<sup id="k62se"></sup>
<xmp id="k62se"><option id="k62se"></option>
<object id="k62se"><tr id="k62se"></tr></object><rt id="k62se"><wbr id="k62se"></wbr></rt>
<tt id="k62se"></tt>
<bdo id="k62se"><label id="k62se"></label></bdo>
  • <menu id="k62se"><sup id="k62se"></sup></menu>
    您正在使用IE低版瀏覽器,為了您的雷鋒網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    網絡安全 正文
    發私信給又田
    發送

    0

    技術剖析 | Axonius為什么能獲得 2019 RSAC創新大獎

    本文作者:又田 2019-03-11 20:06
    導語:不少人眼中“沒技術含量”、“體力活兒”、“開源軟件堆一堆”的資產管理業務打了漂亮一仗。

    這屆 RAS2019 最讓人意外的莫過創新沙盒冠軍評選了。

    在十家創新公司里殺出的黑馬是主打網絡安全資產管理的公司Axonius,不少人眼中“沒技術含量”、“體力活兒”、“開源軟件堆一堆”的資產管理業務打了漂亮一仗。

    接下來雷鋒網就從技術方面討論下,Axonius到底是什么“寶藏冠軍”?

    Axonius 是一家做網絡安全資產管理理平臺(Cybersecurity Asset Management Platform)的公司,該平臺主要功能是對用戶的設備進行管理,包括資產管理理、應用管理理和補丁管理等。Axonius 成立于2017年年6 月,總部位于以色列。截止目前公司總共風險融資達1700萬美元。

    技術剖析 | Axonius為什么能獲得 2019 RSAC創新大獎

    而這家公司的創始人和 CEO是傳說中的天才學霸Dean Sysman:15歲的時候便參加了高中生國際機器人奧林匹克大賽(International Robot Olympiad),并取得優異成績;19歲已經大學畢業。創業之前曾效力以色列的國防部5年時間,從普通員工很快地升職為上尉,負責前沿安全技術的研究工作。

    Axonius 算是 Dean 的 二次創業,此前曾作為 CTO 創立 Cymmetria,該公司也得到了頂級風投 YC 的投資。

    獲獎原因分析

    RSAC創新沙盒比賽已有14年的歷史了,是全球網絡安全領域最具知名的比賽平臺,為創新企業提供了一個可以展示自身突破性技術的舞臺。 僅在過去的五界RSAC創新沙盒競賽,前十名決賽選 手共有14家被收購,并獲得了超過22億美元的投資,可見其影響力非同一般。

    Axonius能夠從2019年的眾多初創企業中脫穎而出,并且在最后10個企業的決賽中拔得頭籌實屬不易。RSA會議的首席運營官Linda Martin解釋說:“今年進入RSAC創新沙盒的10個決賽技術的 一個關鍵趨勢是——基于機器自動化的安全, 并且強調能夠提高應急響應效率的技術創新和解決方案”。雖然資產管理是一個很老套的問題,但是Axonius的資產管理理平臺能夠顯著地幫助安全運營團隊提高效率、實現自動化的安全管理和響應,特別是在目前BYOD和IoT設備大爆發的時代,這也許是Axonius能夠獲得最佳創新獎的重要原因。

    技術剖析 | Axonius為什么能獲得 2019 RSAC創新大獎

    Axonius資產管理平臺價值如何凸顯 

    企業在防范網絡攻擊方面面臨的基本問題之一是——如何有效發現和識別其IT資產。因為就像Axonius所說的“You Can't Secure What You Can't See”(你是沒辦法確保看不見的東西是安全的)。隨著BYOD( 自帶設備辦公,Bring Your Own Device)和物聯網設備的發展,情況變得更糟。 Axonius希望通過其網絡安全資產管理理平臺解決這 一問題,使客戶能夠查看并保護他們所有的IT設備。

