近日,江民科技CEO聂永春先生接受中国软件网《科技百咖》栏目的专访,《科技百咖》是由中国软件网联合中国软件行业协会2019年重磅策划的2B高端访谈类栏目,栏目邀请业内互联网科技公司的创始人、CEO讲述最真实的一线案例揭示互联网进程中的痛点与赢点,深度剖析行业的发展趋势与变革。以下为采访原文。

现如今,随着人们网络安全意识的提高,几乎所有的客户都部署了全面的网络安全方案,但是面临勒索病毒等攻击时,一样束手无策!

自2016年以来,全球各地用户频繁遭遇勒索病毒攻击,既包括医院、银行、政务、高校、科研机构等与人民生活息息相关的机构,也涉及智能制造、交通运输等产业部门。

有没有企业提供的安全方案或者服务能够帮助企业用户预防勒索攻击,避免大量金钱的损失?或者能在用户受到勒索病毒攻击时,迅速恢复系统到攻击前情况,并保证用户的数据完整呢?听听江民科技CEO聂永春先生,他是怎么说的?

江民科技CEO 聂永春

江民科技CEO聂永春在对话中谈到,单一的防护系统很难保证用户百分百免于网络病毒攻击,因为随着新技术的发展,恶意攻击的方式更加复杂, 大多数网络攻击的最终目的是破坏目标主机系统(也就是我们常说的终端),不管发起攻击的渠道和方式怎样,他最终的落点一定是终端上的数据,这才能达到攻击者的窃取、破坏、勒索的初始目的。因此终端上要有看得见,防得住的手段,而终端安全离不开自主可控的防病毒引擎和病毒库等核心技术。目前国内拥有自主可控的防病毒引擎和病毒库的企业屈指可数,在国外,拥有这两样核心技术的企业也并不多。江民科技就是拥有国产自主病毒库和反病毒引擎等核心技术的几家公司其中之一。

江民科技是由素有中国“反病毒第一人”之称、被誉为中关村最富传奇色彩的知识英雄王江民创立的公司,江民科技经历过辉煌,也遭遇过低谷,目前正如一只振翅飞腾的凤凰般在火焰中涅槃重生!

01 辉煌属于过去,未来仍需拼搏

聂永春说,“我与江民科技还是很有渊源的。读大学时电脑就经常感染病毒,被病毒折腾得够呛。当时江民科技的杀毒软件能够很方便的解决问题,因此非常尊崇江民科技的技术。”

采用江民科技杀毒软件的何止聂总一个。当年,王江民和他所创立的江民科技是中国最早做杀毒软件的高新技术企业,产品一度占到正版杀毒软件市场90%以上份额。

从2002年开始,聂永春就进入了网络安全领域,曾历任多家大型网络安全企业高管,并成功推动企业上市,对信息安全行业发展有独到见解。2017年初,聂永春加入了江民科技,并开启了二次创业。此前,因为互联网免费杀毒模式的出现,令众多的杀毒软件企业遭遇滑铁卢。

聂永春认为,两个原因让他认可了江民科技发展潜力:

一是江民科技具有深厚的技术积淀,江民科技是国内极少拥有完全自主引擎及特征库的安全厂商,也是国内极少数拥有整体网络安全解决方案能力的厂商。

二是江民科技的技术与产品依然服务着上千万的用户。如果放弃发展,对这上千万用户而言则是一个巨大损失。

加入江民科技后,聂永春做了全新的战略规划,提出江民科技要成为全球领先的信息安全工具提供商的全新愿景。同时,确定了“技术铸就品牌,安全回报社会”的价值观,要 “做负责任的信息安全企业”。

江民科技发展网络安全产业的初心30年不变,围绕着终端安全,江民延伸出很多产品,包括边界安全、WEB安全、数据安全、安全智能、云安全等多个细分领域,当前,江民已经具有为用户打造整体信息安全解决方案的能力。

网络版杀毒

聂永春认为,一个大型的网络安全企业,必须具有端、管、云三方协同的能力。

与从网络边缘如防火墙等领域到进入网络安全领域的企业不同,江民科技从终端安全出发,以多年的积累打牢了基础,走出了一条非常独到之路。

02 终端安全复苏上百家公司

“在2016年之前,终端安全几乎被人遗忘了。在2016年以及之后频繁爆发的勒索病毒,让企业用户有了切肤之痛。终端安全貌似突然火热起来。

在聂永春看来,这其实是一种必然的趋势,是安全技术的一种回归。

从攻击者的角度来说,无论发起多么复杂的攻击,在网络中经历了多少环节,采用了多少高级的技术,都必须通过某一个或多个终端才能完成。终端正是大多数安全事件发生过程的跳板、目标或者发生地,终端成为了安全的主战场。

聂永春说,终端不仅仅是指企业中每个人使用的电脑,还包括个人使用的PAD、智能手机、企业使用的服务器、甚至IoT设备等,凡是拥有自己操作系统的设备都可以称之为终端,保证其安全就是所谓的终端安全。

尽管终端上运行着账户管理、杀毒软件等基础防护,但仍存在安装效率低、盲区大的问题。此外,对越发复杂的APT攻击,仅依靠单一终端系统难以察觉。这些问题需要联合众多终端的数据与安全能力,进行统一平台安全分析与管理,以提供全面、精细的事件检测与安全响应。

