2020年爆发的COVID-19疫情或许正试图向人们揭示一个残酷而贪婪的世界。
今年以来,更多的网络安全事件被无情地凸显出来。在所有涉及防疫或者数据传递的互联网环节中,风险似乎都在悄然放大。
2020年是郑其亮加入卡巴斯基的第八个年头
医院首当其冲受到网络攻击。
“年初中国疫情最严重的时候,我们发现一些境外黑客组织以武汉为节点,利用疫情进行定向网络攻击和数据窃取。卡巴斯基协助中国国内朋友弥补了这一点。网络漏洞很多。”作为卡巴斯基大中华区总经理,郑其亮至今还记得年初发生的一切。
奋战在抗击疫情最前线的攻防推动者
事实上,医疗机构长期以来都是黑客组织网络攻击的重点目标,也极易受到黑客组织的危害。
这是因为很多医疗机构安全意识较低或者受到医疗设备硬件的限制。系统中存在大量的弱密码卡巴斯基软件怎么样,未打补丁、未受保护的计算机比比皆是。
今年这种情况尤为突出。
上半年,业内曾发生过国内安全厂商捕获印度黑客组织利用新型冠状病毒疫情相关主题发起网络攻击的案例。此次,攻击者以肺炎疫情为主题,作为诱饵文件,对抗击疫情的医疗系统发起多次APT攻击。
这样的情况并不耸人听闻。郑启良向笔者透露,今年5月初,卡巴斯基受国内部分单位委托,对湖北省所有大大小小的医院,包括相关政府机构进行了全面调查。网络安全检查。
在此次调查中,他们发现了数千起攻击事件,包括 APT 攻击、帐户和密码盗窃以及勒索软件。
例如,在疫情期间,许多用户需要使用手机查看行程并了解自己是否处于COVID-19覆盖区域。一些别有用心的人利用假冒“COVID-19 APP”进行政治渗透。
他们首先利用合法手段诱骗用户认为这是一个正常的COVID-19 APP,但一旦该APP被下载,他们就开始传播不当言论、窃取用户个人信息并发起其他网络攻击。
在抗击新型冠状病毒的斗争中,医院等医疗卫生机构无疑是最重要的“前线”。对于目前已基本完成信息化改造的医疗系统来说,保护信息和数据安全至关重要。
“卡巴斯基首先要确保其在中国的用户不被侵权。同时,我们也在帮助中国相关单位进行一些防御行动,为他们提供网络安全相关的关键信息,并与国家信息安全部门进行沟通。”主任单位保持密切沟通,发现问题我们会第一时间通报国家相关单位。”郑其亮表示。
“云办公”模式下的灰度天空
受今年年初突然爆发的COVID-19疫情影响,许多中国企业无法像往常一样进行线下办公。 “疫情让‘云办公’模式更加普遍,在线办公、云办公或者视频会议已经成为一种新常态。事实上,不仅在中国,在全世界都是如此。”郑其亮说。
目前,卡巴斯基在全球设有分支机构。事实上,只有中国公司运转正常。包括俄罗斯总部在内的其他国家和地区的员工仍然依赖访问公司网络,因为他们不知道疫情何时结束。或者通过第三方视频软件进行工作。
卡巴斯基北京团队圣诞合影
疫情期间唯一的变化是卡巴斯基员工不再直接与合作伙伴和客户见面,其他流程没有改变。虽然面对面的沟通对于业务发展非常重要,但很明显,在这次疫情之后,许多企业的业务实践将会发生一些变化,例如进行更多的在线活动和远程工作。
COVID-19疫情在全球的爆发确实影响了包括卡巴斯基在内的许多公司的业务。不过,从卡巴斯基第二季度财报来看,除了欧美市场外,其全球业务也受到了影响。其他领域的发展并未受到太大影响。
从第三季度开始,卡巴斯基在亚太地区的业务由下滑趋势转为逆转上升趋势,直至全面复苏。
事实上,单机版业务仅占卡巴斯基当今大中华区市场份额的不到10%,其他营业额中较大一部分来自于企业版。
郑其亮表示,即使受到疫情影响,卡巴斯基大中华区大中型企业业务今年仍有望实现15%至20%的增长。中小企业的业务受疫情影响最为严重。预计与去年持平,但也可能出现个位数增长。
卡巴斯基在安全方面有许多特定的优势,但不一定以打包产品的形式出售。有时还以技术输出的形式为中国客户提供服务,这让卡巴斯基成为了商业领袖。有比较大的灵活性和空间。
“例如,无人机也可能受到网络攻击。当黑客控制的无人机接近您的敏感领土时,您如何检测甚至击落它?这已经不是传统信息安全技术能做到的了。问题,但卡巴斯基有这样的技术实力。”郑其亮说。
卡巴斯基改进了其刚刚发布的新一代传统消费产品的检测能力,以防范入侵技术。例如,它可以监控 PC 上的跟踪软件所使用的技术,并在必要时向用户发送通知,告知其设备上已检测到跟踪软件,并允许用户删除已识别的软件、忽略它或将其添加到排除项中。在受信任的应用程序列表中。
