變革中藏先機 默安科技發布首個云平臺安全大腦
首個具備自我進化能力的“安全大腦”面世。
11月1日,默安科技在北京舉行“安全計算未來”新品發布會,發布了以安全大腦“Aida”為中心的云平臺安全防護解決方案“磐石”,以及企業SDL安全開發解決方案“靂鑒”。
會上,默安科技CEO聶萬泉表示,我們用了24年的傳統IDC時代的安全策略正在被挑戰,人工智能和云計算的縱深發展將為企業信息安全服務帶來新的的機會和窗口。
默安科技“安全計算未來”新品發布會
“Aida”:帶領企業安全步入人工智能時代
連續擊敗世界排名第一圍棋天才柯潔的“阿爾法狗”,近日被進化出的升級版“阿爾法元”以100比0的戰績擊敗,這種“無師自通”的學習模式,在AI整個發展上是具有里程碑意義的,也給予科技界創新的啟迪。與人腦相比,人工智能在某些特定領域具有很大優勢。越來越多的企業推出了人工智能服務,例如通過城市大腦、工業大腦等,從而推動工業生產智能化改造,優化城市的管理。
針對愈加復雜多變的安全威脅,默安科技推出了云平臺安全大腦“Aida”。作為MoreSec AI的最新研發成果,Aida基于深度機器學習算法,主動學習云平臺安全架構,收集攻擊情報,建立訪問者信譽庫,生成風險策略模型。她全量觀測整個云平臺體系,實時量化安全威脅、,評估并優選防御方案,強化體系化防御能力。普通云平臺的安全防御策略由人決策發布,存在較長發布周期。而基于安全大腦的防御體系,針對攻擊行為實時決策做出反應調整網絡架構,不同攻擊者看到的網絡具備完全不同的形態,即使同一攻擊者在間隔幾秒鐘的情況下,看到的網絡也完全不同。安全大腦,讓網絡時刻生長,攻擊者再無可能繪制出靜態的網絡圖譜。
MoreSec AI安全大腦現場演示
默安科技CEO聶萬泉表示,當前的安全對抗己經從單一的攻擊手段對抗演變到了體系化對抗時代,。“Aida”不知疲倦,自我進化能有效彌補以人為中心的安全體系存在的各種安全盲區。企業的安全防護體系有了Aida,就是讓冰冷的安全防工具具備了生命,擁有了無限可能。
據了解,以Aida為中心的磐石云平臺安全系統完全符合《國家網絡安全法》和云等級保護的要求、適配云平臺的規?;瘮U展和彈性調度的特點、具備覆蓋從網絡、主機、虛擬化、應用等維度風險檢測和響應的能力。正如城市大腦是城市智能化的指揮中心一樣,“Aida”也將成為信息關鍵基礎設施的安全指揮中心,能幫安全管理者有效減輕安全運營的壓力,輔助安全響應和決策。
默安科技CEO聶萬泉講解云計算安全之道
據悉,“Aida”是安全行業首個具備自我進化能力的云平臺安全大腦。
“靂鑒”:讓絕大多數漏洞發現在研發測試階段
國家信息安全漏洞共享平臺(CNVD)最新數據顯示,2012年至2016年,CNVD共收錄了42743個漏洞,其中高危漏洞數量為14495,漏洞數量每年呈高速增長態勢。Gartner調查顯示,75%的黑客攻擊發生在應用程序層面;NIST數據顯示,92%的安全漏洞存在于應用程序中;以此可見,企業自主研發的應用系統已經成為產生漏洞的根源。
目前的漏洞解決多通過線上。漏洞爆出后,SRC負責人通知產品經理、項目經理、研發、測試,甚至CTO后才能把這個漏洞解決掉。統計顯示,產品上線后,修復一個漏洞成本至少是5萬元;而在早期,在研發過程中的,發現一個漏洞修復成本僅僅是500元。軟件開發生命周期中,不同階段修復安全漏洞的成本差距非常大,研發階段與運行階段的修復成本甚至能夠相差數百倍,因此,把漏洞發現在萌芽狀態,防止應用帶病上線,是一項非常有價值的工作?;诖?,默安科技推出了“靂鑒”產品。
作為國內首款SDL/DevSecOPS安全開發生命周期解決方案,默安科技的“靂鑒”能夠將專業的安全能力賦予給開發、運維、測試等人員,幫助他們在自己的環節,輕松發現安全缺陷,而不是在最后一步等待安全人員的判斷,解放了人力資源,提升了效率。通過部署“靂鑒”系統,企業可以在產品上線前就解決99%的高危漏洞,極大的降低了成本。
默安科技CTO云舒表示,結合安全威脅建模、靜態白盒分析、動態交互測試,以及自動化的線上安全監控,“靂鑒”參與了產品從立項、設計到開發、測試、發布、運營整個過程,真正的做到全流程覆蓋,確保安全存在于產品生命周期的每一個環節。

默安科技CTO云舒講述企業SDL安全開發解決方案
“靂鑒”也是Gartner 2017年十大頂級信息安全技術實踐產品之一。
專為云平臺準備的安全防護體系
默安科技由原阿里巴巴安全部總監聶萬泉、資深安全專家云舒和高級安全專家汪利輝聯合創立,其團隊成員大多來自阿里巴巴、騰訊、華為等知名公司,擁有數十年網絡安全實戰及服務經驗。2017年2月完成3000萬Pre-A輪融資,入選極客公園“2017年最具投資價值企業榜單”,也是“杭州市2017年首批省科技型企業”。
據悉,在安全技術的前沿研究上,默安科技組建了三大實驗室:影武者實驗室、數據實驗室、云計算安全實驗室,分別專注于前沿攻防、機器學習、云計算安全。
由資深安全專家領航的默安科技,擁有創新的安全理念和易落地的解決方案,將通過全棧云計算安全服務,為企業提供從研發到運營的全方位安全保障和從云下到云上的一致性安全體驗。