㈠ 三六零安全专利公开:涉及勒索病毒防护、智能汽车安全等领域
近日,三六零(601360.SH,下称“360”)创始人、董事长周鸿祎在北京市国家网络安全宣传周开幕式视频致辞中表示,网络安全事关国家安全,需要全体网络安全工作者一起努力,共同护航数字中国建设。
守护数字时代安全离不开对技术的长期投入。360始终重视研发投入与专利布局,16年来投入200多亿 探索 安全领域的 科技 创新,解决网络安全“卡脖子”难题。据国家专利数据库数据显示,截至2021年9月, 360累计申请专利12755件,其中发明专利11312件,是拥有专利数量最多的安全企业。
就重点安全领域来看,360在杀毒、防网络诈骗、勒索病毒防护、智能网联 汽车 安全等应用场景均有数百件专利布局,此外,360安全大脑背后则有4000多件专利作支撑。
周鸿祎表示,360将主动把企业发展和国家战略保持一致,坚持 科技 报国,自觉投身于建设网络强国和数字中国的伟大事业中。
专利布局所涉领域广泛 夯实 数字 安全领域核心能力
360专利布局所涉及的领域十分广泛,对各领域安全能力提升均有助益。从传统的病毒查杀、主动防御,到防范各种网络诈骗、防范勒索病毒,再到保障智能网联 汽车 安全、防御APT攻击等,全方位的专利布局夯实了360在数字安全领域的核心能力。
2010年11月,360在全球首次推出QVM人工杀毒引擎,基于QVM人工杀毒引擎,累计申请专利67件。QVM人工智能杀毒引擎具有自主可控的知识产权,使得国内彻底摆脱了长久以来完全依赖国外杀毒引擎的尴尬境地。
在防范网络诈骗方面,360在PC端和移动端为用户提供了完善的保护措施,以保障用户免受各类诈骗侵扰。这些措施背后,是360在安全监测拦截类领域的专利布局作支撑,目前,360共申请反诈骗专利超过500件,涉及钓鱼网站检测、诈骗短信识别、诈骗电话拦截、伪基站识别等方面。
针对勒索病毒,360拥有漏洞检测及修复、病毒防御、数据恢复等技术,共申请专利上百件。2017年,360安全卫士之所以能够有效应对席卷全球的wannacry勒索病毒(又称“永恒之蓝”病毒)并及时发布全球首个应对措施,正是基于漏洞检测及修复等方面的技术专利。
此外, 360早在2016年就开始针对智能网联 汽车 安全领域进行专利布局,目前已申请上百件专利,对保障智能网联 汽车 信息安全意义重大。
以一件名为“一种基于测试用例检测 汽车 安全性的方法和装置”的专利为例,该专利能够根据实时采集的数据自动形成测试用例,从而能够自动检测 汽车 被控制的可能性,进而能够有效检测出 汽车 的安全漏洞,大大提升 汽车 总线的安全能力。
同时,360在专利方面获得诸多荣誉,先后十余件专利技术荣获中国专利奖、北京市发明专利奖、北京市科学技术奖等政府奖项。
4000 余件专利作支撑 助力360安全大脑解决“看见”难题
在过去16年的实践中,360坚守 科技 报国的初心,发展国家急需的硬 科技 ,帮助国家和各行各业更好地应对数字化条件下的复杂安全场景和大安全挑战。
360核心技术成果之一是360云端安全大脑。360云端安全大脑突破了高级网络攻击检测、漏洞挖掘、威胁情报、网络地图测绘、实战靶场等一系列网络安全“卡脖子”技术,形成了强大的网络空间预警能力,初步解决了“看见”和“应对”高级威胁的难题。
360在捕获APT组织方面收获颇丰。官方数据显示,目前360累计捕获境外46个APT组织,发现攻击活动3600余起,涉及目标2万余个;今年上半年,360捕获APT组织使用的在野0day漏洞数量在全球网络安全公司中排名第一。
能够获得如此成绩,关键在于重点技术专利布局。360方面介绍称,360云端安全大脑涵盖了云计算、大数据、人工智能、物联网技术、传感器等技术,其背后是4000余件专利作为支撑。
