分享

最燃黑客情报官薛锋:端起AK伏特加,代表人民把坏人抓

 浅黑科技 2020-10-21

最燃黑客情报官薛锋:
端起AK伏特加,代表人民把坏蛋抓

文 | 史中




(一)情报专家从未凋零 


真相并不总是像女神一样遥不可及。

在二战最为焦灼的时候,盟军迫切地想知道一件事情:德国人究竟有多少坦克?

于是他们派出间谍、破译电报、对德国俘虏刑讯逼供,得出的结论是:德国每个月可以生产1000多辆坦克。

可是好像哪里不对。整个斯大林格勒战役,8个月的时间德国才投入了1200辆坦克,这个数字是不是估多了?那帮间谍到底靠不靠谱?

没办法,盟军的情报官决定自力更生。他们发现每一辆俘虏的德国身上都有一个编号,从来不重复。把坦克拆开,里面的车架、变速箱甚至轮胎上也有编号。



于是,数学家们对这些编号进行综合计算,估计出了德军坦克生产能力大概在每个月200辆左右。这个判断,日后帮盟军做出了很多精准的决策。

二战结束后,情报官们迫不及待地验证,发现这个数字和从纳粹德国找到的真实记录完全吻合。


这样的例子在历史上还有很多。

1891年,发现元素周期表那位俄国化学家门捷列夫接到了一个重要任务,负责去法国搞到当时最先进的“无烟火药”的原料配比。可是,当时无烟火药的原料属于绝密,被保护得密不透风。

但是,门捷列夫发现法国铁路运输货物的名录却是集结成册公开销售的。于是,他就买下这些名录,专门挑出运往法国武装部火药工厂的铁路支线上的原材料内容,然后把无关火药生产的货物排除掉,就这样算出了无烟火药的精确配比。



还有一个很多人耳熟能详的故事。

1966年,日本经济情报机构看到刊登在《中国画报》上的一幅铁人王进喜的照片。根据王进喜的衣着判断出油田应该在北纬46度至48度的区域里,又根据报道中的“马家窑子”判断此地在中国东北,那时候还没有谷歌地图,于是他们手动查询伪满洲国地图确定了大庆油田的精确位置,再根据王进喜手中手柄的样式和照片背景中的油井密度,判断出了大致储量。



根据这些信息,日本开发出了一整套适用于大庆油田的石油设备,卖给中国狂赚了一笔。

上面的几个故事,其实都在勾勒同一个事实:珍贵的情报并不一定需要孤胆英雄冒着生命危险深入敌后才能得到。真正的猛士只从公开或半公开的数据中进行合理计算和挖掘,也能获得大大超出你预料的准确情报。

旧日的战争毕竟远去,优秀的情报专家从未凋零。

新世界猝不及防地来了,大到江山社稷小到悲欢离合都在向数字空间迁徙,秘密不在保险箱,反而藏在硬盘里,舆论动向有天机,推特治国成利器,情报战场也随之转战到0和1的丛林。

换了战场,如今的情报专家们也和以往的形象完全不同。他们一边喝着肥宅快乐水,一边嚼着肥宅快乐片,手里的代码却洞悉着数字世界最深刻的“敌手动向”,这种反差萌让他们成为当今世界上最神秘的一群生物。

薛锋就是这样一位情报专家。

谍战剧告诉我们,一个顶尖的情报专家最好长得“天真而无害”才能迷惑敌人。我觉得,薛锋的形象就能充分迷惑敌人。。。

薛锋


不过我要提醒你,千万不要被薛锋和善的外表欺骗,他是如今互联网情报界的扛旗人,金刚怒目让无数坏人闻风丧胆。薛锋建立的神秘组织叫做微步在线。老浅友们应该看过他的创业故事。(可以复习《“黑客情报官”薛锋:真相只有一个,我们必须找到它》

要说微步在线的杀手锏,恰恰和前面几个历史故事神似:

从浩如烟海平淡无奇的数据里,这群专家可以综合计算出网络空间里有哪些坏人,他们的据点在哪里,他们的作案目标是谁,手法有哪些。就像在夜空里猛然抡起一颗照明弹,瞬间亮如白昼,敌人无所遁形。



