來(lái)源:懂懂筆記
【劃重點(diǎn)】
我不是“重返政企市場(chǎng)”,360一直沒(méi)有離開(kāi)過(guò)。
不要老抱怨這屆客戶(hù)不行,應(yīng)該想想是不是這屆企業(yè)不行,是不是這個(gè)行業(yè)的游戲規(guī)則出了問(wèn)題。
當(dāng)我們被銷(xiāo)售所驅(qū)動(dòng),以賣(mài)貨為宗旨的時(shí)候是不是忘掉了一個(gè)初心,無(wú)論做安全,做安防要回答一個(gè)問(wèn)題:我究竟給用戶(hù)解決了什么問(wèn)題?
To B、To C、To G都沒(méi)有關(guān)系,定戰(zhàn)略就要看目標(biāo)客戶(hù)群的痛點(diǎn)和剛需。
我不是一家賣(mài)貨的公司,是一家“給黨政軍企提供高端網(wǎng)絡(luò)安全服務(wù)的公司”。
360的競(jìng)爭(zhēng)對(duì)手不是國(guó)內(nèi)做網(wǎng)絡(luò)安全的友商,而是其他國(guó)家的網(wǎng)軍。
舍我其誰(shuí),非我莫屬!
AI不重要,重要的是背后驅(qū)動(dòng)的知識(shí)庫(kù)。
這個(gè)行業(yè)再不改變就發(fā)展不下去了!
亮劍!
在經(jīng)歷了賣(mài)掉奇安信的股份,又經(jīng)歷了ISC(2019互聯(lián)網(wǎng)安全大會(huì))的預(yù)演之后,周鴻祎正式亮劍:互聯(lián)網(wǎng)安全企業(yè)360集團(tuán)在北京宣布政企安全戰(zhàn)略進(jìn)入“3.0”時(shí)代,360企業(yè)安全集團(tuán)新團(tuán)隊(duì)首次亮相,發(fā)布最新政企安全服務(wù)體系。
這是老周首次完整公開(kāi)360的政企安全戰(zhàn)略,也讓行業(yè)看到了大變革的征兆。
“我不是重返政企市場(chǎng),360一直就沒(méi)有離開(kāi)過(guò)。”老周的開(kāi)場(chǎng)和結(jié)束,都強(qiáng)調(diào)了這句話(huà),“360不是因?yàn)橼s這個(gè)風(fēng)口今天臨時(shí)宣布這個(gè)事兒,我們十年來(lái)一直都沒(méi)有放棄干這件事兒?!?/span>
在360做免費(fèi)殺毒的時(shí)候,曾受到很多企事業(yè)單位網(wǎng)管的青睞,后來(lái)專(zhuān)門(mén)做了一個(gè)“網(wǎng)管版”,幫助網(wǎng)管查殺病毒和打補(bǔ)丁。再后來(lái)又做“企業(yè)免費(fèi)版”,360從那時(shí)候就已經(jīng)服務(wù)了很多政企客戶(hù)??梢哉f(shuō)是360做政企安全的1.0階段,沒(méi)有商業(yè)模式,只是從C端向B端的自然延伸。
在2010年之后,360的免費(fèi)安全戰(zhàn)略被驗(yàn)證成功,在To C市場(chǎng)取得領(lǐng)導(dǎo)性地位之后,準(zhǔn)備進(jìn)入企業(yè)級(jí)市場(chǎng)。“這個(gè)決策當(dāng)時(shí)是我親自做的?!崩现鼙硎?。自此,360開(kāi)啟了政企安全2.0階段。
當(dāng)時(shí)的360雖然也涉及企業(yè)級(jí)業(yè)務(wù),但是對(duì)這個(gè)市場(chǎng)的規(guī)律并不了解。企業(yè)級(jí)市場(chǎng)的采購(gòu)決策者往往都是老板,是自上而下的驅(qū)動(dòng)。而對(duì)企業(yè)級(jí)市場(chǎng)心存敬畏的360,當(dāng)時(shí)采取了投資的策略,先先后后投了幾十家做企業(yè)安全的公司,通過(guò)這些“觸角”去了解To B市場(chǎng)。
