美國(guó)RSA2018信息安全大會(huì),將于4月16日-4月20日在舊金山莫斯康中心召開(kāi)。2018RSA主題是現(xiàn)在的事情(Now Matters ),意為面對(duì)強(qiáng)大的網(wǎng)絡(luò)威脅?,即刻行動(dòng)起來(lái)!本文為大家送上4方面重要信息:
今年的主題是“現(xiàn)在的事情(Now Matters )”官方的解讀如下:地球似乎感覺(jué)這些天快速旋轉(zhuǎn)。?世界上近一半的人口在互聯(lián)網(wǎng)上,信息正在以快速傳播。?無(wú)論我們喜歡與否,我們的個(gè)人生活都變得數(shù)字化。?網(wǎng)絡(luò)威脅?正在比以往更加強(qiáng)大。?這些網(wǎng)絡(luò)威脅的解決方案不能等待明天。?我們今天需要找到他們。?這就是2018 RSA大會(huì)召開(kāi)的原因。?推進(jìn)網(wǎng)絡(luò)安全領(lǐng)域的進(jìn)程一直是我們的使命,?但最近的事件使我們處于中心位置。?商業(yè)、政治和整個(gè)世界都處于平衡狀態(tài)。?所有的目光都在我們身上。?所以我們需要做出每一秒的計(jì)數(shù)。RSA 2018年會(huì)議是采取行動(dòng)的時(shí)刻,讓世界免受網(wǎng)絡(luò)威脅。?因?yàn)楝F(xiàn)在很重要!
每年RSAC創(chuàng)新沙箱競(jìng)賽都將推出網(wǎng)絡(luò)安全勇于創(chuàng)新的公司,他們的使命是盡量減少信息安全風(fēng)險(xiǎn)。2018 RSA大會(huì)創(chuàng)新沙盒前十名選手如下:
前十名決賽選手簡(jiǎn)介(按照字母排序,均選擇其官方信息介紹):
acalvio.com (?總部在硅谷,創(chuàng)始人看起來(lái)都是印度人?)威脅檢測(cè)及防御
Acalvio提供先進(jìn)的威脅防御(ATD)解決方案,以“欺騙與數(shù)據(jù)科學(xué)”中的專利創(chuàng)新為基礎(chǔ),檢測(cè)、參與和響應(yīng)周邊的惡意活動(dòng),進(jìn)而讓DevOps能夠?qū)崿F(xiàn)ATD,從而使部署、監(jiān)控和管理變得更加簡(jiǎn)單。Acalvio通過(guò)從內(nèi)部和合作伙伴生態(tài)系統(tǒng)獲得的數(shù)據(jù)豐富其?威脅情報(bào)?,使客戶能夠從?縱深防御?中獲益,減少誤報(bào),并為補(bǔ)救獲得可操作的情報(bào)。
awakesecurity.com (?總部在加州桑尼維爾?)威脅檢測(cè)
該安全調(diào)查平臺(tái)?旨在加速安全團(tuán)隊(duì)的威脅檢測(cè),包括無(wú)文件類型的惡意軟件、內(nèi)部惡意人員、證書(shū)濫用和橫向移動(dòng)攻擊的能力。通過(guò)將機(jī)器學(xué)習(xí)應(yīng)用于網(wǎng)絡(luò)完整數(shù)據(jù)包捕獲,該平臺(tái)創(chuàng)建了?Security Knowledge Graph??,這是一種上下文數(shù)據(jù)模型,用于關(guān)聯(lián)、剖析和追蹤包含設(shè)備、用戶和域的實(shí)體。?awake?將這種程序性知識(shí)編入這種模型,呈現(xiàn)在分析師的大腦中。?這種自主派生的實(shí)體信息和人類專有技術(shù)的結(jié)合,將安全團(tuán)隊(duì)所需要的背景放在他們的指尖上,并使他們能夠以快速、迭代和確定的方式,響應(yīng)現(xiàn)有警報(bào)并捕獲惡意行為。?重要的是,Awake可以在數(shù)小時(shí)內(nèi)提供價(jià)值,無(wú)需代理商、集成商或冗長(zhǎng)的培訓(xùn)時(shí)間。
bigid.com (?在美國(guó)和以色列設(shè)有辦事處?)數(shù)據(jù)保護(hù)
BigID旨在改變企業(yè)如何保護(hù)和管理個(gè)人數(shù)據(jù)的隱私。組織正面臨創(chuàng)紀(jì)錄的?個(gè)人信息泄露?行為?,?并涉及全球隱私法規(guī),如歐盟?通用數(shù)據(jù)保護(hù)條例GDPR?,其罰款達(dá)到您公司年收入的4%。
