“放鬆點!”劉嘯嗬嗬地笑著,“你不要那麼緊張,其實我和你一樣,都是今年畢業的學生,而且還都學的是電子商務專業呢!”
商越似乎有點不相信,懷疑地看著劉嘯。
劉嘯起身走到自己辦公桌前,從抽屜裏翻出一張簡曆,然後遞到商越跟前,“這是我進軟盟時做的簡曆,看看!”,說完放在了茶幾上。
商越拿起來一看,然後就用驚訝的眼神看著劉嘯。
“怎麼樣?我沒有說謊吧!”劉嘯笑著,“說說你對網絡安全的看法吧,放心,這裏沒人能笑話你,要對自己有信心!”
“那……那我就說…說。”商越吸著氣,鼓足了勇氣,道:“很…很久以前,有個人在集市上賣東西,他一手拿著一張盾,說這是天下最堅固的盾,再利的矛也戳不穿,另一手卻拿著一支矛,說這是天底下最鋒利的矛,什麼盾都能戳穿。其實…其實,在我看來,網絡安全就和這矛盾一樣,我們都知道這世上沒有絕對的安全,黑客攻擊的手段每天都在增加和翻新,而另一方麵,我們卻寧願相信自己能控製現有的局麵,能夠克製目前所有黑客的攻擊手段。”
“很好,很好!”劉嘯笑著點頭,“繼續說下去!”
商越得到鼓勵,終於不再忐忑,繼續道:“如果不親自去試一下,就永遠不會知道是矛尖還是盾厚。可惜,網絡安全領域的矛和盾都是會升級的,就算試上千萬次,也分不出個高下來,永遠不會出現東風完全壓倒西風的狀況!”
“這豈不是說,我們永遠都不可能戰勝對手嗎?”劉嘯笑著,“那我們這些做安全的人,豈不是很失敗?”
商越又有些緊張了,“也…也不是那麼回事。當大家的技術都達到一定的水平後,成敗往往就取決於細節,誰考慮得更全麵,誰的BUG更少,就能在對抗中占到上風。”
“如果靠謹小慎微來打敗對手,那贏了也不痛快!”劉嘯笑著站了起來,“這不是我劉嘯的風格,也不是軟盟的風格,謹小慎微是安全人做事必須具有的素質,但絕不是戰勝對手的手段!”
商越奇怪地看著劉嘯,“那你怎麼看這個問題?”
“你說的矛與盾的狀態確實存在,東風壓不倒西風,西風也占不到任何便宜,安全界目前就是這麼一種狀況!如果說得再詳細一點呢,那就是安全滯後於攻擊,但安全最後必定能壓製住攻擊,一個勝在先聲奪人,一個勝在後發製人。但你有沒有考慮過把雙方的位置顛倒一下呢?”劉嘯看著商越,“如果安全人先聲奪人呢?”
“呃…”商越一愣,“沒有絕對的安全,誰先出手,就是把自己的底露給了對方,對方遲早能找到你存在的漏洞。”
“你沒有理解我的意思,我說的先聲奪人,是一種料敵先機的壓製!”劉嘯笑著,“就拿你的矛和盾來說吧,想要試出誰更勝一籌,有很多種方法,你認為隻有傻乎乎地去硬碰硬才能得出結果嗎?”
劉嘯看商越還有點不明白,就繼續說道:“矛是天下第一的矛,盾也是天下第一的盾,這都是事實,但分出它們高下的,不是它們自己,而是使用它們的人。一個天下第一的俠客,他就是用盾,也能輕鬆打敗那個用矛的人,取勝的不是手裏的兵器,而是招式。事先預知對方的招式而給予打擊,就可以讓對手毫無招架之力。”
“技術、標準、知識,這些對於我們每個人來說,都是平等的,是一模一樣的,是因為人的不同,才會產生矛與盾的對抗,我們用新技術來創造更完美的程序,而對手卻用新技術來製造更厲害的病毒。”劉嘯頓了頓,說出了自己的結論,“安全滯後於攻擊,不是因為我們在技術上落後他們一步,而是我們對對手的行為缺乏判斷,如果我們能夠對攻擊者的下一步行為了如指掌,如果我們熟悉每一項新技術可能出現的非法用途,那我們就能先聲奪人,讓攻擊者根本沒有機會出手。”
“我有點明白了!”商越點了點頭。
“好,明白就好!”劉嘯笑著坐到了自己的辦公桌裏,“你明白了,那我就給你分配一下你在軟盟的具體工作吧!”劉嘯從自己抽屜裏抽出一份文件,“咱們軟盟準備成立一個新的部門,叫做網情部,主要的任務,就是分析網絡中可能存在的一切潛在的安全隱患,為公司提供決策依據,讓咱們走在對手的前麵!這是我的一些思路,你拿去看看,然後再搞一個具體的方案出來,看咱們這個網情部的業務該如何開展!”