世界知名IT媒體Computing近日評出其年度“安全卓越獎”,共20余家安全公司和一些個人獎項。
1. 年度大數(shù)據(jù)安全產(chǎn)品——MarkLogic
MarkLogic創(chuàng)立于2001年,那時結(jié)構(gòu)型數(shù)據(jù)庫SQL正大行其道,然而該公司創(chuàng)建者敏銳的察覺到企業(yè)需要的不僅需要儲存結(jié)構(gòu)化的數(shù)據(jù),從而創(chuàng)建了NoSQL(Non’t only SQL),一種能同時儲存結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)解決方案,并將自己定位為“唯一的企業(yè)NoSQL公司”,迅速填補了數(shù)據(jù)庫市場的空缺,為應(yīng)用程序提供數(shù)據(jù)存儲和支持服務(wù)。
該公司的創(chuàng)始人(現(xiàn)任首席架構(gòu)師)是Christopher Lindblad,麻省理工學(xué)院(MIT)博士,曾是Infoseek(李彥宏也曾在此就職)企業(yè)搜索產(chǎn)品的主要開發(fā)者。目前的CEO和總裁是Gary Bloom,曾在Oracle效力14年,是數(shù)據(jù)庫業(yè)務(wù)的主要負(fù)責(zé)人。
據(jù)悉,早在2015年,該公司的收入就已經(jīng)突破了1億美元,而且2014年增長50%,客戶數(shù)增長20%,已經(jīng)達到550多家,其中BBC、花旗銀行、道瓊斯,美國聯(lián)邦航空管理局和華納兄弟都使用了它的數(shù)據(jù)庫服務(wù)。
2015年05月11日,MarkLogic完成F輪融資,金額高達1.02億美元,投資方主要包括GaryBloom、TenayaCapital、SequoiaCapital等。
2. 云安全獎——Darktrace
Darktrace是由劍橋大學(xué)數(shù)學(xué)家和英國情報機構(gòu)校友成立的,致力于利用機器學(xué)習(xí)和人工智能算法“復(fù)制人類免疫系統(tǒng)中的抗體這樣類似的功能”,在出現(xiàn)威脅的時候找出這些威脅。
Darktrace的Enterprise Immune System會根據(jù)入侵情況,通過阻隔或者簡化與特定威脅相關(guān)活動、需要隔離的用戶、系統(tǒng)或者設(shè)備來做出響應(yīng),或者標(biāo)記特定內(nèi)容做進一步的調(diào)查。
最近,該公司又發(fā)布了一款名為“Antigena”的系統(tǒng),它是專門針對惡意電子郵件的第二版自動響應(yīng)系統(tǒng)。Darktrace在許多環(huán)境中部署了這項技術(shù),包括云、物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)等。
據(jù)悉,Darktrace的技術(shù)目前正在全球7,000個網(wǎng)絡(luò)中部署使用,客戶包括全球金融公司、電信、媒體公司、零售商、醫(yī)療保健提供商、政府機構(gòu)、關(guān)鍵國家基礎(chǔ)設(shè)施等。
2018年9月,該公司在E輪融資中募集了5000萬美元,此輪融資由Vitruvian Partners領(lǐng)投,KKR、1011 Ventures等參投。該公司表示,這筆資金將會用于國際市場的進一步擴張。據(jù)悉,目前,該公司的最新估值為16.5億美元,已經(jīng)成功躋身獨角獸行列。
3. DevSecOps獎——Chef Software
