A. 美国为何制裁奇虎360地球最强网络安全大数据公司,曾帮FBI破案
美国尺段变得越来越急躁,对华政策越来越恶化。
继美国商务部升级对华为的出口管制后,5月22日,美国商务部又以“国家安全”为由,将北京计算机科学研究中心、云从 科技 、哈工大、奇虎360等33家中国 科技 公司及机构列入“实体清单”,禁止这些公司和机构在没有得到美国政府具体批准的情况下使用美国的一切技术,也将无法与美国进行任何商业交易。
值得注意的是,在这份名单中,首次出现了在传统芯片、精密仪器制造、高性能计算机、通信之外的网络安全软件公司。键纯
有报道称,除贸易和纺织产业领域的6家企业外,剩下的18家企业和机构均为技术向企业,且都是稿困咐拥有可用于中国未来产业基础设施技术的企业,包括7家AI企业,意味着 中美“技术战”从尖端 IT 硬件领域为中心扩大到了 IT 软件领域。
上榜“实体清单”则意味着被认为某家国外公司所掌握的技术、所拥有的能力,已经足够威胁到美国利益。
不少人认为,作为一家网络安全软件公司,奇虎360上榜“实体清单”的原因是该公司在今年3月曾“实锤”披露了美国中央情报局对中国航空航天、能源、科研等关键领域长达11年的网络渗透攻击,直接掐断了美国政府对中国情报的窃取来源,因此才使得美国商务部盯上了奇虎360。
作为一家网络安全软件公司,360的技术有多强呢? 少有人知的是,行风低调的 360 是全球范围内唯一能与谷歌、微软并行,拥有全球最大网络安全大数据的中国公司,其安全专家团队更是有“东方最强白帽军团”美誉,在漏洞挖掘方面每年都在收到来自苹果、谷歌、微软等巨头厂商的致谢。
在世界范围内,360拥有一套系统,可以瞬间实现网络威胁的计算、检索、关联、分析与锁定,且全天候全方位地检测全球网络空间威胁异动。这种能力并非是该公司写在PPT里的自吹自擂,实际上, 360 还曾帮助过美国的 FBI 快速破获网络攻击案件 。
2016年,全球物联网遭遇首次大规模攻击,美国东海岸发生大面积断网。时隔一年后,美国FBI在推特上宣布该案件告破时,直接公开感谢360对该案件的分析调查所提供的帮助。当时,360公司依托自家强大的安全大数据,在全球范围内率先发现并持续追踪溯源了这个名为Mirai的僵尸网络。
在奇虎360在3月份披露的美国情报局针对中国持续11年的网络渗透和攻击事件中,表明了奇虎360这家民营互联网企业所拥有的超强网络安全技术实力,已完全可以作为保护国家网络安全的“民间武器”。
据称,经过多年的努力 探索 ,360已经沉淀出了全球独有的全场景高级持续威胁情报与攻防知识库,率先发现了40多个针对中国的境外高级持续威胁组织,挽救和保护了中国数千个重要政府部门和科研机构的网络安全损失。
匹夫无罪,怀璧其罪。与华为一样,作为一家民营企业竟然在不知不觉中就拥有了领先全球的技术能量,这怎么能不让美国忌惮?
B. 低调的周鸿祎,升级的三六零
文/ 济止
编辑/大风
“我们的对手不是同行、友商,而是一群高智商的黑客以及国家级的网络战部队……”
“有些人不同意我的观点直接来喷我也没问题,但是我希望我们每年都能开放性的讨论,到底网络安全的路应该怎么走。”
“360做免费杀毒起家,那会年轻只想干死对手……”
7月27日,在一年一度的互联网安全大会(ISC)上,久违了的三六零(601360.SH,下称“360”)创始人、董事长周鸿祎以这样的方式开口,似乎很难与印象中的那个“红衣大炮”划上等号,以至于让一些参会的人开始议论:老周似乎腼腆了。与以往频频能曝出带有“火药味”的金句相比,感觉他这次低调了不少。
周鸿祎指出:“360想完成一个梦想,就是打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起一个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。”
当“红衣大炮”的炮口不再对准同行,而是以开放的心态要去共同承担国家网络安全建设,抵御外部攻击的时候,这一次,周鸿祎和他的360会打出什么牌呢?
