免费注册
咨询电话:0755-83238347
当前位置:首页 > 经验分享
江永清:在忧患中锤炼自己
文章出处:许枫、商铭  更新时间:2017-04-07  点击率:
在江永清看来,网络安全,不论是“治”,还是“防”,必须时刻警惕不安全因素的入侵,才有真正的安全。
【赛迪网独家特稿】“生于忧患,死于安乐。”因为安乐的环境容易让人忘记危机的存在,从而放松警惕。然而,人对于安乐的向往要远大于对危机的忧虑,总是会自觉,或不自觉地用各种手段为自己营造一个相对安乐的处所。其实,危机永远存在,无论对人还是对计算机。正是所谓的“安全”观,给了病毒、黑客以可乘之机。在江永清看来,网络安全,不论是“治”,还是“防”,必须时刻警惕不安全因素的入侵,才有真正的安全。 从Slammer到Sobig,再到冲击波,当病毒越演越烈时,像NAI这样的知名网络安全厂商看到了什么样的趋势?网络世界不太平的根源究竟在哪里? 卢山:从年初的Slammer到四五月份的Sobig,再到不久前闹得沸沸扬扬的冲击波,今年的网络病毒似乎一浪高过一浪。NAI作为网络安全重要力量的一支,你们对于目前网络病毒的发展趋势有什么看法? 江永清:在我看来,病毒是邪的,网络安全防范是正的,正邪之间的争斗总是此起彼伏,不断涌现的,我坚信邪不压正! 最近的病毒大多是针对微软操作系统中的漏洞而产生的。现在从系统中找到漏洞,并针对这些漏洞编写相应的攻击病毒,已经越来越容易了。以前找漏洞很难,编写各种病毒也很难。现在各种病毒代码在网上能随便抓到,甚至一个小孩子都有能力制造一个变种的病毒,并危害深远。正是由于网络病毒这种变化的出现,使得我们有一种紧迫感,我们觉得自己有责任与广大的IT用户、企业管理者进行深入的交流,让他们了解到:对付病毒不仅要在它发生的时候采取正确的措施进行“治疗”,还要时刻警惕,在平常日子里也必须采取正确的措施进行防范。病毒威胁不会消失,而且变种的东西会越来越多,这就要求企业不仅要有一套好的防护系统,还必须有一个主动防御的意识。 卢山:就像你说的,制造病毒已经变得越来越容易了。这是不是说明我们的技术和产业实在是太脆弱了呢? 江永清:从产业上来说,我觉得这并不是一个简单的是否脆弱的问题。从操作系统层面来讲,很难说哪个操作系统是更安全的,大家都知道目前使用最多的操作系统,它的目标一定是最大的。而且,它的很多应用已经有了五年、十年的时间,在去年开发这些应用的时候,安全可能并不是开发者最主要的考虑因素,他们对安全的认知和态度也与现在很不相同。现在不同了,有什么东西出来,开发者会主动告诉你漏洞在哪里。同时,安全的特性和产品的易用性也是一对矛盾,所以使得在产品里找到漏洞并不是太难的事情。像冲击波这样一个造成较大损害的病毒,其实在发作前一个月就知道了,采取了积极防卫措施的用户,就没有很大的损失。受很大损失的用户往往是管理有漏洞。另外,一些中小型用户或者个人用户,没有防毒经验。所以我们现在不是说产业该如何成熟,而是说总体的服务体系,总体对病毒的防范意识,该如何加强。病毒制造者和我们之间你追我赶的赛跑,我们不会输掉,但是会一直跑下去。 卢山:红色代码曾一度给人们造成很大恐慌。而现在诸多灾难性病毒持续爆发,这是不是标志着新一轮病毒高发期的到来呢? 江永清:我很难正面回答这个问题。毕竟我们是一个网络安全厂商,NAI目前正致力于与公众一起建立一个系统或一种意识,使得广大用户在灾难发生的时候不会惊惶失措。从我个人的角度来看,我感到病毒、黑客的威胁不可能很快消失,整个形势不容乐观。 卢山:作为网络安全厂商,你们是希望网络天下太平呢,还是越乱越好? 江永清:从表面来看,似乎网络世界越乱,安全厂商的商机越多。但事实上,至今Slammer出现三个季度过去了,我们全球业务的增长还是比较平稳的,并没有因为大的病毒危害网络世界,而增加多少商机。只是说,网络上安全系数低一些的时候,大家的安全意识会提高一些而已。其实我更希望大家能够有预防的意识,而不是在“病”了的时候来找我。 卢山:网络安全的确是大家越来越关心的一个话题,因为各种威胁发生的频率越来越快,造成的损失也越来越大。你觉得造成这种局面的根源到底在哪里? 