Chef Software是一家總部位于西雅圖的安全公司。2015 年,Chef Software 收購德國初創(chuàng)公司VulcanoSec后,便在VulcanoSec已有技術(shù)的基礎(chǔ)上發(fā)展出了InSpec技術(shù)。最新版本的 Inspect提升了性能并增加了新的線程。2018年,該公司又發(fā)布了InSpec 2.0,該工具可以將法律法規(guī)整合進開發(fā)部署階段,甚至實現(xiàn)自動化操作,進而大大節(jié)省人力,促進 DevSecOps 的發(fā)展。
據(jù)悉,與InSpec 1.0相比,InSpec 2.0在Windows上的性能提升了90%(在 Linux/Unix上提升了30%)。InSpec的一大用途是解決2017年問題頻發(fā)的AWS S3存儲桶的合規(guī)性問題。
4. 數(shù)據(jù)泄露防護(DLP)獎——Clearswift
作為全球網(wǎng)絡(luò)安全創(chuàng)新企業(yè)及數(shù)據(jù)泄露防護(DLP)提供商,Clearswift受到了全球組織的信任,為其提供數(shù)據(jù)防護服務(wù)。其“自適應(yīng)”的數(shù)據(jù)丟失防護解決方案可以避免企業(yè)業(yè)務(wù)中斷的風(fēng)險,并使企業(yè)能夠在通過數(shù)字協(xié)作渠道處理和共享關(guān)鍵信息時,獲取到這些關(guān)鍵信息的可見性和控制權(quán)。
所有Clearswift解決方案中內(nèi)置的強大深度內(nèi)容檢測引擎,可以檢測其他安全供應(yīng)商無法提供的內(nèi)容和代碼,從而使組織能夠保護敏感信息,緩解威脅并改善業(yè)務(wù)協(xié)作流程。
據(jù)悉,該公司的客戶已經(jīng)遍布全球70多個國家,主要包括國防、情報和執(zhí)法機構(gòu)以及金融服務(wù)和其他商業(yè)企業(yè)。
2017年1月,RUAG(瑞士軍事公司)收購了Clearswift,并在此基礎(chǔ)上建立了自己的網(wǎng)絡(luò)業(yè)務(wù)部門——RUAG網(wǎng)絡(luò)安全——其目標(biāo)是進一步擴張其網(wǎng)絡(luò)安全業(yè)務(wù)在歐洲、中東和非洲市場的足跡。
5. 電子郵件安全獎——Emailage
Emailage系統(tǒng)并不是一個反垃圾軟件平臺,而是一項反欺詐技術(shù),通過該技術(shù),商家和企業(yè)可以使用電子郵件地址來限制潛在的欺詐性交易風(fēng)險。
Emailage系統(tǒng)首先會確保電子郵件地址是實際存在的,然后通過對全世界各類組織的往來郵件進行評估和打分(0-1000分不等),提供交易風(fēng)險評估。其作用原理是將郵件地址作為關(guān)鍵數(shù)據(jù)元素,從而識別交易風(fēng)險。
6. 企業(yè)安全獎——Blueliv
Blueliv是一家領(lǐng)先的網(wǎng)絡(luò)威脅情報提供商,總部位于西班牙巴塞羅那。該公司主要通過搜索開放網(wǎng)絡(luò)、深網(wǎng)以及暗網(wǎng),為組織提供新的、自動化的、可操作的威脅情報,幫助保護他們的網(wǎng)絡(luò)免受外部影響。
Blueliv可擴展的基于云的技術(shù)將全球威脅數(shù)據(jù)轉(zhuǎn)化為復(fù)雜的相關(guān)情報,加速事件響應(yīng)性能,從而幫助組織節(jié)省時間和資源,為網(wǎng)絡(luò)安全運營團隊中的所有級別人員提供用戶友好型服務(wù)。
Blueliv曾被網(wǎng)絡(luò)安全突破獎(Cybersecurity Breakthrough Awards)、Gartner的‘Cool Vendor’獎以及Go-Ignite評選為“年度威脅情報公司”,此外,該公司還持有FS-ISAC(金融服務(wù)信息共享和分析中心)會員資格數(shù)年。
企業(yè)安全高度表彰——Varonis
