了解RSA2016沙盒技术

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:shepuqi4709
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  作为信息安全产业创新和投资的风向标,每年RSA大会的创新沙盒环节都是大会的焦点。今年入围创新沙盒环节的10家初创型公司,涵盖了边界安全、终端安全、服务安全、数据安全的方方面面,具体分类包括无线安全、访问控制、设备联动、安全检测和自动化安全测试等。下面对各个企业的产品定位、创新点和技术路线进行简要分析。
  1.Versa
  Versa公司的产品定位是面向大企业的分布式安全网关,支持混合云环境,通过虚拟化实现了路由器、防火墙、IPS的快速弹性部署和集中管理。它的核心技术是SDN和NFV,并通过大数据分析优化配置。
  2.Vera
  Vera的定位是企业数据安全解决方案,它的创新点是在文件离开内网仍然能够对文件的访问进行保护。为了实现该方案,它需要在文件发布者的终端上安装代理软件,而待发布的文件都是以链接的方式对外发布,访问者只能在浏览器中打开文件。
  3.Skyport
  Skyport的定位是保护企业内部关键服务器(如活动目录服务器、文件共享服务器、web服务器等)的安全。Skyport的核心技术是安全访问控制策略的自动加载,它通过Skysecure Server作为访问内部服务器的入口,用户对内部服务器的访问都要经过Skysecure Server的代理,且必须符合预先强制加载的安全策略。
  4.SafeBreach
  SafeBreach的定位是渗透测试分析评估工具,它的特色是测试安全产品,以及服务器对网络攻击的识别防御能力,支持多种场景和测试方法,支持攻击结果分析。采用的技术路线是在关联路径上部署多套系统,发出模拟攻击并分析结果,评估每个节点和整个系统的防御能力。
  5.ProtectWise
  ProtectWise的产品定位是基于大数据的云安全系统,主要特色是云服务模式,实现了安全事件的DVR(检测、可视化、响应)机制。它通过感应器收集包括原始流量、报警在内的各类数据,通过对海量数据深度挖掘分析,实现入侵过程的检测、响应、展现和回放。
  6.Prevoty
  Prevoty的定位是基于RASP(Runtime Application Self Protection)技术的安全监控引擎,对Web/数据库应用进行监控和保护,这与去年创新沙盒冠军Waratek非常类似。它的核心功能是作为插件部署在浏览器或数据库中,可检测SQL、XSS等攻击。主要技术路线是通过语法分析器,解析HTML、SQL、XSS等语法。通过对正常语法进行建模,检测异常语法,支持java、.NET等环境。
  7.Phantom
  Phantom 的定位是自动化安全设备管理,它通过采集安全设备报警,根据报警对设备进行联动处置,提升了攻击响应速度。它的技术路线是通过自定义脚本语言,管理接口并广泛联接,实现安全功能编排和安全事件自动响应。
  8.Menlo Security
  Menlo Security的定位是终端安全,它的特色是代理虚拟机运行在基于私有/公有云构建的安全隔离平台中,无需安装终端软件,支持任意OS、任意设备和任意浏览器。技术路线是用户访问Web、邮件服务时,以代理模式执行该过程,以发现恶意代码、钓鱼、恶意文档等。
  9.Illusive Networks
  Illusive Network的产品主要定位APT攻击检测和阻断。它的核心功能是安全运营者在网络、终端和服务器层面部署各类欺骗节点,使得黑客在实施渗透的过程中会被这些虚假环境欺骗,无数的虚假信息来源最终会干扰黑客的攻击过程,从而导致攻击失败。这个创意的思路类似蜜罐/蜜网系统,但是Illusive实现了网络环境伪装的随机和实时变化,攻击者每次扫描网络都会认为这是首次访问该系统。这是普通的蜜罐系统做不到的。Illusive主要还是采用虚拟机技术,但是实现了虚拟节点的可配置和状态实时变迁,从而实现多变的欺骗效果。
  10.Bastille 无线安全
  Bastille公司产品定位是无线安全,产品在传统的WiFi基础上能够支持2.4G和5G频段、蜂窝2G/3G/4G/LTE、蓝牙、zigbee Z-wave、DECT、ENOCEAN、nRF24等无线通信机制和协议。建立了无线安全特征库,同时提供云服务器端进行升级和同步。该产品利用了软件无线电技术,对无线通信进行探测和安全检查。
其他文献
