隨著華泰聯合證券與三六零科技股份有限公司簽訂首次公開發行并上市輔導協議,360正式進入A股上市通道。360董事長周鴻祎曾表示:360的回歸,既是拓展自身業務,更是為國家網絡安全建設貢獻力量。
作為中國乃至全球用戶規模最龐大的網絡安全巨頭,360的回歸無疑將使A股市場擁有真正的明星級互聯網公司。盡管360方面一直拒絕評論各種與IPO有關的傳聞,但巨大的用戶基礎和產品影響力還是讓人們對其上市前景充滿期待。與現有的網絡安全概念股相比,360又有哪些稀缺優勢呢?現在就讓我們一同檢閱下360網絡安全武器庫,看看360版的“七劍闖A股”:
最鋒利的進攻:游龍劍——安全人才體系
游龍劍在七劍中屬于進攻型的,劍隨意走,最快速的時候能隱約聽到龍吟聲,戰斗力最大。
網絡安全的本質是人的對抗,技術人才無疑是網絡安全公司的根本。在過去數年間,360重金招攬安全研究人員,國內安全行業的整體薪酬水平也在360的帶動下漲了十余倍,完全不亞于國外一流公司的薪酬待遇,甚至有很多早年間加入國外公司的華人技術骨干也陸續回國。
在不久前的Pwn2Own世界黑客大賽上,360安全團隊以最高積分、最高獎金成為“Master of Pwn”世界破解大師總冠軍,并以被稱為“史上最高難度破解”的連環攻破Edge、Win10和VMware在國外引發轟動,連美國五角大樓網絡安全服務商ZDI、Facebook首席安全官和BlackHat評審等權威人士都公開表示嘆服。另據統計,僅2016年,360協助谷歌、微軟、蘋果、等巨頭發現408個漏洞獲得了官方致謝,漏洞挖掘數量排名全球第一,更遙遙領先于國內其他廠商。如果360擺脫外資身份順利回歸A股,真正參與到國家級網絡安全項目中,這些技術人才無疑都是網絡強國的寶貴財富。
360官方資料顯示,目前360已經打造了一個全面覆蓋各大系統、應用、網絡、IoT、車聯網、云計算、虛擬化等領域的安全創新中心人才體系,包含兩大研究院、九大實驗室和16支安全研究團隊。在安全圈技術人才的培養上,傳幫帶是非常關鍵的,也就是“拜師”傳統。360以研究院、實驗室和研究團隊為人才加工流水線,涌現出一大批新生代技術精英。用知乎上的評價來說,“360這些年雖然花了點錢,但完成的人才布局,是一個巨大的短期內難以超越的核心競爭力”。
立體防御:青干劍——安全產品矩陣
青干劍屬于防守型,奇鈍無比,但大巧若拙,正因為沒有劍鋒,一旦出劍,敵人絲毫察覺不到。
以前人們說做安全就是防火墻和殺毒,這也確實是最賺錢的業務。其實防火墻和殺毒軟件的本質是邊界防御體系,如果防住了萬事大吉,防不住就是屠城。但現在手機、Pad甚至手表等智能設備如此普及,每一臺終端里的每一個APP都變成了邊界,連接的網絡也在不斷變化,傳統的安全邊界早已經蕩然無存。
和老牌安全廠商相比,360在產品端最大的優勢則是沒有歷史包袱,用周鴻祎的話說“360從一開始以互聯網的方法來解決互聯網安全問題”。在產品體系上,從早期的360安全衛士和殺毒,到移動端的360手機衛士固守終端,應用市場和瀏覽器在下載和信息瀏覽上建立防線,如果防不住病毒和欺詐網站就賠錢的各種賠付服務更是顛覆了傳統安全的玩法,為360收獲了更多用戶的支持和對最新威脅的發現能力;360企業級安全產品則是在大數據態勢感知、威脅情報、移動辦公安全、無線網絡安全、WEB安全等方面建立起立體式的解決方案。