Varonis公司成立于2005年,專業(yè)從事數(shù)據(jù)保護研究工作,在數(shù)據(jù)保護方面已經(jīng)走在了世界前列,其客戶多為世界各地的財務(wù)咨詢、醫(yī)療、能源、制造業(yè)等業(yè)內(nèi)領(lǐng)先的公司。
7. 企業(yè)威脅檢測獎——BlueLiv
BlueLiv詳細(xì)介紹見上條。
企業(yè)威脅檢測高度表彰——Xanadata
Xanadata提供強大的大數(shù)據(jù)分析解決方案,可解決當(dāng)今企業(yè)面臨的運營和戰(zhàn)略挑戰(zhàn)。其技術(shù)采用定制芯片,具有大規(guī)模并行處理能力,并結(jié)合了先進的人工智能和機器學(xué)習(xí)技術(shù),以驚人的速度分析大量非結(jié)構(gòu)化數(shù)據(jù),為多個應(yīng)用程序和業(yè)務(wù)部門提供洞察力和可操作的情報。
8. 身份和訪問管理(IAM)獎——My1Login
My1login是一款基于云的密碼管理應(yīng)用,號稱 “擁有比大多數(shù)銀行更強大的軍事加密技術(shù)”。My1login可以讓用戶的所有賬戶密碼都加密存儲在云端。不用回想繁雜的賬戶密碼,只要登錄My1login,用戶就可以通過它一鍵登錄所有網(wǎng)站,這一點和MySocialCloud有點像。而不同在于,用戶還可以在不顯示賬號密碼的情況下,安全將賬戶分享給別人。
9. 物聯(lián)網(wǎng)(IoT)安全解決方案獎——Sectigo(前身Comodo CA)
2018年11月5日,全球最大的商業(yè)性證書認(rèn)證機構(gòu)和網(wǎng)絡(luò)安全解決方案方面的領(lǐng)導(dǎo)者Comodo CA正式宣布將公司更名為Sectigo。
Sectigo為中小企業(yè)和較大公司客戶提供網(wǎng)絡(luò)安全解決方案,保護員工、客戶、知識產(chǎn)權(quán)和品牌免遭網(wǎng)絡(luò)威脅。該公司的產(chǎn)品和服務(wù)讓客戶與合作伙伴能夠在各個觸點上,監(jiān)控和保護數(shù)字身份。
Sectigo還推出了一個物聯(lián)網(wǎng)設(shè)備安全平臺——IoT Manager,借助強大的PKI(公鑰基礎(chǔ)設(shè)施)數(shù)字身份,來保護設(shè)備和網(wǎng)絡(luò)免遭網(wǎng)絡(luò)攻擊,服務(wù)一系列行業(yè)和應(yīng)用,包括工業(yè)自動化、醫(yī)療設(shè)備、汽車、電信、智慧城市/智能建筑和消費性電子產(chǎn)品。
10. 管理安全獎——NTT Security
NTT Security隸屬于全球最大的信息和通訊技術(shù)(ICT)公司之一NTT Group(日本電信電話株式會社),是NTT Group旗下的專業(yè)信息安全公司。該公司借助于嵌入式安全服務(wù),讓集團旗下公司(Dimension Data、NTT Communications和NTT Data)能夠為客戶的數(shù)字化轉(zhuǎn)型需求提供可靠的商業(yè)解決方案。
NTT Security主要通過其在全球業(yè)務(wù)中集合的全球威脅情報和網(wǎng)絡(luò)威脅高級分析方面的實力,為客戶提供“IT / OT綜合安全服務(wù)”。其具體涵蓋咨詢服務(wù)(CS)和管理安全服務(wù)(MSS)等。其中,咨詢服務(wù)(CS)將工業(yè)控制系統(tǒng)的組件和潛在風(fēng)險進行可視化處理,并提供有效且高效率的安全措施;而管理安全服務(wù)(MSS)則通過持續(xù)監(jiān)控、檢測和阻止網(wǎng)絡(luò)攻擊,為工業(yè)控制系統(tǒng)提供主動防御。
目前,NTT Security擁有10家安全運營中心、7家研發(fā)中心和1500多名安全專家,每年在六大洲處理數(shù)十萬起安全事件。
