XSCALER 5000海量数据存储云平台XE3000软件定义存储一体机XEDP统一数据平台XEUS统一存储XEBS企业级应用所需的分布式块存储XCBS云后端存储XEOS对象存储 腾讯乐享腾讯会议腾讯云服务器 CVM借贷反欺诈 AF保险反欺诈 IAF腾讯云内容分发网络 CDN容器服务 TKE腾讯云投屏 TCDCOS对象存储智慧建筑 AI 能效即时通信 IM 腾讯云VOD云点播标准直播 LVB 人工智能 机器学习平台性能测试 PTS 云服务器ECS云数据库RDS版云安全中心(态势感知)智能语音交互微服务物联网应用(IOT)DDoS高防IPWeb应用防火墙 华为云WeLink数字化办公软件软件开发平台 DevCloud内容分发网络 CDN云硬盘 EVS弹性云服务器 ECS云容器引擎CCE对象存储服务 OBS虚拟私有云 VPC分布式消息服务 蚂蚁金服金融科技数字物权平台蚂蚁金服蚂蚁区块链智能合同蚂蚁金服蚂蚁区块链可信存证蚂蚁金服蚂蚁开放联盟链蚂蚁金服金融信息平台蚂蚁金服蚂蚁风险大脑—业务反欺诈蚂蚁区块链MORSE安全计算产品蚂蚁区块链溯源服务蚂蚁区块链 BaaS 专有云 ABC Stack业务安全风控机器人平台ABC Robot人脸识别自定义模板文字识别百度机器学习BMLAI训练一体机图像识别 云服务器KEC云硬盘 (EBS)专属云 (KDC)云转码 (KMCT)金睛内容识别分布式数据库服务 蓝鲸自动化运维IDC云服务器Oracle运维 超越微服务治理平台超融合Cube基础设施平台DevOps咨询微服务咨询自动化运维平台BSM一站式应用管理PaaS平台超越容器云超越CMP一体化云管理平台BeyondDevOps解决方案 SMTX OS 立体化监控工具DOSM数字运营服务管理DOLA数字化运维日志管理与分析DOEM数字化运维事件管理DOMC数字化运维监控中心 AI定义盒子 宏录制Windows软件Excel自动化SAP自动化软件大型机自动化Citrix自动化屏幕抓取软件GUI自动化软件Web自动化桌面自动化软件-RPA KC-DS可视化大屏系统KC-ADM软件分发配置系统KC-BMS营业部集中管理系统KC-CMDB资产配置管理系统KC-MIM集中监控系统KC-AOM自动化运维系统 Wukong 悟空千变Feature 客户画像师Learn 智能培训师See 智能分析师Pal 智能助理Call 语音机器人 启程3智能移动机器人至简2模块化关节玄极2可重构机械臂启明1服务机器人启程4全地形移动机器人启程3足球机器人 启智AI机器人启智ROS机器人 启智CV机器人启智模块机器人 智慧校园服务机器人智能安保机器人智能动态人脸识别立体监控机器人水面水质监测机器人智能实时人脸识别人证通系统智能识别监控管理系统智能识别无人机智能人脸比对搜索系统 蓝牙指纹仪E8智能虹膜锁人脸识别摄像头指纹人脸门禁考勤机立式人证合一核验终端双模人脸识别仪桌摆“人证合一”认证终端智能人脸识别摄像机智能虹膜人脸一体机手持人证合一核验终端多模态生物识别统一身份认证平台ABIS 用户实体行为分析系统iS-RPA机器人金融双录系统云桌面审计系统 云问AI智能服务系统 智能硬件一站式AI赋能平台商簿数据化运营深海城市多维大数据分析平台天图城市社群关系分析系统全视频结构化平台警务人像综合平台 深云SDP安全大脑深云企业浏览器软件定义边界(SDP) 天融信运维安全审计系统大数据安全网关系统天融信日志收集与分析系统天融信网络流量分析系统天融信网站安全监控系统天融信高级可持续性威胁安全监测系统天融信脆弱性扫描与管理系统(WEB扫描)天融信负载均衡系统天融信网页防篡改系统天融信态势感知系统天融信脆弱性扫描与管理系统天融信大数据分析系统天融信应用安全网关系统天融信风险探知系统天融信安全隔离与信息交换系统 天空卫士部署方式ITM内部威胁防护体系UCSG-ASWG统一内容安全网关UCSG-DSG统一内容安全网关UCSS软硬件一体平台MAG移动接入网关CASB云访问安全代理UCWI统一内容安全审查平台GatorCloud云安全平台ASEG增强型安全邮件网关ASWG 