威胁|《安全419 编辑推荐 2021年度优秀安全厂商》高级威胁检测与响应篇( 二 )


推荐厂商:安芯网盾
威胁|《安全419 编辑推荐 2021年度优秀安全厂商》高级威胁检测与响应篇
文章插图
厂商介绍:
安芯网盾(北京)科技有限公司(简称安芯网盾)成立于2019年,是业内专注于内存安全的一家明星技术企业,致力于为政府、金融、运营商、军工、教育、医疗、互联网及大型企业等行业客户提供面向未来的网络安全解决方案。帮助企业构建基于硬件虚拟化技术的内存安全环境,防御并终止在业务关键应用程序中的无文件攻击、0day漏洞攻击等高级威胁,切实有效保障用户的核心业务不被阻断、核心数据不被窃取。
推荐理由:
近年来,一个叫做“无文件攻击”的名词也跟着APT攻击一起大火,谓“无文件攻击”是指一种不会在目标主机的磁盘上写入任何恶意文件的攻击形式,通常情况下,反病毒引擎的检测是需要检测文件写入异常情况的,但无文件攻击不需要下载恶意文件和程序,通过恶意代码或者漏洞可以在内存中运行,来绕过反病毒引擎和检测产品,因此具有很强的隐蔽性和潜伏性,它也成为高级攻击者常用到的一种攻击技术手段。
业内安全专家们一直有在解析、分享和研究无文件攻击模型,但却一直没有提出可落地的针对性安全方案。因此,虽有一些违反广告法的嫌疑,但安芯网盾确实是国内至今为止唯一一家提出内存安全保护技术以及推出成熟可落地安全产品的厂商,填补了业界在此类安全产品方面的空白。
据此前采访了解,内存安全保护从技术角度来看,其核心原理是从计算机体系结构出发,因为任何需要CPU执行的代码、处理的数据都需要经过内存进行存储,所以需要基于实时的程序行为监控、内存操作监控等技术实现在应用程序级别保护内存。内存安全由内存访问行为监控、程序行为监控、智能行为分析引擎、系统安全增强和安全响应等模块构成,可阻止异常内存访问和恶意代码执行等攻击行为,为计算机系统构建一个完整的内存安全环境。
所以安芯网盾提出的内存安全有些像是在企业的端点安全防护外另起炉灶,建起一道全新的防线。并且,这条技术路线比从代码的角度看安全还要更加底层。在安全419看来,安芯网盾身上也有一些独特的气质,自己独自开辟了一个安全品类,为企业检测和防护高级威胁提供了一个新的思路,并且,内存安全保护产品与威胁检测防御产品的结合,也定会产生1+1大于2的效果。
推荐厂商:金睛云华
威胁|《安全419 编辑推荐 2021年度优秀安全厂商》高级威胁检测与响应篇
文章插图
厂商介绍:
北京金睛云华科技有限公司(简称金睛云华)成立于2016年,创始人及核心团队来自华为、启明星辰和东软, 首席科学家由著名的网络安全专家谭晓生担任。公司团队在网络安全和人工智能领域有十余年的研究经验和技术积累, 并拥有十多项基于人工智能的网络安全检测专利。公司以“ AI驱动安全”为核心理念,致力于利用UEBA、大数据和人工智能技术在网络安全领域持续创新,为客户提供全流量高级威胁检测和大数据安全分析等产品与解决方案。
推荐理由:
放眼整个人工智能领域,做AI研究的人才本身不多,而且他们都在研究人脸识别、图像处理或者自然语言处理方面的应用,集中在智能驾驶、个性化推荐算法等方面。安全是一个非常小众的研究场景,因此真正懂AI还懂安全,最后还愿意做AI安全研究的人少之又少。华为、BAT这样的互联网巨头虽然在AI安全方面投入的比安全厂商要多很多,但也是主要铺在上述的智能驾驶和隐私保护方面。在安全厂商方面,虽然提出AI安全的厂商不在少数,但真正投入AI技术研究并推出落地产品的屈指可数,金睛云华是其中一家。

推荐阅读