以“威胁数据的处理方法及系统”专利为例,通过该专利技术,能够有效命中0Day、NDay或者木马变种等高可疑的威胁数据,发现并溯源APT攻击,并通过高效的任务分发,大大提升响应速度,降低误报率。
再如,“一种基于人工智能的网络攻击检测方法及系统”专利,能够利用人工智能技术进行网络攻击行为的检测,极大地避免了攻击者进行绕过而检测不到的情况,从而能够发现更多的网络攻击。
此外,“一种网络攻击预测方法及装置”专利,可以预测下一个攻击阶段,从而预测攻击者即将发起的网络攻击行为,以提醒防御方对未被发现的网络漏洞及时进行修复。
360方面表示,12755件专利申请见证了360十六年来创新发展的历程,未来公司也将坚持创新为先,为数字经济安全发展提供有力支撑,为国家网络安全贡献力量。
本文源自金融界网
㈡ 网络安全未来发展怎么样
网络安全行业主要上市公司:目前国内网络安全行业的上市公司主要有天融信(002212)、奇安信(688561)、启明星辰(002439)、卫士通(002268)、绿盟科技(300369)等。
本文核心数据:市场现状、市场份额
行业概况
1、定义
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。
当前,信息网络技术的快速发展,网络安全技术产业不断细分发展,产业结构不断变化完善。同时,软硬件产品的界限愈发模糊,产品和服务的联动更加紧密。在借鉴IDC产业分类、PDRR模型和Gartner
ASA自适应安全架构等国际主流网络安全产品和服务的分类方式基础上,结合我国实际,依据主要功能及形态、安全防御生命周期可将我国网络安全产品和服务分为如下类别。
2、产业链剖析:中游领域实力厂商集聚
随着国家对互联网安全、个人隐私安全等相关方面的政策出台,网络安全相关产业也随之强大起来,在保障国家、社会和个人的信息安全发挥重大作用的同时,亦推动了相关产业链的发展。从网络安全产业链看,上游为设备/系统等供应商,如芯片、内存、操作系统、引擎等;中游为网络安全产品和服务厂商,如网络安全设备领域的防火墙/VPN,软件领域的安全性与漏洞管理以及服务领域的运维培训等;下游为应用领域,除个人消费者外,还包含政府、军工、金融等相关领域。
从具体的相关厂商来看,上游设备/系统提供商有英特尔(INTC)、高通(QCOM)、微软系统(MSFT)、苹果系统(AAPL)、甲骨文(ORCL)等厂商,中游有深信服(300454)、天融信(002212)、奇安信(688561)、启明星辰(002439)等着名厂商,下游包括5G、互联网等细分市场的应用。
行业发展历程:网络安全已迈入“黄金十年”
随着第一台电子计算机的诞生,网络安全行业的发展亦拉开的序幕。二十世纪八九十年代,由于互联网开始商业化,首次出现了病毒攻击终端事件,故终端网络安全受到重视。在千禧年之后,随着互联网的商业化以及网民规模的快速增长,第二代网络安全技术诞生,核心为白名单机制,主要由于蠕虫、病毒可大规模通过网络攻击,第一代的黑名单机制已无法奏效。2014年,网络安全上升为国家战略。2015年之后,基于人工智能的大数据分析作为第三代网络安全技术诞生,2016年《网络安全法》出台,网络安全行业进入“黄金十年”。
行业政策背景:战略发展,构建网络安全共同体
2021年8月20日,我国发布了《中华人民共和国个人信息保护法》,确立了确立个人信息保护原则以及禁止大数据杀熟等现象,进一步完善了我国个人信息保护,肃清网络环境。从我国“十四五”规划内容可以看出,我国从基础设施建设、保障体系构建、人才培养、宣传教育、全球合作等方面进行网络安全行业的布局与发展,将网络安全提升到战略新兴产业的高度。