    技術剖析 | Axonius為什么能獲得 2019 RSAC創新大獎

    那么我們來聽聽CEO創立公司的初衷:“創立這家公司是為了解決一個非常具體的和尖銳的問題 —— 資產碎片化。如果你回想到20世紀80年代或90年代, 網絡安全比較容易,也簡單很多。沒人能預見到現在我們每天工作的設備數量和類型爆炸所帶來的安全挑戰是如此之多。現在當你想到網絡安全時,馬上會想到是非常酷的先進技術,比如人工智能、機器學習、欺騙和自動化等等。但隨著BYOD、虛擬化、容器和物聯網等技術的發展,衍生出來一個非常難回答的問題:我們的周圍有多少IT設備,它們是否安全?Axonius的思路很簡單:通過利用客戶已有的安全管理工具,更全面地了解所有設備,并讓客戶采取措施保護所有設備。”

    Axonius的 網絡安全資產管理理平臺,是目前唯 一 一個能夠為企業單位的所有資產設備提供全面的資產洞察力和自動化策略略驗證的平臺。 目前能夠無縫對接100多個安全管理理平臺,所以部署起來非常方便,在幾十分鐘內就可以幫助客戶體驗到產品的價值。Axonius的核心技術是通過和現有技術整合,比如:終端、云平臺、 網絡設備、弱點掃描設備等,讓幾百萬個設備能夠在幾分鐘之內能夠被發現并被安全保護起來, 做到分鐘級保護。 

    技術剖析 | Axonius為什么能獲得 2019 RSAC創新大獎

    從技術原理解析Axonius平臺

    Axonius平臺旨在通過現有管理體系和安全技術集成,使用可擴展的插件架構來適配自定義邏輯,讓客戶可以獲得所有設備的統一視圖:包括已知和未知的設備。從最常用的管理和安全產品開始收集數據, 比如:平臺從身份認證類產品、 網絡類產品、防火墻、漏洞掃描程序、交換機、SIEM(安全信息和事件管理理)、EDR、MDM(移動設備管理理)、IoT,容器 等等,因此它可以從更多?角度查看設備的詳細信息。

    技術剖析 | Axonius為什么能獲得 2019 RSAC創新大獎

    使用平臺的可擴展框架,可以使用適配器 (Adaptors)通過API連接到現有系統。 這為設備和平臺之間創建了 一個抽象層,并為可見性和管理提供了統 一的視角。

    技術剖析 | Axonius為什么能獲得 2019 RSAC創新大獎

    用插件實現聯動形成響應閉環。一旦通過適配器連接到客戶環境中的設備和管理系統,插件(Plugin)就可以使 用邏輯實現跨設備的聯動功能。例如,插件可以連接到目錄服務(AD,Active Directory),并不斷查詢新創建的任何新組織單位(OU,Organizational Unit)。

    技術剖析 | Axonius為什么能獲得 2019 RSAC創新大獎

    總結

    從技術特點上講,當聽到資產管理的時候,第一印象是資產自動發現或者掃描探測等。但是,Axonius并不是從流量分析,或者主動掃描的方式發現資產, 而是通過資產整合。那么問題來了,如果接入的數據中沒有發現資產,Axonius是否能發現在此之外的資產呢?答案是No(RSAC會議中和Axonius的技術 人員確認過的答案)。

    Axonius的主要技術點在于整合,整合現有安全設備已經監控到的安全設備。既然是整合現有安全設備已經監控到的,那么它的價值點又是什么?雖然現有的安全產品( 比如:EDR、NDR、SIEM等等)多多少少都有 自 己的資產管理理功能,但由于它們受限于某個資產領域所以資產庫是不完整的,之間的資產信息形成豎井(silo)。

    所以,Axonius的核心價值點在于:

    ? 提供了全面的整合的資產管理信息,并一站式地讓用戶看得更清楚;在發生安全風險時,能夠快速地進行定位和響應。

    ? 主動分析、發現潛在的風險。在整合孤立的資產信息時,通過主動分析,從而發現潛在的風險。 比如從防火墻 日志中發現了 一個未知設備,但是在EDR資產管理中沒有此資產的備案。

    文章由安恒信息投稿,雷鋒網(公眾號:雷鋒網)編輯。

    雷鋒網雷鋒網

    雷鋒網版權文章,未經授權禁止轉載。詳情見轉載須知

    分享:
    相關文章

    文章點評:

    表情
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說
    江苏11选5投注