V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Calling
V2EX  ›  信息安全

关于 腾讯安全联合实验室

  •  
  •   Calling · 207 天前 · 1963 次点击
    这是一个创建于 207 天前的主题,其中的信息可能已经有所发展或是发生改变。

    https://baike.baidu.com/item/%E8%85%BE%E8%AE%AF%E5%AE%89%E5%85%A8%E8%81%94%E5%90%88%E5%AE%9E%E9%AA%8C%E5%AE%A4/19839736

    本人安全行业小白,有些疑惑:腾讯的安全 为什么采用实验室模式? 7 个实验室大致的人员规模是多少? 各自之间侧重点不同,但有没有交集和竞争关系。

    和市面上其他独立安全厂商,如绿盟,青藤,默安,长亭相比, 整体来说,哪边技术更好?

    8 条回复    2024-05-14 13:12:49 +08:00
    qinrui
        1
    qinrui  
       207 天前
    珍爱生命,远离百毒
    wheat0r
        2
    wheat0r  
       207 天前
    我觉得,叫做实验室不代表就是实验室模式。
    信息安全领域也没有真正的实验室模式。
    Greenm
        3
    Greenm  
       207 天前
    腾讯这 7 个实验室是从 3Q 大战之后创建的,因为这个原因,他们的技术也都很强,TK 、袁哥这些实验室负责人都大名鼎鼎。

    腾讯的实验室跟你提的其他几个不太好直接比,那几个基本都是己方做产品的公司,而且实力也参差不齐,单纯从我听说的,腾讯和长亭的可能差不多都属于国内一线,其他的不了解。
    Depth
        4
    Depth  
       207 天前
    这个联合也是历史遗留了
    安全大爆发那几年,人才是第一位的,然后挖了人才虚空造位,独立研究实验室,
    然后行业不景气,要求有产出,依靠平台,各实验室要有相关安全产出营收。
    然后更不景气,产出重叠堆积,然后就统一出口,对外输出。
    竞争关系以前很激烈,后来裁员整合几次后,好一点了。就像楼上说的叫实验室不一定是实验室。
    然后技术问题,各有所长。
    InkStone
        5
    InkStone  
       207 天前
    “实验室”一般是脱离一线业务,更专注于科研的模式。放在安全领域,很多时候就是以挖洞、发论文、CTF 之类的东西做主要内容。

    其它厂商内部也有类似小团队的,只是不一定叫这个名字
    GG5332
        6
    GG5332  
       207 天前
    首先这些个实验室不能代表这家企业的安全的全部,这些实验室更多是用来秀肌肉的,不干安全落地的活,真正的基石是响应中心 SOC 、红蓝军等部门,至于为什么采用实验室的模式,我的粗浅的理解是为了安置那些大牛人,像是 tk,袁哥,吴石,过去了掌管一个实验室,给他们一个大概的方向,这样好安顿,肯定有交集和竞争,当年还允许出国参加 CTF 和各种比赛的时候,腾讯一个公司能去好几个队伍。至于技术不好说了,前几年国家 hw 中 阿里,腾讯,长亭,多次排在头部 top3 中,至于绿盟就算了,早就不行了。
    Calling
        7
    Calling  
    OP
       207 天前
    学到了,感谢!
    lapulasi
        8
    lapulasi  
       204 天前
    袁哥去国外了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   6000 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 01:58 · PVG 09:58 · LAX 17:58 · JFK 20:58
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.