0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RSAC2022创新沙盒已于旧金山正式举行

科技见闻网 来源:科技见闻网 作者:科技见闻网 2022-06-07 11:33 次阅读

RSAC2022创新沙盒决赛将于旧金山时间6月6日举行,作为“安全圈的奥斯卡”,大赛每年都备受瞩目。绿盟君通过对本次十强初创公司进行整合分析,提前剧透当下最火热的网络安全新热点,让我们一起去看一下。

1654077102395935.jpg

图1 RSAC2022创新沙盒十强公司

根据主要产品类别,创新沙盒十强公司可以被分为以下几类:

图片2.jpg

图2RSAC2022创新沙盒十强产品领域

本次创新沙盒十强中共有4家云安全公司,通过与RSAC2021十强初创公司的产品类型对比,可以看出RSAC2021创新沙盒的产品种类分布相对平均,且云安全似乎也不是绝对的重头。那为什么2022年RSAC的云安全公司数量如此之多呢?绿盟君通过对2022年的云安全产品进行分析,发现这些产品的功能已很难用单一的传统云安全产品概念去覆盖。

1654077152181335.jpg

图3 RSAC2021与RSAC2022创新沙盒产品领域对比

1云安全产品的创新

图4为Araali Networks弹性补丁的执行流程。Araali Networks基于eBPF对云上应用行为进行检测,并在应用行为与预定义行为出现偏移时,自动化纠正应用行为偏差。这种方案有别于传统的威胁检测与响应,更偏向内生安全的理念。

推荐阅读:RSA创新沙盒盘点|Araali Networks——云原生风险缓解

1654077175301824.jpg

图4 Araali Networks基于应用行为路径的异常行为修复

图5为Cado Security的威胁溯源和响应,不光支持基于攻击路径与可疑行为的可视化分析与时序化的恶意行为报表,还支持用户自定义SOAR。复合型的能力使我们很难将其归类到相对传统的云安全产品分类中。

推荐阅读:RSA创新沙盒盘点|Cado Security——云原生取证和响应

图片5.jpg

图5 Cado基于攻击路径的威胁溯源与时序报表

图6为LightSpin的云环境DevOps安全能力架构。不过LightSpin并未关注DevSecOps产品通常关注的代码扫描、源码泄露、CI/CD集成等功能,而是面向云环境,从DevOps视角整合了IaC安全、CSPM、基于威胁建模的实时保护能力与K8S运行时安全能力。

推荐阅读:RSA创新沙盒盘点|Lightspin——攻击者视角下的DevOps安全

1654077244611309.jpg

图6 Lightspin的云DevOps架构

这些产品很难被归类为传统的云安全产品(CASB、CSPM、CIEM等),而是同时覆盖了云安全领域与其他安全技术领域的交集。一方面,这些产品为云环境中的接入方式与特有安全风险都提供了良好的兼容;另一方面,这些产品也针对某一些具体任务或具体场景提供了完善的安全能力。

图片7.jpg

图7 云安全与其他安全领域的交集

2新入围领域与保留领域

与2021年相比,除了云安全类公司入围数量上升外,2022年的决赛名单也出现了往年RSAC创新沙盒较少关注的浏览器安全产品公司——Talon Cyber Security。据推测,该产品应该是通过沙箱整合浏览器的本地部署方案,来对面向浏览器的恶意行为进行管理,并提供DLP、插件管理等实用功能,如图8所示[5]。

推荐阅读:RSA创新沙盒盘点| Talon Cyber Security——面向企业的安全浏览器

图片8.jpg

图8 Talon Security检测浏览器恶意行为

过去几年一直获得RSAC关注的DevSecOps类产品2022年仍然成功入围。Cycode在优化了如硬编码秘密扫描、源码泄露检测、代码访问权限控制、IaC安全等DevSecOps产品中较为常见的安全能力之外,也创新性地提供了基于知识图谱的代码防篡改能力,如图9所示[6]。

推荐阅读:RSA创新沙盒盘点| Cycode——软件供应链安全完整解决方案

1654077311174235.jpg

图9 CyCode基于知识图谱的代码防篡改能力

3产品设计趋势

本次入选的产品虽然面向的任务种类与解决的具体问题各不相同,但从产品设计的维度来看却具有一些共性,这些共性能够反映出当前市场对安全产品的需求。

积极兼容其他厂商安全产品

Sevco Security通过Automox、CrowdStrike、Lansweeper、MalwareBytes Nebula、Microsoft AD五种产品搜集用户的资产情报,自己并不对用户系统进行扫描,而是对这五种产品采集到的资产情报数据进行融合与分析,如图10所示[7]。

