新品發(fā)布|云科安信全新發(fā)布「信息圖鑒」產(chǎn)品矩陣
摘要: 云科安信發(fā)布「信息圖鑒」產(chǎn)品矩陣,重新定義數(shù)字風(fēng)險管理
7月11日,以“數(shù)字世界 御風(fēng)而行”為題的云科安信「信息圖鑒」產(chǎn)品矩陣發(fā)布會在京圓滿召開。會上,北京云科安信科技有限公司(以下簡稱“云科安信”)正式發(fā)布朝天數(shù)字風(fēng)險攻擊圖鑒系統(tǒng)、嘲風(fēng)數(shù)字風(fēng)險路徑圖鑒系統(tǒng)、睚眥數(shù)字風(fēng)險全棧防御系統(tǒng)、開明數(shù)字風(fēng)險角色圖鑒系統(tǒng)等四大「信息圖鑒」產(chǎn)品矩陣新品。
北京賽博英杰董事長譚曉生、神州新橋安全技術(shù)中心總經(jīng)理楊雷、數(shù)世咨詢創(chuàng)始人李少鵬、北京谷安天下咨詢審計部合伙人張兵、安全419創(chuàng)始人張毅等行業(yè)專家、合作伙伴、媒體代表應(yīng)邀出席發(fā)布會,與線上直播間數(shù)千嘉賓共同見證云科安信數(shù)字風(fēng)險管理解決方案的精彩瞬間。
數(shù)字化轉(zhuǎn)型是信息技術(shù)驅(qū)動下,一場業(yè)務(wù)、管理和商業(yè)模式的深度變革,技術(shù)是支點(diǎn),業(yè)務(wù)是內(nèi)核,安全則是所有0前面的1。換言之,數(shù)字化進(jìn)程下,感知、度量、收斂數(shù)字風(fēng)險,是企業(yè)組織必須妥善解決的問題。對此,金飛詳細(xì)闡述道,當(dāng)前企業(yè)網(wǎng)絡(luò)安全建設(shè)常常面臨著IDS、IPS、WAF等常規(guī)安全策略配置齊全,滿足合規(guī)、解決業(yè)務(wù)需求,卻無法有效規(guī)避數(shù)字風(fēng)險的窘?jīng)r。
(云科安信董事長兼CEO 金 飛)
“一切風(fēng)險都可以用數(shù)字的方式呈現(xiàn),但數(shù)字風(fēng)險不是企業(yè)的唯一風(fēng)險,也不是企業(yè)的終極風(fēng)險。”金飛表示,從被動威脅應(yīng)對到合規(guī)驅(qū)動,當(dāng)前的數(shù)字化浪潮正倒逼網(wǎng)絡(luò)安全升維,走向疊加視角下的實戰(zhàn)化、常態(tài)化、主動免疫、主動防御、整體防控的數(shù)字風(fēng)險防御體系。
(云科安信董事長兼CEO 金 飛)
「信息圖鑒」產(chǎn)品矩陣作為云科安信基于“防御疊加度量前移”新風(fēng)險管理理念,依托NIST通用風(fēng)險模型和風(fēng)險的優(yōu)先級技術(shù)(RBPT),著力打造的數(shù)字風(fēng)險管理產(chǎn)品體系,其核心正是從風(fēng)險維度出發(fā),以攻擊者視角重新度量風(fēng)險的實戰(zhàn)向數(shù)字風(fēng)險防御體系。
(數(shù)世咨詢創(chuàng)始人 李少鵬)
發(fā)布會上,數(shù)世咨詢創(chuàng)始人李少鵬以《風(fēng)險驅(qū)動 安全產(chǎn)業(yè)驅(qū)動力》為題,分享了數(shù)字安全領(lǐng)域第三方服務(wù)機(jī)構(gòu)對數(shù)字風(fēng)險管理的理解與判斷。李少鵬指出,風(fēng)險控制的本質(zhì)是把有限的資源投入到最重要的部分,基于風(fēng)險的優(yōu)先級技術(shù)(RBPT),蘊(yùn)藏著安全體系的重塑與新一輪的升級迭代,更將可能帶來一場安全認(rèn)知上的顛覆。
聚焦數(shù)字風(fēng)險管理,云科安信CSO張曉兵在題為《御風(fēng)而行 從攻擊者視角重新度量風(fēng)險》的演講中指出,相較于我們熟知的安全理論體系與合規(guī)體系,黑客的攻擊邏輯始終是從有效性出發(fā)。張曉兵強(qiáng)調(diào),當(dāng)前我們需要轉(zhuǎn)換思路,從攻防驅(qū)動的視角出發(fā),在組織、IT、業(yè)務(wù)三位一體的數(shù)字空間,切實有效地度量風(fēng)險,用效果驗證重塑安全。
(云科安信 CSO 張曉兵)
可以說,李少鵬、張曉兵兩位安全老兵關(guān)于風(fēng)險的認(rèn)知不謀而合。演講中,張曉兵表示,風(fēng)險管理強(qiáng)調(diào)對被防御目標(biāo)的變化進(jìn)行高頻持續(xù)且精準(zhǔn)的度量,云科安信將這種度量的能力命名為“信息圖鑒”,也正是本次發(fā)布會的核心。在風(fēng)險管理的安全邏輯下,云科安信致力于通過度量數(shù)字空間風(fēng)險變化的方式,真正測繪出整個風(fēng)險世界,從而用升維的方式解決數(shù)字世界和物理世界疊加后趨向復(fù)雜的安全風(fēng)險。
「信息圖鑒」產(chǎn)品矩陣:朝天 嘲風(fēng) 睚眥 開明
作為云科安信重點(diǎn)打造的數(shù)字風(fēng)險管理體系,「信息圖鑒」產(chǎn)品矩陣根植NIST通用風(fēng)險模型和風(fēng)險的優(yōu)先級技術(shù)(RBPT),著力構(gòu)建覆蓋攻擊源探查、攻擊路徑發(fā)現(xiàn)、攻擊者溯源以及疊加防御的全鏈路數(shù)字風(fēng)險管理體系,通過“防御疊加度量前移”的安全理念,打造新風(fēng)險管理的安全閉環(huán)。