安全是360的王牌,安全概念也被360延伸到萬物互聯的IoT上,包括保護兒童安全的兒童手表、保護居家安全的小水滴智能攝像機、保護出行安全的行車記錄儀等各種智能硬件。從軟件到硬件,從PC到移動,這些年360構筑的完全是一套塔防式的產品矩陣。
精準感知:競星劍——360大數據
競星劍因其短小而藏于衣服之內,在電光火石之間,出劍神速,講究快速和準確,一招制敵。
現在人人都提大數據,A股里有不少上市公司,買幾臺服務器做點信息化業務,也被帶上大數據概念瘋炒。但是在中國,真正有上億用戶、有上萬臺服務器運維能力、有大規模并發計算能力、有海量數據存儲和實時處理能力的大數據公司,其實是屈指可數的,360就是其中一家。
大數據可以簡單分為用戶端和服務端,用戶端顯而易見,360擁有超過5億PC安全產品用戶和超過7億移動安全產品用戶,對惡意程序、惡意網址、欺詐短信、偽基站、攻擊流量等威脅元素的監測能力無出其右者;在服務端,奇虎創業伊始做搜索引擎的技術積累幫助360輕松跨入大數據安全領域,服務端海量存儲和計算能力都是搜索引擎的基本功,這也是傳統殺毒廠商難以逾越的技術壁壘。
對用戶來說,大數據看不見摸不著,像競星劍一樣神秘莫測,但它卻是最犀利精準的。比如海南一個網友剛剛訪問了一個被掛馬的游戲網站,幾分鐘后,黑龍江一個玩家再打開這個掛馬網址,它已經被360大數據的自動分析和處理流程給攔截了。
力大無窮:舍神劍——360云查殺
舍神劍是一把開山辟石的大劍,用者攻勢力大無窮,鈍重有力,無論是進攻還是防守都是面面俱到。
重劍無鋒,大巧不工。對付木馬的關鍵問題是什么,答案是不讓它跑起來。
木馬的追求是獲利,一般都會長期隱蔽潛伏。以往殺毒軟件是按照“非黑即白”的方法做事,只要不是已知病毒就不殺;360云查殺卻反其道行之,破天荒地用“非白即黑”的方法來做查殺。
等等,如果不是白名單里的好人就全殺掉,豈不是會有無窮無盡的誤殺?其實360云查殺的“非白即黑”只在啟動項等系統關鍵位置實施,而且只是禁止可疑程序啟動,并不會影響軟件的正常使用。這樣一來,木馬就無法自動運行,除非用戶自己去手動雙擊打開木馬。
盡管人們對云查殺的認識大多是把病毒庫黑名單放在云端,能夠根據云端海量樣本的黑名單實時查殺新病毒,但是360以白名單的覆蓋能力結合云查殺的“非白即黑”策略,才是云查殺真正的精髓,因為等你知道木馬病毒長啥樣加入黑名單才去殺,必然是滯后的。大道至簡,一招克敵,云查殺就是安全領域的舍神劍。
隨機應變:日月劍——360云主防
日月劍為兩把相連的子母劍,長劍主攻,短劍牽制,能識別潛在威脅,并主動出擊克制敵人。
云查殺對付意圖長期潛伏、遠程控制類的木馬有奇效。如果木馬只做一錘子買賣,比如加密文件敲詐錢財的勒索軟件,又該怎么防呢。這時就輪到真正的大殺器——360云主防出場了。
首先科普一下殺毒軟件實時防護的傳統做法,有程序進入系統或者運行時,殺毒引擎先把程序和病毒特征庫做一下比對,匹配上病毒特征就直接殺掉,如果是經過免殺的新病毒,沒有匹配到病毒特征就會被放行,病毒想干啥就干啥。另外還有種基于程序行為攔截的主機入侵防御系統(HIPS),但缺點是一有風吹草動就各種報警彈框,普通用戶也很難理解該不該攔截。
360云主防則是獨辟蹊徑,它的全名是云安全主動防御,是把基于行為判斷的主動防御技術和云端查詢文件安全級別結合在一起。簡單地說,只要一個程序在系統里運行:
如果它是已經列入云端黑名單的惡意程序,360云主防就會直接彈出紅色窗口攔截;
如果它是白名單中經過確認安全的程序,只要不是高風險行為就會放行;
如果程序既不在白名單、也不在黑名單,屬于安全性未知的程序,那么當它在做一些存在風險的行為時,360云主防會彈出橙色窗口,提示用戶現在有危險,如果是不認識的程序就攔截住。
360云主防應用于360殺毒和安全衛士產品的防護模塊,可以說是把終端安全防護提升到一個前所未有的高度,在整個網絡安全史上都有著重大意義。它既有HIPS的防護強度,又有云端大數據支持的智能判斷。很多人都感覺到電腦病毒越來越少,這些年國內再沒有像熊貓燒香、灰鴿子這樣大規模的病毒疫情爆發,360云主防應該說是功不可沒。
機變如神:莫問劍——360人工智能
莫問劍劍身是烏黑的,擅長應對各種變幻莫測的招式,使用者需智慧與內涵。
去年阿法狗擊敗李世石,人工智能在圍棋領域完勝人類,號稱攻破了人類最后的智慧高地。其實人工智能在網絡安全領域早有大規模的工業級應用,而且就是由中國廠商360實現的。
早在2010年,360便推出了基于人工智能算法的QVM殺毒引擎,之后又將大數據和人工智能結合應用在流量識別等未知威脅檢測領域,從而成功登上BlackHat全球黑客技術大會。只有前沿性的安全研究才能入選BlackHat,甚至美國國土安全部也會參會學習。
人工智能安全好像很玄妙,它是基于多GPU的并行計算,建立一個深度學習的神經網絡,用海量的黑白樣本去訓練引擎,從而使引擎自己能夠學習發現惡意威脅的能力。
對攻擊者來說,專門針對人工智能引擎去嘗試免殺是非常困難的,因為你不知道它是用哪些維度判斷的木馬病毒,甚至連引擎開發者自己也不知道。引擎開發者只是做數學建模和樣本訓練,判斷木馬病毒的技術都是由機器自學成才。
如今360又成立了人工智能研究院,請來國際知名的AI專家顏水成教授擔綱院長,把人工智能應用到更多泛安全領域,比如360旗下智能硬件與云端圖像圖形、視覺處理、自然語言處理相結合,在看護、駕駛輔助等方面提供的各種安全功能,這也是提升產品價值的獨到之處。
最專一的守護:天瀑劍——亮劍精神
天瀑劍一把雙頭劍,忽攻忽守,用劍者必須很專一,是一把表現“紀律”的劍。
多年前3Q大戰時有一句經典說法:不怕企業打架,就怕企業在一起喝茶。
對消費者來說,如果企業之間互相包庇,顯然不是什么好事。在360問世之前,盡管流氓軟件橫行,除了網易,其他所有知名互聯網公司都在推各種強制安裝、無法卸載的惡意插件,但沒有殺毒軟件敢去管,“名門正派”肆意妄為就是行業潛規則。
作為整個互聯網行業最著名的“刺頭”,360的做事風格就是干!這些年360干過的架不少,得罪的廠商不少,包括卸載手機預裝軟件、攔截廣告彈窗、攔截靜默捆綁等等,每次都引來群毆,但也都安然無恙。因為用戶并不關心企業之間關系好不好,能解決問題才是最重要的。
比如前些天某搜索巨頭被曝旗下網站暗藏“流量收割機”惡意代碼,國內外很多殺毒廠商一直緘口不言,直到該搜索巨頭公開致歉才進行查殺。但是360早就動手了,兩年前已公開曝光而且打過一場被稱為“三百大戰”的口水戰,這兩年也一直在對“流量收割機”進行攔截,根本不用為了維護好人緣而妥協。安全軟件掌管著系統的生殺大權,你好我好大家好是做不好安全的,充其量只能打打蒼蠅蚊子,敢于亮劍才是王道。