查看原文
其他

诸子云 | 我们搞了点事,非甲方网安人士请勿打开

蓝河小天使 安在 2019-01-08

                         诸子云 ▪ 中国企业网络安全专家联盟——以中国境内各行业各领域企业组织的网络安全从业骨干为主体的社群组织,是为奋战在用户单位网络安全一线的实践者提供的交流互助平台。

撰稿 | 蓝河

编辑 | 图图


注:本文基于安在新媒体创始人张耀疆,在8.19诸子云沙龙活动主题发言改编而成。


耀疆按:


网络安全这几年很热,呈现前所未有的红火态势,但,表面红火并不代表内里强盛,甚至在看似大好风光之下,反衬出来某种虚空。


耳闻目见,国家政策正不断推出,攻防竞赛亦鏖战正酣,创业厂商如雨后春笋,安全大会也此起彼伏。


不过,久而久之,内行人不免感慨,再多的政策都会滞后于显示复杂和形式多变,再多的挖漏也只是小圈子自嗨甚或给黑产输送炮弹,再多的厂商却屡见新瓶装老酒无非自说自话搬砖头卖盒子,而再大的盛会都难免自吹自擂外加公关联欢。


网络安全有无真正创新?创新是什么?创新的前沿阵地和主战场在哪里?创新的价值和意义又是什么?这些,基于现实中一个个相对封闭的小圈子——厂商圈、创投圈、黑客圈、政策圈、学术圈等,一时竟很难找到答案。


安在作为业界新媒体,自创立以来,就一直以传播加连接为己任。在长期的跨圈子对接交流中,我们深切认识到,网络安全的热闹喧哗里,似乎一直缺少一种声音——来自真正用户即各行各业企业代表的声音(确切说,是企业信息安全负责人或从业者)。


他们是网络安全疾苦痛点的亲历者和承担者,他们被厂商谓为甲方,他们每每因头悬利剑——各种政策法规和面对“蛊惑”——一堆厂商产品而困惑难堪,但,也正是他们,又因为事出被动、规范制约、人微言轻而甚少发声,或者说,也是无处发声。


安在有意从基本做起,我们把视角转向网络安全真正的实践者和先知者——行业企业,即所谓各行各业甲方企业,开辟属于企业专家的交流与传播阵地,打造社群,共享互助,激荡智慧。


我们不想再局限于传统概念上以黑客攻防或厂商为代表的网络安全小圈子,我们也无意唯利益和声名驱使,我们更不愿假借权威生拉虎皮而行体制官僚之事,我们的想法很简单,有一群志趣相投、理念相通、水平相当、锐意创新、敢领先河的企业中坚分子,大家勤于交流并乐于分享,以能代表各自所在行业的意识和姿态,做一些对网络安全长远发展真正有意义和有价值的事情。


即日起就让我们动起来吧。



2000年前,秦皇大手一挥,坑杀诸子于咸阳郊外,世间独留儒术,再无百家。


2000年后,信息安全异军突起,网络空间刀光剑影,纵使厂商、机构、政府、学界喧嚣嘈杂、彰显舆论,却甚少听得到作为行业中坚力量的用户企业的声音,这世间需要阴阳纵横、诸子争鸣,绝不可再无百家。


以中国境内各行业、各领域企业组织的网络安全从业骨干为主体的社群组织,是为奋战在用户单位网络安全一线的实践者提供的交流互助平台。


诸子云——中国企业网络安全专家联盟,去其糟粕,肃清乱象,让真正懂安全的甲方发声的时代,来了。



诸子云是什么,正如图片所说,是“中国企业网络安全专家联盟”。区别于厂商、机构充斥的市场,这里没有硝烟,没有产品,没有公关,没有品牌,有的只是完全属于我们甲方,真真正正称得上企业网络安全专家这些人共享、互助、引领和创益的社群而已。


