周鸿祎的AK47,对准了最铁的兄弟!

周鸿祎的AK47,对准了最铁的兄弟!,第1张


2010年,360和腾讯QQ的“3Q大战”正打得不可开交,剑拔弩张。


该年11月的某天早上,正当周鸿祎赶往公司时,腾讯以破坏计算机信息系统罪向深圳警方报案,30多名警察赶赴北京的360总部。


关键时刻,得知消息的齐向东赶忙给周鸿祎打了一个电话:



周鸿祎翻出护照,看了下所有签证的有效期,能去的有香港、日本和美国。考虑到在香港买了房,周鸿祎当机立断,命令司机调转车头,飞奔机场,躲去了香港。


正值3Q大战的关键时刻,如果周鸿祎进去了,后果不堪设想。


不过,也有人说周完全不用担心,当时流传甚广的一个说法是:



周鸿祎和齐向东的兄弟情深可见一斑。


1

“分家”已一年


令人唏嘘的是, 纵使当年兄弟情深,这对好兄弟“分手”也已经一年有余了。


2020年4月23日,360公布了2019年财报。财报显示,报告期内,360实现营收12841亿元,同比下降219%;净利润5980亿元,同比大涨6919%。


值得一提的是,360净利润大幅增长的很大一部分原因来自于出售奇安信股份的收益。扣除这一部分,360的净利润约为30亿元,同比增幅约为5006%。


一年前的2019年4月12日,360以373亿元人民币出售奇安信全部约226%股份,正式完成与奇安信的分家,并从中获得2986亿元的投资收益。


天眼查信息显示,2019年4月30日,北京奇安信 科技 有限公司发生多项变更,周鸿祎不再担任董事一职,同时周鸿祎名下北京奇虎 科技 有限公司退出股东行列。


▲图源天眼查


与此同时,以后奇安信将不得再用“360”、“360企业安全”的名义进行对外推广合作。


奇安信就是360企业安全的运营主体,实际控制人为原奇虎360总裁齐向东。


360上市之前,周鸿祎和齐向东曾签下协议,前者公司业务主打个人安全领域,后者主打企业安全领域。因此,清空奇安信股权之后,360收回了品牌并获得了一大笔资金。与此同时,360付出的代价是,B端安全业务的割离与流失。


天下大势,分久必合,合久必分。


一起并肩战斗16年的周鸿祎和齐向东,走向了不同的路口。



在外界眼中,这是一场“和平分手”,毕竟周齐双方都不觉得对方是竞争对手。但在另一边,周鸿祎一再强调奇安信不再拥有360品牌和人才的核心支持,齐向东则不断吐槽360缺乏政企经验。


两个世上彼此最了解的人,在企业安全业务领域正面竞争,并逐渐走向白热化。


这世上,没有永远的朋友,只有永远的利益。


2

从兄弟到对手


2019年5月,360公告显示,公司董事及副总经理石晓虹,因个人原因辞去董事及副总经理职务。


至此,在经历了360董事长周鸿祎与总裁齐向东分家、高级管理人员姚珏、陈杰、杨超、廖清红、曲冰、张帆等纷纷离职后,周鸿祎的创始团队只剩下他自己孤身一人。



时人调侃:



在大公司中,高管的离职并不值得惊讶。周鸿祎自己也说,高管的离开无非是因为有些人赚到了钱,实现了财富自由,想回归家庭或者有了新的目标,这些都无可厚非。“任何公司,某一天都会有人离开,这很正常”。


但在这些离开的“老人”中,齐向东又是极为特殊的一个。


长期以来,在360内部,周鸿祎和齐向东一直是彼此依存的核心二人组。外界也早已习惯了周主外、齐主内的权力格局。


有人说,360没有周鸿祎,会找不到方向感;少了齐向东,则会成为一盘散沙。周鸿祎性格急躁但目光长远,适合做“从0到1”的 探索 ;而齐向东性格沉稳,适合做“从1到N”的落地执行。两相配合,才能发挥出最大的威力。


一直以来,在外界的眼中,360的灵魂人物只有一个,就是周鸿祎,齐向东的存在感并不高。


但了解360的人都知道,360其实是齐向东一手创办起来的。


齐向东和周鸿祎相识于1999年,但齐向东正式与周鸿祎共事是在2003年。当时,齐向东是新华社通信技术局副局长。也许是下海潮的刺激,也许是出于对周鸿祎的信任,齐向东放弃了新华社的厅级身份,跟着周鸿祎上了3721的船,担任总经理。



由于3721直接在浏览器地址栏中输入中文名字,就能直达企业网站或者找到企业、产品信息。该网站又被称作中国最早以及最大的流氓软件。


齐向东加入的当年,3721以21亿美元被雅虎收购,并改名“雅虎助手”。收购完成后,周鸿祎加入雅虎中国并担任总裁,齐向东则为雅虎中国区副总裁。


2005年,拿到最后一笔收购金后周鸿祎毅然离开雅虎,齐向东也一并离开。二人在一年后年联合创办了奇虎360。


创业初期,艰苦的创业条件和环境,让周齐二人在那时结下了深厚的“革命友谊”,直到2011年360在纽交所挂牌。 这一段时期,可以看做是周鸿祎和齐向东的“蜜月期”。



2015年,眼看国内资本市场对 科技 公司的追捧,360也开始启动退市私有化,也大概是从这个时候开始,周鸿祎与齐向东开始渐行渐远。


据深网报道,私有化过程中,360曾计划拆出金融、桌面、手机业务和 健康 四大业务,仅留下搜索、安全等主体业务寻求上市。周鸿祎与齐向东在业务上进行了明确的划分,360的企业安全业务由齐向东负责,硬件、手机及搜索、个人安全业务归属于周鸿祎。


天眼查信息显示,奇安信在2014年6月成立,也就是奇虎360企业安全集团,以360品牌开展政企安全业务。时至今日,控股股东只剩下齐向东和石晓虹。


▲图源天眼查


2016年,360完成私有化时,周鸿祎的持股比例已经从173%升至223%,而齐向东的持股比例却从81%下降到22%,同时套现约585亿美元。


2018年2月28日,360于上交所敲锣,成功回归A股,曾是360总裁的齐向东持股比例仅剩下179%,并且退出了管理团队,在360上市的敲钟仪式上也未见踪影。


淡化在360的痕迹之外,齐向东更多把心血倾注于奇安信。三年来,奇安信发展到六千人,收入规模从几百万到二十多亿,复合增长率超过90%,其中90%的中央部委、央企、大型银行成为它的客户。



眼见着奇安信风生水起,业务越做越大,与此形成鲜明对比的,是360的四处碰壁、发展受挫。


3

360的时代危机


伴随着移动互联网的到来,昔日的对手腾讯已经成为了超级企业,而360却抱着“安全”战略,显得步履维艰。


由于PC时代和移动互联网时代网络安全系统的差异,360曾几度尝试抓住移动互联网的风口,但是都没有能够成功。


从2012年的手机,到2013年的“儿童手环”,再到2015年的直播,开始都来势汹汹,如今都偃旗息鼓。


2018年的世界互联网大会上,周鸿祎提出“安全大脑链接万物”的概念,并发布了多款智能家居新品,包括安全路由、智能门铃、智能门锁、扫地机器人、儿童手表和行车记录仪等。



看着这宏大的气势和完美的构想,不禁让人想起了贾会计的“生态化反”。遗憾的是,360的这些硬件推出后,并没有一条串联的主线; 当战线越来越长,在这样的状态下,再强大的战士也会被拖垮。


另一方面,进入移动互联网时代,360此前赖以生存的强项——PC时代的杀毒、浏览器、搜索“三级火箭模式”,已经没有多少故事可讲。


更让周鸿祎感到焦虑的是,360的营收增速在持续下滑。 近三年,360的总营收分别为12238亿元、13129亿元和12841亿元,但是增速却从2017年2356%下降到2018年的728%,2019年更是出现负增长,同比增长率为-219%。



在这样的情况下,2019年9月,周鸿祎首次提出进军B端的战略目标。


战略改变的成果显而易见。在360的2019年报中,新增的B端业务成为最亮眼的数据,尽管开展不到一年,却占到总营收的4%。


但,好看的数据掩盖了360在B端面临的激烈竞争。


和其他领域不同,网络安全领域具有极大的分散性,很难大而全。行业很难出现一个垄断性的龙头企业,细分领域多,壁垒很高。


据创业邦分析,从主要企业来看,《2019 年中国网络安全产业报告》显示作为市场份额第一名的启明星辰 2018 年的市占率为 64%,2018年行业前四名市场份额达 217%,行业前八名市场份额仅为 388%。


▲图源2019年中国网络安全产业报告


其中,安全硬件头部企业有深信服、启明星辰、奇安信、绿盟 科技 、天融信、新华三等。安全软件领域头部厂商主要有绿盟 科技 、启明星辰、奇安信、赛门铁克等。


反观360,其唯一的优势在于“360安全大脑”,而且这吃的还是原来C端积累的老本。


伴随着移动互联网时代进入深水区,360的压力,恐怕会越来越大。


4

尾声


360与奇安信“分家”后,周鸿祎与齐向东的竞争逐渐公开化。


2019年8月19日,360主办的第七届互联网安全大会(ISC2019)在北京东北郊区的雁栖湖举行。


周鸿祎对外宣布:




火药味很浓,q口直指奇安信。后者没有怂,ISC2019在8月20日刚结束,8月21日由奇安信主办的北京网络安全大会就迅速登场了。


奇安信董事长齐向东直言不讳:



你来我往、互不相让间,昔日老搭档已经走向撕裂。


对于奇安信从360的彻底剥离,周鸿祎原来的说法是:



言语中满是对齐向东的关怀。现如今,周鸿祎的说法已经变成:



好的时候,啥都好;不好的时候,啥都不好。


唇q舌剑之下,曾经的“兄弟”如今战场相见。


成名之初,周鸿祎有两辆豪车,车牌号分别是“360U”和“A4K7”。


因为“A4K7”与“AK47 ”相近,在网友的调侃下,“AK47 ”也就成了周鸿祎的人生图腾,到哪都不忘突突地怼人。


如今,手持AK47的“红衣教主”,终于把q口对准了自己昔日最铁的兄弟。

信息技术(Information Technology,简称IT),是主要用于管理和处理信息所采用的各种技术的总称。它主要是应用计算机科学和通信技术来设计、开发、安装和实施信息系统及应用软件。它也常被称为信息和通信技术(Information and Communications Technology, ICT)。主要包括传感技术、计算机技术和通信技术。
IT是一个比较宽泛的概念,几乎所有和计算机沾边的都可以叫IT。
通信,是提供基础硬件服务的,所以他说“通信是IT以下的”,是中移动,联通,华为这种公司干的活。通信设备行业已趋于饱和。
互联网,是在通信基础网络上开展的活动,所以“互联网是IT以上的”,如网页,BBS,视频,邮件等。

8月7日-10日,由钛媒体及ITValue主办的2019全球数字价值峰会暨第11届IT价值峰会在三亚召开,360集团董事长兼CEO周鸿祎在会上首次系统性地全面阐述了360安全大脑战略战术,演讲中周鸿祎开玩笑说,这也是他首次在对外演讲中使用PPT。钛媒体编辑从以下四个方面对其演讲内容做了提炼。

“我是非常悲观的。”

周鸿祎直言,他对信息化时代的网络安全持悲观态度。

在周鸿祎看来,全世界已经进入了网络战时代。随着云计算、大数据等技术的发展,企业第一次拥有了比传统互联网并不逊色的大数据,世界进入了信息化30时代。在这种情况下,网络威胁的手段不断发生演变,网络战时代已经来临。

怎么样来定义网络战?新型的网络战具备哪些特征?

周鸿祎从三个方面定义网络战:

其中,人是导致网络战变为可能的最重要原因。

网络战可以通过互联网、物联网,把虚拟世界的攻击,变成物理世界的攻击。而系统由人编写,这就导致漏洞无法避免。

更令人心生警惕的是,网络战从过去电子作战的辅助手段,已经变成了国与国之间解决矛盾的最优选方案。

传统作战一旦打起来很难控制,但网络战却可以收放自如、完全可控。另外,传统作战一旦发起,攻击者会很快暴露,但网络战的妙处在于如果攻击对象的防守很弱,那么攻击者就可以静悄悄的进行,然后全身而退,来无影去无踪。

周鸿祎举例称,从震网病毒,到三年前乌克兰电站被某国网军攻击,再到今年委内瑞拉大停电,实际上都是由国与国之间的网络战引发的。两年前大规模的勒索病毒WannaCry从某种程度上可以理解为网络战的预演,所以一个比较悲观的结论是,网络战时代不是美国大片里幻想的情况,实际上它已经在发生了。

网络战时代的特点在于,不分战争时期、和平时期,它在任何时候都有可能发生。

要应对随时可能发生的变化,就要求网络安全的管理者转变传统的网络安全思路,这些CIO们需要跟过去有完全不同的作战思想。

周鸿祎认为,网络安全作战思想的变化体现在四个方面:

第一,网络安全的对手变了,业务团伙由小毛贼变成了有组织的正规军。

“过去大部分企业在网络上的安全投入主要是防火墙,对手是小毛贼,而今天我们面对的是国家级背景的黑客部队,是其他国家的网军,这是网络安全重要的转折点。如果现在,企业把网络安全当成一个小问题,买点盒子、软硬件就能对付的话,那是还没完全意识到网络战其实已经是另外一套打法了。

第二,网络攻击的对象变了。

网络攻击不再瞄准过去的小病毒、小黑客,它的核心目标对准了能源、交通、通信等关键基础设施,这是网络战最重要的特征。因此,网络战可以通过互联网、物联网,把对虚拟世界的攻击,变成对物理世界的攻击。

“很多企业可能会认为,企业内部很久没有发生安全事件了,或者已经发生的安全事件危害性很小,但其实这并不代表企业内部没有被其他国家网军预先埋伏攻击漏洞。最近360帮某大型通信运营商排查了一次网络安全隐患,两周后发现,某大国对该企业进行了网络情报窃取行为,而且已经潜伏了6年之久。”

第三,网络战的假设变了,没有攻不破的系统。

按照过去的规则,企业更多是采用被动防御的方案,用盒子、杀毒软件等软硬件的手段将自己的系统隔离保护起来,以谋求一定的安宁。

但在周鸿祎看来,大安全时代跟过去小安全时代有些不一样,攻防不平衡是一个非常大的挑战。

因为网络战条件下,对于攻击发起者来讲,天下没有攻不破的系统。

未来网络战互相攻击的对象一定是系统的漏洞,不论是天然漏洞,还是预置漏洞,而且这些漏洞大概率有“人”的因素在里面。因此,网络漏洞也成为了重要的战略资源。

实际上,周鸿祎所说的利用漏洞发起网络攻击的事件已经在全球发生。前段事件,美国某官员披露,美国在俄罗斯的电网里已经有预置代码漏洞,只要一声令下就可以进行打击,如果俄罗斯对此没有防范能力很可能在美国的网络战中败下阵来。

去年,英特尔处理器的两大漏洞“熔断”(Meltdown)和“幽灵”(Spectre)被曝光,这两大漏洞涉及过去十年间推出的所有英特尔芯片组,影响巨大。但其实,这两大漏洞是英特尔故意预置的后门,因为如果把漏洞堵住就会导致数据处理速度的下降。

第四,战法变了。

网络战是集大成的超限战,无所不用其极。

周鸿祎认为,网络战不分战时平时,网络战如果在某一天发起进攻,那么在这之前的一两年,一定事先默默进行了网络渗透,逐步借助各种跳板、各种攻击,一层层渗透到核心层。“虽然今天各国看起来并没有跟任何国家宣战,但其实各国都在构思如何在对方的网络里预埋漏洞。”

