直擊RSAC 2020創新沙盒總決賽 周鴻祎直播開“談”
北京時間2月25日上午9:10,RSAC 沙盒大賽剛剛結束40分鐘后,360推出“鏘鏘四人‘談’RSAC 2020沙盒總決賽”高端對話節目,直播由常青藤精英資本創始合伙人GISELLE CHEN擔任主持,360董事長兼CEO周鴻祎、建信金融科技總裁雷鳴、IDC高級分析師王軍民出席,對RSAC 2020創新沙盒總決賽脫穎而出的優秀隊伍進行專業點評,并圍繞大賽產品創新帶來了酣暢淋漓的心得分享與導向分析。
安全大佬們這樣看創新沙盒三強
據悉,RSAC 2020創新沙盒(RSAC Innovation Sandbox Contest)被譽為“全球網絡安全風向標”,因濃縮了眾多高質量的安全創業公司而備受矚目,入選者所代表的熱點方向也被行業人士趨之若鶩。最終,美國企業SECURITI.ai憑借在隱私保護與合規領域的創新與進展摘得桂冠,來自美國硅谷和以色列的企業Obsidian和Vulcan Cyber名列第二與第三名。三位嘉賓在對沙盒比賽企業進行點評的同時,也表達了對網絡安全行業技術前景的看法。
“我理解沙盒崇尚的是一種創新精神,不一定以成敗論英雄。”直播中,周鴻祎率先開聊,他認為,SECURITI.ai獲得冠軍的結果“和我們很多人意料的一樣”,但名次并不重要,“某種角度來說,我看這些公司,我也在關注他們究竟解決什么問題。我們評價一家公司,評價一個產品,我從原來那種合規認證的角度走向能力認可,它到底是什么樣的能力,能夠把問題解決到什么程度。”
周鴻祎解釋360網絡安全業務需要的是基于網絡感知的各種大數據,發現別人看不見的高級威脅攻擊的解決方案,而大賽第三名,做漏洞自動化修補的Vulcan公司所帶來的解決方案更接近360的需求,另外還有如BLuBracket、Tala和INKY Technology,“這幾家公司還是都和360現在做的事情有一定的結合,或者至少證明我們的方向是正確的。雖然他們沒有得獎,但都是非常值得關注的。”
對于初創企業 SECURITI.ai 摘得桂冠,雷鳴表示:“如今,我們越來越多的關注個人客戶的數據隱私,不論是歐洲的GDPR,還是我國剛剛頒布的《個人金融信息保護技術規范》,客戶信息的安全性在未來會是非常關鍵的。它里面怎么用AI的方式能夠把客戶信息真正保護好,其實這是雙刃劍。”雷鳴認為,客戶個人隱私保護也是我們最迫切解決的能力缺陷,SECURITI.ai 公司利用機器智能學習來幫助企業更規范化和流程化的解決隱私數據的保護,能更好的彌補我們的短板,所以對于金融企業的業務來說,SECURITI.ai的奪冠是實至名歸的。
直播中,王軍民也分享了自己心目中的TOP3。他認為理想冠軍應是以色列企業Vulcan Cyper,“因為我們去年做了一個態勢感知的報告,我們經過調研發現大家在自動化編排、漏洞發現方面還是有一些缺陷的,但Vulcan這家公司的技術如果成熟的話,對未來國內一些智慧城市安全運營中心的運營,將起到很好的修補和支撐的作用。” 而王軍民心目中的第二名是推動云安全檢測和響應的Obsidian,他們可以彌補包括國內公有云、行業云、私有云大規模建設的能力缺陷,最后第三名才是致力解決隱私安全的SECURITI.ai。
未來安全行業更需要“人”的因素
面對從“RSAC 2020創新沙盒”大賽反應出的未來安全行業趨勢問題,周鴻祎感慨道:“大會的主題叫做‘人的因素’,到了網絡戰時代,面對各種高級威脅和高級攻擊,最后還是需要很多安全專家來靠人為的、人的智慧來解決問題。”
周鴻祎認為,隨著網絡戰時代的來臨,企業安全已受到了各種高級威脅,以及基于未知漏洞的高級攻擊,依靠自動化設備和系統自動解決問題的殺毒時代已經過去,如今大數據分析和各種終端技術都是在捕捉線索,要建立很多城市級的安全運營中心,依靠安全專家用人的智慧來解決問題。因此,未來的網絡安全行業趨勢,不止是賣防火墻、賣盒子、賣軟件的行業,而是通過人的智慧的參與運營的服務業。
王軍民也表示贊同,從產業結構來看,中國整個網絡安全市場的安全硬件占比達到了61.3%,美國和我們恰恰相反,它的安全硬件占比僅僅是16.6%。“未來確實服務是越來越重要的,如果能夠把硬件軟件打包在一起形成一個整體的解決方案,再提供托管式的安全服務,才能真正解決企業相關的安全事件和安全問題。”
周鴻祎還分享了從本次RSA之行中總結的3個趨勢——未來安全產品在合規基礎上,其一是能力驅動,能不能解決客戶的問題,會變成一個很重要的衡量標準;其二是大數據采集和分析,如360安全大腦,未來無論是EDR還是CDR,這種數據探針將對整個企業內部各個層次、各個設備、各個系統用大數據的采集,并基于比較完整的大數據來對外部威脅做分析,以后是一個必然的方向;最后是在大數據匯聚方面,SDR肯定要超越SEM,未來很多簡單的工作未來一定會趨向自動化,但是企業安全的防護卻會越來越多的依賴專家的人工服務。
創業創新與創新技術采用的探討
三位嘉賓還圍繞大公司內部創新與初創企業創新問題進行了進一步探討。周鴻祎認為,小公司、創業公司是創新的主體,大公司內部也不能完全沒有創新,但是創新機制只是一種保障,創新的本質還在于“對的人”,要有創業者素質。雷鳴認為,“一方面我們在改變我們自己,另外一方面改變我們科技布局,第三方面我們希望更多的中小創科技類的企業,安全類的企業,跟我們一起共創未來。”
談到創新技術如何提高客戶采用率的問題,雷鳴認為,能夠解決關鍵痛點問題的才是首選,要有化冰雪于無的能力。王軍民認為,第一要有核心技術,第二要有典型的客戶,這才是起步階段能夠提高客戶采用率的關鍵。
對于這一全球網絡安全領域最權威的行業大會,360也將在現場進行持續的關注,為大家帶來一手的信息。同時,360也將在今年第八屆ISC上舉辦第二屆沙盒比賽,希望可以讓大家看到新的問題和解決方式,給整個安全行業帶來探索和思考。作為國內網絡安全領軍企業,360企業安全集團將不斷創新產品和解決方案,為政企客戶的網絡安全保駕護航。