有一种信息安全战略叫“主动智能” 有一种安全守护为“大数据安全分析”

网络安全的重要性,在2016年再次上升到一个新的热点,云计算、大数据这些在互联网普及的衍生的新型技术显然在这一年中已经逐渐落地,与此同时带来的庞大数据量让网络攻击者们垂涎不止。数据对于黑客的诱惑越来越大,企业对于数据的保护越来越重视,在这场较量中,网络安全的守护者们除了坚守己任,更多的也是在捍卫一种能力。

同时,在这场较量中,也对传统安全厂商们提出了更高的挑战——网络安全已经不仅仅是杀毒软件、防火墙、IDS、IPS这些传统意义上的问题了,网络环境的复杂,攻击者们的技术能力提升,都对传统安全厂商提出了新的要求,因此,在这一年,我们也不乏看到很多知名的安全厂商们逐渐转型,开始探索新的业务模式。

在这样的大环境下,HanSight瀚思脱颖而出了。

有着外企血液的创业者们不走寻常路

HanSight瀚思创始团队是一群来自外企的高管们,曾经他们并不需要如今天这般辛苦的维系一个公司,外企的生活是滋润且规律的,他们不需要为招人发愁、不需要为资金苦恼,然而这些都是在创业初期的时候他们曾经遇到过的。瀚思创始人董昕曾经在采访中就表示过:在创业初期钱和人是他最苦恼的;而瀚思的CEO高瀚昭,也从几年前的几根白发,变成现在白发丛生。然而你在他们脸上看到的依旧是自信的笑容。

瀚思CEO高瀚昭有着15年安全与大数据经验,曾任天云趋势CEO,并在全球三大安全公司之一趋势科技(Trend Micro)北美、日本、东南亚等国家任研发负责人。他领导研发全球首个海量病毒分析系统,解决了网络病毒数量爆发的世界性技术难题。其中虚拟执行、沙箱、行为检测等创新技术,至今仍被广泛使用。

瀚思首席科学家Justin Wan拥有9项美国专利,是核心安全算法、机器学习、异常检测的世界级专家。曾是趋势科技中国研发中心技术级别最高的技术专家,专利委员会主席。2006年在全球范围内首度将机器学习应用在病毒自动分析系统,保证了趋势科技的杀毒能力持续排名世界前三;2007年万再次成功将机器学习应用在垃圾邮件识别;并作为项目负责人领导开发了趋势科技APT产品,并在NSS-Lab的评测中击败FireEye。

瀚思的技术实力就是这样的,曾与业内一位记者聊天的时候,谈及创始人的经历,他一句“低调的牛逼着”也让我们倍感自豪。

在传统安全领域已经顶尖的专家组成的团队开始对传统的以防御为核心的安全策略表示担忧,他们发现信息安全已经变成一个大数据分析问题,大规模的安全数据必须被有效的关联、分析和挖掘,也只有这样才能够抵御新型的外部攻击和内部人员监守自盗这些问题。

新问题用新技术 瀚思完美撑起一个“面”

“好雨知时节,当春乃发生。随风潜入夜,润物细无声。”瀚思的发展如今看来倒是很符合这首诗的意境。因为默默无闻,因为稳扎稳打,却在安全市场中有自己的特殊地位,并显得尤为重要。

由于网络攻击的手段日趋复杂化,之前通过单纯的病毒和简单的攻击行为越来越少,更多的攻击是利用病毒免杀、社会工程、沙箱绕过等技术,并且通过长周期有目的性攻击手段来获取政府和企业核心的数据资产或者进行动辄百G的DDoS破坏行为。同时由于信息化的快速建设,国内对于信息安全意识的薄弱,内部员工恶意或无意的行为,经常造成重大的信息泄露和网络攻击行为。

比如带有木马的U盘使用或者访问挂马网站等使得终端成为网络攻击的缺口;比如即将离职的员工故意拷贝公司敏感信息,从而使企业受到经济损失。

信息安全“老三样”(防火墙、防病毒、入侵检测)的时代已经过去,面对越来越复杂的外部攻击和内部违规行为,传统的防护和检测设备显得捉襟见肘,力不从心,我们看似已经完善的基础安全防护措施,就像没有桌面的桌子腿总是站不稳。