聂永春认为,终端安全市场的规模巨大,潜力巨大。目前中国非个人用户使用电脑数量已超过1.5亿台,简单换算下,如果按照每台设备100元的计算,市场规模也将达150亿元。未来,网络安全市场中终端安全将大有可为。

随着终端安全的火爆,进入这一赛道的企业越来越多,异常拥挤,主要分为两类:一类是传统的拥有核心技术的老牌安全企业,如赛门铁克、迈克菲(Intel 安全)、趋势科技等,中国则是江民科技、瑞星杀毒这一类。

赤豹端点全息

另一类是终端安全新贵,如Carbon Black(原Bit9),CrowdStrike,CounterTack,以及试图挑战传统老大的新秀 Cylance、SentinalOne,将各种思路的新兴终端安全机制和能力产品化。

聂永春说,市场上也出现了通过收购、并购或者成立新公司等手段进入终端安全市场的各类公司 ,但是竞争的核心还是能否在一个平台上拥有EDR (终端检测与响应系统)、桌面管理和下一代防病毒体系。

在终端安全上,江民科技在引擎速度、样本提取速度、产品完备性上都已具备国际领先水平,江民在业界率先实现了杀毒+EDR+桌面管理三合一平台集中安装与管理,同时江民也是国内极少数可以提供信息安全整体解决方案的厂家。

03 发展核心技术、生态联合共赢

面对风云突起的市场形势,江民科技选择了差异化战略。

江民拥有的自主研发的反病毒反恶意代码引擎和自主的已经积累了30年的病毒特征库,具有本地化优势,在处理国产病毒的速率上,要远高于采用国外引擎和病毒库的其他国内厂家。

此外,江民愿意将自己的核心技术开放给更多的企业应用,同时将产品技术工具化,提升产品的兼容性,方便用户和合作伙伴的选择。在差异化策略的下,江民推出众多的新技术和新产品,这些产品涉及很多领域。

首先是基于AI和大数据分析技术的下一代防病毒软件。江民的网络防病毒系统集成了网络版防火墙、漏洞补丁管理系统,可以轻松实现分组、多级管理架构、提供详尽的日志信息统计功能,超强的杀毒能力和方便简洁的管理模式。它采用了第三代扫描引擎、云查杀、云众智、云加速、云鉴定、虚拟机、沙盒、慧眼识别、信任对比等技术,以反病毒领域最前沿的技术保卫用户信息安全。其中,江民科技的第三代防病毒引擎,在国家重保项目中屡立奇功。

江民EDR终端检测与响应系统实现了“防病毒+主动防御+智能分析”一体化,拥有交付简单、快速响应、安全可视化独特优势,目前在某大型网络中部署超过10万台,运行良好。

此外,江民最新推出一款颠覆性的安全产品——赤豹端点全息系统,可以说有了这款产品,终端再也不怕勒索病毒攻击。该系统可全面记录和恢复整个终端(操作系统和全部硬盘文件),让用户彻底自由和透明地使用电脑,系统从EFI/MBR层开始管理终端,先于操作系统启动,记录电脑开机后的全部轨迹,无需手工备份,即使操作系统全面崩溃、文件被全部加密,只需选择一键恢复即可将终端恢复到中毒前的正常状态。

针对类似“勒索者病毒”等未知恶性病毒,江民科技还推出了全新理念的病毒防护产品“江民专网安全防护系统”,也是目前业界唯一的可对已知和未知病毒都可以免疫的安全产品。

江民大数据病毒威胁溯源分析平台,有效实现网络内病毒攻击源头的追溯,及时发现病毒攻击源头并进行报警,并可以实现后期病毒攻击路线的追踪,重现病毒攻击事件路线图。

04 做百年老店,做负责任的信息安全企业

不积跬步无以至千里。拥有30年发展历程的新江民站在新的起点上,为发展大网络安全产业,已展开了新的布局,迈出了新的步伐。

聂永春表示,对于江民,首先要做的是坚持核心技术研发,勇于创新,以核心技术引领产业发展。未来不仅要去适应,还要勇于创造。在新的竞争形势下,江民科技面对市场考验,将不断加强技术创新与服务质量,努力寻求机遇,并借助新的商业模式强势突围。

其次将携手合作伙伴,打造一个健康、良性的安全发展生态,共赢发展。江民发起的终端威胁生态联盟,致力打造覆盖上下游、具有完整供应能力的生态链。面对日益复杂的网络形势,江民希望更多的合作伙伴加入,发挥各自专业领域特点,整合优势资源,共同打造更完善的威胁防御生态链、共享收益。

第三,秉承“培养网络安全人才,为国家网络安全保驾护航”的使命,江民成立了网络安全学院,同全国多所知名高校达成战略合作,共同培养优质网络安全人才。在培养优质人才的同时,把江民近30年沉淀积累的内部人才培养及测评机制贯穿其中,加入专业的培养与引导机制,为优秀人才入职江民及合作企业提供绿色通道,形成一个完整连接政府、企业、高校,服务于网络安全行业的国际化平台和人才培养闭环。

江民已经走过了30年的历史,未来将继续脚踏实地,以技术铸就品牌,安全回报社会!新起点,新征程,新江民将阔步前行,努力成为一家网络安全行业的百年老店。

相关推荐