行业发展现状
1、中国网络安全行业规模发展迅速,多机构看好
2013年开始,随着国家在科技专项上的支持加大、用户需求扩大、企业产品逐步成熟和不断创新,网络安全产业依然处在快速成长阶段,近年来,受下游需求及政府政策的推动,我国网络安全企业数量不断增加,网络安全产业规模也不断发展。
IDC、中国信通院、CCIA、CCID的报告分别显示2020年中国网络安全市场规模约为512.85亿元、1702亿元、553亿元、749.2亿元,较2019年增速分别为16.13%、8.82%、15.69%、23.20%。
具体来看,IDC的统计数值较为保守,2016-2020年年均复合增长率为23.86%,CCID年均复合增长率为22.19%。CCIA统计数值的CAGR为19.63%,信通院的CAGR为14.45%。总的来看,各家机构对网络安全的增速统计都在年均15%左右的复合增长率。
注:信通院自2020年度数据发布开始,对网络安全产业范畴进行了扩充(本文追溯到2017年),将例如区块链应用等安全新技术产品、密码产品和设备等信息安全产品纳入考量范围,同时将云服务企业、电信运营商、车联网企业等主体的网络安全业务也纳入计算范围。
2、行业细分类别平衡发展,逐渐呈“三足鼎立”态势
从细分类型来看,2017-2020年,网络安全设备市场规模维持在30亿美元左右,2020年为32.7亿美元,但规模占比逐年递减,2020年占行业总规模的41.5%,同比降低3.9个百分点;软件和服务市场近几年有明显上升趋势,2020年规模占比分别为33.0%和25.6%。整体来看,网络安全行业市场之间呈“三足鼎立”态势。
行业竞争格局
1、区域竞争:北上广企业数量多,广东成网安龙头企业聚集地
为抓紧网络安全产业发展机遇,打造国家网络安全产业区域高地,成都、武汉、上海等重点城市不断加快产业布局,引导企业、科研、人才等资源集聚。
从网络安全行业参与企业总数分布来看,北京以850家的总量排名全国第一,其次是广东(540家)、上海(235家)、四川(228家)和江苏(190家)
从上市企业地域分布来看,北京以28家上市成为网络安全厂商上市数量最多的城市,其中奇安信(688561)、启明星辰(002439)、北信源(300352)等龙头厂商均分布于此。其次是广东地区,上市企业数量为20家,其中深信服(300454)、天融信(002212)、任子行(300311)等厂商发源于此地。其他城市的网络安全上市厂商数量均在10家以下,其中着名厂商三六零((601360)位于天津,浪潮信息(000977)位于山东,山石网科(688030)位于江苏,安恒信息(688023)及迪普科技(300768)位于浙江。
2、企业竞争:参与者众多,网络安全产品市场整体行业集中度高
从网络安全设备市场来看,整体以深信服(300454)市场份额占比最高,为53.7%。从网络安全设备细分领域来看,在防火墙/vpn方面,天融信(002212)、华为、新华三基本呈“三足鼎立”的格局,市场份额均在20%左右;在入侵检测/防御方面,启明星辰(002439)、绿盟科技(300369)、新华三市场份额占比分别为20.6%、20.1%和13.3%;在统一威胁管理方面,网御星云(启明星辰)、深信服(300454)、奇安信(688561)占据了46.5%的市场份额。
从网络安全软件市场来看,WEB细分领域以阿里巴巴为寡头,市场份额占比高达61.7%;安全管理平台细分领域以启明星辰(002439)、网御神州为主,两者合计占比为45%;在终端安全管理市场,奇安信(688561)占比高达49%,处于寡头地位。
从网络安全服务市场来看,国内企业布局较少,外企赛门铁克、IBM处于相对优势地位,我国企业启明星辰(002439)亦有所布局。
