“安全即服务”为网络安全推开一道门

news2025/1/12 12:21:38

6280c35126ff0e32a5e8156c03a1b54d.jpeg

8月30日,三六零(下称“360”)集团发布了2023年半年报,其中安全业务第二季度收入6.54亿元,同比增长98.76%,环比增长157.16%,安全第二增长曲线已完全成型!特别值得一提的是,360基于“安全即服务”理念打造的多租户云化安全服务平台——360安全云,正式发布两周时间,客户数量已突破数百家,不仅成为360安全业务增长的新引擎,而且重新定义了人工智能时代安全服务市场的新规则。

1dde37bbc82bd70b744001daf37ec5b2.jpeg


如果说人工智能、大模型的出现为网络安全打开了一扇窗,那么“安全即服务”理念的落地则为网络安全推开了一道门。虽然安全即服务的概念容易理解,但是其落地将带来从思想、模式、生态到体验的一次全面颠覆,甚至可能引发强烈的阵痛。

安全即服务到底在革谁的命?360又为何能够一马当先?

“即服务”时代来临

对于服务,我们每一个人都不陌生,因为它每天就发生在我们身边。叫外卖、用滴滴打车,用Airbnb租房……共享经济掀起了一场租赁服务热。因为服务的方便、快捷、经济,久而久之便成了人们的一种生活习惯和必然选择。

同样的服务热也在潜移默化地影响着整个IT行业。回想当初,云计算刚刚兴起,最打动客户的便是“让IT资源像水、电一样变成一种社会化的服务”的美好图景。区别于购买产品所有权和控制权的转移,服务本质上是一种租赁,它对资源的占用方式是“为我所用”,而非“为我所有”,对资源的消费模式是“按需或使用量付费”而非“一次性买断”。

人们对“即服务”这种模式有明确的认识大概是从“软件即服务”开始的,之后的基础设施即服务、开发即服务、应用即服务,再到现在热门的数据即服务、模型即服务,一切皆服务在IT领域已经蔚然成风。如今,不仅仅是软件厂商、服务厂商高擎即服务的大旗,就连传统上以硬件以见长的公司,包括HPE、戴尔科技等也都在不遗余力地推动即服务模式的普及。从这个角度看,安全即服务,早就箭在弦上。

安全未来一定是服务业

就在360基于安全即服务的理念推出360安全云的同时,360集团创始人周鸿祎也预言:“安全未来一定是服务业。”可以说,即服务模式,让安全的未来豁然开朗。

45bff81265b1eff4db2f651fec0afdc7.jpeg

当前,数字化已经逐渐渗透到国家经济、社会、政府等方方面面。伴随着数字化的高速发展,一方面,数字化发展内在的脆弱性不可避免,而另一方面,外部的新型威胁不断升级,网络勒索、钓鱼攻击、数据窃取等重大安全事件频发。在内外双重压力之下,风险将遍布企业数字化的所有场景。对于企业来说,如果仍然依靠传统的堆叠软硬件设备的方式,采用人工进行部署和操作,根本无法实现全面而有效的防御。在这种情况下,只有即服务的方式,才能形成高效快速的全覆盖,而且还能节省企业的人力物力财力。

20多年来,云计算的加速普及,让一切皆服务的思想深入人心。云服务的安全性、便捷性、经济性等优势在实践中得到了广大行业用户的高度认可,这让用户有理由相信,安全即服务是可行的,且是值得信赖的。

云模式成为主流,也让专业化分工的思想在人们心中扎下了根。从近些年愈演愈烈的安全事件来看,缺乏数字安全能力的企事业单位成了新兴网络威胁的重灾区。企业必须外防网络攻击,内防数据泄露。而大多数企业由于缺少资金、技术、人力,在与越来越狡猾的黑客对垒时常处于劣势。安全供需之间的不匹配,更让我们坚信,专业的人做专业的事。企业用户可以将安全托管给像360这样有积累、有技术、有经验、有数据、有分析能力的云安全服务商,只须为最终的安全效果买单,而不是陷在买设备、买方案、买售后、买驻场的传统运营模式的巢窠中,疲于应付,从而更好地消除安全的后顾之忧。

人工智能时代是一个全球化、网络化、数字化、智能化的时代,为有效应对无处不在、无孔不入的安全威胁,就必须采用更加主动、更加智能、更加协同和服务化的手段,才能提前洞察潜在威胁,找到行之有效的破解之法。从这个角度上说,安全即服务开创了人工智能时代数字安全的新范式。

