?
今年在烏鎮(zhèn)召開(kāi)的互聯(lián)網(wǎng)大會(huì),恰逢中國(guó)互聯(lián)網(wǎng)全功能接入世界25年。25年前,絕大多數(shù)中國(guó)人并不懂互聯(lián)網(wǎng),更意識(shí)不到互聯(lián)網(wǎng)會(huì)帶來(lái)什么樣的變化。1996年瀛海威在中關(guān)村樹(shù)起第一塊廣告牌起,中國(guó)的互聯(lián)網(wǎng)應(yīng)用開(kāi)始一點(diǎn)點(diǎn)走入人們的生活。
回首這25年,創(chuàng)造并記錄互聯(lián)網(wǎng)的人有很多,從最早的王志東、張朝陽(yáng)、丁磊,到馬云、馬化騰、李顏宏,再到今天正當(dāng)紅的張一鳴、王興、宿華,當(dāng)然中國(guó)互聯(lián)網(wǎng)史上也一定有周鴻祎寫(xiě)下的重要篇幅。
“互聯(lián)網(wǎng)不是一個(gè)行業(yè),它實(shí)際上是新的價(jià)值觀,也是一種新的思維模式?!?/b>周鴻祎在談到互聯(lián)網(wǎng)25年時(shí)表示,“這里面包括很多商業(yè)模式的創(chuàng)新,科技技術(shù)的創(chuàng)新,對(duì)中國(guó)帶來(lái)了巨大的沖擊。中國(guó)巨大的市場(chǎng)潛力造就了互聯(lián)網(wǎng)產(chǎn)業(yè),反過(guò)來(lái)互聯(lián)網(wǎng)產(chǎn)業(yè)也改變了中國(guó)。”
在他看來(lái),在互聯(lián)網(wǎng)下半場(chǎng)依然是思維方式起到重要的作用。一些傳統(tǒng)的行業(yè)多年形成固化的思維、模式,在互聯(lián)網(wǎng)思維的沖擊、碰撞下可能會(huì)產(chǎn)生鏈?zhǔn)椒磻?yīng),產(chǎn)生巨大的效果。在互聯(lián)網(wǎng)上半場(chǎng),他以顛覆式創(chuàng)新以及免費(fèi)商業(yè)模式在中國(guó)互聯(lián)網(wǎng)上半場(chǎng)“打”出一片天地,重構(gòu)了傳統(tǒng)的個(gè)人殺毒市場(chǎng)。在下半場(chǎng),他將互聯(lián)網(wǎng)思維帶入政企安全市場(chǎng),希望在這一市場(chǎng)產(chǎn)生“鏈?zhǔn)椒磻?yīng)”。
不要像皇帝的新衣,裸奔還不自知
預(yù)見(jiàn),是一種思維方式。有預(yù)見(jiàn)的能力,對(duì)于制定戰(zhàn)略尤其重要。
“就像核武器誰(shuí)都不敢用,一用對(duì)全人類(lèi)就會(huì)帶來(lái)危害。今天網(wǎng)絡(luò)攻擊未來(lái)的發(fā)展大概也是這樣。網(wǎng)絡(luò)攻擊沒(méi)有幸存者,可能所有的人都會(huì)變成受害者?!敝茗櫟t近兩年不斷傳播他的大安全理論,一是因?yàn)榫W(wǎng)絡(luò)安全的危害性越來(lái)越大,另一方面則是因?yàn)榇蠹覍?duì)安全的意識(shí)還遠(yuǎn)遠(yuǎn)不夠。
在周鴻祎看來(lái),網(wǎng)絡(luò)安全有兩個(gè)不可忽視的變化:一是可攻擊的“點(diǎn)”越來(lái)越多,二是危害越來(lái)越大。
更大的安全威脅與中國(guó)高速發(fā)展的信息技術(shù)相伴而來(lái)。今天整個(gè)社會(huì)國(guó)家的治理,整個(gè)地球運(yùn)轉(zhuǎn)的基礎(chǔ)都建筑在軟件之上。尤其人工智能、5G、物聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等技術(shù)的運(yùn)用,其背后軟件更復(fù)雜。只要是軟件就一定存在漏洞,軟件越多,漏洞越多,被網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)也就越大。
“坦率地說(shuō),越是用數(shù)字化的技術(shù),這些系統(tǒng)在安全專(zhuān)家的眼里看起來(lái)就越容易受到攻擊,一旦攻擊起來(lái)影響就會(huì)越大?!敝茗櫟t指出,物聯(lián)網(wǎng)帶來(lái)整個(gè)攻防的不平衡,可能目前中國(guó)有6億部電腦,20億部手機(jī),但幾年后很可能中國(guó)的物聯(lián)網(wǎng)設(shè)備有500億部甚至1000億部,這種情況下每個(gè)點(diǎn)都可能成為攻擊發(fā)起點(diǎn)。
