“我們的對手不是同行、友商,而是一群高智商的黑客以及國家級的網(wǎng)絡(luò )戰部隊……”
“有些人不同意我的觀(guān)點(diǎn)直接來(lái)噴我也沒(méi)問(wèn)題,但是我希望我們每年都能開(kāi)放性的討論,到底網(wǎng)絡(luò )安全的路應該怎么走?!?/p>
“360做免費殺毒起家,那會(huì )年輕只想干死對手……”
7月27日,在一年一度的互聯(lián)網(wǎng)安全大會(huì )(ISC)上,久違了的三六零(601360.SH,下稱(chēng)“360”)創(chuàng )始人、董事長(cháng)周鴻祎以這樣的方式開(kāi)口,似乎很難與印象中的那個(gè)“紅衣大炮”劃上等號,以至于讓一些參會(huì )的人開(kāi)始議論:老周似乎靦腆了。與以往頻頻能曝出帶有“火藥味”的金句相比,感覺(jué)他這次低調了不少。
周鴻祎指出:“360想完成一個(gè)夢(mèng)想,就是打通各地、各行業(yè)的安全大腦體系,形成威脅情報和數據的互相查詢(xún),構建起一個(gè)國家級范圍的分布式安全大腦,真正提升整個(gè)國家的安全能力?!?/p>
當“紅衣大炮”的炮口不再對準同行,而是以開(kāi)放的心態(tài)要去共同承擔國家網(wǎng)絡(luò )安全建設,抵御外部攻擊的時(shí)候,這一次,周鴻祎和他的360會(huì )打出什么牌呢?
網(wǎng)絡(luò )安全已成數字時(shí)代最大威脅
“我們這個(gè)行業(yè)的從業(yè)人員像希臘神話(huà)里的西西弗斯一樣,每天辛辛苦苦推石頭上山,第二天石頭又落下來(lái),在這個(gè)行業(yè)里工作就要不斷的歷經(jīng)從成功到失敗,再從失敗到成功?!?/p>
不曾想,那個(gè)敢懟天懟地的周鴻祎變得理性了。在他看來(lái),在這個(gè)行業(yè)堅持下來(lái)的人,都是理想主義者。
如今的安全行業(yè)讓周鴻祎感受到特別的不容易,與別的行業(yè)相比,這個(gè)行業(yè)最大的特點(diǎn)不是解決靜態(tài)問(wèn)題,一招鮮吃遍天下的方式并不適用。他多次強調,現在的對手已不再是同行、友商,不再是小毛賊、小黑客,而是一群高智商的黑客以及國家級的網(wǎng)絡(luò )戰部隊。
時(shí)下,網(wǎng)絡(luò )安全環(huán)境正發(fā)生變化,網(wǎng)絡(luò )安全威脅將超越傳統的安全威脅,成為數字化時(shí)代的最大威脅。從去年到今年上半年,全球范圍內網(wǎng)絡(luò )安全重大事件頻發(fā),供應鏈攻擊、勒索攻擊、工控設備攻擊、APT攻擊、數據竊取等各種攻擊手段層出不窮,網(wǎng)絡(luò )攻擊也成為大國間對抗的熱點(diǎn)話(huà)題。未來(lái),國家背景的網(wǎng)軍、APT組織、有組織網(wǎng)絡(luò )犯罪將成為網(wǎng)絡(luò )安全最大的威脅,網(wǎng)絡(luò )攻擊的目標、手法,產(chǎn)生的破壞都突破常規,威脅不斷升級走向高端化。
周鴻祎總結出數字化的三個(gè)特征:一切皆可編程、萬(wàn)物均要互聯(lián)、大數據驅動(dòng)業(yè)務(wù)。本質(zhì)是軟件定義世界,城市、汽車(chē)、網(wǎng)絡(luò )都將由軟件定義,這也意味著(zhù)安全風(fēng)險更加無(wú)處不在,整個(gè)世界更易受到攻擊。
所以無(wú)論從老百姓的吃喝玩樂(lè )衣食住行,政府的運行社會(huì )的管理,到城市的運作,數字化讓整個(gè)環(huán)境變得更加脆弱。
