1997年,范淵從南京郵電大學(xué)計算機(jī)系畢業(yè),那時中國互聯(lián)網(wǎng)才剛剛起步,對于所有人來說一切都是新的,對于高材生也不例外。范淵起初的工作僅限于網(wǎng)絡(luò)管理領(lǐng)域,之后才慢慢接觸到網(wǎng)絡(luò)協(xié)議相關(guān)的知識。直到2003年從美國加州圣何塞州立大學(xué)計算機(jī)專業(yè)畢業(yè)后,范淵進(jìn)入硅谷一家國際著名的安全公司工作,此時他才真正接觸信息安全領(lǐng)域,并有了一定的研究成果。正是這樣的時機(jī),范淵能夠順利參加“黑帽子”大會并與頂級專家同場競技。
在看到有如此多的廠商前來咨詢并愿出高價購買其產(chǎn)品時,范淵似乎看到了機(jī)遇,在美國雖然互聯(lián)網(wǎng)產(chǎn)業(yè)迅速發(fā)展,但涉足信息安全的企業(yè)卻少之又少,很多才剛剛起步。與國外情況類似,在國內(nèi)剛剛掀起一陣互聯(lián)網(wǎng)的熱潮,各類互聯(lián)網(wǎng)企業(yè)如雨后春筍般出現(xiàn),但安全行業(yè)也僅僅是針對病毒等網(wǎng)絡(luò)層,范圍非常狹窄。正是對信息安全的忽視,接下來的幾年相繼發(fā)生了一系列的安全事件,黑客們也逐漸由“炫耀本領(lǐng)”轉(zhuǎn)變?yōu)榫鹑±?,并迅速形成各種黑色產(chǎn)業(yè)鏈,導(dǎo)致網(wǎng)絡(luò)攻擊事件暴増。這些巨變給社會帶來嚴(yán)重沖擊,同時也給從事互聯(lián)網(wǎng)的人們敲響了警鐘。然而如何降服這些“魔”,在當(dāng)時沒有人能夠找到有效的“降魔棒”。這里面無疑市場需求巨大,范淵正是看到了這一切的變化,使他放棄了國外優(yōu)越的成長環(huán)境,堅定了他回國創(chuàng)業(yè)的決心——尋找自己的“降魔棒”。
正如范淵的經(jīng)歷,當(dāng)時國內(nèi)安全行業(yè)才剛剛起步,很多人并不是奔著安全去的,最早進(jìn)入安全行業(yè)的人都是基于自己的愛好與情懷而非主業(yè),不像現(xiàn)在安全企業(yè)發(fā)展這樣快,國家也大力扶持和高度重視。當(dāng)時進(jìn)入這個行業(yè)時,國內(nèi)高校連信息安全專業(yè)都幾乎沒有,人才匱乏。
雖然在經(jīng)歷過像“黑客大戰(zhàn)”這樣的事件讓人們認(rèn)識到信息安全及其手段、方式,但過去在中國很長一段時間,安全僅僅局限于網(wǎng)絡(luò)端,比如天融信的防火墻、綠盟的IPS/IDS等等都是在網(wǎng)絡(luò)層做隔離或防御,所以那時的安全產(chǎn)業(yè)普遍較小。事實上互聯(lián)網(wǎng)發(fā)展如此迅速的原因,是因為在應(yīng)用層的復(fù)雜性而非網(wǎng)絡(luò)層,就像各種功能豐富的門戶網(wǎng)站,改變了人們的生活方式。因此網(wǎng)絡(luò)安全絕不是僅僅局限于網(wǎng)絡(luò)層,而是應(yīng)當(dāng)關(guān)注到功能更加紛繁復(fù)雜的應(yīng)用層。
憑借在硅谷關(guān)于Web安全檢測的研究成果,范淵在2007年回國創(chuàng)辦了杭州安恒信息技術(shù)有限公司,并很快推出了第一個產(chǎn)品——Web應(yīng)用弱點掃描器。該產(chǎn)品可以說是填補(bǔ)了國內(nèi)在該領(lǐng)域的空白。安恒最早正是在應(yīng)用層抓住了安全的切入點,這就是安恒為什么發(fā)展得如此迅速的原因,在國內(nèi)非上市企業(yè)中也是名列前茅。正可謂出生牛犢不怕虎,安恒很快在2008年的北京奧運(yùn)會上大顯身手——抵御了很多黑客對票務(wù)系統(tǒng)的攻擊,成功降服了意圖在奧運(yùn)會上興風(fēng)作浪的“魔鬼”們,為奧運(yùn)會保駕護(hù)航。