❶ 360重磅發布十大網路安全「利器」,重塑數字化時代大安全格局
隨著全球數字化的推進,網路空間日益成為一個全域連接的復雜巨系統,安全需要以新的戰法和框架解決這個巨系統的問題。 近日,在第九屆互聯網安全大會(ISC 2021)上,三六零(股票代碼:601360.SH,下稱「360」)創始人、董事長周鴻禕正式提出以360安全大腦為核心,協同安全基礎設施體系、安全專家運營應急體系、安全基礎服務賦能體系「四位一體」的新一代安全能力框架。
基於此框架,360在ISC 2021上重磅發布十大網路安全「利器」,全面考慮安全防禦、檢測、響應等威脅應對環節的需求,充分發揮安全戰略資源、人的作用,保障框架防禦的動態演進和運行。
360下一代威脅情報訂閱服務
360下一代威脅情報訂閱服務是集成360雲端安全大腦所有安全能力的XaaS服務。 雲端訂閱安全服務,依託於360安全大腦16年來億萬級資產、漏洞、樣本、網址、域名等安全大數據的積累,以及對於安全大數據分析形成的安全知識庫,精細利用數據直 接從雲端賦能,能夠縮短安全的價值鏈,提高實時響應水平,降低設備、運營、人力成本,提高網路安全防護的專業性、靈活性和有效性。 本次ISC 2021中,360發布的360下一代威脅情報訂閱服務包含了產品訂閱服務和雲端訂閱服務兩大類的十餘個訂閱應用和多個專業情報分析工具, 可以助力城市、行業、企業通過管理外部攻擊面,掌握攻擊者的意圖、能力和技戰術等,從而高效制定出應對策略;並可以專業的分析人員可以精準完成事件定性、攻擊溯源、APT狩獵等高級分析工作,全方位護航相關業務的可持續發展。
360安全大腦情報中心
360安全大腦情報中心,是數據運營基礎設施的「利器」。負責安全大數據採集、分析的數據運營基礎設施下的新品。 360安全大腦情報中心依託於360安全大腦的億萬級安全大數據, 以數據運營和情報生產為核心,通過平台+社區的形式讓更多的安全專業人員對威脅進行有效的分析溯源,為他們提供前所未有的情報和平台支撐服務。用戶能夠在平台上進行情報的檢索、生產、 消費、討論和反饋,並實現情報的再次生產。360各個研究方向的安全團隊將根據熱點安全事件實時將研究成果在情報社區進行共享,真正實現情報的互聯互通。
360態勢感知一體機2.0
360態勢感知一體機2.0,是專家運營基礎設施的「利器」。 在安全基礎設施體系中,專家運營基礎設施承擔日常安全運營和應急響應的工作,負責提高態勢感知與自動處置能力。360態勢感知一體機2.0通過整合流量側神經元,以輕松部署、方便運營、快速有效的能力優勢廣泛服務於中小型客戶,充分滿足客戶對可視化、自動化、智能化態勢感知、威脅分析、集中安全運營及合規需求,並通過遠程專家運營和安全託管服務,幫助客戶解決可持續運營的痛點問題。
360 新一代 網路攻防靶場平台
360新一代網路攻防靶場平台是攻擊面防禦基礎設施下的「利器」 ,面對數字化浪潮下不斷加劇的安全風險,攻擊面防禦基礎設施可有效負責發現和阻斷外部攻擊。360新一代網路攻防靶場平台利用虛擬化技術模擬真實業務網路,可為政企機構提供高度模擬、相互隔離、高效部署的虛實結合場景,為訓練、對抗、試驗、演習等需求提供流程管理、能效評估、數據分析、推演復盤等能力,可以全方位滿足應對不斷演化的網路攻擊威脅、檢驗攻防能力、迭代防禦體系等多樣化需求。
360天相-資產威脅與漏洞管理系統
360天相-資產威脅與漏洞管理系統是攻擊面防禦基礎設施下的「利器」, 其從數字資產安全日常管理場景出發,專注幫助用戶發現資產,建立和增強資產的管理能力,同時結合全網漏洞情報,進一步彌補傳統漏洞掃描信息不及時性,以及爆發新漏洞如何在海量資產中快速定位有漏洞的資產,並進行資產漏洞修復,跟蹤管理。
360終端資產管理系統
360終端資產管理系統是數據運營基礎設施下的「利器」, 其依託於360安全大腦情報中億萬級設備庫信息,從XDR攻防對抗視角出發,以終端自動發現為基礎,設備類型自動識別為核心實現內網終端資產的全發現,從而不斷提高內網終端安全防護水平,提高攻擊門檻,降低被攻擊風險。
360零信任解決方案
360零信任解決方案是資源面管控基礎設施下的「利器」, 資源面管控基礎設施包括身份、密碼證書、零信任和SASE基礎設施,以身份化管理的方法,實現網路、系統、應用、數據的細粒度動態管控。此次ISC 2021中正式發布360「零信任解決方案」,是基於360積累的安全大數據,結合安全專家運營團隊,可提供強大的數據和運營支撐能力。同時,通過整合攻擊側防護和訪問側防護,強調生態聯合,構建了安全大數據支持下的零信任生態體系。
面向實戰的攻防服務體系
持續的實戰檢驗是「知己知彼」的有效途徑。攻防對抗中的對 手、環境、自己都在不斷變化,針對性發現問題和解決問題,才是 安全防護保持敏捷的關鍵,只有充分的利用好實戰檢驗手段,才能 快速的彌補安全對抗中認知、經驗、能力的不足。 面向實戰的攻防服務體系是專家運營服務的最佳實踐, 在360高級攻防實驗室攻防對抗、漏洞研究、武器能力、情報分析、攻擊溯源等核心研究方向和實戰經驗的賦能下,面向實戰的攻防服務體系推出AD域評估、漏洞利用、攻擊連分析、紅藍對抗等一系列攻防服務,打造出面向真實網路戰場的安全能力,並實現安全能力的不斷進化和成長,進一步保障各類業務安全。
