用安全实力说话的360,真正强大的网络安全公司
2020-07-25 18:49 360 网络安全

来源:中国信息安全

实力强悍的网络安全公司什么样?是品类齐全的安全产品?是圈内圈外皆知的名声?还是备受资本青睐的商业价值?或是顶级的安全能力?这些答案是也不是。足够强大的网络安全公司,除了有着绝对的安全实力,还往往有着不按常理出牌的企业人格。比如360,一家特立独行,并喜欢把各国APT高级威胁组织摁倒在地上摩擦的网络安全公司。

提到360,多数人的印象可能还停留在提出免费杀毒的“颠覆者”,只不过这个第一个尝螃蟹的颠覆者,已经在网络安全这条赛道上疾驰了15年。十年心血打造的网络预警机360安全大脑,也在一次次APT实战对抗当中,得到实践的检验,续写着不败的安全传奇。

百科上,360(全称“三六零安全科技股份有限公司”)(上交所:601360)是中国大陆的一家互联网安全公司,由周鸿祎于2005年9月成立。旗下的产品有360安全卫士、360杀毒、360搜索、360安全浏览器、360手机助手、360手机卫士等多项业务。

可以说,这些国民级的安全应用,汇聚成了普通人眼中的360。但这家公司还有不为普通大众所知的另一面:海量的安全大数据、全球顶级安全专家,以及连美国都有所忌惮的高级威胁情报能力。

1595674089(1)

360总部位于北京市朝阳区酒仙桥路

静水深流的定力:用十年时间打造“基石”

在风口与浮躁并存的时代,企业相当需要专注的智慧。在这方面,360表现出了“静水深流”般的耐心,表面不声不响却蕴藏着十年如一日的野心和恒心。

根据最新资料,360成立至今十余年间,累积超过EB数量级的安全大数据。放眼全球,试问哪家公司能做到如此惊人体量的网络安全大数据,也只有谷歌和微软两大巨头。

不仅是EB数量级的安全大数据,再来看一组公开数据,360安全大脑拥有290亿样本、22万亿安全日志、80亿域名信息、并可瞬间调用超过百万颗CPU参与计算、检索和关联多维度数据。

除了这些体现安全能力的炫目数字,360还有一项颠覆大众记忆的优势,那就是世界级安全专家。360打造了一支首屈一指的顶尖安全专家团队,并且已经连续四次问鼎微软MSRC安全精英榜单,无论进榜人数和综合排名均位列全球第一。也连续在2018、2019“天府杯”国际网络安全大赛上,获得全球总冠军桂冠。

这还只是360安全能力的冰山一角。360正在努力沉淀安全大数据、安全专家实战经验等能力形成知识图谱持续进化,并以此为基础打造的360安全大脑网络安全能力框架体系,支撑安全产品和安全生态的顶层运营。一个真正能发挥作用的网络安全体系,不仅是看见威胁,更要有捕获威胁的能力,360正将这句话付诸实际,并通过360安全大脑向全领域赋能,释放大安全守护力。

独家锋芒:高级威胁捕获能力

360领先的安全能力在“应对高级威胁”这个领域体现的最为突出。

360的安全能力甚至引起了信息领域的霸主美国的关注。在一长串列入美国商务部实体清单的企业名单中,不乏华为、中兴、科大讯飞这样的科技企业,他们掌握的5G、人工智能等先进技术让美国感受到了强烈的威胁,甚至将动摇美国制霸全球的根基。而360之所以“有幸上榜”,同样也正是因为360掌握的安全“核心科技”,已经拥有了维护网络空间秩序,改变网络空间游戏规则的庞大能量。

这一切还要从360实锤揭秘美国CIA对我国长达11年的网络攻击的事件说起。

今年5月,360发布了一条长文,用事实证据实锤了美国国家情报间谍机构CIA对我国长达11年的网络攻击。360安全大脑通过对CIA“Vault7(穹窿7)”网络武器资料的分析研究,认定国际黑客APT-C-39组织的黑手背后就是美国CIA在操控,并通过技术细节详细的梳理披露了该组织对我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位不同程度的攻击,用确凿的证据将美国的不光彩行径公布天下。

众所周知,CIA是美国最大的间谍情报组织,其最大的职责就是收集和分析关于国外政府、公司、恐怖组织、个人、政治、文化、科技等方面的情报。但这次360在全球首次证实了CIA不顾国际法与国际关系基本准则,对他国政军企业和个人肆意实施大规模、有组织攻击的不光彩行为。

这一事件将360捕获高级威胁的能力展示的淋漓尽致,这种领先的能力,让360拥有了直接抗衡美国国家背景支持的CIA的底气和胆量。在大国网络空间博弈日益激烈的背景下,360正在扮演着捍卫网络空间安全乃至国家安全的重要角色。

