网络战时代不再危言耸听,360将“重返”政企安全市场?
扫描二维码
随时随地手机看文章
如今,网络战时代的到来已经不再是危言耸听。
不仅如此,网络战还有一个特点,它不是只攻击B端的政企,它最终的目标一定是B端和C端一起。因为一个攻击链会涉及到很多对个人用户的攻击,如果完全不懂C端业务,那肯定也无法应对网络战。
根据360日前发布的2019年半年报显示,其已专门成立了360威胁情报中心-高级威胁应对小组,并先后发现多个针对中国的境外APT组织。据披露,360已累计发现40余个APT组织,同时也侦测到多次使用在野0day漏洞的APT攻击。
周鸿祎提出,现在谈到网络安全要面对的竞争对手,已经不只是以前大家认为的黑客、黑产,而是一些国家级的对手,因此,360的对手将是世界各个国家的网军。
“我再重申一下,360不是重返政企安全市场,而是一直没有离开过。”9月3日下午,360集团董事长兼CEO周鸿祎如是说。而360之所以给外界留下“重返政企安全”的印象,主要是由于今年4月份与奇安信的分家。
此前,360公司持有奇安信22.59%的股权,是奇安信的第二大股东。在安全业务上,360公司和奇安信也有明确的划分,前者聚焦C端安全业务,后者则主打B端安全业务。
但在360将其持有的奇安信全部股权进行转让之后,政企安全也成为360的一个重要战略方向和新业务增长点。对此,周鸿祎向21世纪经济报道记者表示,与奇安信的分家,是将之前的投资、授权的品牌收回来,然后由360组织新的团队,并注入新的战略及新的目标。
3日当天,360企业安全集团的新团队首次亮相,同时,周鸿祎宣布,360的政企安全战略进入3.0时代。面对新团队成员,周鸿祎也公开表态,“做政企安全,360会从整个集团层面给予支持。”
360政企安全的三个时代
周鸿祎说360从未离开过政企安全市场也并非空口无凭,在其看来,360的政企安全业务至今已经经历了三个发展阶段。
在1.0时代,360偏重于政企用户的终端安全。成立于2005年的360,因早期推行免费模式,旗下360安全卫士、360手机卫士、360安全浏览器等产品都积累了数量庞大的用户。
周鸿祎称,在这个过程中,360的安全产品也并不仅仅是面向个人用户,同时也有专门提供给政府机构和企业用户的版本,如360安全卫士就有网管版和免费企业版。
“计算机系统升级的时候也需要同步升级补丁,但一个企业内可能有上百甚至上千台计算机,如果让网络管理员一个一个去升级肯定是不行的,所以360推出的安全卫士网管版就可以解决这些问题,这也是360最早为政企客户提供的服务。”周鸿祎说。
到了2.0时代,360政企安全开始向政府机构和企业客户提供传统的To B安全产品。而这个阶段,360采取的是投资驱动模式,主要是通过投资传统安全公司,来为政企用户提供服务。
周鸿祎向记者表示,那个时候虽然已经意识到政企安全市场的重要性,但360依然心存敬畏,主要是发现政企市场和C端市场存在很大不同。“在C端市场,360的产品是集中一些服务然后统一输出给用户,但在政企市场,需求变得碎片化,每个企业的需求都不一样,360在C端市场的打法便行不通了。”
因此,360在2.0时代通过投资孵化一系列网络安全公司的方式,获得了一些做政企安全市场的经验。据周鸿祎介绍,那个阶段360投资了有几十家公司,后来有一些也被360收购了,如网神、网康等。
周鸿祎指出,这些投资的公司在有了360的多方面支持后,成长速度变得很快,但是近期他发现,传统安全企业的产品重合度越来越高,整个行业也陷入了同质化竞争的怪圈,并逐渐变成销售导向型,这与其最初设立的目标相悖。
因此,360也宣布政企安全3.0时代。在这个阶段,360决定通过自建、投资、并购等方式全面进军政企安全市场。
不做产业颠覆者
今年6月,国务院新闻办公室发表了《新时代的中国国防》白皮书,将网络空间与核、太空并列为三大重要安全维护领域,并提出要谨防此类非军事行动威胁国防安全。这也是继2017年《中华人民共和国网络安全法》之后,又一次将网络空间安全上升至国防战略层面。
也是在这样的背景下,周鸿祎提出,现在谈到网络安全要面对的竞争对手,已经不只是以前大家认为的黑客、黑产,而是一些国家级的对手,因此,360的对手将是世界各个国家的网军。
周鸿祎告诉21世纪经济报道记者,to C业务和to B业务实际上是一脉相承的,更准确说,to C是to B的基础。“过去,我们通过to C积累了众多核心技术和资源,这些在面对政企用户时,也同样可以发挥作用。”
目前,360拥有十余支攻防专家团队,包括追日团队、伏尔甘团队、阿尔法团队、360 烽火实验室、冰刃实验室等,此外,360还拥有多个网络安全研究中心,以及专门服务于360内部防御体系以及国家级安全体系建设的信息安全部。
“安全行业的发展只靠360一家公司肯定是不行的,所以360也不是想做行业带头大哥,大家专注的领域也不同,做好各自的事情就可以推动行业的发展。”周鸿祎说,所以在3.0时代,360的政企安全战略将以“共建、分享、赋能、投资”为核心,构建一个大生态,“我们不会做网络安全产业的破坏者和颠覆者。”
对于政企安全战略的升级,周鸿祎告诉21世纪经济报道记者,战略的制定主要是解决做什么和不做什么的问题。而在360政企安全3.0时代,360不做的是与传统安全企业开展同质化竞争,要做的则是把安全大脑做好。“360的目标不是做一家以产品、销售为导向的卖货公司,而是以技术、服务导向网络安全服务公司。”
周鸿祎表示,在未来的网络安全项目中,360要做的是顶层设计,提供的是像大脑、眼睛、耳朵一样的决策能力,而项目里一些像手和脚一样的能力,很多厂商已经做得很好了。
同时,周鸿祎还立下豪言,“在中国,360是目前唯一一家真正有能力去帮助政企用户抵御国家级对手的公司。”在其看来,360敢于说出此话的底气源自过去十余年,公司在全网安全大数据、威胁情报、知识库/人工智能、安全专家等领域的积累。