HanSight瀚思下一代大数据安全分析平台则在信息化技术日益多元化(云计算、移动安全、物联网、大数据、虚拟化)的今天恰如其分的融进了每一个企业架构中。

瀚思可以将网络设备、主机、应用、安全设备等产生的所有网络行为数据(包括日志、Flow、镜像数据包)进行收集,结合内部基础信息,包括资产、组织架构、人员账号、安全域等上下文信息,利用外部的情报数据对复杂的网络攻击事件和内部违规行为进行深度挖掘,而这些恰恰不是防火墙、防毒墙、入侵检测等设备能够企及的。

瀚思下一代大数据安全分析平台还可以通过各种指标来考量网络、主机、应用、数据等各条安全防护措施从而告诉我们的信息安全规划者,网络安全防护在哪一块存在短板需要弥补。

完美的防护措施是不存在的,只有对纵深防御体系的每一块短板不断的优化,不断的提高攻击者的成本,才能获得相对的网络安全。

瀚思完美的支撑起了一个“面”,让企业的整个网络安全更加牢固。

瀚思下一代大数据安全分析平台既可以对全方位的数据收集和分析,利用技术化的指标,通过真实发生的安全告警来告诉我们的客户问题的出处,同时也可以通过海量数据里隐藏的蛛丝马迹来发现APT攻击,这就是瀚思一直坚持并努力的方向。

原文发布时间为:2016年9月23日

时间: 2024-07-29 09:47:05

有一种信息安全战略叫“主动智能” 有一种安全守护为“大数据安全分析”的相关文章

攻防结合,制定我国国家信息安全战略

摘要: [案 由]攻防结合,制定我国国家信息安全战略 [提 案 者]郭为 [审查意见]建议交国安委.中央网络安全和信息化领导小组.工信部研究办理 [主 题 词]信息安全战略 攻防结合 [案 由]攻防结合,制定我国国家信息安全战略 [提 案 者]郭为 [审查意见]建议交国安委.中央网络安全和信息化领导小组.工信部研究办理 [主 题 词]信息安全战略 攻防结合 自主可控 [内 容] 2013年,由斯诺登引发的"棱镜门"事件可以看到,以美国为代表的西方发达国家,其网络安全战略已经从国家为主体

神码郭为提案:攻防结合 制定国家信息安全战略

摘要: [案 由]攻防结合,制定我国国家信息安全战略 [提 案 者]郭为 [审查 意见]建议交国安委.中央网络安全和信息化领导小组.工信部研究办理 [主 题 词]信息安全战略 攻防结合 [案 由]攻防结合,制定我国国家信息安全战略 [提 案 者]郭为 [审查意见]建议交国安委.中央网络安全和信息化领导小组.工信部研究办理 [主 题 词]信息安全战略 攻防结合 自主可控 [内 容] 2013年,由斯诺登引发的"棱镜门"事件可以看到,以美国为代表的西方发达国家,其网络安全战略已经从国家为主

一家名叫Coin的公司刚刚推出了一种售价100美元的智能信用卡

一家名叫Coin的公司刚刚推出了一种售价100美元的"智能"信用卡,号称可以取代用户口袋里的所有银行卡. 乍一看,Coin智能信用卡与普通银行卡没有太大不同,花100美元买到的似乎只是一个简约版的 Coin智能信用卡:可取代所有银行卡 媒体来源:新浪科技 信用卡.与常规的借记卡和信用卡一样,它也可以在POS机上刷卡.但实际上,它却可以取代你钱包中的所有银行卡. 要把其他银行卡集成到Coin中,需要安装Coin应用,并使用配套的读卡器刷一下原有的银行卡.然后对着这张银行卡拍一张照,就可以

中小企业发展的五种“小战略”