在专业术语里,这种东西叫做“威胁情报”

简单理解,你可以把威胁情报当成一纸通缉令,上面的“通缉犯”名单会实时更新。无论是国家机构,还是事业单位,还是金融、保险等等商业公司,都可以拿通缉令作比对,一旦在自己的系统里发现了“通缉犯”的踪迹,就可以第一时间赶走他,甚至采取反制行动。

我估计你也深有同感,今天的世界虽然很难说一天比一天富有,但却当真一天比一天危险。

这些年索尼片库被盗,推特上的名人被搞,乌克兰电厂都差点被干倒,虽然新闻上说俺们国家风景独好,但想一想也知道,实际情况肯定是。。。真的非常好。

客观地说,赛博空间里,有无数坏人正在我们重要机构和企业的围墙外疯狂地挖着墙角,其中掺杂着经济目的和政治目的,情况复杂无比。在这个越来越危险的世界,一条及时的威胁情报也许就能挽狂澜于既倒。

而薛锋和他的微步在线,也猛然被推上了时代的风口浪尖。

在微步在线的作战室,我看到了一面“客户墙”。上面标注了微步在线服务的对象。原谅我必须得把第一排客户打上马赛克,这些名字都是带国徽的,还是低调一些为好。

(想不到,最恨马赛克的我也亲自打了马赛克)


在这面墙上,我基本上能找到所有认识的银行,所有认识的保险公司,所有认识的互联网公司,连腾讯这么大的咖位都排到了第七行。。。

这面墙充分解释了什么叫彪悍的人生不需要解释。



(二)“无中生有”的情报 


我猜,薛锋2015年创建微步在线的时候,并没有那么仔细地思考自己所做的东西和国家命运之间的关系。

他更像是一个技术信徒,单纯地享受科技带来的巨大想象力。

为了让你感受到技术的性感,我们不妨来说说两个世界:“没有威胁情报的世界”“有威胁情报的世界”


“没有威胁情报的世界”

假设你现在不是搬砖的社畜了,而是一个国家的国王。三宫六院七十二嫔妃。

但是,你并不能安心地和嫔妃们没羞没臊地生活,因为山林里总有盗匪出没,经常混入你的都城坑蒙拐骗烧杀抢掠。

你忍无可忍,大笔一挥,拨款在都城外修建了一道高耸的城墙(防火墙)——来往的人必须接受盘查。



然而问题来了,日常贩夫走卒来往商客要进出都城,于是盗贼也化妆成商人脚夫,进出自如,还是能把首都治安搞得乌烟瘴气。

于是你又大笔一挥,拨款在城市里修建了一整套视频监控(入侵检测系统)——凡是监控到行为怪异的人,就自动发出警报。



问题又来了,很多普通人的风格也很奇怪,喜欢没事闲逛,和不同人聊天,甚至问东问西,但是他们确实只是普通人,严刑拷打也问不出什么东西。这就导致检测系统的误报率极高,官兵们天天被“烽火戏诸侯”;而与此同时,盗贼还是非常猖獗。

眼看都已经大笔挥了两次,还是效果平平。就像两军作战,无险可守,无论怎么防护对方总能破阵,你有点迷茫。不过别怕,历史的车轮正在滚滚向前,在你的世界,出现了计算机、出现了互联网、出现了浩如烟海的数据。

世界进入了有威胁情报的时代。


“有威胁情报的世界”

有一位谋士找到你,为你献上一计。

他手里有一套威胁情报生成系统。

具体来说,这套系统的运作有点像一个“国际刑警组织”,它的数据范围不止在你的领土内,而是可以综合各个国家和团体收集的数据。这些数据包括但不限于:盗贼在各国盗窃时暴露出的蛛丝马迹、盗贼在各处留下的可疑作案工具、和盗贼相关的可疑人员拨过的电话号码、可疑人员的密切接触人。

