認識酷森、了(le)解酷森、選擇酷森

互聯酷之道 企業森動力

當前位置: 首頁 > 酷森專欄 > 看點&觀點

看點&觀點

www.kosn.cn

專訪蘭雲科技易建超:在安全服務運營商的(de)賽道上輕步疾行

分(fēn)享到:
來(lái)源:本站原創      2019年09月(yuè)25日
字号:T|T

記者:易總您曾在華爲任職15年,是怎樣的(de)契機讓您走出華爲創辦了(le)蘭雲科技?

易建超:主要有兩個(gè)方面的(de)原因,第一、網絡空間安全已經上升到國家層面,成爲國家“領土、領空、領海、領天”之外的(de)第五大(dà)空間,網絡空間安全關系到國家命脈,目前整個(gè)國際、國内的(de)網絡安全形勢越來(lái)越嚴峻,未來(lái)國家與國家之間的(de)對(duì)抗,不會再是傳統的(de)戰争,而是網絡戰、信息戰。第二、整個(gè)安全技術的(de)發展形勢,到了(le)需要采用(yòng)大(dà)數據的(de)技術去構築一個(gè)安全大(dà)腦(nǎo),更好應對(duì)和(hé)解決網絡安全形勢的(de)階段。同時(shí)考慮到國内的(de)安全産業和(hé)國家的(de)經濟體量還(hái)不是很匹配,所以在這(zhè)樣的(de)背景和(hé)促使下(xià),我創辦了(le)蘭雲科技,希望在網絡空間爲國家構築藍天白雲。

記著(zhe):近兩年網安圈新公司輩出,蘭雲科技如何立足?其核心競争力又是什(shén)麽?

易建超:蘭雲科技是國内首家基于SOAPA架構的(de)安全公司,SOAPA是安全運營和(hé)分(fēn)析平台的(de)簡稱,是一個(gè)大(dà)的(de)理(lǐ)論架構,我們基于該理(lǐ)論架構推出了(le)蘭天智能安全平台這(zhè)款産品,從數據的(de)采集、分(fēn)析、處理(lǐ)到最後的(de)呈現,通(tōng)過對(duì)用(yòng)戶異常分(fēn)析、漏洞信息關聯、事件信息關聯、事件态勢分(fēn)析等多(duō)個(gè)維度,來(lái)發現用(yòng)傳統的(de)設備發現不了(le)的(de)高(gāo)級未知威脅。使得(de)CEO和(hé)CIO像了(le)解自己的(de)身體狀況一樣,了(le)解網絡的(de)整個(gè)安全健康狀況。

蘭天智能安全平台的(de)核心競争力:

Ø 專利文件沙箱技術,提升文件威脅檢測效率,領先國内行業平均能力50%。

Ø 獨創雙向模型技術,提高(gāo)異常行爲及威脅檢出率,檢出率最高(gāo)可(kě)達98%。

Ø 多(duō)維資産評估技術,提供資産價值及行爲管理(lǐ)能力,資産管理(lǐ)效率提升100%。

除産品競争力之外,蘭雲的(de)還(hái)具有人(rén)才競争力,蘭雲公司的(de)核心團隊均來(lái)自于華爲,啓明(míng)星辰,阿裏巴巴,綠(lǜ)盟等國内知名安全公司,擁有十多(duō)年的(de)安全從業經驗,具備豐富的(de)安全産品開發、解決方案設計和(hé)安全咨詢服務能力。正是有這(zhè)些人(rén)才做(zuò)支撐,才使得(de)蘭雲在兩年時(shí)間提交了(le)17項發明(míng)專利,其中12項已經通(tōng)過初審,構築了(le)整個(gè)公司産品的(de)核心競争力。

記者:蘭雲科技成立兩年參加過很多(duō)重大(dà)安保活動,易總可(kě)以跟大(dà)家分(fēn)享一下(xià)嗎?