車聯網安全解決方案
在360新一代安全能力框架的支撐下,360能夠整合各種生態產品,支撐各行各業的數字化場景,形成一張動態的、多視角、全領域覆蓋的數字安全網。ISC 2021中,360正式發布了面向車聯網的安全解決方案。車聯網安全檢測平台和車聯網安全監測平台是基於對車聯網環境的重要組件的數據採集、分析等技術,結合360安全大腦提供的分析預警和威脅情報,為車企、車路協同示範區車聯網系統建立安全威脅感知分析體系,實現智能網聯 汽車 安全事件的可感、可視、可追蹤,為 汽車 行業、車路協同的安全運營賦能。
信創安全解決方案
當前,信創安全面臨嚴峻的能力建設和整體集成方面的挑戰。此次發布的信創安全解決方案, 從web應用和瀏覽器視角切入信創業務應用遷移帶來的兼容性問題以及相關威脅和相應解決方案,推出了360扁鵲及支持零信任SDP安全接入體系的360企業安全瀏覽器。據悉,360扁鵲能針對基於Wintel平台上IE瀏覽器構建的業務系統的兼容性問題進行自動化排查及修復;同時,360企業安全瀏覽器可以實現跨平台終端的統一接入管理,並可以作為零信任SDP安全防護體系的終端載體實現基於國密加密通訊的演算法的安全接入、基於環境及設備身份、用戶身份、用戶行為的動態判斷和持續的訪問控制能力。
隨著新型網路威脅持續升級,傳統碎片化的防禦理念必然要向注重實戰能力的安全新戰法升級。同時要建設新的安全能力框架,提升縱深檢測、縱深防禦、縱深分析、縱深響應的整體防禦能力。此次在ISC 2021上,360重磅發布的十大新品,無疑是充分調動自身數據、技術、專家等能力原量,將安全能力框架面向全域賦能落地的創新實踐。
❷ 低調的周鴻禕,升級的三六零
文/ 濟止
編輯/大風
「我們的對手不是同行、友商,而是一群高智商的黑客以及國家級的網路戰部隊……」
「有些人不同意我的觀點直接來噴我也沒問題,但是我希望我們每年都能開放性的討論,到底網路安全的路應該怎麼走。」
「360做免費殺毒起家,那會年輕只想乾死對手……」
7月27日,在一年一度的互聯網安全大會(ISC)上,久違了的三六零(601360.SH,下稱「360」)創始人、董事長周鴻禕以這樣的方式開口,似乎很難與印象中的那個「紅衣大炮」劃上等號,以至於讓一些參會的人開始議論:老周似乎靦腆了。與以往頻頻能曝出帶有「火葯味」的金句相比,感覺他這次低調了不少。
周鴻禕指出:「360想完成一個夢想,就是打通各地、各行業的安全大腦體系,形成威脅情報和數據的互相查詢,構建起一個國家級范圍的分布式安全大腦,真正提升整個國家的安全能力。」
當「紅衣大炮」的炮口不再對准同行,而是以開放的心態要去共同承擔國家網路安全建設,抵禦外部攻擊的時候,這一次,周鴻禕和他的360會打出什麼牌呢?
「我們這個行業的從業人員像希臘神話里的西西弗斯一樣,每天辛辛苦苦推石頭上山,第二天石頭又落下來,在這個行業里工作就要不斷的歷經從成功到失敗,再從失敗到成功。」
不曾想,那個敢懟天懟地的周鴻禕變得理性了。在他看來,在這個行業堅持下來的人,都是理想主義者。
如今的安全行業讓周鴻禕感受到特別的不容易,與別的行業相比,這個行業最大的特點不是解決靜態問題,一招鮮吃遍天下的方式並不適用。他多次強調, 現在的對手已不再是同行、友商,不再是小毛賊、小黑客,而是一群高智商的黑客以及國家級的網路戰部隊。
時下,網路安全環境正發生變化,網路安全威脅將超越傳統的安全威脅,成為數字化時代的最大威脅。從去年到今年上半年,全球范圍內網路安全重大事件頻發,供應鏈攻擊、勒索攻擊、工控設備攻擊、APT攻擊、數據竊取等各種攻擊手段層出不窮,網路攻擊也成為大國間對抗的熱點話題。未來,國家背景的網軍、APT組織、有組織網路犯罪將成為網路安全最大的威脅,網路攻擊的目標、手法,產生的破壞都突破常規,威脅不斷升級走向高端化。
周鴻禕總結出數字化的三個特徵:一切皆可編程、萬物均要互聯、大數據驅動業務。本質是軟體定義世界,城市、 汽車 、網路都將由軟體定義,這也意味著安全風險更加無處不在,整個世界更易受到攻擊。
所以無論從老百姓的吃喝玩樂衣食住行,政府的運行 社會 的管理,到城市的運作,數字化讓整個環境變得更加脆弱。
對於日趨嚴峻的網路安全環境,周鴻禕認為, 現在廠商之間沒有必要再去爭誰是一哥,因為當其他國家對我國發動網路攻擊的時候,廠商如果不能幫助國家解決問題的話,即便銷售額、利潤達到第一也沒有任何意義。
「不能把這個行業當成賣貨的行業,因為從賣貨的角度只要賣給客戶就行,看得見看不見網路攻擊不重要。但現在網路戰時刻在發生,已經不是歲月靜好了,網路安全公司最重要的使命是能保護國家的網路」周鴻禕說道。
鋅 財經 注意到,對於「不再歲月靜好」周鴻禕也不止一次說到。其實自殺入殺毒市場那時起,周鴻禕和他的360何曾消停過,即便經歷過大風大浪,還在感嘆「不再歲月靜好」,周鴻禕確實靦腆了。不過,在拋下了企業之間的小我之爭,有了保衛國家網路的使命感,周鴻禕也更穩重了。
僅僅靠家國情懷還不夠,自身硬實力也不能少,這一點,周鴻禕倒是很自信。
「任何黑客想要在中國干壞事都會拿360開刀,而常年處在攻防一線的實戰經驗讓360成為全世界黑客無法繞過的防線。」周鴻禕說道。