對于日趨嚴峻的網(wǎng)絡(luò )安全環(huán)境,周鴻祎認為,現在廠(chǎng)商之間沒(méi)有必要再去爭誰(shuí)是一哥,因為當其他國家對我國發(fā)動(dòng)網(wǎng)絡(luò )攻擊的時(shí)候,廠(chǎng)商如果不能幫助國家解決問(wèn)題的話(huà),即便銷(xiāo)售額、利潤達到第一也沒(méi)有任何意義。
“不能把這個(gè)行業(yè)當成賣(mài)貨的行業(yè),因為從賣(mài)貨的角度只要賣(mài)給客戶(hù)就行,看得見(jiàn)看不見(jiàn)網(wǎng)絡(luò )攻擊不重要。但現在網(wǎng)絡(luò )戰時(shí)刻在發(fā)生,已經(jīng)不是歲月靜好了,網(wǎng)絡(luò )安全公司最重要的使命是能保護國家的網(wǎng)絡(luò )”周鴻祎說(shuō)道。
鋅財經(jīng)注意到,對于“不再歲月靜好”周鴻祎也不止一次說(shuō)到。其實(shí)自殺入殺毒市場(chǎng)那時(shí)起,周鴻祎和他的360何曾消停過(guò),即便經(jīng)歷過(guò)大風(fēng)大浪,還在感嘆“不再歲月靜好”,周鴻祎確實(shí)靦腆了。不過(guò),在拋下了企業(yè)之間的小我之爭,有了保衛國家網(wǎng)絡(luò )的使命感,周鴻祎也更穩重了。
常年攻防實(shí)戰中打磨出的一流防線(xiàn)
僅僅靠家國情懷還不夠,自身硬實(shí)力也不能少,這一點(diǎn),周鴻祎倒是很自信。
“任何黑客想要在中國干壞事都會(huì )拿360開(kāi)刀,而常年處在攻防一線(xiàn)的實(shí)戰經(jīng)驗讓360成為全世界黑客無(wú)法繞過(guò)的防線(xiàn)?!敝茗櫟t說(shuō)道。
據他介紹,雖然360是半路出家,但前身做搜索引擎,通過(guò)搜索方法發(fā)現攻擊,主要是兩類(lèi)攻擊,一類(lèi)是電腦后臺偷偷運行的代碼,另一類(lèi)是后臺偷偷聯(lián)網(wǎng)的代碼。當量多到一定程度,網(wǎng)絡(luò )上發(fā)生什么就看的一清二楚??梢哉f(shuō)360是第一個(gè)把安全行為數據搜集到云端做分析的公司。
但光有大數據是不夠的,最重要的還是對攻擊的了解。目前,360用戶(hù)超過(guò)10億,已形成全球最大的攻擊知識庫。
“黑客想要干掉360,360也在琢磨怎么不被干掉。我們現在對全世界各國網(wǎng)軍的攻擊手法都有深入的了解?!痹谥茗櫟t看來(lái),硬實(shí)力是要有實(shí)戰經(jīng)驗的,如果沒(méi)有看見(jiàn)過(guò)別人是怎么攻擊的,那做出來(lái)的產(chǎn)品就是閉門(mén)造車(chē)。
之所有能有這樣的底氣,離不開(kāi)多年持續的高投入。
據悉,360每年投入20-30億用于核心技術(shù)研發(fā)以及高水平團隊建設,十年下來(lái)累計投入幾百億,是中國互聯(lián)網(wǎng)安全投入最多的公司。目前,360安全大數據總存儲數量超2EB,新增超1.5PB/天,并擁有210個(gè)數據中心,服務(wù)器20多萬(wàn)臺,CPU100萬(wàn)核,出口帶寬2300G,每天處理日志2000億條,每年維護費用達5億。
此外,360還積累了全球獨有的攻擊知識庫和知識樣本庫,樣本文件數總量已達到300億,每日新增1000萬(wàn),并打造了200人的安全精英團隊和超3800人的安全專(zhuān)家團隊。
