十五年零事故,这群英雄早该火

作者:路鹿 日期:2023-11-06

图片


10月8日晚,第19届杭州亚运会正式落下帷幕,中国以201枚金牌的好成绩再次创造历史。而今盛会氛围逐渐散去,但余温犹在。除了竞技体育的热血与心跳,本次亚运会还留下许多让人印象深刻的记忆。

2018年,在雅加达亚奥理事会第37届全会上,亚奥理事会负责人曾预判:“智能”将是本届杭州亚运会建设工作中的一大重点。

五年过去,杭州亚运会凭借强大的数字技术实力,向世界交出了精彩的答卷——开幕前,人人都可以成为火炬手,现实中的人和“数字人”一起传递并点燃主火炬;开幕时,七万余名观众同时用手机传送相关图片视频,没有丝毫卡顿;赛场上,四足机器人服务于田径比赛,承担着器材运输等基础工作;赛场外,“一箭九星”低轨卫星有效运转,为保障赛事期间车辆出行提供精准调度······


图片

四足机器人在田径场上工作


从赛会管理到赛场运营,杭州亚运的智能水平,已足以适配庞大多元的应用场景。强大的技术、平台和专业人才的保驾护航,身为幕后英雄的安恒信息也走到台前。成为“亚运样本”有何秘诀?正如安恒信息创始人范渊在亚运会网络安全保障总结会上的致辞,安恒信息一直践行“安于责任,恒于创新”,重保正是对这句话的主要诠释。 

“十五年重保零事故”,这样的传奇其实早已上演。


图片

杭州亚运会田径项目比赛现场



北京2008:顶级“白客”回归首战

2005年,美国拉斯维加斯。全球顶级安全大会Black Hat的报告台上,第一次出现了中国人的身影。

发表演说的年轻人名叫范渊,他所做的报告题为《web安全的异常入侵检测》。在西方占据绝对优势的网络安全圈子里,他的发言引发了一场不小的轰动。演说完毕,这位黑发黑眼珠的年轻人被包围了。大家涌来与他搭话、探讨,甚至有人当场发出工作邀请。


图片

范渊在全球顶级安全大会Black Hat的报告台上


在这次业内盛会上,范渊敏锐地察觉到自己的技术成果具有相当良好的创新性和前沿性,未来将会有不小的市场需求。“我当时就想,如果能够把所学技术带回中国,一方面能够填补国内应用安全领域的技术空白,另一方面也能实现自己当初来美国求学时的理想——学习国外先进的技术、知识,然后带回中国。”

怀着这样朴素和强大的信念,范渊毅然回到祖国。

彼时中国的信息化浪潮正如火如荼,然而网络安全领域却仍有较大的市场空间。在范渊的观察里,“当时国内许多企业对于网络安全的意识还相当原始,遇到网页被篡改还采取重装的办法,并不在乎(这个漏洞)”。

而数年的职业经验告诉他:安全关乎整个信息化的平稳与未来,其重要性不容小觑。尤其是国内的互联网行业正在蓬勃发展的关键时期,保障网络安全更是势在必行。因此,强调技术的扎实与创新、团队的专业与敬业,这样的精神内核一直镌刻于安恒信息早年的创业经历中。


图片

奥组委给安恒信息颁奖


2008年,安恒信息迎来了第一次大考:北京奥运会期间,安恒信息安全工程师持续为奥运官方网站和票务系统提供安全检测服务。

网络安全行业的难点之一便在于风险难以预知,且随时可能出现。这也意味着,团队的应变能力、危机处理能力都将接受实战的检验。

通过使用自主研发的WEB应用弱点扫描器,安恒信息主动发现奥运会官网系统和票务系统存在WEB应用安全漏洞。情况危急。一旦攻击成功,服务器就会被控制,奥运比赛的售票系统、开幕式进程、比赛各项安排都将被黑客控制,后果不堪设想。

范渊作为负责人,亲临现场,指导开展安全漏洞修复工作,经过多轮加固和测试,最终成功修复该安全漏洞,奥运会的网络安保工作也得以顺利推进。


图片

范渊


本次网络安全重保工作的圆满完成让安恒信息一战成名。“事关家国,当你经历时,你就会理解为什么网络安全是一种责任。”范渊这样说道。也是自北京奥运会开始,安恒信息开始逐渐形成并完善以实战练兵的基因,不断提升产品和团队的服务能力,并以持续性的经验积累反哺下一次的实战。

“我始终将技术创新视为企业安身立命之本。我始终认为,坚持核心技术的创新,才能保证企业发展最持久。”创新,范渊一直将之视为安恒信息需要恪守的重要原则。面对当时的市场前景,他坚持每年将销售收入的50%用于产品研发,并确保每年推出一款完全自主创新的产品。


