只有云化后的安全業(yè)務(wù),才具備大規(guī)模走量的可能性,才能在真正意義上成為360的第二增長(zhǎng)曲線,早已是一片紅海的網(wǎng)安行業(yè),才具備“變藍(lán)”的可能。
???????????????????
有人說,在安全云領(lǐng)域,其他廠商可能剛剛形成思路,360可能已經(jīng)開始在賽道上奔跑。雖然夸張了些,但用“含著金湯匙出生”來形容360安全云,卻也并不過分——
(資料圖片僅供參考)
01
財(cái)報(bào)數(shù)據(jù)顯示,報(bào)告期內(nèi),公司總營(yíng)收45.03億元,第二季度營(yíng)收25.37億元,同比增長(zhǎng)10.42%,環(huán)比增長(zhǎng)29.08%。其中,公司安全業(yè)務(wù)實(shí)現(xiàn)營(yíng)收9.08億元,其中第二季度收入6.54億元,同比增長(zhǎng)98.76%,環(huán)比增長(zhǎng)157.16%,安全第二增長(zhǎng)曲線已完全成型。
另一個(gè)值得注意的是研發(fā)投入的持續(xù)加碼。報(bào)告期內(nèi),360公司研發(fā)費(fèi)用為15.6億元,占營(yíng)收34.64%,同比2022年上半年提升1.21個(gè)百分點(diǎn),相較2021上半年提升近3.59個(gè)百分點(diǎn)。據(jù)統(tǒng)計(jì),360安全研發(fā)投入行業(yè)第一,相當(dāng)于第2名到第10名的總和。
這還只是“前安全云時(shí)代”,360網(wǎng)安業(yè)務(wù)的增長(zhǎng)速度。
而在安全云時(shí)代正式到來之后,無論是用于抵御攻擊、分析溯源的運(yùn)營(yíng)平臺(tái),終端和主機(jī)數(shù)據(jù)探針,安全大數(shù)據(jù),還是安全威脅專家,都會(huì)通過云端7×24小時(shí)云端響應(yīng)的形式,為網(wǎng)安客戶提供服務(wù)。
這也正是周鴻祎在ISC會(huì)上所提及的“安全即服務(wù)”。
可以想見,當(dāng)原先成本高昂,包含軟硬件和人員支出的線下網(wǎng)安部署,變成云端調(diào)用的安全托管服務(wù)之后,對(duì)客戶而言,網(wǎng)安產(chǎn)品的質(zhì)量不會(huì)縮水;于360而言,同樣規(guī)模的網(wǎng)安資源,云化之后的服務(wù)能力也成倍提升,網(wǎng)安業(yè)務(wù)收入水平的增長(zhǎng),是一個(gè)可預(yù)見的趨勢(shì)。
而在行業(yè)層面上,曾經(jīng)同質(zhì)化、紅?;木W(wǎng)絡(luò)安全行業(yè),也因?yàn)椤鞍踩啤钡?60樣本,多出了增長(zhǎng)的可能。
02
譬如在ISC的大會(huì)現(xiàn)場(chǎng),主持人就從真人出場(chǎng),替換成了數(shù)字主持人可心;會(huì)場(chǎng)展臺(tái)里,也有根據(jù)網(wǎng)絡(luò)資料生成的埃隆·馬斯克數(shù)字人;甚至發(fā)言的嘉賓中,中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)理事長(zhǎng)尚冰也以數(shù)字人形態(tài)參與致辭。
這些數(shù)字人背后,并不只是提前錄制的“傀儡”。為了證明這一點(diǎn),周鴻祎現(xiàn)場(chǎng)與數(shù)字人進(jìn)行了互動(dòng)。周鴻祎現(xiàn)場(chǎng)提問了去年ISC大會(huì)上他的發(fā)言主題,并請(qǐng)主持人撰寫了十個(gè)今年大會(huì)的相關(guān)主題。
“雖然(數(shù)字主持人)表情還有些呆板、聲音還有些僵硬,但是可以省錢,可能以后的大會(huì)不用再重金聘請(qǐng)主持人了。”周鴻祎表示。
但這些數(shù)字人一旦遭遇網(wǎng)絡(luò)攻擊,作出一些危害企業(yè)、民眾、國(guó)家安全的行為,后果同樣不堪設(shè)想。而這,只是無數(shù)企業(yè)數(shù)字化場(chǎng)景的冰山一角。
