严望佳,1990年赴美留学,1996年获宾夕法尼亚大学博士学位,同年回国创立启明星辰公司并担任CEO至今。
照亮网络安全的天空
文/胡冰
充满灵气的大眼睛,俏丽的面孔,飘逸的长发,轻柔的话语……她领导的公司从无名小卒成长为国内网络安全领域的领跑者,在“申美黑客大战”申捍卫了中国企业和网民的安全。在网络安全这个偏“男性化”的领域,在中关村这个集中了中国众多优秀大脑的产业基地,严望佳正影响着中国网络安全行业的发展方向。
被“志愿”改变的青春曲线
严望佳出生在“彩云之南”的云南,自小生活在四季如春的昆明。
爸爸是一位外科医生,妈妈是小学数学教师。
也许是世代承传的书香本色,记事时父亲已是当地颇有名气的书法家,严望佳记忆里最安详幸福的时刻,就是站在桌旁一声不响地看爸爸练字。
严望佳的少年生活被父母安排得丰富多彩,书法、画画,外加练小提琴。
严望佳喜欢理科,数理化非常突出。高二时,年仅15岁的她获得全国数学竞赛一等奖。
她崇拜爱因斯坦,迷恋相对论,从小就想做一个科学家。高考报志愿时,她自己填报的第一志愿就是中国科技大学核物理专业,但遭到父母,特别是母亲的强烈反对:“女孩子学核物理太尖端了,毕业后还可能分到大山里去,我舍不得女儿去吃苦。而且我们家有海外关系,如果搞核物理,我们担心她将来工作会很不顺心。”16岁的严望佳最终还是服从了父母的意志。
那一年,复旦大学在云南只招4个理科生,严望佳以优异成绩跻身其中。
在复旦大学,琴棋书画样样拿手的严望佳是班级活动的活跃分子。大学4年转眼间过去,国外的许多大学都向严望佳敞开了大门。她最后选择了去美国宾夕法尼亚州的坦普尔大学计算机系。
沃顿商学院的网络“警察”
1993年的秋天,严望佳考入了宾夕法尼亚大学攻读博士学位。
严望佳就读的计算机系,属于著名的工程与应用科学学院——穆尔电子工程学院。
1946年,宾大穆尔电子工程学院(工程与应用科学学院前身)设计出了世界上第一台全电子数学计算机ENOAC,开创了计算机时代,推动了第三次科技浪潮的到来。
置身于这个崇尚创新、重视实践的大学校园里,严望佳感到非常幸运。
到本校著名的沃顿商学院兼职,就是潜移默化中的自觉行动。
“博士学的东西太学术化,我在美国接触社会比较少,也想出去做一些工作。”
“欢迎你来沃顿,今后学院计算机系统的安全就看你的了。”沃顿商学院计算机中心主任对严望佳满怀期望。
上任后,严望佳要负责整个沃顿商学院的网络策划、系统管理、软硬件选择和数据传输:搭建沃顿全球联网平台,保障数据及系统安全。
换句话说,严望佳不仅要担当网络设计师、建筑师,还要扮演网络警察。
这是严望佳与网络安全的第一次亲密接触。
“这段工作经历,为我以后的创业积累了宝贵经验,也让我初次体验到应对黑客入侵和维护网络安全的责任与艰辛。”
因为这份工作,严望佳接触到沃顿不少管理学名家,开始对企业管理有所了解。
“以往我总认为管理是门艺术,但沃顿把管理当作一门科学来对待,把管理作为一门科学来研究。这些新颖观点,让我觉得耳目一新。”
沃顿这段兼职工作让严望佳获益匪浅,从此,她开始真正关注现实中IT产业的发展。
读完博士课程,临近毕业,未来自己将何去何从?“安定生活与积极创业哪个更重要?”在心情矛盾的时候,严望佳总是想起读博士时美国老师说过的一段话:“科学家对社会做的贡献是很大,但是有时候不如好的企业家,因为企业家能把科学技术转换为生产力,可以解决员工福利、社会就业问题,对社会财富的积累真正能起到作用。但一个好的企业家对社会的贡献又比不上一个好的政治家,一个好的政治家可以让一个地方、一个国家的老百姓过上好日子。”
“我肯定做不了政治家,做一个企业家还是有可能的。”
严望佳反复琢磨,终于打定主意。回国创业。
“启明星辰”从寂寞中升起
没有商业计划书,没有中国市场经验,凭着一腔激情,严望佳谢绝了国外公司的邀请,只身一人回到北京,开始了自己的创业主路。