还有一点特别有意义,就是安全即服务能够有效抹平数字化、智能化的安全鸿沟。因为中小企业数量多、分布广,而且技术薄弱、资金缺乏,让他们面对安全威胁单打独斗,或者进行一次性大量资金投入,将是不可承受之重。而即服务模式可以规避中小企业的短板,让所有中小企业都能享受到安全即服务的红利。

为什么360再一次脱颖而出

安全即服务对于网络安全产业的发展来说是一个关键的转折点。它将传统的买产品变成了用服务,将注重功能转变为关注实际效果,变单打独斗为运用集体智慧。说到底,安全是企业的一种能力,而服务是获得这种能力最便捷和有效的手段,没有之一。

正是基于此,360安全云才应运而生,它基于“安全即服务”的理念,将360服务国家级的安全能力全面开放,在云上建立安全基础设施、公共服务设施,包括云化平台、云化探针、云化数据、云化专家等,并通过云化的安全资源和能力实现八大“服务”,包括数据即服务、情报即服务、知识即服务、能力即服务、专家即服务、平台即服务、工具即服务、探针即服务。这种“先云化再服务化”的本质就是安全即服务。

ed41e18faa9790f9568828960766580c.jpeg

今年7月,IDC发布的《IDC Technology Assessement:中国公有云托管安全服务能力,2023》报告显示,360安全运营托管服务在专家能力、漏洞及威胁检测、事件分析、威胁情报、威胁狩猎多项能力上获得五星评估结果。360的云安全能力有目共睹。

那么,为什么360能够在安全即服务时代又一次脱颖而出呢?

迈入数字化、智能化时代,一切皆服务、共享经济、订阅经济等已经是大势所趋。360安全云的推出是顺势而为,因此才能事半功倍。

俗话说,冰冻三尺非一日之寒,滴水石穿非一日之功。早在软件杀毒时代,360便开启了云服务模式,实现“免费杀毒”。究其原因,是因为360是一家云原生安全公司,它将安全软件架构在云上,查杀分析均在云端完成。360安全累计服务了过亿C端用户,如今将长久积累、并经过验证的实战经验和能力,输出并赋能给国家、政府、城市和企业,可谓水到渠成。“云化+服务化”的360安全云在服务政府机构、大型央企国企、运营商等超大组织过程中得到了充分历练和验证,累计捕获国家级APT攻击52个APT,累计防御攻击4000余次。

前瞻性的思维加上深厚的技术底蕴,才让360有了先人一步的勇气、魄力和实力。真正的安全托管运营服务的基础与关键是数据、探针、平台、实战专家。360正是基于安全云在全网能力、运营平台、轻量探针、专家团队四方面的优势,以及近20年积累的安全服务能力和攻防实战经验,才能帮助企业构建集合精准发现、及时响应、快速止损的一体化数字安全运营服务。360对服务全球15亿用户的360安全云进行了云化升级,将360久经实践的“数字安全中国方案”快速复制给企业级客户,将传统安全自建设、自运营、效果差的运营服务模式,升级为云建设、云专家、云运营的协同模式,从而帮助客户低成本、高效率地构建起数字安全能力。另一个例子,360基于千亿参数自研通用大模型360智脑,结合近10余年AI安全应用及安全大数据优势,通过蒸馏、继续预训练、有监督精调等技术手段,训练出首个可交付的安全行业大模型,作为“安全副手”走进企业真实的安全运营场景。

360谈安全即服务,并非纸上谈兵,而是一出手就拿出了可以在行业落地的360安全云,给用户吃了一颗定心丸。360安全云能够帮助企业级用户实现运营省钱省力、部署配置灵活、快速并精准发现处置威胁,真正做到了核心技术上有突破、客户体验上有创新、商业模式上有颠覆、业务应用上有价值。

