close

過去兩個月經歷了九期熱切的雲上相聚,雖然物理距離仍有阻隔,但大家在雲端的熱情絲毫不減,新勢力CEO、甲方評委、投資人、網安從業者用戶與觀眾線上共聚,九家網絡安全領域的新勢力企業脫穎而出,交出網安新勢力SOLO發布季的優異答卷!

評選伊始,我們收到了上百家網絡安全新勢力企業的踴躍申報。「網安新勢力」組委會聯合投資人評委團以及產業評委團代表篩選提名九家企業,這九家企業被提名為零信任安全新勢力、雲原生安全新勢力、安全運營新勢力、攻防安全新勢力、網絡安全新勢力企業。

九家企業和評委嘉賓受邀參與了SOLO發布季的線上錄製,展示其前沿安全理念、技術、創新和產品。這九期線上節目自5月9日上線以來獲得熱烈關注,累計超過40餘萬觀眾積極參與此次網安線上盛會。

在網安新勢力SOLO發布季收官之際,讓我們再次回顧九家網安新勢力企業的精彩議題,留住這個春天的閃光時刻!

繹雲科技:

-以身份構建安全邊界-

零信任安全新勢力

北京繹雲科技有限公司

零信任解決方案專家,致力於讓網絡連接更安全、業務協同更高效。

繹雲科技推出的信域安全雲網是目前唯一在網絡底層實現逐包身份化的網絡基礎設施產品,是分布式企業網絡從IP時代跨越到身份時代的標誌性產品。

以虛擬網格架構、實名制網絡、基於身份的分布式控制引擎三大核心底層創新技術,將企業分布在全球各地的人和終端,部署在多雲、多數據中心的業務資源重新整合在一起,讓企業在網絡底層具備了以身份為核心的跨地域互聯互通、跨地域集中策略編排、基於人和端的跨地域全面管控,以及跨地域安全分析能力。

企業的上層安全能力從此突破物理網絡碎片化帶來的諸多限制,從基於IP的安全體系升級為基於身份的安全體系,讓安全釋放出更多潛力,讓協同互聯更可信、更靈活、更高效。

繹雲科技發布金句回顧

小佑科技:

五重風險困擾雲原生安全

雲原生安全新勢力

北京小佑科技有限公司

小佑科技是國內最早從事雲原生安全的科技創新企業,入選Gartner CNAPP創新洞察報告。專注云原生安全,持續創新,以產品加服務的方式幫助客戶實現安全價值的最大化。

在雲原生安全需求湧現的當下,五重風險正困擾着大多數的方案和廠商。

首先是鏡像的安全風險以及鏡像倉庫自身的安全漏洞和風險。小佑科技技術總監白黎明首先分享了一組數據,在開源社區拉取400萬個鏡像中,51%的鏡像存在高危漏洞,甚至有6000多個鏡像被植入了挖礦病毒和木馬病毒,而它們在這些開源社區已經下載超過三億次。

其次是雲開發自身組件和Runtime組件自身的安全漏洞和風險,根據小佑科技統計的集群相關的組件漏洞占比數據顯示,Doker、Kubernetes、Openshift等熱門集群組件充滿風險,特權利用的容器逃逸、目錄掛載逃逸的情況時有發生。同時,容器網絡的安全風險和微服務風險也是困擾着雲原生安全。

針對這五大風險,小佑科技技術總監也給出了一套完整的雲原生安全體系建設:以基礎設施安全為底線,網上構建雲原生計算環境安全、雲原生安全應用、雲原生研發運營安全以及雲原生數據安全架構,並配以安全管理、身份管理、秘鑰管理、監控管理、安全審計以及一系列安全策略。

小佑科技發布金句回顧


掌數信息:貼合傳媒

業務安全解決方案的四個難點

安全運營新勢力

北京掌數信息技術有限公司

國內首家專注AI(人工智能)和SOAR(安全編排、自動化與響應)技術的新生代科技公司。

傳媒行業對於安全的核心訴求是「信號不斷,內容不亂」,北京掌數信息技術有限公司聯合創始人黃樂將這八個字解讀為讓用戶能看到或聽到內容,並保證這些內容是正確。為了保證業務安全,外圍建設了大量的應用和系統來支撐,但實際業務中,甲乙雙方還是會產生需求錯配,到底是什麼原因?掌數的黃樂根據十幾年的從業經歷總結了以下四點原因。

第一點,傳媒行業的安全業務需求與時俱進,從合規轉向了有效。日趨常態化的攻防演練對企業安全能力的有效性提出了更加嚴格的要求。如今企業的安全需求從解決有無的問題遷移到了到解決有用的問題。

第二點,雙方對安全的需求存在差異。傳媒行業用戶更關心的是如何應對具體場景的安全挑戰,如釣魚、0day等。但安全企業關注的是產品研發和銷售,這就產生了需求和供給上的錯配。

