新聞中心
今年參加RSA 2020的安全負(fù)責(zé)人、渠道負(fù)責(zé)人和技術(shù)負(fù)責(zé)人談了他們的一些觀點(diǎn),關(guān)于哪些網(wǎng)絡(luò)安全初創(chuàng)公司正在顛覆網(wǎng)絡(luò)安全領(lǐng)域,這些初創(chuàng)公司通過(guò)開(kāi)發(fā)圍繞新興技術(shù)的保護(hù)工具,或者以較低資源密集的方式有效解決長(zhǎng)期安全挑戰(zhàn)。

其中,圍繞應(yīng)用安全性的創(chuàng)新引起了業(yè)界的關(guān)注,新興廠商希望解決應(yīng)用遙測(cè)、分段和編排方面的各種挑戰(zhàn),以在不使用代理的情況下支持采用云?;诠ぷ髫?fù)載的分段也與遷移數(shù)據(jù)到云端保持著一致。
初創(chuàng)公司獲得廣泛好評(píng)的另一個(gè)領(lǐng)域是數(shù)據(jù)安全性,在這個(gè)領(lǐng)域,初創(chuàng)企業(yè)正在尋求快速分類大量基于云的數(shù)據(jù),制定在云中進(jìn)行訪問(wèn)的控制措施,并簡(jiǎn)化數(shù)據(jù)隱私新法規(guī)帶來(lái)的合規(guī)性問(wèn)題。
下面就讓我們來(lái)看看這些參加了RSA 2020大會(huì)的行業(yè)領(lǐng)導(dǎo)者們,正在關(guān)注哪些有望在未來(lái)數(shù)月或者數(shù)年掀起熱潮的網(wǎng)絡(luò)安全初創(chuàng)公司。
ReliaQuest
Mimecast渠道銷售副總裁Kurt Mills表示,ReliaQuest提供分析和運(yùn)行狀況檢查功能,并且擅長(zhǎng)與其他技術(shù)廠商合作向企業(yè)組織提供實(shí)時(shí)可見(jiàn)性。Mills表示,處理數(shù)千萬(wàn)日志帶來(lái)的“噪音”以識(shí)別出數(shù)十個(gè)真正的漏洞或問(wèn)題,ReliaQuest在這方面的表現(xiàn)令人印象深刻。
ReliaQuest以創(chuàng)新方式解決了整個(gè)行業(yè)都面臨的人才短缺問(wèn)題,他們招募了來(lái)自佛羅里達(dá)州坦帕地區(qū)大學(xué)的數(shù)十名學(xué)生,并讓他們?cè)谀M器訓(xùn)練幾個(gè)月,迅速成長(zhǎng)為1級(jí)或2級(jí)SOC(安全運(yùn)營(yíng)中心) 分析師,BlackBerry Cylance首席運(yùn)營(yíng)官Dave Castignola這樣表示。
Mills說(shuō),ReliaQuest創(chuàng)建的平臺(tái)允許其他廠商進(jìn)行互操作和交換數(shù)據(jù),而無(wú)需構(gòu)建API連接。
GreatHorn
據(jù)Recorded Future情報(bào)分析師Allan Liska稱,GreatHorn連接到Gmail或Office 365郵件服務(wù),并使用威脅情報(bào)和其他方法來(lái)尋找和警告企業(yè)組織存在可疑電子郵件。 Liska說(shuō),GreatHorn是一個(gè)補(bǔ)充型功能,不需要網(wǎng)絡(luò)中進(jìn)行任何安裝,也不需要將信息記錄到客戶現(xiàn)有的控制臺(tái)中。
盡管也有很多其他廠商做郵件安全性,但Liska表示,大多數(shù)安全性都是基于設(shè)備的,這意味著企業(yè)組織只能使用另一個(gè)無(wú)法與其他任何內(nèi)容進(jìn)行通信的郵箱。隨著企業(yè)不再以管理員身份建立自己的郵件服務(wù)器,??企業(yè)一直在尋找如何輕松地圍繞基于云的電子郵件服務(wù)構(gòu)建安全措施。