江永清:概括起来有两大方面,一是外因,一是内因。外因是现在网络的规模越来越大,网上犯罪的增长率也比以前增加了很多。一般来讲,如果一个国家一年的普通犯罪增长率达到5%,社会治安就会出现问题了。但现在全球统计的互联网犯罪率是按照摩尔定律的水平在增长!再加上互联网法规还不够健全,整个外部环境不是太好,使各种威胁产生的可能性大大增加;内因是用户们安全意识还不到位。网络安全并不仅仅是在受到危害的时候进行有效治疗,更重要的是进行防范,这必须采取有效的管理方法。 卢山:在你看来,网络安全并不是一个简单的技术问题,也不是安装上杀毒软件就能保平安的,对吗? 江永清:基本上是这样的。不能说因为我有了房子,病毒来了我就可以没事。因为病毒从漏洞出现到病毒爆发有一个窗口期,你可以尽力缩小或者是关掉这个窗口。如果你的努力失败了,病毒还会爆发,这个时候就需要解药――杀病毒的一些解决方案。有效清除病毒需要从两个方面入手:一方面是人为的管理,另一方面是技术和产品。NAI的强项在于,我们有把技术、产品和管理相结合的手段,这是我们在企业级市场占有率居全球首位的原因。 今年以来,NAI大力提倡入侵防御(IPS)的新概念。在这个新概念层出不穷的年代,他们难道希冀以此赢得什么竞争优势?在江永清心里,NAI要赢得中国市场最大的压力来自于什么地方呢? 卢山:你刚才提到的这种“产品+管理”的安全措施,已经能够构筑起一个相对安全的应用环境了,但是为什么NAI今年还要提出从IDS到IPS的转变呢? 江永清:随着网络环境的变化,我们也在关注公司自身的增长。现在我们看到另外一个增长很快的市场需求,就是入侵防护。我们碰到的安全危害有两大类:一是病毒感染,这是普通病毒、蠕虫、木马,或者三者的组合。二是黑客的攻击,现在比较流行的攻击主要有两种,一种是通过系统上的缺陷给你造成一个缓存溢出:不损坏你的内容,但使你无法工作;另一种是拒绝服务,造出很多网络需求,瘫痪你的网络。现在的破坏方式发生了很大的变化,从原来要把你的东西全部破坏,转变到现在只是堵住你不让你工作。 目前,很多单位都是利用网络来运营,那么入侵防护就变得更为重要。而现有的许多入侵检测(IDS)产品都只能报告网络状态,就像用一个红外设备在路旁只是监测网络,但黑客来了该怎么走还怎么走。因为这个设备主要是用来报警的,警示出现之后它不会告诉你如何解决,而且还经常会出现很多不应该报的问题,或者该报的时候它却不报了。再一个就是这东西你要装多少才能解决问题呢?就像我们装摄像头,可能要装很多。因此,入侵防御(IPS)出现了。IPS方式的关键是它在技术上取得了突破,它可以把这个东西以串联的方式来布置,让它很快就记住什么东西进入是必须拒绝的,而不是等人家进来之后再去报警,那样就晚了。我们在今年上半年花了近两亿美元投资购买了两家提供入侵防御的公司,这两家公司一个是提供基于系统的防护,一个是提供基于网络的防护,它丰富了我们的产品结构,使得我们满足用户这种新需求的能力有了很大的提高。 卢山:NAI花两亿美元收购了Entercept和IntruVert Networks之后,提出了为用户“提供深层次网络防护”的理念。你们所说的深层次防护与你们的竞争对手们比较起来有什么特别之处? 江永清:按照我的原则,一般不在这种场合提竞争对手的事情。我还是说说我们自己吧。在我们看来,网络安全是一件非常严肃的事情,任何一个漏洞的存在都可能造成整个系统的瘫痪,所以我们现在做事都从四个层面进行:第一,堵住病毒来源。我们有一个防毒墙,把它放在网关处,就能很好阻止病毒或垃圾邮件的入侵,主动地把病毒挡在网络之外;第二,我们还有一个叫EPO的管理工具,可以同时把几万个到几十万个节点统一管理起来,它知道什么地方有漏洞,什么地方应该打补丁,什么地方应该采用何种防范措施;第三,我们还有一套非常严格的人为管理方式可以与我们的客户共享,以避免系统防护从内部被攻破;第四,我们有很好的病毒清除解决方案,以备病毒进入系统之时使用。 卢山:现在市场上很多厂商都宣称自己是一个全面解决方案提供商,新技术、新概念更是层出不穷,让用户们在选择产品时眼花缭乱。你能不能给他们提个建议,选择产品时最需要注意些什么? 