从外部解锁安全攻防,「云图精英」基于攻击者视角搭建企业安全SaaS平台

  突如其来的新冠肺炎疫情致使全球经济数月停摆,但从另一角度来看,这也使得传统行业线上转型成为刚需。在网络与数字化广泛赋能之下,越来越多的企业加入线上市场洪流,与此同时也面临着错综复杂的网络环境,安全攻防战伴随始终。

  根据中国信通院最新统计数据显示,2019年我国网络安全产业规模达到1563.59亿元,较上年增长17.1%,预计2020年产业规模约为1702亿元。密集出台的网络安全政策促使我国网络安全产品体系逐步完善,产业生态建设持续推进。

  但与欧美国家相比,中国网络安全起步较晚,在安全产品攻防架构上相对落后,产业提升仍存在较大空间,市场对基于攻方视角的网络安全产品抱有相当程度的期待,这也让云图精英脱颖而出。

  本文文章插图来源于云图精英,经授权使用

  北京云图精英科技有限公司(以下简称:云图精英)是一家专注于企业网络安全SaaS平台研发的高科技企业,公司成立于2019年,现已开发出基于攻击者视角的企业安全解决方案——云影安全平台。该平台从攻击者视角帮助企业发现风险隐患、做出安全评估,并通过SaaS模式,持续动态感知企业内外环境变化,输出自动化生成的解决方案。 

  随着大数据、人工智能、云计算的快速发展,愈演愈烈的网络攻击已经成为企业信息安全的巨大挑战。网络安全的本质在于对抗,而对抗的本质在攻防两端能力的较量,除了行为安全外,网络安全还需要应用安全保驾护航,两者相结合才能整体提升网络安全水平。

  本文文章插图来源于云图精英,经授权使用

  云影安全平台应用「人工智能」和「漏洞组合利用」技术,深度发现风险、还原安全场景,筛查企业应用平台安全隐患,当前包含4大核心模块——资产识别和分析的资产模块、安全评估的风险模块、内外环境感知的监控模块,以及核心的用以风险分析和智能方案的智能分析模块。

  平台可实现动态持续自动化全面检测,打破安全周期性,自适应地实现安全边界和网络资产的动态匹配,24小时探测互联网安全情报,识别关联情况,做到0day级别预警。在智能化分析的加持下,切实帮助企业用户发现安全木桶的短板,为用户提供最适合企业环境的安全解决方案。

  云图精英创始人&CEO陈曦宇毕业于南加州大学,获计算机安全专业硕士学位。学成归国后曾任职于华为,参与同Palo Alto Network的项目合作。

  本文文章插图来源于云图精英,经授权使用

  他观察到,国内互联网企业目前多采用定制化安全服务,从企业系统内部部署软件,这一解决方案虽然可以覆盖更多使用场景、在流量监控的同时实时获得更多信息,但其进行系统的及时维护和升级调试上存在诸多不便。

  他向创业邦介绍:“国内大部分企业安全系统都部署在内部,成本动辄几十万,且核心漏洞无法及时修补。而国外更多应用的外部部署方式所需研发及维护成本相对较低,且基于外部最大的好处就在于可以及时完成安全系统的迭代升级,最大程度地降低延迟性带来的损失。这也是云影安全平台所致力于的方向。”

  当前云影安全平台已经建立起三大核心能力——基于人工智能技术的渗透测试、利用机器学习算法完成的攻击路径探索以及安全边界的动态适应。渗透测试使得平台以黑客的视角去抓取企业安全系统中的漏洞,发现存在潜在风险的敏感数据,而配合机器学习算法下的攻击路径探索,平台可发现新的、不易被人察觉的系统漏洞,用户可以依靠安全边界动态适应技术及时完成漏洞的发现与修复。

  本文文章插图来源于云图精英,经授权使用

  而对于初创型安全企业而言,如何找到最佳切入点将技术变现为商业价值,是很现实的一大问题。云图精英选择从用户成本和使用效果入手,通过多渠道发展企业用户,并根据用户业务特征和体量需求提供合适的收费模式。

  云影安全平台通过行业研究梳理行业标杆用户,进而在业内进行推广,并与云市场平台合作、与下游企业联动以实现获客。

  公司主要采取2B的战略方向,以大中型企业为服务重点,云影SaaS平台基础应用服务通过月租或年租的方式收费,平台高级应用服务支持复杂系统和高级功能,价格分别在20k/站/年和40k/站/年左右,而方案落地时的安全专家服务费用将另参考服务内容和项目周期进行定制化收费,公司预计于2020年底可实现盈亏平衡。

  2020年5月,云影1.0版本完成测试并正式上线。当前合作伙伴主要锚定互联网及能源、供应链行业,现已成功帮助7家互联网及“互联网+”企业进行风险管理。

  本文文章插图来源于云图精英,经授权使用

  接下来公司将进一步加深安全业务合作,打通下游安全市场,以“高智能、提效率、精度强、负载低、轻部署、一站式”的智能SaaS产品对现有云安全服务市场进行整合。

  云图精英当前团队素质过硬,核心技术团队成员多来自于华为、腾讯、阿里巴巴、新浪等国内互联网头部公司,在安全及互联网产品技术上经验丰富。陈曦宇曾任职于华为固网安全,负责大数据安全项目。

  公司联合创始人&CTO彭逍遥曾任职于中国信息安全测评中心,主攻渗透测试方向,有多年安全行业经验,负责过包括四大银行,上交所,大型证券在内的多项安全业务。当前团队总人数20人左右,其中技术人员占比可达80%。

  本文文章插图来源于云图精英,经授权使用

  目前,云图精英正式面向市场寻求天使轮注资,预计本轮融资金额500万人民币,将重点用于云影安全平台的进一步研发升级,并完善企业市场的推广铺设。

  新一代信息技术融合发展,人们对网络空间安全的认知不断理智、深化,网络安全需求刻不容缓。云图精英将举自身之所长,为更多企业在信息化洪流中的网络资产安全保驾护航。

  本文文章图片来源于云图精英,经授权使用。本文为创业邦原创,未经授权不得转载,否则创业邦将保留向其追究法律责任的权利。如需转载或有任何疑问,请联系editor@cyzone.cn。

责任编辑:Robot RF13015
精彩推荐
加载更多
全部评论
金融界App
金融界微博
金融界公众号