在老周看來(lái),360作為互聯(lián)網(wǎng)企業(yè),一直主張要將核心業(yè)務(wù)實(shí)力提煉出幾個(gè)比較強(qiáng)大的能力再輸出給客戶(hù)。但是他所看到的傳統(tǒng)企業(yè)安全市場(chǎng)客戶(hù)需求非常復(fù)雜,而廠(chǎng)商能提供的產(chǎn)品卻過(guò)于碎片化。
“2.0階段對(duì)我們最大的幫助,是讓我們對(duì)To B和To C市場(chǎng)有了不一樣的認(rèn)知?!崩现馨l(fā)現(xiàn)廠(chǎng)商都希望做Total solution,一攬子、大而全。但是在網(wǎng)絡(luò)安全這件事上,這是個(gè)偽命題,不可能做一個(gè)產(chǎn)品解決所有安全問(wèn)題。
同時(shí),在企業(yè)級(jí)客戶(hù)觀(guān)念中也普遍存在著輕軟件、重硬件的問(wèn)題,不管有用沒(méi)用,買(mǎi)一個(gè)有形的盒子、柜子、臺(tái)子,才是看得見(jiàn)摸得著的——而買(mǎi)服務(wù)是看不見(jiàn)的。
可以說(shuō)二十多年下來(lái),企業(yè)安全領(lǐng)域成了一個(gè)賣(mài)貨的行業(yè)。
“這個(gè)行業(yè)里很多產(chǎn)品都是互相OEM,O來(lái)O去,沒(méi)有創(chuàng)新。一個(gè)公司幾年下來(lái)可能做了50款產(chǎn)品,其中2/3都是O來(lái)的,沒(méi)有核心技術(shù)。所有的企業(yè)就是拼銷(xiāo)售能力?!痹诨ヂ?lián)網(wǎng)圈子里浸泡多年的老周,完全洞悉今天企業(yè)安全市場(chǎng)的亂象。在互聯(lián)網(wǎng)領(lǐng)域,一個(gè)殺手級(jí)應(yīng)用或就能成就一個(gè)大公司,一個(gè)創(chuàng)新就可能殺出一家獨(dú)角獸,而企業(yè)安全領(lǐng)域發(fā)展了二十多年仍沒(méi)有一家大企業(yè),各家的產(chǎn)品只是越來(lái)越像。
中國(guó)計(jì)算機(jī)協(xié)會(huì)計(jì)算機(jī)安全專(zhuān)業(yè)委員會(huì)主任嚴(yán)明認(rèn)為,政企市場(chǎng)面臨的問(wèn)題是:重應(yīng)用、輕安全;重硬件、輕軟件;重建設(shè)、輕運(yùn)維;重合規(guī)、輕保障,這使得用戶(hù)在安全領(lǐng)域的投入低,而安全企業(yè)在突破在核心技術(shù)和關(guān)鍵設(shè)備上受制于人。
當(dāng)然,在老周看來(lái),360自己以前投過(guò)的360企業(yè)安全業(yè)務(wù)也進(jìn)入了這個(gè)誤區(qū),所以他在前不久賣(mài)掉了奇安信的股份:“它再賺錢(qián)也不是我想要的生意,360不想跳進(jìn)去,做一個(gè)更大的賣(mài)貨公司?!?/span>
在1.0階段,360是免費(fèi)驅(qū)動(dòng),單點(diǎn)能力突破;在2.0階段,是投資驅(qū)動(dòng),此舉讓360有機(jī)會(huì)從更高層面看清了行業(yè)的問(wèn)題。
花這么大篇幅講360政企安全的歷史,懂懂是想說(shuō)明,360一直在政企安全領(lǐng)域都有積累,今天的3.0戰(zhàn)略離不開(kāi)過(guò)去十年的沉淀,不是憑空建樓。
“不要老抱怨這屆客戶(hù)不行,應(yīng)該想想是不是這界企業(yè)不行,是不是這個(gè)行業(yè)里的游戲規(guī)則出了問(wèn)題?”在360以投資的方式布局企業(yè)安全市場(chǎng)這段時(shí)間里,老周最大的收獲就是更清醒地看到行業(yè)問(wèn)題,而不是陷入低端同質(zhì)化的競(jìng)爭(zhēng)中去。
