这家公司通过模拟攻击检验网络安全

本文讲的是这家公司通过模拟攻击检验网络安全,一家名为Verodin的安全初创公司,基于软件平台模拟网络攻击现场,向企业安全人员展示其操作中心应对攻击的全过程,帮助安全人员检查防御的有效性并对操作人员加以培训。

Verodin的装置包括部署在客户网络作为攻击者和目标的软件探针,模拟攻击的数据有效性将由网际管理平台实现。后者是可以显示网络自身如何防御攻击的控制器。该平台与另一家公司AttackIQ的产品类似。

Verodin的控制器可以通过两种方式检查防御。首先,它可以确定网络是否可以防止特定攻击。通过运行模拟,现有安全产品是否能实现预期工作将被展示得一清二楚。这种方式暴露的问题是:以正常业务的形式更改网络时,错误的配置被执行或缺口出现。

第二,该平台给了安全管理团队一个很好的观察机会,从而一睹安全设备被入侵时的各种控制界面。这样应对当真正的攻击发生时,他们有更多的实际应对经验。

平台的第三个用法是:判断不同安全产品的短板。比如,某企业正在考虑购买新一代防火墙,那么它可以把有购买意向的几款设备接入网络,对这些设备运行攻击,来看看不同产品在相同的情况下的表现。

平台可以连续或定期进行模拟网络攻击,网络安全专业人员可以探索网络路由更改、分割或其他因素怎样影响了安全环境。

实现模拟攻击的探测器可以在网端的其他物理设备或可引导的USB设备内的虚拟机环境下运行。

控制器可通过API与网端安全设备并行,从而在收集模拟攻击和输出的相关信息时,获知应当收集的数据类型。

Verodin配置了一个客户可以用来进行网络测试的指令/序列库。每个指定对应攻击的一个环节,如下载恶意软件或尝试SQL注入。序列则是一系列行动,对应一套特定攻击流程。指令/序列库的更新一直紧跟新型攻击的步伐。此外,该库也为购买者提供了根据自身安全经历建立新的指令序列的功能。

Verodin公司于两年半前在弗吉尼亚州创立,并在一年前就开始对它的产品在用户群中进行测试。公司通过思科、Vital Ventures和Crosslink Capital募集了300万美元的启动资金,拥有约200名员工。该公司没有发布具体价格,但其售价基于控制器的数量。

时间: 2024-08-01 02:39:02

这家公司通过模拟攻击检验网络安全的相关文章

这家公司模拟攻击受害者 以寻找安全风险

本文讲的是 这家公司模拟攻击受害者 以寻找安全风险,攻击者使用多种工具和技术入侵某机构.一家名为SafeBreach的安全公司尝试使用自动化技术确定安全风险. 要想了解企业是否存在安全风险,一个可行的方法是尝试入侵它.这正是SafeBreach的目标, 该公司近日刚刚发布了其多功能安全平台. SafeBreach公司CEO兼联合创始人盖伊·本杰拉诺(Guy Bejerano)对媒体表示:SafeBreach的重大意义在于,让机构认识到不需要只是坐等入侵事件发生. 本杰拉诺将SafeBreach平

黑客攻击频发 网络安全公司借机争相IPO

据消息人士透露,Rapid7.LogRhythm和Mimecast等多家网络安全公司计划在2015年IPO(首次公开募股),希望抓住一系列黑客攻击事件发生之后投资者对这个领域的浓厚兴趣. 一段时间以来,索尼.摩根大通和Anthem等公司网络遭黑客入侵导致数据失窃,这些事件促使企业增加投资,确保计算机网络安全.在这种情况下,最近几个月已经上市的网络安全公司股价表现超出了市场平均水平. "网络安全市场即将迎来一个大规模增长的机遇,"FBR Capital Markets分析师丹尼埃尔·埃维

这家公司APT实时检测准确率高达98.8%

本文讲的是 这家公司APT实时检测准确率高达98.8%,独立测试机构AV-TEST研究所报告指出,每天出现的新恶意软件变种大约在39万个左右.杀软巨头赛门铁克则称此数字应该是100万个左右,而且这些都是尚未记录在案的新型恶意软件. 即使我们选择相信较小数字的估测,情况也是不容乐观的.尤其是这些新恶意软件指的是高级持续性威胁(APT)的时候.APT是病毒和恶意软件最复杂的变种,我们今日所用的很多网络安全技术完全检测不出.甚至安全专家都告诉公司企业,不用考虑攻击是否成功,因为那是一定的,只需要准备好

与戴尔分家后 这家公司都做了些什么?

