【划要点】
我不是“重返政企商场”,360一向没有脱离过。
不要老诉苦这届客户不可,应该想想是不是这届企业不可,是不是这个职业的游戏规矩出了问题。
当咱们被出售所驱动,以卖货为主旨的时分是不是忘掉了一个初心,不论做安全,做安防要回答一个问题:我终究给用户处理了什么问题?
To B、To C、To G都没有联络,定战略就要看方针客户群的痛点和刚需。
我不是一家卖货的公司,是一家“给党政军企供给高端网络安全服务的公司”。
360的竞赛对手不是国内做网络安全的友商,而是其他国家的网军。
舍我其谁,非我莫属!
AI不重要,重要的是背面驱动的常识库。
这个职业再不改动就开展不下去了!
亮剑!
在阅历了卖掉奇安信的股份,又阅历了ISC(2019互联网安全大会)的预演之后,周鸿祎正式亮剑:互联网安全企业360集团在北京宣告政企安全战略进入“3.0”年代,360企业安全集团新团队初次露脸,发布最新政企安全服务系统。
这是老周初次完好揭露360的政企安全战略,也让职业看到了大革新的预兆。
不是重返,从未脱离
“我不是重返政企商场,360一向就没有脱离过。”老周的开场和完毕,都着重了这句话,“360不是由于赶这个风口今日暂时宣告这个事儿,咱们十年来一向都没有抛弃干这件事儿。”
在360做免费杀毒的时分,曾遭到许多企事业单位网管的喜爱,后来专门做了一个“网管版”,协助网管查杀病毒和打补丁。再后来又做“企业免费版”,360从那时分就现已服务了许多政企客户。能够说是360做政企安全的1.0阶段,没有商业形式,仅仅从C端向B端的天然延伸。
在2010年之后,360的免费安全战略被验证成功,在To C商场获得领导性位置之后,预备进入企业级商场。“这个决议计划其时是我亲身做的。”老周表明。自此,360敞开了政企安全2.0阶段。
其时的360尽管也触及企业级事务,可是对这个商场的规矩并不了解。企业级商场的收购决议计划者往往都是老板,是自上而下的驱动。而对企业级商场心存敬畏的360,其时采取了出资的战略,先先后后投了几十家做企业安全的公司,经过这些“触角”去了解To B商场。
在老周看来,360作为互联网企业,一向建议要将中心事务实力提炼出几个比较强壮的才干再输出给客户。可是他所看到的传统企业安全商场客户需求非常复杂,而厂商能供给的产品却过于碎片化。
“2.0阶段对咱们最大的协助,是让咱们对To B和To C商场有了不相同的认知。”老周发现厂商都期望做Total solution,一揽子、大而全。可是在网络安全这件事上,这是个伪出题,不或许做一个产品处理一切安全问题。
一同,在企业级客户观念中也遍及存在着轻软件、重硬件的问题,不论有用没用,买一个有形的盒子、柜子、台子,才是看得见摸得着的——而买服务是看不见的。
能够说二十多年下来,企业安全范畴成了一个卖货的职业。
“这个职业里许多产品都是相互OEM,O来O去,没有立异。一个公司几年下来或许做了50款产品,其间2/3都是O来的,没有中心技术。一切的企业便是拼出售才干。”在互联网圈子里浸泡多年的老周,彻底观察今日企业安全商场的乱象。在互联网范畴,一个杀手级使用或就能成果一个大公司,一个立异就或许杀出一家独角兽,而企业安全范畴开展了二十多年仍没有一家大企业,各家的产品仅仅越来越像。
我国计算机协会计算机安全专业委员会主任严正以为,政企商场面对的问题是:重使用、轻安全;重硬件、轻软件;重建造、轻运维;重合规、轻保证,这使得用户在安全范畴的投入低,而安全企业在打破在中心技术和要害设备上受制于人。
当然,在老周看来,360自己曾经投过的360企业安全事务也进入了这个误区,所以他在前不久卖掉了奇安信的股份:“它再挣钱也不是我想要的生意,360不想跳进去,做一个更大的卖货公司。”
在1.0阶段,360是免费驱动,单点才干打破;在2.0阶段,是出资驱动,此举让360有时机从更高层面看清了职业的问题。
花这么大篇幅讲360政企安全的前史,懂懂是想阐明,360一向在政企安全范畴都有堆集,今日的3.0战略离不开曩昔十年的沉积,不是随便建楼。
找痛点找刚需,回到原点定战略
“不要老诉苦这届客户不可,应该想想是不是这界企业不可,是不是这个职业里的游戏规矩出了问题?”在360以出资的方法布局企业安全商场这段时刻里,老周最大的收成便是更清醒地看到职业问题,而不是堕入低端同质化的竞赛中去。