據他介紹,雖然360是半路出家,但前身做搜索引擎,通過搜索方法發現攻擊,主要是兩類攻擊,一類是電腦後台偷偷運行的代碼,另一類是後台偷偷聯網的代碼。當量多到一定程度,網路上發生什麼就看的一清二楚。可以說360是第一個把安全行為數據搜集到雲端做分析的公司。
但光有大數據是不夠的,最重要的還是對攻擊的了解。目前,360用戶超過10億,已形成全球最大的攻擊知識庫。
「黑客想要幹掉360,360也在琢磨怎麼不被幹掉。我們現在對全世界各國網軍的攻擊手法都有深入的了解。」在周鴻禕看來, 硬實力是要有實戰經驗的,如果沒有看見過別人是怎麼攻擊的,那做出來的產品就是閉門造車。
之所有能有這樣的底氣,離不開多年持續的高投入。
據悉,360每年投入20-30億用於核心技術研發以及高水平團隊建設,十年下來累計投入幾百億,是中國互聯網安全投入最多的公司。目前,360安全大數據總存儲數量超2EB,新增超1.5PB/天,並擁有210個數據中心,伺服器20多萬台,CPU100萬核,出口帶寬2300G,每天處理日誌2000億條,每年維護費用達5億。
此外,360還積累了全球獨有的攻擊知識庫和知識樣本庫,樣本文件數總量已達到300億,每日新增1000萬,並打造了200人的安全精英團隊和超3800人的安全專家團隊。
目前,360一共捕獲了境外46個國家級黑客組織,監測到3600多次攻擊,涉及2萬余個攻擊目標,僅今年上半年,360就捕獲針對我國發起攻擊的APT組織12個,其中首次發現的組織2個:蕪瓊洞、偽獵者。
種種數據表明,多年的巨大投入讓360練就了世界一流的安防能力。不過,困難也有。
一直以來,廣告收入佔360總收入的大頭,據該公司2020年財報顯示,互聯網廣告及服務收入為人民幣75.12億元,在主營業務收入中佔比達64.78%。
對此,周鴻禕毫不避諱的說道:「360的商業模式比較奇葩,一直掙的是最庸俗的廣告錢,有點侯門一入深如海,有些動作過激,所以廣告彈窗不少。」
為了回歸初心,從用戶體驗出發,360 安全衛士在7月28日正式發布無彈窗廣告的極速版,新增網路安全、數據安全等功能。同時,360再次強調了對用戶永久免費的承諾。
另一方面,360這兩年也在試圖轉型,去 探索 廣告以外的更多盈利模式,比如黨政軍企方面。據悉,360在2019年成立了政企安全集團,對大型企業、政府提供收費的安全服務,安全數據定位服務等,以此來擺脫對廣告模式的依賴。
財報顯示,2020年,360安全及其他業務收入為8.08億元,同比增長70.73%,高增長態勢顯示出轉型帶來的效果。
在數字化的大背景下,網路安全行業已被重新定義,因此需要新的戰法以及新的框架。
據周鴻禕介紹,360的新戰法將以「作戰、對抗、攻防思維」為指導,安全體系與數字體系融合,攻防能力與管控能力融合。在他看來,既然是打仗,想靠單一武器致勝已不現實,而是需要體系化的作戰能力。「如果以賣貨為思路,將很多產品賣給用戶,但有產品不等於有能力,碎片化很嚴重,所以如何形成起體系化作戰很重要。」
而新框架,其主要作用是為黨政軍企單位提供一個建設安全能力的參考框架。具體而言,新一代安全能力框架包括四個部分:一是區域/行業/企業總部的安全大腦,二是安全基礎設施體系,三是安全專家運營應急體系,四是安全基礎服務賦能體系。
周鴻禕表示,現在安全行業與其他行業最大的區別是,不是把友商都幹掉,而是要團結起來形成生態發展。
那麼,360的夢想是什麼?「360的定位是做雷達,別人有做高射炮,有做防空導彈,或者其他武器裝備。在我的雷達檢測到可疑攻擊之後,用數據鏈、威脅情報等方式,把數據傳遞給他們,使得大家能夠形成協同防禦。」周鴻禕說道。
他表示,360希望基於新一代安全能力框架,能夠打通各地、各行業的安全大腦體系,形成威脅情報和數據的互相查詢,構建起一個國家級范圍的分布式安全大腦,真正提升整個國家的安全能力。
不再以幹人為目標,一心想和同行共同御敵,開放的心態讓周鴻禕低調了很多,他明白要想打好數字化時代的網路安全戰,360必須升級。也許,當整個行業的炮口真正達到一致對外,需要有主角出現的時候,周鴻禕還是那個周鴻禕。
❸ 360董事長兼CEO周鴻禕獲頒「全國勞動模範」榮譽稱號
11月24日,在剛剛結束的全國勞動模範和先進工作者表彰大會上,360董事長兼CEO周鴻禕獲頒2020年「全國勞動模範」榮譽稱號。
周鴻禕是互聯網免費安全模式締造者,全國政協委員,九三學社中央委員,國家百千萬人才工程有突出貢獻中青年專家。
據了解,黨中央、國務院每五年評選表彰一次全國勞動模範和先進工作者。從1950年至2020年,中央先後召開了16次全國勞模表彰大會。該獎勵是對全國各行各業各條戰線上的傑出勞動者的最高褒獎與鼓勵。
護航大安全時代,帶領360回歸A股
2006年,36歲的周鴻禕創辦360公司。在安全行業率先推出的360安全衛士,幫助網民解決了流氓軟體的困擾。兩年後,周鴻禕推出360免費殺毒,首創的「免費安全」模式,顛覆了傳統互聯網安全行業。
2011年,周鴻禕帶領360在紐交所成功上市,市值超過100億美金。但在2018年,為了更好的服務網路安全事業,周鴻禕毅然決定帶領360回歸A股市場。對此,周鴻禕曾表示,「生意是無國界的,但是網路安全產業是有國界的。無論哪國的網路安全公司,都要跟自己的國家利益保持高度一致。」
