本文是Flashsky在参加360主办的第一届互联网安全大会(ISC 2013)后所写,这些年来互联网对各个行业都带来了不小的冲击和改变,对于安全行业来说一直不是很明显,但是在360正式进军企业安全行业以后,会有哪些改变呢?我们且看方总的观点:

看了吴鲁加同学的《ISC大会感受》一文,写点我的看法

1)安全产业发展的趋势
    传统产业的趋势是由劳动密集向资本密集发展,IT产业的趋势则是由技术密集型向数据密集型发展。互联网IT公司洗牌传统IT公司,表面看来是免费的胜利,实际是把产品换钱的技术密集型转化成了数据换钱的数据密集型的胜利。

    为什么IT产业的趋势是由技术密集向数据密集发展?

    是因为越大、越强的商业模式越追求复制性,复制性越强边际成本就越低。在IT产业里,数据的复制性属性是最强的,当然单纯的卖数据资源并不是好的商业模式,因为共享了数据导致边际价值降低,但利用数据资源为用户提供看起来个性但实际按需服务来承载可复制的数据,则是互联网IT模式的本质。

    早期这种以数据为中心的变革是从TO C的市场开始的,但是发展的趋势,必然影响到TO B的市场。

    安全产业是IT产业,必然要适应IT产业由技术中心到数据为中心的变革,不过安全产业本身具备一些特殊性,导致这个变革可能会更多一些波折。

   首先,安全产业是一个强TO B的市场,因为安全是保护价值的,价值越高安全体现的价值越高。TO C有很多用户,但长远来看,随系统平台安全的普遍提升,TO C的安全价值在降低。但TO B如果没有好的隐私保护机制,获取数据资源会困难很多,特别是安全。所以抢占TO C就是安全获取数据资源的一个主要点,所以即使在新兴的新型移动终端市场上,安全只是成为抢占数据入口点的战场的战略价值,而非安全本身的价值体现,

   其次,安全是人和人对抗的,专业性很强,人的后期因素是很大的,即使有了数据资源,也是一样的。没有专业服务的投入,安全的价值就会受极大的影响,这一点上,和追求复制性的商业思想有较大冲突。

 

2)360进军企业市场的目的
   企业市场是安全价值更大的变现点
   安全硬件产品是更底层的数据入口控制点
   跳出腾讯百度等互联网公司的围剿
   
3)360进军企业市场的影响
   启动了国内传统安全产业公司从技术中心向数据中心变革的号角。说的更激烈点:未来传统安全公司如果不能转向以数据为中心,就只能沦落为二流公司。360不一定是胜利者,但未来胜利者一定是以数据为中心的公司。
   从这个角度看,传统安全产业公司需要积极的变革。对翰海源这样的创新小公司来说,也是一样。从这个角度,我是赞赏360进入企业安全市场的,能够推动行业按趋势发展,竞争就会有淘汰,但我们创业的初衷本来就是想推动行业的发展的同时再赚钱吗?要想不被淘汰,就得自身更加努力把握好趋势的发展,而不是诅咒竞争对手的进入。
   
4)传统安全行业的应对
   互联网安全公司虽然在数据为中心上领先了传统安全公司较多,但他的软肋还是有几个的。传统安全公司除了积极在数据为中心的模式上积极变革,另外就是在这几个对方的软肋上,扬长避短,还是有很大希望。

 

5)最后的话
   喜欢360也好,讨厌360也好,不得不承认360改变了国内安全行业的格局,正在引领着安全行业的变革。我不喜欢周,但是我认为周的很多看法超越了不少业内人士,如果我们看不到这点,下一个被淘汰的可能就是自己。

来源:@Flashsky

源链接

Hacking more

...