二十周年专题|国家自然科学基金极光,聚焦神奇时光
浏览:267 时间:2022-10-9

我已经在安全圈呆了很长时间,我一定听说过一个著名的产品,奥林蒙德极光漏洞扫描器——。在近20年的发展中,它被赋予了一系列标签——,如技术强、使用方便、团队强、更新快等。它的市场认知度极高。现在它是一种爆炸性产品。IDC数据显示,它已经连续8年成为中国第一大市场份额。后来,奥罗拉漏洞扫描器更名为RSAS绿色联盟远程安全评估系统,简称RSAS。

一.起源

2000年,NSFOCUS从技术开始,一些有技术梦想的安全研究人员开始考虑国产扫描仪产品。当时,为自己设置网络标识很流行。NSFOCUS扫描仪团队拥有著名的IDs —— Deepin、watercloud、scz、jbtzhm、张运海……它们可能会被记录在未来的安全发展史上.

由于许多大型咖啡的参与,奥罗拉扫描仪的启动并不顺利。从技术梦想到产品诞生是一个艰难的过程。企业应用产品对产品质量、功能和可靠性有极高的要求,这与平时安全研究人员的个人工具有很大不同。Deepin和ipxodi是第一个扔掉扫描仪的人。到2001年,奥罗拉扫描仪仍在实现产品化的道路上。后来,随着水云和hip的加入,第一个版本终于完成了:奥罗拉1.54,一个令人难忘的版本。

从个人工具软件的开发到企业级产品,有三个重要的特征贯穿于整个产品开发的全过程,这三个重要的特征至今仍在NSFOCUS产品中使用。首先是B/S架构,这是现在企业级软件的基本特征,但是那一年C/S和B/S之间一直有争议;其次,通讯录是企业级产品化的重要特征,它使产品从根本上摆脱了个人工具的思维,为NSFOCUS产品的资产、风险和闭环管理等概念奠定了基础;最后,电子盘使NSFOCUS产品满足国内客户的硬件需求,易于部署,可靠性高,在市场上走得越来越远。值得注意的是,为NSFOCUS错过的产品奠定这三个特征的人的网络标识被称为“眼圈”,所以可以说NSFOCUS所有的人都相互认识。

二、聚焦与沉淀

基于技术的公司对产品的要求必须是技术第一。在NSFOCUS错过的产品的第一个版本发布后的很长一段时间里,团队专注于最佳技术,专注于产品技术优化:自动代码编译和安装优化、引擎稳定性优化、插件质量优化、插件数量增加和性能优化。

这是一个痛苦的自我磨练过程。代码不断地被重构和修改,并且执行最严格的语法检查以确保编译警告不会出现。你必须定制测试程序,进行最严格的测试。在这场漫长而艰苦的战斗中,产品团队形成了互相质疑、互相骚扰、监督改进的习惯,最终导致产品在数量和质量上的插件化,产品得到了用户的认可,NSFOCUS Aurora的声誉越来越出名。

2007年底,在漏洞扫描产品取得一定成绩后,团队开始对现状不满。由于它在中国取得了最好的成绩,因此有必要与国际制造商掰腕子,团队下决心挑战英国西海岸实验室的勾号VA认证,这是当时信息安全产品的最高认证,——。勾号认证非常严格,要求100%的关键安全漏洞检测率。只有北美五大安全供应商的漏洞扫描产品通过了该认证。

在意识到与国际顶级认证要求的差距后,团队不仅没有灰心,反而开始夜以继日地加班加点。有些人疯狂地写插件直到凌晨,有些人用蹩脚的英语与西海岸实验室交流,有些人用电动驴下载游戏——。是的,认证测试项目包括了几个欧洲流行的游戏,所以有必要建立一个测试环境,而且团队在这样的热空气中度过了整个冬天。专注和激情最终会有回报。2008年春,NSFOCUS Aurora跻身世界顶级制造商行列,成为北美以外唯一获得英国西海岸实验室认证的产品,也是NSFOCUS技术产品的第一个国际认证。获得西海岸证书后,美丽的奥罗拉错过了扫描队

第三,成功是不断超越

像大多数公司的产品团队一样,奥罗拉错过扫描产品团队近年来一直在不断注入新鲜血液,人们也不断离开去支持另一片天空。然而,专注于技术和制造最佳产品的精神已经传承了下来。在一代又一代奥罗拉扫描仪产品的开发过程中,不断超越自我已经成为产品团队的传统。

奥罗拉团队在V3版本中对漏洞信息进行了重要的概念性重新定义,将漏洞信息从指纹和确认漏洞存在的常见信息中分离出来,并重新定义了各类信息的格式,为最终的详细分析和灵活显示提供了基础。在V4版本中,团队提出了一个期望,即扫描器不仅可以发现问题,还可以发现并确认最终问题是否按照企业流程得到了解决。该团队提出了OpenVM开放漏洞管理流程的概念。V5正式纳入了Web应用程序扫描能力,2008年,为了解决安全操作和维护人员面临的问题和挑战,推出了业界首款安全配置验证系统,形成了完整的全面漏洞检查能力。不断超越错过的V5产品团队

自2008年以来,奥罗拉更名为RSAS,李晨加入了错过扫描小组。随着新的配置验证产品的发布,NSFOCUS进入了一个新的时代。2010年,产品销售额超过1亿元人民币。在随后的八年中,在IDC的年度国内市场调查报告中,NSFOCUS在持续的市场份额中排名第一,并多次进入嘉德市场报告和技术报告。作为NSFOCUS的支柱产品之一,NSFOCUS产品也受到公司的高度期待。公司总裁和产品线代表签署产品团队任务书

第四,变革已经到来

绿盟极光漏洞扫描产品上市已近20年,致力于帮助客户发现网络安全漏洞,解决日常网络管理中的漏洞问题,并在各种重大安全场景中发挥重要作用。

近年来,网络环境不断变化,新技术不断涌现。云、大数据和IPv6的应用都对漏洞扫描产品提出了新的技术挑战。信息安全的攻防也在不断升级,行业安全运营管理系统的设计也在不断完善,产品的应用场景也在不断变化,对漏洞扫描和管理的相应要求也越来越高。

改变的是新环境和新设计对产品的需求,保持不变的是NSFOCUS产品团队传承下来的不断超越自我的精神。在最新的NSFOCUS泄漏扫描产品中,泄漏扫描团队针对新的技术需求,增加了云、大数据、物联网等场景的扫描能力;针对新的攻击和防御需求下的脆弱性安全管理,提出脆弱性TVM管理的概念,并结合平台产品形成整体解决方案。

随着5G和物联网的兴起,更多的变化将随之而来,产品将面临更多的挑战。产品团队将继承专注于技术的传统,制造终极产品,并继续为客户提供发现和解决安全漏洞的优秀产品。不要忘记你的首创精神,继续前进。