成為純內資的網路安全企業後,周鴻禕表現出了網路安全企業家應有的責任和擔當。兩會,十九大、九三閱兵、「一帶一路」峰會、G20、金磚會議、APEC、七十周年慶典等重大活動中,周鴻禕帶領360集團,積極發揮國家網路安全保障的核心力量。
加碼政企安全,應對大安全挑戰
作為政協委員,周鴻禕還積極參政議政。近年來,面對全球不斷深化的數字化環境與日益復雜的國際國內網路安全形勢,周鴻禕基於多年實踐,提出了全新的「大安全」戰略,並針對車聯網安全、工業互聯網新基建安全、新基建安全等熱門問題咨政建言。
近年來,周鴻禕帶領360把過去15年服務 社會 、企業積累的安全能力,包括雲端安全大腦、雲端基礎設施和雲端公共服務,轉化成面向城市、行業賦能的一套以安全大腦為核心的安全能力體系。
這套應對新威脅的網路安全能力框架體系,以「360安全大腦」和安全基礎設施為底層建築,以安全專家團隊、安全運營戰法、實戰檢驗機制和安全互通標准為運營要素。目前已經在重慶、天津、青島、鄭州等地落地,成為了標志性的城市級安全服務案例。
「把握信息革命 歷史 機遇,培育創新發展新動能,開創數字合作新局面,打造網路安全新格局,構建網路空間命運共同體」。這是整個互聯網行業的重要責任,也是周鴻禕和360不斷踐行的 歷史 使命。
踐行 社會 責任 發起「百城戰疫」
「企業 社會 責任的本質,就是為 社會 、為用戶解決問題。」周鴻禕是這樣認為的。
面對新冠疫情的爆發,周鴻禕帶領360捐款捐物。針對疫情的不同階段,前期通過全球采購、緊急運送,為疫區提供口罩、消毒液、手套等易耗品。後期為湖北基層醫療機構提供CT機等醫療檢測設備,短期內幫基層醫療機構解決「分流難、確診難」卡點,長期為基層醫療機構提升醫療硬體水平,發揮長效作用。整個疫情捐贈階段,周鴻禕帶領360和兄弟公司、海外合作夥伴一起,籌集了將近1億元的物資、設備,親手送到了湖北13個地級行政區的近100家醫院及相關疫情防控機構。
隨著疫情的發展,社區成為了防疫的主戰場。周鴻禕和360積極推出並落地了一系列社區疫情防控解決方案,為社區防疫爭取了黃金時間。在2月5日的全員內部信中,周鴻禕說,「我們是一家技術公司,要把我們的技術用到防疫中。」5天後,周鴻禕宣布發起360「百城戰疫」活動,就地動員360各業務單元力量、全國各地分公司的IT專家,加入360相應城市的志願者團隊。這一行動最終聯合行業夥伴近100家,解決方案落地超過100多個城市,3000多家企事業單位。
據統計,自2008年以來,周鴻禕和360集團先後向重大自然災害災區、失學兒童、貧困地區,以及抗戰老兵等群體,累計捐款捐物達1.45億元人民幣。除此之外,周鴻禕還籌集資金,啟動360「起飛計劃」、「蒲公英」計劃,扶持和投資了一大批創新創業型企業,致力於提升民眾網路安全意識,培養網路安全專業人才,建設網路強國目標,打下了良好的安全意識、專業能力等基礎。
❹ 360安全衛士極速版,背後是360的星辰大海
因為ISC極強的to B與to G的屬性,所以歷屆大會對 社會 大眾的吸引力一般。但這屆有些例外,因為360公司 歷史 上的頭號明星產品——360安全衛士推出了極速版,重磅宣布繼續永久免費的同時還明確發聲絕無廣告彈窗,當然額外還發布了多維度的眾多功能,讓大家也是耳目一新。
十五年前,以石破天驚的免費模式橫掃殺毒軟體行業的360安全衛士,可謂再一次為互聯網產品樹立了一個標桿。
十五年後,將占公司營收比重很高的產品去廣告化,映射出的是360怎樣的戰略藍圖變化?
筆者是80後,完整經歷了中國 社會 從信息傳遞低效 社會 ,彎道超車,轉型網路強國的整個過程。可以說,在二十餘年的中國互聯網發展 歷史 中,生命力穿越15年的工具性互聯網產品,用一隻手就數得過來。
在由QQ、迅雷、暴風影音等,這個一隻手就可以數出來的長壽互聯網工具產品陣營里,360安全衛士毫無疑問是當下時代權重最高的一個。
這是因為,雖然QQ是70、80後的互聯網啟蒙產品,但其社交屬性早已被微信替代,現在只在很少場景里才會被使用;迅雷曾經風靡一時,但在網盤工具大行其道的今天,用戶也已經大幅度縮減;至於暴風影音,就更不在話下了。
在長壽互聯網產品陣營中,相比之下,客觀上由於PC仍然是不可替代的生產力工具,主觀上由於360安全衛士在技術上的長期領先所積累的良好口碑,使其毫無爭議成為了生命力超過15年的長壽互聯網工具型產品中,權重最大的一個。
這種高權重,從各種數據中也可以體現出來。
根據第三方艾瑞咨詢的數據,截至2020年末,360的PC 安全產品市場滲透率為 98.01%,平均月活躍用戶數保持在 4.8 億以上,安全市場持續排名第一; 每日使用360安全衛士進行查殺、清理、加速、軟體安裝更新等功能用戶數超3000萬量級。
此外,360的2020年財報顯示,以360安全衛士為代表的「互聯網廣告及服務」業務矩陣,以75.12億的收入,占據總營收的64.8%。
360安全衛士在360營收中所佔比例如此之高,其去廣告化必然會對公司總體營收造成影響。那麼,360安全衛士極速版的推出,合理性又在哪裡?