“当咱们被出售所驱动,以卖货为主旨的时分是不是忘掉了一个初心,不论做安全,做安防要回答一个问题,我终究给用户处理了什么问题?”由于跳出来看到了职业枷锁,老周在定3.0战略的时分有一个优势,便是能够回到原点去考虑战略。
原点便是用户的痛点和刚需,要了解客户集体今日最头疼的问题是什么,有什么痛点是曾经没有处理的,有什么刚性需求是有必要依托的?在老周看来,这和To B、To C、To G都没有联络,定战略就要看方针客户群的痛点和刚需。
“我不是一家卖货的公司,是一家给党政军企供给高端网络安全服务的公司。” 老周给3.0阶段做了界说。
今日的安全与十几年前的安全现已不是一个概念,当一切的东西都架构在互联网上,虚拟国际与物理国际打通,今日的网络安全现已进入“大安全年代”。国家安全、社会安全、根底设施安全、城市安全、金融安全、工业互联网安全乃至于人身安全都现已严密地联络在一同。
网络战不会分To C、To B、To G。进犯一个政府机构或是一家商业公司,黑客或许会经过一个职工的电脑进入,这是一个绵长的进犯链。“在进犯者眼里,网络战便是超限战,无所不用其及,只要能作为进犯方针和跳板目标,就都在他的进犯之列。”
网络战现已不宣而战,不分战时、平常。许多网络进犯手法现已埋伏在网络中,仅仅在等候适宜的时分建议丧命一击,由于现在网络战的对手是国家级的网军。“大安全年代,没有一家公司能够处理一切问题,不同的团队会有不同的任务。”在老周看来,360的任务便是要处理国家安全、社会安全和根底设施安全。所以,360的竞赛对手不是国内做网络安全的友商,而是其他国家的网军。
在2.0阶段,老周就看了解一件事:没有一个公司能够替代整个工业,能把什么都做好。所以,360在3.0阶段挑选愈加聚集,期望能够处理怎么勘探和阻断其他国家对咱们建议的网络进犯。
当今的客户和企业在曩昔二十多年网络安全的游戏规矩下,很难了解“高端网络安全服务”。浅显点儿讲,便是360供给一整套服务系统,本质上是360输出尖端安全才干,协助客户树立一套流程、一套规矩,协助他们训练应急的专家服务,使得他们遭受网络战进犯时能够发现网络战“预兆”,能定位进犯点在哪里,知道为何进犯发作。本质上讲,360要聚集于处理“看见”的问题。
“一家独大不叫生态,一家通吃也不叫生态,那叫独占。360挑来挑去就挑了这件事儿觉得精干,也精干得最好。但咱们只干这件事儿是不是就处理了我国的网络安全问题,处理了网络战的问题?答案是No。由于我仅仅处理了其间一部分最要害的问题——“看见”,还有阻断问题需求咱们协作,还有许多细分范畴的小安全问题需求咱们合作。”老周着重,应对网络战,需求一个强壮的安全生态,而不是一两家强壮的安全公司。
舍我其谁,非我莫属
“我真心肠讲,360未来会有认识避开和许多传统安全公司的竞赛,由于咱们以为,假如和他们做相同的事儿,坦承说,360未必会做得比他们更好。但从今日360的定位为讲,我用八个字归纳:‘舍我其谁,非我莫属’。”周鸿祎便是周鸿祎,不懂得谦善。
老周总结了360的三个他人无法逾越的优势:大数据、缝隙和进犯的常识库、具有攻防实战经验的高档别安全专家。当然,这三大优势不是随便而来,是周鸿祎十几年来在安全范畴“打怪”晋级树立起的护城河。
先说大数据。在网络上,单看一个碎片底子无法复原整个进犯进程,只要经过大数据把一切碎片数据一致起来,才干看到整个进犯的来龙去脉。360从做免费杀毒开端,十几年来堆集了全国际最大的安全大数据,所以能够发现40起针对国家根底设施的APT进犯。
“全球除了360之外,还有Google和微软有相同的才干精干这件工作。” 关于大数据的优势,老周很自傲,“咱们一向是攻防视角,360一向在和各种木马、病毒、歹意软件、黑产、网上垂钓、网上诈骗作战。跟着这么多年作战咱们堆集了足够多的大数据。”
接下来谈一下常识库。在汗牛充栋大数据里,怎么捕捉到可疑的进犯?一定要依托AI,这一点毫无争议。可是,不是一切企业都有才干做好AI,AI的根底是常识库。“人工智能不重要,重要的是背面驱动的常识库。”老周说。360十几年堆集了180亿歹意样本,堆集了数十万次进犯行为的剖析,360仍是全球挖缝隙最多的公司,一切这些都是堆集下来的常识,经过这些常识才干“看见”(发现)网络进犯。
最终说一说专家。网络安全这事儿其实是动态改动的,AI能够在常识库的驱动下进行挑选,可是在国与国的网络进犯中,起决定作用的依然是人——具有丰厚实战经验的高水平攻防专家。