“當(dāng)我們被銷(xiāo)售所驅(qū)動(dòng),以賣(mài)貨為宗旨的時(shí)候是不是忘掉了一個(gè)初心,無(wú)論做安全,做安防要回答一個(gè)問(wèn)題,我究竟給用戶(hù)解決了什么問(wèn)題?”因?yàn)樘鰜?lái)看到了行業(yè)桎梏,老周在定3.0戰(zhàn)略的時(shí)候有一個(gè)優(yōu)勢(shì),就是可以回到原點(diǎn)去思考戰(zhàn)略。
原點(diǎn)就是用戶(hù)的痛點(diǎn)和剛需,要明白客戶(hù)群體今天最頭疼的問(wèn)題是什么,有什么痛點(diǎn)是以前沒(méi)有解決的,有什么剛性需求是必須依賴(lài)的?在老周看來(lái),這和To B、To C、To G都沒(méi)有關(guān)系,定戰(zhàn)略就要看目標(biāo)客戶(hù)群的痛點(diǎn)和剛需。
“我不是一家賣(mài)貨的公司,是一家給黨政軍企提供高端網(wǎng)絡(luò)安全服務(wù)的公司?!?老周給3.0階段做了定義。
今天的安全與十幾年前的安全已經(jīng)不是一個(gè)概念,當(dāng)所有的東西都架構(gòu)在互聯(lián)網(wǎng)上,虛擬世界與物理世界打通,今天的網(wǎng)絡(luò)安全已經(jīng)進(jìn)入“大安全時(shí)代”。國(guó)家安全、社會(huì)安全、基礎(chǔ)設(shè)施安全、城市安全、金融安全、工業(yè)互聯(lián)網(wǎng)安全乃至于人身安全都已經(jīng)緊密地聯(lián)系在一起。
網(wǎng)絡(luò)戰(zhàn)不會(huì)分To C、To B、To G。攻擊一個(gè)政府機(jī)構(gòu)或是一家商業(yè)公司,黑客可能會(huì)通過(guò)一個(gè)員工的電腦進(jìn)入,這是一個(gè)漫長(zhǎng)的攻擊鏈?!霸诠粽哐劾铮W(wǎng)絡(luò)戰(zhàn)就是超限戰(zhàn),無(wú)所不用其及,只要能作為攻擊目標(biāo)和跳板對(duì)象,就都在他的攻擊之列?!?/span>
網(wǎng)絡(luò)戰(zhàn)已經(jīng)不宣而戰(zhàn),不分戰(zhàn)時(shí)、平時(shí)。很多網(wǎng)絡(luò)攻擊手段已經(jīng)潛伏在網(wǎng)絡(luò)中,只是在等待合適的時(shí)候發(fā)起致命一擊,因?yàn)楝F(xiàn)在網(wǎng)絡(luò)戰(zhàn)的對(duì)手是國(guó)家級(jí)的網(wǎng)軍?!按蟀踩珪r(shí)代,沒(méi)有一家公司可以解決所有問(wèn)題,不同的團(tuán)隊(duì)會(huì)有不同的使命?!痹诶现芸磥?lái),360的使命就是要解決國(guó)家安全、社會(huì)安全和基礎(chǔ)設(shè)施安全。所以,360的競(jìng)爭(zhēng)對(duì)手不是國(guó)內(nèi)做網(wǎng)絡(luò)安全的友商,而是其他國(guó)家的網(wǎng)軍。
在2.0階段,老周就看明白一件事:沒(méi)有一個(gè)公司可以取代整個(gè)產(chǎn)業(yè),能把什么都做好。所以,360在3.0階段選擇更加聚焦,希望能夠解決如何探測(cè)和阻斷其他國(guó)家對(duì)我們發(fā)起的網(wǎng)絡(luò)攻擊。