增强型Web安全网关DLP 数据防泄漏UCS统一内容安全架构内部威胁管理ITM技术 深信服行为感知系统BA下一代防火墙AF大数据智能平台云管平台aCMP服务器虚拟化广域网优化WOC一体化网关MIG软件定义统一储存系统EDS深信服企业级云aCloud深信服应用交付AD数据库安全审计系统上网行为管理AC深信服企业移动管理EMM安全感知平台SIP信服云眼 BIG-IP接入策略管理器BIG-IP 链路控制器电信级ANTBIG-IP DNS服务BIG-IP Local Traffic ManagerBIG-IP 云版本 移动应用安全网关移动安全邮件移动业务审计平台移动安全态势感知分析平台移动应用安全服务中心数字化安全工作间移动安全管理平台 工业SOC工控脆弱性扫描APT高级威胁检测工控IDS与审计网络流秩序分析网络流量融合探针天清入侵防御系统工业防火墙入侵检测IDS敏感数据加固保护应用安全渠道监测应用安全检测分析敏感数据分析检测应用安全加固平台漏洞扫描 General_Cloud Pak for Security Data ExplorerSOAR_Cloud Pak for Security 上网行为管理系统终端安全管理系统 滴普 DEEPEXI X数据智能系列滴普DEEPEXI A40 DAG API网关滴普DEEPEXI A30 流程引擎滴普科技DEEPEXI A20 低代码开发滴普科技 DEEPEXI A10 Data Formula数据中台Data MAX 数据大屏展示Data Analytics 数据分析平台 联想LeapIOT物联网平台联想LeapHD大数据平台联想LeapAI企业级人工智能平台 Z-Data Hub企业级大数据平台SaaS商业智能分析Y-Vivid Show一站式可视化大屏展示工具Y-Reporting一站式数据采集分析工具Desktop桌面智能数据分析工具X-Suite一站式大数据分析平台Z-Suite 大数据分析平台 社区版Transwarp Data Hub超融合大数据一体机分布式图数据库StellarDB分布式交易数据库KunDB分布式闪存数据库ArgoDB星环人工智能平台Sophon 新一代智能大数据云平台 Transwarp Data Cloud企业级一站式大数据综合平台Transwarp Data Hub Stratifyd增强智能数据分析平台Stratifyd 数据连接器 数据工厂智能运维Lynxee智能分析平台安全事件管理平台态势感知信息共享平台 喔趣科技 薪酬云系统喔趣科技 考勤云系统喔趣科技 人事云系统喔趣科技 智能排班系统 飞书_协同办公最新产品 e签宝云合同平台E签宝 Zoom云视频会议 呼叫中心移动客服工单系统机器人智能在线客服机器人 水晶球Agora Analytics 质量监控平台实时消息 API语音互动直播 API视频通话 API语音通话API视频互动直播API声网实时录制API实时码流加速 API 税务风险检测系统客户管家T+订货商城易代账 - 代账运营管理系统工作圈-移动办公平台T+Cloud人财货客一体化管理软件智慧生意好生意进销存管理软件好会计企业财务管理软件T1 Plus微型企业管理好帮手T6财务、业务、生产一体化管理软件T3财务管理软件T+人财货客一体化管理软件 用友CRM企业营销服务管理平台用友PLM企业研发创新管理平台用友U8+成长型企业互联网应用平台用友HCM 人力资本管理平台用友智能工厂 智能制造现场管理平台用友U9 大中型离散制造企业管理平台用友 NC6 大型企业管理与电子商务平台U8 cloud_融合交易用友财务云NC Cloud大型企业数字化平台 薪巴巴分析云云应用中心Formtalk致信小程序致远微协同移动协同管理软件应用定制平台智慧党建管理平台G6-N政务协同软件政务协同OA办公管理软件信息交换中心致远A6+协同管理软件致远A8+协同管理软件 沃丰CEM_智能客户体验管理系统Udesk 新一代CC PaaSUdesk智能AI交互语音机器人ServiceGo 智能派单系统Udesk 智能质检系统Udesk智能云电销系统Udesk 