国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

RSAC2022創新沙盒已于舊金山正式舉行

科技見聞網 ? 來源:科技見聞網 ? 作者:科技見聞網 ? 2022-06-07 11:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

RSAC2022創新沙盒決賽將于舊金山時間6月6日舉行,作為“安全圈的奧斯卡”,大賽每年都備受矚目。綠盟君通過對本次十強初創公司進行整合分析,提前劇透當下最火熱的網絡安全新熱點,讓我們一起去看一下。

1654077102395935.jpg

圖1 RSAC2022創新沙盒十強公司

根據主要產品類別,創新沙盒十強公司可以被分為以下幾類:

圖片2.jpg

圖2RSAC2022創新沙盒十強產品領域

本次創新沙盒十強中共有4家云安全公司,通過與RSAC2021十強初創公司的產品類型對比,可以看出RSAC2021創新沙盒的產品種類分布相對平均,且云安全似乎也不是絕對的重頭。那為什么2022年RSAC的云安全公司數量如此之多呢?綠盟君通過對2022年的云安全產品進行分析,發現這些產品的功能已很難用單一的傳統云安全產品概念去覆蓋。

1654077152181335.jpg

圖3 RSAC2021與RSAC2022創新沙盒產品領域對比

1云安全產品的創新

圖4為Araali Networks彈性補丁的執行流程。Araali Networks基于eBPF對云上應用行為進行檢測,并在應用行為與預定義行為出現偏移時,自動化糾正應用行為偏差。這種方案有別于傳統的威脅檢測與響應,更偏向內生安全的理念。

推薦閱讀:RSA創新沙盒盤點|Araali Networks——云原生風險緩解

1654077175301824.jpg

圖4 Araali Networks基于應用行為路徑的異常行為修復

圖5為Cado Security的威脅溯源和響應,不光支持基于攻擊路徑與可疑行為的可視化分析與時序化的惡意行為報表,還支持用戶自定義SOAR。復合型的能力使我們很難將其歸類到相對傳統的云安全產品分類中。

推薦閱讀:RSA創新沙盒盤點|Cado Security——云原生取證和響應

圖片5.jpg

圖5 Cado基于攻擊路徑的威脅溯源與時序報表

圖6為LightSpin的云環境DevOps安全能力架構。不過LightSpin并未關注DevSecOps產品通常關注的代碼掃描、源碼泄露、CI/CD集成等功能,而是面向云環境,從DevOps視角整合了IaC安全、CSPM、基于威脅建模的實時保護能力與K8S運行時安全能力。

推薦閱讀:RSA創新沙盒盤點|Lightspin——攻擊者視角下的DevOps安全

1654077244611309.jpg

圖6 Lightspin的云DevOps架構

這些產品很難被歸類為傳統的云安全產品(CASB、CSPM、CIEM等),而是同時覆蓋了云安全領域與其他安全技術領域的交集。一方面,這些產品為云環境中的接入方式與特有安全風險都提供了良好的兼容;另一方面,這些產品也針對某一些具體任務或具體場景提供了完善的安全能力。

圖片7.jpg

圖7 云安全與其他安全領域的交集

2新入圍領域與保留領域

與2021年相比,除了云安全類公司入圍數量上升外,2022年的決賽名單也出現了往年RSAC創新沙盒較少關注的瀏覽器安全產品公司——Talon Cyber Security。據推測,該產品應該是通過沙箱整合瀏覽器的本地部署方案,來對面向瀏覽器的惡意行為進行管理,并提供DLP、插件管理等實用功能,如圖8所示[5]。

推薦閱讀:RSA創新沙盒盤點| Talon Cyber Security——面向企業的安全瀏覽器

圖片8.jpg

圖8 Talon Security檢測瀏覽器惡意行為

過去幾年一直獲得RSAC關注的DevSecOps類產品2022年仍然成功入圍。Cycode在優化了如硬編碼秘密掃描、源碼泄露檢測、代碼訪問權限控制、IaC安全等DevSecOps產品中較為常見的安全能力之外,也創新性地提供了基于知識圖譜的代碼防篡改能力,如圖9所示[6]。

