第三媒体软件中心软件网络资讯互联网资讯 → RSAC2022创新沙盒解读,一网打尽 TTL

RSAC2022创新沙盒解读,一网打尽

上传:yumie90     来源:信息存储服务     日期:2022-06-02

[摘要]  
   RSAC2022创新沙盒决赛将于旧金山时间6月6日举行,作为“安全圈的奥斯卡”,大赛每年都备受瞩目。绿盟君通过对本次十强初创公司进行整合分析,提前剧透当下最火热的网络安全新热点,让我们一起去看一下
 
[正文]    

   RSAC2022创新沙盒决赛将于旧金山时间6月6日举行,作为“安全圈的奥斯卡”,大赛每年都备受瞩目。绿盟君通过对本次十强初创公司进行整合分析,提前剧透当下最火热的网络安全新热点,让我们一起去看一下。

RSAC2022创新沙盒解读一网打尽


图1 RSAC2022创新沙盒十强公司

根据主要产品类别,创新沙盒十强公司可以被分为以下几类:

RSAC2022创新沙盒解读一网打尽


图2 RSAC2022创新沙盒十强产品领域

   本次创新沙盒十强中共有4家云安全公司,通过与RSAC2021十强初创公司的产品类型对比,可以看出RSAC2021创新沙盒的产品种类分布相对平均,且云安全似乎也不是绝对的重头。那为什么2022年RSAC的云安全公司数量如此之多呢?绿盟君通过对2022年的云安全产品进行分析,发现这些产品的功能已很难用单一的传统云安全产品概念去覆盖。

RSAC2022创新沙盒解读一网打尽


图3  RSAC2021与RSAC2022创新沙盒产品领域对比

1、云安全产品的创新

   图4为Araali Networks弹性补丁的执行流程。Araali Networks基于eBPF对云上应用行为进行检测,并在应用行为与预定义行为出现偏移时,自动化纠正应用行为偏差。这种方案有别于传统的威胁检测与响应,更偏向内生安全的理念。

推荐阅读:RSA创新沙盒盘点|Araali Networks——云原生风险缓解

RSAC2022创新沙盒解读一网打尽


图4 Araali Networks基于应用行为路径的异常行为修复

   图5为Cado Security的威胁溯源和响应,不光支持基于攻击路径与可疑行为的可视化分析与时序化的恶意行为报表,还支持用户自定义SOAR。复合型的能力使我们很难将其归类到相对传统的云安全产品分类中。

推荐阅读:RSA创新沙盒盘点|Cado Security——云原生取证和响应

RSAC2022创新沙盒解读一网打尽


图5 Cado基于攻击路径的威胁溯源与时序报表

   图6为LightSpin的云环境DevOps安全能力架构。不过LightSpin并未关注DevSecOps产品通常关注的代码扫描、源码泄露、CI/CD集成等功能,而是面向云环境,从DevOps视角整合了IaC安全、CSPM、基于威胁建模的实时保护能力与K8S运行时安全能力。

推荐阅读:RSA创新沙盒盘点|Lightspin——攻击者视角下的DevOps安全

RSAC2022创新沙盒解读一网打尽


图6 Lightspin的云DevOps架构

   这些产品很难被归类为传统的云安全产品(CASB、CSPM、CIEM等),而是同时覆盖了云安全领域与其他安全技术领域的交集。一方面,这些产品为云环境中的接入方式与特有安全风险都提供了良好的兼容;另一方面,这些产品也针对某一些具体任务或具体场景提供了完善的安全能力。

RSAC2022创新沙盒解读一网打尽


图7 云安全与其他安全领域的交集

2、新入围领域与保留领域

   与2021年相比,除了云安全类公司入围数量上升外,2022年的决赛名单也出现了往年RSAC创新沙盒较少关注的浏览器安全产品公司——Talon Cyber Security。据推测,该产品应该是通过沙箱整合浏览器的本地部署方案,来对面向浏览器的恶意行为进行管理,并提供DLP、插件管理等实用功能,如图8所示[5]。

推荐阅读:RSA创新沙盒盘点 | Talon Cyber Security——面向企业的安全浏览器

RSAC2022创新沙盒解读一网打尽


图8 Talon Security检测浏览器恶意行为

   过去几年一直获得RSAC关注的DevSecOps类产品2022年仍然成功入围。Cycode在优化了如硬编码秘密扫描、源码泄露检测、代码访问权限控制、IaC安全等DevSecOps产品中较为常见的安全能力之外,也创新性地提供了基于知识图谱的代码防篡改能力,如图9所示[6]。

推荐阅读:RSA创新沙盒盘点 | Cycode——软件供应链安全完整解决方案

RSAC2022创新沙盒解读一网打尽


图9 CyCode基于知识图谱的代码防篡改能力

3、产品设计趋势

   本次入选的产品虽然面向的任务种类与解决的具体问题各不相同,但从产品设计的维度来看却具有一些共性,这些共性能够反映出当前市场对安全产品的需求。

积极兼容其他厂商安全产品

   Sevco Security通过Automox、CrowdStrike、Lansweeper、MalwareBytes Nebula、Microsoft AD五种产品搜集用户的资产情报,自己并不对用户系统进行扫描,而是对这五种产品采集到的资产情报数据进行融合与分析,如图10所示[7]。

