為期3天的 ISC 2018 進(jìn)入最后一天,在前兩天的會議現(xiàn)場,360集團(tuán)董事長周鴻袆、360企業(yè)安全董事長齊向東、企業(yè)安全總裁吳云坤,三位安全界領(lǐng)袖級人物,分別接受了眾多媒體的采訪,現(xiàn)將三位大咖談?wù)摰木A內(nèi)容整理如下:
一、安全大腦
360集團(tuán)董事長周鴻袆
隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全不僅沒得到改善,而且挑戰(zhàn)越來越大,過去靠人力、隔離、邊界等防護(hù)手段,以及各企業(yè)、各單位各自為戰(zhàn)的做法已經(jīng)過時。未來就是把全網(wǎng)的安全大數(shù)據(jù)收集起來,通過人工智能的方法來自動學(xué)習(xí)、自動感知,這就是360提出的“安全大腦”。
安全大腦應(yīng)該成為全行業(yè)討論的安全模式和發(fā)展方向,因?yàn)榘踩竽X的建設(shè),要靠業(yè)界的產(chǎn)、學(xué)、研通力合作才能完成。360與安全公司不是競爭對手,反而愿意把360的網(wǎng)絡(luò)安全大數(shù)據(jù)和人工智能算法向同行進(jìn)行賦能,真正有效解決網(wǎng)絡(luò)攻擊問題,共同打造中國的安全大腦。物理世界與網(wǎng)絡(luò)世界的界限已經(jīng)模糊,網(wǎng)絡(luò)安全需要整體防護(hù)思維,未來要靠大數(shù)據(jù)+人工智能構(gòu)成的安全大腦,來解決安全問題,這是未來十年的技術(shù)思路和發(fā)展方向。
我覺得做安全最關(guān)鍵的是要能夠解決問題,而不是談各種理念,做安全的人最終要能切切實(shí)實(shí)解決用戶的問題。
中國的網(wǎng)絡(luò)安全市場被切得很碎,而網(wǎng)絡(luò)是一個整體,安全是一個整體,誰都難以獨(dú)善其身。很多同行肯定有顧慮,是否跟360是競爭對手?360未來跟所有網(wǎng)絡(luò)安全公司,特別是做企業(yè)安全和國家安全的企業(yè)都不會是競爭對手。我們投資了一些做企業(yè)安全的公司,將來還會投資更多做企業(yè)安全的公司,包括國內(nèi)大型安全廠商。只要他們愿意,360都可以把安全大腦的能力賦能給他們,數(shù)據(jù)輸出給他們。
360會專心把安全大腦本身的核心技術(shù)和大數(shù)據(jù)打造好,會跟很多安全公司合作,變成大家背后的技術(shù)和數(shù)據(jù)賦能者,而不是拿著安全大腦直接去跟安全公司競爭。這樣360才可能在國內(nèi)真正把一個大的生態(tài)做起來,從過去同行是冤家變成現(xiàn)在同行在產(chǎn)業(yè)鏈里有不同的位置,大家共同合作打造安全大腦。
二、360企業(yè)安全的現(xiàn)在與未來
360企業(yè)安全集團(tuán)董事長齊向東
做大做強(qiáng)再上市
美國的資本市場對創(chuàng)新比較友好,很多創(chuàng)新的企業(yè)即使虧損也可以找機(jī)會上市,甚至不管上市還是沒上市,都可以很任性的以創(chuàng)新、以增長為核心,去專心經(jīng)營業(yè)務(wù)。
但中國的資本市場具有中國特色,不管是政府還是股民,大家對上市企業(yè)都有強(qiáng)烈的現(xiàn)實(shí)盈利要求,從而企業(yè)就會被束縛住手腳。所以我們希望,企業(yè)規(guī)模大到一定程度,經(jīng)營盈利的狀況進(jìn)入良性、快速增長的時期再去上市,才會更好。當(dāng)然也不排除,資本市場越來越鼓勵高成長創(chuàng)新型的企業(yè)時,順應(yīng)政策順應(yīng)時代盡快上市。
360企業(yè)安全沒有競爭對手
現(xiàn)在市場上誰是360企業(yè)安全的競爭對手?沒有對手。并不是我們狂妄自大,是因?yàn)樵谝粋€爆炸性的市場里,其實(shí)談不上誰和誰是競爭對手。因?yàn)楦偁帉κ忠馕吨鴮剐裕心銢]我,有我沒你,大家在分一塊蛋糕。
但現(xiàn)在網(wǎng)絡(luò)安全行業(yè)的蛋糕增長速度,遠(yuǎn)遠(yuǎn)大于進(jìn)入這個行業(yè)的人的增長速度。如同互聯(lián)網(wǎng)在2003、2005年發(fā)展初期的時候,不是這個行業(yè)里的人太多了,是因?yàn)樾袠I(yè)的人太少了。不管有多少創(chuàng)業(yè)公司涌進(jìn)來,都不會影響我們在這個行業(yè)里企業(yè)的成長。因?yàn)檫@樣的一個情況,所以說沒有競爭對手。
最大的競爭來自于創(chuàng)新企業(yè)
360企業(yè)安全在規(guī)模和體量上,在中國做 To B 的網(wǎng)絡(luò)安全公司中也算是數(shù)一數(shù)二。但我們認(rèn)為,未來對360企業(yè)安全影響更大的,不是現(xiàn)在和我們體量相當(dāng)?shù)囊恍┕荆乾F(xiàn)在一兩百人規(guī)模的創(chuàng)業(yè)公司。這些真正從技術(shù)上進(jìn)行創(chuàng)新的公司。