图片
图片
图片
图片
图片

坚守的“责任”、持续的“创新”,造就了安恒信息在实战上的强大能力。方滨兴院士作为同时深度参与北京冬奥会、成都大运会和杭州亚运会的专家代表,在杭州亚运会网络安保工作筹备期间提出了“技术精湛,战术先进,工具强大,作风优良,决策有力”的期望。杭州亚运会重保零事故的成绩,没有辜负这样的期望。

十数年来,安恒信息凭借浓烈的家国情怀、高度的自我约束和精益求精,其技术水平、服务水平一直在业内拥有良好口碑。



G20杭州峰会:在锤炼中铸就高墙

一个需要明确的事实是:所谓的网络安全和重保服务不仅面向奥运会、亚运会等重大体育赛事,涉及到政治洽谈、经济合作的国际会议同样需要网络安全保驾护航。这也意味着所谓的重保,必须拥有更好的服务其他行业与场景的综合能力。


图片

安恒信息参加G20杭州峰会工作合影


在安恒信息高级副总裁刘志乐的记忆中,G20杭州峰会是安恒人刻骨铭心的一次经历。“2008年奥运会的时候,网络安全主要服务于奥运会的官方网站,但是到G20时期,已经有很多全新的互联网应用业务,在省政府或者是会议相关、会场相关的平台上出现,网络安全的形式是不一样的。面对全新的挑战,我们的工作目标就只有一个词:万无一失。”

没有参照物、没有可供参考的经验,只有“万无一失”四个字,悬在头顶。

要想让G20顺利举办,那么,需要进行重保维护的内容与应用都更多、更复杂。据刘志乐介绍,不仅是主会场相关的注册官网、志愿者系统,和会场里的所有电视、屏幕和网络,安恒信息需要负责和维护的还有省市的政务平台和基础设施,例如酒店、医院、工控系统、灯光控制系统等。


图片

刘志乐(中)参加G20峰会网络安全监控工作


面对这一项前所未有的艰巨任务,安恒人秉持“敢打仗、能打仗”的精神走上了战场。

“紧张,当时真的是非常紧张”,回忆起G20的重保工作历程,刘志乐依然觉得有惊无险。在会议正式开始前一年,安恒信息的保障团队需要反复多次对浙江省、杭州市的关键信息基础设施、重点单位的所有IT系统都进行安全排查,确保黑客没有篡改和攻击的空间。

在排查过程中,安恒信息团队先后发现上百个系统出现被攻击现象,其内容随时可能被植入和窃取。经历了三四轮的修复与检测,才终于扫清风险,确保了峰会的安全召开。


图片

安恒信息团队参加G20杭州峰会工作


“万无一失”,从头到尾,这四个字指引着安恒人把发现问题、解决问题、确保无漏洞这样的程序与动作重复了无数次。对安恒人来说,这四个字既是他们必须恪守的外在标准,也是铭刻于心的自我要求。

G20峰会也可视作继北京奥运会之后,中国重保事业的又一里程碑事件。

这是中国第一次明确地、把网络安保作为独立板块纳入整体安保系统,面对更加复杂多元、深入细微的网络安保要求,安恒信息也完成了自身的一次飞跃。对他们来说,服务能力将从单一平台重点保护,延伸至从大平台到小终端、从平面到立体的跃进。


图片

G20峰会成果展


在安恒信息高级副总裁、首席安全官袁明坤的记忆中,G20同样是一次惊心动魄的体验。“当时压力真的非常大,因为这G20这种国际影响力重大的活动,全世界都会盯着你,包括那些想出名的黑客,也会伺机而动。所以我们必须非常全面、仔细,才能保证万无一失。”

刘志乐说,安恒信息便是从一线实战中反复锤炼自我、终成大器的最佳呈现。“过去在战争的时候,将军都来源于一线士兵的成长,网络安全这个看不见硝烟的战场上,实际上是同样的。”


图片

 G20杭州峰会上安恒信息工作人员合影


在本次服务过程中,安恒信息构建起一套立体防御、层层响应、危机应急处理的综合防御系统。仅仅是在峰会的核心信息系统中,安恒信息就发现并处理了438个高危以上漏洞,拦截了3300万次来自41个国家和地区的攻击。

责任重大必须万无一失,危机复杂必须小心谨慎,这样的精神特质也贯穿于安恒信息的重保生涯,推动着他们实现十五年重保“零事故”的行业成就。



杭州亚运会:百战归来再攀升

当下,中国正处于向数字中国转型的关键时期。产业数字化、政务数字化已是时代必然趋势。尤其是AI模型、人工智能等新技术的出现,无疑为保障网络安全带来了更多挑战。

2021年10月,博鳌亚洲论坛全球经济发展与安全论坛、 “网络空间的安全与治理”主题分论坛上,中国信息通信研究院院长余晓晖称,网络安全不再只是网络世界安全问题,而是打破边界直接影响物理世界,这是当前面临的巨大挑战。网络安全已经进一步拓展到和它相关联的物理世界,城市、能源、建筑等都可以成为被攻击、威胁的方向。

