360集團董事長兼CEO周鴻禕:網絡安全不可能一家通吃

2020-12-26 騰訊網

中國小康網 獨家專稿

《小康》·中國小康網:如何理解新基建,它對網絡安全行業又會產生哪些影響?

周鴻禕 360集團董事長兼CEO

周鴻禕:當前大家非常關注新基建,我非常振奮。在我的理解中,新基建與傳統基建最大的區別,就是「數位化」。物聯網、雲計算、5G、大數據和人工智慧等新技術,把整個國家、社會、工業、產業的發展都架構在軟體和網絡之上,網絡安全的重要性前所未有。

新基建對於網絡安全產業來講,既是機會又是挑戰。

第一,新基建把物理世界和虛擬世界打通了,在虛擬世界發生的網絡攻擊,就可以全部變成物理世界的傷害和損失。過去我國各行業在網絡安全的整體投入,大概只佔信息化投入的1%,而發達國家這一比例普遍超過10%。隨著國家和社會對網絡安全越來越認可,隨著新基建的投入,網絡安全的投入肯定也會隨之加大。這是網絡安全行業的機會。

第二,傳統網絡攻擊中病毒、木馬的時代已經過去了,殺毒軟體的時代已經「翻篇」了,網絡安全進入一個新的階段。對新基建未來最大可能的攻擊,都是有組織、有預謀而且行動非常隱秘的攻擊,我們稱之為「高級威脅攻擊」。這些攻擊,需要基於大數據的智能感知、基於紅藍對抗的實戰靶場、基於新的網絡安全技術才能解決,也需要通過新的技術普及新的網絡安全防範理念,真正實現應對。這些,對網絡安全產業來說既是機會也是挑戰。

《小康》·中國小康網:今年以來,新基建成為市場的熱門話題,您怎麼看新基建產業未來的發展?

周鴻禕:新基建的本質是數位化基建。

關於數位技術,我用5個字母來總結,叫:「IMABC」。「I」就是IoT(物聯網技術),「M」就是Mobile Communication(移動通信),主要是5G的通信協議,「A」是AI,「B」是Big Data(大數據),「C」就是Cloud Computing(雲計算)。

新基建就是用這5個主要的技術,把我們的生產、城市治理和生活方方面面的東西數位化。用IoT傳感器採集大數據,通過5G通信協議傳輸到雲端,在雲端匯成海量的大數據之後,在大數據的基礎之上,建立各種各樣的分析模型,然後再用AI來進行判斷,再通過各種IoT設備反饋到生產和治理的過程。 因此,新基建對中國城市的治理、對製造業企業來說,都意味著完成一次飛躍或一次轉型升級。

但這是個「雙刃劍」,在我們搞新基建的時候,全部採用了新的數位化技術。這實際都是架構在軟體之上,也就意味著我們過去不聯網的設備聯網了,整個工廠的運轉、城市的運轉完全架構在軟體和網際網路之上。一旦網絡和軟體受到攻擊,或軟體裡有不為人知的漏洞,整個新基建可能就會出嚴重的問題。所以,越是搞新基建,越要同步做好安全的頂層設計,網絡安全建設需要同步跟上,否則新基建雖然跑得快,但實際都在「裸奔」。網絡安全就是為了在保障安全的前提下,讓它可以走得更快,邁得步子更大一些。

《小康》·中國小康網:您多次強調,政企安全業務是360公司重要的戰略方向,那麼政企安全業務主要解決的是哪些領域的安全問題?政企安全業務又如何護航新基建安全?

周鴻禕:政企安全業務要解決「大安全」問題。通過為黨政軍企提供高端安全服務,輸出從頂層設計到部署實施,再到運營管理的大安全解決方案。

360政企安全業務會從以下幾點護航新基建安全:

第一,共建網絡安全大腦。360打造了安全大腦這一殺手鐧,還要與各類政企客戶共建區域、行業的安全大腦,實現賦能。

第二,提供安全服務。通過安全服務來幫助客戶提升應對高級網絡威脅的綜合能力,而不是賣給客戶一些效果很難得到驗證的安全產品。國內的安全服務市場目前還在初期階段,規模上還不是特別大,對照國外的發展態勢和規模,我們還是堅信,安全服務市場的規模還是會快速擴大的。360在安全服務的業務領域,不管是能力積累,還是人才儲備,都是國內最強的,甚至是整個東半球最強的。

第三,要建大安全生態。新基建領域太龐大,沒一家安全企業能「通吃」所有安全問題,傳統產業也沒必要重複「造輪子」,360願意分享自己的技術、大數據等,與大家共建生態。

《小康》·中國小康網:360如何更好地服務新基建產生的網絡安全需求?這些需求與傳統網絡安全是否有區別?