“我们这个行业的从业人员像希腊神话里的西西弗斯一样,每天辛辛苦苦推石头上山,第二天石头又落下来,在这个行业里工作就要不断的历经从成功到失败,再从失败到成功。”
不曾想,那个敢怼天怼地的周鸿祎变得理性了。在他看来,在这个行业坚持下来的人,都是理想主义者。
如今的安全行业让周鸿祎感受到特别的不容易,与别的行业相比,这个行业最大的特点不是解决静态问题,一招鲜吃遍天下的方式并不适用。他多次强调, 现在的对手已不再是同行、友商,不再是小毛贼、小黑客,而是一群高智商的黑客以及国家级的网络战部队。
时下,网络安全环境正发生变化,网络安全威胁将超越传统的安全威胁,成为数字化时代的最大威胁。从去年到今年上半年,全球范围内网络安全重大事件频发,供应链攻击、勒索攻击、工控设备攻击、APT攻击、数据窃取等各种攻击手段层出不穷,网络攻击也成为大国间对抗的热点话题。未来,国家背景的网军、APT组织、有组织网络犯罪将成为网络安全最大的威胁,网络攻击的目标、手法,产生的破坏都突破常规,威胁不断升级走向高端化。
周鸿祎总结出数字化的三个特征:一切皆可编程、万物均要互联、大数据驱动业务。本质是软件定义世界,城市、 汽车 、网络都将由软件定义,这也意味着安全风险更加无处不在,整个世界更易受到攻击。
所以无论从老百姓的吃喝玩乐衣食住行,政府的运行 社会 的管理,到城市的运作,数字化让整个环境变得更加脆弱。
对于日趋严峻的网络安全环境,周鸿祎认为, 现在厂商之间没有必要再去争谁是一哥,因为当其他国家对我国发动网络攻击的时候,厂商如果不能帮助国家解决问题的话,即便销售额、利润达到第一也没有任何意义。
“不能把这个行业当成卖货的行业,因为从卖货的角度只要卖给客户就行,看得见看不见网络攻击不重要。但现在网络战时刻在发生,已经不是岁月静好了,网络安全公司最重要的使命是能保护国家的网络”周鸿祎说道。
锌 财经 注意到,对于“不再岁月静好”周鸿祎也不止一次说到。其实自杀入杀毒市场那时起,周鸿祎和他的360何曾消停过,即便经历过大风大浪,还在感叹“不再岁月静好”,周鸿祎确实腼腆了。不过,在抛下了企业之间的小我之争,有了保卫国家网络的使命感,周鸿祎也更稳重了。
仅仅靠家国情怀还不够,自身硬实力也不能少,这一点,周鸿祎倒是很自信。
“任何黑客想要在中国干坏事都会拿360开刀,而常年处在攻防一线的实战经验让360成为全世界黑客无法绕过的防线。”周鸿祎说道。
据他介绍,虽然360是半路出家,但前身做搜索引擎,通过搜索方法发现攻击,主要是两类攻击,一类是电脑后台偷偷运行的代码,另一类是后台偷偷联网的代码。当量多到一定程度,网络上发生什么就看的一清二楚。可以说360是第一个把安全行为数据搜集到云端做分析的公司。
但光有大数据是不够的,最重要的还是对攻击的了解。目前,360用户超过10亿,已形成全球最大的攻击知识库。
“黑客想要干掉360,360也在琢磨怎么不被干掉。我们现在对全世界各国网军的攻击手法都有深入的了解。”在周鸿祎看来, 硬实力是要有实战经验的,如果没有看见过别人是怎么攻击的,那做出来的产品就是闭门造车。
之所有能有这样的底气,离不开多年持续的高投入。
据悉,360每年投入20-30亿用于核心技术研发以及高水平团队建设,十年下来累计投入几百亿,是中国互联网安全投入最多的公司。目前,360安全大数据总存储数量超2EB,新增超1.5PB/天,并拥有210个数据中心,服务器20多万台,CPU100万核,出口带宽2300G,每天处理日志2000亿条,每年维护费用达5亿。
此外,360还积累了全球独有的攻击知识库和知识样本库,样本文件数总量已达到300亿,每日新增1000万,并打造了200人的安全精英团队和超3800人的安全专家团队。
目前,360一共捕获了境外46个国家级黑客组织,监测到3600多次攻击,涉及2万余个攻击目标,仅今年上半年,360就捕获针对我国发起攻击的APT组织12个,其中首次发现的组织2个:芜琼洞、伪猎者。
种种数据表明,多年的巨大投入让360练就了世界一流的安防能力。不过,困难也有。
一直以来,广告收入占360总收入的大头,据该公司2020年财报显示,互联网广告及服务收入为人民币75.12亿元,在主营业务收入中占比达64.78%。
对此,周鸿祎毫不避讳的说道:“360的商业模式比较奇葩,一直挣的是最庸俗的广告钱,有点侯门一入深如海,有些动作过激,所以广告弹窗不少。”
为了回归初心,从用户体验出发,360 安全卫士在7月28日正式发布无弹窗广告的极速版,新增网络安全、数据安全等功能。同时,360再次强调了对用户永久免费的承诺。
另一方面,360这两年也在试图转型,去 探索 广告以外的更多盈利模式,比如党政军企方面。据悉,360在2019年成立了政企安全集团,对大型企业、政府提供收费的安全服务,安全数据定位服务等,以此来摆脱对广告模式的依赖。
财报显示,2020年,360安全及其他业务收入为8.08亿元,同比增长70.73%,高增长态势显示出转型带来的效果。
在数字化的大背景下,网络安全行业已被重新定义,因此需要新的战法以及新的框架。