《云計(jì)算白皮書(2023年)》公布數(shù)據(jù)顯示,2022年,我國(guó)云計(jì)算市場(chǎng)規(guī)模達(dá)4550億元,較2021年增長(zhǎng)40.91%。預(yù)計(jì)2025年,中國(guó)云計(jì)算整體市場(chǎng)規(guī)模將超萬億元。伴隨著企業(yè)加速上云,提供SaaS化的托管安全服務(wù)已經(jīng)成為明顯趨勢(shì),即通過專業(yè)的安全運(yùn)營(yíng)服務(wù),彌補(bǔ)客戶自身在人員、專業(yè)能力等方面的不足,從而實(shí)現(xiàn)安全能力的提升。
這也為網(wǎng)絡(luò)安全的“云化”,提供了技術(shù)與市場(chǎng)的土壤。
“由于漏洞不可規(guī)避,所以沒有攻不破的網(wǎng)絡(luò),所以數(shù)字化的企業(yè)、數(shù)字化的政府城市成為網(wǎng)絡(luò)攻擊的主要目標(biāo),重要的關(guān)鍵基礎(chǔ)設(shè)施和城市、智慧城市、數(shù)字政府,將成為高級(jí)威脅攻擊的主要目標(biāo)。”
在周鴻祎看來,網(wǎng)絡(luò)安全領(lǐng)域仍然停留在較為粗放的“賣貨思維”和“集成思維”階段,存在堆砌產(chǎn)品、缺乏運(yùn)營(yíng)和缺乏體系化作戰(zhàn)能力等問題,無法適應(yīng)突飛猛進(jìn)的企業(yè)資產(chǎn)數(shù)字化形勢(shì)。
什么是“賣貨思維”?這跟修一所醫(yī)院有類似之處。如果天天熱衷于向病人推銷X光機(jī)、核磁共振、CT機(jī),但缺乏有經(jīng)驗(yàn)的醫(yī)生大夫,空有設(shè)備而缺乏服務(wù),肯定是沒有效果的。
傳統(tǒng)網(wǎng)安用戶的反饋同樣也是如此。周鴻祎也在會(huì)場(chǎng)直言, 現(xiàn)在網(wǎng)安的思路之一,就是堆設(shè)備堆產(chǎn)品。但無數(shù)的實(shí)踐已經(jīng)證明,光有產(chǎn)品,不可能自動(dòng)抵御勒索攻擊;
運(yùn)營(yíng)雖然也有,但更多圍繞產(chǎn)品,如果同時(shí)買幾家的網(wǎng)安產(chǎn)品,就要配備不同的運(yùn)維,成本自然是居高不下的,真正有水平的安全專家,因?yàn)槠刚?qǐng)成本較高,反而被忽視。
這就造成網(wǎng)安廠商和客戶之間“雙輸”,客戶抱怨“花了錢沒效果”,廠商抱怨“客戶投入不夠”,對(duì)網(wǎng)安行業(yè)發(fā)展十分不利。
03
具體來說,傳統(tǒng)的安全服務(wù)仍停留在售后服務(wù)、補(bǔ)救服務(wù)和駐場(chǎng)服務(wù),不能真正建立安全運(yùn)營(yíng)體系。但在新的安全云語境下,服務(wù)內(nèi)涵得到擴(kuò)充,“安全即服務(wù)”延伸到了八個(gè)截然不同的類別——數(shù)據(jù)即服務(wù),情報(bào)即服務(wù),知識(shí)即服務(wù),能力即服務(wù),專家即服務(wù),平臺(tái)即服務(wù),工具即服務(wù),探針即服務(wù)。
做到八大“安全即服務(wù)”,對(duì)于網(wǎng)安公司資源和技術(shù)的要求,成倍增長(zhǎng)是肯定的。但在數(shù)十年網(wǎng)安經(jīng)驗(yàn)的沉淀下,360也有資本作出這樣的轉(zhuǎn)身:
在服務(wù)規(guī)模和響應(yīng)速度上,360在全球225個(gè)地區(qū)擁有15億以上終端用戶,每天云查殺超過560億次,光是新捕獲樣本,就在1300萬個(gè)以上。這同樣也為360進(jìn)行網(wǎng)安大數(shù)據(jù)分析提供了最直接的數(shù)據(jù)原料;
在算力資源儲(chǔ)備上,360擁有超過20萬臺(tái)服務(wù)器和210多個(gè)數(shù)據(jù)中心,4000G的出口帶寬和1000P的算力規(guī)模,為360的安全云服務(wù)和大模型,提供了充足的發(fā)揮空間。
專家儲(chǔ)備層面,360擁有2000人規(guī)模的核心安全專家和數(shù)萬人的簽約專家,還擁有覆蓋全國(guó)的城市服務(wù)中心和5800家生態(tài)伙伴。
很顯然,如果現(xiàn)在網(wǎng)安賽道的企業(yè)“全員上云”,別的廠商還在“條條大路通羅馬”的時(shí)候,360直接生在了羅馬。