听上去很端,但实际诸子云的背景其实很简单。


说来也巧合得很,不过是长住且深耕在北京、上海、广州、深圳、杭州、南京等几个地方的老友们难得一聚、闲聊喝茶、头脑风暴便一拍即合。恰巧这几个人又都是在不同行业和领域的龙头企业中,担任安全负责人和领头人的角色而已,除了本身在安全圈有多年的积淀以外,还很有个性和想法。


而恰巧这群人当中,又有我的老板,耀疆同志。



没错,就是这十个看似不起眼并且闲不住的中年男人,因为在甲方安全的工作中,有着多年的经验、积累,知道甲方安全该怎么做,现实又是如此的戏剧且荒诞,才产生了想要让这个行业里向来低调、却是网络安全真正的中流砥柱——各行各业企业专家们,汇聚一起,自助共进的想法。


既然是一个可以让大家交流、发声的平台,安在正好就是一个现成的,已经在业内少有影响力的媒体,索性就可以直接把安在拿来当平台来使用,耀疆同志琢磨了一下,就他来牵这个头吧。


于是,诸子云就这么简单而又纯洁地成立了。



诸子云,乍一听是不是挺有格调的。没有错,也不看看这个名字是出自谁人之手,那可是安全圈里最会玩摄影的作家耀疆同志啊。


“诸子”顾名思义,开头我就说过,安全圈现在需要诸子的存在,展现各行各业安全从业者的立场和观点,以达到“诸子百家,集思广益百花齐放”的效果。


同时“诸子”音勉强同“柱子”,因为至少从安全出发,我们又都是这个行业的中坚力量和中流砥柱,用自己的血肉和身躯在支柱着这个行业屹立不倒,巍峨前行。


“云”则更好理解,古语里,云就是说话的意思。“人云亦云”,大家团聚在一起交流、互动、传播,就是“云”。二来又可以“云集”安全事业的大成者,“汇聚”安全行业的领路人,所有安全人在一起审视我此刻粗糙的文笔,就是“云”。


因此,汇聚安全行业的中坚力量,共享、互助、引领、创益,让甲方安全不再沉默,诸子百家,竞相争鸣,就是“诸子云”。



共享、互助、引领、创益”这四个词我其实之前已经提过很多次了,这也正是催生诸子云成立的理念。


我们每个人之间的对话是“共享”,在线上分享自己日常工作的心得是共享,在线下参与诸子云组织的各类沙龙聚会也是共享,给大家提供一个能够交流、互动、发声和传播的平台,就是共享。


我们都知道,安全并不是一家独大的事业,关起门来做安全,终究会有纰漏和不足。在诸子云,彼此间需要给予信任,互帮“互助”,把安全问题变成行业性和生态链的问题,一方有难、八方支援。


既然身为“诸子”,我们自然积淀了多年来的前沿性工作的总结,努力将这些前沿性的工作在未来进行推广,“引领”行业的发展,同样也是诸子云的理念。


至于“创益”,绝不仅仅是打错了字,而是我们要做对行业以及“诸子”个人有助力的公益。更希望将这些公益变成创新,甚至有创意的项目,来实现诸子云以及每一个企业安全网络专家的创益。


在这样的理念驱动下,诸子云最终想要达成五个目标。


首先是建立交流平台,我也说了,安在就是这样一个现成的,已经在业内小有影响力的媒体,可以直接成为诸子云所有安全专家发声能的媒介。


通过诸子云,甲方之间过往关起门来做安全,彼此之间无交流、不互通的状态将被打破,可以帮助你快速拓展人脉、积累资源。并且绝不是那些整日推销产品、服务、品牌的厂商,而是实打实与你站在同一高度,阅历和身份丝毫不低于你的安全精锐。无论在今后日常的工作上,还是未来的职业发展,都有巨大的便利性。


同时,诸子云计划在未来建立一套规范,一套根据诸子们的活跃度来奖励的积分体系,让所有人都真正实际参与到诸子云的活动中,成为发起者、领路人。让自己在专业和信誉上有背书,取得实际的成长,最终实现个人专家品牌形象的塑造和提升。


基于创益,诸子云的几位发起人觉得,因为多年从事安全前沿性工作的经历,使得他们积累的大量的思路和想法,他们希望可以在未来把一些想做的事分享,把项目开源,绝不仅仅只是代码,更多的是我们所熟知的类似baseline、标准规范这类的最佳实践。希望能通过这种方式让更多的行业和生态链参与进来,反哺到我们所处的行业和领域。


如有可能,努力去对接机构,让我们的声音在未来的某一天变成影响甚至决策的可能,最终让甲方安全专家们更成长,甲方安全更优秀,安全行业更繁荣。


这就是诸子云的目标。



说了那么多,还是要简单介绍一下诸子云。


当前诸子云的组织形式还是很简单的,包括耀疆同志在内之前喝茶的十个人就是诸子云的发起人了,当然这几个人就是来干苦力的,毕竟自己挖的坑自己埋,所以平日里有需要帮助的,有遇到问题的,就找他们十个积极分子帮忙就行了。


诸子云的核心其实是理事会,不管怎么说,既然是给咱们甲方安全人玩的组织,就一定要让大家玩好,玩的痛快,玩的自由,是不可以受任何一方引领和约束的。


因此我们需要有自己的中坚力量,从上海出发,再通过发起人在他们所处的,点燃包括北京、深圳、广州、南京、杭州、成都等在内的其他地区,以我们自己的理事会领头,来玩转属于我们甲方自己安全的狂欢。


这里打个小广告,安在会设置专人专项来全权负责对接诸子云的一切活动,帮助大家打理日常性和事务性的工作,真正起到服务和支撑的作用,同时发挥媒体优势,做好资源对接和宣传,尽全力帮助诸子云成长。




不过可惜地是,诸子云虽然完全开放,但是也有限制和要求,说白了,“诸子”不是那么好成为的。


首先,我们希望你是各个行业企业安全的中坚力量,要有一定的从业经验和资质。另外,因为我们真不想买产品,所以我希望你的身份是“甲方”。如果你符合以上两点,你可以毛遂自荐或是让身边的朋友帮忙推荐,文末扫码,就这么简单。



如果你的资质得到了认可,那么恭喜你,当当当当,欢迎加入诸子云的大家庭。我们会给你备案、编号,并赠与会员卡和证书,在此之后,你就正式成为诸子云的成员啦。



成为“诸子”以后,就可以通过参与各类线下活动,以及在线上传播分享知识来获得积分。诸子云会设计专门的系统,来统计每个人的积分。虽然目前还没有积分的使用方式,但诸子云逐步完善福利体系,不仅可以作为个人职业信用的参考,也会纳入正在建设的区块链体系之中。


经过一段时间的积累,你就会发现,也许在物质层面并不会带来过多的收益,但势必会成为每一个人成长从业的背景,让我们在有强烈获得感和参与感的同时,真正给安全的事业积累宝贵的财富。



那么诸子云将计划哪些活动呢?目前来看,共有三类。


首先是线下部分。诸子云会持续举办一系列的线下沙龙,当然第一期沙龙已经于8月19日在Splunk举行啦,第一次活动就已经汇聚了上海地区甲方安全的多位大佬,如果错过觉得可惜的可以戳一下链接(诸子云 | 属于甲方安全专家的社群组织,启动了!)。


目前沙龙的主题也分为三个板块:业界大咖分享CSO成长的经历、案例分享和奇闻轶事


每一个CSO都经历了从底层码农、工程师、运营师到管理,再到参与决策的成长过程,这个过程会遇到哪些人、哪些事,积累了什么又收获了什么,这就是一个CSO的成长记。回忆自己的人生,也引导他人成长,这就是我们“共享、互助”的理念。


既然我们是完全属于甲方自己的社群,那么我们更在意的一定不是谁拥有怎样的产品,买了怎样的服务,我们真正关注的一定是日常工作中遇到的坑和痛点。怎么爬出来,怎么去解决,就需要大家用自己“惨痛”的经历来现身说法,把你的不开心说出来,让我们开心一下。