对于卡巴斯基来说卡巴斯基软件怎么样,虽然自身业务不可避免地受到疫情影响,但未来前景依然光明。
“患难兄弟”世纪联手
今年美国对华为、海康威视等中国企业采取的一系列打压行动,在卡巴斯基看来是那么“熟悉”。
三年前,卡巴斯基在美国也被全面封锁。
2017年9月,美国国土安全部命令美国联邦机构从其计算机中全面搜索并卸载卡巴斯基反病毒软件,称这款反病毒软件“可能被俄罗斯情报部门用来造成破坏”。这种毫无根据的猜测一度让卡巴斯基震惊。
后来,当卡巴斯基得知其中充满了许多地缘政治和毫无根据的因素时,开始积极应对。
“事实上,我们并没有做出他们所指控的行为,但这些毫无根据的指控必须予以反驳。后来,美国司法部门和参众两院对此事采取了焦躁的态度,最终不允许我们去美国各州有机会在国会作证。”回忆起往事,郑其亮记忆犹新。
“首先,美国对卡巴斯基的指控没有任何技术证据。我们在欧洲、亚洲和北美开设透明中心是卡巴斯基实验室全球透明倡议(GTI)的项目之一。透明中心将作为郑其亮认为,美国的此类制裁可能会给受制裁方带来短期财务损失,或许后者也会造成一些市场损失。会迷失,但它永远不会摧毁那些被制裁的人。
这与华为今天在中国面临的处境非常相似。
卡巴斯基于 2020 年搬迁至新办公地点。
巧合的是,在信息安全领域的众多国际品牌中,卡巴斯基是与华为合作最多的一个。
郑其亮表示,卡巴斯基与华为现已携手在云安全领域开展全面合作。双方在物联网安全、手机安全、高端网络安全培训、华为5G网络设备安全等方面都有深入合作。
“华为之所以找到我们,不仅是因为看重卡巴斯基在全球安全领域的主导地位,还因为一些中国安全企业在某些技术细节上还存在一些短板,而在当前的国际形势下,华为无法把“对一些美国安全公司的信任”郑其亮表示,相对而言,华为是一家全球知名的公司。一方面,技术不足的安全企业无法纳入华为的合作伙伴名单;另一方面,一些中国本土企业无法进入华为合作伙伴名单。安防企业虽然技术上不俗,但缺乏海外基地和海外市场经验,因此与华为的业务关系也受到一定的限制。
正因为如此,华为在南美、非洲、欧洲推广5G服务时,倾向于与卡巴斯基等跨国公司合作。
对于郑其亮来说,安防行业是一个非常有趣的行业。
目前,卡巴斯基网络安全解决方案可全面支持华为“鲲鹏生态系统”,能够抵御日益严峻的网络威胁攻击。
“可以说卡巴斯基与华为的合作最为密切。事实上,早在去年年中,我们就与华为完成了多次全方位的沟通与合作,甚至周末还一起开会。”郑启亮表示,“鲲鹏服务器的合作只是冰山一角。此外,卡巴斯基与华为还在操作系统、物联网设备、内防和信息安全平台教学等方面开展合作。合作细节将在2019年逐步公布。”未来。”
事实上,笔者注意到,卡巴斯基技术经常出现在华为的很多项目和产品中,只要涉及到安全。
据了解,卡巴斯基虽然尚未与华为签署独家协议,但合作范围将变得更广、更深。目前,双方在该领域已有十多个项目在运营。尤其是在华为云安全和个人手机安全两项业务上,双方进一步开始在销售层面的紧密合作。
“卡巴斯基和华为都受到了美国的打压,自然对彼此更加了解。我们不能与美国共舞,必须走自己的路。这三年来,卡巴斯基所做的实际上是现在华为要做的也面临着同样的情况。”郑其亮表示。
信息安全老手的乐趣
自2002年来到中国大陆以来,郑其亮从未离开过信息安全行业。如今成为卡巴斯基大中华区总司令,他有时候心情也颇为激动。
“我感觉自己是信息安全阵营的老兵了。在军营的20年里,卡巴斯基陪伴了我一半的时间。这些年来,虽然很多老朋友在这个行业来了又走,但总有一群还在这个行业的老朋友,他们在客户、合作伙伴、媒体中默默陪伴着我,这让我很开心。
漫长的路上你不仅不会孤单,也不会感到无聊。
幸运的是,据郑其亮介绍,未来信息安全行业的需求将变得越来越复杂。常常有一些看似“无法控制”的事情对每一个旅行者构成挑战。
“这是一个非常有趣的行业,各种新鲜事物都会不断演变,每个人都在各自的岗位上扮演着‘小螺丝钉’的角色。没有什么是你想象不到的,也没有什么是不可能的。”我觉得生活也是如此,我很高兴能在卡巴斯基这样的公司工作,它的技术背景、它的内部授权、它的团队信任会给我很大的发展空间,我们将永远心存感激。非常有活力和创新的市场。”郑其亮的话颇有深意。 (曾宪勇)
今年年初开设了两个微信视频账号