1996年的中国,国人对互联网还很陌生,很多人不知道网络,更不要说网络安全。
因此,听说严望佳将公司定位在网络安全上,好多朋友不理解,都劝她做门户网站。但严望佳却认为:“网络世界与现实世界一样,有好人,有坏人,也就有了永恒的‘警察与小偷’的故事。没有网络安全保证,我们国家所有投入在IT基础设施上的投资说不定都会被浪费掉,因为没有人敢依赖不安全的网络做事,这里面有一个大市场。国内这方面还没有任何商业机构和研究机构来关注,我们带头做,成功的几率很大。”
理论与现实总是有一段距离,有时距离还很远。
钟情网络信息安全的严望佳,创业伊始就面临这样的困境。理论上,网络信息安全不可或缺,但现实中真实需求几乎为零。
严望佳决定先从改变人们的思想观念入手,以网络安全理念对市场进行启蒙。第一步,编辑网络安全教材;第二步,开展相关培训。
她从清华大学和北京航空航天大学请来朋友,开始编辑出版有关图书。
《网络安全基础》、《网络安全结构设计》、《计算机网络安全工具》、《防火墙的选型、配置、安装和维护》、《黑客分析与防范技术》……
这套网络安全丛书填补了国内空白,为传播安全知识撒下了第一批种子。创业初期,启明星辰的经营状况不是很好,甚至可说是惨淡!
1996年6月启明星辰开业,1997年1月成立研发中心,1996年、1997年、1998年,连续3年亏损。
“创业之初就曾经发生过‘断粮’的事情,公司连员工工资都发不下去了,有时候给员工发工资都是用我个人的私房钱。最困难的时候,还曾经找一些留学时的朋友担保贷款。”
公司何时能扭亏为盈,很长时间内成为严望佳的一块心病。
她发现,公司亏损的重要原因是公司业务没有特色,没有具有核心竞争力的产品。
创业之初,启明星辰订单不多,大部分业务是搞信息安全行业培训。
公司成立四五个月后,拿到了第一张订单,国家信息中心防火墙测试工程。
当时,防火墙在国内刚刚起步。因为进入门槛不高,易复制,一时间,不少人蜂拥而上。
一边参与建防火墙,一边寻找新的业务方向。很长一段时间内,启明星辰高层都是这样边忙边看。
正在严望佳为公司如何扭亏为盈绞尽脑汁的时候,国外风险投资找上门来了。由于网络安全这个行业本身的特殊性,严望佳拒绝了国外风险资金的介入,“中国的网络安全需要中国人自己来维护。启明星辰的定位,我是经过反复考虑的。这个产业很严谨,需要我们沉下心来。我的性格就是这样,一旦决定做就
心无旁骛。”
关键时刻,还是中关村孵化器拉了启明星辰一把。
1997年,中国北京(海淀)留学人员创业园成立。启明星辰公司作为第一批海归企业进驻,入园后,启明星辰先后获得中小企业技术创新基金等上百万元。
不仅仅是给予资金支持,创业园在对启明星辰提供优惠房租的同时,还大力向外界推荐。正是在创业园的支持下,启明星辰与有关政府部门建立了深度的项目合作关系……启明星辰的经营逐步走出困境。
咬定“入侵检测”不放松
1999年,新年伊始,启明星辰就推出了第一款产品Webkeeper网站监测与修复系统。这款产品能发现网站有没有被黑客侵袭,也可以恢复被别人恶意修改的网站。
Webkeeper问世后,深受市场欢迎,启明星辰也在当年实现了盈亏平衡。
日子好起来了,但严望佳并没有高枕无忧。因为她知道,WebKeeper是一个生命周期短的小产品,未来启明星辰的核心价值需要认真考虑和定位。而且随着国内信息化浪潮的推进,市场越来越大,竞争对手也在与日俱增。
“在信息安全领域,机会永远在顶端。”
在寻找对策的过程中,一位国际信息安全专家的话始终回荡在严望佳耳边。
“网络安全领域瞬息万变,创新是生存的需要。我们必须紧密跟踪最新的攻击技术,来研究对抗手段,否则很快就会被淘汰。”
要想在激烈竞争中立于不败之地,必须有自己的“拳头产品”,大路货肯定不行。
喜欢接受挑战的严望佳认为,启明星辰必须走一条不同于别人,但是却能发挥自己特长的路