其合理性,首先來自於這款產品是落實360董事長周鴻禕,在《極致產品》中的觀點「任何商業模式都來自用戶需求」的產物。簡單來說就是,用戶使用體驗提升的同時,功能性卻更強大了。
很值得注意的是,360安全衛士極速版,與我們常見的極速版互聯網產品大不相同。
一般來說,所謂極速版,即是瘦身版,是產品團隊通過犧牲部分功能換來用戶體驗提升。但360安全衛士極速版卻不是這樣。
實際上,360安全衛士極速版在實現了產品界面化繁為簡、承諾無彈窗廣告的同時,還完成了安全防護能力、用戶體驗和增值服務的三大升級,為數億用戶提供了顯著的產品增值。時隔多年,可以說安全衛士極速版再次給互聯網工具產品做出了新的表率:極速不等於閹割功能,不等於委曲求全,而是新的涅槃。
以安全防護能力為例,360安全衛士極速版貫徹了360最新提出的「全面安全」新理念,全方位守護網民的用網安全。
360提出的「全面安全」,是基於世界最新的網路 科技 與安全局面,所提出的一種關於安全產品的全新設計理念。
當前,全球正在進入一個萬物互聯、一切皆可編程的新時代,與之相應的安全形勢也正發生深刻變化,新的安全威脅隨著產生。由於物理空間與虛擬空間之間相互打通,網路攻擊可以直接轉化為物理傷害,網路安全進入「大安全」時代。安全威脅已經不再只是信息安全,而是擴展到了現實世界,危害國家安全、國防安全、關鍵基礎設施安全、金融安全、 社會 安全甚至人身安全。
同時,在網路安全領域長達15年的 探索 經歷,使得360認識到,網路安全的本質是攻防對抗。在網路空間安全形勢越來越復雜的情況下,過去只重邊界防護、單點防護、查殺病毒的網路安全防護已經失效,取而代之應該以攻防視角看待網路安全,認清安全威脅,找准安全對手。
當前,針對關鍵基礎設施和高價值目標的高級持續威脅(APT)頻繁發生,已經成為網路安全的最大威脅。由於APT攻擊手段高超、攻擊鏈條復雜、持續時間長,傳統的網路安全防護手段無法應對。市場上亟需應對高級威脅的新技術思路和產品。
「全面安全」,即是由360安全大腦進行全面賦能,從操作系統、硬體、軟體、網路、數據等各個角度,進行無死角安全防護的頂層設計。
全球一直不缺互聯網安全領域的明星公司。但卡巴斯基、Bitdefender、Windows Defender這些公司與360比起來,在功能覆蓋維度上,都或多或少存在著安全「盲區」,而且「盲區」的范圍還不小。
「當前,勒索軟體此起彼伏,數據安全也成了用戶非常關心的不安定因素。」
360PC安全產品事業部負責人馬博凱表示,在以360安全大腦為核心的新一代安全能力框架基礎上,本次的「極速版」在功能上新增了「網路安全、數據安全、360安全大腦」三大核心板塊,全面升級了系統防護中心7.0,構建了一套「全面安全」防護解決方案。
(360PC安全產品事業部負責人馬博凱)
比如,在網路安全方面,據了解,360擁有全球位列前三的網路安全大數據,擁有約290億病毒樣本數據、22萬億安全日誌、80億域名信息、2EB+安全大數據,與谷歌、微軟齊名。截至2020年底,360安全大腦截獲移動端新增惡意程序樣本450餘萬,攔截釣魚網站攻擊1006億次。依託於360安全大腦的雲端資料庫,360安全衛士極速版將為用戶帶來更深層次的安全防護體驗。
再如在數據安全方面,360文檔衛士從源頭徹底地解決文件被勒索的情況發生。據馬博凱介紹,其背後的引擎,擁有目前世界最全的勒索病毒庫,一共有超過800種勒索病毒家族裡面的分支,都可以在這裡面去解。
在安全防護能力升級之外,360安全衛士極速版在用戶體驗和增值服務方面亦有明顯提升。可以說,同時完成「極速」與「升級」兩大進化的360安全衛士極速版,是互聯網安全領域的劃時代產品。
廣告是互聯網產業的基礎商業模式之一,其觸達精準、成本低廉、綠色環保,是人類商業文明進步的標志。然而,物極必反,隨著開屏廣告、解鎖廣告、彈窗廣告等泛濫,市面上依靠廣告模式盈利的互聯網產品,都引起了用戶的不適。
隨著用戶投訴越來越多,工信部整治互聯網廣告的頻率也越來越頻繁。但客觀地說,商業運營主體依靠廣告存活,決定了這種整治是治標在不治本。很多用戶都有過這種體驗:某大廠App的開屏速度突然如絲般潤滑了,但過些時日,又恢復到需要忍受4秒廣告的狀態,這種情況在互聯網電視上更嚴重。
正是在這一背景之下,行業觀察者難免要拋出一個問題:為何360安全衛士極速版能夠主動放棄廣告模式,並且在數萬人規模的ISC大會上宣布?
其實,360安全衛士極速版的出世,背後是360繪制的一張嶄新的戰略藍圖。
上文提到,在2020年的營收構成中,「互聯網廣告及服務」業務矩陣,占據360總營收的64.8%。其實,這一比例在2019年為75.9%,在之前還會更高。僅2020年,這塊收入已經比2019年下降了22.74%。
然而,雖然作為大頭的「互聯網廣告及服務」大幅減少,但營業收入只比2019年減少了9.63%。要知道,這一營收是在2020這一極不平凡的年份取得的。
取得這種經營業績,是因為360的新業務增長迅猛,第二火箭甚至第三火箭都已經到位。
以較早發展的「智能硬體業務」為例。年報顯示,2018至2020年,智能硬體占營業總收入的比重分別為9%、13%、16%,實現了穩步遞增。
而在2019年,360面向政企安全的「安全及其他業務」收入為4.73億,同比增75.15%;2020年安全及其他業務收入為8.08億元,同比增長70.73%。
這就不難理解,為何是360率先將自己的權重產品進行去廣告化了。如果說15年前360安全衛士的出世,是中國互聯網領先於矽谷「免費」理論的理念創新,那麼今日360安全衛士極速版的出世,則標志著作為一家互聯網安全企業,360的生態已經具備正循環雛形。
比如前文提到,PC仍是辦公效率不可或缺的終端設備,而圍繞辦公群體,極速版推出了面向辦公場景的輔助軟體——蘇打辦公。它包含了PDF的合並、拆分、編輯、轉化;OFFICE模板下載;OCR識別;桌面助手;各種文件的格式轉化等多種應用功能。此外,還有面向企業服務的360安全衛士中小企業版,以及面向青少年群體保護的應用小貝守護等。
如此多的生產力工具,都採用基礎功能免費,付費購買升級服務的商業模式。看的出,這是接下來安全衛士重點發力的方向。
從如此多的辦公效率輔助工具與服務中,不難看出,360安全衛士極速版的推出,其實是360向星辰大海出發的一聲號角。
正如馬博凱在發布會所說:
「我們的星辰大海,就是以安全能力為核心,集問題解決工具、提效工具、辦公輔助、內容消費為一體的PC應用服務商。」
360的這個未來圖景,是建立在自身強大的技術實力之上。
2019年8月,360安全大腦入選國家新一代人工智慧開放創新平台;2020年,360持續聚焦「大安全」戰略,成立了「360政企安全集團」,將網路安全的服務群體進一步從個人擴展到企業、行業、城市與國家。
其中 360 重慶安全大腦基地項目、天津市應急管理信息化系統(一期)項目均已順利驗收,成為標志性的 「國家級」安全服務案例,開創了智慧城市安全運營典型標桿。
直至剛剛閉幕、規模宏大的第九屆ISC大會,其實已經說明360的政企安全業務,已經非常有希望使360實現高速換胎,成為公司新的增長引擎。
什麼才是生態?