这些数据就像拼图,单独一片看来支离破碎,但是如果用正确的姿势把它们拼起来,那就是一幅完整的“坏蛋画像”。

只不过这种拼图工作非常讲究经验和技术,需要几位经验丰富的“老刑警”来人工分析。

问题在于,这样的数据浩如烟海,老刑警的数量毕竟有限,实在分析不过来。于是这位谋士又找来了大批顶尖的计算机专家,把老刑警的经验复制成一整套规则引擎,并且根据数据的变化而不断更新,这就是“威胁情报生成系统”



“威胁情报生成系统”可以不断地分析出最新的威胁情报,这就是我们之前说的“通缉令”。
作为国王,你不用操心谋士的情报生成系统是怎么运作的,你只需要让巡逻队查看它日常给你推送的通缉令(威胁情报)就可以。



如此一来,凡是都城里的巡逻队发现了通缉令上的人,就可以直接把他抓起来,保证没有冤假错案。甚至,都城里如果出现和通缉犯密切往来通信的人,都可以判定这个人是坏人的内应,也可以抓起来审问,八成也没有冤假错案。



也许日常官兵们发现的“通缉犯”并不多。但是,只要发现一次,就能破一场大案。没过两年,盗匪们逐渐发现,自己的精兵强将都折在了都城,这位国王定是有高人相助。。。老虎的屁股摸不得,还是趁早远走高飞江湖再见吧。

于是,你的江山永固,终于可以和嫔妃们没羞没臊地生活在一起了。

故事讲完了,这里的王国就是无数政府部门和企业公司,山林盗匪就是带有邪恶目的的黑客团伙。而这位谋士就是薛锋和他的微步在线。

你可能也感觉到了,经过高级数据分析生成的威胁情报之稳准狠,已经完全超越了普通武器的当量,绝对够得上“国之重器”。

不过,这里还需要注意一个细节:生产威胁情报并不像生产手机电脑那样的标准品,它有点像画画,中哥也能画马,徐悲鸿也能画马,但水平恨不得隔了几个西伯利亚。



同样是一堆零散的事实,摆在柯南面前,他就能分析出真凶是谁;摆在毛利小五郎面前,他就不一定得出什么神仙结论。

所以,同样是叫威胁情报,但质量很可能天差地别,这大大依赖于背后“威胁情报生成系统”的水平。

恰如发明 AK-47 突击步枪的“枪王”卡拉什尼科夫,一生只对枪械的精巧结构所着迷,在网络安全领域摸爬滚打了十几年的老炮儿薛锋也非常迷恋威胁情报生成技术里的精妙细节。

虽然刚才在国王的例子中已经解释过了,但为了让你彻底明白,这里中哥再正经地给你科普一下“威胁情报生成系统”的内部结构。

简单来说,威胁情报生成系统背后有两个“师”——分析师工程师

所谓分析师,就是刚才举例所说的“老刑警”,他们都是有多年计算机病毒、代码分析经验的安全研究员,各种从古至今的攻击方式都烂熟于心,可以见招拆招,是火云邪神一般的存在。他们可以根据一些木马样本或者攻击IP,综合分析出黑暗中的黑客所在,追根溯源直捣老巢。



所谓工程师,就是顶尖的程序高手,他们可以最大限度地用计算机语言模拟分析师的分析方式,甚至可以利用计算机独有的大规模计算特性优化分析师的分析方法。



最终,他们在网络空间里复制出无限多的“机器分析师”。



这些机器分析师不需要吃饭,不需要喝水,就能够对全世界收集来的每一个比特的信息都加以分析,得出最精巧的结论。



在我们的技术团队里,对威胁有理解的分析师大概占七成,对工程有理解的工程师大概占三成。

薛锋说。

这里恰恰映射出一个颠扑不破的真理:越是高度自动化运行的系统,背后越是一个个人类大内高手智慧和汗水的结晶。越是高级的战斗,越是人和人之间的战斗。

创业五年来,为了“收集”这些顶级分析师和工程师,薛锋几乎耗尽了全部内力。(而且直到现在,他也觉得自己远远没有集齐这些顶尖人才。)