發(fā)布會圓桌互動環(huán)節(jié),在北京賽博英杰董事長譚曉生的主持下,云科安信董事長兼CEO金飛、神州新橋安全技術(shù)中心總經(jīng)理張雷、北京谷安天下咨詢審計部合伙人張兵、安全419創(chuàng)始人張毅等行業(yè)代表,圍繞「信息圖鑒」產(chǎn)品矩陣及其背后的數(shù)字風(fēng)險管理理念展開了一次深入的研討。

疊加視角|重塑數(shù)字風(fēng)險管理
在企業(yè)數(shù)字化轉(zhuǎn)型進(jìn)入深水區(qū),被動安全體系捉襟見肘的今天,數(shù)字風(fēng)險管理正在成為安全建設(shè)的重要部分。云科安信董事長兼CEO金飛在開場致辭中表示,認(rèn)知是安全的尺度,風(fēng)險是數(shù)字世界的本源,云科安信致力以動態(tài)、多維、疊加視角度量數(shù)字風(fēng)險的方式,將數(shù)字風(fēng)險管理的權(quán)力交還給客戶。

(云科安信COO 陳 思)


風(fēng)險驅(qū)動|數(shù)字安全御風(fēng)而行
正如上文所述,網(wǎng)絡(luò)攻擊風(fēng)險、動態(tài)員工風(fēng)險、第三方風(fēng)險、云轉(zhuǎn)換風(fēng)險、數(shù)據(jù)和隱私風(fēng)險、流程自動化風(fēng)險、合規(guī)風(fēng)險、業(yè)務(wù)彈性風(fēng)險……是數(shù)字時代企業(yè)組織無法避免的風(fēng)險隱患,而企業(yè)數(shù)字風(fēng)險防御體系,歷經(jīng)威脅驅(qū)動、技術(shù)驅(qū)動、合規(guī)驅(qū)動、業(yè)務(wù)驅(qū)動等不同階段,卻依然難有雙全法。

聚焦數(shù)字風(fēng)險管理,云科安信CSO張曉兵在題為《御風(fēng)而行 從攻擊者視角重新度量風(fēng)險》的演講中指出,相較于我們熟知的安全理論體系與合規(guī)體系,黑客的攻擊邏輯始終是從有效性出發(fā)。張曉兵強(qiáng)調(diào),當(dāng)前我們需要轉(zhuǎn)換思路,從攻防驅(qū)動的視角出發(fā),在組織、IT、業(yè)務(wù)三位一體的數(shù)字空間,切實有效地度量風(fēng)險,用效果驗證重塑安全。

信息圖鑒|風(fēng)險管理安全閉環(huán)

· 朝天:誰攻擊了我
云科朝天數(shù)字風(fēng)險攻擊圖鑒系統(tǒng)作為先進(jìn)的攻擊者發(fā)現(xiàn)系統(tǒng),其核心是解決“誰攻擊了我”這一關(guān)鍵問題。在技術(shù)上,朝天凝結(jié)“數(shù)字留痕側(cè)寫技術(shù)”“攻擊者能力畫像技術(shù)”“全流量隱寫技術(shù)”,對攻擊者進(jìn)行全面的測繪與度量,從源頭上鎖定攻擊目標(biāo)。
· 嘲風(fēng):識別風(fēng)險路徑
云科嘲風(fēng)數(shù)字風(fēng)險路徑圖鑒系統(tǒng)的核心是被動式的流量風(fēng)險防御,通過實時嗅探等功能,協(xié)助用戶檢測自身已知與未知的敏感脆弱資產(chǎn),在API訪問、弱口令訪問、數(shù)據(jù)交互訪問等場景中,對企業(yè)隱性攻擊路徑進(jìn)行識別和防護(hù)。

· 睚眥:御敵家門外
云科睚眥數(shù)字風(fēng)險全棧防御系統(tǒng)作為領(lǐng)先的主動式流量風(fēng)險防御系統(tǒng),其優(yōu)勢是基于“攻防視角,實戰(zhàn)內(nèi)核”的思路,在應(yīng)用層防護(hù)基礎(chǔ)上,提供SSO身份認(rèn)證、網(wǎng)頁自免疫、URL令牌、表單加固、業(yè)務(wù)欺詐保護(hù)等高級風(fēng)險防御功能,為業(yè)務(wù)提供無感防護(hù)。

· 開明:洞察人與組織風(fēng)險
云科開明數(shù)字風(fēng)險角色圖鑒系統(tǒng),基于“OSINT開源情報框架”,可智能檢測App、公眾號、微博、網(wǎng)盤、文庫、代碼泄露、郵箱泄露等多維度信息,并通過行業(yè)信息匹配與關(guān)聯(lián)分析,精確刻畫人和組織的數(shù)字留痕。其核心是幫助客戶打通實戰(zhàn)攻防的信息渠道。


(圓桌互動)
伴隨著數(shù)字化進(jìn)程的加快,數(shù)字風(fēng)險彌漫性、穿透性、隱匿性的特征,使其成為企業(yè)組織數(shù)智化發(fā)展的擋路石。在此背景下,云科安信聚焦數(shù)字風(fēng)險管理推出「信息圖鑒」產(chǎn)品矩陣?,F(xiàn)今,繼白澤數(shù)字風(fēng)險資產(chǎn)圖鑒系統(tǒng)、憲章攻擊模擬與自動化驗證引擎兩大拳頭產(chǎn)品后,朝天數(shù)字風(fēng)險攻擊圖鑒系統(tǒng)、嘲風(fēng)數(shù)字風(fēng)險路徑圖鑒系統(tǒng)、睚眥數(shù)字風(fēng)險全棧防御系統(tǒng)、開明數(shù)字風(fēng)險角色圖鑒系統(tǒng)四款新品的發(fā)布,進(jìn)一步從攻擊源、風(fēng)險路徑等多維度,帶來閉環(huán)式的數(shù)字風(fēng)險管理新體驗,還風(fēng)險管權(quán)力于企業(yè)。
詳情請關(guān)注安在新媒體,一家信息安全領(lǐng)域媒體,以“做有內(nèi)涵的泛黑客媒體”為方向,線上通過自媒體,采訪網(wǎng)絡(luò)安全領(lǐng)域人物梳理行業(yè)脈絡(luò),通過介紹他們的經(jīng)歷、感悟、對行業(yè)的看法等來剖析網(wǎng)絡(luò)安全發(fā)展的脈絡(luò);致力于建立完整的信息發(fā)布矩陣,覆蓋微信、微博、知乎等主流自媒體渠道。
官網(wǎng):http://anzerclub.com/
市場部聯(lián)系(廠商):徐倩(微信:Madeline_Sue)
市場部聯(lián)系(甲方):Tina(微信:xuqingqing823125689 )及 Enco(微信:Anzer10)