所谓红花还需绿叶配,360安全云的落地离不开360在生态、商业市场、行业应用等方面的周密部署。在360安全云的新商业模式下,客户固定成本投入大幅降低,软硬件均免费,只需为专家服务付费;在付费模式上也采用国际主流的订阅付费,同时可以根据需求提供个性化订阅服务。自“免费杀毒”以来,360安全云再一次通过技术和商业模式的创新推动了行业变革与升级。举例来说,在助力中小微企业安全方面,360将免费杀毒扩展到免费安全,并开展中小微企业扶持计划,持续提供“百亿补贴”,目前受益企业超过120万家。

e84c94848b7d89e6ebb1da66f5c906cd.jpeg

特别值得一提的是,360在安全技术、商业模式上的创新,并非无源之水、无本之木,除了安全厂商的基本能力以外,强烈的责任感和使命感,也是360在安全即服务方面勇闯新路的驱动力。正如周鸿祎所强调的,“国家需要什么,我们就做什么;行业哪里薄弱,我们就发展哪里;客户痛在哪里,我们就解决哪里”。正是抱着能为国家网络安全做些什么,而不是只想着卖“盒子”,安全即服务才在360手中开出了鲜艳的花朵。

机遇总是留给有准备的人

毋庸置疑,人工智能时代,安全即服务是一个难得的机遇,它将带来核心技术、客户体验和商业模式上的全面颠覆与创新。以360安全云为例,在新的商业模式下,企业网络安全投入可低至原来的1/3~1/4,从而实现大幅降本增效。有业内人士预言,在360免费杀毒的颠覆式创新之后,以360安全云为代表的安全即服务模式将再掀安全行业新浪潮,有效开拓安全行业增量市场,做大“蛋糕”,为行业变革发展提供新动力。

机遇从来都是留给有准备的人的。360发布的2023年半年报显示,公司安全业务整体客户覆盖数量显著提升,不仅完成了关键客户的全覆盖,而且区域客户数量与新签金额均有大幅增长,累计客户覆盖超过90%的中央部委、80%央企、95%大型金融机构和100%的运营商,并与上百万家中小企业开展了网络安全合作。现在正是360安全厚积薄发的关键时刻。将国家级的安全能力全面云化和服务化后打造的多租户云化安全服务平台——360安全云,将承载着360安全即服务的理想,乘云直上。

对于广大的安全从业者和行业用户来说,你们是否也为安全即服务的启航做好了准备呢?


往/期/回/顾

安全即服务 企业需要360这样的安全“大管家”

360终端安全焕新趋势发布,精准预见行业发展风向

360智脑大模型应用发布 周鸿祎数字分身上任“360发言人”

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/981351.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【Unittest】Requests实现小程序项目接口测试

文章目录 一、搭建接口测试框架二、初始化日志三、定义全局变量四、封装接口五、编写测试用例六、生成测试报告 一、搭建接口测试框架 目录结构如下。 二、初始化日志 在utils.py文件中编写如下如下代码,初始化日志。 # 导入app.py全局变量文件 import app import l…

基于Zookeeper搭建Kafka高可用集群(实践可用)

目录 一、Zookeeper集群搭建 1.1 下载 & 解压 1.2 修改配置 1.3 标识节点 1.4 启动集群 1.5 集群验证 二、Kafka集群搭建 2.1 下载解压 2.2 拷贝配置文件 2.3 修改配置 2.4 启动集群 2.5 创建测试主题 2.6 写入数据测试 一、Zookeeper集群搭建 为保证集群高可…

SV中的随机化约束

1.多个变量相互依赖,如何进行随机化? 采用solve before (1)constraint c_valid_write_data {solve access_type before data;solve burst_length before data;(access_type TVIP_AXI_WRITE_ACCESS) -> data.size() burst…

算法通过村第五关-队列和Hash黄金笔记|LRU的设计与实现

文章目录 前言1. LRU的含义2. Hash双向链表实现LRU总结 前言 提示:我曾如此渴望命运的波澜,到最后才发现:人生最曼妙的风景,竟是内心的淡定从容。 我们层如此盼望世界的认可,到最后才知道:世界是自己&#…

01-Kafaka

1、Kafka 2 的安装与配置 1、上传kafka_2.12-1.0.2.tgz到服务器并解压: tar -zxf kafka_2.12-1.0.2.tgz -C /opt 2、配置环境变量并更新: 编辑profile配置文件: vim /etc/profile #设置kafka的环境变量export KAFKA_HOME/opt/kafka_2.1…

【ESP32--FreeRTOS 任务间的同步与通信】

本文主要记录【ESP32–FreeRTOS 任务间的同步与通信】的学习记录,邮件,信号量,事件组的使用和优缺点以及应用场景 📋 个人简介 💖 作者简介:大家好,我是喜欢记录零碎知识点的小菜鸟。&#x1f6…

软件测试之随机测试

目录 一、作随机测试之前的一些前提条件 二、随机测试功能点的选取 三、功能点的随机测试 在软件测试中除了根据测试用例和测试说明书进行功能测试外,还需要进行随机测试(Ad-hoc testing),随机测试是没有书面测试用例、记录期望…

【算法】插入排序

插入排序 插入排序代码实现代码优化 排序: 排序,就是使一串记录,按照其中的某个或某些关键字的大小,递增或递减的排列起来的操作。 稳定性: 假定在待排序的记录序列中,存在多个具有相同的关键字的记录&…

【算法】归并排序 详解

归并排序 详解 归并排序代码实现1. 递归版本2. 非递归版本 排序: 排序,就是使一串记录,按照其中的某个或某些关键字的大小,递增或递减的排列起来的操作。 稳定性: 假定在待排序的记录序列中,存在多个具有相…

dpkt 处理linux cooked capture

这里写自定义目录标题 欢迎使用Markdown编辑器新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants 创建一个自定义列表如何创建一个…

CUDA小白 - NPP(4) 图像处理 Data Exchange and Initialization(1)

cuda小白 原始API链接 NPP GPU架构近些年也有不少的变化,具体的可以参考别的博主的介绍,都比较详细。还有一些cuda中的专有名词的含义,可以参考《详解CUDA的Context、Stream、Warp、SM、SP、Kernel、Block、Grid》 常见的NppStatus&#xf…

QT 初识多线程

1.QThread线程基础 QThread是Qt线程中有一个公共的抽象类,所有的线程类都是从QThread抽象类中派生的,需要实现QThread中的虚函数run(),通过start()函数来调用run函数。 void run()函数是线程体函数,用于定义线程的功能…

借助CIFAR10模型结构理解卷积神经网络及Sequential的使用

CIFAR10模型搭建 CIFAR10模型结构 0. input : 332x32,3通道32x32的图片 --> 特征图(Feature maps) : 3232x32即经过32个35x5的卷积层,输出尺寸没有变化(有x个特征图即有x个卷积核。卷积核的通道数与输入的通道数相等,即35x5&am…

01-从JDK源码级别剖析JVM类加载机制

1. 类加载运行全过程 当我们用java命令运行某个类的main函数启动程序时,首先需要通过类加载器把主类加载到JVM。 public class Math {public static final int initData 666;public static User user new User();public int compute() { //一个方法对应一块栈帧…

整理mongodb文档:事务(一)

个人博客 整理mongodb文档:事务(一) 原文链接,个人博客 求关注,本文主要讲下怎么在mongose下使用事务,建议电脑端看 文章概叙 本文的开发环境为Nodejs,在‘单机模式’讲解最基本的事务概念。并没有涉及分片以及集群&#xff0…

《向量数据库指南》——AI原生向量数据库Milvus Cloud 2.3新功能

New Feature Upsert 功能 支持用户通过 upsert 接口更新或插入数据。已知限制,自增 id 不支持 upsert;upsert 是内部实现是 delete + insert所以性能上会有一定损耗,如果明确知道是写入数据的场景请继续使用 insert。 Range Search 功能 支持用户通过输入参数指定 search 的…

TortoiseGit设置作者信息和用户名、密码存储

前言 Git 客户端每次与服务器交互,都需要输入密码,但是我们可以配置保存密码,只需要输入一次,就不再需要输入密码。 操作说明 在任意文件夹下,空白处,鼠标右键点击 在弹出菜单中按照下图点击 依次点击下…

LLVM 与代码混淆技术

项目源码 什么是 LLVM LLVM 计划启动于2000年,开始由美国 UIUC 大学的 Chris Lattner 博士主持开展,后来 Apple 也加入其中。最初的目的是开发一套提供中间代码和编译基础设施的虚拟系统。 LLVM 命名最早源自于底层虚拟机(Low Level Virtu…

LEARN GIT

概念 基础概念 本地电脑 代码区:工作区间,放代码的地方 暂存区:git所管理的暂存区域 本地仓库:git所管理的本机的硬盘区域 远程电脑 远程仓库:github、gitee 代码提交管理的过程 代码区------->暂存区-------&…

关于 RK3568的linux系统killed用户应用进程(用户现象为崩溃) 的解决方法

若该文为原创文章,转载请注明原文出处 本文章博客地址:https://hpzwl.blog.csdn.net/article/details/132710642 红胖子网络科技博文大全:开发技术集合(包含Qt实用技术、树莓派、三维、OpenCV、OpenGL、ffmpeg、OSG、单片机、软硬…