《孙子兵法》曰:“善守者,敌不知其所攻。”这就是当前网络安全最前沿的伪装技术理念之所在。当黑客突破防火墙,掌握系统权限,伪装技术就成为保护我们信息安全最后一道“防线”。
由中国计算机报、中国计算机行业协会、中国信息化推进联盟主办的第八届中国行业信息化奖项评选活动暨2016中国行业信息化发展高峰论坛于8月25日在北京新世纪日航酒店圆满落幕。凭借持续创新能力打造的填补国内空白、国际领先的自主知识产权的安全“伪装”技术,北京元支点信息安全技术有限公司在此次评选活动中大放异彩,一举获得“2016年度中国信息安全领域创新企业奖”、“2016年度中国信息安全领域创新人物奖”、“2016年度中国数据安全领域创新产品奖”三项大奖。
“中国行业信息化奖项评选活动”自2009年以来每年举办一次,是中国行业信息化领域最具权威的奖项评选活动之一。2016年第八届中国行业信息化奖项评选活动以“融合从信息开始,创新由IT先行”为主题,围绕信息和网络技术主导的行业融合,聚焦IT技术的创新应用与服务于行业创新的IT应用,面向全国征集相关技术、方案、案例,并开展评选和表彰工作。各奖项均由信息领域各行业读者投票及信息化权威专家评选而出。
图为元支点公司创始人、CEO任俊博先生(中)携团队成员在颁奖现场
北京元支点信息安全技术有限公司是安全行业的新军,也是业界为数不多的专注于数据安全的公司,是国内首家提出对抗性、趣味化、定制化信息安全概念的高新技术企业,全力推动信息安全行业由原来的静态、被动、枯燥的状态转化到主动、对抗型安全状态;将原有枯燥、高深的安全技术转化为趣味、易解的状态。元支点自成立之初,就确立了以技术为导向,以研发为驱动的经营理念,坚持做自己的产品,研发自有的技术,现已拥有多项自主知识产权,已形成自主产品品牌——数据机器人,旗下推出的产品都在探索运用最前沿技术和创新的方法,是我国最早、最成熟的专注运用欺骗、伪装技术研发全系产品的公司,也正是凭此获得了信息安全领域创新企业奖。
此次获奖的产品——端点高级威胁防御系统,是元支点公司针对易受高级威胁攻击的国家军政机关、能源、金融、通信、大型企事业单位研发的专门阻止高级威胁,防止数据失窃的全新安全产品,具有完全自主知识产权,是全球首款采用中国传统文化研发的安全产品。
端点高级威胁防御系统的研发思路来源于《孙子兵法》和《八卦阵》等中国古代战争策略,取自于《孙子兵法》的核心思想—— “善守者,敌不知其所攻”、“兵者,诡道也”、“兵以诈立”,运用了《八卦阵》的找不到“北”;还糅合了《周易》等古文化精华。它无需硬件,部署简易,安装于服务器、云操作系统,真正做到“0”配置。它运用了公司独创的幻影技术,世界最具权威的IT研究与顾问咨询公司Gartner于今年6月份公布的2016年十大前沿信息安全技术中的第九项将其命名为“伪装技术”,其注释如下:“这种技术的本质就是有针对性地对攻击者进行网络、应用、终端和数据的伪装,欺骗攻击者,尤其是攻击者的工具中的各种特征识别,使得那些工具失效,扰乱攻击者的视线,将其引入死胡同,延缓攻击者的时间。譬如可以设置一个伪目标/诱饵,诱骗攻击者对其实施攻击,从而触发攻击告警。Gartner预测到2018 年10%的企业将采用这类技术,主动地与黑客进行对抗。而元支点早在14年就开始研究探索此项技术在实际对抗中的应用,并在15年9月就率先将此项技术应用在公司端点高级威胁感知系统产品中。产品部署后,通过在网络、主机中形成一个可交互的影子层,分布在终端、服务器、网络、数据库、应用、数据等各个角落,真正的用户是看不到这些影子层的,而黑客在入侵时则会因为执行了错误的操作,被灵敏感知并判定身份,当其实施攻击行为时,则会掉入预设的陷阱网络,看到的所有数据全是虚假的数据,通过提供无止境的虚假数据源,扰乱黑客的视线并精确检测到攻击。并且,幻影是动态、不断变化的,攻击者即使多次入侵,感觉都是第一次来,让其“屡战屡败”,完全迷失在虚拟的幻影网络中,找不到“北”。通过幻影技术、IP跟踪技术,还可精准实时绘制黑客肆虐网络的路线图,黑客的所有行为都被实时监控,并被记录作为证据,通过路线图也能精准感知黑客攻击的标的物。这是国内首款将此项前沿技术落地的安全产品,放眼世界也处于先进水平。
公司创始人、CEO任俊博先生,曾先后在国家电网公司信息中心和公安部信息中心工作,十余年一直从事网络安全、数据安全工作。在国家电网公司、公安部工作期间曾负责优异项目两个及多项省部级项目, 参与2008年北京奥运会安保工作且成绩优异。现带领元支点全体员工潜心研究中国自己的先进防御技术、高新安全产品,以保护客户数据资产安全为己任,力图打破原来的安全陈规,向高级威胁宣战,力争将我国信息安全事业推向下一个巅峰!
元支点专注数据安全(高级威胁攻击)、业务安全和云安全领域的创新产品、创意解决方案的研发。
文/黎纲榭