加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 服务器 > 安全 > 正文

阿里云道哥自述:重回阿里的29个月

发布时间:2017-02-09 19:51:31 所属栏目:安全 来源:雷锋网
导读:副标题#e# 小编()注:本文作者为阿里云首席安全研究员吴翰清。 | 无欲则刚 回到阿里已经29个月了,算上此前在阿里的七年时间,已经为这家公司服役了将近十年。这十年的时光,加上2012年到2014年期间参与到安全宝创业的那两年,组成了迄今为止我的职业生涯。

在2015年上半年,我制定了1号项目,内部代号「云层」,就是为了完成这个构想。到了2015年下半年,产品研发初步完成,我将它命名为「弹性安全网络」,并正式对外发布。但是运营一段时间后,我们发现客户比较难以理解它的作用和理念,同时在真实的场景里,也存在各种各样的瑕疵,导致没能真正解决客户的问题。最致命的是,我发现它在商业模式的设计上存在重大缺陷,继续运营下去我们会破产。于是在产品发布三个月后,在2015年年底,我正式叫停了这个项目,产品下线,研发资源重新释放出来投到别的产品上,第一次尝试以失败告终。

但事情并没有结束,在我叫停项目并释放研发资源后,项目组有两三位同学不甘心就这么放弃,在没有任何支持的情况下利用业余时间继续进行着云层的研发工作,并自己去寻找天使客户,寻求真实的客户场景。

转机出现在2016年4月份,一家做棋牌游戏的叫闲徕互娱的公司成为了云层的首批天使客户。这家公司成立后业务发展很迅速,就被黑色产业盯上,发起了疯狂的攻击。很多初创公司往往就倒在这种不正当的行业竞争当中,再也没有机会长大。在这种情况下,我们的技术人员和闲徕一起决定,试试云层。一开始,云层确实马上起到了立竿见影的作用,但是随着对抗的升级,黑客也逐渐摸到了我们的规律,攻击开始出现变化。在那段时间,我们每天都要进行快速响应,研发的同学经常要半夜爬起来更新程序,这场仗打得异常艰苦。

但一切努力没有白费,通过几次大版本的升级,这个系统逐渐完善。一次次的真实对抗,有效的锤炼了产品,认识到了很多以前根本没有想到过的问题,闲徕的技术团队在这个过程中也积累了丰富的经验,到了11月,这家成立仅仅8个月的公司,被昆仑万维以20亿的价格收购,创造了一个神话。我们的云层也正式改名为「游戏盾」,在游戏行业里打开了局面。

截止到今天,我们的「游戏盾」产品依然没有正式发布,尚在邀请内测阶段,但我们对它的未来充满了信心,并且我们也充分认识到它的潜力不仅仅只是解决游戏行业的问题,而是会帮助我们真正的构建下一代的安全网络,回归到真正的「弹性安全网络」。如果没有闲徕互娱的信任,不会锤炼出我们「游戏盾」产品的深度,而缺乏了这样的深度,闲徕互娱很可能会倒在6月,看不到11月的曙光。我们与客户共同成长。

而在这整个过程中,最让我感动的,是项目组的那两三位同学,在我叫停了项目之后,依然保持乐观的心态,重整旗鼓,最终取得了成功。他们坐在我座位的不远处,我每天都能听到他们讨论问题时宏亮的声音,我从没有听到过他们的一丝抱怨,我看到的永远是他们冲在一线解决客户问题的身影。这种乐观的心态,这种对荣辱毫不计较的精神,才是真正的创业者精神。

对创业初心的坚持,就是对使命的坚持。使命一定是解决了他人的问题,而不是解决了自己的问题。解决他人的问题就是「利他」,商业的本质不是交换,而是「利他」。一定是在利他的基础上,才能产生交换的需求。这就是为什么多数成功公司的企业文化里,都会强调「利他」的原因。需要有对应的企业文化,来催生对应的组织机制,以完成相应的商业目标,这是一环扣一环的。很多管理者从书上借鉴了一些做法,但并没有理解这其中的深层次联系。如果理解了企业的根本是客户价值,客户价值的本质是利他,从而鼓励所有员工成为「利他」的人,企业文化才不会流于形式和口号,才能真正成为基业长青的基石。

| 对社会的责任

「利他」的事情做的多了,就解决了多数人的问题,进而就解决了一个社会问题。所以商业公司发展壮大后,都会开始谈社会责任。

目前中国有超过37%的网站部署在阿里云上,而我团队所负责的安全,则要保护这么多企业的业务和数据,顿时感到肩上责任重大。

这两年,阿里云云盾几乎已经成了云安全的代名词。一位朋友跟我说,客户谈到云安全,基本上都会提到云盾,因为现在几乎找不到什么别的云安全解决方案。我认为这是对我放弃写公众号后,专注在产品上的最大肯定。回想2015年1月推出第一个商业产品时,还没有几个人听说过云盾。那一年我在公司内部做分享,我很自信的告诉大家几年后他们一定会对云盾的名字如雷贯耳。

这29个月,我在阿里云完成了云盾的商业化。在过去的2016年,我们仅用3个月时间就完成了2015年的全年营收,增长超过400%,而2017年我们将保持这个增速继续发展下去。坐火箭一样的速度。我们用两年时间走完了中国安全行业最大的上市公司花了十年走完的路,而我们的人数不到他们的十分之一。

这29个月里,我们曾成功防御了当时互联网历史上最大的DDoS攻击,瞬时攻击达到了453.8Gbps;目前我们每天都会防御中国超过一半的大流量DDoS攻击;我们顺利的完成了G20峰会的安全保障工作,浙江政府的各级网站因此建立起了对云计算的信心;我们还连续两年夺得了安全媒体Freebuf颁发的「年度安全云」大奖。

这29个月里,我们引领了整个云安全的方向,我们的前面没有他人,我们是开拓者。在国内的云计算市场,我们成功的重塑了云计算市场的行业标准--做云计算必须带有安全解决方案。云盾的各产品成为云计算的标配被友商争相模仿,甚至连定价都被直接复制。在国际方面,云计算的领头羊AWS在云安全方面陆续推出的inspector、WAF、DDoS防护(AWS Shield)等都是在一一对齐云盾的产品线。

在2015年12月,阿里云上的一家游戏客户遭受了超大流量攻击,性质特别恶劣。我们对攻击事件进行了深入的分析,发现是全球最大的DDoS攻击犯罪团伙所为,该团伙臭名昭著,像笼罩在互联网上的一朵乌云。客户决定走司法途径。在2016年2月到8月,公安部历时半年,在全国范围内以及境外了抓捕了数十人,重创了该团伙,有效的震慑了黑色产业。

据我们观测,在2016年9月,公安部实施打击的前后,全国的DDoS攻击总数下降了20%;据国外某大型基础设施提供商观察,全球伪随机子域名DDoS攻击(该团伙最常用的攻击方式之一)在5-8月期间陡降为0,与公安部的专案打击时间完全吻合;据Akamai 2016 Q3互联网安全状态报告显示,全球范围内来自中国的DDoS攻击流量比例下降了56%,对全球DDoS总攻击次数有显著影响,导致本季度全球总攻击下降8%。

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读