“用黑客的思路想問(wèn)題,用白客的思維解決問(wèn)題”是范淵信奉的原則,事實(shí)上也自始至終遵循著這樣的理念。范淵是實(shí)打?qū)嵉募夹g(shù)出身,是“安全圈”里有名的技術(shù)大咖。正是緣于他對(duì)在線應(yīng)用、數(shù)據(jù)庫(kù)安全等極其深入的研究,以及在信息安全領(lǐng)域技術(shù)創(chuàng)新的成功實(shí)踐,甚至為其帶來(lái)“網(wǎng)絡(luò)神探”的美譽(yù)。
在安恒的一線技術(shù)人員們本身的技術(shù)水平非常高,他們完全有能力可以成為“魔”,但他們?cè)诎埠闶且獮椤敖的А倍鴳?zhàn)的。如何更合理的培養(yǎng)并引導(dǎo)這些“頂尖高手”,安恒自有一套辦法。
安恒在成立之初,范淵就非常重視技術(shù)的利用,當(dāng)時(shí)就成立有自己的攻防實(shí)驗(yàn)室,之后隨著公司的成長(zhǎng),在此基礎(chǔ)之上就整合成了安全研究院?,F(xiàn)在研究院已經(jīng)有四五十名安全研究人員,他們每天在公司嚴(yán)格的制度監(jiān)督下進(jìn)行“尋道”之旅——漏洞挖掘、攻防演練等,同時(shí)做一些創(chuàng)新性的演示,然后交給研發(fā)部門進(jìn)行產(chǎn)品化以形成最終產(chǎn)品落地。除此之外,安恒還擁有在國(guó)內(nèi)算是比較多的安全服務(wù)團(tuán)隊(duì),總共大約100人,他們的宗旨是把安全的服務(wù)能力交付給服務(wù)的對(duì)象——比如銀行——需要模擬黑客入侵場(chǎng)景,來(lái)考察自身系統(tǒng)的安全性。安全研發(fā)人員加上安全服務(wù)團(tuán)隊(duì),形成了比較完善的技術(shù)體系建設(shè),同時(shí)在能力上做到國(guó)內(nèi)頂尖。
另一方面,從高校畢業(yè)的莘莘學(xué)子們對(duì)未來(lái)的工作生活有著美好的憧憬,安恒就提供給他們完善的成長(zhǎng)空間,例如研究院核心的技術(shù)人員以及各攻防實(shí)驗(yàn)室的負(fù)責(zé)人都是安恒自己培養(yǎng)起來(lái)的。依靠這樣的人才培養(yǎng)和儲(chǔ)備,安恒的技術(shù)團(tuán)隊(duì)不斷發(fā)展壯大。在安恒發(fā)展過(guò)程中隨時(shí)隨地都會(huì)發(fā)現(xiàn)這樣的例子,他們?cè)谶M(jìn)入安恒的前后變化都非常大,舉個(gè)安恒研究院的例子,研究院里有個(gè)在國(guó)內(nèi)比較有名氣的研究員,近兩年來(lái)發(fā)現(xiàn)了大量的漏洞。但他最初來(lái)安恒時(shí)只是個(gè)計(jì)算機(jī)畢業(yè)的實(shí)習(xí)生,完全沒(méi)有安全方面的知識(shí)。在進(jìn)入安恒以后,由當(dāng)時(shí)研究院的院長(zhǎng)親自做他的入職導(dǎo)師,慢慢地就找到了安全方向的樂(lè)趣,到現(xiàn)在短短三年,他已具備了非常高的漏洞挖掘水平。
之所以這樣做一方面是要符合公司的戰(zhàn)略,隨著互聯(lián)網(wǎng)的發(fā)展,市場(chǎng)需求的增加,信息安全事件頻發(fā),這就決定了公司需要有更大的成本投入。另外更重要的是要有良好的企業(yè)文化來(lái)引導(dǎo)和培養(yǎng)這些人才,不斷培養(yǎng)他們“道”的理念,讓其知道如何更合理并且合法地應(yīng)用這些先進(jìn)技術(shù)。同時(shí)安恒也提供很多機(jī)會(huì)讓他們個(gè)人去獲取榮譽(yù),如去年在G20杭州峰會(huì)上的由安恒負(fù)責(zé)的網(wǎng)絡(luò)安全保障副總指揮獲得了市五一勞動(dòng)獎(jiǎng)?wù)?,同時(shí)參與保障峰會(huì)網(wǎng)絡(luò)安全的人員也獲得了相關(guān)部門的獎(jiǎng)勵(lì)。這些是給予他們辛勤勞動(dòng)的褒獎(jiǎng),同時(shí)也讓他們體會(huì)到作為“白客”,有著更為光榮的使命。