行业发展前景及趋势预测
1、头部企业“横向+纵向”扩张,行业细分类型均衡发展
以上数据参考前瞻产业研究院《中国网络安全行业发展前景预测与投资战略规划分析报告》。
㈢ 2020“网络安全创新能力100强评选”正式启动
创新是技术产业发展的生命力,而在复杂且碎片化的网络安全产业,创新力不仅是一家安全企业安身立命的根本,更是立足未来的着力点。
11月23日,网络安全创新能力100强(以下简称“创新百强”)评选活动全线启动,以核心创新力为准绳,描绘网络安全产业创新势力百强图谱,洞见产业未来。
本次创新百强评选活动,由三六零(601360.SH)旗下ISC平台、数世咨询联合发起,特邀清科资本、华兴资本和紫荆网络安全 科技 园合作,围绕十大专业维度,凭借权威、客观、标准化的评选体系,遴选中国网络安全产业创新能力百强企业,透视网络安全产业创新研发动向、技术开发格局、 科技 创新路线、行业 科技 创新态势,为广大用户、投资人以及相关机构提供参考。
评选机制:专精深广开辟“三层投票制”
众所周知,投票是反映大众意志,且极为公平的一种评选形式。创新百强评选在传统投票机制上,充分结合网络安全产业特质,创新性地采用普通投票人、资深投票人、专家评审团三层投票体系架构,以输出专业、精准,深入且公平的评选结果。
(一)分权重、多层级投票机制,缔造高专业水准评选体系
本次评选活动参考了诺贝尔和奥斯卡的评选机制,最大创新点在投票资格仅限专业网络安全资深人士——即本次报名的安全企业。安全企业不可投自己,不可弃票,不可重复投票。最大限度的保证了评选结果的客观专业性,有效避免了水军投票或参选企业规模大,因而票多的弊端。通过普通投票人每票计1票,资深投票人每票计3票,专家评审团每票计10票的创新方式,由网络安全企业的市场市场负责人,安全企业的高管,以及定向邀约的企业、资本、咨询和技术专家组成的评审委员会,全维度考量评断参评企业,输出更精准的行业评判。
(二)聚焦创新力全员参与,五大标准客观评选投票
在投票机制上,创新百强评选高度聚焦创新力,提出五大创新力评选标准,全面采集整理分析参报企业知识产权、研发专利等创新成果;技术研发人员水准、体量等创新团队实力;客户行业覆盖率等创新市场化;融资估值、收入增长速度等创新成效;以及第三方专业机构调研报告等创新影响力,综合评定投票。
评选维度:十大维度遴选网安产业创新力量
网络安全产业的碎片化与复杂化,导致常规评选缺乏细分,难以输出强专业高权威的综合评选。此次,创新百强评选基于内核创新驱动力,全维度挖掘网络安全细分领域创新企业,推动网络安全“由领先品牌带动大众认知”到“行业技术普及带动大众认知”的转变。
(一)九大细分技术领域+年度成长力,绘百强图谱
基于2020年9月数世咨询发布的《中国网络安全能力图谱》报告,所包含的通用概念、访问控制、安全服务、综合体系 、计算对象与计算环境等八大维度,将本次网络安全创新能力细分为攻防技术创新、密码技术创新、安全服务创新、安全管理创新、仿真技术创新、访问控制创新、云安全创新、物联网安全创新和数据安全创新等9个领域,并在这9个领域基础上,特设年度成长力十强,总计十个维度进行遴选,评选网络安全产业创新能力百强企业。
(二)四大指数遴选网安产业创新主体
十个细分领域维度外,创新百强评选以前瞻力、产品化、差异化、竞争力四大创新指数为衡量尺度,构建系统化的网络安全产业创新指数评价体系,对当前国内网络安全产业企业的创新实力进行客观综合评选。其中,前瞻力代表的是技术理念的超前性创新力;产品化代表的是工程化、产品化的创新力;差异化代表的是功能创新力;竞争力则体现了资源、技术、市场等综合能力,基于上述四大网络安全创新指标,遴选中国网安产业创新百强主体。