新一代企业智能知识库系统Udesk Insight新一代客服数据分析Udesk新一代智能客服机器人Udesk 智能排班管理系统Udesk新一代高效智能工单管理系统Udesk 培训考试系统劳动力优化管理系统WFOUdesk新一代呼叫中心系统Udesk新一代在线智能客服管理系统 实体店直播平台互动营销系统会员识别系统视频追溯系统商业数据分析平台客流统计系统远程协同软件巡店系统软件 云平台 UXCloud网络入侵防御系统数据库安全审计系统业务性能监控系统操作系统安全增强系统UXDB优炫数据库 瀚高软件安全数据库V4数据库一体机HighGo DB企业版V5瀚高软件HighGo DB ZStack CMP 多云管理平台ZStack Mini 超融合一体机ZStack企业级分布式存储 ZStack云平台社区版ZStack云平台混合云版ZStack云平台企业版 InBiz内容业务平台InWise智能数据管理平台Indrive 企业内容协作平台edoc2企业内容服务平台 金融科技业绩展示大屏TeamVision 2 网络透镜NetVision流芯互联数据引擎互联数据应用平台AppMall天旦DBCube数据库性能管理网络性能管理 NPM业务性能管理 BPC 安超OS™ 2020 for vSphere通用型云操作系统安超OS™ 2020通用型云操作系统VCF企业级超融合产品H2CI企业级超融合产品vSAN企业级超融合产品企业级大数据服务ServiceUltra 企业级服务云平台OpsUltra 企业级自动化运维平台VMUltra 云管平台StorUltra 企业级云存储平台CloudUltra 企业级云平台 查看全部产品 腾讯云金融风控解决方案百度云金融行业解决方案指掌易金融移动业务安全解决方案启明星辰金融行业解决方案 腾讯云智慧市政解决方案庚顿数据智慧城市解决方案深信服新型智慧城市解决方案指掌易智慧物流解决方案腾信软创智慧工程解决方案 声网教育行业解决方案E签宝教育平台电子签名解决方案飞书教育行业解决方案华云数据教育行业解决方案 永洪科技医疗行业解决方案UiPath 医疗支付RPA解决方案Veeam医疗解决方案智领云医疗大数据平台解决方案 ZStack制造业行业解决方案法大大制造零售业解决方案云智慧制造行业解决方案华云数据制造行业解决方案美创科技能源行业解决方案 阿里云人脸识别门禁一体机解决方案百度云智能客服解决方案星环科技人工智能解决方案索信达智能标签解决方案 有孚混合云解决方案F5多云解决方案深信服同架构混合云解决方案博云容器云解决方案 有孚蓝鲸配置管理CMDB解决方案云智慧业务运维解决方案云智慧AIOps智能运维有孚蓝鲸智能运维解决方案 天融信数据安全解决方案深信服构建网端云敏捷安全结构解决方案指掌易军队移动终端安全解决方案Nutanix数据保护和灾难恢复解决方案浩瀚深度IDCISP信息安全管理解决方案 UiPath 银行业RPA解决方案UiPath 制造业RPA解决方案UiPath 业务流程自动化解决方案UiPath 呼叫中心RPA解决方案 查看全部方案 BDOS 应用云平台AgotoZ Linker自由便捷获得观脉服务私有云服务主机服务AIIWAN服务动态加速腾讯云容器服务 TKE天阳金融云服务接入平台华夏春松企业级云服务DOSM数字运营服务管理华云数据企业级大数据服务 护航科技IT 智能服务机器人应用系统监控服务网络安全离线体检服务护航科技移动式办公平台锐软科技大数据分析服务锐软科技大数据业务应用 企业级需求管理软件产品(Visual RM)企业级需求资产库平台(Visual-ERAR)规模化敏捷开发平台(Visual-Agile)企业级测试管理平台(Visual TM)组织级项目管理产品(Visual Project) 企业级元数据管控平台(Visual-EMDPI) 企业级应用生命周期管理平台(Visual-ALM) 春松客服Formtalk敏捷业务定制办公服务用友CRM企业营销服务管理平台BDOS 数字化运营 ISO20000咨询服务专项资源支持服务 查看全部服务
入驻Yun88网