在周鴻祎看來(lái)今天的安全與十幾年前的安全已經(jīng)不是一個(gè)概念,當(dāng)所有的東西都架構(gòu)在互聯(lián)網(wǎng)上,虛擬世界與物理世界打通,因?yàn)槁?lián)網(wǎng)之后相當(dāng)于把虛擬世界和物理世界連通了,這樣所有在虛擬世界里的攻擊都可以變成物理世界的傷害。最近幾年大規(guī)模網(wǎng)絡(luò)攻擊主要的傷害對(duì)象都是電站、醫(yī)院、銀行等基礎(chǔ)設(shè)施,基礎(chǔ)設(shè)施發(fā)動(dòng)攻擊可能取得過(guò)去比軍事攻擊還要更好的效果。
今天的網(wǎng)絡(luò)安全已經(jīng)進(jìn)入“大安全時(shí)代”。國(guó)家安全、社會(huì)安全、基礎(chǔ)設(shè)施安全、城市安全、金融安全、工業(yè)互聯(lián)網(wǎng)安全乃至于人身安全都已經(jīng)緊密地聯(lián)系在一起。
從互聯(lián)網(wǎng)思維出發(fā),首先要是預(yù)見(jiàn)到行業(yè)的變化,調(diào)整自己的戰(zhàn)略去適應(yīng)變化,而不是對(duì)變化坐視不理甚至試圖阻撓趨勢(shì)。
周鴻祎認(rèn)為互聯(lián)網(wǎng)下半場(chǎng)對(duì)社會(huì)的改變將會(huì)更快,在這種情況下政府、企業(yè)在做任何信息化規(guī)劃的時(shí)候,網(wǎng)絡(luò)安全要同步跟上,要有預(yù)見(jiàn)性、前瞻性,“中國(guó)是在信息化上走得非常快的國(guó)家,如果沒(méi)有網(wǎng)絡(luò)安全的保駕護(hù)航,信息化跑得越快,可能在我們看來(lái)就是在裸奔。一旦出問(wèn)題就是大問(wèn)題。”
在快速發(fā)展的互聯(lián)網(wǎng)中,很多人都有皇帝的新衣一樣的心態(tài),覺(jué)得自己很漂亮(很安全),但很可能是在裸奔。
“我們一直在大聲呼吁,是要讓大家重視它。承認(rèn)問(wèn)題存在才能找到答案。”周鴻祎說(shuō)。
今年烏鎮(zhèn)互聯(lián)網(wǎng)大會(huì)的主題是“網(wǎng)絡(luò)命運(yùn)共同體”,在老周看來(lái)網(wǎng)絡(luò)安全應(yīng)該成為很重要的內(nèi)容,世界各國(guó)在網(wǎng)絡(luò)安全方面應(yīng)該能夠達(dá)成共識(shí),應(yīng)該能夠建立某種游戲規(guī)則,大家都能遵守避免這種盲目的、或者匿名的很多亂七八糟的攻擊。這對(duì)人類(lèi)未來(lái)的命運(yùn)共同體非常重要。
沒(méi)有雷達(dá),有再多的火炮和導(dǎo)彈又有什么用呢
?
?看見(jiàn),是一種能力。在安全領(lǐng)域深耕多年的360,在這個(gè)時(shí)候責(zé)無(wú)旁貸。
“我經(jīng)常講一個(gè)笑話,你有再多的火炮、導(dǎo)彈,但是你沒(méi)有雷達(dá),也就是敵人像隱身飛機(jī)一樣飛過(guò)來(lái),結(jié)果你看不見(jiàn)在哪里,請(qǐng)問(wèn)你有再多的火炮和導(dǎo)彈有什么用呢?”老周說(shuō)話,從來(lái)不太客氣,直指當(dāng)前網(wǎng)絡(luò)安全產(chǎn)業(yè)的痛點(diǎn)。
網(wǎng)絡(luò)戰(zhàn)的特點(diǎn)是通過(guò)長(zhǎng)期潛伏,在必要的時(shí)候發(fā)起攻擊。在很多時(shí)候,別人到你電腦里來(lái)了,做了一些動(dòng)作,如果沒(méi)有“雷達(dá)”系統(tǒng),根本就無(wú)法查覺(jué)。“來(lái)沒(méi)來(lái),走沒(méi)走,來(lái)了以后做了什么,走的時(shí)候留下了什么,你都不知道。一個(gè)被蒙住眼睛的人,怎么去戰(zhàn)斗呢?”
所以,改變傳統(tǒng)的網(wǎng)絡(luò)安全產(chǎn)業(yè)要從“看見(jiàn)”開(kāi)始?!跋炔还苓@件事掙不掙錢(qián),首先中國(guó)應(yīng)該有人來(lái)做。360是目前唯一一家有能力做這件事的,舍我其誰(shuí)呢?”
世界互聯(lián)網(wǎng)領(lǐng)先科技成果發(fā)布活動(dòng)被譽(yù)為互聯(lián)網(wǎng)界的“奧斯卡”,不僅代表了全球互聯(lián)網(wǎng)行業(yè)的尖端水平,也指明了互聯(lián)網(wǎng)未來(lái)的技術(shù)方向。在今年的評(píng)選中,360全視之眼與華為的自主研發(fā)芯片、阿里云“POLARDB”、百度的飛槳深度學(xué)習(xí)平臺(tái)等技術(shù)一并入選。毫無(wú)疑問(wèn),他們都將在中國(guó)互聯(lián)網(wǎng)的下半場(chǎng)產(chǎn)生深遠(yuǎn)影響,也將決定中國(guó)互聯(lián)網(wǎng)在全球的競(jìng)爭(zhēng)力。360全視之眼解決的就是老周所說(shuō)的“看見(jiàn)”的問(wèn)題。
?
?我們知道,漏洞是網(wǎng)絡(luò)攻擊的重要資源,那么0day漏洞就是威脅最大的資源,捕獲0day漏洞攻擊的能力是今天網(wǎng)絡(luò)防護(hù)的關(guān)鍵點(diǎn)。360匯聚了中國(guó)頂尖的網(wǎng)絡(luò)安全技術(shù)團(tuán)隊(duì),研發(fā)的——360全視之眼0day漏洞雷達(dá)系統(tǒng),綜合利用冰刃安全虛擬機(jī)、智能0day漏洞捕獲等多項(xiàng)獨(dú)創(chuàng)技術(shù),借助360安全大腦大數(shù)據(jù)和強(qiáng)大的智能決策響應(yīng)能力,能及時(shí)有效捕獲0day/Nday漏洞攻擊,防范網(wǎng)絡(luò)攻擊于未然。顯然,這個(gè)有效應(yīng)對(duì)網(wǎng)絡(luò)攻擊的“預(yù)警機(jī)”,是中國(guó)網(wǎng)絡(luò)安全企業(yè)的全球貢獻(xiàn)。
360煉就一雙火眼金睛,因?yàn)椤拔覀円恢笔枪シ酪暯牵?60一直在和各種木馬、病毒、惡意軟件、黑產(chǎn)、網(wǎng)上釣魚(yú)、網(wǎng)上欺詐作戰(zhàn)。隨著這么多年作戰(zhàn)我們積累了足夠多的大數(shù)據(jù)。”360十幾年積攢了180億惡意樣本,積累了數(shù)十萬(wàn)次攻擊行為的分析,360還是全球挖漏洞最多的公司,所有這些都是積累下來(lái)的知識(shí),通過(guò)這些知識(shí)才能“看見(jiàn)”(發(fā)現(xiàn))網(wǎng)絡(luò)攻擊。
老周總結(jié)了360的三個(gè)別人無(wú)法超越的優(yōu)勢(shì):大數(shù)據(jù)、漏洞和攻擊的知識(shí)庫(kù)、具有攻防實(shí)戰(zhàn)經(jīng)驗(yàn)的高級(jí)別安全專(zhuān)家。這或許就是老周“舍我其誰(shuí)”的底氣所在吧!有勇氣騎上安全這只”猛虎”上,擔(dān)當(dāng)起“看見(jiàn)”這么重要的角色,沒(méi)有點(diǎn)絕活是做不來(lái)的。
干掉友商不能解決任何安全問(wèn)題
新戰(zhàn)場(chǎng)需要新打法。在個(gè)人安全領(lǐng)域,競(jìng)爭(zhēng)是零和游戲。而在政企安全領(lǐng)域,“友商”需要重新定義。
“傳統(tǒng)行業(yè),‘友商’背后的潛臺(tái)詞就是‘干掉你’,干掉友商就意味著勝利。但在未來(lái)的政企安全行業(yè),干掉友商并不能解決任何安全問(wèn)題。相反,大家只有合作起來(lái),才能共同對(duì)付病毒木馬制作者、黑產(chǎn)、高級(jí)別攻擊力量這些真正的對(duì)手?!崩现軓?qiáng)調(diào),360的敵人不是友商,而是其它國(guó)家的網(wǎng)絡(luò)部隊(duì)。
顯然,這一次老周做政企安全,與當(dāng)年做個(gè)人安全時(shí)的拳打腳踢不一樣。老周一邊不斷呼吁重視安全,同時(shí)也反復(fù)講新戰(zhàn)場(chǎng)的新戰(zhàn)術(shù)。在政企安全市場(chǎng),360絕不會(huì)與行業(yè)里的企業(yè)為敵,而且不賣(mài)與他們一樣的產(chǎn)品。將重點(diǎn)放在安全大腦上,分享威脅情報(bào)和知識(shí)庫(kù),賦能友商的手和腳,打造生態(tài),帶動(dòng)行業(yè)共同成長(zhǎng)。
?