评审专家:十大权威专家打造行业标杆评审团
为保证评选的公正性、权威性和专业性,ISC面向行业头部企业、专家智库、技术大咖、投资人等多个领域,定向邀请行业十大顶级专家,组成评审“智囊天团”,在参选企业互评的基础上,把控全局输出权威评断,遴选国内网络安全行业100家具备创新精神、创新实力、创新成果的安全企业。
(一)顶级“智囊天团”,凝结十大专家评审名录
作为此次评选过程中,一票抵10票权重的专家评审团,由ISC主理人卜思南、北向智库创始人潘柱廷、小米首席安全官陈洋、赛博谛听创始人金湘宇、IDF极安客实验室创始人万涛、360集团首席科学家潘剑锋、中电智慧基金投资管理部总经理肖斌、华兴新经济基金董事总经理牛晓毅、元起资本创始合伙人何文俊、清科资本执行董事李梅共计10位专家评委,评审团主席由数世咨询创始人李少鹏担任。凝结集体智慧,打造中国网安产业创新百强名录。
(二)行业权威标杆,立足产业前沿洞悉创新势力
评选过程中,十大专家评审将围绕细分领域进行投票外,还将通过内部投票商议的方式,从所有参选企业选出年度成长力十强。此外,参选企业作为网络安全产业的建设者,也将以普通投票人、资深投票人的身份,与专家评审团一同参与到评选中,进一步夯实创新百强权威力。
组织机构:ISC平台牵头,调研机构加码,资本、产业园、媒体支持
相比于常规评选活动,创新百强集网安社区、调研机构、资本机构、 科技 产业园、媒体等多方之长,全面梳理领域繁杂且呈碎片化的中国网络安全产业,以全维视角把脉安全,输出产业最具创新力的新一代安全企业名录,洞悉产业未来格局。
(一)ISC平台:网安企业赋能者
ISC平台脱胎于亚太乃至全球规格最高、辐射最广、影响力最深远的互联网安全大会,现今以网安企业的赋能者、网安行业的传承者、网安产业的引领者、网安文化的传播者为目标,延承全球产业风向标的内核优势,以国内唯一垂直视频媒体平台之姿,成为网络安全产业声音集聚的前沿阵地。时下,ISC牵头推出创新百强评选,打造网络安全产业创新力“英雄榜”,无疑将成为当下乃至未来,网络安全产业创新力评判的“风向标”。
(二)数世咨询:倾注调研力量催生产业高度
数世咨询作为中国数字产业领域最中立的第三方调研机构,创立至今一直根植数字时代特色,持续不断地输出网络安全行业调查、研究报告。此次,在ISC的牵头下,数世咨询倾力加盟创新百强评选,为评选活动注入调研机构专业属性与实力的同时,还为评选活动注入产业级评判标准,为产业发展提供“领航式”创新样板。
㈣ 低调的周鸿祎,升级的三六零
文/ 济止
编辑/大风
“我们的对手不是同行、友商,而是一群高智商的黑客以及国家级的网络战部队……”
“有些人不同意我的观点直接来喷我也没问题,但是我希望我们每年都能开放性的讨论,到底网络安全的路应该怎么走。”
“360做免费杀毒起家,那会年轻只想干死对手……”
7月27日,在一年一度的互联网安全大会(ISC)上,久违了的三六零(601360.SH,下称“360”)创始人、董事长周鸿祎以这样的方式开口,似乎很难与印象中的那个“红衣大炮”划上等号,以至于让一些参会的人开始议论:老周似乎腼腆了。与以往频频能曝出带有“火药味”的金句相比,感觉他这次低调了不少。
周鸿祎指出:“360想完成一个梦想,就是打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起一个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。”
当“红衣大炮”的炮口不再对准同行,而是以开放的心态要去共同承担国家网络安全建设,抵御外部攻击的时候,这一次,周鸿祎和他的360会打出什么牌呢?