+

上传企业资质

选取文件
企业入驻

首页 > 资讯中心 > 平台报道 > 安芯网盾:以内存保护技术实现真正的主机安全

安芯网盾:以内存保护技术实现真正的主机安全

来源:Yun88网 时间:September 9, 2020 11:13:37 AM CST

安芯网盾:以内存保护技术实现真正的主机安全

基于硬件虚拟化技术来对内存进行防护,听起来令人眼前一亮,也有些让人一知半解,似乎在业界并未听说过这样一种安全技术。《网络安全和信息化》杂志记者赵志远采访了安芯网盾CEO姜向前和CTO姚纪卫两位安全大咖,深度探访关于安芯网盾独特的内存保护技术是如何防护企业主机安全的。

如今网络攻击正在给企业带来严重威胁,思科2019年首席信息安全官(CISO)基准研究报告显示,在亚太地区网络攻击导致的损失呈上升趋势,有16%的公司在过去一年因最严重的攻击行为所导致的财务损失超过500万美元。

面对新技术的发展带来攻守之势的变化,网络安全需要创新技术方能应对。事实上,网络安全领域也从不缺乏创新的基因,特别是近年来层出不穷的安全新技术给网络安全领域带来新的活力。安芯网盾(北京)科技有限公司(以下简称“安芯网盾”)就是一家极具创新力的初创安全公司,是国内第一家基于硬件虚拟化等前沿技术保护企业主机安全的技术服务商。

安芯网盾:以内存保护技术实现真正的主机安全

安芯网盾CEO 姜向前

安芯网盾:以内存保护技术实现真正的主机安全

安芯网盾CTO 姚纪卫

打破安全边界,回归安全本质,防护主机安全

在谈到主机安全防护方面,安芯网盾CEO姜向前表示,“面对传统网络安全边界防护逐渐失效的现状,我们应当转变观念,网络安全应当回归到安全的本质上来,企业的核心数据资产在主机上,因此确保企业业务安全就要保障主机的安全。”

目前专注于主机安全防护的安全公司不在少数,且凭借各自的安全理念和擅长的安全技术深耕于主机安全领域。有凭借EDR(端点检测与响应)技术应用于主机入侵防御系统,实现主机高级威胁检测,也有基于新兴的自适应安全理念实现对主机的资产清点与发现等等,可谓八仙过海各显神通。

“这些技术各有千秋”,姜向前在分析当前主机安全防护技术时表示,“但安芯网盾不同之处在于深入底层硬件来做防护,以智能内存保护技术为切入点来保护企业主机安全。”

以内存保护为切入点,治标也要治本

基于硬件虚拟化技术来对内存进行防护,听起来令人眼前一亮,也有些让人一知半解,似乎在业界并未听说过这样一种安全技术。的确,这项技术在国内尚属首创,甚至在国外也少有类似的技术与之对标。

安芯网盾CTO姚纪卫解释说,目前大多主机安全防护还是围绕应用层或系统层,这可以防御多数常见的威胁,但近年来出现很多的高级攻击深入硬件底层,诸如Spectre和Meltdown漏洞等。大部分安全工具在面对新型威胁和内部威胁时缺点暴露无遗:由于恶意程序不再有心跳信息导致安全产品发现能力弱;有报警而无所作为……这些安全产品工作在应用层或系统层而无法触及到硬件层,是很难在第一时间发现并阻断这些威胁,因此难以从根本上进行防范。

