这家以色列公司以视觉化故事线的形式展示威胁情报

Siemplify公司是一家安全初创企业,它近期为以色列国防军开发了一个威胁情报平台的技术基础。以下是可以从中得到的经验。

Siemplify的技术设计目的在于将企业网络上完全不同的安全技术整合在一起,并通过上下文进行研究,比如反恶意软件、入侵检测系统、防火墙等。该公司的平台功能类似于一个集线器,将机构当前使用的安全、威胁情报和风险管理工具,如Splunk等流行的SIEMs(Security Information and Event Eanagement Systems, 安全信息和事件管理系统)整合在一起,为合并、联系警报做准备。

之后,平台将使用视觉化和建模工具来展示高优先级的威胁信息,显示形式类似于视觉化故事线。这可以帮助分析师找到安全问题的根源。这一安全行动平台的目标客户是银行、大型机构和企业。平台能够帮助它们大大提升找到并解决恶意软件和黑客的速度。

阿莫斯·斯特恩是Siemplify公司首席执行官,他曾经带领网络安全部门,负责建立以色列国防军的威胁调查平台。斯特恩在2003年至2012年之间在以色列国防军服役,之后加入私营部门工作了三年,负责Elbit Systems公司的销售和业务开发。其他高级主管也来自相同的背景。以色列国防军早在上世纪八十年代就成为了安全初创企业的摇篮,企业名单里就包括了Check Point。

Siemplify正试图在网络安全行业中应用来自军事情报机构的方法论,比如实时图表分析、机器学习和大数据。平台通过打出的威胁评分来对事件排列优先级,并提供优先处理、逐个处理和案例管理功能。

斯特恩表示,军方的系统与企业系统并没有巨大不同,但它们倾向于先走几步。比如,视觉化技术在2005年时就已经成为了以色列国防军的标准配备。军方倾向于应用超前的技术,而企业会更加保守。不过,这一鸿沟正在逐渐被消除。

斯特恩在以色列国防军服役期间设计了威胁调查系统、领导了紧急网络威胁响应项目。据他描述,这都属于防御性行动。斯特恩对媒体表示,企业面临的许多问题早已被军事情报机构所解决。

问题不在于检测本身,而在于完全不同的安全监控系统发出的大量噪音中隐藏的那些真正的威胁。这导致人们很难看到完整的攻击链条并快速找到根源问题。

Siemplify威胁分析平台的设计功能是自动在安全警报之间建立联系、找到并为事件标出优先级、通过图形化的方式描述完整的威胁链条。斯特恩表示,传统的SIEM会搜集警报,但缺乏Siemplify提供的增添上下文功能。大数据分析也被内建在Siemplify中,以“帮助分析师”。

你需要噪音消除,因为你创造的警报太多了。有些我们合作过的银行拥有50种不同的控制,会创建完全不同的数据孤岛 (silos) 。

“Siemplify能够整合,并将信息按优先级标出,同时提供时间线。”

斯特恩对媒体表示:“使用该平台的情报分析师不需要技术背景。比如,它们不需要写出或者编程出一个查询请求。”

隶属于英特尔、红帽子、Rackspace和其它公司的投资者已经为这家初创企业投入了400万美金。早期客户包括一些以色列的大型银行、电信和制药企业。创始人斯特恩称,很快会有更多来自财富50强的大众消费品和金融服务公司应用企业的产品。

本文转自d1net(转载)

时间: 2024-07-29 02:42:50

这家以色列公司以视觉化故事线的形式展示威胁情报的相关文章

这家以色列公司不仅破解了iPhone 还获得FBI大额订单

苹果与FBI的纠葛告一段落,但是一家以色列公司成功获得了大家的关注. 3月23日,据以色列<新消息报>(Yedioth Ahronoth)周三报道称,以色列手机取证软件供应商Cellebrite正在协助美国联邦调查局(FBI)尝试对加州圣贝纳迪诺枪击案嫌犯的iPhone手机进行解锁. 在苹果发布会第二天,FBI宣布撤回之前要求苹果解开涉案iPhone 5c的案子,并表示Cellebrite已经帮助其破解了这部手机. 此前苹果CEO库克(Tim Cook)曾说,苹果也没办法破解密码,只有手机持有

这家以色列公司宣称能破解任何智能手机 iPhone 7也不例外

据BBC报道,以色列科技公司Cellebrite近日表示,该公司能够破解几乎任何一部智能手机,包括iPhone 7. 今年早些时候,Cellebrite登上了媒体头条,因为有传言称该公司帮助美国联邦调查局(FBI)破解了美国圣贝纳迪诺市恐袭事件中一名枪手所使用的iPhone手机. 近日,Cellebrite在接受BBC 采访时宣称,该公司能够破解几乎所有智能手机.但Cellebrite拒绝透露是否将技术提供给了专制政府的警方. 上周,Cellebrite向BBC科技记者凯兰·琼斯(Rory Ce

