解讀RSAC 2021丨創新沙盒TOP 10,其實都在干一件事
安全技術往往跟隨著信息技術的發展來發展。一個新的信息技術出現了,帶來了新的安全問題,安全技術跟進來解決這些安全問題。所以,我們先看一下云端技術的發展趨勢。近十幾年來,云端技術的快速發展是顯而易見的。尤其因為疫情的原因,云端技術的發展得到了更大的加速。云端技術總趨勢是把本來在分支辦公室(branch office)或總部(headquarter)的企業環境云化:
1.企業內部的一些軟件服務和環境被云化后,出現了Software as a Service (SaaS),Platform as a Service (PaaS), Infrastructure as a Service (IaaS) 等等。
2.企業的廣域網被云化后,出現了SD-WAN。
3.企業應用開發和平臺開發也正在被云化。比如說,企業利用public/private cloud和kubernates開發它們的產品。
上述變化帶來了許多安全問題,如何解決相關的安全問題成為現在的焦點。云端的安全技術主要關注在解決三個方面的問題:身份認證、數據安全、平臺/開發安全。從RSA的創新沙盒里,我們可以看出一些端倪。此次入圍創新沙盒的10個廠商雖然來自不同的細分市場,但他們很多都在以某種形式嘗試解決企業的環境云化后帶來的相關的安全問題。下面我們評注幾個相關的廠商:
Abnormal Security
很多的企業辦公使用云電子郵件服務,比如Office 365和Google Email Service。這些云電子服務本身已經對Spam Email和Phishing Email提供防護。Abnormal Security的技術利用行為數據和機器學習,希望覆蓋傳統Spam/Phishing防護的盲點。
Apiiro
Apiiro為用戶在安全開發的周期中提供完整的風險可視化。Apiiro的Code Risk Platform可識別整個開發過程中的風險,加強應用程序治理和合規性。Apiiro分析整個開發過程中的數據,以幫助企業識別,及時補救。Apiiro的Code Risk Platform對于云上的開發平臺的幫助尤其大,他們也憑此獲得了本屆創新沙盒的冠軍。
Axis
Axis 主打基于零信任架構的云安全解決方案。對比其他的一些零信任架構的云安全解決方案,Axis更加簡單和最安全。Axis為員工遠程訪問關鍵的私有應用和關鍵業務應用訪問提供了最簡單和最安全的方式。
Open Raven
Open Raven通過使用無服務器功能和本機API,自動發現和映射云端數據資產,并進行分類和管理。它幫助企業建立資產的可視化,消除企業云端數據存儲的盲點。
Wiz
Wiz為企業安全團隊設計了首個云可見性解決方案,可以分析整個云環境安全風險。它跨云、跨容器和跨工作負載,提供可操作的、基于圖形分析和完全無代理的模式。Wiz可以在不到一天的時間內掃描客戶的云路徑,而其它廠商依賴代理跟蹤活動的系統需要12到18個月的時間。