推薦閱讀:RSA創新沙盒盤點| Cycode——軟件供應鏈安全完整解決方案

1654077311174235.jpg

圖9 CyCode基于知識圖譜的代碼防篡改能力

3產品設計趨勢

本次入選的產品雖然面向的任務種類與解決的具體問題各不相同,但從產品設計的維度來看卻具有一些共性,這些共性能夠反映出當前市場對安全產品的需求。

積極兼容其他廠商安全產品

Sevco Security通過Automox、CrowdStrike、Lansweeper、MalwareBytes Nebula、Microsoft AD五種產品搜集用戶的資產情報,自己并不對用戶系統進行掃描,而是對這五種產品采集到的資產情報數據進行融合與分析,如圖10所示[7]。

推薦閱讀:RSA創新沙盒盤點| Sevco Security——專注數據融合的資產管理平臺

1654077341125738.jpg

圖10 Sevco Security整合其他產品采集的資產情報數據進行融合分析

BastionZero集成第三方SSO服務商的SSO服務,將三方SSO的認證憑證作為第一級證書,再級聯BastionZero自己的MFA認證,來形成可追溯且無法被單點攻陷的多信任根認證鏈,如圖11所示[8]。

推薦閱讀:RSA創新沙盒盤點|BastionZero——零信任基礎設施訪問服務

1654077362849920.jpg

圖11 Bastion Zero的多信任根身份認證

積極進行自動化響應

Torq支持用戶自定義的對于惡意IP進行封禁、自動刪除惡意文件、調用第三方EDR工具停止惡意進程等多種自動化響應。較為常見的發送工單給安全工程師來處理安全事件,僅是其自動化響應中的一種選項,如圖12所示[9]。

推薦閱讀:RSA創新沙盒盤點|Torq——無代碼安全自動化

1654077383393568.jpg

圖12 Torq支持自定義的自動屏蔽IP與調用EDR隔離惡意文件的響應策略

Dasera對于長期不使用,但具有敏感數據訪問權限的賬號,不光會進行告警,更會主動撤銷其敏感數據訪問權限,該過程完全不需要人工參與,如圖13所示[10]。

推薦閱讀:RSA創新沙盒盤點|Dasera——全生命周期保護云上數據安全

1654077404104339.jpg

圖13 Dasera從身份的維度進行數據治理,根據身份風險自動化管理身份權限

積極宣傳無代理接入模式

本次入選的公司中,Neosec、Araali Networks、Sevco Security、Dasera均宣稱使用了無代理的接入模式。雖然這些產品“無代理”的實現方式與實現程度并不相同,部分產品也沒有對其部署方式做詳細介紹,但這些公司都將“無代理”作為了產品的重要宣傳點。我們推測與Araali Networks類似,Neosec也使用了eBPF來實現“無代理”的部署方式,如圖14所示[11]。

推薦閱讀:RSA創新沙盒盤點|Neosec——面向API安全的SaaS化防護方案

1654077423223507.jpg

圖14 Neosec對通過無代理模式提供API安全能力的宣傳

備注:文中所有圖片均來源RSAC官網及創新沙盒十強公司官網

審核編輯:符乾江

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63421
  • 云安全
    +關注

    關注

    0

    文章

    104

    瀏覽量

    19865
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    福晶科技亮相2026美國西部光電展

    為期三日的2026年美國西部光電展(Photonics West)已于舊金山圓滿落幕。福晶科技誠摯感謝全球新老客戶、合作伙伴及行業同仁蒞臨我們的展位,與我們進行了一系列富有成效的交流與探討。這場光電領域的年度盛會,因您的到來而更加精彩。
    的頭像 發表于 01-28 09:51 ?354次閱讀

    光庫科技三款創新產品精彩亮相2026美國西部光電展

    1月20日,2026年美國西部光電展(Photonics West)在舊金山盛大開幕。光庫科技攜iBeam 60 W緊湊型雙極隔離器、同向進出在線隔離器、2 kW 風冷高功率準直器(QCS)等三款
    的頭像 發表于 01-26 16:17 ?412次閱讀

    光峰科技亮相2026美國西部光電展

    2026年1月20日至22日,全球光電產業風向標——美國西部光電展SPIE Photonics West 2026在舊金山莫斯康會議中心舉行。科創板首批上市企業光峰科技應邀參展,在西館6228展位
    的頭像 發表于 01-22 16:57 ?658次閱讀

