去年9月,微軟全球透明技術中心落地中國,成為全球第一家將產品源代碼向政府及相關機構公開的科技巨頭,該消息曾一度引起轟動。原因有二,其一,在業界史上,還沒有一個同時橫跨軟、硬件、互聯網行業甚至在企業級市場獨占鰲頭的科技巨頭公司可以做到這一點;第二,從產品軟件源代碼開放的角度來看,開發者世界著名的“集市”與“大教堂”組織架構之說,關于后者的核心競爭產品高度透明化也是鮮有見聞。
今年3月2日,在北京微軟大廈舉行的以“云惠中國—合力共建可信云計算”為主題的研討會,旨在圍繞“云計算助力企業信息化建議”以及“云計算為網絡和數字安全保駕護航”等議題進行深入交流與合作。微軟為何突然在開放與信息安全領域頻頻發力?這與其這些年所堅持的云和生產力戰略轉型又有何關聯?
眾所周知,納德拉治下的微軟正從封閉、傲慢走向開放、包容,其市值也再度突破5000億美元創下歷史新高。業界在納德拉身上看到了當年郭士納的影子,事實上他們是同一類人,擅長讓大象起舞。然而這一次,微軟的開放策略有所升級,它將變成一頭“透明”的巨象。
事實證明,微軟的復蘇之路得益于產品開放策略和對開發者的友好轉型。從“擁抱Linux”、.NET開源、Visual Studio Code開源再到Azure云對MySQL、紅帽以及FreeBSD虛擬機、CoreOS虛擬機等諸多開源產品的支持,時至今日,在GitHub 開源貢獻榜上微軟以16419條目超越Facebook排行第一,而谷歌僅排在第五。微軟為什么熱衷于持續不斷的“生態外建”式開放策略?這與納德拉一貫致力的操作系統向生產力平臺傾斜、移動從云端發力的理念完全吻合,而今天,云、生產力已成為微軟新的組織核心價值。這樣的手法,與當年郭士納操刀IBM如出一轍。
如果說之前的產品開放策略是微軟權衡與穩健之舉,那么從開放到透明的大步跨越意味著冒險還是明智?
我們可以看到,在整個電子業界,時代的重心經歷了一次次轉移,從PC兼容到互聯再到移動互聯,一個問題至今仍然沒有消除且持續發酵升級的,是信息安全。而從微軟技術透明中心落地中國和此次“云惠中國—合力共建可信云計算”研討會等事件持續發力信息安全領域來看,或許正是其基于推動產品“透明化”的考量。
事實上,多年來微軟在網絡與信息安全領域頗有建樹。微軟早于2002年就啟動了可信任計算(Trustworthy Computing),當年比爾•蓋茨在致員工信函中宣布了這項計劃。2015年11月,CEO薩提亞•納德拉宣布微軟將每年投入10億美元用于安全技術和安全實踐,致力于加強包括Windows、Azure和Office 365等在內的所有平臺安全建設,同時設立網絡防護運營中心,整合微軟高端安全人才去發現和預防潛在的威脅,并在全球40多個國家和地區建立了100多個數據中心和超過百萬臺服務器。
在后來的產品中包括Windows 10加入了多項全新安全機制Windows Hello安全驗證、采用反惡意軟件掃描接口(AMSI)工具的Windows Defender等,同時也不再拘泥于每月的補丁日更新,只要補丁制作和測試完成就向用戶及時推送。另外在Office 365以及Enterprise Mobility Suite 等SaaS應用以及Azure公有云方面同樣加強了安全策略和安全系數的提升。
在移動互聯時代,自身產品生態建設固然重要,但作為伴生服務的信息安全機制與技術的深耕,同樣能為科技公司加分。對于開發者來說,安全的集成環境總能博得青睞;對于消費者來說,安全的產品必然收獲信任。因此,從市場和客戶群角度分析,我們可以看到作為業界三巨頭之一的微軟與其他科技公司的區別,并由此得知其長期重視和發力信息安全領域的必要原由。
我們知道,三巨頭之中,蘋果專注的是個人消費者市場,谷歌主打互聯網產品和萬維網應用,只有微軟在企業級市場和專有應用領域素來重兵布局。這種科技公司基因導向的市場歷史格局,從1993年自微軟推出Windows NT起已逾23年。且納德拉上任后倡導的生產力轉型,微軟在企業級市場、各類機構/專有領域方面的資源傾斜明顯加重。
熟悉SAP、Salesforce和Oracle的人都知道,企業級市場不同于個人消費級領域,其客戶群體對產品服務、運行機制、安全穩定性有著更為苛刻的要求,而以生產力著稱的微軟在長年深耕企業級市場的過程中有著天然優勢與專業意識。
相關資料顯示,從信息安全、風險評估與應對方面,微軟積累了為數10億的客戶管理網絡安全風險經驗,以此深入了解并預估當前和未來的各種情況。微軟曾在2015年成立的“網絡防御運維中心”(Cyber Defense Operations Center)匯聚組織內部高端安全專家以加強對用戶信息數據保護提供響應。此外,微軟成立的“企業網絡安全事業部” (Enterprise Cybersecurity Group ,ECG) 擁有安全評估、事件應急響應、持續監測與威脅預警能力,提供將數據向云端安全遷移和一整套安全解決方案。
微軟植根中國市場20余年,致力于建設一個包括安全生態在內的本土生態系統。通過與各方深入合作,發揮自身技術優勢和發展模式創新推動經濟發展與產業升級,從而達到加速地域發展,實現多方共贏。2003年推出的“政府安全計劃”(GSP)旨在加強政府對微軟產品安全性和可靠性的了解。2003年2月27日,國家信息安全測評中心與微軟簽署了“政府安全計劃”,中國也成為全球首批參與這一安全計劃的國家之一。2013年7月,為了滿足政府機構對安全性和透明度的需求,微軟主動增強了“政府安全計劃”,允許簽約方訪問微軟產品和服務的源代碼以及分享威脅和漏洞方面的信息。
由此不難看出,微軟產品從開放到透明的跨越式戰略升級意圖,實為進一步消除信任隔閡,為即將迎來的企業級市場全面開花結果掃清障礙,同時也為以Azure云、生產力構成的新主營業務以及產品服務在信息安全、信任機制方面作了進一步加強,以求更加契合各種專有領域市場需求的深度部署。業內所見,后鮑爾默時代到納德拉新政這些年的變化,微軟的開放新形象已為消費者留下深刻印象,在開發者世界更收獲了不少贊許。巨象不僅會跳舞,而且全身透明,微軟的新姿態或許為業界風向帶來新的啟示。