這一次,老周要重新定義“友商”。
首先,現(xiàn)在的網(wǎng)絡(luò)安全市場(chǎng)基本以賣(mài)貨為主。如果360不賣(mài)貨,自然就不會(huì)與大家有直面的競(jìng)爭(zhēng)。
“網(wǎng)絡(luò)安全過(guò)去是賣(mài)硬件,賣(mài)軟件的行業(yè),但是今天用互聯(lián)網(wǎng)思維,希望能夠摒棄賣(mài)貨的商業(yè)模式,把網(wǎng)絡(luò)安全定義成是賣(mài)服務(wù)的行業(yè)?!崩现軓?qiáng)調(diào),“我不是一家賣(mài)貨的公司,是一家給黨政軍企提供高端網(wǎng)絡(luò)安全服務(wù)的公司?!?/p>
其次,老周與友商不僅不正面競(jìng)爭(zhēng),還要賦能于他們。
360希望開(kāi)放“看見(jiàn)”的能力,給行業(yè)合作伙伴。360通過(guò)大腦去看見(jiàn)、發(fā)現(xiàn)問(wèn)題,其它廠商可以通過(guò)手和腳(工具、產(chǎn)品)一起配合去完成防守。只有把大家的能力組合在一起,才能更有效地維護(hù)網(wǎng)絡(luò)安全。
最后,老周認(rèn)為政企安全將迎來(lái)大協(xié)同時(shí)代,這個(gè)大協(xié)同不僅包括行業(yè)內(nèi)的友商,也包括客戶(hù)。
“對(duì)網(wǎng)絡(luò)安全廠商來(lái)說(shuō),我有句話要告訴大家,我們必須合作,因?yàn)榫W(wǎng)絡(luò)安全不是靠一家公司能解決的,特別是當(dāng)整個(gè)國(guó)家這十幾億人,這么多基礎(chǔ)設(shè)施,我們未來(lái)面臨其他國(guó)家的從網(wǎng)上來(lái)的隱秘的APT攻擊的威脅,大家必須要團(tuán)結(jié)起來(lái)。”老周認(rèn)為,面對(duì)如此錯(cuò)綜復(fù)雜的國(guó)際網(wǎng)絡(luò)環(huán)境,沒(méi)有一個(gè)國(guó)家可以獨(dú)善其身,也沒(méi)有一家安全公司可以以一己之力抵御來(lái)自全球的網(wǎng)絡(luò)攻擊。
舉一個(gè)例子,“看見(jiàn)”的基礎(chǔ)是大數(shù)據(jù),而數(shù)據(jù)分散在網(wǎng)絡(luò)里,只有把這些數(shù)據(jù)統(tǒng)一起來(lái),才能實(shí)現(xiàn)協(xié)同防御?!霸贏PT時(shí)代,我覺(jué)得單點(diǎn)防御必?cái)。旧喜豢赡苋〉贸晒??!?/p>
有了大數(shù)據(jù),還需要通過(guò)AI去發(fā)現(xiàn)可疑的線索,需要知識(shí)庫(kù),也就是攻擊樣本。樣本越多,知識(shí)庫(kù)就越完整。產(chǎn)業(yè)大協(xié)同,友商、客戶(hù)把所有的樣本匯總,就可以形成一個(gè)國(guó)家級(jí)別的共享數(shù)據(jù)庫(kù)。
在新戰(zhàn)場(chǎng),老周亮出了自己的新打法。核心就是兩個(gè)字:協(xié)同。
老周說(shuō)的很對(duì),互聯(lián)網(wǎng)本質(zhì)上是價(jià)值觀、思維方式。做一件事的時(shí)候,要能預(yù)見(jiàn)趨勢(shì),要打造核心能力,要調(diào)配所有資源,這樣才能做成。
——————————————————————————————————
微信關(guān)注公眾號(hào)“懂懂筆記”每天第一時(shí)間為您奉上最新最熱的科技圈資訊~
多年財(cái)經(jīng)媒體經(jīng)歷,業(yè)內(nèi)資深分析人士,圈中好友眾多,信息豐富,觀點(diǎn)獨(dú)到。
發(fā)布各大自媒體平臺(tái),覆蓋百萬(wàn)讀者。
《小米生態(tài)鏈戰(zhàn)地筆記》、《微信思維》、《微信力量》三本暢銷(xiāo)書(shū)的作者.
請(qǐng)登錄以參與評(píng)論
現(xiàn)在登錄