“我们这个行业的从业人员像希腊神话里的西西弗斯一样,每天辛辛苦苦推石头上山,第二天石头又落下来,在这个行业里工作就要不断的历经从成功到失败,再从失败到成功。”
不曾想,那个敢怼天怼地的周鸿祎变得理性了。在他看来,在这个行业坚持下来的人,都是理想主义者。
如今的安全行业让周鸿祎感受到特别的不容易,与别的行业相比,这个行业最大的特点不是解决静态问题,一招鲜吃遍天下的方式并不适用。他多次强调, 现在的对手已不再是同行、友商,不再是小毛贼、小黑客,而是一群高智商的黑客以及国家级的网络战部队。
时下,网络安全环境正发生变化,网络安全威胁将超越传统的安全威胁,成为数字化时代的最大威胁。从去年到今年上半年,全球范围内网络安全重大事件频发,供应链攻击、勒索攻击、工控设备攻击、APT攻击、数据窃取等各种攻击手段层出不穷,网络攻击也成为大国间对抗的热点话题。未来,国家背景的网军、APT组织、有组织网络犯罪将成为网络安全最大的威胁,网络攻击的目标、手法,产生的破坏都突破常规,威胁不断升级走向高端化。
周鸿祎总结出数字化的三个特征:一切皆可编程、万物均要互联、大数据驱动业务。本质是软件定义世界,城市、 汽车 、网络都将由软件定义,这也意味着安全风险更加无处不在,整个世界更易受到攻击。
所以无论从老百姓的吃喝玩乐衣食住行,政府的运行 社会 的管理,到城市的运作,数字化让整个环境变得更加脆弱。
对于日趋严峻的网络安全环境,周鸿祎认为, 现在厂商之间没有必要再去争谁是一哥,因为当其他国家对我国发动网络攻击的时候,厂商如果不能帮助国家解决问题的话,即便销售额、利润达到第一也没有任何意义。
“不能把这个行业当成卖货的行业,因为从卖货的角度只要卖给客户就行,看得见看不见网络攻击不重要。但现在网络战时刻在发生,已经不是岁月静好了,网络安全公司最重要的使命是能保护国家的网络”周鸿祎说道。
锌 财经 注意到,对于“不再岁月静好”周鸿祎也不止一次说到。其实自杀入杀毒市场那时起,周鸿祎和他的360何曾消停过,即便经历过大风大浪,还在感叹“不再岁月静好”,周鸿祎确实腼腆了。不过,在抛下了企业之间的小我之争,有了保卫国家网络的使命感,周鸿祎也更稳重了。
仅仅靠家国情怀还不够,自身硬实力也不能少,这一点,周鸿祎倒是很自信。
“任何黑客想要在中国干坏事都会拿360开刀,而常年处在攻防一线的实战经验让360成为全世界黑客无法绕过的防线。”周鸿祎说道。
据他介绍,虽然360是半路出家,但前身做搜索引擎,通过搜索方法发现攻击,主要是两类攻击,一类是电脑后台偷偷运行的代码,另一类是后台偷偷联网的代码。当量多到一定程度,网络上发生什么就看的一清二楚。可以说360是第一个把安全行为数据搜集到云端做分析的公司。
但光有大数据是不够的,最重要的还是对攻击的了解。目前,360用户超过10亿,已形成全球最大的攻击知识库。
“黑客想要干掉360,360也在琢磨怎么不被干掉。我们现在对全世界各国网军的攻击手法都有深入的了解。”在周鸿祎看来, 硬实力是要有实战经验的,如果没有看见过别人是怎么攻击的,那做出来的产品就是闭门造车。
之所有能有这样的底气,离不开多年持续的高投入。
据悉,360每年投入20-30亿用于核心技术研发以及高水平团队建设,十年下来累计投入几百亿,是中国互联网安全投入最多的公司。目前,360安全大数据总存储数量超2EB,新增超1.5PB/天,并拥有210个数据中心,服务器20多万台,CPU100万核,出口带宽2300G,每天处理日志2000亿条,每年维护费用达5亿。
此外,360还积累了全球独有的攻击知识库和知识样本库,样本文件数总量已达到300亿,每日新增1000万,并打造了200人的安全精英团队和超3800人的安全专家团队。