周鴻禕:新基建本質是數位化基建,全面的數位化會面臨很大的安全挑戰。這需要網絡安全產業整體水平的提升來應對。網絡安全有很長的產業鏈條,一家公司不可能通吃,中國所有搞網絡安全的產學研,應該合作起來,聯手防禦網絡安全攻擊。

我有幾點建議:

第一,建立新的網絡安全衡量標準。過去的衡量標準是合規,很多公司認為,有了安全的產品,安全就合規了,但現在還需要一整套的安防體系以及實戰能力。這就像,在家裡放了滅火器,和如果真的失火了,滅火器能否迅速滅火是兩回事。過去5年裡,我們積極在中國網絡安全行業引入紅隊藍隊對抗模式,在這種真實對抗的情況下錘鍊防守能力,去發現漏洞並修補。原因正在於,實戰能力會是未來網絡安全很重要的標準之一。

第二,建立網絡安全的行業標準。過去,網絡安全的防禦過於碎片化。舉個例子,一個殺毒軟體只能看到電腦上發生的事情,防火牆只能看到在網絡出口端發生的事情,兩者之間互相不通氣。對此,360在構造一個威脅情報的標準語言,令360網絡安全大腦基於網絡大數據發現的各種威脅,從雲端賦能給各個設備。這就是要打破廠商之間的壁壘,建立網絡安全的行業標準。

第三,針對高級網絡攻擊,沉澱成知識庫,形成一套標準化語言。舉個例子,去醫院時,病人對病情的描述方式五花八門,但最後醫院會採用量體溫、驗血、做CT、做胸片、做B超等方式,把得病過程儘可能標準化、數位化,這樣才方便專家會診。現在網絡安全和醫療行業相比非常落後,每家網絡安全公司都在用自己理解的方式描述攻擊。我們要推動建立國家網絡攻擊描述語言的標準,使得各個網絡安全公司和產學研單位在應對網絡攻擊過程中,能夠把攻擊知識沉澱給國家。一個國家積累的網絡安全攻擊知識越多,對未知攻擊的發現能力就越強。

第四,建立國家級漏洞採集平臺。漏洞可能是國家網絡安全的一種戰略資源,但是僅靠少數幾個高水平專家,不能挖掘所有漏洞,所以我們要建立中國最大的漏洞眾包機制,通過合理化市場獎勵,不斷挖掘出更多隱藏漏洞,並及時修補,這樣整個國家的網絡安全防禦能力自然能夠得到數量級提升。

360已經拋棄了比較小格局的做法——急急忙忙在某一個單點上做出產品,試圖通過一個產品銷售,解決所有安全問題。歷史已經證明這種單點產品很快會失效,並不能真正解決網絡安全的問題。我們在引入威脅情報機制、漏洞修補機制以及紅藍對抗機制,同時也在全國各地建立網絡安全培訓學院。

未來,中國的網絡安全需要有更多公司站出來,大家聯合在一起才能建立全球規模最大的網絡安全大數據分析平臺。只有這樣才能把很多碎片化的單點的防禦變成一個整體的協同防禦。

(《小康》編輯部)

