每日經(jīng)濟(jì)新聞 2020-07-26 09:27:32
每經(jīng)記者 黃鑫磊 朱成祥 每經(jīng)編輯 魏官紅
■公司:山石網(wǎng)科(688030,SH)
■市值:72.65億元
■核心競(jìng)爭(zhēng)力:網(wǎng)絡(luò)安全技術(shù)創(chuàng)新、國(guó)內(nèi)網(wǎng)安需求持續(xù)提升,公司下一代防火墻、內(nèi)網(wǎng)安全檢測(cè)系統(tǒng)、微隔離和可視化等產(chǎn)品具有很強(qiáng)的市場(chǎng)競(jìng)爭(zhēng)力。
■機(jī)構(gòu)眼中的公司:網(wǎng)絡(luò)安全領(lǐng)域技術(shù)創(chuàng)新領(lǐng)導(dǎo)廠商,亞太地區(qū)企業(yè)級(jí)防火墻“全球性廠家”,品牌力初步形成。
你眼中的技術(shù)男是什么樣子的?
格子衫、牛仔褲、黑框眼鏡和雙肩包?
羅東平可不是這樣。雖然是一名技術(shù)男,卻沒有一樣“標(biāo)配”物件。
而當(dāng)談起網(wǎng)絡(luò)安全技術(shù),他從不茍言笑到滿腔熱血的快速轉(zhuǎn)變,讓人確定以及肯定,技術(shù)男沒跑兒了~
就是這樣一個(gè)非典型技術(shù)男,血液里流淌著創(chuàng)業(yè)的基因。從回國(guó)創(chuàng)辦山石網(wǎng)科到帶領(lǐng)公司科創(chuàng)板上市,走出了一條不循規(guī)蹈矩的道路。如今,山石網(wǎng)科已成為中國(guó)網(wǎng)絡(luò)安全行業(yè)的技術(shù)創(chuàng)新領(lǐng)導(dǎo)企業(yè),屢獲殊榮。
“科創(chuàng)板的推出確實(shí)為我們這類科創(chuàng)企業(yè)帶來了非常大的動(dòng)力,我們可以籌劃一些對(duì)未來發(fā)展更有意義的事情。
接下來,山石網(wǎng)科的發(fā)展邏輯又是如何?近日,羅東平在接受《每日經(jīng)濟(jì)新聞》記者專訪時(shí),將公司發(fā)展前景、全球網(wǎng)絡(luò)安全市場(chǎng)情況等業(yè)內(nèi)關(guān)心的話題一一進(jìn)行解讀。
點(diǎn)開視頻,看羅東平談山石網(wǎng)科經(jīng)營(yíng)之道
一腔熱血技術(shù)男,二十余年安全路
羅東平其人,蓄著八字胡、山羊須,身穿藏青色POLO衫,看上去并非是典型的“技術(shù)男”。
而他對(duì)網(wǎng)絡(luò)安全市場(chǎng)的研究和見解,可謂是入木三分,這或許得益于羅東平的過往經(jīng)歷。
羅東平清華本碩畢業(yè)后赴美留學(xué),曾跟隨清華師兄鄧鋒參與網(wǎng)絡(luò)安全公司Netscreen的創(chuàng)立。
在網(wǎng)絡(luò)論壇轉(zhuǎn)載的山石網(wǎng)科前高管童建的自述中,有這樣一段描述:鄧鋒告訴我,要招一名做芯片驗(yàn)證的工程師。那人過來一聊,原來是我三字班的學(xué)長(zhǎng),叫羅東平。他在Cypress Semiconductor工作,跟我一樣,也是業(yè)余時(shí)間來幫忙。東平人很忠厚,也不計(jì)較待遇,主要負(fù)責(zé)第一顆FPGA的功能驗(yàn)證工作。
作為創(chuàng)業(yè)團(tuán)隊(duì)的一員,羅東平給人的感受是“忠厚”。
而羅東平不計(jì)較待遇的理由,是其對(duì)網(wǎng)絡(luò)安全的一腔熱血。彼時(shí),安全領(lǐng)域ASIC芯片方興未艾,使用高速專用芯片,無疑將擁有競(jìng)爭(zhēng)優(yōu)勢(shì),網(wǎng)絡(luò)安全對(duì)未來網(wǎng)絡(luò)發(fā)展的影響也越來越大。
基于上述憧憬,羅東平作為芯片工程師投身網(wǎng)絡(luò)安全領(lǐng)域,一干就是二十余年。
后來,羅東平在接受清華校友會(huì)采訪時(shí)表示:“真正進(jìn)到公司后,我才知道公司的錢只夠維持運(yùn)營(yíng)四個(gè)月。但是,參與創(chuàng)業(yè)的激情代替了隱隱的擔(dān)憂。”
羅東平向記者分析山石網(wǎng)科的相關(guān)業(yè)務(wù)
