资讯 政企安全
此为临时链接,仅用于文章预览,将在时失效

风宁:自由追风者

作者:又田
2018/04/09 18:27

2003年,还在武术学院读书的风宁陷入了迷茫,是继续读书还是参加工作,是否要选择一份未来10年、20年可以看得见的重复性劳动,也就是所谓的稳定工作?

那年不到20岁的风宁背起行囊离开家乡,选择了一份不可预估未来的工作。

2009年5月,深圳的某个清晨,早起在公园跑步的风宁偶遇了一位送煤气的小哥,小哥晃悠骑着脚踏车,咿咿呀呀唱着山歌,脸上的笑感染了一个又一个匆忙而过的路人。

那一瞬间,风宁决定换一种更自由的生活方式。

2018年3月,上海的某个傍晚,已经是锦佰安创始人的风宁喝着茶和我聊起那段向往“自由”并为之奋斗的时日。

风宁:自由追风者

南下

2003年,刚从武术学院毕业的风宁有了第一份工作。递来橄榄枝的人风宁没见过,是某个聊天室认识的“网友”。

拜兴趣所赐,风宁在武术学院自学了网络安全的技术,隔着一根网线,和这位网友有了交集。对方就职于广州一家为政府机构和事业单位服务的网络公司,常让风宁帮他远程进行操作系统漏洞加固,以及系统排查日志等工作。合作时间长了,对方邀请风宁来公司“试试”。

风宁没有犹豫,提着行李从河南老家奔向广州,那时候风宁二十岁。

在这家公司里风宁是一名普通的安全工程师,一个月拿着七、八千块钱,一呆就是三年。除了最初重点关注的安全运维方面,风宁还自学了编程语言,涉足了一些安全开发工作,并系统科学的学习了系统管理。当时操作系统的天下属于微软和Linux,风宁也是国内最早一批获得 Linux 认证工程师证件的人。

七、八千的工资在那个年代不算少,但风宁不满于此,“当时我并不知道自己要往哪个方向走,只是觉得我所发挥的余地不应该这么小,我需要一个更大的平台。”

深圳

离开这家公司后风宁去了深圳,在中国移动深圳分公司做IT、办公网维护。

2006年,每一个做过机房管理的工作人员都会记得那个被恐惧支配的夏天。那一年熊猫烧香病毒泛滥,重装系统是没有卵用的,全盘格式化病毒依然存在,还原卡也抵挡不了感染。

这一击直球倒让风宁练了手,那段时间他乐此不疲地分析快速解决方案,与当时还是超级巡警创始人的Killer实时沟通,在最快时间推出了解决方案。除了突发病毒,对当时IT建设影响最大的其实是ARP病毒,风宁还自己写过ARP防火墙,以此解决企业内部ARP欺骗问题。

可惜,工作的充实并没有给风宁带来内心的喜悦,在巧遇文章开头的一幕后,风宁醍醐灌顶,他想要一种更自由的生活方式,想要把握自己的时间,想要安排自己的人生。

这所谓的自由,未必不是自己一直以来不安分的内心:他想创业,想当老大。

于是在深圳驻扎三年的风宁辞职离去,来到第三站杭州。

在杭州的时日平淡无奇,对风宁来说更像一段过渡。他就职于朋友的游戏公司,一边帮忙解决安全及运维问题一边思考创业可能。在此过程中,破开混沌他抓住了两个关键点,其一是自身所长,其二是市场所需。

对于其一,以往的工作经验大多围绕大规模服务器的管理与安全运维及监控,这也是风宁所擅长的;而在市场方面,2009-2010年间尽管市场有所需求,但真正能拿出好的解决方案和产品的公司几乎没有。

这正是机会所在,想明白了自己应该做的,风宁决定离职北上。

北上

2010年间,风宁拉拢了几位前同事以及“网上好友”奔赴北京,以一个成型团队加入一家公司,相当于独立化的安全事业部。

彼时,众多政府系统以及大型企业都使用Linux和Windows系统,但除了IBM、惠普等大型厂商的技术人员对内部系统有所研究,其他企业对系统安全问题基本不关注,只要不宕机就不会有技术人员检查。

这些政企系统长时间的不进行安全防护会面临很高的安全风险。风宁团队正是瞄准了这一市场,为一些政企公司从系统业务运维的稳定性层面进行安全开发及运维,包括一些漏洞、安全风险的筛查。

说起来当时风宁的团队相当于公司外包,拥有相对更自由的空间也能借助公司平台及资源接触一些政企客户。

这段“半创业”的经历让风宁受益颇多,2014年,风宁在与相识于IRC的青藤云创始人张福交流过程中产生思维碰撞,两人结合当时的安全事故交流安全改进和应对方案,这就是青藤云的产品雏形。

受张福邀请,风宁以联合创始人身份的加入青藤云,经历了一年半的周期完善产品,这也是青藤云自适应安全产品的前身。

实际上这种产品模式在十年前已被一些安全公司视为不可行方案,但在风宁看来,有些模式在时机不成熟时不能说它是错的,只是不合适。而要大众接受一个创新产品毋庸置疑需要时间也需要培养,这是任何一个创新型的产品,特别是安全类的产品,都会面临的一个挑战。