今天,企業(yè)缺乏專門(mén)的專用技術(shù)來(lái)幫助他們進(jìn)行大規(guī)模跟蹤和管理客戶數(shù)據(jù)。通過(guò)將數(shù)據(jù)科學(xué)引入數(shù)據(jù)隱私,BigID旨在為企業(yè)提供軟件來(lái)保護(hù)和管理最重要的資產(chǎn)組織管理:他們的客戶數(shù)據(jù)。
bluvector.io (總部在?德克薩斯州阿靈頓?)威脅檢測(cè)
大約十年前,由專業(yè)的安全研究人員和數(shù)據(jù)科學(xué)家組成立了一個(gè)任務(wù),通過(guò)機(jī)器學(xué)習(xí)發(fā)展高級(jí)威脅檢測(cè)。?該團(tuán)隊(duì)評(píng)估了大量良性和?惡意軟件?,并應(yīng)用?機(jī)器學(xué)習(xí)?科學(xué),揭示了當(dāng)今現(xiàn)代惡意軟件的標(biāo)記和突變。?BluVector最初由防務(wù)和情報(bào)部門(mén)開(kāi)發(fā)并處于實(shí)時(shí)高級(jí)威脅檢測(cè)的前沿。
cybergrx.com (總部在?科羅拉多州丹佛?)安全評(píng)估
公司從一個(gè)看似簡(jiǎn)單的要求開(kāi)始。?一家組織著手評(píng)估其供應(yīng)商的安全狀況,我們發(fā)現(xiàn)該供應(yīng)商不是由一家而是由數(shù)千家其他公司進(jìn)行評(píng)估。?這些評(píng)估雖然稍有定制,但大部分是多余的,而且非常耗時(shí)。?組織、供應(yīng)商和一些其他上游合作伙伴齊聚一堂,致力于減少第三方計(jì)劃帶來(lái)的低效率。我們?創(chuàng)建了第三方全球網(wǎng)絡(luò)風(fēng)險(xiǎn)管理交換所。
fortanix.com (總部在?加利福尼亞州山景城,創(chuàng)始人看起來(lái)主要是印度人?)應(yīng)用程序保護(hù)
Fortanix創(chuàng)建了一個(gè)運(yùn)行庫(kù)加密平臺(tái),使您的應(yīng)用程序能夠處理和處理加密數(shù)據(jù)。?Fortanix使用英特爾SGX并創(chuàng)建一個(gè)便攜式安全信封,以完全受保護(hù)的狀態(tài),運(yùn)行已簽名的應(yīng)用程序。?即使基礎(chǔ)設(shè)施受到威脅,F(xiàn)ortanix也能保護(hù)應(yīng)用程序。?Fortanix進(jìn)一步提供了使用該技術(shù)構(gòu)建的HSM和密鑰管理解決方案。
hysolate.com (總部在?以色列,在美國(guó)設(shè)有辦事處?)終端安全
Hysolate正在創(chuàng)建一個(gè)新的終端架構(gòu),通過(guò)設(shè)計(jì)提供安全性,生產(chǎn)力和可管理性。Hysolate團(tuán)隊(duì)扎根于以色列國(guó)防部的精英技術(shù)部門(mén)和世界一流的企業(yè)軟件公司,他們?nèi)媪私饩W(wǎng)絡(luò)安全進(jìn)攻/防御以及企業(yè)IT日常挑戰(zhàn)。
refirmlabs.com (總部在?Fulton,MD?)安全評(píng)估
在30分鐘內(nèi)自動(dòng)審核并驗(yàn)證固件映像的漏洞。無(wú)需源代碼。如果傳統(tǒng)的安全測(cè)試方法像您的年度體檢,那么Centrifuge就像CAT掃描一樣。?通過(guò)離心機(jī)深入探測(cè)固件來(lái)診斷內(nèi)部異常情況。
shieldx.com (總部在硅谷)云安全
APEIRO是第一個(gè)多云安全的微服務(wù)平臺(tái),基于網(wǎng)絡(luò)的DPI支持的安全產(chǎn)品,可在彈性、無(wú)限規(guī)模和云原理成本下自動(dòng)部署。?它可以快速有效地保護(hù)當(dāng)今復(fù)雜的多云環(huán)境,這些環(huán)境具有高容量,橫向流量的特點(diǎn)。
