这家初创公司通过CPU拦截恶意软件

本文讲的是 这家初创公司通过CPU拦截恶意软件,一家有着军方和学术界背景的初创公司,通过分析硬件性能揪出恶意软件——不是软件也不是网络设备行为,而是硬件!

PFP网络安全的检测系统通过对比处理器当前射频输出与正常输出基线的差异来检测异常。一旦检测出可能代表恶意活动的异常,就触发警报,然后交给其他工具进行分析,找出到底是什么问题。

这套系统可用于监控执行相同任务的大批量相似设备,比如在电网、化工厂中用到的数据采集与监控(SCADA)网络中的设备。美国能源部下属24个国家实验室之一的萨瓦纳河国家实验室正考虑将这套系统用于保护其智能网格中继。也可用于出厂设备的检测,从新出厂的大量设备中检测出残次品或被篡改过的产品。

这项技术源自弗吉尼亚理工大学2006年至2010年所作的一项研究,并受到美国国防部、国防高级研究计划局(DARPA)和国土安全部(DHS)的资助。研究人员原本只想通过软件无线电确认是否有未经授权的软件在运行。不过,这项技术最终可以发展出更加通用的用途。PFP共同创立人兼总裁Jeffrey Reed博士看到了这一点,因此他花了点时间取得这项技术的授权并与Steven Chen共同创立了PFP公司。

PFP这一公司名源于power fingerprinting,也就是公司创立者用来描述其产品为设备提供的保护的用词。

公司声称已获得NSF、美国陆军、空军和DARPA的订单,并被安全创新网络SINET提名为最具安全创新潜力的16家公司之一。

PFP公司的系统基于安装在网络设备CPU上的一个探针。这种环行的探针有两种大小,一种大约四分之一英寸,一种大约半英寸——通过纤细的同轴电缆连接到设备外围的数字转换器,将模拟射频信号转换为数字信号。随着不同芯片的能耗不同,信号就会发生波动。

探针和数字转换器合称为电子监控仪(eMonitor)。公司表示,探针与其监控的设备不存在电子连接,所以无法被黑客检测到。

PFP公司的分析引擎P2Scan软件系统会不断对信号进行监测,并与基线进行对比。当信号发生变化或存在差异时,就会触发警报。软件系统通过API接口输出到安全信息和事件管理平台(SIEM)。目前可以集成的SIEM是Splunk的运行情报平台,公司已经计划与惠普弧光SIEM进行集成。

里德说,公司希望在两年内将探针嵌入到芯片中以降低成本。电子监控仪eMonitor当前的定价在3000到5000美元之间。P2Scan软件系统的定价则取决于具体的应用。

公司目前已获得来自布鲁风险投资人(Blu Venture Investors)及CIT GAP基金(CIT GAP Fund)100万美元的支持。

时间: 2024-08-03 08:59:45

这家初创公司通过CPU拦截恶意软件的相关文章

这家公司使用机器学习对付恶意软件

本文讲的是 这家公司使用机器学习对付恶意软件,很多人认为,和恶意软件的战争已经失败.但安全公司 Cylance 正在使用机器学习尝试改变这一局面. 行业的主流思维已经转变为接受恶意软件感染不可避免这一事实,并将安全的重点移向检测和响应.然而这家美国初创企业还不准备投降. Cylance 公司的销售工程总监格兰特·莫尔肖(Grant Moerschel)说:"预防比检测更好,但想要实现预防,只能使用机器". 该公司正在使用以统计为基础的威胁检测方法,声称能够提供99%的检出率,与此同时,

这家初创公司用端到端安全保护物联网设备

本文讲的是 这家初创公司用端到端安全保护物联网设备,物联网安全初创企业Afero,这是一家通过蓝牙广播模块和云服务,来保护大大小小物联网设备的厂商. Afero公司前不久推出了一种云服务基础设施,尝试将多种互连设备捆绑在一起.该系统可同时适用于家庭和企业的物联网环境,能够加密设备和云端间传输的所有数据. 目前,物联网被普遍认为将在接下来几年时间里走到数十亿消费者身边,渗透进城市和企业所使用的各种设备周围.由于互连设备数量快速增长,软件.网络和诊断手段也将会成为物联网的关键组成部分.综合考虑,这种