羅東平說,他從事網(wǎng)絡(luò)安全二十多年,從頭到尾見證了網(wǎng)絡(luò)安全解決方案的發(fā)展歷程,山石網(wǎng)科的技術(shù)恰恰也是時(shí)代發(fā)展的選擇。
“剛開始出現(xiàn)網(wǎng)絡(luò)安全問題時(shí),解決方案的雛形是在服務(wù)器上寫一個(gè)專用軟件,如同門衛(wèi)一樣,這是純用CPU的方案。”羅東平回憶道。
在他進(jìn)入網(wǎng)絡(luò)安全行業(yè)的時(shí)候,恰逢行業(yè)變革。彼時(shí),他的清華師兄鄧鋒等三人創(chuàng)立了Netscreen,并研發(fā)了專用芯片ASIC,使得Netscreen網(wǎng)絡(luò)安全產(chǎn)品的性能一下子比其他廠家高出一個(gè)數(shù)量級(jí),產(chǎn)品迅速大賣,四年后便赴納斯達(dá)克上市。
而在羅東平等人回國(guó)創(chuàng)業(yè)時(shí),網(wǎng)絡(luò)安全行業(yè)的形勢(shì)再度生變。
2006年左右,羅東平帶著創(chuàng)業(yè)的信念,回到中國(guó)創(chuàng)立山石網(wǎng)科。雖然山石網(wǎng)科的團(tuán)隊(duì)基本是Netscreen出身,但他們并沒有走ASIC專用芯片的老路,而是另尋他法。
不循規(guī)蹈矩,而是隨著時(shí)代而改變,是這群以羅東平為首的技術(shù)男的特色。
“當(dāng)初,ASIC芯片的好處是速度快,但開發(fā)周期長(zhǎng),通常需要一年半。2007年前后,應(yīng)用層面的攻擊大量出現(xiàn),并且每天都不一樣。因此,ASIC芯片逐漸落伍。”羅東平分析道。
另一方面,多核CPU出現(xiàn),速度和性能較之前都有了很大改進(jìn)。于是,山石網(wǎng)科選擇了多核CPU的方案。
位于蘇州高新區(qū)景潤(rùn)路181號(hào)的山石網(wǎng)科 圖片來源:每經(jīng)記者 朱成祥 攝
“現(xiàn)在山石網(wǎng)科所有的技術(shù)體系,就是用的多核CPU、機(jī)架式結(jié)構(gòu)、分布式并行。這樣做的好處是,一旦有新的東西,隨時(shí)可以改,隨時(shí)可以新增,這成為了山石網(wǎng)科的看家本領(lǐng)。”羅東平說。
國(guó)產(chǎn)芯片平臺(tái)“風(fēng)乍起” 先發(fā)優(yōu)勢(shì)搶先布局
作為芯片工程師出身的技術(shù)男,當(dāng)談起芯片話題,羅東平饒有興致。山石網(wǎng)科發(fā)布的國(guó)產(chǎn)芯片安全平臺(tái)K9180,便是其介紹的重點(diǎn)。
此前,山石網(wǎng)科的產(chǎn)品使用的都是進(jìn)口CPU,隨著國(guó)產(chǎn)替代趨勢(shì)的興起,山石網(wǎng)科推出了基于國(guó)產(chǎn)芯片的安全平臺(tái)K9180。
據(jù)悉,設(shè)備的最高吞吐量為300Gbps,并發(fā)連接數(shù)為1億,在滿配置的情況下,整臺(tái)設(shè)備內(nèi)有20顆國(guó)產(chǎn)CPU。
一位技術(shù)負(fù)責(zé)人告訴記者,在K9180之前,山石網(wǎng)科還有兩臺(tái)吞吐量分別為600Gbps和1Tbps的安全平臺(tái),其中采用的都是進(jìn)口CPU,而K9180用的是國(guó)產(chǎn)兆芯CPU。
安全平臺(tái)K9180 圖片來源:公司官網(wǎng)
羅東平并不避諱性能問題。他表示,國(guó)產(chǎn)芯片是通用型CPU,并非為網(wǎng)絡(luò)安全專門設(shè)計(jì)的,換成(同樣數(shù)量)國(guó)產(chǎn)CPU整機(jī)性能會(huì)下降。
“但我們山石網(wǎng)科使用的是全并行分布式架構(gòu),一個(gè)平臺(tái)有多個(gè)板塊,一個(gè)板塊里又有多個(gè)多核CPU,整個(gè)平臺(tái)所有處理器可以同時(shí)工作。因此,可以通過增加CPU數(shù)量來彌補(bǔ)整機(jī)性能的不足。”