對此,360董事長周鴻禕也有清醒認識。在7月28日的媒體溝通會上,周鴻禕表示,很多公司搞的「生態」,其實都是偽生態。跑馬圈地,什麼都做,並不是生態,也不可能持續。只有圍繞主業進行深耕,並在積累足夠的資源之後向產業鏈延展,才是真生態。
從中國互聯網十年來波瀾壯闊的興衰畫卷上看,周鴻禕所言不虛。
在政企業務高速增長,360安全衛士極速版再次領行業風騷,360的生態已經具備雛型。在這個生態背後,是360對技術的巨大投入以及隨之而來的一整套科研體系。這也是360在生態的星辰大海里航行的可靠保障。
❺ 360貸款靠譜嗎5個方面可供判斷
隨著信用貸款的普及,各種網路貸款平台層出不窮,360貸款就是其中一種,是360數科旗下的互聯網消費金融產品,始於大家熟悉的360互聯網安全技術,獲得了不少朋友們的信賴。那麼,360貸款靠譜嗎?下面可以給大家提供幾個方面的信息,供大家自行判斷。❻ 想知道360是國企嗎
360不是國企,是私企。
360是北京奇虎科技有限公司的簡稱,由周鴻禕於2005年9月創立,主營360殺毒為代表的免費網路安全平台和擁有360安全大腦等業務的公司。
2006年2月,奇虎公司收購上海億之唐信息服務有限公司。3月,奇虎公司推出「蜘蛛計劃」,向BBS免費輸出搜索技術,奇虎公司發起「首屆互聯網社區大會暨新動力發展論壇」。7月奇虎公司正式推出360安全衛士,並與全球頂級殺毒廠商卡巴斯基結成戰略合作夥伴,正式推出新聞搜索。10月,奇虎被清科評為2006年最具投資價值企業50強。
360發展:
2020年8月,在ISC 2020上,360面向數字時代,推出新一代安全能力框架,整體提升我國應對數字化時代安全挑戰的能力,為工業製造、智慧城市及各個產業、行業、企業數字化保駕護航。
2021年5月11日,360集團董事長兼CEO周鴻禕首次回應了造車傳聞,表示360不會獨立造車,但將會與哪吒汽車合作參與造車。
2021年12月,谷歌Chrome漏洞獎勵排行發布,360上榜人數排名全球第一。
❼ 周鴻禕首次深度解密360安全大腦戰略戰術:打
8月7日-10日,由鈦媒體及ITValue主辦的2019全球數字價值峰會暨第11屆IT價值峰會在三亞召開,360集團董事長兼CEO周鴻禕在會上首次系統性地全面闡述了360安全大腦戰略戰術,演講中周鴻禕開玩笑說,這也是他首次在對外演講中使用PPT。鈦媒體編輯從以下四個方面對其演講內容做了提煉。
「我是非常悲觀的。」
周鴻禕直言,他對信息化時代的網路安全持悲觀態度。
在周鴻禕看來,全世界已經進入了網路戰時代。隨著雲計算、大數據等技術的發展,企業第一次擁有了比傳統互聯網並不遜色的大數據,世界進入了信息化3.0時代。在這種情況下,網路威脅的手段不斷發生演變,網路戰時代已經來臨。
怎麼樣來定義網路戰?新型的網路戰具備哪些特徵?
周鴻禕從三個方面定義網路戰:
其中,人是導致網路戰變為可能的最重要原因。
網路戰可以通過互聯網、物聯網,把虛擬世界的攻擊,變成物理世界的攻擊。而系統由人編寫,這就導致漏洞無法避免。
更令人心生警惕的是,網路戰從過去電子作戰的輔助手段,已經變成了國與國之間解決矛盾的最優選方案。
傳統作戰一旦打起來很難控制,但網路戰卻可以收放自如、完全可控。另外,傳統作戰一旦發起,攻擊者會很快暴露,但網路戰的妙處在於如果攻擊對象的防守很弱,那麼攻擊者就可以靜悄悄的進行,然後全身而退,來無影去無蹤。
周鴻禕舉例稱,從震網病毒,到三年前烏克蘭電站被某國網軍攻擊,再到今年委內瑞拉大停電,實際上都是由國與國之間的網路戰引發的。兩年前大規模的勒索病毒WannaCry從某種程度上可以理解為網路戰的預演,所以一個比較悲觀的結論是,網路戰時代不是美國大片里幻想的情況,實際上它已經在發生了。
網路戰時代的特點在於,不分戰爭時期、和平時期,它在任何時候都有可能發生。
要應對隨時可能發生的變化,就要求網路安全的管理者轉變傳統的網路安全思路,這些CIO們需要跟過去有完全不同的作戰思想。
周鴻禕認為,網路安全作戰思想的變化體現在四個方面:
第一,網路安全的對手變了,業務團伙由小毛賊變成了有組織的正規軍。
「過去大部分企業在網路上的安全投入主要是防火牆,對手是小毛賊,而今天我們面對的是國家級背景的黑客部隊,是其他國家的網軍,這是網路安全重要的轉折點。如果現在,企業把網路安全當成一個小問題,買點盒子、軟硬體就能對付的話,那是還沒完全意識到網路戰其實已經是另外一套打法了。
第二,網路攻擊的對象變了。
網路攻擊不再瞄準過去的小病毒、小黑客,它的核心目標對准了能源、交通、通信等關鍵基礎設施,這是網路戰最重要的特徵。因此,網路戰可以通過互聯網、物聯網,把對虛擬世界的攻擊,變成對物理世界的攻擊。
「很多企業可能會認為,企業內部很久沒有發生安全事件了,或者已經發生的安全事件危害性很小,但其實這並不代表企業內部沒有被其他國家網軍預先埋伏攻擊漏洞。最近360幫某大型通信運營商排查了一次網路安全隱患,兩周後發現,某大國對該企業進行了網路情報竊取行為,而且已經潛伏了6年之久。」
第三,網路戰的假設變了,沒有攻不破的系統。
按照過去的規則,企業更多是採用被動防禦的方案,用盒子、殺毒軟體等軟硬體的手段將自己的系統隔離保護起來,以謀求一定的安寧。
但在周鴻禕看來,大安全時代跟過去小安全時代有些不一樣,攻防不平衡是一個非常大的挑戰。
因為網路戰條件下,對於攻擊發起者來講,天下沒有攻不破的系統。