WannaCry病毒肆虐全球,唯有这家网络安全公司融资1亿美金却笑不出来

2017年5月12日,一个名为WannaCry(意思是"想哭")的病毒肆虐全球100多个国家,至少波及20万台电脑,美国的联邦快递.西班牙电信公司.英国国家医疗体系(NHS).中国的高校和中石油等国企,均位列于被病毒感染的名单之上.中招的电脑会被勒索价值几百美元的比特币,否则就无法解锁被病毒控制的电脑文件,而比特币这种去中心化的互联网虚拟货币又不被任何政府或机构所控制,所以,无论政府.企业和个人这次都深切感受到网络安全问题的重要性. 网络安全行业面对泛滥的WannaCry病毒自然当仁不

这家SaaS公司估值50亿美元,竟然没有一个销售人员

  编者按:本位来自微信公众号"WPS企业服务研究院"(ID: WPS-SaaS),作者 欧开磊(fieldspring).WPS企业服务研究院是金山WPS旗下的一个专注于研究企业服务行业的平台,旨在提供更有价值的企业服务行业分析.大咖观点与前沿资讯:36氪经授权发布. Brandon Cipes在一家名为OceanX的公司担任副总裁,主要负责公司的信息系统.在担任IT高管的很长一段时间里,他对那些软件销售电话厌恶至极."购买软件本该是非常简单的一件事,但实际上却像买车买房一

相比打造“智能玩具”,以色列公司Somatix深挖传感器数据来创造价值

2013年发端于大洋彼岸美国的智能硬件潮,席卷了深圳,中国本土VC迎着"风口"涌进来,投入大量资本试错,即使靠砸钱也要先人一步培育出市场. 可以这样说,智能硬件是少有的,靠资本发动和催熟(目前并不熟)的产业,它到目前为止并没有迎来期待中的"爆发".以智能手表和可穿戴设备为例,即使影响力如Apple也无法将这一科技产品转化为"奢侈品",大量同质化.低价的"智能玩具"充斥市场. 从业者陷入了迷茫... 从历史上看,重要的发明如PC

以色列公司推新电池技术:手机充电仅30秒 2016年出产

以色列公司推新电池技术:手机充电仅30秒 2016年出产凤凰科技讯 北京时间11月25日消息,据路透社报道,位于以色列特拉维夫市(Tel Aviv)一家名为StoreDot的科技公司日前表示,该公司开发出了新型技术,可以在短短数十秒内为手机.几分钟内为电动汽车充满电量,这一先进技术将使全球最具活力的两大消费行业发生改变.StoreDot称,他们利用纳米技术合成了一种人 造高分子材料,使用该材料开发出的电池,可以更快的速度存储更高电量,就像超高密度的海绵,能够迅速吸收并保留电量.尽管当前的原型产品

在机器人如何陪伴老年人这点上,这家以色列团队的产品有点意思

关于目前机器人的发展,除了中美两地的市场之外,以色列的科技企业也是十分值得关注的,他们的产品通常都是脑洞清奇.角度刁钻,总能给人一些意想不到的惊喜. 以上是很久之前以为媒体同仁在与雷锋网(公众号:雷锋网)闲聊时所言. 目前来看,人类对于机器人的期望,大概可以分为两类: 第一.干活,把人们从繁重且重复的劳动中解放出来. 第二.成为人们的伙伴. 随着技术的发展和机器人风口渐起,很多厂商都开始研究着如何让机器人发挥作用,主要的着力点也就是这两种.前者已经有了不少的应用,单单在服务机器人分类中,类似扫地

辅导捷利亚公司员工捕捉故事

辅导捷利亚公司员工捕捉故事 &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;[博客营销研究] 对于一个有自己文化的企业来说,故事是无处不在的.柔沙在讲到关键词的时候,企业负责人张总插上来几句话:我前几天在济南机场等机时间,用搜索引擎搜索关键词,很多都是因为博客找到我们的,那天很高兴,已经说明博客产生了效果,容易让大家找到我们.这就是一个小故事,它说明博客确实已经融进捷利亚的文化中去了. 张总还说,我还和我们一个行业

攻击混淆+欺骗技术,就是这家安全公司的防御战术!

攻击混淆+欺骗技术,就是这家安全公司的防御战术! 谈到自己企业的安全问题,很多人会问: ◆我们已经被黑了吗?是谁黑的?目的是什么? ◆有人想要黑我们吗?他们是谁?用什么方法? ◆我们存在未知的安全威胁吗?这些威胁在哪里? 针对这些问题,一家叫默安科技的安全企业表示,要想找到这些问题的答案,我们可以主动出击,欺骗黑客! 默安科技:一家攻击者视角的安全企业 默安科技究竟是家什么样企业呢?默安科技CEO聂万泉介绍到:"默安科技是一家攻击者视角的安全企业.当我们企业的安全管理者陷入防守者困境,需要站在攻