羅東平強(qiáng)調(diào),這種機(jī)架式結(jié)構(gòu),必須使用全并行分布式架構(gòu),才能體現(xiàn)出優(yōu)勢(shì)。有些企業(yè)的安全平臺(tái),雖然整機(jī)性能看起來不錯(cuò),但各個(gè)板塊實(shí)現(xiàn)的是不同功能,且互相獨(dú)立,并不能同時(shí)工作。
圖片來源:每日經(jīng)濟(jì)新聞 資料圖
據(jù)其介紹,目前,除了華為、新華三等企業(yè)擁有安全平臺(tái)硬件設(shè)計(jì)能力外,其余大部分企業(yè)使用的是僅有幾十Gbps的工控機(jī)。
羅東平提到,全并行分布式架構(gòu)在網(wǎng)絡(luò)安全行業(yè)中并不是秘密,但工程難度巨大,且難以保證產(chǎn)品穩(wěn)定性。而山石網(wǎng)科擁有先發(fā)優(yōu)勢(shì),目前公司全并行分布式架構(gòu)不僅在K9180這樣的安全平臺(tái)上得到了應(yīng)用,在云安全、邊界安全等軟件產(chǎn)品中也發(fā)揮了重要作用。
5G、云計(jì)算時(shí)代 危與機(jī)并存
隨著5G以及云計(jì)算的發(fā)展,現(xiàn)在,越來越多的企業(yè)將數(shù)據(jù)遷移到云上,很多工作流程也都在云上完成。這樣一來,是否會(huì)削弱山石網(wǎng)科軟硬件結(jié)合的競(jìng)爭(zhēng)力?
對(duì)此,羅東平笑稱:“山石網(wǎng)科在云計(jì)算安全方面是同行中布局比較靠前的,這恰恰是山石網(wǎng)科的優(yōu)勢(shì),早在2013年,公司就開始布局云計(jì)算安全。”
在采訪過程中,羅東平向《每日經(jīng)濟(jì)新聞》記者詳細(xì)地介紹了云安全業(yè)務(wù)。
什么是微隔離?羅東平用口罩來比喻:“相當(dāng)于我召集所有人到一個(gè)禮堂開會(huì),這時(shí)候疫情暴發(fā),大家都不戴口罩,于是全體遭殃,如果帶了口罩,就有可能抵抗住病毒,山石云·格就像是虛擬機(jī)的口罩。”
據(jù)了解,當(dāng)前不少企業(yè)為了降低成本,往往會(huì)選擇建一個(gè)私有云,把大量的業(yè)務(wù)、數(shù)據(jù)搬運(yùn)到虛擬機(jī)的私有云上工作。但“私有云是一個(gè)筐,什么都往里裝”,其后果是大量數(shù)據(jù)混雜,研發(fā)能看見財(cái)務(wù)數(shù)據(jù),前臺(tái)能看見總裁的業(yè)務(wù),同時(shí)還存在攻擊風(fēng)險(xiǎn)。
圖片來源:公司官網(wǎng)
羅東平表示,山石云·格既能夠做虛擬機(jī)的數(shù)據(jù)隔離,還能可視化微隔離,識(shí)別內(nèi)部網(wǎng)絡(luò)攻擊以及添加防火墻。對(duì)于每臺(tái)虛擬機(jī)之間的流量是否存在攻擊,可以一目了然。
正是由于不斷地推陳出新,山石網(wǎng)科的業(yè)績(jī)也在小步快跑。
根據(jù)2019年年報(bào),山石網(wǎng)科營(yíng)收達(dá)6.75億元,同比增長(zhǎng)19.97%,歸母凈利潤(rùn)為9105萬(wàn)元,同比增長(zhǎng)32.12%。其中,云安全產(chǎn)品收入達(dá)3571萬(wàn)元,同比增長(zhǎng)50.08%,毛利率為94.50%,收入占比為5.29%。
“等保2.0”落地 仍有企業(yè)存在誤區(qū)
若是探討網(wǎng)絡(luò)安全,那就繞不開網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0制度(以下簡(jiǎn)稱等保2.0)。
等保2.0于2019年5月發(fā)布,首次把包括傳統(tǒng)網(wǎng)絡(luò)安全、云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)、工業(yè)控制、大數(shù)據(jù)等在內(nèi)所有新技術(shù)納入監(jiān)管,并增加了云計(jì)算安全、移動(dòng)互聯(lián)安全等擴(kuò)展要求。
羅東平表示:“從全球網(wǎng)絡(luò)安全治理體系來講,等保2.0是一種開創(chuàng)性的舉措,不僅學(xué)習(xí)了國(guó)際上非常先進(jìn)的各種理念、架構(gòu),還是針對(duì)中國(guó)國(guó)情建立的,特別合適,我對(duì)它抱有期待。”