未來網路戰互相攻擊的對象一定是系統的漏洞,不論是天然漏洞,還是預置漏洞,而且這些漏洞大概率有「人」的因素在裡面。因此,網路漏洞也成為了重要的戰略資源。
實際上,周鴻禕所說的利用漏洞發起網路攻擊的事件已經在全球發生。前段事件,美國某官員披露,美國在俄羅斯的電網里已經有預置代碼漏洞,只要一聲令下就可以進行打擊,如果俄羅斯對此沒有防範能力很可能在美國的網路戰中敗下陣來。
去年,英特爾處理器的兩大漏洞「熔斷」(Meltdown)和「幽靈」(Spectre)被曝光,這兩大漏洞涉及過去十年間推出的所有英特爾晶元組,影響巨大。但其實,這兩大漏洞是英特爾故意預置的後門,因為如果把漏洞堵住就會導致數據處理速度的下降。
第四,戰法變了。
網路戰是集大成的超限戰,無所不用其極。
周鴻禕認為,網路戰不分戰時平時,網路戰如果在某一天發起進攻,那麼在這之前的一兩年,一定事先默默進行了網路滲透,逐步藉助各種跳板、各種攻擊,一層層滲透到核心層。「雖然今天各國看起來並沒有跟任何國家宣戰,但其實各國都在構思如何在對方的網路里預埋漏洞。」
另外一點,網路戰不分軍民。可能很多民營企業會認為網路戰跟自己沒有關系,但實際上,網路已經確確實實把大家連到了一起。如果作案團伙需要攻擊某大型央企,可能不會單刀直入,而會迂迴到這個大型央企的某供應商進行第一步攻擊。只要該供應商有安全短板,就可能讓大型央企的整個網路安全防護形同虛設。
所以,網路戰不僅僅是只靠軍隊、公安、國家力量去考慮如何保護重要基礎設施的事,而是實際上,互聯網企業、包括網民個人的網路安全都與國家基礎設施的網路安全組成了一個整體。
周鴻禕表示,在這種形勢下,360開始重新思考在大安全時代,360應該做什麼。
完成這個目標,360有兩個選擇:
一是,賣盒子、防火牆等各種各樣的網路安全產品,但這個選擇最後會把360變成跟其他網路安全公司一樣的企業。周鴻禕明確表示,他並不想走這條路,「這不是360的風格。」
那麼,360的風格是什麼,未來周鴻禕對360安全是如何定位的?
周鴻禕表示,360 的目標是想幫助國家、政府,大型央企、大型基礎設施企業做一套雷達或者防控系統。
這個系統建成之後,在網路戰實戰中,各個企業能夠最快地利用大數據感知網路威脅的存在,這樣才能談得上止損、阻止、中斷、反擊和溯源。
因此,在周鴻禕規劃中,未來的360安全,應該是在全球化網路安全戰這樣的高度下,幫助政企應對敵方攻擊。
為此,360開始構建數據安全海和漏洞庫。一方面幫助政企早日發現對手悄無聲息的網路攻擊攻擊行為,另一方面,自查漏洞,早日修補。
據了解,安全數據海是360安全大腦的核心。利用數據海,通過大數據技術,網上發生的任何攻擊360都能第一線看到,而且能夠把事情的來龍去脈都演出來。
周鴻禕表示,安全數據海是360經過十多年的時間積累下來的,中國大部分的計算機都安裝了360殺毒軟體,360將這些雲端的碎片化數據放在一起,就構成了一個中國完整的安全數據拼圖。
根據這個完整的安全數據拼圖,360發現,網路攻擊並不是單點攻擊,而是有一個漫長的攻擊鏈, 「網路攻擊基本上有兩個共性,一是,一定有某個軟體在電腦上運行;二是,一定有某個奇怪的軟體在跟某個奇怪的網站進行通訊,因為它要獲取指令進行更新。」而通過數據海,360能夠察覺到各種攻擊嫌疑。
除了安全大數據能力,360也有著多年的APT情報挖掘經驗。據了解,360是全球挖漏洞最多的公司,近幾年360累計發起了40起APT,這40起APT有來自周邊國家和地區的,也有兩個來自大國網軍。
在此基礎上,周鴻禕透露,360也正在積累一個大體量的攻擊知識和漏洞知識庫,今年下半年將推出一套標准化的知識框架,一套通用的語言描述一個攻擊是如何發生的,一旦攻擊發生描述語言可以同步給CIO們,使大家迅速在自己的企業根據描述捕獲更多的攻擊。
正如上文提到的,未來的網路戰不是某個軟體與某個硬體的對抗,而是人與人的對抗,所以360非常注重安全人才的培養,多年來,360將越來越多的網路安全專家納入麾下。
周鴻禕介紹,360擁有東半球最強的黑客團隊,研發人員有幾千人,專門研究攻防、挖掘漏洞的頂級黑客有上千人,這是360區別於一般的網路安全公司最重要的一點。
值得一提的是,在老周演講的同時,在一年一度的BlackHat「全球黑帽大會」上,360 團隊不僅包攬冠亞軍,而且共10人上榜,這是中國人十二年來第一次封神問鼎,亞洲首冠,全球第一。
未來360要做的是從三個方面將自身的安全能力輸出:
「未來,360是一個很不一樣的安全公司。」周鴻禕最後說道。360希望跟大家共同打造一個安全生態,即專注於構建全網的網路安全大數據、知識庫和威脅情報,輸出無形的服務給企業、 社會 ,同時也會利用眾包的方式,把 社會 上的黑客力量集合起來變成黑客雲。 (本文首發鈦媒體,作者/秦聰慧、趙宇航)
❽ 360數科與360集團關系
360數科是360集團的重要關聯方。
360數科 (360DigitalTech)是一家數據驅動、AI賦能的第三方金融科技平台,孵化於國內互聯網安全公司360集團。 致力於成為連接用戶與金融合作夥伴的科技平台。成立於2016年7月,於2018年12月14日登陸美國納斯達克掛牌上市。
【拓展資料】