推荐阅读:RSA创新沙盒盘点 | Sevco Security——专注数据融合的资产管理平台

RSAC2022创新沙盒解读一网打尽


图10 Sevco Security整合其他产品采集的资产情报数据进行融合分析

   BastionZero集成第三方SSO服务商的SSO服务,将三方SSO的认证凭证作为第一级证书,再级联BastionZero自己的MFA认证,来形成可追溯且无法被单点攻陷的多信任根认证链,如图11所示[8]。

推荐阅读:RSA创新沙盒盘点|BastionZero——零信任基础设施访问服务

RSAC2022创新沙盒解读一网打尽


图11 Bastion Zero的多信任根身份认证

积极进行自动化响应

   Torq支持用户自定义的对于恶意IP进行封禁、自动删除恶意文件、调用第三方EDR工具停止恶意进程等多种自动化响应。较为常见的发送工单给安全工程师来处理安全事件,仅是其自动化响应中的一种选项,如图12所示[9]。

推荐阅读:RSA创新沙盒盘点|Torq——无代码安全自动化

RSAC2022创新沙盒解读一网打尽


图12 Torq支持自定义的自动屏蔽IP与调用EDR隔离恶意文件的响应策略

   Dasera对于长期不使用,但具有敏感数据访问权限的账号,不光会进行告警,更会主动撤销其敏感数据访问权限,该过程完全不需要人工参与,如图13所示[10]。

推荐阅读:RSA创新沙盒盘点|Dasera——全生命周期保护云上数据安全

RSAC2022创新沙盒解读一网打尽


图13 Dasera从身份的维度进行数据治理,根据身份风险自动化管理身份权限

积极宣传无代理接入模式

   本次入选的公司中,Neosec、Araali Networks、Sevco Security、Dasera均宣称使用了无代理的接入模式。虽然这些产品“无代理”的实现方式与实现程度并不相同,部分产品也没有对其部署方式做详细介绍,但这些公司都将“无代理”作为了产品的重要宣传点。我们推测与Araali Networks类似,Neosec也使用了eBPF来实现“无代理”的部署方式,如图14所示[11]。

推荐阅读:RSA创新沙盒盘点|Neosec——面向API安全的SaaS化防护方案

RSAC2022创新沙盒解读一网打尽


图14 Neosec对通过无代理模式提供API安全能力的宣传

   (新闻稿 2022-06-03)


频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:腾讯未来中心项目落地成都,开展科技前沿探索!
   下一篇:Merkle陈光明: 跨界品牌如何做到客户体验管理
导航:报价 | 大全 | 排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的新闻
1  两会聚焦全球化发展,李东生强调中国制造出海必要性
2  竞自己 战无惧!ROG官宣代言人周冠宇
3  为学子未来添砖加瓦 华硕无畏Pro15 2024尽显AI全能硬实力
4  佳能数码相机: 摄影利器开年优惠,佳能R5值得拿下!
5  天猫汽车举办新能源商家大会,新用户背后的新生意经
6  第三届工业数字孪生大赛全国总决赛及颁奖典礼成功举办
7  GPU之后,NPU再成标配,手机、PC如何承载AI大模型?
8  “卷上天”的空中发布会!追觅Pocket高速造型吹风机P10惊喜上市
9  引领潮流:新一代雷蛇魔音海妖V3幻彩版和魔音海妖V3迷你版
10  祝贺!瑞数信息荣获上海市网络安全产业创新大会三项大奖
 十大热门驱动/软件下载
1  [手机驱动]手机usb万能
2  [热门常用软件]QQ2008正式版下载【腾讯QQ2008官方版Beta1】
3  [热门常用软件]E话通下载【E话通4.5 正式版】
4  [手机驱动]Samsung三星 手机USB驱动1.0版For Win98SE/ME/...
5  [手机驱动]Microsoft微软 ActiveSync同步软件4.5中文版Fo...
6  [摄像头驱动]万能摄像头 FOR Windows
7  [热门常用软件]皮皮播放器下载【PPFilm皮皮播放器 2.1.0....
8  [手机驱动]诺基亚 PC套件下载
9  [热门常用软件]面对面游戏下载【面对面视频游戏大厅】
10  [手机驱动]Microsoft微软 Windows Mobile Device Center ...
 十大最受关注的品牌
1  三星手机(SAMSUNG)
2  诺基亚手机(NOKIA)
3  华硕笔记本(ASUS)
4  摩托罗拉手机(MOTOROLA)
5  英特尔CPU(Intel)
6  华硕主板(ASUS)
7  LG手机(LG)
8  索爱手机(Sony Ericsson)
9  联想笔记本(lenovo)
10  宏碁笔记本(acer)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
 
   >> 查看更多评论   [共有0条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
·开展倒计时8天|CITE2024邀您打卡开年深圳首个
·智能锁也能用上GPT技术了?大扭力电机更配中
·智慧物联构筑未来医院,东软汉枫发布智慧医院
·智造未来,引领潮流:中科美菱新品发布展现制
·宇视实力亮相第十四届交博会
·2024年勒索软件值得关注的三大趋势
  ·以梦为马 ,2024年南昌市春季职工电子竞技比
·中国信通院“铸基计划”年度会议在京召开 极
·人宠同居,全靠「现代洗剪吹」
·租个4090显卡,让你的大模型推理快到飞起!
·最美人间四月天 | 思特奇邀您共赴CCBN2024
·德施曼智能锁,走向AI+大时代 2024德施曼全球

相关文章

更多检索

其他

系列