所谓中小企业,通常特点是产品或服务品种单一或较少,企业规模普遍不大,组织结构相对简单,管理方式较为单一,人员素质相对不高,在激烈的市场竞争中容易处于劣势.截止2012年底,我国中小企业数量达4200多万家,占全国企业总数的99.8%,贡献GDP的58.5%,贡献外贸出口额的68.3%,贡献税收的52.2%,解决超过80%的就业,已经成为我国经济社会发展中的重要力量.但是,当前我国中小企业总体竞争力弱.管理水平低.可持续发展面临挑战等问题依然突出.根据赛迪经略<2013中国中小企业管理健康度蓝皮书

营销管理中小企业发展的五种“小战略”

所谓中小企业,通常特点是产品或服务品种单一或较少,企业规模普遍不大,组织结构相对简单,管理方式较为单一,人员素质相对不高,在激烈的市场竞争中容易处于劣势.截止2012年底,我国中小企业数量达4200多万家,占全国企业总数的99.8%,贡献GDP的58.5%,贡献外贸出口额的68.3%,贡献税收的52.2%,解决超过80%的就业,已经成为我国经济社会发展中的重要力量.但是,当前我国中小企业总体竞争力弱.管理水平低.可持续发展面临挑战等问题依然突出.根据赛迪经略<2013中国中小企业管理健康度蓝皮书

安恒信息安全专家刘志乐:复杂网络环境下的大数据安全态势感知

一年一度的阿里安全峰会创立于 2014 年,今年已是第三届,于7月13-14日在北京国家会议中心举办.峰会旨在促进亚太区信息安全行业发展,为本地区信息安全组织.信息安全专业人士和决策者搭建一个信息交流展示平台,探讨当前安全行业的最佳实践.热点议题.信息安全人才培养.新 兴技术与发展趋势等.2016 阿里安全峰会设立12个分论坛,数十家领军企业参与.国内外顶级安全专家演讲,在电商金融安全,移动安全,威胁情报,人才培养,电子取证等热门安全行业问题进行深入探讨与交流,除此之外大会前一天还进行了顶级电商

滴滴在硅谷成立研究院,攻大数据安全和智能驾驶

3月9日消息,滴滴出行宣布在硅谷成立滴滴美国研究院,以吸引顶尖科研人才,将重点发展大数据安全和智能驾驶两大核心领域. 滴滴美国研究院位于加利福尼亚山景城(Mountain View),美国研究院主要课题包括云安全. 深度学习.人机交互.计算机视觉及图像学.智能驾驶等领域的技术开发及应用.并且将配合滴滴研究网络,把研究成果转化为生产力,助力国际化战略. 美国研究院由滴滴研究院副院长弓峰敏领导,目前已有数十位数据工程师和研究人员加盟,包括前UBer安全专家查理·米勒(Charlie Miller).

一种人负责制造信仰,另一种人负责消化信仰

世界其实只有两种人:一种人负责制造信仰,另一种人负责消化信仰.而马云就是负责制造信仰的人.制造信仰,通过宗教洗脑方式将信仰植入员工.客户.消费者 的大脑,最后变为群体的信仰.这就是马云的成功秘诀.洗脑分为政治洗脑.经济洗脑和宗教洗脑.最高级别的洗脑,是输入让人膜拜的信仰,变为群体的信仰,没 有人会拒绝信仰,除非他不明白什么是信仰.洗脑成功的叫信仰,洗脑不成功的才叫洗脑,马云就是一个成功的洗脑大师. 世界上最难的事就是把自己的想法放到别人的脑子里,把别人口袋里的钱放到自己的口袋里,这两者在当今中国

java-23种设计模式中,模板方法模式体现了什么原则,求大神

问题描述 23种设计模式中,模板方法模式体现了什么原则,求大神 百度上看到有人说是 单一职责原则和开放封闭原则.开放封闭原则我懂,可是单一职责原则真的有吗?子类继承了父类,实现父类的方法中的具体操作,不同的子类类型有不同的实现方式,这好像不是单一职责原则的意义啊.还是说体现了其他原则?求大神,谢谢各路英雄好汉 解决方案 1)模板方法模式是一种类的行为型模式,在它的结构图中只有类之间的继承关系,没有对象关联关系. 2)板方法模式是基于继承的代码复用基本技术,模板方法模式的结构和用法也是面向对象设计