找人有这么难吗?有这么难。

老实说,在中国,勤勤恳恳做代码分析的“大内高手”很稀有。

这也很难归罪于这群技术人不努力,关键是这片江湖诱惑太多。

代码分析高手很多都成长自杀毒软件团队。想当年3Q一战,所有人都看得清清楚楚,杀毒软件从那时开始就根本没把心思放在保护用户上,而是几个杀毒软件之间相互对抗,争夺用户控制权,好给他们推送流量广告赚大钱。

14亿人构成的流量红利实在太诱人了。原本做纯代码研究的人,只要稍稍转行去做杀毒软件之间的对攻,分分钟就能在自己的收入后面添几个零。

这种情况下,还坚持认真做代码分析的人就成了冥顽不灵的老古董,简直就像凭实力濒危的大熊猫。

寻找大内高手恰似大海捞针,但是薛锋充分展现了知识分子的“贪嗔痴”,他就像赌玉的客商,这么多年各种三顾茅庐,各种面试,愣是从全国捞出来几十位顶级分析师。

薛锋求贤若渴到什么程度呢?2015年我第一次见到薛锋时,他就刚刚结束几场面试。2020年我见他,他还是一天安排六七八九场面试。这五年来,微步在线的估值倒是壮大了千百倍,但薛老板好像还在沿用五年前的日程表。

现在每天我可能有 60% 到 80% 的时间都在做面试。

薛锋掰着指头数。

薛锋的死磕绝对没有白费。有了这种堪比西天取经的黄金团队,微步在线的威胁情报水准之高,已经直逼顶级的美国公司。

举个例子。很多反侦察能力强的黑客团队会刻意隐蔽自己的作案痕迹,有些真实的作案武器和攻击路径只在很短的时间窗口里展现,很快就会被黑客销毁。如果当时不把这些数据给留存下来,以后可能就永远错失拿到数据的机会了。



很遗憾,这些转瞬即逝的数据很可能被微步在线的情报系统及时捕捉,这就是黑客的噩梦。

这导致一个魔幻的现象——很多大企业遭受了离奇的黑客攻击,无数安全团队用各种姿势都解不了,上微步的威胁情报看一眼,往往恍然大悟,一招制敌。

由于这种“凌波微步”的独门功夫实在太硬,慢慢地,在各大公司的安全部门形成了“为人不识薛老板,阅尽情报也枉然”的认知。



(三)佛系情报官 


微步在线成为业界武藤兰,也不是一蹴而就的。

拥有一双火眼金睛,总能发现一些惊天内幕。拥有一把钢锤,总能砸几个硬钉子。

2015年,苹果系统的开发工具 Xcode 被黑客篡改,发布在网上,导致使用这个开发工具开发出来的苹果应用都带有病毒,甚至连BAT这样巨头家的应用都被污染了。这就是震惊互联网的 XcodeGhost 事件。

在很多安全研究员还在对病毒样本进行分析的时候,微步在线已经把黑客的QQ号、电话号、姓名、身份证号都调查出来了。。。

2016年春节前,一个老牌境外黑客团伙 DarkHotel(暗黑客栈)开始活跃,这个黑客团伙的走位相当风骚,专门趁公司高管入住高档酒店时通过酒店 Wi-Fi 进攻他们的电脑。这次,DarkHotel 盯上了一家知名的通信企业,并且似乎已经入侵成功。

微步在线在第一时间发现了攻击行为的种种细节,并且寻找到了这次入侵和 DarkHotel 之间联系的很多一手资料。

这些大案都是陈年往事了,在浅黑旧文《“黑客情报官”薛锋:真相只有一个,我们必须找到它》里面有详细的故事,浅友们可以进去看看。

什么?你说上面这些离你的生活有点远?那来个近的。

后来微步在线还根据自己掌握的独门情报,顺便帮警察叔叔捣毁了暗网上的“夫妻交友网站”。证据链之硬,给网站开办人王某直接“零口供”定罪,这事儿还上了央视新闻。Orz(详情来这看:《暗网不是匿名的吗?为什么他们还被抓?》



山不在高,有仙则名。有了这些发现,微步在线立刻成为整条街最靓的仔。

如果是个互联网主播,这时肯定会想:好不容易有人注意到我了,赶紧卖货赚钱吧!