當(dāng)今的客戶(hù)和企業(yè)在過(guò)去二十多年網(wǎng)絡(luò)安全的游戲規(guī)則下,很難理解“高端網(wǎng)絡(luò)安全服務(wù)”。通俗點(diǎn)兒講,就是360提供一整套服務(wù)體系,本質(zhì)上是360輸出頂級(jí)安全能力,幫助客戶(hù)建立一套流程、一套規(guī)則,幫助他們培訓(xùn)應(yīng)急的專(zhuān)家服務(wù),使得他們?cè)馐芫W(wǎng)絡(luò)戰(zhàn)攻擊時(shí)能夠發(fā)現(xiàn)網(wǎng)絡(luò)戰(zhàn)“苗頭”,能定位攻擊點(diǎn)在哪里,知道為何攻擊發(fā)生。本質(zhì)上講,360要聚焦于解決“看見(jiàn)”的問(wèn)題。
“一家獨(dú)大不叫生態(tài),一家通吃也不叫生態(tài),那叫壟斷。360挑來(lái)挑去就挑了這件事兒覺(jué)得能干,也能干得最好。但我們只干這件事兒是不是就解決了中國(guó)的網(wǎng)絡(luò)安全問(wèn)題,解決了網(wǎng)絡(luò)戰(zhàn)的問(wèn)題?答案是No。因?yàn)槲抑皇墙鉀Q了其中一部分最關(guān)鍵的問(wèn)題——“看見(jiàn)”,還有阻斷問(wèn)題需要大家合作,還有很多細(xì)分領(lǐng)域的小安全問(wèn)題需要大家配合?!崩现軓?qiáng)調(diào),應(yīng)對(duì)網(wǎng)絡(luò)戰(zhàn),需要一個(gè)強(qiáng)大的安全生態(tài),而不是一兩家強(qiáng)大的安全公司。
“我真心地講,360未來(lái)會(huì)有意識(shí)避開(kāi)和很多傳統(tǒng)安全公司的競(jìng)爭(zhēng),因?yàn)槲覀冋J(rèn)為,如果和他們做同樣的事兒,坦承說(shuō),360未必會(huì)做得比他們更好。但從今天360的定位為講,我用八個(gè)字概括:'舍我其誰(shuí),非我莫屬’?!敝茗櫟t就是周鴻祎,不懂得謙虛。
老周總結(jié)了360的三個(gè)別人無(wú)法超越的優(yōu)勢(shì):大數(shù)據(jù)、漏洞和攻擊的知識(shí)庫(kù)、具有攻防實(shí)戰(zhàn)經(jīng)驗(yàn)的高級(jí)別安全專(zhuān)家。當(dāng)然,這三大優(yōu)勢(shì)不是憑空而來(lái),是周鴻祎十幾年來(lái)在安全領(lǐng)域“打怪”升級(jí)建立起的護(hù)城河。
先說(shuō)大數(shù)據(jù)。在網(wǎng)絡(luò)上,單看一個(gè)碎片根本無(wú)法還原整個(gè)攻擊過(guò)程,只有通過(guò)大數(shù)據(jù)把所有碎片數(shù)據(jù)統(tǒng)一起來(lái),才能看到整個(gè)攻擊的來(lái)龍去脈。360從做免費(fèi)殺毒開(kāi)始,十幾年來(lái)積累了全世界最大的安全大數(shù)據(jù),所以可以發(fā)現(xiàn)40起針對(duì)國(guó)家基礎(chǔ)設(shè)施的APT攻擊。
“全球除了360之外,還有Google和微軟有同樣的能力能干這件事情?!?對(duì)于大數(shù)據(jù)的優(yōu)勢(shì),老周很自信,“我們一直是攻防視角,360一直在和各種木馬、病毒、惡意軟件、黑產(chǎn)、網(wǎng)上釣魚(yú)、網(wǎng)上欺詐作戰(zhàn)。隨著這么多年作戰(zhàn)我們積累了足夠多的大數(shù)據(jù)?!?/span>
接下來(lái)談一下知識(shí)庫(kù)。在浩如煙海大數(shù)據(jù)里,如何捕捉到可疑的攻擊?一定要依賴(lài)AI,這一點(diǎn)毫無(wú)爭(zhēng)議。但是,不是所有企業(yè)都有能力做好AI,AI的基礎(chǔ)是知識(shí)庫(kù)?!叭斯ぶ悄懿恢匾?,重要的是背后驅(qū)動(dòng)的知識(shí)庫(kù)?!崩现苷f(shuō)。360十幾年積攢了180億惡意樣本,積累了數(shù)十萬(wàn)次攻擊行為的分析,360還是全球挖漏洞最多的公司,所有這些都是積累下來(lái)的知識(shí),通過(guò)這些知識(shí)才能“看見(jiàn)”(發(fā)現(xiàn))網(wǎng)絡(luò)攻擊。