Liska說(shuō),有很多企業(yè)客戶認(rèn)為,Gmail和Office 365在后端為他們的業(yè)務(wù)提供了足夠的保護(hù)。盡管Gmail有很多不錯(cuò)的安全附加功能客戶并未啟用,這對(duì)于企業(yè)來(lái)說(shuō)是不足以確保安全的。
vArmour
vArmour將安全技術(shù)帶入了分段領(lǐng)域,實(shí)現(xiàn)了可以查看應(yīng)用流而不必在臺(tái)式機(jī)上使用老舊的技術(shù),Gigamon首席執(zhí)行官Paul Hooper表示,這是解決應(yīng)用遙測(cè)問(wèn)題的一個(gè)好方法。Hooper說(shuō),vArmour這家公司規(guī)模很小,但在不斷成長(zhǎng)中,這要?dú)w功于它解決了一直困擾CIO的一個(gè)問(wèn)題:代理。
Hooper說(shuō),vArmour提供的無(wú)代理功能很獨(dú)特,讓企業(yè)組織無(wú)需面對(duì)控制和管理問(wèn)題,從而減少了維護(hù)工作并降低了開(kāi)銷成本。
Hooper說(shuō),vArmour擅長(zhǎng)繪制應(yīng)用到應(yīng)用的社區(qū)地圖,確定哪些應(yīng)用在無(wú)需部署代理的情況下進(jìn)行通信。vArmour通過(guò)確定流量什么時(shí)候在應(yīng)用程序之間發(fā)生,讓企業(yè)組織可以了解IT生態(tài)系統(tǒng)的情況。
RiskRecon
RSA Archer副總裁David Walter表示,RiskRecon通過(guò)自動(dòng)監(jiān)視廠商面向網(wǎng)絡(luò)的設(shè)備來(lái)了解企業(yè)的?第三方廠商的安全狀況。Walter說(shuō),該工具提供了一種自動(dòng)且簡(jiǎn)便的方法發(fā)現(xiàn)可能被人為評(píng)估所忽略的第三方風(fēng)險(xiǎn)。
Walter說(shuō),RiskRecon擅長(zhǎng)將技術(shù)數(shù)據(jù)置于風(fēng)險(xiǎn)環(huán)境中,為企業(yè)組織提供風(fēng)險(xiǎn)評(píng)分并從業(yè)務(wù)角度解釋這些數(shù)據(jù)的含義。他說(shuō),該工具讓用戶可以輕松地根據(jù)風(fēng)險(xiǎn)發(fā)現(xiàn)結(jié)果采取行動(dòng)。
Walter說(shuō),RiskRecon將風(fēng)險(xiǎn)管理與評(píng)估方法相結(jié)合,這種評(píng)估方法能夠在更大時(shí)間跨度內(nèi)提供更廣泛的覆蓋范圍,然后評(píng)估結(jié)果可以用來(lái)告訴企業(yè),從監(jiān)控的角度發(fā)現(xiàn)了什么。
Securiti.ai
Proofpoint網(wǎng)絡(luò)安全策略執(zhí)行副總裁Ryan Kalember表示,Securiti.ai嘗試查看企業(yè)組織的數(shù)據(jù)并找到新方法來(lái)分析數(shù)據(jù),確定誰(shuí)可以訪問(wèn)哪些內(nèi)容。Kalember說(shuō),Securiti.ai能夠?qū)⒎ㄒ?guī)遵從開(kāi)支用于數(shù)據(jù)遷移到云端的時(shí)候?qū)?shù)據(jù)實(shí)施更好的保護(hù),這一點(diǎn)非常出色。
Kalember說(shuō),Securiti.ai將基于云的數(shù)據(jù)以直接融合到數(shù)據(jù)分類和自然語(yǔ)言處理引擎中。 Securiti.ai所在的市場(chǎng)是在擔(dān)心不遵守歐盟GDPR和加利福尼亞州CCPA隱私法規(guī)的情況下孕育而生的,Kalember希望Securiti.ai提供的是補(bǔ)充性的選擇,提供更好的安全性。
