BigID斩获RSAC2018创新沙盒冠军

 美国当地时间4月16日,万众瞩目的RSAC2018在美国旧金山正式开幕。在有着“网络安全风向标”之称的创新沙盒环节,BigID从十个候选项目中脱颖而出,拔得头筹。

据了解,BigID是一家在纽约与特拉维夫设有办事处的隐私保护公司,旨在根据欧盟即将正式起效的《通用数据保护条例》(简称GDPR)及其它同类隐私保护法规帮助企业实现数据保护与管理。BigID 软件平台能够帮助企业客户有效响应“以个人数据隐私为中心的 GDPR 要求,具体包括被忽视的权利、加快违规响应通知、确保遵循用户协议以及限制所收集数据的使用方式等”。

获得第二名的是Fortanix,位于加利福尼亚州山景城,其自防御密钥管理服务(简称 SDKMS)作为下一代硬件安全模块产品,专门面向云端应用程序。该产品采用英特尔 Software Guard Extensions 以实现运行过程中的密钥、应用程序与数据保护。Fortanix 公司指出,“运行时加密机制允许用户在无需公开敏感信息的前提下,对加密数据进行通用计算。”

附第3-10名企业简介(排名不分先后)

3. Acalvio

主要业务:提供高级威胁防御(ATD)解决方案

Acalvio通过建立丰富的合作伙伴生态系统获得数据和威胁情报。使客户能够受益于纵深防御,减少误报,并推导出可操作的情报研究

核心技术:Deception 2.0 高级蜜罐(下一代高级威胁防御基于Deception 2.0 )

(1)丰富的诱饵(具备低、中、高互动性的各种诱饵);

(2)及时、高保真、高性价比的检测;

(3)AI驱动的诱饵部署方法,连续主动设计和部署使得诱饵不易被攻击者察觉。

4. Awake Security

Awake Security是一家专注与恶意威胁检测的安全创业企业,凭借其安全调查平台(Security Investigation Platform)得到提名,能够帮助安全团队“发现威胁,例如无文件恶意软件、内部恶意人员、凭证滥用以及横向移动等”。Awake威胁检测平台能够创建安全知识图,通过机器学习实现网络数据包的完整捕获,围绕设备,用户和域等对象进行关联、画像和跟踪,然后把这些模型和程序化的数据提交给安全分析团队,实现快速查找恶意行为和报警。

5. BluVector

主要业务:高级威胁检测

通过多个恶意软件检测和分析引擎的组合和关联,面向具备不同安全能力的用户提供全面的网络安全感知和响应解决方案

核心技术:

(1)机器学习引擎:与国防和情报机构联合开发的有监督的机器学习引擎,能够实时准确检测零日威胁,从而使得引擎安装后立即达到99.1%的准确度;

(2)智能代码执行引擎SCE:通过模拟恶意软件执行时的行为,SCE能以线速判断,如果恶意软件执行的话能做什么,造成多大程度上的破坏,并着重于恶意软件的能力分析而不是行为分析,大大减少恶意行为分析的工作量,提高准确性。

6. CyberGRX

主要业务:企业与第三方网络风险管理

CyberGRX将数据交换和风险评估作为一种服务,帮助企业和第三方以较低成本高效识别和降低风险。

核心商业模式:

(1)推动企业和第三方安全机构之间的数据交换并提供风险评估;

(2)帮助企业从数据收集者角色提升至风险管理者角色;

(3)帮助第三方安全机构降低数据获取的成本,从而将更多精力集中在数据的处理和信息的获取。

7. Hysolate

主要业务:运行时加密和密钥管理

随着基础设施的日益复杂和网络攻击技术的提升,传统隔离和检测技术难以解决程序运行环境的漏洞。新方法是运行时加密,即应用程序使用时仍然保持数据加密。

核心技术:运行时加密平台

Fortanix创建运行时加密平台,使应用程序运行时使用加密的数据;

Fortanix使用英特尔的SGX技术,在一个受保护的安全环境中运行签名的应用;

即使运行环境的安全性遭到破坏,应用程序中数据的安全性仍能得到保障。

8. Refirm Labs

主要业务:物联网固件安全

物联网安全专家,开发了一种通过检测和修复联网设备的安全缺陷来检查和验证物联网固件的新方法。以及相应的平台。

核心技术:“离心机”固件验证平台

物联网固件全面诊断:深入探测固件以诊断内部异常;

发现隐藏的密钥:开发人员无意中在固件中留下私有签名密钥;

口令检测:发现硬编码到固件的口令,以及弱口令;

检测代码安全性:对来自供应商的目标代码、驱动程序和其他二进制文件进行检测。

9. Shieldx

主要业务:面向复杂云环境的自动化弹性安全部署

基于网络和深度报文检测,实现云安全的自动弹性部署,快速高效的应对当前复杂多变的云环境对数据高容量、高横向流动性的需求。

主要产品:APEIRO微服务平台

专为复杂多变的云环境设计的网络安全微服务平台;

通过微服务架构,平台实现真正的软件定义安全;

围绕着业务领域组件来创建应用,这些应用可独立地进行开发、管理和加速。在分散的组件中使用微服务云架构和平台,使部署、管理和服务功能交付变得更加简单;

这些微服务是分布式的,并相互交流,与云基础设施一起构成一个整体的逻辑系统。

10. StackRox

主要业务:网络安全防护、检测与响应

提供基于容器的微服务安全平台。减小恶意威胁攻击面隐藏自身,依据对抗策略来检测攻击,实现自动化的安全响应。

主要产品:

安全防护产品:风险驱动的安全决策,攻击面最小化,简化容器管理、轻量、联合的多集群架构;

检测与响应:内置安全架构、高分辨率的可视性、自适应的检测与响应、快速部署简化管理。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122200.html<

(0)
运维的头像运维
上一篇2025-02-22 05:52
下一篇 2025-02-22 05:54

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注