易建超:重大(dà)安保活動有很多(duō),我簡單分(fēn)享幾個(gè)吧。

17年9月(yuè)廈門金磚G5領導人(rén)峰會期間,蘭雲科技爲客戶提供安保,在會議(yì)期客戶收到國家監管部門的(de)通(tōng)告,懷疑對(duì)金磚會議(yì)有攻擊,當時(shí)客戶非常緊張,如果屬實這(zhè)将屬于政治事件,客戶第一時(shí)間找到蘭雲科技,蘭雲科技技術支撐人(rén)員(yuán)和(hé)客戶進行一一排查,客戶系統部署了(le)蘭天智能安全平台這(zhè)款産品,所有的(de)信息都有存儲和(hé)記錄,通(tōng)過排查證明(míng)整個(gè)事件是誤報事件,以此證明(míng)了(le)客戶清白。這(zhè)說明(míng)蘭天智能安全平台不僅是用(yòng)于抓壞人(rén)的(de)取證平台,也(yě)是好人(rén)沒有幹壞事的(de)自證平台。

十九大(dà)會議(yì)爲能源客戶提供安保,安保期間協助客戶完成多(duō)起應急處理(lǐ),成功檢測和(hé)防禦攻擊事件,最後的(de)效果是“零感染、零傳播” ,收到客戶的(de)書(shū)面感謝。

我們的(de)産品不僅在國内爲客戶保駕護航,17年10月(yuè)份蘭雲科技預防APT攻擊的(de)檢測設備——蘭眼下(xià)一代威脅感知系統,沖破美(měi)國友商層層壁壘,成功突破日本市場(chǎng),爲日本金融、教育、制造業等行業客戶提供安全保障服務。憑借應用(yòng)級沙箱這(zhè)個(gè)殺手級技術,蘭眼有效提高(gāo)了(le)APT攻擊的(de)檢測率,更安全、高(gāo)效地爲國際客戶服務。

記者:雲蘭科技旗下(xià)銀河(hé)實驗室緻力于網絡安全領域的(de)前沿攻防技術研究,蘭雲科技成立銀河(hé)實驗室有何重要意義?

易建超:銀河(hé)實驗室是蘭雲科技最新攻防技術的(de)研究中心,全面構建和(hé)提升公司在安全領域的(de)核心競争力。銀河(hé)實驗室在多(duō)個(gè)方面取得(de)了(le)成績。

賽事方面: 2016年12月(yuè)份 貴陽大(dà)數據與網絡安全攻防大(dà)賽,銀河(hé)實驗室作爲防守方,成功檢測和(hé)防禦了(le)36個(gè)攻擊,遙遙領先第二名的(de)16個(gè),取得(de)了(le)第一名的(de)成績。

學術方面:在國内知名安全媒體上發布深度安全分(fēn)析報告30餘篇。

實戰方面:某政府要害部門網絡被美(měi)方攻破,之前有十多(duō)家國内廠商參與分(fēn)析,都未能成功;蘭雲銀河(hé)實驗室受邀用(yòng)15天時(shí)間分(fēn)析完成,并形成檢測工具在全國體系進行排查。

記者:安全問題非一朝一夕,未來(lái)征途尚遠(yuǎn),蘭雲科技又有怎樣規劃的(de)?

易建超:蘭雲科技的(de)戰略定位是要成爲安全服務的(de)運營商,現在蘭雲科技已經成功服務了(le)多(duō)個(gè)行業的(de)客戶,包括金融、能源、交通(tōng)、政府等,已經幫助客戶構建了(le)單個(gè)用(yòng)戶的(de)安全智能中心,後續我們是要升級爲地區(qū)級、城(chéng)市級、大(dà)區(qū)級、國家級的(de)安全運營中心,蘭雲科技希望在監管層/大(dà)型機構/城(chéng)市/IDC四個(gè)層面,建立一個(gè)由内向外、自頂而下(xià)的(de)立體防禦體系。目前蘭雲科技已經在多(duō)個(gè)地方有試點,在運營商有三個(gè)地方的(de)試點,在城(chéng)市層面已經有三個(gè)城(chéng)市雲的(de)安全運維中心,在揚州我們有800G的(de)DDoS雲防禦安全中心。

蘭雲科技立志于将網絡安全從單純的(de)買賣關系變爲國家爲大(dà)衆(含個(gè)人(rén))服務的(de)橋梁和(hé)手段,數據存儲在國家體系,蘭雲科技作安全服務的(de)運營商,提供技術和(hé)運營支撐。