据周鸿祎介绍,360的新战法将以“作战、对抗、攻防思维”为指导,安全体系与数字体系融合,攻防能力与管控能力融合。在他看来,既然是打仗,想靠单一武器致胜已不现实,而是需要体系化的作战能力。“如果以卖货为思路,将很多产品卖给用户,但有产品不等于有能力,碎片化很严重,所以如何形成起体系化作战很重要。”
而新框架,其主要作用是为党政军企单位提供一个建设安全能力的参考框架。具体而言,新一代安全能力框架包括四个部分:一是区域/行业/企业总部的安全大脑,二是安全基础设施体系,三是安全专家运营应急体系,四是安全基础服务赋能体系。
周鸿祎表示,现在安全行业与其他行业最大的区别是,不是把友商都干掉,而是要团结起来形成生态发展。
那么,360的梦想是什么?“360的定位是做雷达,别人有做高射炮,有做防空导弹,或者其他武器装备。在我的雷达检测到可疑攻击之后,用数据链、威胁情报等方式,把数据传递给他们,使得大家能够形成协同防御。”周鸿祎说道。
他表示,360希望基于新一代安全能力框架,能够打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起一个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。
不再以干人为目标,一心想和同行共同御敌,开放的心态让周鸿祎低调了很多,他明白要想打好数字化时代的网络安全战,360必须升级。也许,当整个行业的炮口真正达到一致对外,需要有主角出现的时候,周鸿祎还是那个周鸿祎。
C. 国家网络安全交给360了吗
没有
360公司主要是互联网技术,特别是安全技术的研发和网络安全产品的设计、研发和运营。360的发展与整个国内外互联网行业的发展息息相关,伴随着全球互联网普及,互联网安全威胁持续增长,各类网络攻击和网络犯罪现象日益突出,根据中国互联网网络发展状况统计报告,就在2016年遭遇过网络安全事件的用户占比达到全体网民70%,其中网上诈骗是网民遇到首要网络安全问题。39.1%的网民曾经遇到过这类安全事件。
D. 360属于哪个国家
360是属于中国的公司,是北京奇虎科技有限公司的简称,是中国领先的互联网安全软件与互联网服务公司。作为中国最大的互联网安全公司之一,360拥有国内规模领先的高水平安全技术团队。奇虎360拥有360安全卫士、360安全浏览器、360杀毒、360软件管家等一系列产品。
360由周鸿祎于2005年9月创立,主营360杀毒为代表的免费网络安全平台和拥有问答等独立业务。360开发了全球规模和技术均领先的云安全体系,能够快速识别并清除新型木马病毒以及钓鱼、挂马恶意网页,全方位保护用户的上网安全。
(4)360是不是国家网络安全部队扩展阅读:
360的发展历程
1、2005年9月奇虎360开始正式商业化运作,推出BBS搜索。
2、2006年7月17日推出360安全卫士,以杀木马、防盗号、全免费、保护上网安全为方针,有效地遏制了木马泛滥的趋势,受到网民和互联网服务商的极大欢迎。
3、2008年7月奇虎360顺应安全已成为网络基础服务这一潮流,与国际知名杀毒厂商合作推出了免费的杀毒软件——360杀毒,全方位保护网民上网安全。9月360安全中心针对微软GDI+图片漏洞第一时间发布专用补丁包,帮助网民修复系统及其它第三方软件漏洞。
4、2009年9月 360安全卫士6.0版发布,同步推出具有里程碑意义的云查杀引擎。6.0版彻底颠覆了传统杀毒软件沿袭20多年的特征库升级模式,查杀速度比同行快10倍以上,而内存占用仅为同行的五分之一左右。
E. 360是哪国的
我们国家的
360公司创立于2005年9月,是中国领先的互联网安全公司,曾先后获得过鼎晖创投、红杉资本、高原资本、红点投资、Matrix、IDG等风险投资商总额高达数千万美元的联合投资。
360公司致力于提供高品质的免费安全服务,拥有国内规模最大的高水平安全技术团队,旗下360安全卫士、360杀毒、360安全浏览器、360保险箱、360手机卫士等系列产品深受用户好评,使360成为无可争议的网络安全第一品牌。
面对互联网时代木马、病毒、流氓软件、钓鱼欺诈网页等多元化的安全威胁,360公司坚持以互联网的思路解决网络安全问题。第一,以免费的方式推动基础安全服务普及,让网民无条件、无门槛地武装安全软件;第二,发展云安全体系。依靠云查杀引擎等创新技术和海量用户的云安全网络,360系列产品能够最快、最全地发现新型木马病毒以及钓鱼、挂马恶意网页,全方位保护用户的上网安全。
据艾瑞统计,360安全卫士是中国用户量最大的安全软件。截至2010年6月,360安全卫士覆盖了近75%的互联网民,用户量超过3亿;360杀毒正式发布仅3个月就成为杀毒行业第一,目前网民覆盖率达到57%,用户量超过2亿;360安全浏览器的网民覆盖率达到49%,用户量突破1.8亿,是微软IE之外最大的浏览器;360保险箱则覆盖了80%的网络游戏玩家,在游戏产业链中发挥了重要的作用。
在移动互联网领域,360手机卫士正式发布于2010年1月,一经发布即受到了广大手机用户的好评,截至8月份,活跃用户已达1200万。易观国际报告显示,截至2010年2季度末,360手机卫士市场份额高达44%,排名手机安全领域第一。