回想起斯诺登因揭穿CIA“棱镜计划”监听黑幕,目前还在全球四处躲避美国的追捕。这样看来,360因同样的原因登上美国商务部的“黑名单”,似乎也在情理之中。

大象转身:重新定义政企安全

可以看出,与很多安全公司不同的是,360眼里有家国情怀、时代使命。周鸿祎也曾经说过,360要站在国家的角度,解决真正的问题。

所以360一直在思考,需要以什么样的方式为国家输出守护力。“没有网络安全就没有国家安全”,在习近平总书记网络安全观的指引下,360经过不断实践和探索,给出了明确的答案。360融合自身安全大数据、全球顶级安全专家、全面独有攻防知识库等核心能力,打造了360安全大脑。360安全大脑是一套前所未有的网络安全能力框架体系,类似于网络空间的“预警机和反导系统”,其中不仅整合多项云原生安全能力,还建设N套网络安全基础设施,以及先进的安全运营战法、互联互通标准、实战检验机制等。360如此全力以赴所构造的庞大系统,为的就是帮助国家、政府和企业整体提升应对网络空间高级威胁攻击的防护能力。

筑牢国家网络安全屏障,还需要产业的齐心协力。去年9月,360对外宣布政企安全战略进入3.0时代,并将以“共建、分享、赋能、投资”的发展模式,构建安全大生态,带动国内网络安全行业共同成长,服务好国家、政府和企业,提升我国的网络防御综合能力。

大象转身,势必会在行业掀起一番风浪。创立于2005年的360集团,凭借360安全卫士、360手机卫士、360安全浏览器等多款国民级安全产品,稳坐国内C端市场头把交椅的同时,就专门开发提供了政府和企业客户的版本,是国内最早涉足To B领域的安全企业之一。

得益于360集团的品牌效应,以及数据、技术、人才等多方面的支持,360旗下的企业级安全产品采用免费安全模式,不仅全面提升了中国互联网安全的整体水平,同时给360积累了丰富的To B市场经验和安全大数据。

未来可期:前瞻布局抢滩大安全

不足一年时间,360政企安全战略已在新基建、大数据、靶场、情报、信创、5G、电力、智能网联汽车、人工智能等多个关键领域进行布局,一方面因地制宜的根据不同领域,推出定制化行业安全解决方案,一方面又结合当前网络安全攻防趋势,提供包括安服、培训等在内的一站式体系化服务,未来式的网络安全体系雏形已显。

360靠着自身独树一帜的安全攻防实力,扎根网络安全赛道,走过了风风雨雨的十五年。现今,360从最新的全球网络安全环境和趋势出发,在网络攻防对手、攻击方式竞相变化的背景下,凭借一身安全“硬本事”,为全行业提出了更高的网络安全发展诉求,不仅做出了行业龙头企业的表率,更为行业提出了具有前瞻性的方向指引。

根据可靠消息,360企业安全集团只花了不到一年的时间就把估值冲高到150亿,成为资本市场闪闪发光的新型独角兽。有人好奇这是怎么做到的。事实上,真正的实力是可以变现的,首当其冲是360成功拿下天津、重庆、青岛、上海等多个价值数亿元的安全大脑政府项目,搭建了系列安全基础设施,不遗余力地为我国各地政府打造网络安全防护体系。而这些都刷新了A股网络安全公司所获政企业务项目的最高纪录。

当然,360的网络安全版图还在不断扩大。众所周知,信创产业、协同办公、智慧办公等领域是信息化热点,所以行动力惊人的360再一次精准出手,相继收购瀚思科技、织语CCwork、亿方云等网络安全创新企业,并且不断兼容适配国产软硬件,以一己之力守护国产化生态建设的发展腾飞。

常言道,站得高才能看得远走得远。360作为安全行业的领头羊,用尽一身本事,要推动的是国内安全产业生态的发展和壮大,改变的是从各自为战转向协同防御,360安全大脑致力于构建的是更加智能化、整体化的网络安全防御体系。

写在最后

拥有全球顶尖的安全力量,掌握着全球领先的高危漏洞捕获能力,相信这就是360敢于向美国CIA组织亮剑的底气所在。只要有360这支东半球最强白帽子军团在,在那些瞄准我国的明刀暗箭面前我们就拥有了还击之力。告诉他们,朋友来了有好酒,豺狼来了有猎枪。

此时,当我们再谈到文章最开始的那个话题时,这个问题就已经迎刃而解。

——当传统安全公司还在用防火墙和安全硬件保护企业的数据和网站的时候,360已经担负起了更高的使命和责任,利用安全大数据、世界顶级安全专家,高级威胁情报等核心能力,构建新一代网络安全框架体系,在网络空间中为保护国家安全坚守国门。当那些霸权主义国家阴谋的黑手伸向我国时,总要有人能够举起武器奋起反击。