但薛锋却展示出了他技术人淡淡的NB——不仅不急着卖情报,竟然还决定把这么珍贵的威胁情报免费开放给网友。

你没看错,不要一分钱。你甚至可以现在就试试,登录微步在线的“情报社区”(x.threatbook.cn),就能查询。注意,这不是什么给票友的体验版,这是如假包换的完整版。



在这个社区里,你可以查询某个文件或者某个IP或者某个邮箱是不是“通缉犯”,当然按照“道上规矩”,如果你有能力的话,也应该给社区做做贡献,例如你知道某个坏人的IP或者他使用的黑客工具,也可以上传给社区,成为威胁情报的一部分。

讲真,情报社区虽然不赚钱,却是这些年让薛锋最引以为傲的作品。现在每天用户在上面贡献几十万条情报数据。

等等,怎么说着说着薛锋开始搞慈善了?

其实不是。毕竟手动查询情报对于大公司来说并不适合,太麻烦了。这就像一个加油站宣布免费给汽车加油,普通人可以一趟一趟来加,但真正需要几万吨油的大工厂却没办法一趟趟地用汽车搬运汽油,它们需要一个输油管道。

果然开始有公司找到微步在线,询问能不能搞个输油管道——企业级威胁情报。多少钱,我给。

薛锋露出围笑,这个当然可以有。

最开始,微步在线为企业服务也和为社区的网友服务类似,使用查询接口(API)。你想查一个人是不是通缉犯,就要连到我的服务器上询问,查一次,连一次。(当然,这种查询变成了自动化的,可以大规模操作。)

这种模式活像一个坐镇药铺的老中医,你既然想看病,就得到我的地盘来,高冷极了。后来,薛锋“良心发现”,这样服务大企业好像确实有点让人家脸上挂不住,于是决定除了坐堂,也上门给别人看病。

默念着这种“上门服务”的理念,微步搞出了一个产品,名叫 TDP(威胁感知平台),这个东西看上去很普通,就是把几台服务器放在企业的网络里;但实际它们却很凶猛:它们可以像保安一样为来往的所有通信做“安检”,一旦发现某些通信内容和威胁情报里的“通缉犯”相吻合,就直接告警。

这就是 TDP 的样子


他们还搞出了一个产品,名叫 TIP(本地威胁情报管理平台),这东西就更厉害了,相当于把威胁情报生成引擎放在了企业网络里,可以利用企业内部的私有数据,为企业生成一些属于他们自己的专属威胁情报。

TDP、TIP 这些东西有点专业,可能你没搞明白,但这些产品的具体形状其实不重要。有趣的是,微步在线采用了一种“付费订阅”的模式。

简单地说就是,威胁情报是需要实时更新的,所以必须永远运转在微步在线的云端,无论是谁,无论用什么方式查询这本通缉令,都得买“年卡”。

这就像你买腾讯视频的会员一样。因为腾讯视频上经常有新的综艺和剧集,所以只要你想看,就得每个月都交钱。

用专业术语讲,这就叫做 SaaS(软件即服务 Software-as-a-Service)。

本来,上百位工程师和分析师搞出来的威胁情报生成系统就让微步在线成为了技术社区的宠儿;现在,这种 SaaS 模式又让微步在线突然成为了资本追捧的宠儿。原因很简单,你只要用微步在线的服务就得按时续费,续费到地老天荒,微步这个钱不仅赚得天经地义,还赚得盆满钵满。



正当我想给薛锋鼓掌的时候,他示意我先坐下,并不是所有做 SaaS 的公司都能赚钱。

“在 SaaS 领域有一个概念叫做续约率。一个 SaaS 公司的续约率如果在80%以下,那就并不成功。”薛锋给我认真地科普。

“那这几年微步在线产品的续约率是多少呢?”我赶紧问。

“93% 到 95%。”薛锋露出了微笑,暗示我可以开始鼓掌了。

不过薛锋很会给自己泼凉水,微步在线的续约率并不是业界最好的。比如薛锋非常欣赏的美国威胁情报公司 CrowdStrike 的续约率就达到了惊人的 98%。

CrowdStike 目前是全世界市值最高的网络安全公司之一,它的产品核心同样是威胁情报和 SaaS 模式。


别看 CrowdStrike 只比微步在线续约率高了几个百分点,实际上差距还是挺大的。

薛老师在黑板上写出了一个经典公式:



假设客单价是100w,续约率是95%的时候,一个用户的终身价值就是2000w;续约率是98%的时候,一个用户的终身价值就是5000w。差了两倍还多。。。

算了半天,薛锋的意思就是:再给我几年,微步在线还可以更牛X。

我估计你也发现了,薛锋不是那种只谈情怀不会赚钱的理想主义者。恰恰相反,他对自己和团队极端苛刻的要求,是想搞出一个史诗级的威胁情报平台,做大事的同时顺便赚大钱。

这几年微步在线卖东西的标准姿势都是这样的:
你可以先拿我的威胁情报去测试,看看你的系统里究竟已经潜伏了几个“通缉犯”,然后你别着急,再根据情报指示去那些通缉犯所潜伏的服务器上找,找到木马或者攻击文件这类实锤才算。

这波操作都结束了,你感觉一下我的情报有没有用。有用的话,你再来买。简单明了,童叟无欺。

结果是:来测试的公司,有一多半都默默地掏了钱。(也不知道他们发现了什么。。。)

人生就是这样,果然是被偏爱的有恃无恐,佛系的终成正果啊。

虽说这几年,宣称自己可以做威胁情报的公司越来越多,但是在业内提起威胁情报,大家还是一瞬间就想到微步在线。

以一家公司定义了一个品类,就像 Jeep 定义了吉普车,苹果定义了智能机,这种感觉恐怕还是挺特别的。




(四)从“坐堂大夫”到“为国捉妖” 


曾经的薛锋,也许不用思考自己所做的东西和国家命运之间的关系。但是站在2020年,他必须得思考这个严肃的命题了。

从微步在线所生成的情报来看,能发现很多让人脊背发凉的事实:
1、假如微步在线的水平是大学生,过去经常能发现一些小学生级别的黑客团伙,现在情况变了,他们经常能发现和自己水平相当的“大学生”黑客团伙。敌人正在成建制地快速集结。

2、原来一些小毛贼的目的就是大多是搞点小钱养家糊口,现在越来越多的黑客团伙直接就奔着银行、保险、能源公司的核心机密而来,这明显是想搞大事。如果真的让坏人成功窃取了银行机密或者我们的发电量,甚至都可以把握中国真实的经济运行数据,可以对我们进行有针对性的遏制。(话只能说到这了。。。)

其实,我们国家并不是没有意识到这个问题。最近每年都在组织金融、能源、制造、互联网等等关键设施单位的实战攻防演习。2020年参与这场演习的主体达到了几百家,阵势之大,前无古人。

而这些单位(蓝队)在演习中当然也要选择市场上的安全公司和安全产品来帮助自己抵御对手(红队)的进攻。

从2019年开始,微步在线的产品都在演习中担当重任,作为蓝队的重要力量保护这些企业和部门的网络安全。文章开头提到的那个作战室,其实就是参加这场演习用的。

作战室


我们所服务的队伍没有出局的。而且在演习中,检测、溯源都是“附加题”,是可以额外加分的。

薛锋颇为骄傲。

有一个事实足以说明威胁情报技术在当今局势中的作用:

2020年8月底,商务部和科技部联合发布了一则公告,调整了《中国禁止出口限制出口技术目录》。其中,“威胁情报的生成技术”赫然上榜。



这件事上了当天的新闻联播,成千上万的人都看到了,但是如果他们没看过这篇文章,不明白什么是威胁情报,什么是威胁情报生成技术,估计理解不透这背后意味着什么。

2020年,微步在线拿了新一轮3亿人民币的融资。

微步在线拿融资,这件事儿再正常不过,之前几轮投资人也都是抢着给钱。但是这最新一轮(D轮)却很耐人寻味。

我们不妨捋一捋:天使轮,北极光创投领投;A轮,如山资本和北极光领投;B轮,高瓴资本领投;C轮,星路资本和高瓴资本联合领投;D轮,中金资本、中信证券、云晖资本等等联合投资。

