2020安全創客匯總決賽十強 誰將問鼎冠軍?
經過近一個月的線上選拔和天津、南京兩場線下半決賽的角逐,BCS2020系列活動2020安全創客匯誕生了最終十強,他們分別是安領可信、安芯網盾、烽臺科技、虎符網絡、華云安、寧盾信息、衛達信息、霧幟智能、易安聯和易霖博。8月11日,他們將在2020北京網絡安全大會期間,決出最后的總冠軍,進而贏得頂級投資機構的資本及資源支持。
十強企業的具體信息如下(按首字母順序排列)。
1、安領可信
安領可信成立于2017年,是一家專注于業務安全的安全公司,在去年的pre-A輪融資中,募集了2000萬元。該公司調查認為,傳統安全產品與業務系統的匹配程度只有不到20%,因此其目標客戶群集中在800萬管理軟件和業務軟件的企業用戶。目前其客戶包括已經服務了茅臺、美孚石油、海底撈、周生生等知名企業。
安領可信的核心產品是KBM(Key Business Monitor) ERP審計與合規監控系統,可監控ERP系統授權用戶的所有操作行為(新增、查詢、修改、計算、導入、導出等行為)和應用數據(現金余額、往來明細、客戶清單、成本數據、工藝信息等),并通過智能化的用戶行為庫比照,判定行為是否符合業務規則,是否存在安全風險。
顯而易見的是,安領可信的核心能力是基于用戶行為識別技術,建立行為基線,模擬用戶畫像,并基于此判斷業務風險。
2、安芯網盾
安芯網盾成立于2019年,是一家專注于內存保護的的創新企業,于今年4月完成了數千萬元的Pre-A輪融資。
該公司內存保護系統基于硬件虛擬化技術實現對CPU指令集的細粒度監控,能夠在指令和寄存器這個層面第一時間檢測并阻斷未知威脅攻擊。能夠有效保護客戶的核心業務不被破壞,核心數據資產不被竊取。該軟件運行時CPU占用率不超過5%,內存占用不超過100M,對系統影響非常小。
安芯網盾CEO姜向前表示,內存安全問題是近年來各類系統和應用所面臨的最大攻擊來源,微軟旗下產品在過去12年修復的所有漏洞中七成是內存安全問題。計算機體系機構決定了任何數據都需要經過內存進行讀取,理論上基于CPU指令集和內存這一層面實現的安全方案可以有效防御所有威脅。
3、烽臺科技
烽臺科技成立于2015年,是一家專注于工控安全防護和工業網絡靶場的企業,與去年5月完成了戰略融資。
目前,烽臺科技工業靶場可實現大規模工業互聯網和復雜異構網絡仿真,通過虛實結合技術進行復雜工業業務整合,涵蓋工控組件數量251,組件模板數量600+,場景數量50+,為客戶提供仿真環境下工控安全對抗靶場。同時,烽臺科技還形成了1000+工業信息安全課程課件,30+虛實結合培訓場景,100+指導手冊,為客戶提供工控安全實訓服務。
4、虎符網絡
虎符網絡成立于2019年,是一家專注于零信任身份安全的企業,擅長企業賬號安全治理,于今年6月完成了近千萬元天使輪融資。
虎盾訪問安全系統是公司目前的主打產品,該產品由五部分組件構成,分別是虎盾身份感知代理網關IDP、虎盾客戶端、虎盾管理平臺、虎盾風險決策中心和虎盾軟件令牌,從而讓所有訪問企業應用的訪問請求先經過虎盾訪問安全系統,進行身份信息(包含訪問者信息、訪問設備信息和訪問環境信息)驗證,只有通過驗證的訪問請求才會被轉發到企業應用服務,真正達到安全訪問的目的。
目前零信任安全訪問受到了市場的熱烈追捧,Gartner將零信任安全訪問列為了2020年九大網絡安全與風險趨勢。Gartner認為,2022年面向生態系統合作伙伴開放的80%的新數字業務應用程序將通過零信任網絡訪問進行訪問??梢钥匆?,虎符網絡擁有廣闊的市場前景。
5、華云安