推荐阅读:RSA创新沙盒盘点| Sevco Security——专注数据融合的资产管理平台

1654077341125738.jpg

图10 Sevco Security整合其他产品采集的资产情报数据进行融合分析

BastionZero集成第三方SSO服务商的SSO服务,将三方SSO的认证凭证作为第一级证书,再级联BastionZero自己的MFA认证,来形成可追溯且无法被单点攻陷的多信任根认证链,如图11所示[8]。

推荐阅读:RSA创新沙盒盘点|BastionZero——零信任基础设施访问服务

1654077362849920.jpg

图11 Bastion Zero的多信任根身份认证

积极进行自动化响应

Torq支持用户自定义的对于恶意IP进行封禁、自动删除恶意文件、调用第三方EDR工具停止恶意进程等多种自动化响应。较为常见的发送工单给安全工程师来处理安全事件,仅是其自动化响应中的一种选项,如图12所示[9]。

推荐阅读:RSA创新沙盒盘点|Torq——无代码安全自动化

1654077383393568.jpg

图12 Torq支持自定义的自动屏蔽IP与调用EDR隔离恶意文件的响应策略

Dasera对于长期不使用,但具有敏感数据访问权限的账号,不光会进行告警,更会主动撤销其敏感数据访问权限,该过程完全不需要人工参与,如图13所示[10]。

推荐阅读:RSA创新沙盒盘点|Dasera——全生命周期保护云上数据安全

1654077404104339.jpg

图13 Dasera从身份的维度进行数据治理,根据身份风险自动化管理身份权限

积极宣传无代理接入模式

本次入选的公司中,Neosec、Araali Networks、Sevco Security、Dasera均宣称使用了无代理的接入模式。虽然这些产品“无代理”的实现方式与实现程度并不相同,部分产品也没有对其部署方式做详细介绍,但这些公司都将“无代理”作为了产品的重要宣传点。我们推测与Araali Networks类似,Neosec也使用了eBPF来实现“无代理”的部署方式,如图14所示[11]。

推荐阅读:RSA创新沙盒盘点|Neosec——面向API安全的SaaS化防护方案

1654077423223507.jpg

图14 Neosec对通过无代理模式提供API安全能力的宣传

备注:文中所有图片均来源RSAC官网及创新沙盒十强公司官网

审核编辑:符乾江

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58674
  • 云安全
    +关注

    关注

    0

    文章

    92

    浏览量

    19379
收藏 人收藏

    评论

    相关推荐

    杰理科技AC700N荣获2023年创新珠海科学技术奖“科技进步奖二等奖”

    3月29日,由珠海市科技发展促进会主办的2023年度创新珠海科学技术奖暨科技创新评优颁奖典礼在金山软件园盛大举行
    的头像 发表于 04-02 15:55 206次阅读

    Intel展示3nm的Serdes芯片:PAM 6、224Gb/s

    今年的 ISSCC 会议在旧金山举行,来自英特尔、AMD、台积电,甚至人工智能初创公司的多场演讲都在谈论他们过去的所作所为。
    的头像 发表于 02-26 13:52 406次阅读
    Intel展示3nm的Serdes芯片:PAM 6、224Gb/s

    宙讯科技董事长周冲入选“紫金山英才计划高层次创新创业人才”

    近日,中共南京市委人才工作领导小组发布了南京市“紫金山英才计划高层次创新创业人才项目”评审结果,宙讯科技董事长周冲成为该项目入选人才。
    的头像 发表于 02-26 09:23 428次阅读

    imec提出以亚微米像素尺寸分离颜色的新方法赋能CMOS图像传感器

    据麦姆斯咨询报道,近期,在美国加利福尼亚州旧金山举行的国际电子器件会议(IEEE IEDM 2023)上,比利时纳米电子学和数字技术研究与创新中心imec展示了一种“在300mm晶圆上使用标准后端制造工艺来实现以亚微米像素尺寸分
    的头像 发表于 12-19 16:13 300次阅读
    imec提出以亚微米像素尺寸分离颜色的新方法赋能CMOS图像传感器

    聚势远航·慧智未来|智慧金融专委会第三期创新沙龙兆芯场圆满收官

    11月8日,上海金融科技产业联盟智慧金融专委会第三期创新沙龙在兆芯公司顺利召开。来自联盟和专委会的成员单位、金融机构及科研院所、行业各单位的领导、专家围绕本期沙龙主题——“信创筑基 慧智赋能”展开
    的头像 发表于 11-09 16:35 265次阅读
    聚势远航·慧智未来|智慧金融专委会第三期<b class='flag-5'>创新沙</b>龙兆芯场圆满收官