stackrox.com 云安全
StackRox使企業(yè)能夠檢測(cè)和中斷攻擊,并使其容器環(huán)境更具彈性。?我們的解決方案代表了一種獨(dú)特的創(chuàng)新方法,可以在整個(gè)生命周期內(nèi),從構(gòu)建到運(yùn)行,保護(hù)容器的安全。
歷屆RSA大會(huì)創(chuàng)新沙盒獲勝者在過(guò)去的五年中,本次比賽的前十名決賽選手已經(jīng)獲得了超過(guò)11.2億美元的投資。?在下面的列表中,你可以看看這些往屆的?獲獎(jiǎng)?wù)邽榫W(wǎng)絡(luò)安全表帶來(lái)的好處以及他們過(guò)去12年的表現(xiàn)。
接下來(lái),請(qǐng)將您的議程關(guān)注到4月16日星期一,讓我們?cè)?分鐘內(nèi)一起見(jiàn)證2018年前10名決賽選手,同時(shí)向更廣泛的RSA會(huì)議社區(qū)展示突破性的安全技術(shù):
Sourcefire提供從下一代網(wǎng)絡(luò)安全平臺(tái)到高級(jí)惡意軟件防護(hù)的企業(yè)威脅管理解決方案。?自2005年贏得首屆RSAC創(chuàng)新競(jìng)賽以來(lái),Sourcefire從2007年的首次公開(kāi)募股中籌集了7100萬(wàn)美元。該公司于2013年被思科收購(gòu),收購(gòu)價(jià)格為27億美元。
Imperva為關(guān)鍵業(yè)務(wù)數(shù)據(jù)和應(yīng)用提供活動(dòng)監(jiān)控,實(shí)時(shí)保護(hù)和風(fēng)險(xiǎn)管理解決方案。?在2006年的贏家中,Imperva從2011年的首次公開(kāi)招股中籌集了9000萬(wàn)美元。
Yoggie安全系統(tǒng)發(fā)明了基于行為的阻塞技術(shù),提供基于硬件的計(jì)算機(jī)安全解決方案。?Yoggie Security Systems在2007年贏得RSAC創(chuàng)新沙箱競(jìng)賽一年內(nèi)籌集了280萬(wàn)美元,并于2011年被CUPP收購(gòu)。
作為物理和邏輯安全融合領(lǐng)域的先驅(qū),Alert Enterprise在2009年的RSA大會(huì)上獲得了最具創(chuàng)新力公司的頭把交椅。該公司隨后從兩家風(fēng)險(xiǎn)投資公司籌集了兩筆2700萬(wàn)美元的資金。
2010年RSAC創(chuàng)新沙箱競(jìng)賽獲獎(jiǎng)?wù)逜ltor提供了同類最佳的虛擬化和云安全解決方案。?該公司從四位投資者兩輪籌集了1600萬(wàn)美元,并于2010年被瞻博網(wǎng)絡(luò)收購(gòu)。
Invincea是先進(jìn)的端點(diǎn)威脅防護(hù)領(lǐng)域的領(lǐng)導(dǎo)者,將集裝箱化與威脅檢測(cè)和響應(yīng)相結(jié)合。?Sophos剛剛同意以1億美元收購(gòu)2011 RSAC創(chuàng)新沙盒大賽Invincea。
Appthority是一款應(yīng)用程序風(fēng)險(xiǎn)管理服務(wù),可幫助企業(yè)識(shí)別和管理隱藏在移動(dòng)應(yīng)用程序中的風(fēng)險(xiǎn)。?Appthority及其應(yīng)用程序平臺(tái)在2012年RSA大會(huì)上贏得了最具創(chuàng)新性的公司榮譽(yù)。同年,該公司從兩位投資者籌集了630萬(wàn)美元。?Appthority最近又增加了700萬(wàn)美元,使得他們?cè)谮A得RSA大會(huì)創(chuàng)新沙箱競(jìng)賽后獲得的總股本資金高達(dá)2525萬(wàn)美元。
Remotium提供破壞性的移動(dòng)安全技術(shù),為自帶設(shè)備趨勢(shì)保護(hù)企業(yè)資產(chǎn),并在2013年被命名為RSAC Most Innovative Company的30天內(nèi),Remotium籌集了100萬(wàn)美元。?Remotium于2015年被Avast Software收購(gòu)。