Kalember希望Securiti.Ai能夠解決用戶訪問(wèn)權(quán)限超出組織角色所必需權(quán)限范圍的問(wèn)題。
AttackIQ
Tanium合作伙伴和聯(lián)盟副總裁Michael Martins表示,AttackIQ之類的攻擊模擬工具可以有效地驗(yàn)證企業(yè)組織的安全狀況,定量評(píng)估企業(yè)安全工具在實(shí)際情況下的運(yùn)行情況。
Martins說(shuō),AttackIQ與Mitre ATT&CK緊密合作,以顯示企業(yè)組織感興趣的結(jié)果以及有關(guān)安全狀況的數(shù)據(jù)。Martins說(shuō),該工具有助于衡量企業(yè)實(shí)際的安全支出,并指出防范數(shù)據(jù)泄露、破壞或者零日攻擊的措施漏洞。
Martins表示,AttackIQ通過(guò)與其他安全廠商集成來(lái)驗(yàn)證模擬攻擊之后是否生成了警報(bào)。
Accurics
Unisys首席技術(shù)官Vishal Gupta表示,Accurics通過(guò)在配置資產(chǎn)之前檢查配置和設(shè)置,提供一定程度的控制權(quán),讓能夠在云安全方面做點(diǎn)與眾不同的事情。Gupta表示,以前企業(yè)必須首先剝離資產(chǎn),然后才能評(píng)估資產(chǎn)設(shè)置是否安全和合規(guī)。
Gupta說(shuō),Accurics提供了云計(jì)算早期階段所必需的控制點(diǎn),要求企業(yè)組織中任何希望將資產(chǎn)配置到云端的人都必須經(jīng)過(guò)Accurics的檢查。
Gupta表示,Accurics可以成為保存記錄的云數(shù)據(jù)庫(kù),在后臺(tái)運(yùn)行數(shù)十萬(wàn)條規(guī)則以確保所有資產(chǎn)的安全。
TrueFort
CrowdStrike全球聯(lián)盟、渠道和業(yè)務(wù)發(fā)展副總裁Matthew Polly表示,TrueFort正在對(duì)數(shù)據(jù)中心中運(yùn)行的應(yīng)用進(jìn)行微分段,并以幫助客戶大規(guī)模保護(hù)應(yīng)用。Polly說(shuō),TrueFort正在采取獨(dú)特而有效的方法來(lái)提供應(yīng)用工作負(fù)載可見(jiàn)性和訪問(wèn)控制。
Polly表示,隨著應(yīng)用正在跨數(shù)據(jù)中心和云擴(kuò)展,我們需要在服務(wù)器層面保護(hù)應(yīng)用的難度正在不斷加大。越來(lái)越多的容器和臨時(shí)性工作負(fù)載被采用,這就需要對(duì)服務(wù)器進(jìn)行全方位保護(hù)。 TrueFort通過(guò)在應(yīng)用層而不是服務(wù)器層提供保護(hù)措施,這讓TrueFort脫穎而出。
Polly表示,TrueFort的應(yīng)用保護(hù)功能還可以解決性能建模等安全性以外的其他問(wèn)題。
ZeroNorth
Mimecast首席營(yíng)收官Dino DiMarino表示,ZeroNorth擁有一支優(yōu)秀的領(lǐng)導(dǎo)團(tuán)隊(duì),是致力于解決業(yè)務(wù)流程相關(guān)應(yīng)用安全問(wèn)題的極少數(shù)廠商之一。大多數(shù)應(yīng)用安全廠商都將注意力集中在自己的平臺(tái)上,但整個(gè)行業(yè)正在遭受眾多廠商之間缺乏可視性和編排功能的困擾。
DiMarino說(shuō),這個(gè)行業(yè)缺乏足夠的人員在應(yīng)用安全所有層面上做不同的工作,這意味著如果企業(yè)組織無(wú)法從整體上更加全面地對(duì)待應(yīng)用,漏洞管理將成為企業(yè)組織面臨的一個(gè)嚴(yán)峻問(wèn)題。