    能力扩展,金山办公发布数字办公开放平台

    数字经济发展如火如荼,作为组织数字化发展的基础性工程,办公数字化在组织的落地建设中呈现出行业化、个性化等特征,产业生态的协同创新将有效满足组织个性化建设办公系统、办公应用等方面的需求
    的头像 发表于 09-07 15:01 861次阅读
    能力扩展,<b class='flag-5'>金山</b>办公发布数字办公开放平台

    谷歌称TCP拥塞控制算法BBRv3表现出色,本月提交到Linux内核主线

    谷歌工程师于 7 月底出席了在旧金山举行的 IETF 117 活动。根据工程师的介绍,BBRv3 包含各种修复和算法更新。此外 BBRv3 的数据包重传率降低了 12%,延迟也略有改善。
    的头像 发表于 08-08 16:24 528次阅读
    谷歌称TCP拥塞控制算法BBRv3表现出色,本月提交到Linux内核主线

    曙光数创荣获NIISA联盟2022年度技术创新特等奖

    近日,国家互联网数据中心产业技术创新战略联盟(以下简称NIISA联盟) 公布了“2022年度技术创新奖”名单。曙光数创全浸式液体相变冷却技术荣获“2022年度技术
    的头像 发表于 08-03 11:26 668次阅读

    彰显广州创新示范效应!机智云智慧渔业解决方案获2022广州创新力大奖授牌

    6月27日,广州创新力大会暨创新力大奖颁奖仪式在广州隆重举行,粤港澳大湾区19家企业的创新项目获颁“2022广州
    的头像 发表于 06-29 20:55 257次阅读
    彰显广州<b class='flag-5'>创新</b>示范效应!机智云智慧渔业解决方案获<b class='flag-5'>2022</b>广州<b class='flag-5'>创新</b>力大奖授牌

    RSAC2023解读第6期 | 安全运营的困境和破局之道

    本期解读专家   RSAC是全球最具影响力的信息安全大会之一,2023年的RSAC会议中,安全运营依然是热门话题之一。随着企业数字化转型的加速和云化的快速发展,企业面临的网络安全风险有增无减,那么
    的头像 发表于 06-13 18:40 412次阅读
    <b class='flag-5'>RSAC</b>2023解读第6期 | 安全运营的困境和破局之道

    RSAC2023解读第5期 | 威胁信息跨界协同,使能智能防御

    本期解读专家 RSAC议题中 Analytics Intelligence Response是讨论威胁信息(Cyber Threat Intelligence)和响应相关内容的, RSAC
    的头像 发表于 06-09 19:15 390次阅读
    <b class='flag-5'>RSAC</b>2023解读第5期 | 威胁信息跨界协同,使能智能防御

    2023开放原子全球开源峰会即将盛大举行,开源赋能,普惠未来!

    160秒看懂你身边离不开的开源科技# 作为当下最重要的技术创新和协同发展模式,这份开源“说明书”居然和七巧板如此适配!6月11-13日,2023开放原子全球开源峰会# 即将盛大举行,开源赋能,普惠未来!官方报名通道已开启,让我们共襄盛举,共赴开源行业的顶尖盛会!
    发表于 06-02 15:32

    RSAC2023解读第1期 | 未来安全趋势揭秘

    2023年的 RSA Conference(RSAC2023) 是全球网络安全行业的又一次盛会,已于2023年4月24日至4月27日在美国旧金山顺利召开。作为安全界的“奥林匹克”,RSAC
    的头像 发表于 05-20 03:15 433次阅读
    <b class='flag-5'>RSAC</b>2023解读第1期 | 未来安全趋势揭秘

    重磅首发!“2022-2023大数据创新成果榜”揭晓

    2023年4月7日,“2022-2023大数据创新成果榜”征集结果正式发布。本次创新成果征集由信息化观察网、2022-2023大数据应用创新
    的头像 发表于 05-05 17:21 434次阅读

    鸿利智汇获评“2022年度科技创新示范企业”

      日前,2023广东光电产业高质量发展大会隆重召开,鸿利智汇凭借强大的科技创新实力获评“2022年度科技创新示范企业”。 科技创新是公司高质量发展的核心动力。鸿利智汇始终高度重视科技
    发表于 04-27 18:57 179次阅读
    鸿利智汇获评“<b class='flag-5'>2022</b>年度科技<b class='flag-5'>创新</b>示范企业”