網(wǎng)絡(luò)安全行業(yè)現(xiàn)在已經(jīng)遇到了巨大的危機(jī),客戶也不滿意,安全企業(yè)自己也不滿意。因?yàn)榧夹g(shù)陳舊,我們需要創(chuàng)新,而一兩百人的公司,舉全公司之力,在整個網(wǎng)絡(luò)安全市場里頭選擇單點(diǎn)進(jìn)行深度突破,他們一定能夠獲得強(qiáng)大的競爭優(yōu)勢。這些公司應(yīng)該是我們的激勵者,不斷地給我們敲警鐘。
即有資本、規(guī)模也很大的公司,很容易把集體里面的創(chuàng)新要素抑制住,我們只有以這些中小創(chuàng)業(yè)公司為師,才能不斷地讓自己產(chǎn)生動力。為此,360企業(yè)安全也成立了一個產(chǎn)業(yè)基金,專門去投資這樣規(guī)模的初創(chuàng)公司,就是為了能夠更好的向他們學(xué)習(xí),從而讓自己進(jìn)步。
三、從智慧城市到關(guān)口前移,再到安全生態(tài)
360企業(yè)安全集團(tuán)總裁吳云坤
智慧城市的四大風(fēng)險(xiǎn)
第一個風(fēng)險(xiǎn)是大數(shù)據(jù)的集中。如果一個城市里面的數(shù)據(jù)全集中,而且關(guān)聯(lián)在一起,就會有非常大的風(fēng)險(xiǎn)。比如住過的酒店,行走過地方,甚至交易行為等等。
第二個風(fēng)險(xiǎn)是物聯(lián)網(wǎng)設(shè)備。原來的網(wǎng)絡(luò)安全防護(hù)從一個機(jī)房擴(kuò)展到整個城市。這樣的設(shè)備可以千萬甚至上億計(jì),充電樁、攝像頭,以及日常生活中的很多IOT設(shè)備,攻擊面增大導(dǎo)致風(fēng)險(xiǎn)巨大。
第三個風(fēng)險(xiǎn)是互聯(lián)網(wǎng)+政府和工業(yè)制造系統(tǒng)。這些原來不連入互聯(lián)網(wǎng)系統(tǒng)全接入互聯(lián)網(wǎng),一旦遭到攻擊,會導(dǎo)致這些系統(tǒng)所控制的業(yè)務(wù)全部當(dāng)?shù)簦瑫a(chǎn)生巨大的經(jīng)濟(jì)危機(jī)。
第四個風(fēng)險(xiǎn)是城市生命線系統(tǒng)。水電氣、軌道交通等系統(tǒng)都開始接入到互聯(lián)網(wǎng)中,一旦被攻擊造成的不只是錢財(cái)損失問題,還可能危及人身生命安全。
關(guān)口前移
對決策者來說,應(yīng)該在信息化的早期,比如智慧城市規(guī)劃的早期,就把安全規(guī)劃進(jìn)去。但實(shí)際上在中國,往往是建設(shè)完了才會考慮去保護(hù)。
2018年4月21日,習(xí)總書記在網(wǎng)信工作會議上提到了四個字“關(guān)口前移”,是指把安全保障前移到信息化的早期。這樣做會導(dǎo)致二個非常好的后果:
一是把安全內(nèi)嵌到系統(tǒng)中,而不是建設(shè)完成之后外在修補(bǔ),這樣可以從本質(zhì)上提高安全保障能力;二是提升安全預(yù)算比例。中國的安全預(yù)算在整個信息化投入中只有1%-3%,但如果和美國一樣做到5%-10%的話,就可以提供更多更好的安全防護(hù)。
關(guān)于生態(tài)
最后,是生態(tài)的問題。如果關(guān)口前移做好,新興IT基礎(chǔ)設(shè)施受到了良好的保護(hù),這時你會發(fā)現(xiàn),安全不再是獨(dú)立的。從信息化的提供商,包括軟硬件技術(shù)供應(yīng)商,甚至是節(jié)能商,大家都在其中。
說360建立安全生態(tài),其實(shí)有兩個意思,一種是我們嵌入到別人的生態(tài)當(dāng)中去做安全,另有一種是運(yùn)用我們的能力,把周圍的安全小廠商、小服務(wù)商匯聚到一起服務(wù)整個城市的信息化。
360的合作生態(tài)大致分為三類:第一類是芯片、操作系統(tǒng),以及云基礎(chǔ)設(shè)施和大數(shù)據(jù)系統(tǒng)等基礎(chǔ)平臺廠商,我要把安全嵌入到其中去,甚至?xí)觅Y本來投資。第二類是人工智能等應(yīng)用層的廠商,比如做語音識別的科大訊飛,還有圖像識別等廠商。他們可以在泛安全上幫助我們很多,把在物理空間和網(wǎng)絡(luò)空間連接起來,發(fā)現(xiàn)異常行為。
第三類是廣泛的服務(wù)商,這些服務(wù)商就像毛細(xì)血管。舉個例子,這個城市里面有部委、統(tǒng)計(jì)局、人社、檢察院,每個系統(tǒng)都不太一樣。安全要做定制,360不可能全部自己做定制,所以一定要跟特定行業(yè)的服務(wù)商進(jìn)行合作,他們了解業(yè)務(wù)系統(tǒng),了解IT運(yùn)營的機(jī)制。