最后說(shuō)一說(shuō)專(zhuān)家。網(wǎng)絡(luò)安全這事兒其實(shí)是動(dòng)態(tài)變化的,AI可以在知識(shí)庫(kù)的驅(qū)動(dòng)下進(jìn)行篩選,但是在國(guó)與國(guó)的網(wǎng)絡(luò)攻擊中,起決定作用的依然是人——具備豐富實(shí)戰(zhàn)經(jīng)驗(yàn)的高水平攻防專(zhuān)家。
360十幾年通過(guò)不斷招募、積累、培養(yǎng)和感召,已經(jīng)擁有東半球最大的白帽子團(tuán)隊(duì)。而且這些人都是在實(shí)戰(zhàn)中成長(zhǎng)起來(lái),每天做的事就是攻與防。沒(méi)有時(shí)間,沒(méi)有實(shí)戰(zhàn),就不可能成為真正的專(zhuān)家。這也是360積累起來(lái)的一道圍墻。
“今天,不要再夢(mèng)想買(mǎi)一套盒子或一套軟件,就能抵御網(wǎng)絡(luò)戰(zhàn)的攻擊,一般的軟件連看都看不見(jiàn),還談什么阻斷、處理?”360的思路是,用大數(shù)據(jù)加上知識(shí)庫(kù),幫客戶(hù)篩出可疑的線(xiàn)索,但這些可疑線(xiàn)索最后的確認(rèn),還是要依靠高水平專(zhuān)家去分析、響應(yīng)和定位,才能完成一次對(duì)網(wǎng)絡(luò)攻擊的應(yīng)對(duì)。
從這些角度就可以看出,360政企從1.0到3.0階段,確實(shí)如同一個(gè)打怪升級(jí)的過(guò)程。一邊打一邊把自己練得更強(qiáng)大,還積累下了更多的技能。
大安全、網(wǎng)絡(luò)戰(zhàn),這些話(huà)題離普通消費(fèi)者很遠(yuǎn),并不容易理解。即使在行業(yè)內(nèi),認(rèn)知也不完整:企業(yè)要生存就要多賣(mài)貨,客戶(hù)要交差就要買(mǎi)合規(guī)產(chǎn)品。但是這些,都不足以應(yīng)對(duì)今天的網(wǎng)絡(luò)戰(zhàn)。
所以,當(dāng)周鴻祎站出來(lái)說(shuō)他要做安全大腦,做高端網(wǎng)絡(luò)安全服務(wù)的時(shí)候,一些在安全上吃過(guò)虧的企業(yè)和政府部門(mén)特別理解老周所說(shuō)的網(wǎng)絡(luò)戰(zhàn),也迫切需要360擔(dān)起更大的擔(dān)子,做更多的事。
但同時(shí),也有很多人不理解,甚至也有很多行業(yè)內(nèi)的企業(yè)對(duì)于老周這樣的猛將進(jìn)入心存忌憚,盡管老周反復(fù)強(qiáng)調(diào)“跟大家都不是競(jìng)爭(zhēng)對(duì)手”。
二十多年前互聯(lián)網(wǎng)改變了商業(yè)社會(huì)的規(guī)則,成就了BAT三巨頭。十年前移動(dòng)互聯(lián)網(wǎng)又改變了游戲規(guī)則,今天我們能看到美團(tuán)、今日頭條、小米這些成功企業(yè)。在安全領(lǐng)域邏輯也一樣,二十多年前大家賣(mài)殺毒軟件,你便宜,我就更便宜,金山、瑞星、江民是那個(gè)規(guī)則體系下成功的企業(yè)。十幾年前,360推免費(fèi)殺毒軟件,改變了行業(yè)的游戲規(guī)則,360成為了互聯(lián)網(wǎng)安全時(shí)代的贏家。