第三點,雙方的語境差異。傳媒行業用戶更希望談安全場景的業務,但安全企業更希望談技術和產品架構。

第四點,傳媒企業更關心業務整體的安全性,視角更全局化。

結合以上四點原因,掌數在研發產品和服務模式時追求有效貼合傳媒業務場景,利用自身在傳媒和安全行業的深度積累,開發出適合傳媒行業的安全解決方案。在視頻中,黃樂介紹了具體的應用案例,歡迎登錄網安新勢力官網收看完整節目。

掌數信息發布金句回顧


未來智安:XDR

打破數據孤島,降低無效告警

攻防安全新勢力

北京未來智安科技有限公司

未來智安是國內首個XDR落地廠商,專注於擴展威脅檢測和響應,為企業用戶打造精準全面的網絡安全檢測、高效自動化的威脅運營能力和產品方案。

XDR平台具備全面的終端和流量檢測能力,首先解決的就是攻擊檢測有效性和事件響應處置高效自動化的問題。通過智能化事件分析引擎AiE,自動將每天千萬級的零散告警生成幾十條的完整攻擊事件,使攻擊檢測的有效性提升百倍以上。XDR平台的自動化安全編排技術(SOAR)可以將威脅事件運營效率從過去小時級提高到分鐘級,運營效率提升了8倍以上。

未來智安CEO唐伽佳介紹,未來智安XDR平台具備完備的流程機制,實現威脅的追蹤溯源,可以通過資產和漏洞的攻擊面管理,摸清家底預知攻擊,使用自動編排的技術和關聯資產感知的能力對大量的告警進行分析,最終告訴客戶一個完整的攻擊故事,並且幫助客戶實現快速響應和處置。

未來智安發布金句回顧


-霧幟智能:AI和SOAR

加速應急響應

安全運營新勢力

上海霧幟智能科技有限公司

國內首家專注AI(人工智能)和SOAR(安全編排、自動化與響應)技術的新生代科技公司。

傳統的安全運營依靠部署大量傳統安全設備來「疊Buff」,但這種部署無法避免不同設備間的數據互通困難等問題,更多的還是依靠人力來響應安全威脅。企業的人員、設備、流程和機制無法真正融合,安全體系處於低效運轉狀態。如今,安全運營的重心正向威脅響應傾斜,利用自動化AI技術和SOAR技術來提高威脅響應效率。

「霧幟智能」打造了一款協同作戰平台,利用AI+SOAR技術來解決威脅響應中的兩大難題,加速安全響應。這兩大難題為人機協同和過度依賴人工問題,「霧幟智能」通過虛擬作戰室和AI機器人解決安全事件響應過程中人和人、人和機器協同的問題;通過SOAR安全編排自動化與響應技術,解決安全事件響應過度依賴人工的問題。

「霧幟智能」創始人兼CTO傅奎表示,前不久「霧幟智能」發布了國內SOAR領域TOP10安全劇本最佳實踐,包含集成聯動型、日常事務型、綜合工具型和應急預案型等,滿足各類企業不同的應用部署需求和複雜的信息網絡計算環境要求。

霧幟智能發布金句回顧


鼎茂科技:

數據+AI增強安全運營

安全運營新勢力

上海鼎茂信息技術有限公司

上海鼎茂信息技術有限公司是企業級數智運營科技公司,以面向混合雲的複雜IT環境與技術,自研的AI數智運營平台ARCANA PaaS+智能應用,幫助企業獲得實時高效的數智運營支撐。

不同行業、不同企業的數字化進程差異明顯,分散的數據管理增加了相關產品的場景化落地難度。因此,在鼎茂科技看來,AIOps在服務中往往需要為企業打造一個全業務流程可用的服務型產品閉環。在基於AI的安全問題威脅發現通用框架下,企業可以對海量的實時運行數據、日誌進行快速地分析梳理和建模,從而形成專屬於企業的安全威脅判定模型,最終進一步強化AIOps在安全運營中的實際作用。

基於這樣的發展理念,鼎茂科技提出了ARCANA PasS安全運營數據中台,這是一套針對具體安全運營問題設計的標準化解決方案。ARCANA PasS分為數據能力層、基礎能力層和應用接口層,其具備全場景統一數據採集及數據集中管理的能力,為上層的安全應用智能化解決方案提供了豐富的應用接口,從源頭上加強了安全運營能力。

鼎茂科技CTO何誠表示,鼎茂科技專注高級威脅偵測、異常風險檢測、威脅檢測及風險量化,在能夠準確的檢測出已知風險和問題的前提下,更關注如何發現未知的安全問題和風險。在節目中,何誠詳細介紹了三個具體的應用場景客戶側案例,分享了利用不同算法,鼎茂科技解決用戶實際困境的實例。歡迎登錄網安新勢力官網收看完整節目。

