查看原文
其他

【人物】智者大潘

2015-08-24 德川咪咪 安在

入行20年,潘柱廷是中国信息安全产业发展的见证人和参与者。如果将信息安全的发展史比作人类文明史,那大潘就是自刀耕火种的蛮荒时代开始“登船”的先驱者,他的每一次成长都伴随着这个领域的飞跃和断代。




启明星辰首席战略官潘柱廷,愿意把自己类比为鲁肃。


国内暗潮涌动的信息安全行业,恰如1800年前的汉末乱世,而这个时代杰出的智者也将从混沌之中看出未来天下的走势:传统安全企业如平原猛兽;以360为代表的互联网安全公司好比江河湖海中的捕食者;格局渐成的深海霸主,则虎视眈眈地酝酿着一场席卷世界的大洪水……


从各种意义上来说,潘柱廷都与常人所构想的顶级安全专家的形象有所偏差。他热衷篆刻,偶尔写诗。初次前往他办公室拜访的人准会大吃一惊,以为是误入了茶道教室,或是某个文科教授的书房:这里四处养着水竹、挂着葫芦、摆着头年的枯莲蓬,正中有一台镂刻精致的茶海,上面码着让人目不暇接的茶壶、茶杯、茶托和茶宠。



潘柱廷,人称“大潘”。他高大英俊、口才极佳,因而被视为启明星辰代言人。


十年来,每逢周末,大潘常常会和朋友相约茶室,进行一项他最为喜爱的游戏——六国军旗。棋盘是由他和同事潘重予等共同绘制的,六方势力的布局与传统四国军棋类似,正中却多了一个错综却规整的圆盘。“当你一画出初稿,发现六国军棋盘竟然能三线共点的时候,你就知道就是它了”,“除了美人计,三十六计中的每一项策略都能应用到这棋局之中。”潘柱廷展开六角形的棋盘,居高临下,犹如指点江山,“如果对方将司令放置在左边路,我可以利用A点阻击,用师长从弯道直攻,其司令必亡,之后就一路直下,对方绝无还手之力。”在信息安全领域,大潘算是一个异数,这个不到16岁就被清华大学录取的少年天才,如今却与底层技术本身背道而驰。但他在这一领域中所作的贡献,绝不亚于任何一个拥有顶尖技术的“白帽子”:1999年,潘柱廷在安氏做CTO时,首次提出了P2DR防护模型,即“安全策略、防御、检测和响应”,该模型在之后被确立为传统安全理论的核心模型;在启明星辰时,他主导确立了多个安全模型,是多项信息安全国家标准制定的参与者和评审专家。前瞻性的战略能够放大技术的作用,就如优秀的将军懂得如何将兵力部署在最合适的位置。潘柱廷说:“在乱世中,我们既需要张飞,也需要鲁肃。”


然而,如果将时光倒转30年,15岁的小“大潘”绝不会如此预言自己的人生。那一年,靠着自己编写的五子棋程序,他摘得全国第一届程序设计竞赛(信息奥林匹克竞赛前身)北京市二等奖的第一名,并因此获得了清华大学吴文虎老师的青睐,将严重偏科的他招入了清华大学应用数学与计算机少年班。在计算机系,他如鱼得水,并且坚信自己会成为一个顶级的程序员,“在程序开发上我很强,会在课堂上指出老师的错误,跟他争辩,直到把他说服为止”。

个体的成就,往往既取决于自身的特质,也离不开冥冥中的命运之力。从清华大学毕业后,大潘来到十五所并进入太极-DEC软件中心,接受的第一项系统训练是沟通和演讲——在开发之前,先做了很多产品培训工作。演讲培训时,,会录下演讲过程,回头再把录像带调出来,一点点挑毛病改正。直到多年以后,演讲仍然是他所倚仗最重要的技能——“布道者大潘”,圈内对他如此评价。大潘甚至挑战过一次极限:2014年10月11日,他不休息、不吃、不上厕所,“违反生物规律”地演讲了10个半小时。“通过一场作秀,能把学生们从网吧、宿舍拉到教室,他们总会听进去一些东西,会产生兴趣,会琢磨,会质疑,会去问去学,这也许就是极限演讲的一部分意义。”至于如何达成这项不可思议的成就,大潘轻描淡写:“一旦进入了演讲状态,10个小时算不了什么。”


信息安全教育体系,是大潘眼下最关切的议题之一。1996年,他来到信息产业部太极联合实验室担任副总工程师,开始走进信息安全领域。彼时,国内信息安全领域还是蛮荒一片,野草丛生。诚然,那个时代也孕育出了一批顶级的技术专家:TK、闪空、万涛、黄鑫……他们大多是“山野草寇”,通过自我摸索与实践,成为了全国乃至世界顶级的攻防高手,这些名字如同传说中的不朽英雄,至今仍然熠熠闪光。但潘柱廷的努力方向,好像就是想尽早终结这个个人英雄主义的时代:“比如TK,他被国内黑客界誉为教父级的人物,其实他是学医学的,我们玩笑地称他‘妇科圣手’。就像现在绝大多数的医生和医学大师都是科班出身的;将来,完善的信息安全科班体系建立起来之后,一个学“妇科”的人成为安全高手的概率和比率就会大大降低。现代战争的结果不可能被一两个高手所决定,未来的网络安全也不会由一个黑客来左右,这就是建立真正科班体系的意义所在。”


在金庸小说《神雕侠侣》中,即使武功盖世的大侠郭靖,在没有国力和兵力的支持下,也难以应对蒙古军的来袭。在潘柱廷看来,未来的网络攻防对抗绝不仅是高手的互博,而是一场比拼经济和人才实力的战役。因此,安全领域将需要大量的、可复制、专业的安全人才作为基础和支撑。

大约从2008年起,潘柱廷的活动就不仅限于公司内部了,他试图在一个更大的空间中谋兵布局。15岁参加程序设计大赛的机缘,使他与中国计算机学会结下不解之缘,通过民主竞选,潘柱廷担任了计算机学会第九届理事。从那以后,“将军”走到了一个新棋局中。



把自己视作“将才”的潘柱廷,开始走向棋盘正中,试图在更大的空间中谋兵布局。


他更频繁地与计算机和安全领域的各方力量接触:他深入学校,调研教育问题中存在的问题;他前往各地演讲,推广安全理念;他试图连接高校与企业,推动产学研的结合,为了培养更适应社会企业的人才。此时正逢信息安全的大发展时期,潘柱廷倡导技术人员离开工作台,多进行“技术社交”,这种主动的接触,打通了原本各自为政的力量之间的隔阂,推动信息安全领域更快速地发展。

他本人正是这一理念的忠实执行者。2012年10月,中国计算机学会大数据专家委员会召开。此时,大潘已经敏锐地感知到,大数据将在不久的未来对整个安全生态产生重大的影响,便主动请缨赞助支持。在当时的成立会上,他提出应该多成立一个工作组,专门负责撰写发布报告和白皮书,并成为该小组的负责人。这一次的跨界,在很大的程度上促进了潘柱廷本人对未来安全格局的深入思考。

大潘津津乐道的另一个“职务”,竟然是一个群的群主位置——筹备中的中国网络空间安全协会人才教育群的群主。大潘说,自从2014年春末开始弄这个500人大群,自己就不自觉地占到了中国网络空间安全教育的最前沿。技术社交的威力不可小觑。

沟通、合作,潘柱廷甚至主动去联系、接触他的竞争对手。迄今为止,他所供职的启明星辰已经与绿盟科技共同主办了5届云安全中国峰会。“我们和绿盟之间的关系,说友商太做作,直说是竞争对手简单些。我希望这种合作给产业界带来这种声音,即使是市场上的竞争对手,也可以在某一个时刻搁置争议,坐下来聊一聊对这个产业的共同思考,对推动跨界交流和技术发展,是最好不过的尝试和范例。”他说。




逐渐潘柱廷发现,自己之所以会成为鲁肃式的谋臣而非张飞式的武将,并非偶然。“我的思维是跳跃性的,喜欢揽事,和那些能够数十年专注于某项技术的人不同。”潘柱廷说。这种思维上的跳跃性让他拥有了更纵深、更透彻、更全面的观察力,并具有从庞杂的现象中提炼本质的能力,因而“对结构和模型极有感觉”。

2015年阿里安全峰会上,他面对公众,提出了“南向人才”和“北向人才”的概念:“南向”,即以底层技术为核心竞争力的人才;“北向”,则是擅长战略思想和架构的人才。“‘南向人才’务实,沉淀底层的‘道’;‘北向人才’务虚,钻研顶层的‘道’。这两种人才无高低之分,走的方向不同罢了,恰如地球仪的两端。现在的安全领域,顶级的‘南向人才’显然更受重视,难道提出战略思想与方法论的‘北向人才’就不重要了吗?”他说,“太阳不应当永远直射南半球,我还是更期待阳光均衡、四季交替,只要是顶级的人才,都能各有所用。”


入行20年,潘柱廷是中国信息安全产业发展的见证人和参与者。如果将信息安全的发展史比作人类文明史,那大潘就是自刀耕火种的蛮荒时代开始“登船”的先驱者,他的每一次成长都伴随着这个领域的飞跃和断代。



1999年,他来到安氏系担任CTO,在此期间创造了P2DR模型。这个后来席卷了中国信息安全产业的解决方案模型,一度给安氏带来了68.8%的入侵检测市场占有率,也使潘柱廷在业内声名大噪——即使在纯技术至上的黑客圈,他的名号也令人肃然起敬。

2003年底,潘柱廷离开安氏,入职启明星辰,“那是12月8日,我去农科院报道,到得早了,早晨8点还不到。于是,在一间没人的会议室里,我把窗打开一条缝,开始抽烟。”他对这一天的记忆是如此深刻,“我觉得自己很幸运,总是选择站在一个稳定的、快速上升的平台上,并将我的个体价值发挥到了最大。要知道,人的能量总是和他所处的平台交织在一起的。”


近年来,作为信息技术和互联网的伴生品,中国的信息安全领域正以惊人的速度发展、飞跃、迭变。蛮荒时代已过,群雄并立的纷争不过数年,又有新兴的互联网公司独辟蹊径,逐浪而起,以全新的姿态出现在市场中。“如果以企业的发展类比物种断代,传统的信息安全公司就如陆生动物,企业级的客户就是陆地的平原和山头,是他们的草场和果林,于是陆生生物就一个一个平原山头地争夺、攻克。然而,以360为主的互联网安全企业,他们进化出了水中的本事,寻找到了新的市场,在江河湖海中觅食。这是传统的企业安全公司暂时还吃不到的市场。”潘柱廷说,“现在,水中的生物想要上岸,陆上的生物想要下水,大家都想成为两栖动物,给自己更大的市场空间。”



在这样的格局之中,潘柱廷最担忧的,却是蓄势待发的第三种力量,它来自阿里巴巴这样的公司。后者所拥有的资金、用户、技术、基础系统、数据等优势,打造互联网安全的生态圈。阿里巴巴的愿景在于,未来,所有的企业级客户和传统安全厂商的对接,都将在自己的阿里云上完成。“这才是对现有市场格局真正的、颠覆性的变化,就像一个深海霸主,酝酿着一场吞没世界的大洪水。”洪灾可比两栖动物可怕多了。


潘柱廷也在这轮大潮的博弈中寻找出路和节奏。现在“传统安全企业”的传统二字好像多了一些贬义,但大潘倒不忌讳这个称谓。在他看来,传统企业的转型方式无非几种:对抗、迁徙、变异、合作。“我们不排除和任何企业合作的可能,但合作的前提是保有自身的独立性。”他说,这种独立性必须来自于企业自身不可替代的价值。


乱世不会抹灭他的自信,你始终能够从潘柱廷的身上感觉到这种运筹帷幄的笃定。他的同事说,大潘似乎很崇拜NBA明星迈克尔乔丹,“因为常见他穿着印有Jordan名字的T恤衫”。“别人都这么以为,但事实是——”他大笑,指了指办公室门上挂着的姓名牌——潘柱廷,JORDAN,“我所崇拜的JORDAN,是我自己。”








关注人与事|互动与传播

客服微信ID:Anzersh长按二维码关注客服号与大V互动



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存