今天,網(wǎng)絡(luò)安全的性質(zhì)變了,應(yīng)對(duì)策略也應(yīng)該變了,行業(yè)里的供應(yīng)商當(dāng)然也不能再躺在自己的舒適區(qū)里,用過(guò)去的規(guī)則來(lái)打未來(lái)的網(wǎng)絡(luò)戰(zhàn)爭(zhēng)。
在懂懂看來(lái),老周這次做的本質(zhì)上又是改變規(guī)則的事兒。老周自己也坦言,希望在三個(gè)方面推動(dòng)行業(yè)的變革:
第一:客戶(hù)端的變化是從合規(guī)驅(qū)動(dòng)到能力驅(qū)動(dòng)。過(guò)去,政府、企業(yè)采購(gòu),首先要考慮合規(guī),上面檢查來(lái)了,買(mǎi)的是不是目錄里的產(chǎn)品,而不考慮實(shí)際效果。未來(lái)網(wǎng)絡(luò)安全一定是能力驅(qū)動(dòng)的,而不是合規(guī)或檢查驅(qū)動(dòng)的,解決網(wǎng)絡(luò)安全問(wèn)題要看到效果。
第二:安全企業(yè)端的變化是從原來(lái)賣(mài)硬件到將來(lái)賣(mài)服務(wù),從原來(lái)賣(mài)產(chǎn)品到將來(lái)賣(mài)價(jià)值,向高智商的服務(wù)業(yè)轉(zhuǎn)型。
第三:給行業(yè)帶來(lái)一些改變。這個(gè)行業(yè)有很多創(chuàng)新的小公司,沒(méi)名氣、沒(méi)資金實(shí)力、沒(méi)有銷(xiāo)售渠道,但他們的創(chuàng)新很強(qiáng),卻又不在合規(guī)目錄上,這樣就拿不到生意。360希望通過(guò)投資一批創(chuàng)新企業(yè),激活網(wǎng)絡(luò)安全行業(yè),推動(dòng)整個(gè)行業(yè)升級(jí)迭代。
“這個(gè)行業(yè)再不改變就發(fā)展不下去了。整個(gè)行業(yè)干了二十年,一年總收入也就200億,頭部公司一年的收入也就十來(lái)億。產(chǎn)品高度同質(zhì)化競(jìng)爭(zhēng),市場(chǎng)很小,利潤(rùn)很低。”老周坦言。
與上次改變行業(yè)規(guī)則不同。上一次老周推動(dòng)的免費(fèi),可以說(shuō)是革了所有友商的命。但是這一次,老周做的與別人都不沖突,大家都是手和腳,是工具。而為了應(yīng)對(duì)網(wǎng)絡(luò)戰(zhàn)的新變化,需要一個(gè)大腦去看見(jiàn)、發(fā)現(xiàn)問(wèn)題,再與所有的手和腳配合,一起完成安全的防守。
從這個(gè)角度看,360不會(huì)搶別人的飯碗,而是要幫助所有玩家找到更多施展手腳的機(jī)會(huì)。
周鴻祎強(qiáng)調(diào):“360政企安全3.0新戰(zhàn)略將執(zhí)行以'共建、分享、賦能、投資’構(gòu)建安全大生態(tài)的發(fā)展模式,不做網(wǎng)絡(luò)安全產(chǎn)業(yè)的破壞者和顛覆者?!八裕m然要改變規(guī)則,但不是去顛覆,而是激活升級(jí),讓全產(chǎn)業(yè)受益。
當(dāng)一個(gè)人要改變規(guī)則的時(shí)候,一定會(huì)遇到來(lái)自保守勢(shì)力的誤解或是阻擾。以老周的性格,倒是不怕外界的誤解:“我非常感謝這些質(zhì)疑和挑戰(zhàn),我就缺這個(gè)東西,一旦碰上強(qiáng)烈的質(zhì)疑和挑戰(zhàn)我就像是打了雞血一樣。有個(gè)詞叫懟人不倦,我不怕被懟?!?/span>
【結(jié)束語(yǔ)】
最近幾次跟老周聊天,雖然他說(shuō)話(huà)比十年前溫和了一些,但可以發(fā)現(xiàn),我們熟悉的那個(gè)好斗的老周又回來(lái)了??吹贸?,為了改變游戲規(guī)則,他已經(jīng)做好了戰(zhàn)斗的準(zhǔn)備。
聯(lián)系客服