那 罡
中國從來不缺優(yōu)秀的技術人才,也不缺少信息安全企業(yè),但卻沒有幾家企業(yè)會站在國際化角度去看待信息安全。深度理解應用安全的Hillstone山石網(wǎng)科,這幾年來從容而穩(wěn)步的成長,已經(jīng)刺激了所有本土“老牌”信息安全企業(yè)的神經(jīng)。
業(yè)內(nèi)很少有人不知道NetScreen,與NetScreen有著相同DNA的Hillstone山石網(wǎng)科,知道的人卻少之又少。直到北極光創(chuàng)投將信心與鈔票遞給Hillstone山石網(wǎng)科,才吸引了大把的觀眾目光。
開放文化與成長基因
劉保華:北極光創(chuàng)投作為Hillstone山石網(wǎng)科的主要投資人,看中的是Hillstone山石網(wǎng)科的團隊活力和管理能力,其董事長鄧鋒對Hillstone山石網(wǎng)科的成長相對于他投資的其他企業(yè)又是最為關心的。Hillstone山石網(wǎng)科成立之初,鄧鋒說過,“如果把目光放得遠一些,不在一兩年內(nèi)要求回報,將時間放長到五年甚至更長時間,那么這個機會是存在的?!蹦敲?從目前來看北極光對Hillstone山石網(wǎng)科的業(yè)績有什么要求?在Hillstone山石網(wǎng)科未來的發(fā)展戰(zhàn)略上,作為CEO,你認為如何超越NetScreen當時的輝煌?
童建:Hillstone山石網(wǎng)科的管理團隊中絕大部分成員都來自NetScreen,除了同處于網(wǎng)絡安全領域之外,同一個團隊所帶來的管理理念和技術背景都相差無幾。相對于NetScreen來說,Hillstone山石網(wǎng)科就像是站在巨人肩膀上,除了市場定位,在技術上也更加優(yōu)于NetScreen。我們一直希望成為一個國內(nèi)的安全專家,很多廠商把做防火墻作為根據(jù)地,并不是因為對防火墻很熟悉,而是因為防火墻的市場份額是最大的。
此外,看到國內(nèi)廠商在產(chǎn)品性能上有很多不能滿足市場需求的地方,這也為Hillstone山石網(wǎng)科留下了機會,特別是考慮到很多國內(nèi)用戶的特殊需求,比如局域網(wǎng)的攻擊、內(nèi)網(wǎng)安全防御等。
除了這些,我們將硅谷的公司文化帶到了中國。員工與管理層的溝通非常通暢,員工對于公司的任何意見都可以隨時表達,公司對員工也是非常信任,給員工充分的授權。開放是很重要的,大家關系平等、相互尊重才能夠真正實現(xiàn)互相溝通并將問題解決,這種平等的概念不僅在硅谷適用,在中國也一樣適用。另外,公司對于員工的信賴也相當重要。在Hillstone山石網(wǎng)科,從來不是領導告訴員工怎么做項目,而是將項目全權交給員工處理,激發(fā)他們的創(chuàng)造力去解決問題。
劉保華:中國的信息安全企業(yè)發(fā)展是隨著產(chǎn)業(yè)發(fā)展而發(fā)展的,在整個信息產(chǎn)業(yè)布局乃至國家戰(zhàn)略格局中都具有舉足輕重的地位和作用,因為其關系到國家政治安全、經(jīng)濟安全和國防安全。但是國內(nèi)的信息安全產(chǎn)業(yè)規(guī)模并不算大,多數(shù)企業(yè)仍然處于單點創(chuàng)新階段,而且“努力”地向同質(zhì)化方向發(fā)展,技術創(chuàng)新不足,利潤率也不高。國內(nèi)信息安全企業(yè)如何突破成長的瓶頸,擺脫目前的困境?