本文刊登於《小康》2020年10月下旬刊

相關焦點

  • 360集團董事長兼CEO周鴻禕:360將在鄭州建中原總部
    9月14日,在鄭州舉行的2020年國家網絡安全宣傳周之網絡安全產業發展座談會上,360集團董事長兼CEO周鴻禕在接受本報記者專訪時說,數位化將是未來10年的主旋律,360集團將深度參與河南網絡安全產業發展,助力河南打造網絡安全新高地。
  • 360周鴻禕:以橫琴為基地建設新型數字城市和國家級網絡安全大腦節點
    中證網訊(記者 任明傑)12月10日,360董事長兼CEO周鴻禕在2020澳珠企業家峰會上發表主旨演講時表示,「數位化發展應當樹立底線思維,把安全作為根本和頭等大事,牢牢築起安全根基。」大會現場,360集團分別與橫琴新區管委會、華發集團達成戰略合作框架協議,並以橫琴為基地建設新型數字城市和國家級網絡安全大腦節點,全面助力橫琴和珠海的智慧城市建設、城市網絡安全保障。「發展數位化、建設數字中國已經上升為國家戰略,並從上到下形成了高度一致的共識。」
  • 360與青島達成戰略合作 周鴻禕:安全是城市數位化的基礎
    9月21日,360集團與青島市人民政府達成戰略合作,雙方將圍繞工業網際網路、信息安全、智慧城市、新基建等領域展開合作。360集團董事長兼CEO周鴻禕指出,城市、企業需把安全作為數位化的基礎,構建起真正數位化的安全能力。  本次戰略合作的具體舉措包括:第一,落地工業網際網路安全大腦;第二,360集團聯合青島市公安局共建「智慧公安」。
  • 360中原總部落子鄭州 深耕城市網絡安全生態建設
    為鄭州市創建國家信息安全產業示範基地和打造千億級信息安全產業集群提供良好支撐。據介紹,此次籤約,360政企安全集團將充分利用多年積累的技術、團隊經驗,基於360安全大腦的核心能力,在鄭州市建設360中原總部以及網絡安全產業基地重大基礎設施群。
  • 360周鴻禕:沒有戰鬥精神,做不好網絡安全
    周鴻禕一直被看作網際網路行業的「鬥士」,最近幾年卻變得「低調」了。  「雖然我們打過一些仗,這幾年不打仗了,但這並不意味著我們喪失了戰鬥精神,我是希望大家不要把戰鬥精神和打口水戰劃等號。」
  • 360CEO周鴻禕朋友圈曬360年會特等獎獎品:免裁券
    今日(1月8日)下午360董事長兼CEO周鴻禕在朋友圈透露,今年360公司年會將特等獎定為「免裁券」。  周鴻禕還曬出了「免裁券」,劵上寫有本券視同免「死」金牌,獲得「免裁券」的員工可「抵消一次裁員」,有效期為2020年1月1日至2020年12月31日。該券還標明「僅限本人使用,不可在暗網交易」。
  • 周鴻禕:360安全瀏覽器堅持永久免費!服務消費者
    這其中,360安全瀏覽器就是當中活下來並發展起來的產品之一。近日,有消息顯示360瀏覽器要收費,面對這樣的傳聞,360公司董事長兼CEO @周鴻禕 發文表示「360安全瀏覽器服務個人消費者,堅持永久免費!360安全瀏覽器為用戶安全上網而生,是超過4億用戶信任的選擇」。
  • 360承諾服務個人永久免費,周鴻禕理解用戶使用軟體不愛花錢
    360集團董事長兼CEO周鴻禕重申:360安全瀏覽器服務個人消費者,堅持永遠免費!此前他在受訪時表示,網絡安全得不到保障,生活都得亂了。360在安全大數據方面是全球最大最領先的公司。我們做殺毒軟體讓用戶不需要花錢,就能得到安全保護。因為中國用戶在軟體上就不愛花錢。
  • 360周鴻禕:用戶對個人信息使用應享有知情權、選擇權
    中新經緯客戶端12月10日電 近日,360集團董事長兼CEO周鴻禕在接受鳳凰新聞採訪時稱,個人隱私保護要尊重用戶的知情權、選擇權。他表示,360的安全產品就對用戶的個人隱私不感興趣,因為個人隱私和網絡安全沒有什麼關係。360不關心用戶的隱私比如看什麼照片、聊什麼天、買什麼東西,360關心的是網絡安全,木馬和攻擊者必須要聯網通信,所以用戶電腦裡肯定有很多奇奇怪怪的IP和奇奇怪怪的域名的連接,這是360所關心的。
  • 周鴻禕:全行業數位化轉型加速 網絡安全市場充滿機遇
    來源:金融界網站「佛系的人是沒有辦法做安全的。」近日,360董事長兼CEO周鴻禕接受鳳凰網《封面》欄目專訪時認為,今天的世界,網際網路安全面臨巨大挑戰。或許常年從事網絡安全行業,生活裡的周鴻禕,總能看到別人看不到的問題,並想著怎麼去解決。他說,做安全的人常會自我嘲諷,有個英文單詞Paranoid,叫「幻想狂」,是說老想著別人會怎麼害我們。5G、人工智慧、大數據、雲計算、物聯網等新技術背後,是已經被軟體重新定義了的世界。周鴻禕認為,世界架構在軟體之上,只要是人寫的軟體就一定會有漏洞,一定會被人攻擊。