360數科(原360金融) 自主研發了Argus智能風控引擎,為360數科業務防範金融風險。基於Argus框架,360數科的信用評估過程高度自動化,每件授信申請最快3秒鍾反饋風控決策,最快3分鍾處理完畢,至今,Argus引擎已處理近4000萬個信用評估申請。360數科(原360金融) 自主研發了宇宙魔方(Cosmic Cube)定價引擎,綜合考慮用戶的信用等級、貸款期限等諸多因素,根據演算法自動監測和調整利率定價,並不斷自動迭代定價模型。
360公司是中國領先的互聯網和安全服務提供商。公司創立於2005年,是互聯網免費安全的首倡者,先後推出360安全衛士、360手機衛士、360安全瀏覽器等安全產品。隨著全社會、全行業數字化程度的深化,「大安全」時代加速到來,360以「讓世界更安全更美好」為使命,致力於實現「不斷創造黑科技,做全方位守護者」的願景。
2018年回歸A股市場後,360公司在確保原有互聯網安全服務及各項主營業務有序開展的同時,持續通過技術創新,推出分布式智能安全系統——「360安全大腦」,並以此構建了大安全時代的整體防禦戰略體系。2020年8月,在國家全面推進數字化、建設數字中國和網路強國的背景下,360憑借自身在網路安全領域十餘年來的實踐和積累,以風險為導向,以「360 安全大腦」和安全基礎設施為底層建築,以安全運營戰法、實戰檢驗機制、安全互通標准和安全專家團隊為運營要素,構建了一套應對網路新威脅的新時代網路安全能力框架體系。未來,360公司將以數字時代的網路安全運營商身份,通過資源共享、標准互通,促進行業內知識共享和協同防禦,通過組建國家級安全大腦,共同構建抵禦網路威脅新常態的大安全生態,為大安全時代保駕護航。
❾ 奇虎360的大數據平台安全保障體系框架不包括哪一項
網路安全策略。大數據平台安全保障體系框包括網路安全策略、網路安全管理、網路安全技術和網路安全運作,奇虎360主營360殺毒為代表的免費網路安全平台和在線廣告、游戲、互聯網和增值業務創收。奇虎360是由周鴻禕於2005年9月創立對網路安全策略使用率較低,所以在奇虎360的大數據平台安全保障體系框架不包括網路安全策略這一項。
❿ 電信行業網安投入不低於10% 360持續深入5G安全
伴隨數字經濟的持續發展,政府與企業的信息化程度不斷加深,系統的復雜度與開放度隨之提升。
在日前召開的第九屆互聯網安全大會(ISC)上,三六零集團(股票代碼:601360.SH,以下簡稱360)創始人、董事長周鴻禕便表示,當前大數據驅動一切,包括未來城市正常運轉,互聯網 汽車 駕駛等。這種情況下,數據安全變得非常重要,數據泄露都會比網路攻擊帶來更嚴重的問題,已經成為新的網路攻擊對象。
在以信息、數據為命門的電信行業,愈加高頻的網路攻擊事件也印證了這一論調。對此,不斷升級的政策指令,以及企業安全意識的整體提升都將推動網安行業邁向新的階段。與此相伴,網安市場的加速擴張同樣指日可待。
黑客頻襲國際電信業
據媒體報道,近日,厄瓜多的國營電信公司 CNT遭受勒索軟體攻擊,導致業務運營、支付渠道和客戶支持大面積中斷,引起當地群眾的極大恐慌。
就在幾個月前,希臘最大的電信網路公司Cosmote同樣遭遇黑客攻擊,數百萬人個人信息遭泄露,希臘總理及其政府官員的電話遭竊取;
去年7月,阿根廷電信公司還因勒索軟體攻擊,導致1.8萬台計算機被感染,其運營的許多網站產生離線……
國際電信業網安形式日益嚴峻,放眼國內,來自官方的重視度不斷加碼,市場擴容大勢所趨。
據了解,《數據安全法》將於9月1日正式實施,意味著未來國家數字化成為國家戰略。周鴻禕對此評價,通過該法律的頒布實施,企業乃至政府部門更加重視大數據安全,並願意為之投資,承擔應盡的責任和義務。
而根據工信部日前發布的《網路安全產業高質量發展三年行動計劃(2021-2023年)(徵求意見稿)》,2023年,網路安全產業規模將超過2500億元,年復合增長率超過15%,電信等重點行業網路安全投入占信息化投入比例要達10%。
基於這一背景,機構對電信行業網安市場的正面期待也達到新高潮。據開源證券研報,《行動計劃》為政府及電信等重點行業安全投入比例劃了目標線,網路安全投入佔比不低於10%將成為行業發展的中期目標。
華西證券則表示,電信等重點行業未來將會成為網路安全開支的重要領域,具備電信運營商客戶優勢的安全廠商將會迎來產業機遇。
360安全大腦 繼續 加碼5G網路安全
作為國內網安龍頭,360依託十六年的互聯網安全業務積累,構建了以360安全大腦為核心的數字安全能力框架,不斷賦能政府和行業的網路安全建設。
據悉,360曾發現並協助修復了全球首個4G網路協議漏洞,使360成為首個進入全球移動通訊系統協會(GSMA)移動安全名人堂的安全團隊。
而伴隨5G時代的來臨,360在電信方面的布局也正在深入。正如360安全專家表示:「5G發展的同時,要同步做好網路安全的『地基工程』,否則,5G建設實際都在『裸奔』。對此,360已從終端層、網路層、邊緣層和平台應用層四個方面進行研究並提出相應安全部署方案。」
此外,360已搭建5G 開源平台,實現 NSA的終端接入和業務數據傳輸,後續將依託 boofuzz 模糊測試框架進行協議一致性測試。該工具可布置在企業園區等專網中,配合多網路多制式路測系統發現設備5G模塊協議漏洞。
不久前,360還參與了電科院合作的電力 5G 應用安全管理技術項目立項,基於5G調控業務安全防護關鍵技術進行深入研究。
正如周鴻禕所言,360將憑借在安全大數據、安全專家、攻防知識庫等核心優勢,助力數字時代國家大安全發展,並以分布式的、覆蓋全國的「行業安全大腦體系」,為各行各業的數字化轉型保駕護航。
本文源自金融界網