锋:To B勒索呈爆发态势

▲点燃创业热情的薛锋文思泉涌,随身携带纸笔记录想法(图1、图2),并大量阅读与创业相关的书籍,图3是他两周内看完的书籍。

这个清晨的一通通电话便是微步在线的初鸣,同年7月公司正式成立,9月获天使轮1000万融资。

描述微步在线的6年成长之路,与其罗列奖项荣誉,耀眼的实战成绩也许更能体现微步在线的实力。

2015年,Xcode Ghost病毒迅速扩散,国内很多互联网企业的APP相继中招,累计受感染用户数亿人。初出茅庐的微步在线在安全社区里扔出了一个分析报告:攻击团伙是谁、攻击时间点、攻击方式,一整套关联分析与结论,讲得明明白白。

这份深度的威胁情报,让当时还挤在中关村大厦某个小办公室里的微步在线一炮而红。

2017年5月12日,WannaCry勒索病毒爆发。

5月13日,一份WannaCry溯源分析与应急响应报告突然出现在网上。报告显示,WannaCry病毒存在一个秘密开关,用户可以通过关掉开关,完全控制住内部的WannaCry病毒。报告详细呈现了开关的机制、原理,甚至连背后的团伙和攻击目的都全部分析出来。

这份来自微步在线的溯源分析与应急响应报告,在发布后2小时内,转发量暴涨到10万+。然而情况再次恶化:WannaCry勒索攻击出现变种,2.0版本变换了秘密开关,且该变种传播速度可能会更快,这令众多政府机构和企业再度陷入恐慌和焦虑。很快,微步在线又一次率先发布了对攻击变种的分析报告,详细展示两批不同的变种蠕虫特征。更重要的是,微步在线准确指出,经测试该变种无法有效加密,后续大范围传播的可能性极小。

快速的分析响应后给出的专业报告,迅速恢复了全球用户的信心。这一仗,让微步在线的名声响彻全国,事后很多企业向微步在线发来了感谢信。

如今,微步在线已经是国内乃至亚洲威胁情报行业具影响力的企业。

威胁情报,安全行业的“核酸检测”

科创人:作为网络安全行业的老兵,在庞大的行业体系中为何定位于威胁情报这个细分赛道?

薛锋:我一向看好网络安全防护中“检测与响应”方向,而威胁情报正是有效检测与响应的核心。当时的状态是行业内对威胁情报的商业价值存在很大分歧,但我在微软、亚马逊亲眼见证了威胁情报可以直接创造不菲的业务价值,微步在线实际上在2015年拥有认知差的名列前茅优势。

从技术、业务结合的逻辑来看,威胁情报服务本质是数据分析,而大数据、智能算法等技术越来越成熟,能够支撑起以往成本很高的检测、识别体系。再加上团队核心成员对威胁情报都拥有成熟的经验和名列前茅认知,天时地利人和都有。

科创人:你曾经将威胁情报比喻成电,将微步在线的商业模式比喻成“出售电器”,如何理解这一模式?

薛锋:最新版本的比喻是:网络攻击就是疫情,那么威胁情报就是核酸检测,对比核酸检测在对抗疫情过程中发挥的作用,大家就很容易理解了。每时每刻都有各种各样的安全问题出现,威胁情报能够不断检测企业是否有设备被攻击、有服务器被感染,能够发现才能够及时阻隔、治疗,避免严重后果。

科创人:微步在线创业初期采取了哪些获客手段?

薛锋:陌生拜访,我们最初的客户画像主是金融行业,因此选择直接登门拜访。金融企业对于安全问题的重视程度很高,即使是陌生拜访,也能建立很多高质量的信任关系。

其实市场对于威胁情报提供的“安全检测”价值也经历了一个逐渐了解、逐渐认可的过程,最初大家认为我把自己围起来不就安全了吗,因此重视“防御”,但随着网络安全问题的不断发生,越来越多的企业意识到完全防御理论上是不可能实现的,因此对威胁情报服务也给予了更多重视。

科创人:威胁情报等于核酸检测,那么后续我们的产品规划中,有没有特效药、疫苗这类产品规划?

薛锋:我们倾向于更聚焦与不断完善检测能力。网络安全产业,本质是四大板块“防护——发现——响应——预测”的轮盘,这四个板块里大部分资源投入在预测和响应领域,而响应的方法其实很多,真正的难点、也是这个体系的核心,还是检测。

其实安全行业不是像大家想象的那样,见到蚊子一概杀光,一些常见的东西大家眼都不眨就直接干掉,但一些罕见的、高复杂性的东西,大家反而需要去研究它,要分析原理、溯源,甚至还要作为报案的证据保留。因此我认为,自动化解决安全问题的能力并不稀缺,我们的主要精力还是投入在“发现和预测”之上,加上少量的自动化工具。

产品化并不是To B的标准答案,如何能够有效解决客户的痛点才是创造客户价值,自动化、产品化只是可选的手段之一。

黑客的商业模式创新:网络勒索+To B

科创人:能源行业对网络安全的重视程度也越来越高,前不久美国最大的成品油管道运营商Colonial Pipeline遭到了勒索攻击,据报道支付了500万美元的赎金,网络攻击目前呈现出了哪些新的形态和趋势?

薛锋:大家经常讨论商业模式创新,勒索其实就是网络攻击的一种创新模式,回忆下当初的木马病毒,攻击者要偷偷摸摸将东西偷到手,还要将赃物放到交易市场上出售,如果没有成熟市场还要自己去找买家,非常麻烦。勒索模式的诞生,让受害者自身成为买家,而数字资产对于持有者自身而言往往价值感较早,因此他们确实能得手,全球最拔尖的勒索团伙累积收入达到百亿人民币,如今最活跃的团伙每年勒索金额也突破10亿人民币。

这一模式创新,得益于其他领域基础设施的不断完善,勒索模式的关隘在于支付,传统支付方式让攻击者不得不面对暴露风险,然而虚拟货币和虚拟货币交易市场的诞生,提供了一种安全系数很高的黑产货币,为勒索攻击提供了客观保障,因此我判断在未来勒索攻击的规模、破坏力会不断升级。

科创人:您认为哪中模式会更常见,机枪扫射还是类似CP这次的斩首式攻击?

薛锋:换一种说法,传统扫射模式是To C,斩首式攻击本质是To B,网络攻击的To B化转型的趋势非常明显,集中力量投入资源攻击大资本、大企业,收益更大。业务的云化和移动化给政企网络安全带来了巨大的挑战,黑客攻击的专业化和黑产攻击的逐利性也使得攻击数量持续大幅上升,与之对应的是网络安全云化同样是大势所趋,新一代的网络安全产品和服务必然是以强大的云端分析能力和积累为核心,针对特定业务场景和行业,提供针对性的标准化产品和解决方案。

使命:守护数字世界安全 为回馈社区开放商业信息

科创人:运营微步在线威胁情报社区获得了大量信息,类比开源社区运营,很多企业折戟于“从社区抽血却不做回馈”,微步在线做了哪些事情回馈社区?

薛锋:首先是社区功能、基础设施、技术后台的不断升级完善。其实最初微步在线创业时,设想的原始产品形态就是一个搜索引擎,创建社区的核心想法是,威胁情报是安全价值很高的数据,应当有属于中国自己的威胁情报数据库,在此之上包一层搜索引擎,就能够为安全行业提供足够大的助力——微步在线的使命就是“守护数字世界的安全”,因此我们设计了这样一种模式。

除了硬件方面的完善升级,更大的反馈应当说是“免费的信息共享”,随着商业模式的转换,社区越来越开放、活跃,微步在线并没有将它商业化,反而不断上传我们自己的商业信息,共享给所有使用者,包括竞争对手,我们不限制用户的身份,只是由于经常遭到爬虫攻击,所以不得不限制了IP的每日搜索次数,有用户吐槽我们为什么要弹验证码,其实也有不得以的苦衷。最夸张的时候有人动用了10万个IP来抓取信息,这也侧面印证了这些信息的宝贵价值,毕竟10万个IP也不便宜(笑)。

科创人:微步在线的使命、愿景是?

薛锋:我们的使命是“守护数字世界的安全”,微步的愿景是成为全球拔尖的能力型网络安全企业。微步在线会继续专注于威胁情报领域,以专业的产品赋能给客户,帮助客户落地威胁情报能力、建立全方位的威胁监控体系。

谈到愿景,我很欣赏亚马逊描绘愿景的方式,除了有宏伟的终极目标,还有非常具体的中期愿景描述,通过描绘在未来某一个时间点自身的具体模样,让大家在充满细节的想象中去体会和憧憬未来。

本文来自微信公众号“科创人”(ID:kechuangren),作者:科创人,Worktile经授权发布。

文章标题:微步在线CEO薛锋:To B勒索呈爆发态势,发布者:科创人,转载请注明出处:https://worktile.com/kb/p/6933

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
科创人科创人特约作者
上一篇 2022年3月20日 下午3:38
下一篇 2022年3月20日 下午3:40

