You are browsing the Hong Kong website, Regulated by Hong Kong SFC (CE number: BJA907). Investment is risky and you must be cautious when entering the market.
“新戰法+新框架”,三六零(601360.SH)網安新風口突圍
格隆匯 07-29 11:46

727-29日,全球網安行業頂級會議——第九屆互聯網安全大會(簡稱ISC 2021),在北京國家會議中心舉辦。

 ISC 2021網絡安全需要新戰法,網絡安全需要新框架為主題,是全球網絡安全領域規格高、規模大、輻射廣的行業峯會。這一屆互聯網安全大會由中國互聯網協會、中國網絡空間安全協會、全國工商聯大數據運維(網絡安全)委員會、360 互聯網安全中心主辦。三六零(601360.SH依然是唯一代表行業的企業主辦方。

 行業頂級規格的峯會,對於洞察全球網絡安全前沿趨勢有着重要意義。未來,網安行業將走向何方?

一、網絡安全行業進入新時代

國際形勢複雜變化,倒逼新型防務,自主可控與科技創新成為網絡安全的必然趨勢。網絡安全肩負起保護國家、保護基礎設施的重要使命。

網絡安全已是數字時代的基石。ISC主席、三六零創始人周鴻禕,對行業有個多維度、長積累的深刻理解。周鴻禕指出,我國當下所進行的數字化有三個特徵:一切皆可編程、萬物均要互聯、大數據驅動業務。網絡安全的防護對象變化從傳統 PC、服務器、網絡邊緣,擴展到到雲計算、大數據、泛終端、新邊界。因此,整個世界更易被攻擊,造成危害也更大。

除了數字時代的到來,威脅的升級亦提升對網安服務的需求。周鴻禕洞察到,去年到今年上半年,全球範圍內網絡安全重大事件頻發,網絡攻擊成為大國間對抗的熱點話題。僅今年上半年,三六零已捕獲針對我國發起攻擊的APT組織12個,其中首次發現的組織2個:蕪瓊洞、偽獵者。通過三六零的實戰經驗,周鴻禕認為,國家背景的網軍、APT組織、有組織網絡犯罪將成為網絡安全最大的威脅。網絡攻擊的目標、手法,產生的破壞突破常規,威脅不斷升級走向高端化。

周鴻禕從行業生態出發,依據自上而下的產業經驗,指出當前新形態對網絡安全產業的能力提出了更高的要求。自上而下的政策綱領,亦驗證有關單位認為這是行業發展的關鍵點。近日,工信部發布《網絡安全產業高質量發展三年行動計劃(2021-2023 年)(徵求意見稿)》(下稱《行動計劃》)。根據《行動計劃》提出,到2023年,網絡安全技術創新能力明顯提高,產品和服務水平不斷提升,經濟社會網絡安全需求加快釋放,產融合作精準高效,網絡安全人才隊伍日益壯大,產業基礎能力和綜合實力持續增強,產業結構佈局更加優化,產業發展生態健康有序。網絡安全產業規模超過2500億元,年複合增長率超過15%。

如何提升網絡安全技術創新能力,增強網絡安全產品、服務創新能力?周鴻禕的分享恰好回答了這個問題——他認為“有產品和有能力不能劃等號,如何能夠幫助用户建立起能力體系,建立起體系化作戰,是網絡安全面臨的行業拐點。”                                               

在這場沒有硝煙的安全保衞戰中,企業需要構建中國特色的解決方案,產業需要新的戰法、新的框架。

二、新戰法與新框架 

對此,周鴻禕亦提出了十分有建設性的解決方案,並分享了三六零在長期發展中沉澱出來的經驗。三六零是中國領先的互聯網和安全服務提供商,其經驗具備重要的借鑑意義。

首先,周鴻禕提出“一個指導、兩個融合”的網絡安全新戰法。

所謂“一個指導、兩個融合”,是以作戰對抗攻防思維為指導,安全體系和數字體系融合,攻防能力和管控能力融合。也就是説面臨新的形勢和挑戰,要立足於作戰、對抗、攻防思維,佈局實戰化的安全能力;安全與業務越來越密不可分,安全成為數字化基座,要求安全和數字化體系融合共建;攻防和管控兩手抓,攻防兼備,內外檢修,既要從攻擊鏈上發現攻擊,阻斷攻擊,也要做好數字資源的細粒度的管控。

三六零作為老牌網安龍頭,有着不一樣的優勢——其成為擁有行業內最豐富的用户池企業之一。安全大數據方面,360是全球範圍內最早用安全大數據做分析的商業公司,也是安全大數據最多的公司。 公司擁有280億樣本數據、22萬億安全日誌、80億惡意域名信息、2EB以上的安全大數據;曾捕獲了境外46個國家級黑客,監測到3600多次攻擊,涉及2萬餘個攻擊目標,數據量國內第一。2019年至今,三六零以247次漏洞致謝數成為全球唯一一個漏洞致謝突破三位數的安全廠商,所提交的漏洞數遠超其他安全廠商總數之和數倍,漏洞致謝總數位列全球第一,奪得微軟“最佳守護用户”獎。

在此基礎上,遵循網絡安全新戰法,三六零進一步構建起行業領先的整體防禦體系——即以核心技術為驅動、以產品體系為載體、以服務為保障的互聯網生態體系,以實現安全體系和數字體系的融合,以及攻防能力和管控能力的融合。

從技術層面看,360安全創新中心旗下的14支安全研究團隊被稱為“東半球最強的白帽子軍團”,創新中心具備領先的安全對抗知識庫、雲端公共服務能力、世界級漏洞挖掘能力及APT狩獵能力。在此基礎上,三六零打造了行業領先的360安全大腦,並已建立起漏洞知識庫、攻防對抗知識庫、APT全景攻擊知識庫、病毒庫等多維度全景安全知識庫,成立了國內首家開源漏洞響應平台,嚴守攻防對抗的核心。以核心技術為基礎,三六零進一步搭建用户產品及服務體系,全面覆蓋國家網絡安全、企業網絡安全和個人網絡安全三大領域。至此,三六零的體系搭建十分完善。

可值得注意的是,三六零並不滿足止步於此,而是將該體系進一步升級打造成為以360安全大腦為核心的新一代網絡安全能力框架。周鴻禕在會上提出,新形勢下需要構造比體系更大、更完成的生態。他稱之為一種“新的框架“。

具體來看,三六零新一代安全能力框架包括四個部分:一是區域/行業/企業總部的安全大腦,即對三六零大腦實現再升級;二是安全基礎設施體系,緊貼國家、政府、城市、行業、企業用户的多維安全需求;三是安全專家運營應急體系,四是安全基礎服務賦能體系。安全能力框架能夠整合各種生態產品。新一代安全能力框架能夠打通各地、各行業的安全大腦體系,形成威脅情報和數據的互相查詢,構建起一個國家級範圍的分佈式安全大腦,真正提升整個國家的安全能力。

這套新框架展現出高適應性及可複製性,得以迅速在多個城市、多個行業落地開花。僅僅17個月,三六零已啟動了重慶、天津、上海、青島、蘇州、廈門等10多個城市的安全大腦和安全基礎設施羣建設,並與各大中央部委、央企、金融和運營商達成合作,顯示出強大的發展潛力。三六零的多箇中標項目,曾刷新當時的網絡安全行業中標金額的記錄,包括中標了重慶合川區、天津高新區、青島的網絡安全產業基地項目,中標金額分別高達2.395億元、2.510億元,2.503億元。近期,三六零中標國家網絡安全產業基地重大基礎設施羣項目,中標金額達2.36億元。

三、新風口迎來發展新拐點 

三六零業務的快速發展,驗證了“新戰法+新框架”的有效性。

尤其在政企服務領域,三六零的業務取得突破成長。以“360

安全大腦”為核心的新一代網絡安全能力體系在多地相繼落地,開創了智慧城市安全運營典型標杆。政企安全業務的快速開展,推動相關收入規模顯著提升。2020 年公司安全及其他業務實現收入 同比增長 達70.73%至8.08 億元。

可以説,政企業務呈現拐點爆發趨勢,已經構成三六零成長的第二曲線。隨着多地安全大腦項目持續獲得中標,存量業務有序開展,三六零的潛力釋放值得期待。

另外,值得注意的是,三六零在今年1月完成了重組上市後的首次募資,以12.93元/股的價格非公開發行3.81億股股份,共募集資金達49億元,用於360網絡空間安全研發中心項目、360新一代人工智能創新研發中心項目、360大數據中心建設項目等安全技術研發及基礎設施類項目。此間,三六零引入了十餘家國有投資機構和地方產業資本作為戰投,包括中國人壽、中發助力壹號(中關村發展集團下屬投資基金)等大型國資機構,以及成都高新創投、成都產投基金、珠海創投、珠海大橫琴創新發展、天津海泰、上海國際等地方性機構。

豪華的股東陣容,表明相關投資方對於三六零的競爭力與發展模式的強烈認同;而國資的深度綁定,將為三六零政企項目的持續拓展提供雙重背書,助力政企業務業績騰飛。

當前,網絡安全領域迎來重磅政策拐點。6月,《中華人民共和國數據安全法》正式通過並公佈,將自202 年9月1日起施行。“數據”作為一種新型的、獨立的保護對象,獲得立法上的認可;7月,相關部門首次公開實施網絡安全審查,首次公開實施網絡安全審查的處罰力度之大,覆蓋範圍之廣,遠超出市場的預期;隨後,國家相關部門發佈了《網絡產品安全漏洞管理規定》、《行動計劃》、《網絡安全審

查辦法(修訂草案徵求意見稿)》。政策監管趨嚴,將促使重點行業網安的投入增加,進一步推動網絡安全板塊站上新風口。

我們可以看到,當前網絡安全產業迎來需求新拐點與政策新拐點。緊握行業脈搏的玩家,才能在競爭中保持領先地位。

三六零正是個中的典型代表。基於攻防實戰經驗以及230億安全研發投入的基礎,公司以360安全大腦為核心的新一代網絡安全能力框架已經成型。三六零的發展同步進入了新拐點,政企業務迅速落地,在新風口中十分引人注目。

Find us on Facebook, Twitter , Instagram, and YouTube or frequent updates on all things investing.Have a financial topic you would like to discuss? Head over to the uSMART Community to share your thoughts and insights about the market! Click the picture below to download and explore uSMART app!
Disclaimers
uSmart Securities Limited (“uSmart”) is based on its internal research and public third party information in preparation of this article. Although uSmart uses its best endeavours to ensure the content of this article is accurate, uSmart does not guarantee the accuracy, timeliness or completeness of the information of this article and is not responsible for any views/opinions/comments in this article. Opinions, forecasts and estimations reflect uSmart’s assessment as of the date of this article and are subject to change. uSmart has no obligation to notify you or anyone of any such changes. You must make independent analysis and judgment on any matters involved in this article. uSmart and any directors, officers, employees or agents of uSmart will not be liable for any loss or damage suffered by any person in reliance on any representation or omission in the content of this article. The content of the article is for reference only and does not constitute any offer, solicitation, recommendation, opinion or guarantee of any securities, virtual assets, financial products or instruments. Regulatory authorities may restrict the trading of virtual asset-related ETFs to only investors who meet specified requirements. Any calculations or images in the article are for illustrative purposes only.
Investment involves risks and the value and income from securities may rise or fall. Past performance is not indicative of future performance. Please carefully consider your personal risk tolerance, and consult independent professional advice if necessary.
uSMART
Wealth Growth Made Easy
Open Account