360集团董事长兼CEO周鸿祎:网络安全不可能一家通吃

来源 :小康 | 被引量 : 0次 | 上传用户:q546609271
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读


周鸿祎360集团董事长兼CEO

  《小康》·中国小康网:如何理解新基建,它对网络安全行业又会产生哪些影响?
  周鸿祎:当前大家非常关注新基建,我非常振奋。在我的理解中,新基建与传统基建最大的区别,就是“数字化”。物联网、云计算、5G、大数据和人工智能等新技术,把整个国家、社会、工业、产业的发展都架构在软件和网络之上,网络安全的重要性前所未有。
  新基建对于网络安全产业来讲,既是机会又是挑战。
  第一,新基建把物理世界和虚拟世界打通了,在虚拟世界发生的网络攻击,就可以全部变成物理世界的伤害和损失。过去我国各行业在网络安全的整体投入,大概只占信息化投入的1%,而发达国家这一比例普遍超过10%。随着国家和社会对网络安全越来越认可,随着新基建的投入,网络安全的投入肯定也会随之加大。这是网络安全行业的机会。
  第二,传统网络攻击中病毒、木马的时代已经过去了,杀毒软件的时代已经“翻篇”了,网络安全进入一个新的阶段。对新基建未来最大可能的攻击,都是有组织、有预谋而且行动非常隐秘的攻击,我们称之为“高级威胁攻击”。这些攻击,需要基于大数据的智能感知、基于红蓝对抗的实战靶场、基于新的网络安全技术才能解决,也需要通过新的技术普及新的网络安全防范理念,真正实现应对。这些,对网络安全产业来说既是机会也是挑战。
  《小康》·中国小康网:今年以来,新基建成为市场的热门话题,您怎么看新基建产业未来的发展?
  周鸿祎:新基建的本质是数字化基建。
  关于数字技术,我用5个字母来总结,叫:“IMABC”。“I”就是IoT(物联网技术),“M”就是Mobile Communication(移动通信),主要是5G的通信协议,“A”是AI,“B”是Big Data(大数据),“C”就是Cloud Computing(云计算)。
  新基建就是用这5个主要的技术,把我们的生产、城市治理和生活方方面面的东西数字化。用IoT传感器采集大数据,通过5G通信协议传输到云端,在云端汇成海量的大数据之后,在大数据的基础之上,建立各种各样的分析模型,然后再用AI来进行判断,再通过各种IoT设备反馈到生产和治理的过程。 因此,新基建对中国城市的治理、对制造业企业来说,都意味着完成一次飞跃或一次转型升级。
  但这是个“双刃剑”,在我们搞新基建的时候,全部采用了新的数字化技术。这实际都是架构在软件之上,也就意味着我们过去不联网的设备联网了,整个工厂的运转、城市的运转完全架构在软件和互联网之上。一旦网络和软件受到攻击,或软件里有不为人知的漏洞,整个新基建可能就会出严重的问题。所以,越是搞新基建,越要同步做好安全的顶层设计,网络安全建设需要同步跟上,否则新基建虽然跑得快,但实际都在“裸奔”。网络安全就是为了在保障安全的前提下,让它可以走得更快,迈得步子更大一些。
  《小康》·中国小康网:您多次强调,政企安全业务是360公司重要的战略方向,那么政企安全业务主要解决的是哪些领域的安全问题?政企安全业务又如何护航新基建安全?
  周鸿祎:政企安全业务要解决“大安全”问题。通过为党政军企提供高端安全服务,输出从顶层设计到部署实施,再到运营管理的大安全解决方案。
  360政企安全业务会从以下几点护航新基建安全:
  第一,共建网络安全大脑。360打造了安全大脑这一杀手锏,还要与各类政企客户共建区域、行业的安全大脑,实现赋能。
  第二,提供安全服务。通过安全服务来帮助客户提升应对高级网络威胁的综合能力,而不是卖给客户一些效果很难得到验证的安全產品。国内的安全服务市场目前还在初期阶段,规模上还不是特别大,对照国外的发展态势和规模,我们还是坚信,安全服务市场的规模还是会快速扩大的。360在安全服务的业务领域,不管是能力积累,还是人才储备,都是国内最强的,甚至是整个东半球最强的。
  第三,要建大安全生态。新基建领域太庞大,没一家安全企业能“通吃”所有安全问题,传统产业也没必要重复“造轮子”,360愿意分享自己的技术、大数据等,与大家共建生态。
  《小康》·中国小康网:360如何更好地服务新基建产生的网络安全需求?这些需求与传统网络安全是否有区别?
