6月18日,由国内数字化产业第三方调研与咨询机构数世咨询、CIO时代联合举办的“第二届数字安全大会线上启动会”成功召开。大会重磅发布了数字安全十三大创新赛道及其领航者,以及年度重磅行业观察报告《中国数字安全百强》。
华云安作为国内攻击面管理领域领先的创新企业,荣膺数字安全十三大创新赛道之攻击面收敛赛道领航者;同时,因在技术创新上表现突出,华云安入选2021数字安全「专精特新百强」,并斩获「年度创新力十强」企业。
专注攻击面管理,安全模式创新
在“2021年中国数字安全专精特新企业百强”中,数世咨询对国内网络安全企业创新能力进行调研与评估,旨在表彰2021年在技术创新方面表现优秀的企业。华云安跻身其中,荣膺数字安全攻击面收敛赛道领航者,当选年度创新力十强企业,肯定了华云安在攻击面管理领域技术创新的领先性。
数字时代,信息技术从传统架构向云和数字化快速变迁。新架构带来新挑战,云资产、API、开源组件、IoT等数字化攻击面复杂多变,全场景、跨云和数字化的业务面临更深和更广的安全威胁。2021年,华云安基于深厚的攻防技术积淀,在行业内率先提出以攻击者视角构建攻击面管理产品解决方案,通过检测发现、分析研判、情报预警、响应处置四大环节,打造攻击面管理产品体系。
2022年,华云安将在攻击面管理领域的领先优势进一步扩大,再度重磅发布基于云原生架构的攻击面管理产品解决方案,将定位CAASM的灵洞·网络资产攻击面管理系统(Ai·Vul),定位EASM的灵知·互联网情报监测预警中心(Ai·Radar),定位BAS的灵刃·智能渗透与攻击模拟系统(Ai·Bot)的三款产品,从不同维度建设企业完整的数字资产攻击面管理系统,实现数字时代的企业全面风险管理。
基于云原生架构,安全技术创新
在华云安攻击面管理产品解决方案中,灵洞、灵知、灵刃基于云原生架构,以微服务的方式提供不断迭代的安全能力。
其中,灵洞网络资产攻击面管理系统(Ai·Vul)创新性的运用知识图谱技术,将资产、弱点、威胁、情报、响应等技术整合成完整的企业数字资产安全管理体系,并进行全生命周期的持续检测响应。利用云原生架构模式,实现数字资产监控、自动化安全检测、安全风险评估、外部攻击面监测等新兴安全场景需求。
此外,灵洞使用了大量新型安全技术,其中威胁情报技术的应用能够有效快速的帮助单一企业补足在安全响应的短板,可以帮助企业发现最新的漏洞信息;而基于风险的优先级算法也被首次应用到了攻击面管理产品中,通过深度学习技术实现了对风险算法持续演进的可能性,将传统的固定算法演变为了可持续的动态算法,极大的提升了算法的准确性。
灵刃·智能渗透与攻击模拟系统(Ai·Bot)的技术创新性主要体现于:
1. 基于知识图谱的拟人经验技术:在渗透过程中能够将获得的所有信息进行分析、去重和提炼,以知识图谱方式存储便于数据运用到自动化纳入后续攻击决策体系中,以拟人化思路执行渗透工作;
2. 基于AI的智能决策引擎:系统提供了基于强化学习的AI路径决策引擎,能够根据暴露面、利用价值、难度等各位度信息计算优先级,并根据优先级排序完成路径的选择,路径决策可实现跨网跨域的多级决策,将决策提升至毫秒级,极大的缩减渗透测试任务的执行时间。
推动创新,创造可持续性价值
华云安专注于漏洞研究、攻防对抗、产品研发、安全服务,通过对主动防御、情报协同、溯源反制能力进行融合创新,以攻防视角构建攻击面管理安全能力平台,为国家关键信息基础设施行业提供新一代网络安全对抗防御解决方案。
本次,2021数字安全「专精特新百强」和攻击面管理创新赛道领航者榜上有名,对华云安而言是肯定,也是激励。未来,华云安积极推动数字安全技术研发和创新,为客户创造可持续性价值,帮助客户实现业务从“网络安全”向“数字安全”的跨越。