“我们必须要掌握一种能够解决网络安全本质问题的关键性技术。这一技术可能是很多其他技术的源头,可以跟随安全市场的需求不断传递下去,延展开来,同时又能和其他技术形成一个联动的安全体系。这就是当时还鲜为人知的入侵检测技术。”
显然,对于曾经担任沃顿商学院网管的严望佳来说,这项技术并不陌生。
随后,严望佳开始做更加广泛的市场调查,分析统计客户在网络入侵检测方面的需求。随着调查的深入,严望佳发现,伴随着中国第一次信息化建设高潮,网络安全市场也迅速扩大,特别是政府机关纷纷实现信息化后,检测并防止黑客入侵的要求越来越迫切,这更坚定了她专注于入侵检测技术的信心。
“可以说,对于当时的启明星辰来说,入侵检测技术就是我们的核心竞争力。”这一选择在如今看来无疑是正确的,但在当初严望佳提出这一建议时,内部还是出现了不少反对的声音。
争论的焦点是,多元化虽然有弊端,但毕竟多一条路子,多一块收入:专一化虽然听起来挺好,但一旦失手,公司可能失去眼前很多看得见、抓得住的获利机会。
对这种争论,严望佳一直在倾听,也在思考。
“公司规模不大时,不可能有太多的资源和精力来做很多工作,因此,创业初期的发展目标应该越准确越好,涉及的领域越窄越好。”
经过多次讨论,大家形成共识,于是,启明星辰各种资源开始向“入侵检测”倾斜。
“信息安全产业产品门类越来越多,每一个技术亮点后面都会留下几个出色的厂商,整个产业形成一个良好链条。因此,只有在某一领域做深、做精的厂商才可能拥有最后机会。”
严望佳决心从“入侵检测技术”入手,把网络安全从技术到产品再到服务做专、做透。
对于网络安全事业,严望佳有个很简单的比喻
就好比是保护一个重要文件,人们总是先把文件放到保险箱里,再锁进保险柜,然后放到一个大楼的密室里。这样,保护这个文件就需要好几把锁,好几把钥匙。能否用一把锁、一把钥匙就能保护这个文件,这是网络安全公司所要做的事情的一部分。因此,网络安全企业必须不断地投入,制造这样一把锁。
在无孔不入的黑客面前,打造这样一把“万能锁”谈何容易,
“天阗入侵检测系统”系列产品,就是这样一把锁。
“阗“乃和田美玉,圆润坚固,流光溢彩,
“阗”字拆开看,门内一个真,蕴含“天阗”为安全的守卫者,去伪存真,诚实可信。
从“启明星辰”到“天阗”,无论是公司名字还是产品型号,都寄托了严望佳的创新渴望与人文情怀。
“天阗”以国际最先进的协议分析技术为核心,涵盖成熟的模式匹配技术,同时采用下一代异常行为分析技术,能够全面,高效,准确地检测各类黑客攻击行为及其变形。
以“天阗”为核心,配以其他网络安全产品,可以构成比较理想的深层防御体系。
2000年3月,“天阗入侵检测系统”诞生,获得公安部销售许可证,成为世界上第一款硬件IDS产品。随后获得了极大的成功,从2002年起就牢牢占据了国内入侵检测市场的最大份额。
“天阗”创造了一系列国内第一的记录,成为目前国内最大规模的国家重点网络安全建设项目中的入侵检测系统。
之后,公司一鼓作气推出一系列信息安全产品,涵盖威胁检测、安全网关、合规审计、平台工具等专业安全领域,成为国内领先的网络安全产品、可信管理平台、安全服务与解决方案综合提供商。
启明星辰的产品都有着浪漫的名字——天镜系、天珣系、天玥系、天清系、天榕系、天瑶系……
当人们抬头仰望网络天空,为天空的缤纷多彩着迷时,也许意识不到他们也正在享受天空的安宁。在天空中,有这样一簇星系,散发着静谧的光辉,默默地守护着网络的安全。
黑客大战中的“光明”行动
2001年4月初,美国PoizonBox和Propher等黑客组织袭击了300多家中国网站,我国民间的一些爱国黑客也奋起对美国网站发动攻击。
一时间,中美黑客剑拔弩张。
对于刚刚发展起来的中国网络而言,形势十分严峻。
作为网络安全的先行者,启明星辰始终保持高度警惕状态。
“袖手旁观可以吗?可以,但那不是我的风格。我放弃了美国那么好的工作、生活条件跑回来图什么?不正是想为国家网络安全做点事吗?”
