近日,專注于APT防御技術(shù)研究與應(yīng)用的安全廠商東巽科技完成A輪4000萬融資,本輪融資由稼沃資本,北京基石投資、如山匯鑫共同出資。
東巽科技于2010年成立于北京,由國內(nèi)頂尖的白帽子技術(shù)團(tuán)隊組成,是國內(nèi)較早專業(yè)從事高級持續(xù)性威脅(APT)相關(guān)的技術(shù)研究、反間諜技術(shù)研究、安全產(chǎn)品研發(fā)及專業(yè)安全服務(wù)的安全企業(yè)。2013年開始,東巽科技與我國首個專門從事未來網(wǎng)絡(luò)技術(shù)研究的機構(gòu)——江蘇省未來網(wǎng)絡(luò)創(chuàng)新研究院合作在南京建立子公司,并逐步在北京、南京和成都成立獨立的研發(fā)中心。2016年7月,東巽科技追溯到一起來自南亞某國隱匿組織的APT攻擊行為,成為國內(nèi)為數(shù)不多可以追溯類似行為的安全廠商之一,獲得業(yè)內(nèi)高度關(guān)注。2016年12月,東巽科技自主研發(fā)的“鐵穹高級持續(xù)性威脅預(yù)警系統(tǒng)”獲得互聯(lián)網(wǎng)安全領(lǐng)域最具影響力的年度峰會“FIT2017”頒發(fā)的年度六項大獎之一“WitAwards2016年度技術(shù)變革”獎。
目前,東巽科技擁有高級惡意代碼特征和通信行為分析引擎、Web高級威脅檢測引擎、反Rootkit對抗技術(shù)、反間諜技術(shù)、關(guān)聯(lián)分析和機器學(xué)習(xí)技術(shù)、大數(shù)據(jù)采集和處理引擎等多項具有完全自主知識產(chǎn)權(quán)的研究成果與核心技術(shù),面向政府、軍隊、軍工、央企、金融、運營商等行業(yè)客戶提供高級威脅攻擊防御解決方案,公安部、中國石化、中國石油、中國移動等數(shù)百家政企單位均為其客戶。
“云管端地”概念是東巽科技力推APT防御綜合解決方案。區(qū)別于其他APT解決方案,東巽科技除了強調(diào)“云端”提供全球威脅情報信息和平臺級高級威脅的分析能力,“管端”提供基于流量的高級入侵和被攻陷主機的監(jiān)測能力,“終端”提供普通反病毒軟件無法發(fā)現(xiàn)的高級木馬的監(jiān)測能力,更加注重“地端”的安全服務(wù)和基于安全態(tài)勢感知的安全運營能力落地,通過人的安全服務(wù)結(jié)合安全態(tài)勢感知的整體技術(shù)平臺方案,有效識別針對重點資產(chǎn)的高風(fēng)險攻擊,保障核心資產(chǎn)安全。
東巽科技CTO李薛認(rèn)為,全球網(wǎng)絡(luò)安全攻防對抗已經(jīng)進(jìn)入高階對抗階段,無論是傳統(tǒng)設(shè)備,還是用戶的運維資源,都很難具備獨自對抗網(wǎng)絡(luò)攻擊能力,這非常容易造成安全隱患,甚至是經(jīng)濟損失。我們需要認(rèn)清網(wǎng)絡(luò)攻防是人與人的對抗的本質(zhì),用我們掌握的技術(shù)彌補客戶的“能力差”,從而保證用戶網(wǎng)絡(luò)的安全。”