據(jù)周鴻祎介紹,企業(yè)級(jí)客戶現(xiàn)在想在云端部署網(wǎng)安服務(wù),現(xiàn)在只需4個(gè)步驟:
其一是云端平臺(tái)搭建。企業(yè)不需要額外的買設(shè)備,建機(jī)房,可以直接在安全云上構(gòu)建自己的安全運(yùn)營(yíng)平臺(tái)。
其二是布探針,在本地部署輕量級(jí)的云化探針,接入云端。
其三是通數(shù)據(jù),360全網(wǎng)安全數(shù)據(jù)賦能用戶端。
其四是做運(yùn)營(yíng),前三個(gè)事情做完了,幫助用戶打造一套云端運(yùn)營(yíng)體系。
360也實(shí)現(xiàn)了兩個(gè)層次的托管——第一,平臺(tái)托管,整個(gè)運(yùn)營(yíng)平臺(tái)設(shè)計(jì)、建設(shè)、維護(hù)都托管給360,用戶只要拎包入住,直接使用。第二,運(yùn)營(yíng)托管,數(shù)據(jù)分析研判、安全事件、安全攻擊響應(yīng)處置托管給360安全專家。
網(wǎng)安的商業(yè)模式,也從單純的賣設(shè)備和服務(wù)器,轉(zhuǎn)為收取托管費(fèi)用和服務(wù)費(fèi),相當(dāng)于在安全的“紅海市場(chǎng)”創(chuàng)造了一種新的游戲規(guī)則,開拓出全新的“藍(lán)海市場(chǎng)”,這是最根本的轉(zhuǎn)變。這將可能把原本非安全的客戶也變成安全客戶,做大行業(yè)“蛋糕”,就像360做“免費(fèi)殺毒”把過去的非用戶變成用戶一樣,一定程度上又將是一次行業(yè)變革。
04
通過360托管服務(wù)的互聯(lián)網(wǎng)暴露面和供應(yīng)鏈安全包,在360國(guó)家級(jí)安全防御體系的加持下,實(shí)時(shí)獲取最新安全服務(wù),對(duì)其互聯(lián)網(wǎng)資產(chǎn)和供應(yīng)鏈關(guān)聯(lián)資產(chǎn)進(jìn)行了全面的掃描并加固,實(shí)施了全面的7*24小時(shí)監(jiān)控。
這只是最基礎(chǔ)的云托管服務(wù)。選購其他深度托管服務(wù)之后,360安全團(tuán)隊(duì)還能每月幫他們出具安全運(yùn)營(yíng)報(bào)告,處置有效告警4000余條,發(fā)現(xiàn)并修補(bǔ)高危漏洞18個(gè),同時(shí)發(fā)現(xiàn)了2次疑似以客戶為跳板的APT攻擊,并和360聯(lián)合向相關(guān)部門通報(bào)。
雖然網(wǎng)絡(luò)安全產(chǎn)品的主流用戶集中在B端和G端,但通過移動(dòng)互聯(lián)網(wǎng)和AIGC兩個(gè)時(shí)代的積累,C端個(gè)人用戶也逐漸擁有了為數(shù)不少的數(shù)字資產(chǎn)。
它們可以是每個(gè)人自己的社交平臺(tái)賬號(hào)、游戲賬號(hào)與電腦數(shù)據(jù),對(duì)于一些活在網(wǎng)上的互聯(lián)網(wǎng)博主,它們就是飯碗,是安身立命的資本;但更直接的,則是每個(gè)人的支付寶錢包、微信錢包和虛擬幣的密鑰,是直接存在互聯(lián)網(wǎng)上的資金。
從數(shù)見不鮮的游戲賬號(hào)找回案件、虛擬幣被盜案件、博主數(shù)據(jù)被綁架勒索的案件也能發(fā)現(xiàn),在數(shù)字經(jīng)濟(jì)逐漸深入社會(huì)肌理之后,網(wǎng)絡(luò)安全已經(jīng)從一個(gè)行業(yè)或者數(shù)個(gè)行業(yè)的特定需求,變成了社會(huì)性的普遍需求。但這部分仍然沒有得到滿足。
但有360安全云珠玉在前,適合個(gè)人用戶的網(wǎng)安服務(wù)一定也會(huì)通過云的形式涌現(xiàn)而出。如何去開墾這片沉睡的藍(lán)海,就需要包括360在內(nèi)的網(wǎng)安業(yè)界共同努力了。不過,從此次第二季度財(cái)報(bào)安全收入大幅增長(zhǎng)的情況看,360將是這個(gè)市場(chǎng)的有力競(jìng)爭(zhēng)者。
關(guān)鍵詞: