99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

RSAC2022創(chuàng)新沙盒已于舊金山正式舉行

科技見聞網(wǎng) ? 來源:科技見聞網(wǎng) ? 作者:科技見聞網(wǎng) ? 2022-06-07 11:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

RSAC2022創(chuàng)新沙盒決賽將于舊金山時(shí)間6月6日舉行,作為“安全圈的奧斯卡”,大賽每年都備受矚目。綠盟君通過對本次十強(qiáng)初創(chuàng)公司進(jìn)行整合分析,提前劇透當(dāng)下最火熱的網(wǎng)絡(luò)安全新熱點(diǎn),讓我們一起去看一下。

1654077102395935.jpg

圖1 RSAC2022創(chuàng)新沙盒十強(qiáng)公司

根據(jù)主要產(chǎn)品類別,創(chuàng)新沙盒十強(qiáng)公司可以被分為以下幾類:

圖片2.jpg

圖2RSAC2022創(chuàng)新沙盒十強(qiáng)產(chǎn)品領(lǐng)域

本次創(chuàng)新沙盒十強(qiáng)中共有4家云安全公司,通過與RSAC2021十強(qiáng)初創(chuàng)公司的產(chǎn)品類型對比,可以看出RSAC2021創(chuàng)新沙盒的產(chǎn)品種類分布相對平均,且云安全似乎也不是絕對的重頭。那為什么2022年RSAC的云安全公司數(shù)量如此之多呢?綠盟君通過對2022年的云安全產(chǎn)品進(jìn)行分析,發(fā)現(xiàn)這些產(chǎn)品的功能已很難用單一的傳統(tǒng)云安全產(chǎn)品概念去覆蓋。

1654077152181335.jpg

圖3 RSAC2021與RSAC2022創(chuàng)新沙盒產(chǎn)品領(lǐng)域?qū)Ρ?/p>

1、云安全產(chǎn)品的創(chuàng)新

圖4為Araali Networks彈性補(bǔ)丁的執(zhí)行流程。Araali Networks基于eBPF對云上應(yīng)用行為進(jìn)行檢測,并在應(yīng)用行為與預(yù)定義行為出現(xiàn)偏移時(shí),自動化糾正應(yīng)用行為偏差。這種方案有別于傳統(tǒng)的威脅檢測與響應(yīng),更偏向內(nèi)生安全的理念。

推薦閱讀:RSA創(chuàng)新沙盒盤點(diǎn)|Araali Networks——云原生風(fēng)險(xiǎn)緩解

1654077175301824.jpg

圖4 Araali Networks基于應(yīng)用行為路徑的異常行為修復(fù)

圖5為Cado Security的威脅溯源和響應(yīng),不光支持基于攻擊路徑與可疑行為的可視化分析與時(shí)序化的惡意行為報(bào)表,還支持用戶自定義SOAR。復(fù)合型的能力使我們很難將其歸類到相對傳統(tǒng)的云安全產(chǎn)品分類中。

推薦閱讀:RSA創(chuàng)新沙盒盤點(diǎn)|Cado Security——云原生取證和響應(yīng)

圖片5.jpg

圖5 Cado基于攻擊路徑的威脅溯源與時(shí)序報(bào)表

圖6為LightSpin的云環(huán)境DevOps安全能力架構(gòu)。不過LightSpin并未關(guān)注DevSecOps產(chǎn)品通常關(guān)注的代碼掃描、源碼泄露、CI/CD集成等功能,而是面向云環(huán)境,從DevOps視角整合了IaC安全、CSPM、基于威脅建模的實(shí)時(shí)保護(hù)能力與K8S運(yùn)行時(shí)安全能力。

推薦閱讀:RSA創(chuàng)新沙盒盤點(diǎn)|Lightspin——攻擊者視角下的DevOps安全

1654077244611309.jpg

圖6 Lightspin的云DevOps架構(gòu)

這些產(chǎn)品很難被歸類為傳統(tǒng)的云安全產(chǎn)品(CASB、CSPM、CIEM等),而是同時(shí)覆蓋了云安全領(lǐng)域與其他安全技術(shù)領(lǐng)域的交集。一方面,這些產(chǎn)品為云環(huán)境中的接入方式與特有安全風(fēng)險(xiǎn)都提供了良好的兼容;另一方面,這些產(chǎn)品也針對某一些具體任務(wù)或具體場景提供了完善的安全能力。