童建:我感覺一個企業(yè)或是行業(yè)要發(fā)展,首先要提升整體的競爭實力,體現(xiàn)在對市場的反應速度、公司文化建設和產(chǎn)品研發(fā)實力方面,這是一個綜合體。中國市場是我們最近幾年最關注的,但我們也著眼于全球市場。走向國際市場的前提是需要有強大的后臺支撐,尤其體現(xiàn)在研發(fā)速度和對新技術的掌握方面。
不少企業(yè)的產(chǎn)品很好,但是在國際上做行銷就不行了。比如美國客戶的要求和中國客戶的要求就不一樣,僅僅考慮到客戶的個性化需求還不夠,還要獲得客戶支持,因為很多問題產(chǎn)生的根源就在于售后服務做得不好。
信息安全廠商完全可以依靠中國人才庫和市場需求在國內(nèi)度過哺育期,做好人才儲備、知識產(chǎn)權積累,對信息安全應用市場有深入理解,就會把路走開。
應用安全營造市場機會
劉保華:信息安全產(chǎn)業(yè)在中國發(fā)展已經(jīng)有十多年的時間了,我國信息安全技術與國外相比,雖然有一些差距,但我們在網(wǎng)絡應用方面又是全世界最復雜的,這幾年多核產(chǎn)品掀起了一陣浪潮,對于Hillstone山石網(wǎng)科來說,機會在哪里?
童建:隨著當前安全威脅的日趨復雜,安全設備越來越向應用層防御靠攏。在這種情況下,只有采用多核技術加專用芯片才能徹底解決性能的瓶頸。因為專用芯片可以很好地處理網(wǎng)絡層的流量,大大減輕設備的負載,而多核對應用的發(fā)展有很好的支撐性。
多核的發(fā)展,主要源自于用戶對應用安全和性能問題的需要,因為在七層應用處理中,多核處理器比NP更有優(yōu)勢。只要自身的并行處理機制與協(xié)調(diào)機制做得好,就可以獲得數(shù)倍的性能提升。從理論上來說,一個優(yōu)秀的16核處理平臺可以獲得16倍的性能提升。
目前,在Hillstone 山石網(wǎng)科的安全產(chǎn)品中,重要參數(shù)之一的每秒新建會話數(shù)是目前業(yè)界最高性能的基于ASIC和NP架構安全產(chǎn)品的5到10倍,達到每秒20萬的TCP會話創(chuàng)建速率;64位專用高性能多核處理器的多核并行處理能力,為應用層內(nèi)容安全功能提供了強大的保障,同時又避免了純ASIC和NP安全系統(tǒng)對會話可管理能力和流量控制能力弱的弊病。
Hillstone山石網(wǎng)科自創(chuàng)立之初就在堅持全系列多核路線,并且研發(fā)了真正的真多核系列產(chǎn)品,我們叫多核Plus,它采用了全新的硬件架構,以及高速交換總線。
此外,我們有創(chuàng)新的ASIC架構優(yōu)勢,當我們需要更快速轉(zhuǎn)發(fā)數(shù)據(jù)包時,靠自動的ASIC處理,配合全并行的64位的操作系統(tǒng),形成了Hillstone山石網(wǎng)科獨有的技術優(yōu)勢。雖然業(yè)界很多產(chǎn)品都是多核,但真正穩(wěn)定的產(chǎn)品并不多。很多人認為,硬件和芯片技術是存在壁壘的,軟件是相對容易開發(fā)的。這里存在一定的誤區(qū),真正的難點是操作系統(tǒng)部分,因為多核需要并行操作系統(tǒng),要協(xié)同核與核之間的調(diào)度,做到互不干擾,這就需要從根基做起,有一定積累才可能做到無縫銜接。
劉保華:國內(nèi)很多大型IT企業(yè),技術創(chuàng)新仍然是瓶頸,缺少基礎研究和創(chuàng)新,大多數(shù)只是停留在開發(fā)階段,在未來,都會面臨技術困境。對于Hillstone山石網(wǎng)科來說,目標要成為世界級公司,如何保障研究的動力不衰竭,如何保證研發(fā)方向是正確的?