    2025年創新廣汽活動成果發表會圓滿舉行

    11月29日,2025年創新廣汽(Innovate Guangzhou Automobile,簡稱IGA)活動成果發表會在廣汽集團番禺總部圓滿舉行。來自廣汽集團總部及20家投資企業的36個優勝QC小組,圍繞QC發表獎金、銀、銅獎展開激烈角逐;同時,40名員工代表榮獲優秀改
    的頭像 發表于 12-02 16:09 ?885次閱讀

    金山區黨政代表團到訪西井科技

    在西井科技上海總部,金山區黨政代表團參觀了西井武夷路展廳,現場觀摩了西井在智慧物流、自動駕駛等領域的創新產品與應用場景。
    的頭像 發表于 10-23 16:39 ?747次閱讀

    天合光能分享下一代光伏技術創新成果

    上周,天合光能受邀參加在舊金山舉辦的PV CellTech USA 2025大會,與來自全球的行業專家及領軍企業共同探討光伏技術的最新發展趨勢。會上,天合光能美國區產品經理Ethan Ely發表主題
    的頭像 發表于 10-22 11:31 ?1058次閱讀

    福萊新材成立美國舊金山全資子公司 重點推進北美觸覺傳感業務

    美國時間 9 月 21 日,傳感器行業傳來一則備受矚目的消息:福萊新材全資子公司 Apex Sensing LLC 在美國加利福尼亞州舊金山市正式注冊成立。這一動作標志著福萊新材在全球化布局上邁出
    的頭像 發表于 09-23 17:57 ?4832次閱讀

    ICY DOCK PCIe 擴展硬盤到底有多強?看這篇就夠了 #PCIe #硬盤

    硬盤
    ICY DOCK硬盤盒
    發布于 :2025年08月15日 17:38:04

    奇捷科技亮相第62屆設計自動化大會

    此前,2025年6月22-25日,奇捷科技(Easy-Logic)參加美國舊金山舉辦的全球電子設計自動化(EDA)領域頂級盛會——第62屆設計自動化大會(DAC 2025)。
    的頭像 發表于 07-24 17:30 ?1217次閱讀
    奇捷科技亮相第62屆設計自動化大會

    意法半導體上海新能源汽車創新中心新址開業典禮圓滿舉行

    近日,意法半導體上海新能源汽車創新中心新址開業典禮在滬隆重舉行。煥新升級后的創新中心將通過本地技術創新,持續賦能中國新能源汽車產業的高質量發展。這一里程碑再一次彰顯了公司深耕中國市場的
    的頭像 發表于 07-11 17:37 ?1174次閱讀

    哈爾濱工業大學與華為舉行智慧校園創新成果發布會

    近日,哈爾濱工業大學(以下簡稱“哈工大”)與華為舉行智慧校園創新成果發布會,推出“通感一體智慧校園方案”與“校園網運管AI中樞方案”。這兩大創新成果深度融合華為CSI(Channel State
    的頭像 發表于 06-11 11:17 ?1155次閱讀

    音樂芯片方案——N9305音樂芯片

    音樂芯片方案開發音樂,作為一種融合藝術與機械智慧的精巧物件,散發著獨特魅力。它以靈動的音符為載體,承載著人們的情感、回憶與祝福。從孩童手中開啟夢幻世界的木質八音,到戀人間傳遞愛意的精致音樂
    的頭像 發表于 06-05 15:29 ?884次閱讀
    音樂<b class='flag-5'>盒</b>芯片方案——N9305音樂芯片

    Credo將在OFC 2025上展示最新光通信解決方案

    2025 年 4 月 1 日至 3 日期間在舊金山Moscone Center舉辦的第 50 屆OFC大會上展示其最新的光通信解決方案。
    的頭像 發表于 03-28 11:19 ?1379次閱讀

    電源的應用場景

    電源的應用場景非常廣泛,主要包括以下幾個方面: ?特定設備驅動?: 電源被用于驅動特定設備,如普克爾等。這種電源通常具有特定的設計,如推拉鎖緊插座、監控接口等,以提高安全性和便
    的頭像 發表于 03-07 10:24 ?1225次閱讀

    電源的性質概念

    電源是一種用于為計算機等電子設備提供電源的設備 ?。它通常包括一個或多個電源轉換器和一個電子電路,用于監測電流和電壓的變化。以下是關于電源性質的詳細解釋: ? 功能 ?:電源的主要功能是將外部
    的頭像 發表于 03-07 10:07 ?1465次閱讀