聚焦“以人为核心的业务安全”,芯盾时代2017年获2亿资本加持

【】继2017年3月芯盾时代(Trusfort)宣布完成SIG领投,红点跟投的B1轮融资后,芯盾时代又宣布于2017年12月完成了1.2亿元B2轮融资,本轮融资由云锋基金领投,昊翔资本、B1轮投资方SIG和红点创投加注跟投,至此,成立仅两年半的芯盾时代B轮系列融资金额已达2亿元。

近日,记者走访了芯盾时代联合创始人兼CTO孙悦,就以人为核心的业务安全,身份认证技术发展趋势,芯盾时代的安全理念等问题进行了深入交流。

[[218152]]

芯盾时代联合创始人兼CTO孙悦

灰黑产导致业务安全问题频发,金融、政府、互联网等行业深受其害,业务安全作为应对灰黑产的有效手段,市场处于培育期、市场潜力大

灰黑产业主要针对基于互联网开展服务的各个业务流程和环节进行攻击谋利,已经形成了研发、销售、联络、攻击、销赃等一套完整产业链,据国家网络安全部门数据:灰黑产从业者超过160万人,每年造成经济损失超过1000亿元。金融、政府、互联网等行业是灰黑产的主要攻击目标,攻击手段有银行卡盗转盗刷、薅羊毛、盗取企业经营生产重要信息等。

孙悦坦言,传统网络安全诞生于早期互联网时代,是指对网络系统的硬件、软件及其系统中数据的保护,保证企业信息系统的正常运行,网络服务不中断,安全体系通过访问控制策略对端口、流量、安全域进行划分和监控,价值保护的核心点在“机器”。而业务安全更多是对业务使用者和业务流程本身的保护,更多是在应用层面的防护,行业内公认业务安全是应对灰黑产攻击的最佳防御措施。为了防范灰黑产,BAT三家公司每年在业务安全领域投入超过50亿元,整个业务安全市场规模每年在500亿左右。

企业需要连续、自适应和智能化的身份认证

孙悦表示,对于企业而言,身份认证主要体现在三个方面:安全性、易用性、可管理性。然而,面对日益繁多的企业应用、复杂的用户角色、严格的安全策略,企业很难在安全性、易用性、可管理上实现动态均衡。

未来企业信息系统一定会具备以下几个要素:云化的部署模式、移动化的访问场景、可随时获取的数据,其中数据是业务的核心,身份是获取数据的钥匙。

多因素交互式验证是未来身份认证的主要表现形式。用户的身份鉴别不再使用账号、密码,而是靠多重认证方式的联动协作完成的,把认证行为分解为设备指纹、生物指纹、行为指纹的不同身份模组,每次验证其中的一个或多个身份节点信息,通过自适应认证,正常用户可以在无感知、无参与的情况下完成认证过程。

通过对用户数据的积累分析,系统会自动调整规则参数以适应不同系统的安全需求,并动态调整认证方式,通过动态调整规则参数,系统会判断当前用户的安全风险,一旦使用场景发生变化,会根据用户安全级别,自适应的推送差异化验证请求,在保证易用性的同时大幅提高安全等级。

业务安全不是孤立的,而是和业务系统深度融合的。孙悦坦言,目前很多系统的身份认证仅仅在登录环节存在,是造成业务安全风险频发的重要原因。连续认证,聚焦于身份保护贯穿全业务生命周期,无处不在,拥有正确身份的人将通行无阻,伪造身份的人将步步荆棘。

芯盾时代:做“以人为核心的业务安全”,构建“连续、自适应认证安全”体系

孙悦介绍,芯盾时代率先在国内提出“连续自适应认证安全” 体系,具有多层、开放、基于不同场景支持策略、模型自由组合配置的特点,具有非常好的多行业、多场景适应性和根据安全威胁及时扩充升级便利性。该体系全面结合多因素交互式验证、智能化无感知验证、连续型自适应验证等核心技术,保护业务全生命周期,正常用户无感知,可疑或恶意用户及时跟踪、准确判断、有效阻止,保障业务安全的同时,用户体验好。

记者了解到,在2017年12月拉斯维加斯的Gartner IAM Summit上,Gartner发布的CARTA(ContinuousAdaptiveRisk andTrustAssessment)概念,全面阐释“以人为核心的业务安全” 和“连续自适应安全认证” 理念。这正与芯盾时代的安全理念和产品技术发展理念不谋而合。

芯盾时代针对盗转盗刷、薅羊毛、企业信息泄露等灰黑产主要攻击场景,推出了移动多维联合认证(MFA)、智能行为认证(IPA)、一站式移动身份管理(IDaaS)、物联网身份管理(IoTAM)、安全咨询服务(SCS) 等身份认证产品服务,为企业客户提供全方位的业务安全解决方案。

目前,芯盾时代已服务100+大中型企业级客户,不仅包括民生银行、上海银行、北京农商银行、南京银行、杭州银行、兰州银行、华泰证券、快钱等近50家大型金融机构,还包括国家部委、中国教育科研网、永辉超市、元心科技等政府、院校、零售、互联网标杆客户。覆盖手机用户近1亿,日均保护手机用户安全数千万次,累计为企业客户挽回直接经济损失高达数亿元,而挽回的间接业务损失和潜在声誉损失更大。

厚积薄发,做业务安全领域的领航者

在记者看来,成立于2015年的芯盾时代,近两年在身份认证领域的成绩是有目共睹的。相信这轮融资之后,公司能继续聚焦和领跑以身份认证为基础的业务安全领域,准确把握技术发展趋势,为广大用户提供国际一流“移动、可信、安全、智能”的安全解决方案。

【原创稿件,合作站点转载请注明原文作者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148465.html<

(0)
运维的头像运维
上一篇2025-03-12 04:14
下一篇 2025-03-12 04:15

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注