数据中心的智能化管理是大势所趋。力登认为,它的目标与客户是相同的,就是管理好每一个机柜,提高数据中心的整体运维水平。  数据中心领域的并购案不胜枚举,但是此前在国内名不见经传的罗格朗(Legrand)公司对智能电源领导者力登公司的收购却引起了业界不小的震动。借此并购,一方面,罗格朗可以大踏步进军蓬勃发展的数据中心市场;另一方面,力登可以加速从以前单纯的IT设备智能管理解决方案供应商转型为数据中心综
虽然现在是早春4月,但是对于可穿戴设备厂商来说,现在可能是“凛冬将至”。  在2015年世界移动通信大会(MWC)上,随处可见各种牌子的可穿戴设备,智能手表、计步器、心率仪,各种各样的可穿戴设备琳琅满目。一年之后的2016年MWC上,可穿戴设备好像被谁按了暂停键,几乎没有新产品展出,三星、HTC这样的大厂也好像完全不在乎可穿戴设备了,大家的焦点一下都转到了VR上。最近唯一的亮点可能就是苹果为其Ap
在CES开始之前,Gartner研究总监汉德里克·巴特尔(Hendrik Bartel)曾表示,目前智能家庭设备仍属于小众市场,仅对高收入人群较具吸引力。但是这并不妨碍众多厂商加大在这一市场的投入。随着智能移动设备开始与各式各样的可以联网的产品相连,智能家庭设备潜力很大。  吹响智能设备进入家庭号角  Gartner最近一项针对6500名美国和德国消费者的调查显示,美国已架设网络的家庭当中有16%
IBM Spectrum Storage是IBM硬件部门历史上第一次发布的全软件产品,这足以看出IBM对软件定义存储充满期待。用有限的资源存储和管理无限的数据,这是软件定义存储快速发展的动因。  你知道在国内,IBM全闪存阵列销售最火的城市是哪个?是上海。IBM的销售专家向记者解释说,上海是寸土寸金的地方,而采用全闪存阵列替换传统的磁盘阵列,不仅使得存储性能大大提高,整体拥有成本大大降低,关键是可
“中国行业信息化奖项评选”始创于2009年,每年举办一次,是中国行业信息化领域的权威评选活动。来自行业信息化领域的政府领导、企业代表、业内专家和学者等数百余人参加了本次大会和颁奖典礼,共同分享了行业信息化的经典案例,并深入探讨了我国行业信息化的发展方向。  此次评选大会,杭州联众医疗科技股份有限公司喜获“2016年度中国互联网医疗信息化具影响力企业”殊荣,“全球影像”医疗云服务平台获得“2016年
北京用友政务软件有限公司(以下简称用友政务)由用友(集团)和中国财政科学研究院共同设立,是面向政府部门、事业单位、非营利组织的全方位业务管理信息化解决方案提供商。  公司的业务涵盖财政、税务、社保、民政、教育、政法、公安、交通、国土资源等行业,是中国电子政务百强企业、中国领先的公共财政管理软件提供商、中国领先的行政事业单位计划财务管理软件提供商。  用友政务拥有中国领先的政务软件服务网络,在全国有
6月28日,积极向互联网转型的用友集团旗下又一互联网公司——希望打造成为社保领域的天猫店的用友薪福社正式成立。与此同时,用友集团体系内第一个“80后”CEO——用友薪福社CEO张国良首次亮相。  在主题为“连接·赋能——共享经济改变人力资源”的产品发布会上,用友集团旗下薪酬、福利、社保互联网平台“用友薪福社”宣布上线。据悉,薪福社将依托用友集团强大的技术背景,为人力资源服务领域的供需两侧提供以薪酬
作为在IDC服务领域具有代表性的企业之一——森华易腾,通过预判行业新趋势和客户的新需求,在业务上拓展新特色服务,在转型之路上走得顺风顺水。近日,森华易腾还通过了第五批IaaS可信云服务认证。  3月11日,可信云服务第五次情况通报会在中国信息通信研究院成功举办,来自17个云服务商的23个云服务通过第五批IaaS可信云服务认证 。值得关注的是,北京森华易腾通信技术有限公司(以下简称森华易腾)的云主机
5月26日,在第二十届中国国际软件博览会举办期间,金蝶集团旗下的软件基础设施提供商金蝶天燕发布了的新一代大数据平台(ADP)。在大数据应用已经如火如荼的今天,金蝶天燕发布大数据平台是否为时过晚呢?  对此,金蝶天燕回应说,在国内大数据生态链中,不同层面云集了数百家中外厂商,但是国内的大数据服务厂商主要集中在生态链底层的数据源层和应用层,在基础架构层和数据分析、处理层,国内厂商的力量还比较薄弱。金蝶
上海硅孚信息科技有限公司(以下简称硅孚)成立于2010年,位于上海市松江区,是国家认定的高新技术企业,是兼顾传统IT和云服务的软件企业。自2010年成立起,硅孚就进入身份管理领域,从传统的企业的身份管理到私有云和公有云的身份管理均有自主产品和解决方案。  目前,硅孚在身份管理领域涵盖金融、地产、央企、政府、科技等多个领域,并且针对身份管理领域先后本司先后实施过惠普产品、Oracle产品,到2012