从网络安全到数字安全,从守护网络空间到守护网络世界和物理世界融合的数字世界,已是大势所趋。

而紧跟行业需求、不断调整完善自我,是安恒信息多年来的应变之道。在安恒信息搭建的人才体系中,核心高管都从重保骨干中诞生;面临重要赛事及服务时,高管也要去一线参战、指挥。“从实战中来,到实战中去”,是安恒信息特色,也是其屹立不倒的关窍。


图片

安恒信息团队在杭州亚运会


以本次杭州亚运会为例,许多坐镇一线的高管都曾参与过G20杭州峰会、“一带一路”高峰合作论坛、全国两会、博鳌论坛等重大事件的重保工作。在实践中提高技术、发展经验,是安恒信息一以贯之的传统,不仅让“能打仗、敢打硬仗的人”上一线,更让他们成为公司的核心骨干,这成为一项不成文的规则。

安恒信息亚运安保总负责人袁明坤介绍道,本次亚运会中的技术形态更加复杂,物联网场景明显增多,“在2019年制定的网络安保方案里,我们还没有那么完整的物联网安全的解决方案,所以我们在现场中遇到问题,必须花费更多的沟通和努力,才能处理好这些新技术带来的变化”。


图片

袁明坤指导团队成员工作


“整个杭州亚运会使用大量的智能化的设备,利用了大量的信息化的技术,比如我们在比赛中有看到有智能机器人,在接待运动员的过程中有智能驾驶等相关性的一些技术,这些新技术的应用,给整个体育赛事带来了便利的同时,它也可能会引入新的一些安全风险,同时因为它本身是新技术,这也给网络安全带来了一定的挑战。”

正如袁明坤所说,新的技术与场景带来巨大的挑战,同时也带来创新求变的机遇。

为了应对更加复杂立体的挑战,安恒信息选择以技术创新为抓手、赋能网络安保。亚运期间,安恒信息共孵化了两大“实战利器”,一个是天穹网络安全运营中心 ,一个是恒脑安全垂域大模型。

据亚运会网络安保技术总监邹铭津介绍,天穹新一代主动防御的安全运营体系,其内容包含各个场馆、赛事侧、场馆侧,还有城市侧以及所有的供应链系统,由团队统一协作调度指挥、综合面向未来、拥有主动防御能力的安全运营机制。“在未来5~10年里,我们都可以因为这套平台和里边运用的这些技术方案,在行业里持续占据最领先的技术地位。”

而恒脑安全垂域大模型,其在应用安全、威胁分析、安全运维、渗透测试的某些具体领域里,其应用能力和实战效果,在行业内有着显著的领先地位。


图片

 邹铭津正在指导团队成员工作


除此之外,安恒信息在亚运重保工作中展示了强大的“武器库”,投入使用的1184台设备中,包括明御终端安全及防病毒系统、安恒数盾数据安全体系、安恒天池云安全管理平台、AiLPHA高级威胁检测与分析系统、安恒物联网安全产品、雷神众测,以及新一代主动防御运营中心MSS亚运天穹等产品,基于这些技术产品,才共同编织出了这一张亚运会网络安全保障之网。

除了技术的创新、可靠的产品,“责任”传承而来的可靠的团队也在本次亚运会中充分呈现。袁明坤认为,重保工作“万无一失”的底气同样来源于人才的优质。“我们是行业里最顶级的网络安保团队,我们保障团队的每一个人都身经百战,并且每一年都在优化改进保障机制、技术手段,关注每一个细节问题的解决。”这既是这支重保队伍的基因,更是整个公司的基因。

“无论是G20的成功,还是其他重要项目的安保工作,成功其实都不是个人和某个小团队的成功,而是整个公司各方面力量综合支持的成功。”安恒信息副总裁孙传闯介绍道。


图片

安恒信息在杭州亚运会现场


安恒信息对所有的技术人才都有一套完善的导师“传、帮、带”机制,确保每位工程师都得到对应的训练与学习,与此同时,所有的重保项目都是人才实验场,“在战争中学习战争”,是公司多年来传承的经验。

邹铭津说:“到现在为止,我们已经发展成为一个网络安全领域领先的企业,我们的分工更精细,各个专业方向会拥有更多的专家资源,和更多的能力来支撑和辅助我们进行网络安保。”

跋山涉水,功不唐捐。这是安恒信息十五年来的历程,也是其面向未来的法宝。