童建:沒有人能保證不錯,對于我們來說,我們目前不做大型研究,這并不適合我們目前的發(fā)展階段。但我們會通過核心人員研究未來3~5年的信息安全發(fā)展方向,比如針對4G網(wǎng)絡和下一代互聯(lián)網(wǎng),我們會做一些準備工作。
在研發(fā)方向上,我們也不能保證方向正確,但我們會不斷修正研發(fā)方向。比如說,我們正在研究的多核應用安全網(wǎng)關,表明我們一直在觀察未來應用安全的變化和需求。
未來,數(shù)據(jù)中心在功能上很可能和電廠類似,企業(yè)不必自建數(shù)據(jù)中心,數(shù)據(jù)和應用交付都通過數(shù)據(jù)中心獲取。這樣就會衍生出更多安全問題,尤其是數(shù)據(jù)匯聚在數(shù)據(jù)中心后,會對產(chǎn)品性能提出更高的挑戰(zhàn),這就要求我們對應用本身進行充分了解?,F(xiàn)在大家都認為萬兆防火墻已經(jīng)滿足需求,其實萬兆遠遠不能達到用戶的需求。
堅定的企業(yè)哲學
劉保華:Hillstone山石網(wǎng)科已經(jīng)成立了近3年時間,2007年拿到風險投資鞏固研發(fā)實力,2008年Hillstone山石網(wǎng)科完成了渠道建設和解決方案的完善,2009年上半年在高端市場捷報頻傳。那么Hillstone山石網(wǎng)科在2009年會有什么新的突破?
童建:坦率地講,全球金融危機對于每個企業(yè)都會有或多或少的影響,我們一直保持著非常謹慎的態(tài)度,因為Hillstone山石網(wǎng)科是2006年成立的,到今年才兩年多的時間,實現(xiàn)產(chǎn)品化也僅僅有一年多的時間,還只能說是一個剛剛起步的階段。
2009年具體的方向是提高市場占有率,提升品牌、渠道建設和銷售隊伍建設。我們將會進一步加大對核心渠道的支持力度,通過渠道培訓、市場支持、支撐平臺的優(yōu)化等多種政策牽引渠道增值,鼓勵渠道向新產(chǎn)品市場、新機會市場、重點行業(yè)等藍海市場拓展,從而提高渠道合作伙伴的長期盈利能力。
對于IT應用范圍較廣、應用程度較高的行業(yè),依靠良好的品牌形象和強大的資金支持,目前Hillstone 山石網(wǎng)科已經(jīng)在金融、電信、教育等行業(yè)取得了不錯的成績。
但根據(jù)我的感受,只有服務好客戶,服務好員工,企業(yè)才能得到成功。如今,投資方對我們的幫助很大,我們擁有很好的資金支持,有重量級的產(chǎn)品,同時我們有很好的規(guī)劃。所以,我們的機遇和風險是并存的。
劉保華:隨著網(wǎng)絡及應用的逐漸深化,信息安全設備處理能力的瓶頸逐漸突出,一些用戶甚至不得不犧牲網(wǎng)絡的安全性以滿足業(yè)務連續(xù)性的需求,這一矛盾也成為擺在安全廠商面前的新挑戰(zhàn)。而針對用戶在網(wǎng)絡安全敏感性問題上,在應用層與物理層上的把握也遭受到了前所未有的挑戰(zhàn)。網(wǎng)絡安全設備未來將何去何從,如何才能滿足發(fā)展的需求?
童建:我們是一個產(chǎn)品公司,這是我們公司的哲學。如今應用安全的發(fā)展層出不窮,給國內(nèi)廠商帶來了很大機遇。國外的安全產(chǎn)品大都采用通用型設計,很難聚焦國內(nèi)應用。國外用戶與中國用戶對于產(chǎn)品的要求并不一樣,因此中國優(yōu)秀的產(chǎn)品不一定在歐美同樣叫座;反之,歐美的優(yōu)秀產(chǎn)品在中國也不一定叫座。
要走自主創(chuàng)新道路的時候,首先要知道創(chuàng)新什么,把位置放在哪里。先解決本地應用安全,不要一味跟著國外廠商走。這其中最重要的一點是過濾出用戶的需求,以高端安全設備的主打市場教育行業(yè)為例,高校對于內(nèi)部管理和Web安全的需求非常迫切:由于學校內(nèi)部的網(wǎng)絡環(huán)境非常復雜,致使內(nèi)網(wǎng)攻擊行為非常嚴重,在這種環(huán)境下URL過濾只是管理手段的一個方面,同時還必須具備流量帶寬管理的功能,比如對BT、QQ等P2P工具的帶寬限制。
此外,不能忽視的還有并發(fā)連接數(shù)量的問題,只要學生一放學,流量與連接數(shù)都會激增。在這種情況下,安全設備的處理能力與對應用的支持能力就凸顯出來,而缺乏多核架構支持的安全設備在性能上將會受到很大挑戰(zhàn)。