严望佳要求公司攻防实验室的专家们,时刻关注黑客攻击事件的发展,分析黑客采用的各类技术和被黑网站存在的各种漏洞。
4月23日,启明星辰会议室内的气氛非比寻常。经过热烈讨论后,严望佳一锤定音,“作为网络安全服务商,启明星辰有必要,也有能力为这次黑客大战提供紧急响应服务。”
“网站光明行动”计划迅速出炉。
4月24日,一份完善的“网站光明行动”方案送到了严望佳手中。
严望佳决定,立即成立服务小组。公司副总刘兴池主动请缨担任组长,带领各部门的精兵强将专门负责这项任务,“网站光明行动”全面展开。
启明星辰成为此次“中美黑客大战”中国内第一个采取应对行动的公司。
4月26日,中美黑客大战急风暴雨般开始了。
根据对事态不间断地观察和分析,启明星辰进一步完善了紧急服务流程,指派研发人员对在网上公布的应急软件进行漏洞修补,对供用户免费下载的工具进行测试、完善。
用户们对启明星辰能够如此快速地做出反应表示非常惊讶。
随着这场黑客大战的进行,各种紧急咨询和服务不断增多。启明星辰训练有素的服务行动小组,对发生的事件更加应对自如。
据“战后”统计,黑客大战期间,启明星辰共为数十家单位进行了上门服务,网上公布的系统安全配置修补意见被下载了数千次。
“网站光明行动”取得了成功。凡是接受了启明星辰安全产品保护的单位,全部安全度过了这一危机时刻。
5月9日,黑客大战进入尾声,“网站光明行动”却还没有结束。
启明星辰在继续为用户服务的同时,开始收集行动中的各种信息并进行全面总结。
分析安全日志时,他们发现,曾经有许多网站遭到了黑客扫描,但正是因为得到启明星辰公司的恰当保护,才没有遭到入侵,避免了损失。
中美黑客大战中的“网站光明行动”,让启明星辰在业内声誉鹊起。
这次行动不是一时心血来潮,而是他们长期专业、诚信、服务社会的案例之一。
“一个企业要有社会良知,这样才能形成企业和社会之间的和谐互动。社会良知是一家企业的支撑力量,只有它不断积累,不断接受锻炼,一个企业才能更好的前进。”
“做市场的核心要领,就是以技术的领先性和专业诚信的合作态度来赢得市场。”
诚信,技术领先。
这是严望佳多年来一直秉持的经营原则。两大原则中,她总是把诚信排在首位。
2007年,启明星辰已经完成由一家以入侵检测产品和安全服务为核心的安全厂商,向包括提供可信管理平台以及M2S专业服务的综合安全产品和服务提供商的转变。
支持启明星辰完成这个转变的,正是企业不断进取的文化和好学、团结、奋发向上的团队。
对于成功,严望佳见解很独到:“从企业来说,启明星辰远远还没成功。只能说我们现在还没有失败,还在不断进步。对我个人来说,谈成功就更早了。成功,不在于财富、官职,而是一些更实在的东西,包括个人修养、心性塑造等。在生命的最后,我希望可以告诉自己,我做了一个自己想做的人,在人生路上有所收获,在人世间没有白走一回,我想这也是一种幸福。”
文章中观点仅代表作者个人观点,不代表本网站的观点和看法。
神州学人杂志及神州学人网原创文章转载说明:如需转载,务必注明出处,违者本网将依法追究。