目前,360一共捕獲了境外46個(gè)國家級黑客組織,監測到3600多次攻擊,涉及2萬(wàn)余個(gè)攻擊目標,僅今年上半年,360就捕獲針對我國發(fā)起攻擊的APT組織12個(gè),其中首次發(fā)現的組織2個(gè):蕪瓊洞、偽獵者。
種種數據表明,多年的巨大投入讓360練就了世界一流的安防能力。不過(guò),困難也有。
一直以來(lái),廣告收入占360總收入的大頭,據該公司2020年財報顯示,互聯(lián)網(wǎng)廣告及服務(wù)收入為人民幣75.12億元,在主營(yíng)業(yè)務(wù)收入中占比達64.78%。
對此,周鴻祎毫不避諱的說(shuō)道:“360的商業(yè)模式比較奇葩,一直掙的是最庸俗的廣告錢(qián),有點(diǎn)侯門(mén)一入深如海,有些動(dòng)作過(guò)激,所以廣告彈窗不少?!?/p>
為了回歸初心,從用戶(hù)體驗出發(fā),360 安全衛士在7月28日正式發(fā)布無(wú)彈窗廣告的極速版,新增網(wǎng)絡(luò )安全、數據安全等功能。同時(shí),360再次強調了對用戶(hù)永久免費的承諾。
另一方面,360這兩年也在試圖轉型,去探索廣告以外的更多盈利模式,比如黨政軍企方面。據悉,360在2019年成立了政企安全集團,對大型企業(yè)、政府提供收費的安全服務(wù),安全數據定位服務(wù)等,以此來(lái)擺脫對廣告模式的依賴(lài)。
財報顯示,2020年,360安全及其他業(yè)務(wù)收入為8.08億元,同比增長(cháng)70.73%,高增長(cháng)態(tài)勢顯示出轉型帶來(lái)的效果。
新戰法、新框架構建分布式安全大腦
在數字化的大背景下,網(wǎng)絡(luò )安全行業(yè)已被重新定義,因此需要新的戰法以及新的框架。
據周鴻祎介紹,360的新戰法將以“作戰、對抗、攻防思維”為指導,安全體系與數字體系融合,攻防能力與管控能力融合。在他看來(lái),既然是打仗,想靠單一武器致勝已不現實(shí),而是需要體系化的作戰能力?!叭绻再u(mài)貨為思路,將很多產(chǎn)品賣(mài)給用戶(hù),但有產(chǎn)品不等于有能力,碎片化很?chē)乐?,所以如何形成起體系化作戰很重要?!?/p>
而新框架,其主要作用是為黨政軍企單位提供一個(gè)建設安全能力的參考框架。具體而言,新一代安全能力框架包括四個(gè)部分:一是區域/行業(yè)/企業(yè)總部的安全大腦,二是安全基礎設施體系,三是安全專(zhuān)家運營(yíng)應急體系,四是安全基礎服務(wù)賦能體系。
周鴻祎表示,現在安全行業(yè)與其他行業(yè)最大的區別是,不是把友商都干掉,而是要團結起來(lái)形成生態(tài)發(fā)展。
那么,360的夢(mèng)想是什么?“360的定位是做雷達,別人有做高射炮,有做防空導彈,或者其他武器裝備。在我的雷達檢測到可疑攻擊之后,用數據鏈、威脅情報等方式,把數據傳遞給他們,使得大家能夠形成協(xié)同防御?!敝茗櫟t說(shuō)道。
他表示,360希望基于新一代安全能力框架,能夠打通各地、各行業(yè)的安全大腦體系,形成威脅情報和數據的互相查詢(xún),構建起一個(gè)國家級范圍的分布式安全大腦,真正提升整個(gè)國家的安全能力。
不再以干人為目標,一心想和同行共同御敵,開(kāi)放的心態(tài)讓周鴻祎低調了很多,他明白要想打好數字化時(shí)代的網(wǎng)絡(luò )安全戰,360必須升級。也許,當整個(gè)行業(yè)的炮口真正達到一致對外,需要有主角出現的時(shí)候,周鴻祎還是那個(gè)周鴻祎。