圖片7.jpg

圖7 云安全與其他安全領(lǐng)域的交集

2、新入圍領(lǐng)域與保留領(lǐng)域

與2021年相比,除了云安全類公司入圍數(shù)量上升外,2022年的決賽名單也出現(xiàn)了往年RSAC創(chuàng)新沙盒較少關(guān)注的瀏覽器安全產(chǎn)品公司——Talon Cyber Security。據(jù)推測,該產(chǎn)品應(yīng)該是通過沙箱整合瀏覽器的本地部署方案,來對面向?yàn)g覽器的惡意行為進(jìn)行管理,并提供DLP、插件管理等實(shí)用功能,如圖8所示[5]。

推薦閱讀:RSA創(chuàng)新沙盒盤點(diǎn)| Talon Cyber Security——面向企業(yè)的安全瀏覽器

圖片8.jpg

圖8 Talon Security檢測瀏覽器惡意行為

過去幾年一直獲得RSAC關(guān)注的DevSecOps類產(chǎn)品2022年仍然成功入圍。Cycode在優(yōu)化了如硬編碼秘密掃描、源碼泄露檢測、代碼訪問權(quán)限控制、IaC安全等DevSecOps產(chǎn)品中較為常見的安全能力之外,也創(chuàng)新性地提供了基于知識圖譜的代碼防篡改能力,如圖9所示[6]。

推薦閱讀:RSA創(chuàng)新沙盒盤點(diǎn)| Cycode——軟件供應(yīng)鏈安全完整解決方案

1654077311174235.jpg

圖9 CyCode基于知識圖譜的代碼防篡改能力

3產(chǎn)品設(shè)計(jì)趨勢

本次入選的產(chǎn)品雖然面向的任務(wù)種類與解決的具體問題各不相同,但從產(chǎn)品設(shè)計(jì)的維度來看卻具有一些共性,這些共性能夠反映出當(dāng)前市場對安全產(chǎn)品的需求。

積極兼容其他廠商安全產(chǎn)品

Sevco Security通過Automox、CrowdStrike、Lansweeper、MalwareBytes Nebula、Microsoft AD五種產(chǎn)品搜集用戶的資產(chǎn)情報(bào),自己并不對用戶系統(tǒng)進(jìn)行掃描,而是對這五種產(chǎn)品采集到的資產(chǎn)情報(bào)數(shù)據(jù)進(jìn)行融合與分析,如圖10所示[7]。

推薦閱讀:RSA創(chuàng)新沙盒盤點(diǎn)| Sevco Security——專注數(shù)據(jù)融合的資產(chǎn)管理平臺

1654077341125738.jpg

圖10 Sevco Security整合其他產(chǎn)品采集的資產(chǎn)情報(bào)數(shù)據(jù)進(jìn)行融合分析

BastionZero集成第三方SSO服務(wù)商的SSO服務(wù),將三方SSO的認(rèn)證憑證作為第一級證書,再級聯(lián)BastionZero自己的MFA認(rèn)證,來形成可追溯且無法被單點(diǎn)攻陷的多信任根認(rèn)證鏈,如圖11所示[8]。

推薦閱讀:RSA創(chuàng)新沙盒盤點(diǎn)|BastionZero——零信任基礎(chǔ)設(shè)施訪問服務(wù)

1654077362849920.jpg

圖11 Bastion Zero的多信任根身份認(rèn)證

積極進(jìn)行自動化響應(yīng)

Torq支持用戶自定義的對于惡意IP進(jìn)行封禁、自動刪除惡意文件、調(diào)用第三方EDR工具停止惡意進(jìn)程等多種自動化響應(yīng)。較為常見的發(fā)送工單給安全工程師來處理安全事件,僅是其自動化響應(yīng)中的一種選項(xiàng),如圖12所示[9]。

推薦閱讀:RSA創(chuàng)新沙盒盤點(diǎn)|Torq——無代碼安全自動化

1654077383393568.jpg

圖12 Torq支持自定義的自動屏蔽IP與調(diào)用EDR隔離惡意文件的響應(yīng)策略

Dasera對于長期不使用,但具有敏感數(shù)據(jù)訪問權(quán)限的賬號,不光會進(jìn)行告警,更會主動撤銷其敏感數(shù)據(jù)訪問權(quán)限,該過程完全不需要人工參與,如圖13所示[10]。