另外一点,网络战不分军民。可能很多民营企业会认为网络战跟自己没有关系,但实际上,网络已经确确实实把大家连到了一起。如果作案团伙需要攻击某大型央企,可能不会单刀直入,而会迂回到这个大型央企的某供应商进行第一步攻击。只要该供应商有安全短板,就可能让大型央企的整个网络安全防护形同虚设。

所以,网络战不仅仅是只靠军队、公安、国家力量去考虑如何保护重要基础设施的事,而是实际上,互联网企业、包括网民个人的网络安全都与国家基础设施的网络安全组成了一个整体。

周鸿祎表示,在这种形势下,360开始重新思考在大安全时代,360应该做什么。

完成这个目标,360有两个选择:

一是,卖盒子、防火墙等各种各样的网络安全产品,但这个选择最后会把360变成跟其他网络安全公司一样的企业。周鸿祎明确表示,他并不想走这条路,“这不是360的风格。”

那么,360的风格是什么,未来周鸿祎对360安全是如何定位的?

周鸿祎表示,360 的目标是想帮助国家、政府,大型央企、大型基础设施企业做一套雷达或者防控系统。

这个系统建成之后,在网络战实战中,各个企业能够最快地利用大数据感知网络威胁的存在,这样才能谈得上止损、阻止、中断、反击和溯源。

因此,在周鸿祎规划中,未来的360安全,应该是在全球化网络安全战这样的高度下,帮助政企应对敌方攻击。

为此,360开始构建数据安全海和漏洞库。一方面帮助政企早日发现对手悄无声息的网络攻击攻击行为,另一方面,自查漏洞,早日修补。

据了解,安全数据海是360安全大脑的核心。利用数据海,通过大数据技术,网上发生的任何攻击360都能第一线看到,而且能够把事情的来龙去脉都演出来。

周鸿祎表示,安全数据海是360经过十多年的时间积累下来的,中国大部分的计算机都安装了360杀毒软件,360将这些云端的碎片化数据放在一起,就构成了一个中国完整的安全数据拼图。

根据这个完整的安全数据拼图,360发现,网络攻击并不是单点攻击,而是有一个漫长的攻击链, “网络攻击基本上有两个共性,一是,一定有某个软件在电脑上运行;二是,一定有某个奇怪的软件在跟某个奇怪的网站进行通讯,因为它要获取指令进行更新。”而通过数据海,360能够察觉到各种攻击嫌疑。

除了安全大数据能力,360也有着多年的APT情报挖掘经验。据了解,360是全球挖漏洞最多的公司,近几年360累计发起了40起APT,这40起APT有来自周边国家和地区的,也有两个来自大国网军。

在此基础上,周鸿祎透露,360也正在积累一个大体量的攻击知识和漏洞知识库,今年下半年将推出一套标准化的知识框架,一套通用的语言描述一个攻击是如何发生的,一旦攻击发生描述语言可以同步给CIO们,使大家迅速在自己的企业根据描述捕获更多的攻击。

正如上文提到的,未来的网络战不是某个软件与某个硬件的对抗,而是人与人的对抗,所以360非常注重安全人才的培养,多年来,360将越来越多的网络安全专家纳入麾下。

周鸿祎介绍,360拥有东半球最强的黑客团队,研发人员有几千人,专门研究攻防、挖掘漏洞的顶级黑客有上千人,这是360区别于一般的网络安全公司最重要的一点。

值得一提的是,在老周演讲的同时,在一年一度的BlackHat“全球黑帽大会”上,360 团队不仅包揽冠亚军,而且共10人上榜,这是中国人十二年来第一次封神问鼎,亚洲首冠,全球第一。

未来360要做的是从三个方面将自身的安全能力输出:

“未来,360是一个很不一样的安全公司。”周鸿祎最后说道。360希望跟大家共同打造一个安全生态,即专注于构建全网的网络安全大数据、知识库和威胁情报,输出无形的服务给企业、 社会 ,同时也会利用众包的方式,把 社会 上的黑客力量集合起来变成黑客云。 (本文首发钛媒体,作者/秦聪慧、赵宇航)


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/dianzi/12883274.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-28
下一篇 2023-05-28

发表评论

登录后才能评论

评论列表(0条)

保存