查看原文
其他

“全能者”西盟 | 白帽

椰子 安在 2019-05-14

 

张永波已经三十多岁了。从他的外表上,你不大能看出这一点:头发黑亮、服帖,却似乎未经刻意修饰,谈不上什么发型;面容干净,少有沧桑的胡渣;鼻梁上架着一副眼镜,加上T恤衫、休闲裤,透着一股学生气。



但总而言之,无论怎么看,他都那么普通,像他的名字一样——这和他在另一个世界里的形象截然不同。

 

身在安全圈中的人,几乎都久闻知道创宇的大名。而听说过知道创宇的,也都熟知它旗下的三款代表性产品:加速乐、抗D保和创宇盾。而它们背后的男人,正是张永波。三款产品成为他安全生涯中的里程碑,他已是不折不扣的“大牛”。

 

在这个世界中,他的名字叫“西盟”。

 

1


 西盟的“西盟”

 

在安全圈,西盟早已声名远播,但很少有人知道这个名字的含义:既不是个人名,又不像个绰号。在互联网上也几乎查不到任何信息,唯一能找到的,是云南省的一个地名——所以,西盟究竟是什么意思?

 

“西安青年黑客联盟”,西盟解答了安在(AnZer_SH)的疑问:这是早年间他创办的一个网站,虽然时间很短,但大家都习惯用这个网站的简称称呼他了。

 

西盟对信息安全的兴趣起于2003年。彼时的互联网尚属于新兴事物,少年人对它尤为趋之若鹜,正在读高中的西盟自然也不例外,互联网上层出不穷的新事物让他应接不暇。误打误撞间,他点进了几个黑客网站,就此进入了信息安全这个“坑”。

 

兴趣浓厚的他并不满足于看看而已,除了脚本攻击,他还喜欢熬夜搞点小创作:小工具、软件、网站之类,既是自己的成果,也可用于交流学习。于是,“西安青年黑客联盟”

诞生了。

 


网站一度有声有色,每天的访问IP十几万,让他拥有了一众黑客好友,也获得了“西盟”这个名号。可接下来,西盟似乎不满足于只做“西盟”的事情了。

 

网站很快转型,兴趣广泛的西盟开始尝试一切和互联网有关的领域:下载网站、小说网站、新闻网站,甚至是女频网站。服务销售、域名销售,友情链接、写新闻稿、发广告、网站优化……互联网的玩法被他玩了一个遍。

 

“可以说,我在每个行业都有同行。”西盟这样告诉安在(AnZer_SH)。每进入一个新领域就认识一批圈子里的人,在开女频网站的时间里,还认识不少美女。这让他和最早的一批黑客“同行”们走出了一条不一样的路来。

 

如今,西盟在“黑客时代”结识的好友们,有些已经转行,有些依然留在安全行业。圈内的朋友们做出的选择也泾渭分明:行业不断发展,相关法律法规也日渐完善,单纯对安全兴趣浓厚的进入了安全公司,用自己爱好和技术帮助企业和公众;而另一些人则投身黑产,渐行渐远。

 

但无论如何,他们都遵循着安全圈基本的规律:凭技术说话。西盟则不然:他不是个只懂技术的人,早年的丰富经历让他对各领域都了解颇深。作为“全能型人才”,他做出了最适宜的选择:做产品。

 

2


 产品之路:不仅仅是安全

 

2011年,在成都的一处居民区里,知道创宇再次起步了。

 

公司的地方不大,仅有三室一厅。就在这里,初创团队将要在互联网领域施展手脚,而刚刚大学毕业的西盟,正是他们中的一员。

 

“算是互联网领域的二次创业。”西盟对安在(AnZer_SH)回忆道。几个字说着轻巧,可做起来并不那么简单:互联网的世界如此广阔,初来乍到,该做些什么呢?

 

西盟的经验此时正派上了用场,在互联网各个领域都浸淫已久,行业需要的是什么他一清二楚。第一款产品很快上线:加速乐。单从名字就能看出,这不能算是一款安全产品。打造这样一款产品,意图何在?

 

“这是我们通过调查选出来的方向。”西盟告诉安在(AnZer_SH)。当时,两条道路摆在他们面前:网站安全和网站加速。几经走访,西盟最终选择了后者。他们发现,当时对于加速的需求远远大于安全,西盟解释道,网站的第一需求是业务增长,加速恰恰是保障业务增长的,而安全往往意味着减损。

 

另一方面,提供加速服务覆盖的用户群体更为广泛。彼时正值互联网行业高速增长期,竞争逐步升级,对于新入场者来说,业务是生命线所在,没有业务保障生存、站稳脚跟,安全则无从谈起。

 

针对需求开药方的“加速乐”迅速获得了成功——然而,瞬息万变的互联网行业,从来没有一劳永逸的事。

 

在发展过程中,西盟又有了新的发现:安全正在成为“更紧急的刚需”。“重要系统上网后,这一点更为明显。速度慢点,用户还能忍受,但安全出现问题,对企业来说就是灭顶之灾。”

 

这和互联网行业的整体发展息息相关。鸿蒙初开,人们往往沉醉于新事物流连忘返,热衷于体验不一样的感觉。而当互联网渐渐成为日常时,服务质量便成为决定性的因素。打个比方,中国刚刚接入互联网时,网民们忍受着频繁掉线,依然乐此不疲;而如今,一个网页打开慢了几秒,人们可能就要拍桌骂娘了。

 


“速度仍然是最为普遍的需求,但我们认为,其实客户想要的应该是安全加速”,西盟一语道破天机。“只有二者都得到保障,企业才能将精力集中于业务运营上。”方向转换,但着眼点依然不变:业务。

 

针对这一现状,知道创宇迅速调整方向。2012年,加速乐中开始加入安全元素;2015年底,知道创宇发布了“知道创宇云安全”战略,三大产品“加速乐”、“抗D保”、“创宇盾”,针对三类不同需求进行梳理整合,三者既能独立作战,也可高度配合,全面满足用户的不同需求。而这一切的背后,是产品人独有的老辣眼光。

 

3


抗D之战:以正合,以奇胜

 

DDoS防御从来都是一场不好打的仗。

 

难点在战术,更在战略:前线的技术对抗固然重要,但起到决定作用的,往往在后方战场。一旦防御不慎被“偷袭”成功,如果不能拿出有效的应对方式,则整场战役瞬间溃不成军,甚至直接危及企业的生存。

 

西盟对此的理解尤为深刻。对企业来说,一旦遭到猝不及防的打击,流量大量涌入的情况下,只能临时联系运营商增加带宽,做缓兵之计。然而,痛点恰恰在于此,运营商的带宽价格高昂,一般企业很可能难以承受。“几百G的攻击过来,可以直接让企业破产。”

技术沉淀深厚的知道创宇,在提供正面防御的同时,也注意到了后防上的问题。“既然我们手里有大量带宽,为什么不拿出来共享呢?”

 

两相结合,知道创宇拿出了一套完备而有效的“锦囊妙计”:“原先客户需要独立购买带宽、招收技术人员,我们事先采购带宽,并利用知道创宇的技术积累帮用户把防御平台建好。”用户量足够大的情况下,知道创宇便能保障较低的带宽价格,“相当于用户自行采购带宽价格的几十分之一。”这是西盟十分看重的亮点。

 

能拿出这样一套解决方案,实在称得上是手段高超。在被问及经验时,除了自己丰富的经历提供的加持,西盟的心得还在于“对产品充满感情”,“做产品不是做功能,一个产品的成功,应该是从各层面包括研发、运营、设计、市场共同协作的一个过程。我目前负责的产品,都是在过去从一个个熬夜开始的,什么都要干,一会充当客服,一会充当市场,一会还要充当运维。”

 

这绝不是坐而论道、纸上谈兵能够得到的宝贵经验。如同养育一个孩子,高台教化只是空谈,只有沉下心来深入到方方面面,才能一步步培育着他,不断突破、成长。

 

4


人在江湖

 

近年来,信息安全日益成为全社会关注的热点。但在西盟眼中,非“江湖中人”恐怕很难真正参透个中滋味。身在安全圈超过十年,西盟的感触远超于常人。

 


“进入安全行业,才发许多切切实实发生的事情,甚至很多安全事件,不比我们生活中所能看到的恶性事件差。” ,在西盟的经历中,遇到过企业创始人团队出走,自立门户推出相似的产品,以至于引发恶性竞争的;也遇到过媒体坚持新闻真实性不肯撤稿,公司大门被人泼了油漆的,“如果没有深入安全圈子,可能这些只是茶余饭后,作为段子讲一讲的话题而已。”

 

尽管风波不断,但互联网行业一直以迅猛的势头前进着。过去我们说国内互联网行业抄袭国外,现在已经完全不一样了,很多国外企业开始学习中国。在中国互联网领域,创新正在如雨后春笋不断涌现,中国网民已经习惯了在各种场合使用互联网。

 

对安全行业来说,这意味着机遇,也意味着更大的挑战。今年6月《网络安全法》将正式出台,首次从国家层面,将网络安全定义为国民生产的重要一环。重要资产放到了网上,安全怎么保障?

 

在西盟的眼中,安全将逐渐体现它的真实价值,有否帮助国家、企业解决问题将成为一个安全企业能否继续生存的决定性因素。“不管是政策、还是企业、网民对安全的实际需求,一定会引发生行业洗牌,中国将产生真正的世界级的网络安全巨头。”

 

而回到眼前,西盟的目标是,踏踏实实做事,在五到十年内改变网络安全的现状。“现在我们做的还不够好,虽然安全问题有很高的关注度,但信息泄漏、网络钓鱼、黑客敲诈依然层出不穷,我希望有朝一日,大家能不必为这些担惊受怕。”而对于安全人本人,西盟的理想是不断完善产业,“让大家不用再熬夜。”,“用我们的劳动,改变了大家,也改变我们自己。” 。

 

从虚回归现实,他便不再是西盟,而是张永波。只不过如今,这二者在他身上已经很难分得清。“生活能改变人,工作也能改变人。”他对安在(AnZer_SH)这样评价他自己,“我觉得我已经合二为一了。”

 

这绝不是一件坏事。回顾他的历程你会发现,无论是在安全圈还是其他,西盟所拥有的,都弥足珍贵。



推荐人物阅读



人物


白健 | Coolfire |段海新杜跃进董志强于旸方小顿方兴范渊龚蔚黄鑫 |韩争光 |姜开达 |季昕华金湘宇刘春泉林伟马杰马坤聂万泉|潘柱廷|孙小美谈剑峰谭晓生吴翰清吴鲁加 王琦薛峰杨卿 |云舒 |赵武 | 张照龙


白帽


聂万泉 | 笑然 |“先知”| 叶敏  | 黄源 | 刘健皓 | MJ |  大菠萝 | 衰大 | 乌云301


新锐


陈奋 | 陈新龙 | 陈宇森 | 高瀚昭 | 韩争光 | 罗启武 | 李术夫 | 刘士烨 | 马坤 | 吴志雄 | 宋国徽 | 权小文 | 薛锋 |   袁劲松 | 云舒 | 姚威 | 裔云天 |  赵武 | 朱林 


安在

(ID:AnZer_SH)

新锐丨大咖丨视频丨白帽丨深度

长按识别二维码 关注更多精彩



    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存