不加密!这家初创公司发明了让黑客一筹莫展的存储设

Password Protect 太疯狂了,数据一旦进去就再也跑不脱了. 最近,全球都在往安全初创公司里狂砸钱.原因不难理解.现在这世道,数据泄露都成了日常,十几年前设计的安全系统显然不堪重用了.太多的设想被证明是过于乐观,让大大小小的企业在自家数据库如纸般脆弱的防线被攻破后遭受惨痛损失. 初创公司被看做是脆弱安防的拯救者,至少,在美国,这是一门赚钱的投资.有啥东西坏了,弄个新的来代替就好了嘛.英国也见证了一堆新公司的诞生,几乎都扎在安全软件或安全服务业. 成立不到2年的初创公司 Silicon

澳大利亚政府想让ISP拦截恶意软件

澳大利亚政府正在考虑新的措施迫使互联网服务提供商(ISPs)保护用户免受恶意软件和其他在线威胁.而这一构想由澳大利亚总理的智囊Dan Tehan提出. 据<西澳大利亚人报>消息,Dan Tehan全权负责澳大利亚的网络安全部门.巧合的是,本周英国的网络安全部门也加强了与政府通信总部(GCHQ)的信息智能管理协作,包括"采取措施严防英国选举受电子手段干涉". 在<西澳大利亚人报>的专栏里,Dan Tehan倡议互联网服务提供商应该切实负起责任,以保护民众和企业的信

如何成为一个好VC及判断一个初创公司

TC Disrupt 这次重量级的专访嘉宾无疑就是Tom Perkins和Don Valentine,风投行业的教父级人物.专访的内容则围绕如何成为一个好的 VC 以及怎样判断一个初创公司的好坏,他们的经验颇具参考价值.Tom Perkins 是 1972 年成立的 KPCB(Kleiner Perkins Caufield & Byers)的创始人,KPCB 则是美国风险投资行业的先驱代表.同样的先驱还有 Don Valentine 在同一年创立的风投公司红杉资本,之后它的投资公司包括了苹果.

从初创公司的从业经验中学到的五点教训

作者:Kirsty Sharman两年前,我加入了一家初创公司,成了这里的第一员员工.我对自己的期待压根儿没有什么头绪,对我正在做的事情更是没有头绪.加入初创公司的感觉有点像加入了一个疯狂的团伙,事实上也真的是这样.你完全不知道下一步会发生什么事情,也完全不知道你刚刚开始的工作怎么才能让你历经困难之后获得成功.不过,别管那些了,在初创公司工作,亦有太多的激动.初创企业家庭有自己特别的地方,但是就像所有的家庭一样,这里也有跌宕起伏.过去两年来我一直都在这家初创公司工作,这让我学到了一些重要的教训-

以色列最值得关注的24家初创公司

随着犹太新年的到来,现在来盘点一下以色列的公司恰逢其时.以色列以其创新型科技初创企业而闻名,他们正展示出最多的创新和发展潜力.根据犹太习俗,犹太人的新年也是祈求来年的顺意和幸福.而对于这些公司而言,他们的未来事实上前途无量. 1. Fundbox 这家技术金融初创公司帮助大大小小的公司改善其短期现金流,以确保他们能够支付工资和其他的款项.这家初创为小企业提供应付账期的小额贷款.近期,Fundbox一直喜事连连,并在前不久刚刚宣布又获得5,000万美元的融资. 2. Cloudinary 云计算目

AI初创公司Bitfusion融资500万美元简化深度学习项目

人工智能工作负载的复杂性可以让这些负载非常难以部署.应用团队必须构建专门的基础设施,有效地支持运行在底层的深度学习神经网络算法,而这正是Bitfusion正在努力解决的问题. 这家初创公司在新一轮融资中获得500万美元,投资方包括Sierra Ventures.Data Collective.Resonant Ventures Partners和Geekcom(一家位于美国德克萨斯州的加速器).Bitfusion宣布该消息的同时,还推出了Bitfusion AI Platform,这是一个革新的

用VirtualBox、INetSim和Burp配置一个恶意软件分析实验室

本文讲的是用VirtualBox.INetSim和Burp配置一个恶意软件分析实验室,在这篇文章中,我们将创建一个与主机操作系统和互联网隔离的隔离虚拟网络,我们将在其中设置两个受害虚拟机(Ubuntu和Windows 7)以及分析服务器,以模拟常见的Internet服务,如HTTP或DNS.然后,我们将能够记录和分析任何Linux或Windows恶意软件的网络通信,不知不觉中连接到我们的服务器而不是Internet.我们分析了臭名昭着的TeslaCrypt ransomware的流量,ranso