风宁把青藤云的这段经历看做是自己的一次转身。

在2003-2013年这十年间,风宁更倚重的是技术。而在青藤云的两年时间,风宁感受到了更广阔的商业空间,开始慢慢接触管理与商务。对于如何选择创业方向也有了更明确的思考:首先,要看所选行业是否处于饱和状态;另外,你所做的产品要比别人更新颖,以此吸引用户;最后,要对公司发展模式以及未来的商业版图规划,市场规模有宏观把控。

不想做将军的士兵不是好的士兵,风宁要当的是将军。他渴望的是一个能大展拳脚,肆无忌惮的位置。

但让风宁苦恼的是,将军之箭该指向何方。彼时,他空有创业想法却没有好的方向。

在青藤云接触的一个客户给了他一些想法。这位做酒店SaaS云的客户曾向风宁表示,他们真正想解决的并非服务器端一系列的安全问题,要知道这些安全问题都没有暴露在外网,对其业务层面影响较小。其真正想解决的是如何确保C端用户密码登录的安全问题。

“这并非个例,一些SaaS客户,以及云计算厂商都有这样的痛点需求,然而市面上没有很好的产品能解决这样的问题。”

这是一个方向,但风宁还也不知道如何去做。

2016年,机缘巧合下,通付盾创始人汪德嘉正为组建一个全球有安全影响力的攻防实验室招兵买马,并邀请风宁加入。

身在局外就是雾里看花,不如入局,风宁选择加入通付盾,并在其中继续思索自己的创业梦。

此时正逢创业热潮,AI、大数据厂商风起云涌。也是在这段时间,国外以以色列、斯坦福、硅谷为首涌现出几家基于AI行为识别来解决身份认证的安全厂商。

这项技术到了一个时间结点,谁能做的快谁就能快速占领市场。

这次风宁不想再等了,他结束了在通付盾不足一年的工作,着手准备创业。

拓土

创业的准备过程不到一月。

风宁快速招揽了曾一起共事的同事、朋友,组建出一支11人的研发团队,苦心研发15个月,直到2018年3月,这项基于 AI 人工智能的身份识别系统产品才真正落地,取名SecID。

这是一项新技术。

U盾解决了网银以及一些重要系统、机构的安全认证问题,但随着云计算、移动互联网以及物联网越来越广普及的时候,U盾早已不能满足手机登录应用的认证。此时摆在安全认证面前的是既要快速又要便捷,更不能影响用户体验。

具体怎么做,风宁举了个例子,网上有段子说报手机号码时男性一般是344格式, 女性一般是443格式。

风宁:自由追风者

也就是说每个人都有自己个人的习惯,对应到账号登录行为上也是如此。无论是手机触碰,按手机号、或者是按支付密码的习惯都是不同的,又如屏幕的摆放角度,按压的力度,甚至按压的行为等都会有很多不同因素。

风宁他们所做的就是采集上述这些因素,经过AI深度学习、计算模型处理后,将每一个人的行为单独抽取出来做一个可信峰值,一旦这个峰值突降就说明操作这台设备的人换了。

此时系统就会依据用户的业务需求,假如用户对业务安全性要求很高,系统一旦监控到他人登录帐号就会自动阻止登录,也可能是需要配合人脸或其它验证形式。

也就是说,这一系统要先收集用户行为,且这种收集是无感知的,并在保证不降低用户体验的情况下更便捷的识别人的认证安全性。

除了判断人的登录行为,这套身份识别系统更能筛选出人与机器登录行为的不同。毕竟人的行为是无规律的,而机器操作是有规律的。通过这一系统能在输入时候,判断是真的人还是软件模拟的虚假机器,这在针对刷票、刷帐号等清洗虚假登录领域是一个非常大的市场。

风宁告诉雷锋网,目前锦佰安的用户多集中在金融行业,另外不少移动APP都有注册,推广,登录环节,也都是他们的潜在用户。

和任何一家创业公司相似,风宁也面临着两大困难:人才和资金。

在人才方面,除了对高端人才加入的吸引力问题还面临人员稳定性问题,这是一个非常占用创业者时间、周期、成本的问题。

而在资金方面,他坦诚AI研发十分消耗资金。公司在一直向前走的过程中要不断的消耗资金,然后有规划再去做融资,当然也出现过需要自己去垫付的时候。

但这是任何一个创业者都经历过的,阿里钉钉曾在客村站投放了一组“创业很苦,坚持很酷”的广告,刺穿了无数创业者的心,其中有一句是“把房子卖了,把工资发了”,也有一句是“下一次,不会为了钱低头。”

2017年8月,锦佰安日前正式宣布完成Pre-A轮1500万元融资,而目前,风宁也在为敲定下一轮融资奔走。

在风宁看来,创业本就是风险与机会的并存。恰好他不是一个安于现状的人,甚至稍有一些冒险主义精神。二十岁时他选择一份不可预估未来的工作,十五年后他依然不肯妥协,更愿意去改变。

风宁是否得到了最初所追求的自由?

“创业这个过程从来都是不自由的,在创业者的眼中,时间永远是不够用的。”

但他也获得了成就感,并乐在其中。此时似乎有比自由更重要的事情了。

雷锋网宅客频道(微信公众号:letshome),专注先锋科技领域,讲述黑客背后的故事,欢迎关注雷锋网宅客频道。

风宁:自由追风者

长按图片保存图片,分享给好友或朋友圈

风宁:自由追风者

扫码查看文章

正在生成分享图...

取消
相关文章