華云安成立于2019年,是一家專注于漏洞管理和漏洞修復的領先企業。
華云安宣稱擁有超過28萬條全量漏洞信息,基于KillChain展示現漏洞驗證過程,從橫向移動到內部攻擊,攻防視角呈現完整攻擊路徑。旗下產品靈洞威脅與漏洞管理平臺Ai.Vul,結合下一代人工智能引擎可實現漏洞精準驗證,并且結合資產、暴露面和漏洞等相關信息,計算漏洞修復優先級,解決漏洞修復工作中的痛點問題。同時疊加漏洞情報,支撐用戶快速定位高風險資產,進行快速安全響應和暴露面收斂。
6、寧盾信息
寧盾信息成立于2009年,是一家從事動態口令身份認證系統的供應商,致力于構筑以“人身份”+“端身份”可信的“零信任”架構。
寧盾信息方面宣稱,可從“人身份”和“端身份”兩個維度,實現應用、網絡、終端、數據中心及云統一管理,構筑新一代企業身份認證中心。其核心技術包括面向移動化的全場景安全認證技術(如手機令牌、短信令牌等動態空靈管理工具和無線訪客認證等)和“零客戶端” 終端準入技術。
目前,寧盾信息已經擁有超過1000家客戶。隨著物聯網終端數量的快速增長,寧盾信息在終端身份認證方面還將取得更大的突破。
7、衛達信息
衛達信息成立于2015年,是我國動態防御領域的領先企業,于去年6月完成數千萬元A輪融資。
衛達信息旗下擁有幻境內網動態防御系統、幻影Web動態防御系統、幻甲終端防御系統等多款動態安全產品。其動態防御技術,可通過構造動態的網絡拓撲、IP地址以及蜜罐等虛擬化資源,打破網絡各要素靜態性、確定性和相似性的缺陷,抵御針對目標網絡的惡意攻擊,提升網絡探測和內網節點滲透的攻擊難度,并且全面掌握網絡各節點行為。
8、霧幟智能
霧幟智能成立于2019年4月,是一家專注于網絡安全編排與自動化響應(SOAR)的企業。
該公司核心能力為“AI+SOAR”,即通過集成AI人機協同機器人的方式,實現了“安全工程師通過自然語言而非機器語言下發安全指令”的需求,用“安全劇本(套路)”將應急響應中的各個單點動作組裝起來,讓響應動作按照既定劇本自動化完成,解決安全事件響應嚴重依賴人工操作的問題。目前,霧幟智能宣稱可以提供超過30套安全響應“劇本”,可大幅提升企業安全運營的效率。
目前,SOAR可以說是安全響應領域的“當紅炸子雞”,主要原因在于安全工程師經常淹沒于海量的安全告警中,而忽略真正的威脅,并且響應動作沒有標準化和自動化。
9、易安聯
易安聯成立于2017年,是國內基于SDP和零信任架構,提供對云的應用訪問安全解決方案供應商,于今年3月完成了近億元A+輪融資。
易安聯以應用安全為核心,從應用在云中發布容器,訪問側的接入安全,訪問賬號安全(IAM),訪問過程的用戶行為可視化,中央策略控制等模塊系統來實現的全新SDP架構。易安聯SDP應用訪問安全解決方案,基于“零信任”、“應用為中心”的基本原則,利用上下文訪問智能分析、動態訪問權限控制、專有DNS解析、單包授權雙向認證等核心技術,實現訪問細粒度權限控制、單次訪問動態評級授權、業務安全發布、用戶行為全流程可視審計,從而構建端到端的安全訪問。
10、易霖博
易霖博成立于2013年,是國內領先的網絡靶場供應商,擁有客戶超過700家。其網絡靶場包括實戰演練靶場、工業互聯網靶場、密碼靶場等,可模擬與仿真大規模用戶、異構網絡、工控等各類環境,模擬與仿真用戶業務、攻防等各類用戶流量,幫助客戶研究新型網絡攻防武器,完成新技術新產品和信息系統的性能測試,提供復雜網絡環境下攻防對抗和綜合實踐環節,提升政企機構的網絡安全實戰能力。
目前,2020安全創客匯正在征集現場專業評委團成員,報名請戳