目前,360一共捕获了境外46个国家级黑客组织,监测到3600多次攻击,涉及2万余个攻击目标,仅今年上半年,360就捕获针对我国发起攻击的APT组织12个,其中首次发现的组织2个:芜琼洞、伪猎者。
种种数据表明,多年的巨大投入让360练就了世界一流的安防能力。不过,困难也有。
一直以来,广告收入占360总收入的大头,据该公司2020年财报显示,互联网广告及服务收入为人民币75.12亿元,在主营业务收入中占比达64.78%。
对此,周鸿祎毫不避讳的说道:“360的商业模式比较奇葩,一直挣的是最庸俗的广告钱,有点侯门一入深如海,有些动作过激,所以广告弹窗不少。”
为了回归初心,从用户体验出发,360 安全卫士在7月28日正式发布无弹窗广告的极速版,新增网络安全、数据安全等功能。同时,360再次强调了对用户永久免费的承诺。
另一方面,360这两年也在试图转型,去 探索 广告以外的更多盈利模式,比如党政军企方面。据悉,360在2019年成立了政企安全集团,对大型企业、政府提供收费的安全服务,安全数据定位服务等,以此来摆脱对广告模式的依赖。
财报显示,2020年,360安全及其他业务收入为8.08亿元,同比增长70.73%,高增长态势显示出转型带来的效果。
在数字化的大背景下,网络安全行业已被重新定义,因此需要新的战法以及新的框架。
据周鸿祎介绍,360的新战法将以“作战、对抗、攻防思维”为指导,安全体系与数字体系融合,攻防能力与管控能力融合。在他看来,既然是打仗,想靠单一武器致胜已不现实,而是需要体系化的作战能力。“如果以卖货为思路,将很多产品卖给用户,但有产品不等于有能力,碎片化很严重,所以如何形成起体系化作战很重要。”
而新框架,其主要作用是为党政军企单位提供一个建设安全能力的参考框架。具体而言,新一代安全能力框架包括四个部分:一是区域/行业/企业总部的安全大脑,二是安全基础设施体系,三是安全专家运营应急体系,四是安全基础服务赋能体系。
周鸿祎表示,现在安全行业与其他行业最大的区别是,不是把友商都干掉,而是要团结起来形成生态发展。
那么,360的梦想是什么?“360的定位是做雷达,别人有做高射炮,有做防空导弹,或者其他武器装备。在我的雷达检测到可疑攻击之后,用数据链、威胁情报等方式,把数据传递给他们,使得大家能够形成协同防御。”周鸿祎说道。
他表示,360希望基于新一代安全能力框架,能够打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起一个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。
不再以干人为目标,一心想和同行共同御敌,开放的心态让周鸿祎低调了很多,他明白要想打好数字化时代的网络安全战,360必须升级。也许,当整个行业的炮口真正达到一致对外,需要有主角出现的时候,周鸿祎还是那个周鸿祎。
㈤ 北京江苏等多地推数字经济促进计划 三六零积极布局数字安全市场
在持续加码的稳增长政策刺激下,我国数字经济发展正迎来新一轮发展浪潮。近期,包括北京、江苏、江西、云南、武汉等地纷纷出台推动数字经济发展的相关规划、条例或措施,擘画出各地数字经济未来发展的“行动线路图”。据中国日报网报道,2021年中国数字经济规模超过45万亿元,数字经济在GDP中的比重超过40%。数字经济已经成为中国高质量发展的重要“引擎”。
值得注意的是,在促进数字经济蓬勃发展的同时,《北京市数字经济促进条例(征求意见稿)》也用单独的篇章对数字经济安全提出明确要求,计划通过建立健全数据安全工作协调机制、建立信息基础设施网络安全保障体系、建立数据治理和合规运营制度等一系列举措,来筑牢数字经济的安全屏障。