至于所谓的奇闻轶事,就是欢乐的茶话会时间。毕竟耀疆同志是安全圈里最会摄影的作家,所以想必“诸子”们也定是卧虎藏龙,每一期把自己平日里关于旅游、美食、运动的美好经历分享出来,让大家在相对轻松地氛围下,汲取真正的干货。


除了沙龙以外,诸子云还会不定期组织大家互访,或是参观典型性的企业,经常串串门,促进企业之间的交流,也增进彼此之间的感情。到了年底可能还会组织年会性质的联欢活动,没玩够的没唱够的,再给你一次舞台。


其次是线上部分。这一块更多的是线上的分享,主要包括二次传播每一次线下活动嘉宾大咖的干货分享,以达到更大范围的传播,让更多的人可以通过线上的渠道受益。安在作为媒体支持,也会逐一、适当地对每一名“诸子”进行任务采访和报道,让更多人了解自己,积累和梳理个人品牌和形象。


如果你平日里本身就喜好写作,记录自己安全工作中的见解和心得,那就再好不过了。安在现在就有“百家”专栏,直接帮助你分享传播。现在的作者都是甲方的安全牛人和大咖,并且专栏非常受欢迎。


当然,如果你所在的企业愿意分享内部安全案例,诸子云也十分乐意帮助传播,让更多的人了解到你在企业内部做安全的业绩,让安全不再是“不出事就是浪费”的行业,改变安全人都是“背锅侠”的现状。


最后,我们还希望诸子云里龙头企业的安全大咖和代表,通过发起倡议,或是直接以自己分享的项目为基础,做一些有针对性的,能让更多人参与的开源项目。


同时,让甲方变被动为主动。说白了,平日里我们参加的安全会议一点都不少,但真正是甲方觉得有价值或是乐意静下来听的着实不多,因为这些会议大多数都有厂商主办,最终也变成了厂商竞相推销产品和品牌的卖场。


我们应该把自己的声音和意见发出去,让圈内的人看一看,真正的场景在哪里,真正的应用是什么,甲方的安全到底需要什么。



接近尾声,到了谈钱伤感情的时候了。如果你想要加入诸子云,你需要支付高昂的费用,0元


你没有看错,就是0元,就是一毛钱都不用掏。诸子云目前是免会费机制,不过假如我们需要在咖啡厅搞个圆桌讨论会,买杯咖啡你总不能还找我报销吧。


不过大家在注册对的时候是需要支付一笔多达数十块的巨款的,其实就是制作证章的费用,不够的诸子云会帮你补齐。


等到社群逐渐成熟,目标逐渐实现以后,针对特定发起的项目,诸子云会对参与项目的人进行众筹,可能是共同制定一个标准,也许是协力编写一本杂志,最终的成果都是属于你们自己的,在这个过程中诸子云是完全非盈利的,不会坑你一分钱。


总的来说,诸子云真的就只是在安全圈摸爬滚打几十年,仍然满腔热血尤有情怀的十个中年老男人,想帮助更多甲方安全成长的,真正属于甲方自己的小圈子罢了。

诸子云已然来了,可有心动?

心动不如行动,赶快联系我们,诸子云欢迎您!

扫下面二维码,经审核确认后(真的不是所有人都有资格加入哦),诸子云将为你开启崭新大门。


了解更多

长按二维码识别联系安在君


不玩套路,只讲干货,诸子云,敬上!





「推荐阅读」


诸子云 | 属于甲方安全专家的社群组织,启动了!









中国网络安全新媒体联盟,由聚焦网安行业的包括安在、E安全、Freebuf、看雪论坛、数说安全、安全村、网安视界、游侠安全网、一本黑等在内的新媒体或自媒体共同发起成立,同时有《中国信息安全》顾问支持,是非营利非实体性质的新媒体联络协调和合作互助机制。








人物 ∣ 热点∣ 互动 ∣ 传播

长按关注

投稿及商务合作请在后台回复关键字即可

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存