  • 周鴻禕:買產品就夢想應對網絡戰不現實,「看見」攻擊是第一步
    中國青年網北京8月20日電(記者 楊月 楊維瓊)8月19日,ISC 2019第七屆網際網路安全大會在北京召開,來自世界各地的網絡安全專家、學者共聚一堂,交流智慧、碰撞思想。ISC大會主席、360集團董事長兼CEO周鴻禕在《網絡戰時代的挑戰與應對》的主題演講中從「作戰視角」來看待網絡安全問題。
  • 周鴻禕:以雲端大腦為核心,打造國家安全反導系統
    來源:鈦媒體APP360董事長兼CEO 周鴻禕「進入數字孿生時代,網絡攻擊影響力更甚核彈。」在今日舉辦的第八屆網際網路安全大會(ISC 2020)上,360董事長兼CEO周鴻禕說道。在周鴻禕看來,目前核武器擁有國已形成核「恐怖平衡」,這種平衡意味著彼此不會輕易發起核攻擊,而網絡戰將超越熱戰成為數字時代下最可能的戰爭形式,以戰場大、對手大、目標大、布局大、手法大、危害大、挑戰大的新特點「備胎轉正」,從傳統作戰的輔助手段變成首選。
  • 360與鄭州市籤署億級戰略協議 建設網絡安全產業基地重大基礎設施群
    一方面給城市生活和管理帶來便利,另一方面也帶來了日益嚴峻的網絡安全新威脅,各城市亟需提升網絡安全綜合防禦能力。此次籤約,360政企安全集團將充分利用多年積累的全網安全大數據、一線對抗和APT狩獵形成的安全知識及安全技術、世界級水平的安全專家團隊,基於360安全大腦的核心能力,在鄭州市建設360中原總部以及網絡安全產業基地重大基礎設施群。
  • 周鴻禕發力!奇虎360也擠上了網際網路金融的巨輪
    但奇虎360的第一反應是遲疑,周鴻禕曾在2013年疑惑,「搞不懂為什麼網際網路公司都要去搞金融?」彼時,360集團PC端產品和服務的月活躍數達到4.42億,智慧型手機用戶總數達到1.49億,毫無疑問是中國一線網際網路公司之一。現在應該解惑了。
  • 360回歸A股後首次募資 國資入局能給周鴻禕帶來什麼
    中國商報/中國商網(記者 焦立坤)1月5日晚間,三六零(以下簡稱360)宣布向17家機構共募集資金49.3億元。這是360回歸A股以來的首次募資,引人關注的是,眾多國資背景戰略投資者加盟。對360集團董事長兼CEO周鴻禕來說,其大安全戰略將迎來新的發展機遇。
  • ISC周鴻禕談智能汽車安全:為1%的概率做100%的努力
    9月4日,2018ISC網際網路安全大會在北京國家會議中心開幕,360集團董事長兼CEO周鴻禕在接受記者採訪時表示,目前汽車安全問題比大家想像要嚴峻,遠程劫持、GPS欺騙、雷射幹擾等手段都會給用戶的人身安全造成巨大傷害,360的使命就是為這些安全隱患提供百分之百的防範,只要有1%的可能,360就要做
  • 安全破曉:360政企安全集團穩舵奮楫迎接2021
    360集團董事長兼CEO周鴻禕作為數位化安全首批倡議者之一,多次在重大會議上傳遞出網絡安全的新思想與新理念,引發行業深思。在第三屆數字中國建設峰會上,周鴻禕提出,網絡安全已從數位化的附庸產業轉為基石產業,想要建設數字中國,需要形成數位化時代的安全共識,把安全作為前提和基礎,構建數位化時代的新一代安全能力體系。
  • 360周鴻禕獲評「2020中國最具影響力的25位企業領袖」
    」)董事長兼CEO周鴻禕獲評「2020中國最具影響力的25位企業領袖」。  作為中國網際網路及網絡安全行業的代表性人物,周鴻禕創辦360公司,開創免費安全時代。近年來,為應對大安全時代挑戰,他又帶領360憑藉過去15年積累的安全能力,打造了一套以安全大腦為核心的新一代網絡安全能力框架體系,致力於解答大安全時代的網絡安全宏觀命題。
  • 創業者‖360創始人周鴻禕,今年以近400億的身家名列富人榜第59位
    集團創始人周鴻禕,今年以近400億的身家名列富人榜第59位!周鴻禕這個名字可能很多人不知道,但是講到360安全衛士、360殺毒軟體大家可能比較熟知,沒錯,周鴻禕就是360公司的創始人。也是曾經的流氓軟體「3721」的創始人。他1970年出生,湖北黃岡人,1992年畢業於西安交大電信學院計算機系,後來被保送西安交通大學攻讀研究生,1995年碩士畢業。
  • 360董事長周鴻禕:我不覺得自己是什麼大佬 最煩這種詞
    近日,360董事長周鴻禕在採訪中稱,有的公司見老闆就像見皇帝,他不覺得自己是大人物或大佬,只是像周星馳電影裡那樣,從小人物成長起來的... 近日,360董事長周鴻禕在採訪中稱,有的公司見老闆就像見皇帝,他不覺得自己是大人物或大佬,只是像周星馳電影裡那樣,從小人物成長起來的,特別嚴肅的環境會讓人渾身不自在。周鴻禕表示,自己也去過一些公司,見到老闆簡直就像去見皇帝一樣,有人很享受萬人之上的感覺。