相关推荐

  • 管理需求的软件有哪些

    管理需求的软件有:1、PingCode;2、Worktile;3、Jama Software;4、Visure;5、codebeamer;6、ReQtest;7、Xebrio;8、Calibre。PingCode 是国内知名的需求管理工具之一,曾在2021年曾获得36氪企服点评-国内研发管理工具榜单…

    2023年4月9日
    23300
  • 为什么mysql默认事务隔离级别是可重复读

    原因是:一、数据的一致性和可靠性;二、兼顾并发性能和数据一致性;三、符合应用场景。MySQL旨在提供高度一致性和可靠性的数据存储解决方案,所以是可重复读隔离级别。这种隔离级别可以保证多个事务之间的数据不会相互干扰,从而确保数据的一致性和可靠性。 一、数据的一致性和可靠性 MySQL旨在提供高度一致性…

    2023年5月29日
    22500
  • 需求规划平台有哪些

    需求规划平台有:1. JIRA;2. Aha!;3. ProductPlan;4. Targetprocess;5. VersionOne;6. Microsoft Azure DevOps。JIRA是广泛使用的敏捷项目管理和需求跟踪工具,支持敏捷方法论,如Scrum和Kanban,拥有需求的详细追…

    2023年7月10日
    15700
  • 项目管理工具的特点

    项目管理工具的特点有:一、适用性强大;二、操作便当;三、可扩展功用强;四、针对性强。项目管理软件更多为工程起到的也是实践性的协助,能便当操作人员也便当管理人员同时还能统筹一切数据进程的管理。 一、适用性强大 项目管理软件更多为工程起到的也是实践性的协助,能便当操作人员也便当管理人员同时还能统筹一切数…

    2023年4月27日
    8300
  • 如何团队管理

    团队管理要做到:1、确定团队目标;2、确定团队成员角色;3、建立有效的沟通机制;4、提高团队成员的工作积极性;5、监督和控制团队工作进展。确定团队目标是团队管理的第一步,它需要明确团队的使命、愿景和目标。 1、确定团队目标 确定团队目标是团队管理的第一步,它需要明确团队的使命、愿景和目标。在设定团队…

    2023年2月26日
    8100
  • 2023年,数字化转型下的低代码平台该怎么选?

    近日,艾瑞咨询发布了《数字新生态:中国低代码厂商发展白皮书》(以下简称“报告”),在该报告中,艾瑞咨询对中国当前的低代码市场进行了非常细致的解构,并针对当前企业数字化转型,对低代码平台的选型标准进行了探讨。

    2023年8月15日
    11900
  • SEO和SEM区别

    SEO与SEM的区别主要体现在:1、本质不同;2、实施方式不同;3、效果周期不同;4、成本投入不同;5、目标人群不同。总体来说,SEO更注重提高网站的自然排名,而SEM则更侧重于通过付费广告来提高网站的曝光度。 一、本质不同 SEO(Search Engine Optimization),即搜索引擎…

    2023年5月24日
    13400
  • 金蝶k3有看板系统吗

    金蝶k3有看板系统,金蝶K3看板系统的功能:1、数据分析;2、多样化展示;3、实时更新和自动化生成报表。数据分析是指,K3看板系统可以将企业的关键业务数据实时展示在看板上,并通过看板系统进行数据分析。 一、金蝶K3看板系统 金蝶K3有看板系统。K3看板系统的功能: 1、数据分析:K3看板系统可以将企…

    2023年4月8日
    14500
  • 视觉伺服和机器视觉以及计算机视觉的区别是什么

    视觉伺服和机器视觉以及计算机视觉的区别是:1、应用领域;2、技术方法;3、研究方向。视觉伺服主要用于实现机器或机器人的动态控制,根据视觉反馈进行实时调整;机器视觉主要用于自动检测、识别和测量目标,通常用于静态场景下的图像处理。 一、视觉伺服(Vision-based Servoing) 视觉伺服是一…

    2023年7月30日
    19800
  • 现在什么数据库或大数据技术比较适合做数据仓库

    随着数据管理需求的逐渐增长,数据仓库的技术选择成为企业面临的重要决策。影响数据仓库技术选择的核心指标包括:1、查询性能;2、可扩展性;3、数据处理能力;4、成本效益;5、生态系统的丰富度。在当前技术背景下,Amazon Redshift、Google BigQuery、Snowflake、Apach…

    2023年11月16日
    1400
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部