元支点:打破安全陈归向高级威胁宣战

时间:2022-05-01 11:49:22

元支点:打破安全陈归向高级威胁宣战

互联网、云计算、大数据的发展促使数据成为日益贵重的无形资产,社会对数据资产的保护也提升到前所未有的高度。

北京元支点信息安全技术有限公司(以下简称“元支点”)是安全行业的新军,专注于数据安全,在国内率先提出对抗性、趣味化、定制化信息安全概念的高新技术企业,全力推动信息安全行业由原来的静态、被动、枯燥的状态转化到主动、对抗型安全状态;将原有枯燥、高深的安全技术转化为趣味、易解的状态。

元支点自成立之初,就确立了以技术为导向,以研发为驱动的经营理念,坚持做自己的产品,研发自有的技术,现已拥有多项自主知识产权的产品,已形成自主品牌――数据机器人。

数据机器人推出的产品采用了前沿技术和创新的方法,譬如幻影技术。IT研究与顾问咨询公司Gartner于今年6月份公布的2016年十大前沿信息安全技术中的第九项为“伪装技术”,其注释为:“这种技术的本质就是有针对性地对攻击者进行网络、应用、终端和数据的伪装,欺骗攻击者,尤其是攻击者的工具中的各种特征识别,使得那些工具失效,扰乱攻击者的视线,将其引入死胡同,延缓攻击的时间。譬如可以设置一个伪目标/诱饵,诱骗攻击者对其实施攻击,从而触发攻击告警。”

Gartner预测,到2018 年10%的企业将采用这类技术,主动地与黑客进行对抗。元支点早在2015年初就开始研究探索此项技术在实际对抗中的应用,并在15年9月就率先将此项技术应用在公司产品――端点(主机)高级威胁感知系统,通过在网络、主机中形成一个可交互的影子层,实现在终端、服务器、网络、数据库、应用、数据等各个角落,真正的用户是看不到这些影子层的,而黑客在入侵时则会因为执行了错误的操作,被灵敏感知并判定身份,当其实施攻击行为时,就会掉入预设的陷阱网络,看到的所有数据全是虚假的数据,这样通过提供无止境的虚假数据源,扰乱黑客的视线,精确检测到攻击。并且,幻影是动态、不断变化的,攻击者即使多次入侵,感觉都是第一次来,让其“屡败屡战,屡战屡败”。

通过幻影技术、IP跟踪技术,还可精准实时绘制黑客肆虐网络的路线图,黑客的所有行为都被实时监控,并被记录作为证据,通过路线图也能精准感知黑客攻击的标的物。这是国内率先将此项前沿技术落地的安全产品。

元支点旗下另一款产品――微盾,则是防止黑客利用工具快速扒窃数据的利器,也是元支点公司独创。在不改变网页结构的情况下,调整网页代码即可以阻止利用工具窃取数据的行为,让所有基于Web扫描、爬虫、批量获取数据工具等的不法行为无效,能有效阻止使用工具扫描漏洞、快速获取数据行为。

近年来,不断曝光的大型国企、互联网知名企业,甚至军政机关,以及其他物理隔离的内网、专网丢失数据的事件,给国家、企业造成了巨大的损失,我国的信息安全形势日益严峻,也暴露出现有防护方法的缺陷。

传统的安全体系对于已知威胁的检测还是比较精准有效的,用来对付层出不穷、变化多端的高级威胁就捉襟见肘了。国内绝大多数厂商都在沿用原有的思路(找漏洞补漏洞、找样本添加样本)研发相关产品,难以取得理想的效果,信息安全行业急需新的思路方法,针对数据资产做更有效的安全防护。

元支点以保护客户数据资产安全为己任,力图打破原来的安全陈规,向高级威胁宣战,不断开发新的安全设计思路与防御方法,力争将我国信息安全事业推向下一个巅峰。

上一篇:《编童话》习作指导教学实录 下一篇:匡恩网络:打造“4+1”安全防护体系