Red Owl Analytics提供風(fēng)險(xiǎn)監(jiān)督軟件解決方案,用于合規(guī)和調(diào)查。?2014年參加RSAC創(chuàng)新沙箱比賽的最佳參賽者在獲勝后的四個(gè)月內(nèi)獲得了460萬(wàn)美元的投資,在此之后的一年內(nèi)獲得了另一個(gè)1700萬(wàn)美元的投資,這使得自RSAC ISB贏得2160萬(wàn)美元以來(lái)的總投資額。?RedOwl Analytics于2017年被Forcepoint收購(gòu)。
2015年創(chuàng)新沙箱優(yōu)勝者Waratek提供運(yùn)行時(shí)應(yīng)用程序自我保護(hù),以保護(hù)應(yīng)用程序免受數(shù)據(jù)中心,混合或公共云中的惡意攻擊,無(wú)需更改代碼,代理或網(wǎng)絡(luò)設(shè)備。
Phantom憑借其能夠?yàn)槿蟀踩魬?zhàn)提供清晰解決方案的能力贏得了2016年RSA大會(huì)最具創(chuàng)新性的啟動(dòng)稱號(hào):安全威脅以前所未有的多樣性,數(shù)量和速度到達(dá);?由于公司需要管理的產(chǎn)品和平臺(tái)數(shù)量不斷增加;?以及專家安全人員的干旱。?2016年P(guān)hantom從Kleiner Perkins獲得1350萬(wàn)美元的資金,并于2018年被Splunk收購(gòu)?。
2017年創(chuàng)新沙箱優(yōu)勝者UnifyID是第一個(gè)為在線和離線使用而設(shè)計(jì)的整體隱式認(rèn)證平臺(tái)。?其解決方案利用日常設(shè)備的傳感器數(shù)據(jù)和機(jī)器學(xué)習(xí)來(lái)無(wú)縫認(rèn)證用戶。?通過(guò)結(jié)合100多個(gè)屬性,UnifyID達(dá)到超過(guò)99.999%的真正陽(yáng)性率。?2017年,UnifyID在新企業(yè)合作伙伴的帶領(lǐng)下收到了2000萬(wàn)美元的資金?。
主要時(shí)間安排在這里:https://www.rsaconference.com/events/us18/agenda以下是會(huì)議的主要議題:
更多信息請(qǐng)參看:https://www.rsaconference.com/events/us18/agenda/topics-tracks
來(lái)自Cyentia Institute合伙人,弗吉尼亞理工大學(xué)教授,?韋德貝克做一個(gè)有趣的東西,他利用自然語(yǔ)言處理技術(shù)NLP,匯總了從2009年到2018年RSA大會(huì)提報(bào)的1萬(wàn)5千多份演講稿CFP,然后對(duì)其中的話題進(jìn)行了相對(duì)重要性的比對(duì),產(chǎn)生了一份列表。2018年主要的話題是物聯(lián)網(wǎng)IoT、勒索軟件及GDPR。
然后他還從另外一個(gè)維度,看看每個(gè)話題的年度變化趨勢(shì),也做了許多圖。
然后他還對(duì)這些演講稿CFP的詞匯Words進(jìn)行了提煉,并進(jìn)行了排名,將這些詞匯按照時(shí)間維度聯(lián)系起來(lái),就可以發(fā)現(xiàn)每年的熱點(diǎn)變化。2018年演講稿中最熱的詞是數(shù)據(jù),然后是時(shí)間和信息。這是個(gè)客觀的呈現(xiàn)。然后他還對(duì)這些演講稿CFP的關(guān)鍵詞Tags進(jìn)行了提煉,并進(jìn)行了排名,將這些關(guān)鍵詞按照時(shí)間維度聯(lián)系起來(lái),就可以發(fā)現(xiàn)每年的熱點(diǎn)變化。2018年演講稿中最熱的關(guān)鍵詞是安全事件,然后是威脅方和惡意軟件。這是個(gè)主觀的呈現(xiàn)。
此外還有好多有趣的分析結(jié)果在這份報(bào)告中,完整報(bào)告見(jiàn)附件下載。
RSA 12年來(lái)安全變化趨勢(shì)總結(jié)報(bào)告(點(diǎn)擊下載)