鼎茂科技發布金句回顧


世融能量:

量子密碼和安全密不可分

網絡安全新勢力

世融能量科技有限公司

世融能量科技有限公司專注於光芯片、量子密碼、數據加密等前沿科技領域,並積極推動相關產品的行業應用落地。

世融能量科技有限公司聚焦於應用量子信息技術打造信息安全產品和解決方案,包括量子隨機數芯片、密碼板卡、密碼模塊、加密系統以及用這些板卡模塊和系統組成的解決方案。

世融能量CTO張武榮提到,量子信息技術和密碼技術密不可分,數據能進行安全地流動才能帶來價值。1978年發表的RSA公開密鑰體系是密碼技術領域一個劃時代的技術進步。接下來的數十年中,業界持續研究破解RSA密碼技術體系的經典和量子方法,目前RSA在理論上已經不再安全,密碼安全出現了挑戰。當下量子計算的熱潮實際上起源於密碼技術的發展,而在密碼技術領域有一個前沿技術方向——抗量子計算。

張武榮介紹,世融能量目前利用量子信息技術打造了數據傳輸解決方案和數據存儲解決方案。數據傳輸解決方案是指量子密鑰在線分發的方式,實現了一次一密的量子加密傳輸系統,它不但能夠防止黑客的入侵,也可以抗暴力計算攻擊,最重要的是能和現有的安全體系進行無縫銜接。

世融能量發布金句回顧


數篷科技:助力數據全生命

周期的零信任數據安全解決方案

零信任安全新勢力

數篷科技(深圳)有限公司

數篷科技(深圳)有限公司是領先的數據安全技術創新公司,為企業提供符合零信任架構標準的下一代數據安全解決方案。

終端數據安全是數篷科技的主力研發之一,其主打產品是零信任終端安全工作空間(DACS Pro),它是基於新一代安全沙箱與零信任架構的企業終端安全數據產品,可以實現對敏感數據的精確訪問控制以及有效的隔離管控,幫助企業穩步提升到符合零信任標準的安全架構。

從安全架構上看,零信任安全工作空間在終端側實現了數據安全隔離,即「數據可用不可拿」,內部人員可以在安全空間內正常訪問和使用企業數據,但無法向外分發。第二可以實現對終端業務訪問和入域行為進行准入控制。第三可以實現動態全線訪問控制,利用零信任AI安全引擎和自適應安全策略,對訪問過程中的風險進行持續驗證。

數篷科技發布金句回顧


億格云:用SASE-

解決企業數字化面臨的三大挑戰

零信任安全新勢力

杭州憶格雲科技有限公司

億格雲科技是一家為企業提供更簡單、安全、穩定的安全辦公一體化解決方案的公司,億格雲科技自主研發的零信任SASE產品,提供零信任安全訪問、終端安全防護(XDR)、數據安全防護(XDLP)、全球應用加速的一站式辦公安全解決方案。

零信任理念出現後對傳統安全產品的賦能效果十分顯著,提升了用戶、終端、網絡、數據、應用五個方面的安全能力。

億格雲專注零信任SASE安全解決方案,解決企業數字化面臨的三大挑戰。第一是企業的多雲和多分支環境下,協作方和多元設備接入,企業的安全邊界逐漸模糊,此前的安全設備及能力都受到相應挑戰。第二是疫情下混合辦公成為常態,企業的安全設備和安全能力能否抵禦遠程辦公、混合辦公帶來的安全風險和終端威脅。第三是數據安全,企業對敏感數據的流通、存儲缺乏管控能力。

杭州億格雲科技有限公司產品合伙人陳吳棟介紹,億格雲零信任SASE通過構建一個雲原生的安全架構,提供即開即用的網絡和安全服務,基於IT提效、零信任安全訪問、終端安全防護XDR、數據安全XDLP四大安全模塊,解決企業數字化過程成中面臨的安全風險。

億格雲發布金句回顧


創始人聯盟季6月22日啟航

網安新勢力大會由中國網絡安全行業門戶FreeBuf主辦,計算機學會計算機安全專委會指導。活動以「探尋新能量,安全新未來」為口號,匯集行業內數位頂級大咖,辨析行業熱點技術,呈現精彩趨勢,為中國網絡安全行業新勢力賦能,點燃創業活力激情,挖掘產品及品牌潛力,共建繁榮網安生態新格局。

網安新勢力SOLO發布季完美收官離不開企業、評委、媒體朋友和觀眾的鼎力支持。在依依惜別之際,「網安新勢力」創始人聯盟季將接棒網安新勢力SOLO發布季,繼續為大家帶來網絡安全行業的新興技術、產品、創意和實踐,歡迎持續關注,6月22日啟航!

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 鑽石舞台 的頭像
    鑽石舞台

    鑽石舞台

    鑽石舞台 發表在 痞客邦 留言(0) 人氣()