江永清:现在用户越来越成熟了,我们看到比较大的一些行业用户在选择产品的时候可能会看重这几个方面:第一,你的技术是不是有成功的案例;第二,整个解决方案是否有独到之处;第三,你在本地市场的服务体系是否完整,响应速度是否能达到他的要求;第四,了解产品提供者的信誉、经营状况,用户要确认:这个提供者不会在自己需要他的时候,他却消失了。 卢山:品牌、技术、成功案例、服务,你恰好没有提到价格。在你看来,这个因素不太重要吗?你对于市场上正演绎得轰轰烈烈的价格战是怎么看的? 江永清:大家关注的层面可能不太一样。到目前为止,我们没有拿到的单子并不是因为价格太高而失去,往往是其他的原因所造成的。价格战实际上是厂商无奈的选择,一个厂商如果靠价格战来获取市场的话,很难维持长久的生命力。其实,国内的很多安全厂商刚出来的时候,都做得挺好,但一碰到价格战就全乱了,最后失去了市场,失去了客户,甚至被迫倒闭。我从来不认为价格战是赢得市场的好方法。中国市场很大,用户的需求层次也很多,我感到价格不是我最应该担心的问题。 卢山:那你最担心的问题是什么? 江永清:在于与病毒你追我赶的争斗中,如何最快地把我们的合作伙伴培养起来。目前我们在国内的覆盖面还不够广,许多有需求的地区我们还没有照顾到,还没有把NAI的技术、产品带给那些需要的用户。 江永清正在告诉他的客户,安全是需要管理的,是需要时刻警惕的,要防范于未然。而人生也如此,只有不断把自己置于忧患之中,才能不断成功。在经历许多故事之后,他取得了哪些经验呢? 卢山:从离开Sybase到进入NAI的这三年多里,你换了四份工作,你在寻找什么样的机会? 江永清:我在寻找一个能让我发挥自己全部经验、能力的空间。中国市场与西方市场相差甚多,在外企工作的职业经理人最容易走进两大误区:一是不断地给总部讲中国的故事,讲得人家有点烦;二是不管实际情况如何,把总部的那一套全搬到中国来。刚离开Sybase的时候,我只看人家给我多大的自主度,但现在我的经验告诉我,更重要的是空间:一是空间多大,二是这个空间所处的位置。只有两者结合起来,才有成功的可能。但这样的机会并不是太多,NAI还是不错的。 卢山:选择意味着放弃,放弃现在的成功是一件非常困难的事情。你有没有过类似的感觉? 江永清:在我看来,结果总归是不会相差太远的,重要的是过程,整个过程中有没有很多让你兴奋的东西,如果只是为了养家糊口混日子,我觉得没有太大的意义。有追求的放弃是痛苦的,因为你不仅要失去一些东西,还要去适应一些你完全没有接触过的东西。这些年,我最大的感悟是,人不要过多地回忆过去,或者总是拿过去与现在进行比较,而是应该向前看,只要选择了就不要放弃。 卢山:坚持着走下来是需要动力的。这些年你一步一步往前迈进寻找自己的目标,动力是从何而来? 江永清:我觉得这可能跟我的个性有关系。其实,在出国前,我在国内是蛮舒服的;在回国前,我在国外也是蛮舒服的;在离开Sybase之前,我在Sybase也是很舒服的。但是,我总是希望过一种富于挑战、冒险的生活,希望自己有一些不同的经历。我觉得自己很幸运,回过头去看,这些年虽然也有一些不成功的选择,但不是很多。现在我很少与以前做比较,也许是人到中年了,我觉得如果老是在这种比较中徘徊,是一件很可悲的事情。 卢山:人生的过程中,总是有很多不是自己所能控制的,就像公司的战略也不是一位职业经理人所能控制的那样。在你看来,一个职业经理人必须对公司“鞠躬尽瘁、死而后已”吗? 江永清:可以“鞠躬尽瘁”,但没必要“死而后已”。中国人有一个很好的传统,就是诚信,如果现在的年轻人能把做人、职业操守和在业界的诚信结合在一起,我想他一定可以有些作为的。 (责编:梁媛)

文章转载于:http://www.ccidnet.com/2003/1027/68700.shtml

分享到:  
声明:本网部份文章为转载文章,在每篇文章底部有说明,文章的观点和立场仅代表作者个人立场,不代表ShopPro立场,若是文章转载中有侵范您的权益,请致电0754-88854329通知删除,谢谢!
400-830-8248
点击这里给我发消息 点击这里给我发消息 点击这里给我发消息