  周鸿祎:新基建本质是数字化基建,全面的数字化会面临很大的安全挑战。这需要网络安全产业整体水平的提升来应对。网络安全有很长的产业链条,一家公司不可能通吃,中国所有搞网络安全的产学研,应该合作起来,联手防御网络安全攻击。
  我有几点建议:
  第一,建立新的网络安全衡量标准。过去的衡量标准是合规,很多公司认为,有了安全的产品,安全就合规了,但现在还需要一整套的安防体系以及实战能力。这就像,在家里放了灭火器,和如果真的失火了,灭火器能否迅速灭火是两回事。过去5年里,我们积极在中国网络安全行业引入红队蓝队对抗模式,在这种真实对抗的情况下锤炼防守能力,去发现漏洞并修补。原因正在于,实战能力会是未来网络安全很重要的标准之一。
  第二,建立网络安全的行业标准。过去,网络安全的防御过于碎片化。举个例子,一个杀毒软件只能看到电脑上发生的事情,防火墙只能看到在网络出口端发生的事情,两者之间互相不通气。对此,360在构造一个威胁情报的标准语言,令360网络安全大脑基于网络大数据发现的各种威胁,从云端赋能给各个设备。这就是要打破厂商之间的壁垒,建立网络安全的行业标准。
  第三,针对高级网络攻击,沉淀成知识库,形成一套标准化语言。举个例子,去医院时,病人对病情的描述方式五花八门,但最后医院会采用量体温、验血、做CT、做胸片、做B超等方式,把得病过程尽可能标准化、数字化,这样才方便专家会诊。现在网络安全和医疗行业相比非常落后,每家网络安全公司都在用自己理解的方式描述攻击。我们要推动建立国家网络攻击描述语言的标准,使得各个网络安全公司和产学研单位在应对网络攻击过程中,能够把攻击知识沉淀给国家。一个国家积累的网络安全攻击知识越多,对未知攻击的发现能力就越强。
  第四,建立国家级漏洞采集平台。漏洞可能是国家网络安全的一种战略资源,但是仅靠少数几个高水平专家,不能挖掘所有漏洞,所以我们要建立中国最大的漏洞众包机制,通过合理化市场奖励,不断挖掘出更多隐藏漏洞,并及时修补,这样整个国家的网络安全防御能力自然能够得到数量级提升。
  360已经抛弃了比较小格局的做法——急急忙忙在某一个单点上做出产品,试图通过一个产品销售,解决所有安全问题。历史已经证明这种单点产品很快会失效,并不能真正解决网络安全的问题。我们在引入威胁情报机制、漏洞修补机制以及红蓝对抗机制,同时也在全国各地建立网络安全培训学院。
  未来,中国的网络安全需要有更多公司站出来,大家联合在一起才能建立全球规模最大的网络安全大数据分析平台。只有这样才能把很多碎片化的单点的防御变成一个整体的协同防御。
其他文献
初心 50岁的沁源县委书记金所军一直坚持深入一线、靠前指挥、带头坚守,他表示,要把全部的身心、全部的精力用到沁源这方山水、这方土地的振兴上来。  “绿色发展不动摇,美丽沁源定可期!”这是2020年新年伊始,沁源县委书记金所军在贺词中表达的梦想。他还将过去一年每个沁源人的真实写照形容为“满脑子都是绿色沁源”。  作为沁源县的主政者,“满脑子”还不够,行动力也是“必须的”。2020年10月19日,身着
期刊
佛山市三水区是广东省乡村振兴综合改革县区级试点,白坭镇被区委赋予“高标准建成乡村振兴综合改革示范镇”的重要使命,其中富景社区主动作为、先行先试,立足城乡融合,打造特色小镇带动乡村振兴样板;围绕富民兴村,带动村民致富奔小康;瞄准留住乡愁,探索基层善治新路径,实现生态宜居、产业兴旺、乡风文明、治理有效、生活富裕。  富景社区位于佛山市三水区白坭镇北部,是佛山市第一批特色小镇、广东省第三批特色小镇——三