你发现什么不同了吗?中金资本、中信证券,细节就在这个“中”字上——这次是国资背景的资金领投的。

网络安全就是国家安全,现在我们保护的客户,其实很多都是关键基础设施,这让我们必须仔细思考自己的定位和发展方向。

薛锋严肃地说。

这是微步在线的乐高墙,各个团队都把自己的产品贴在了上面。


清晰了“为国效力”的使命,薛锋开始仔细思考未来的发展方向。

他发现微步在线的产品还是有点“高冷”。原来的 TDP 和 TIP 都侧重于威胁的发现,至于发现之后怎么处理,就爱谁谁了。

现在看来这好像有点问题:你既然都发现了威胁,为什么不顺手帮人家处理掉呢?

这就好比一位道士,告诉人家:我看你印堂发黑,三天之内必有血光之灾,问题就出在你家后院的歪脖树下,然后转身就走。。。人家肯定会揪住道士:您还是帮我把妖魔邪祟给驱赶掉再走吧。。。

从2019年开始,微步在线陆续在产品上就增加了威胁拦截功能,还可以联动其他安全产品一起阻断连接,清除木马和病毒。不仅如此,还增加了溯源功能,为反攻黑客老巢提供“导航”。

用薛锋的话说,就是他们要成为“政企客户的网络威胁发现和响应专家”



在中国,银行有4600家,证券有460家,保险有1000家,还有无数能源企业、互联网企业、政府部门,虽然现在每个行业头部的十几个企业都是我们的客户,但是长远来看,对威胁发现和响应有客观需求的公司很多,和我们现有的客户相比至少还有几十倍的空间。

薛锋眼里装着星辰大海。

微步在线从创立至今五年,虽然偶遇困难,但一直猛进高歌,在所有创业者的剧情里算是顺利到让别人嫉妒的那种。。。

即便是头几年没人理解什么是威胁情报,薛锋也不紧不慢,到处演讲布道,心气儿里透着气定神闲。即便是有些企业部门只想买几个合规产品放在角落,并不在意真正肆虐的威胁,薛锋也不卑不亢地说“有些客户注定不是我们的菜”。

于是我问薛锋:“难道这些年就没有什么事情让你感到艰难的吗?”

薛锋想了半天:“还是人才。”

微步在线现在有200多人。虽然已经坐满了半层楼,但是相对于这些情报官肩上的使命和责任,200多人的精兵强将还是显得少了些,他们还在急切地寻找技术大牛和市场高手。

但千里良驹注定难求。微步在线对人才的要求很高,客观上讲,他们是在和最顶尖的公司抢人。

虽然很多年轻人都想加入BAT这样风风光光的大公司,但我相信总有人想挑梁成就一番属于自己的事业。我们是细分领域发展最快的公司,氛围融洽,关系平等,有能力的年轻人完全有机会在这里独当一面,出任总经理,迎娶白富美指日可待。

薛锋非常乐观地给自己打招聘广告。

为了让浅友体会到微步在线轻松平等的氛围,薛锋还拍了一张“笔芯”的照片,不知你能不能接收到他的讯息。。。。



微步在线的同事们告诉我,他们新的办公室正在装修中,面积更大,能装下更多人。下次再找薛锋聊天,也许就不在这里了。

告别薛锋之后很久,我一直有点纠结。因为他简直就是理性的代言人,总是写写画画一些产品逻辑和盈利模型,看上去一点都不浪漫,这样的人设恐怕不太讨浅友们喜欢。

但是后来,我好像突然懂了一些。

虽然我眼前的薛锋是彩色的,但总感觉和那些黑白照片里的“谍王”有一些说不出来的异曲同工。

这些情报专家,降世临凡,俯瞰众生,他们喜怒从不形于色,但也终究也逃不出世间的情愫。他们渴望被信任,渴望被认可,渴望用自己的技术赢得财富,更渴望用自己的双手保家卫国。

这难道不是技术人无可救药的浪漫么?

于是我释然,这样一个薛老板,应该会有很多人喜欢的。


    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多