对此,三六零(股票代码:601360.SH,以下简称360)安全专家表示,随着数字经济的不断发展,数字化已经渗透到国家经济、 社会 、政府等方方面面,也让安全风险遍布所有数字化场景,不再局限于网络安全。这就需要统筹发展与安全,把网络安全升级为数字安全,建设面向数字化各大场景、应对数字化复杂安全挑战的数字安全体系,为数字经济发展保驾护航。
政策措施密集出台 各地积极抢占数字经济新赛道
眼下,各地正在积极抢占数字经济新赛道,抢攻经济发展新高地。
其中,《北京市数字经济促进条例(征求意见稿)》近日公开对外征求意见,拟将北京行之有效的政策举措上升为法规制度,从数字基础设施、数据资源、数字产业化、产业数字化、数字化治理、数字经济安全和保障措施等方面,通过制度创新为数字经济发展注入强劲动力,也为加快建设全球数字经济标杆城市提供法制保障。
江苏省在不久前发布的《关于全面提升江苏数字经济发展水平的指导意见》中提出,到2025年,江苏数字经济发展水平位居全国前列,数字产业集群能级跃升,数字经济核心产业增加值占地区生产总值比重达到13.5%左右。
此外,江西省日前也发布《构建包容环境深入推进数字经济做优做强的若干措施》,推出18条具体举措,对数字经济领域市场主体实行2年发展“包容期”管理,积极营造数字经济发展一流生态。
云南省也于近日正式印发《关于大力推动数字经济加快发展若干政策措施》,从支持数字基础设施建设、数字产业化发展、产业数字化转型、数字化应用、支持创新发展、支持数字化人才培育和引进等六个方面提出23条政策措施,推动数字经济加快发展。
刚刚出炉的《武汉市数字经济发展规划(2022-2026年)》则提出,到2026年,武汉市数字经济核心产业增加值占GDP比重超过14%;力争到2035年,建成国内重要的数字经济技术策源地、数字产业集聚地,建成数字经济一线城市。
事实上,数字经济已成为我国稳定经济增长的关键动力。中国信息通信研究院的研究显示,2020年有13个省份的数字经济规模超过了1万亿元。即使在2020年,受新冠肺炎疫情冲击和全球经济下行的叠加影响,我国数字经济依然保持了9.7%的高位增长。
数据安全成数字经济的缺口 360首推大数据安全能力框架
但难以忽视的是,网络攻击已成为我国数字化转型和数字经济发展的最大风险之一,网络威胁也将成为数字经济时代最大的威胁。
360安全专家对此表示,数字化的本质是软件重新定义整个世界,在数字经济时代,整个 社会 的运营、治理和经济都架构在软件之上,安全风险也遍布关键基础设施、工业互联网、车联网、能源互联网、数字政府、智慧城市等各大场景,极其容易成为网络攻击的重要目标,造成重大安全隐患。
尤其是近年来,个人信息泄露、勒索攻击、网络战、APT攻击等网络威胁层出不穷,数字化的安全威胁已超越虚拟世界,延伸到现实世界,影响国家、国防、经济、 社会 乃至人身安全。安全保护的对象正在从计算机安全、网络安全升级为数字安全。360安全专家对此表示:“这就需要我们以数字化思维重塑安全理念,推动各行业、各单位建设以安全大脑为核心的数字安全体系,为各行各业数字化转型提供保障。”
360不但推出体系化的数字安全能力框架,帮助国家、城市、企业构建以安全大脑为核心的数字安全体系,来应对安全挑战,还率先在数据安全保护领域推出应对方案,即大数据安全能力框架。
360安全专家介绍,该框架是针对当前企业数据安全的关键痛点而打造的,也是继《数据安全法》以来,由中国首个创新推出大数据安全能力框架。它也带来了面向不同场景的整体数据安全保护方案,能够汇聚全网全维安全大数据,建立全局视角,达到攻防兼备、内外兼修的效果,实现监管单位常态化监管、企业防护能力提升、城市数据安全管控相统一。