期刊
期刊
幸福的形式有千千万,但却总离不开两个字:健康。2020年9—10月,《小康》杂志社联合国家信息中心,并会同有关专家及机构,对我国“幸福小康”进行了调查。经过对调查结果和国家有关部门的监测数据进行加权处理,得出2020年度中国幸福小康指数为97.9分,比上年提升5.2分。调查结果显示,排在“影响国人幸福感的十大因素”排行榜首位的依然是健康,71.7%的受访者选择了该选项。“身体健康”连续八年最让国人
期刊
汉冶萍公司从创建到1948年被国民政府资源委员会接收,历经清末、北洋、国民政府三个时期,经历了官办、官督商办、商办三个阶段,在苦难深重的旧中国历史上维系了58年。好讀书,不求甚解;喜说文,不激不随。  从中国近代的工业化历史来看,毫不夸张地讲,汉阳铁厂,特别是后来的汉冶萍公司,是当时中国最著名的工业企业,也是享誉世界工业界的巨头之一,对中国钢铁工业有着开创性贡献。当年的汉阳铁厂有十里钢城之称。汉冶
期刊
長期以来,我国城乡经济社会发展形成了严重的二元结构,城乡分割,城乡差距不断扩大,“三农”问题日益突出,使得乡村的发展成为我国整体经济发展过程中较为薄弱的一环。同时,又因为农村与城市相互联系、相互依赖、相互补充、相互促进,农村的发展离不开城市的辐射和带动,城市的发展也离不开农村的促进和支持。因此,必须统筹城乡经济社会发展,通过城乡布局规划、政策调整、国民收入分配等手段,促进城乡各种资源要素的合理流动
期刊
固安,距离北京天安门正南50公里,距北京大兴国际机场10公里,位于京津雄黄金三角战略核心区。正如习近平总书记所说,“京津冀如同一朵花上的花瓣,瓣瓣不同,却瓣瓣同心。”近年来,在固安产业新城开发性PPP模式的引擎作用下,固安创新园区体制机制,创新产业培育路径,创新民生保障举措,创新社会治理模式,闯出了一条“全球技术、固安加速、中国创造”的产业升级新路,闯出了一条“加快转型、绿色发展、跨越提升”的县域
期刊
“让手机成为新农具,让直播成为新农事。”今年以来,直播带货成为越来越多乡村带动农产品销售、助力脱贫攻坚的选择。数字乡村概念经过直播赋能,沉淀数据,构建起乡村在网上的数字孪生体。  不只是农村电商、直播带货,随着乡村信息基础设施的不断完善,数字乡村在乡村治理、产业振兴、城乡融合等方面发力,融入乡村生活的众多场景,改变着人们生活的点点滴滴。  “乡村兴则国家兴”。近日,七部门联合印发《关于开展国家数字
期刊
吴学愚金杯电工股份有限公司董事长  基于金杯电工的战略布局,如何深度结合国家提出的新基建谋求新发展?本刊记者就此专访金杯电工股份有限公司董事长吴学愚。  《小康》·中国小康网:此次,国家和地方政府加大新基建投资力度将给公司所在的行业带来哪些影响?  吴学愚:公司所属的电线电缆行业,为国民经济中最大的配套行业之一,是各产业的基础。因此,无论是现在的新基建还是之前的老基建,都绕不开电线电缆行业。此次国
期刊
打造营商环境时,“企业最容易做生意”“市民有获得感幸福感安全感”“干部人才心齐气顺”,三者缺一不可。  建设中国航空经济之都,争创新时代“企业最容易做生意的地方”“市民获得感幸福感安全感增长最快的地方”“干部人才心齐气顺只争一流的地方”,营商环境建设在其中将发挥怎样的作用?为此双流区又采取了哪些举措?针对双流区营商环境建设的相关问题,《小康》杂志、中国小康网记者对成都市双流区委常委、区政府党组副书
期刊