360十几年经过不断招募、堆集、培育和感化,现已具有东半球最大的白帽子团队。并且这些人都是在实战中生长起来,每天做的事便是攻与防。没有时刻,没有实战,就不或许成为真实的专家。这也是360堆集起来的一道围墙。
“今日,不要再愿望买一套盒子或一套软件,就能抵挡网络战的进犯,一般的软件连看都看不见,还谈什么阻断、处理?”360的思路是,用大数据加上常识库,帮客户筛出可疑的头绪,但这些可疑头绪最终的承认,仍是要依托高水平专家去剖析、响应和定位,才干完结一次对网络进犯的应对。
从这些视点就能够看出,360政企从1.0到3.0阶段,的确好像一个打怪晋级的进程。一边打一边把自己练得更强壮,还堆集下了更多的技术。
周鸿祎新战事:不是推翻,而是激活晋级
大安全、网络战,这些论题离一般顾客很远,并不简单了解。即便在职业界,认知也不完好:企业要生计就要多卖货,客户要交差就要买合规产品。可是这些,都不足以应对今日的网络战。
所以,当周鸿祎站出来说他要做安全大脑,做高端网络安全服务的时分,一些在安全上吃过亏的企业和政府部门特别了解老周所说的网络战,也迫切需求360担起更大的担子,做更多的事。
但一同,也有许多人不了解,乃至也有许多职业界的企业关于老周这样的猛将进入心存忌惮,尽管老周反复着重“跟咱们都不是竞赛对手”。
二十多年前互联网改动了商业社会的规矩,成果了BAT三巨子。十年前移动互联网又改动了游戏规矩,今日咱们能看到美团、今日头条、小米这些成功企业。在安全范畴逻辑也相同,二十多年前咱们卖杀毒软件,你廉价,我就更廉价,金山、瑞星、江民是那个规矩系统下成功的企业。十几年前,360推免费杀毒软件,改动了职业的游戏规矩,360成为了互联网安全年代的赢家。
今日,网络安全的性质变了,应对战略也应该变了,职业里的供货商当然也不能再躺在自己的舒适区里,用曩昔的规矩来打未来的网络战役。
在懂懂看来,老周这次做的本质上又是改动规矩的事儿。老周自己也坦言,期望在三个方面推进职业的革新:
榜首:客户端的改动是从合规驱动到才干驱动。曩昔,政府、企业收购,首先要考虑合规,上面查看来了,买的是不是目录里的产品,而不考虑实际作用。未来网络安全一定是才干驱动的,而不是合规或查看驱动的,处理网络安全问题要看到作用。
第二:安全企业端的改动是从本来卖硬件到将来卖服务,从本来卖产品到将来卖价值,向高智商的服务业转型。
第三:给职业带来一些改动。这个职业有许多立异的小公司,没名望、没资金实力、没有出售途径,但他们的立异很强,却又不在合规目录上,这样就拿不到生意。360期望经过出资一批立异企业,激活网络安全职业,推进整个职业晋级迭代。
“这个职业再不改动就开展不下去了。整个职业干了二十年,一年总收入也就200亿,头部公司一年的收入也就十来亿。产品高度同质化竞赛,商场很小,赢利很低。”老周坦言。
与前次改动职业规矩不同。上一次老周推进的免费,能够说是革了一切友商的命。可是这一次,老周做的与他人都不抵触,咱们都是手和脚,是东西。而为了应对网络战的新改动,需求一个大脑去看见、发现问题,再与一切的手和脚合作,一同完结安全的防卫。
从这个视点看,360不会抢他人的饭碗,而是要协助一切玩家找到更多发挥四肢的时机。
周鸿祎着重:“360政企安全3.0新战略将履行以‘共建、共享、赋能、出资’构建安全大生态的开展形式,不做网络安全工业的破坏者和推翻者。“所以,尽管要改动规矩,但不是去推翻,而是激活晋级,让全工业获益。
当一个人要改动规矩的时分,一定会遇到来自保守势力的误解或是阻扰。以老周的性情,却是不怕外界的误解:“我非常感谢这些质疑和应战,我就缺这个东西,一旦碰上激烈的质疑和应战我就像是打了鸡血相同。有个词叫怼人不倦,我不怕被怼。”
【完毕语】
最近几回跟老周谈天,尽管他说话比十年前温和了一些,但能够发现,咱们了解的那个好斗的老周又回来了。看得出,为了改动游戏规矩,他现已做好了战役的预备。
——————————————————————————————————
微信重视大众号“懂懂笔记”每天榜首时刻为您奉上最新最热的科技圈资讯~
多年财经媒体阅历,业界资深剖析人士,圈中老友很多,信息丰厚,观念独特。
发布各大自媒体渠道,掩盖百万读者。
《小米生态链战地笔记》、《微信思想》、《微信力气》三本畅销书的作者