推薦閱讀:RSA創(chuàng)新沙盒盤點(diǎn)|Dasera——全生命周期保護(hù)云上數(shù)據(jù)安全

1654077404104339.jpg

圖13 Dasera從身份的維度進(jìn)行數(shù)據(jù)治理,根據(jù)身份風(fēng)險(xiǎn)自動化管理身份權(quán)限

積極宣傳無代理接入模式

本次入選的公司中,Neosec、Araali Networks、Sevco Security、Dasera均宣稱使用了無代理的接入模式。雖然這些產(chǎn)品“無代理”的實(shí)現(xiàn)方式與實(shí)現(xiàn)程度并不相同,部分產(chǎn)品也沒有對其部署方式做詳細(xì)介紹,但這些公司都將“無代理”作為了產(chǎn)品的重要宣傳點(diǎn)。我們推測與Araali Networks類似,Neosec也使用了eBPF來實(shí)現(xiàn)“無代理”的部署方式,如圖14所示[11]。

推薦閱讀:RSA創(chuàng)新沙盒盤點(diǎn)|Neosec——面向API安全的SaaS化防護(hù)方案

1654077423223507.jpg

圖14 Neosec對通過無代理模式提供API安全能力的宣傳

備注:文中所有圖片均來源RSAC官網(wǎng)及創(chuàng)新沙盒十強(qiáng)公司官網(wǎng)

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61506
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    103

    瀏覽量

    19685
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    意法半導(dǎo)體上海新能源汽車創(chuàng)新中心新址開業(yè)典禮圓滿舉行

    近日,意法半導(dǎo)體上海新能源汽車創(chuàng)新中心新址開業(yè)典禮在滬隆重舉行。煥新升級后的創(chuàng)新中心將通過本地技術(shù)創(chuàng)新,持續(xù)賦能中國新能源汽車產(chǎn)業(yè)的高質(zhì)量發(fā)展。這一里程碑再一次彰顯了公司深耕中國市場的
    的頭像 發(fā)表于 07-11 17:37 ?503次閱讀

    哈爾濱工業(yè)大學(xué)與華為舉行智慧校園創(chuàng)新成果發(fā)布會

    近日,哈爾濱工業(yè)大學(xué)(以下簡稱“哈工大”)與華為舉行智慧校園創(chuàng)新成果發(fā)布會,推出“通感一體智慧校園方案”與“校園網(wǎng)運(yùn)管AI中樞方案”。這兩大創(chuàng)新成果深度融合華為CSI(Channel State
    的頭像 發(fā)表于 06-11 11:17 ?585次閱讀

    Credo將在OFC 2025上展示最新光通信解決方案

    2025 年 4 月 1 日至 3 日期間在舊金山Moscone Center舉辦的第 50 屆OFC大會上展示其最新的光通信解決方案。
    的頭像 發(fā)表于 03-28 11:19 ?600次閱讀

    電源的應(yīng)用場景

    電源的應(yīng)用場景非常廣泛,主要包括以下幾個(gè)方面: ?特定設(shè)備驅(qū)動?: 電源被用于驅(qū)動特定設(shè)備,如普克爾等。這種電源通常具有特定的設(shè)計(jì),如推拉鎖緊插座、監(jiān)控接口等,以提高安全性和便
    的頭像 發(fā)表于 03-07 10:24 ?505次閱讀

    電源在不同領(lǐng)域方面的應(yīng)用

    電源在不同領(lǐng)域有著廣泛的應(yīng)用案例 ?。 ? 在高科技與電子設(shè)備領(lǐng)域 ?,電源被專門設(shè)計(jì)用于驅(qū)動特定設(shè)備,如普克爾。這種電源具有創(chuàng)新
    的頭像 發(fā)表于 02-25 10:56 ?418次閱讀

    XY4100LD產(chǎn)品論文入選ISSCC 2025,芯翼信息科技彰顯中國芯片設(shè)計(jì)創(chuàng)新實(shí)力

    2025年2月16日至20日,國際固態(tài)電路會議(IEEE International Solid-State Circuits Conference,ISSCC)在美國舊金山萬豪Marquis酒店
    發(fā)表于 02-20 13:56 ?363次閱讀
    XY4100LD產(chǎn)品論文入選ISSCC 2025,芯翼信息科技彰顯中國芯片設(shè)計(jì)<b class='flag-5'>創(chuàng)新</b>實(shí)力