如果是一家工业制造公司拥有25年历史,并位居行业领先地位,应该是个不错的成绩.但是自网络出现这几十年内,就有一家公司拥有超过25年的历史,并长期深耕网络安全问题,帮助企业解决网络安全风险,那么这个成绩一定更为斐然. 2016年这家拥有25年历史的网络安全公司SonicWall宣布从戴尔软件集团剥离,成为一家独立公司.Francisco Partners的首席执行官Dipanjan"DJ"Deb表示:"SonicWall聚焦于新一代网络安全,对于全球40多个国家的客户及渠道合作

这家公司用”众包”来做更好的安全

本文讲的是 这家公司用"众包"来做更好的安全,俗语说,进攻是最好的防御.在企业安全中,没有比这句话更真实贴切的了.抢在黑客之前发现漏洞可以防止灾难性数据泄露,避免对公务业务和信誉产生重大打击. 大多数企业都是采用如下两种方式中的一种:其一,人工的,由人来测试潜在的弱点:其二,自动的,由漏洞扫描器滤出网络中潜在的漏洞.但单独使用这两种方法都不能保证完全有效. "当今的漏洞解决方案有缺陷.有些是以人为中心,定点儿进行渗透测试,受测试员自身技术水平和测试计划时间线的限制较大.其他的

海莲花组织针对亚洲某公司的APT攻击—Cobalt Kitty 行动分析

本文讲的是海莲花组织针对亚洲某公司的APT攻击-Cobalt Kitty 行动分析,本文是针对一次被称为 Operation Cobalt Kitty的APT攻击的报告内容精华版,该APT攻击的目标是针对亚洲一家全球性公司来窃取他们的重要商业信息.攻击者以钓鱼攻击作为初始渗透载体,以公司的顶级管理为目标,最终入侵了副总裁电脑,当然还有很多高级主管和运营部门的其他关键人员.在Operation Cobalt Kitty攻击过程中,攻击者破坏了超过40台PC和服务器,包括域控制器,文件服务器,Web

这家公司将UEBA引入勒索软件检测

本文讲的是这家公司将UEBA引入勒索软件检测,Niara是一家硅谷安全公司,从隐秘模式走到大众眼前也只不过1年的时间.本周,该初创公司发布了一款新型用户与实体行为分析(UEBA)工具,可以检测现有和未知的勒索软件. 基于可能性方法检测勒索软件的不仅仅有Niara一家,但Niara用以检测勒索软件杀伤链不同阶段异常情况的特定监管和非监管模块的数量,让它在其竞争者中显得鹤立鸡群. Niara本可以将自己描述为下一代反恶意软件公司,但它无意这么做.Niara并不想替代现有的安全防御,而是去增强它们.直

从去年年底美国零售巨头 塔吉特 公司遭黑客攻击

从去年年底美国零售巨头塔吉特公司遭黑客攻击,到我国近日曝出携程网致使大量用户银行卡信息泄露,在信息安全成为全球范围内共同关注焦点的同时,公众对于国家监管的呼声也越来越高.如何对我国涉及信息泄露的互联网金融领域进行监管,海外的一些实例可以提供一些经验. 美国塔吉特公司用户信息泄露事件的风波至今仍未平息,尽管这家美国第二大零售商一再致歉,并表示自己也是黑客网络攻击的受害者,但美国马萨诸塞州检察官们对该公司存在数据安全漏洞的担忧并未消散,塔吉特首席信息官Beth Jacob近日因此事件承压离职. 早在

独家 | 全球2000家客户,这家公司推动林肯MKZ成为最流行的自动驾驶样车

2016 - 2017年最流行的自动驾驶样车,不是Waymo的Bubble车,更不是通用已经上路的改款Bolt.相信在看这篇文章的人,大部分都看到过一辆顶着激光雷达的林肯MKZ. 无论是英伟达的BB8.百度的Apollo样车.瑞萨.Udacity.Voyage.Pony.ai.JingChi.ai.Plus.ai.Roadstar.ai等等,一长串的公司统统都预定了林肯MKZ作为自动驾驶样车. 即便在美国,售价3.5万美金起的MKZ也不便宜,何况同等价位已经能买到宝马3系.奔驰C-Class这样