而现在常见的反病毒技术无非是针对发现的病毒样本建立病毒库,一旦出现新病毒或变种就不断加入到病毒库中,但这种方式一来具有滞后性和被动性,二来病毒库将越来越庞大,难以维护,治标不治本。

并且由于系统的某些限制,传统工作在应用层或系统层的安全技术无法全面监控系统行为,很多安全功能在系统驱动层是实现不了的,因此要想拦截此类威胁,就必须将安全机制下沉到硬件底层。

安芯网盾技术团队分析认为,不论威胁代码如变化,计算机体系结构决定了任何安全威胁都需要经过CPU进行运算,其数据都需要经过内存进行存储,理论上基于CPU指令集这一层面实现的安全方案可以有效防御所有威胁,只要盯住内存,就能发现威胁的一举一动。因此,安芯网盾以此为切入点,实现对内存的监控,这样就可以了解到在其之上的系统层和应用层都发生了什么,继而各类威胁也将一览无余。

安芯网盾:以内存保护技术实现真正的主机安全

图:安芯神甲智能内存保护系统

安芯神甲内存保护系统本质上就是内存防火墙,但国外的某些相关产品还是基于系统层或应用层对进程进行分析,并非真正的基于硬件防护,而安芯网盾的内存保护能够真正下沉到CPU内存,从而实现对主机中最核心部位的安全防护。

在姚纪卫看来,以硬件层为切入点除了以上讲的优势外,还有其他很多好处,由于基于应用层的安全技术需要适配的东西很多,包括用户的业务系统、操作系统、数据库乃至各种硬件,在不同行业的解决方案中的各类代码修改量要在30%以上,即便同行业不同客户的方案代码修改量也在15%以上,工作量巨大。但对于硬件虚拟化技术来说需要适配的就非常有限了,无非就是几家厂商的CPU和十几款主流的OS内核等,相比而言以上两项数据是非常低的。

为什么在市场上很少见到这种技术,也很少有安全厂商涉及?姜向前介绍,相比其他安全技术来说,从硬件层入手是非常难的。基于CPU的硬件层面安全防护技术也是在近年来随着“安可工程”开始被客户接受,加之安芯网盾团队成员拥有十多年反病毒技术的积累,经过对海量恶意样本的研究,对于数据在内存执行情况以及以此建立的内存保护模型可以说是轻车熟路。

基于硬件虚拟化等前沿技术做内存保护需要两个方面的技术积累,一是安全专家,二是系统专家,姚纪卫就是这样一位既懂安全又精通系统架构的双料专家。十几年来他一直不曾中断过对于未知病毒的启发式检测、病毒识别、虚拟机、内存安全检测与防护等技术的专研,他以网名Linxer发布了几款国际知名的安全软件,积攒了他在安全圈的名气。

一流的团队打造一流的产品,在这样的标准之下,安芯网盾在选拔技术人才方面的要求是非常严格的,只有拥有实打实的技术的人才能接纳进团队,正如Linux的创始人Linus的名言——Talk is cheap, show me the code,公司CTO姚纪卫在考察新人时极为严苛,在招聘环节就真枪实弹看其实际写代码的能力,只有技术能力过硬的人方能胜任。

经得起实践检验,内存防保护的落地应用

目前安芯网盾基于硬件虚拟化等前沿技术已打造出三类安全产品和解决方案,包括安芯神甲智能内存保护系统、系统信息检测平台和未知威胁文件检测系统。其中安芯神甲基于实时的程序行为监控、内存操作监控等技术实现了进程级别的内存保护,确保用户核心业务应用程序只按照预期的方式运行,不会因病毒窃取、漏洞触发而遭受攻击。不同于常规安全产品只运行在应用层或者系统层,安芯神甲智能内存保护系统能够在应用层、系统层、硬件层提供有机结合的立体防护。

安芯网盾:以内存保护技术实现真正的主机安全

网络安全技术层出不穷,新技术和新产品只有经得起实践的检验才能真正赢得客户和市场,但面对这些在市场刚刚崭露头角的创新安全技术,某些对业务系统稳定性要求极高的行业例如金融等行业,是否愿意采用并承担由此带来的应用风险呢?

这个问题如果放在几年以前或许是个难题,但今时不同往日,随着网络安全越来越受到重视,企业管理者已将网络安全上升到企业战略高度,同时相应的CSO或安全负责人也不再只是不懂网络安全的管理者兼任,而是由专业安全人员专职,他们对网络安全的理解和自身安全需求了如指掌,因此对安全新技术和新产品也往往保持开放心态,只要经得起实践检验的新产品,他们愿意做出尝试。

姜向前对此也颇有感触,安芯网盾所接触的企业客户负责人大都精通安全技术,拥有很高的专业素养,在谈到网络安全创新技术时非常乐于尝试,并按照自身的仿真环境来做测试和验证。目前安芯神甲产品已在某些应用环境要求很高的客户中得到了很好的应用。

安芯网盾最为成熟的案例还是在Google公司身上并得到检验,早在2009年姜向前和姚纪卫曾一起创立了百锐安全实验室,研发的国内第一款基于反病毒虚拟机技术的未知病毒检测引擎就已在Google服务器中运行,这款产品在VB100国际权威测评机构获得了国际领先的成绩,到如今已刚好十年,其稳定性和兼容性得到了很好的检验。不止如此,除了将这种安全能力赋予行业客户外,安芯网盾还将其输出给安全厂商,帮助他们来增强相应的安全产品功能。

随着等保2.0的正式出台,企业业务系统和IT系统将面对越来越大的合规压力。对此,姜向前认为,企业的CTO和CSO在建立IT系统和安全体系时,不能仅局限于合规,而应当从自身业务的角度出发,在符合等保要求的基础上打造适合业务发展的安全体系,切实保障业务的连续稳定运行,确保核心数据资产的安全。

等保2.0一级至四级安全要求中规定了对恶意代码的防范,其中第四级安全要求还规定“应采用主动免疫可信验证机制及时识别入侵和病毒行为,并将其有效阻断”。安芯网盾的产品可对恶意代码检测防御提供四级安全防护,从内存级别实现对恶意代码的检测和阻断,为企业安全防护体系提供有效支撑。

如今在安全领域有很多初创企业,凭借某项独有的创新技术在其细分安全领域里开创自己的一片天地。安芯网盾就是这样一家技术驱动型的安全创新企业。别看公司非常年轻,但其研发实力与技术积淀一点不比其他老牌安全公司弱。公司的联合创始人CEO姜向前和CTO姚纪卫都是在安全圈有着十多年经验的老人,正是这种在安全领域的常年积累和打拼,在经过无数次的头脑风暴和不断的磨合之后,才造就了这种全新的基于硬件虚拟化等前沿技术的智能内存保护技术。尽管公司才刚刚起步,但正如姜向前的期许,“安芯神甲智能内存保护系统会安静地防御各种攻击,希望这种新技术能为网络安全市场带来新的活力,通过技术创新为社会创造价值。”

关于Yun88网

Yun88网是国内领先的为科技企业提供营销获客等综合服务的专业平台,专注企业数字化转型,核心理念是优选热门的技术领域、专业的科技厂商、可靠的技术服务伙伴,做企业数字化的好伙伴。为科技创新企业提供互联网营销推广、精准获客、品牌策划、销售支持和资源整合服务,打破传统销售模式,降低销售运营成本、提高转化率,助力科技创新企业发展,营造健康可持续发展的生态圈。

为更好地了解安芯网盾产品优势,欢迎关注Yun88网,快来关注公众号并联系客服吧!

安芯网盾:以内存保护技术实现真正的主机安全

 

165
相关文章推荐
优选产品
精选方案
服务中心
生态中心

关注“Yun88网”

了解最新技术,优质产品服务

关注抖音官方账号“Yun88网”

宣传中国优秀科技企业、科技成果,传播正能量

友情链接
Copyright © 2019-2024 Yun88网 Yun88.COM All Rights Reserved 京ICP备19041846号-1