    芯翼信息科技推出為全球物聯(lián)網(wǎng)行業(yè)更具競爭力的解決方案

    ? ? 近日,國際固態(tài)電路會議(IEEE International Solid-State Circuits Conference,ISSCC)在美國舊金山萬豪Marquis酒店隆重舉行。芯翼信息
    的頭像 發(fā)表于 02-20 11:15 ?782次閱讀

    舜宇車載光學(xué)邀您相約64屆美國西部光電展

    由國際光學(xué)工程學(xué)會(SPIE)主辦的第64屆美國西部光電展 (Photonics West) 將于2025年1月28日 – 1月30日在美國加州舊金山舉行。作為全球最大的激光和光電主題展會, 該展會至今已成功舉辦63屆。
    的頭像 發(fā)表于 01-21 18:10 ?617次閱讀

    九聯(lián)科技與海思移動機(jī)頂集采落地開工宴

    凱歌而行,乘勢而上。近日,九聯(lián)&海思移動機(jī)頂集采項(xiàng)目落地開工宴火熱舉行,吹響奮斗的號角,啟航?jīng)_鋒的征途!
    的頭像 發(fā)表于 12-17 11:15 ?904次閱讀

    2024創(chuàng)新廣汽活動成果發(fā)表大會圓滿舉行

    近日,2024創(chuàng)新廣汽(Innovate Guangzhou Automobile,簡稱IGA)活動成果發(fā)表大會在廣汽研究院圓滿舉行。來自20家企業(yè)的30個(gè)優(yōu)勝Q(mào)C小組激烈角逐QC發(fā)表獎(jiǎng)金、銀、銅獎(jiǎng);共20名員工代表獲得“TOP 20”優(yōu)秀改善提案獎(jiǎng)。
    的頭像 發(fā)表于 11-25 09:51 ?729次閱讀

    2024天馬微電子全球創(chuàng)新大會隆重舉行

    近日,以“探界 無垠”為主題的2024天馬微電子全球創(chuàng)新大會(TIC 2024)在廈門隆重舉行。
    的頭像 發(fā)表于 11-07 15:57 ?959次閱讀

    Kioxia將于IEDM 2024揭曉新興存儲器技術(shù)

    Kioxia Corporation,全球存儲器解決方案的領(lǐng)軍者,近日宣布其研究論文已成功入選IEEE國際電子器件會議(IEDM)2024。這一盛會將于12月7日至11日在美國舊金山舉行,是全球電子科技領(lǐng)域備受矚目的
    的頭像 發(fā)表于 10-28 17:35 ?904次閱讀

    上汽集團(tuán)與紫金山實(shí)驗(yàn)室簽署戰(zhàn)略合作協(xié)議

    舉行的上汽集團(tuán)-紫金山實(shí)驗(yàn)室戰(zhàn)略合作協(xié)議簽約儀式上,上汽集團(tuán)和紫金山實(shí)驗(yàn)室聯(lián)合宣布,將在智能網(wǎng)聯(lián)汽車內(nèi)生安全技術(shù)應(yīng)用、智能網(wǎng)聯(lián)汽車信息安全檢測工具與檢測服務(wù)、智能網(wǎng)聯(lián)汽車云控平臺安全等方面開展全面
    的頭像 發(fā)表于 09-19 09:44 ?884次閱讀

    華大九天亮相第61屆設(shè)計(jì)自動化大會

    第61屆設(shè)計(jì)自動化大會(DAC)在美國舊金山成功舉行。DAC是全球電子設(shè)計(jì)自動化(EDA)領(lǐng)域規(guī)模最大、影響力最廣的年度盛會,自1964年首次舉辦以來,已成為全球EDA技術(shù)和芯片設(shè)計(jì)領(lǐng)域的風(fēng)向標(biāo)
    的頭像 發(fā)表于 09-18 16:39 ?1034次閱讀

    Commvault Cloud潔凈室恢復(fù)解決了企業(yè)哪些痛點(diǎn)

    上月,一年一度的網(wǎng)絡(luò)安全盛會RSAC在美國舊金山圓滿落幕。超過640家企業(yè)在會上展出了他們的全新產(chǎn)品,而Commvault Cloud潔凈室恢復(fù)被稱為其中最值得一看的產(chǎn)品(Most interesting products to see)之一。
    的頭像 發(fā)表于 08-21 09:33 ?580次閱讀