DiMarino表示,應(yīng)用開(kāi)發(fā)生命周期存在細(xì)微差別,這就需要一個(gè)專門(mén)為應(yīng)用安全設(shè)計(jì)的編排工具,而不是使用通用的編排工具。
ShieldX Networks
NTT全球安全首席執(zhí)行官M(fèi)att Gyde表示,ShieldX Networks跨不同云平臺(tái)的無(wú)客戶端微分段技術(shù),讓工作負(fù)載無(wú)論在哪都能夠保證安全性。Gyde說(shuō),該產(chǎn)品完全是圍繞工作負(fù)載及其活動(dòng)設(shè)計(jì)的,ShieldX引擎還可以在需要的時(shí)候引入微服務(wù)。
Gyde表示,ShieldX擁有一個(gè)客戶端背后的出色平臺(tái),而且正在從以工程設(shè)計(jì)位導(dǎo)向轉(zhuǎn)型為以銷售為導(dǎo)向,不斷發(fā)展壯大并獲得外部資金。Gyde說(shuō),使用ShieldX進(jìn)行部署很簡(jiǎn)單,因?yàn)樗灰蕾囉谑褂萌魏未怼?/p>
Gyde表示,隨著客戶將工作負(fù)載轉(zhuǎn)移到云等共享平臺(tái)以利用成本效率,ShieldX可以幫助企業(yè)強(qiáng)化他們的云安全狀況,以便在受到攻擊時(shí)能夠迅速做出決策。
Kriptos
Netksope聯(lián)盟和全球渠道銷售副總裁Dave Rogers表示,Kriptos擅長(zhǎng)在非常短的時(shí)間內(nèi)對(duì)數(shù)百萬(wàn)個(gè)基于云的文檔進(jìn)行分類,極大地加快了DLP(數(shù)據(jù)丟失防護(hù))技術(shù)的普及。
不管數(shù)據(jù)是本地環(huán)境中還是云中,企業(yè)都必須先對(duì)數(shù)據(jù)進(jìn)行分類,然后再了解需要制定怎樣的規(guī)則和策略。Rogers說(shuō),Kriptos與谷歌緊密合作,使用人工智能和機(jī)器學(xué)習(xí)來(lái)提取和檢查數(shù)據(jù)。
他表示,Kriptos在拉丁美洲市場(chǎng)有很大的影響力,能夠很好地滿足該地區(qū)金融行業(yè)的數(shù)據(jù)分類需求。一段時(shí)間以來(lái),數(shù)據(jù)分類領(lǐng)域沒(méi)有太多創(chuàng)新,因此像Kriptos這樣的初創(chuàng)公司將有助于推動(dòng)DLP技術(shù)的普及。
PrivacyAI
PrivacyAI可以幫助客戶滿足GDPR和CCPA要求,例如在網(wǎng)上獲得最終用戶的同意,授權(quán)和審核誰(shuí)有數(shù)據(jù)訪問(wèn)權(quán)限以及個(gè)人身份信息保存在什么位置。盡管核心DLP技術(shù)已經(jīng)問(wèn)世多年,但Privacy.ai擅長(zhǎng)以整體方式查找和解決問(wèn)題。
全球各地對(duì)于數(shù)據(jù)隱私和主權(quán)有不同的政策,比如從美國(guó)加利福尼亞到歐盟再到新加坡和印度等國(guó)家,而這對(duì)企業(yè)監(jiān)管來(lái)說(shuō)卻是個(gè)噩夢(mèng),因此跨國(guó)企業(yè)愿意花錢(qián)購(gòu)買一種工具來(lái)確保他們是遵守法規(guī)定的。
Popp表示,Privacy.ai和BigID等初創(chuàng)公司正在致力于將身份和數(shù)據(jù)保護(hù)結(jié)合在一起,他們把大部分精力都集中在維護(hù)個(gè)人用戶的數(shù)字身份上。Popp預(yù)計(jì),未來(lái)網(wǎng)管和身份廠商將有一定程度上的融合。
分享題目:盤(pán)點(diǎn):RSA2020炙手可熱的12家網(wǎng)絡(luò)安全初創(chuàng)公司
分享路徑:http://m.5511xx.com/article/dpeehhs.html


咨詢
建站咨詢