誠(chéng)然,隨著全球網(wǎng)絡(luò)安全市場(chǎng)規(guī)模不斷增長(zhǎng),設(shè)立推動(dòng)國(guó)內(nèi)網(wǎng)絡(luò)安全健康發(fā)展的相關(guān)監(jiān)管制度尤為必要。
據(jù)其透露,在山石網(wǎng)科的客戶中,醫(yī)療行業(yè)的信息化走得比較靠前。近段時(shí)間又因?yàn)橐咔榫壒?,醫(yī)療系統(tǒng)中等保2.0落地較多,包括醫(yī)院、衛(wèi)健委、血液中心、疾控中心等,有500多家。
但《每日經(jīng)濟(jì)新聞》記者注意到,在網(wǎng)絡(luò)上搜索等保2.0,大量網(wǎng)頁(yè)顯示,可以為客戶提供“一站式安全解決方案”或者“等保套餐”等服務(wù)。具體看整套流程,則可以非常直白地描述為,是為了完成信息系統(tǒng)在公安的備案以及幫助通過等保測(cè)評(píng)等。
在羅東平看來,國(guó)內(nèi)企業(yè)在實(shí)施等保2.0的過程中還是存在一些問題。有些企業(yè)想的是先買一堆產(chǎn)品,根本沒有意識(shí)到等保2.0中大量涉及的是如何管理,包括對(duì)規(guī)則的管理、安全意識(shí)的管理等。
“并不是說,把所有門類的網(wǎng)絡(luò)安全產(chǎn)品配齊,就能符合等保2.0相關(guān)標(biāo)準(zhǔn)。許多企業(yè)能達(dá)到等保2.0的標(biāo)準(zhǔn)就已經(jīng)不太容易了,更不用說超越等保2.0。”羅東平表示。
山石網(wǎng)科 圖片來源:每經(jīng)記者 朱成祥 攝
的確,不是有了完備的設(shè)施,就能抵擋所有的網(wǎng)絡(luò)安全攻擊;也不是推出一項(xiàng)優(yōu)秀產(chǎn)品,公司就能一勞永逸。不循規(guī)蹈矩,科學(xué)應(yīng)變、主動(dòng)求變,稱得上是山石網(wǎng)科發(fā)展的主旋律。
在科創(chuàng)板這片沃土之上,山石網(wǎng)科正在奮力前行,它的未來,已來。
記者手記|技術(shù)男的網(wǎng)絡(luò)安全“征途”
八字胡、山羊須,衣著簡(jiǎn)潔,待人誠(chéng)懇,這是我對(duì)羅東平的第一印象。
在交談過程中,能時(shí)刻感受到他對(duì)網(wǎng)絡(luò)安全的熱情以及對(duì)創(chuàng)新的追求。從“不計(jì)報(bào)酬”參與Netscreen第一顆芯片驗(yàn)證,再到回國(guó)創(chuàng)業(yè),他的身上充滿了創(chuàng)業(yè)者的熱情。在創(chuàng)辦山石網(wǎng)科之初,拋卻舊有的ASIC芯片,選擇擁抱多核CPU……體現(xiàn)出羅東平在創(chuàng)新領(lǐng)域的前瞻性眼光。
未來5G時(shí)代,5G高帶寬帶來的高速率,意味著需要更高性能的網(wǎng)絡(luò)安全設(shè)備。信息量暴增之下,勢(shì)必導(dǎo)致數(shù)據(jù)中心數(shù)量大幅增長(zhǎng),這又需要增加對(duì)數(shù)據(jù)中心的安全防護(hù)。
而山石網(wǎng)科早在2013年就布局云安全,近期又推出國(guó)產(chǎn)芯片安全平臺(tái)。在羅東平的帶領(lǐng)下,山石網(wǎng)科也將持續(xù)為中國(guó)網(wǎng)絡(luò)安全“添柴加火”,給互聯(lián)網(wǎng)用戶戴上中國(guó)產(chǎn)的“網(wǎng)絡(luò)安全口罩”。
記者:黃鑫磊 朱成祥
編輯:魏官紅
視覺:劉青彥
排版:魏官紅 馬原
如需轉(zhuǎn)載請(qǐng)與《每日經(jīng)濟(jì)新聞》報(bào)社聯(lián)系。
未經(jīng)《每日經(jīng)濟(jì)新聞》報(bào)社授權(quán),嚴(yán)禁轉(zhuǎn)載或鏡像,違者必究。
讀者熱線:4008890008
特別提醒:如果我們使用了您的圖片,請(qǐng)作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。
歡迎關(guān)注每日經(jīng)濟(jì)新聞APP