11. 移動安全獎——Avast
Avast是全球著名殺毒軟件制造商,其使用新一代技術(shù)來實時打擊網(wǎng)絡(luò)攻擊。不同于其他新一代公司,Avast有基于云的大型機器學(xué)習(xí)引擎,可以從數(shù)億用戶處源源不斷地接收數(shù)據(jù),因而能夠以前所未有的速度學(xué)習(xí),并使人工智能引擎的智能程度和速度變得無可比擬。
該公司旗下的Avast Mobile Security – Android 版免費防病毒軟件,利用全球最受信任的免費防病毒應(yīng)用程序,保護移動設(shè)備的安全,目前安裝次數(shù)已經(jīng)超過1億次,Google Play評分高達4.5。
12. 網(wǎng)絡(luò)安全獎——Corvil
Corvil是一家位于都柏林的網(wǎng)絡(luò)數(shù)據(jù)分析及IT 運行性能監(jiān)控(OPM)服務(wù)提供商,在2017年金融科技突破獎中榮獲“最佳金融交易安全平臺”獎項。公司總部設(shè)在都柏林,同時在紐約、東京、倫敦、香港、克拉科夫和多倫多設(shè)有辦事處。
公司由已故教授JohnLewis和都柏林圣三一學(xué)院的三名研究生于2000年創(chuàng)立,產(chǎn)品受多家銀行、交易所、市場投資者和服務(wù)提供商青睞,客戶包括摩根士丹利、野村證券、德國商業(yè)銀行、湯森路透、納斯達克證券交易所、倫敦證券交易所、莫斯科證券交易所、紐約證券交易所和德國證券交易所等。
客戶可以通過 Corvil 對其交易應(yīng)用及網(wǎng)絡(luò)的性能進行精確監(jiān)控、故障排除和報告。此外,Corvil 的產(chǎn)品還用于展示主機托管、直接傳送專線和交易客戶直接市場接入(DMA)等服務(wù)的延遲合規(guī)和透明化。
網(wǎng)絡(luò)安全高度表彰——Endace
Endace是新西蘭一家網(wǎng)絡(luò)性能管理公司,主要提供網(wǎng)絡(luò)監(jiān)控設(shè)備、網(wǎng)絡(luò)分析軟件和具有100%準(zhǔn)確度的超高速網(wǎng)絡(luò)接入交換技術(shù)。
該公司開發(fā)了以古希臘神話中蛇發(fā)女妖“美杜莎”(Medusa)名字命名的系統(tǒng),該系統(tǒng)的主要目的是高速收集海量互聯(lián)網(wǎng)數(shù)據(jù),它的主要客戶是英國政府通訊總局GCHQ,其它的政府機構(gòu)和電信客戶來自美國、以色列、丹麥、澳大利亞、加拿大、西班牙和印度。
13. 風(fēng)險管理獎——Radius Payment Solutions
Radius Payment Solutions是英國一家支付解決方案和車隊服務(wù)提供商,總部位于柴郡克魯,于2016年3月,在曼徹斯特設(shè)立技術(shù)中心,并在29個國家開展業(yè)務(wù)。
2017年底,獲得Inflexion 公司1.5億英鎊投資,通過這筆交易,Radius公司估值達到8億英鎊。
14. 安全自動化獎——Darktrace
詳見第2條;
15. 年度安全創(chuàng)新獎——Sophos
Sophos公司創(chuàng)建于1985年,其定位是專注于提供最好的IT安全及數(shù)據(jù)保護。總部分別在英國牛津和美國波士頓,目前已經(jīng)在中國、法國、德國等20多個國家有2000余名員工。其服務(wù)已經(jīng)遍布150多個國家,超過十萬家企業(yè)和1億用戶。Sophos 擅長利用創(chuàng)新科技及完善的產(chǎn)品和服務(wù),來確保企業(yè)IT運營的全面安全,也因此被業(yè)內(nèi)分析師和客戶評價為行業(yè)的領(lǐng)導(dǎo)者。
SophosLabs是Sophos的全球安全研究中心,從事對全球的安全隱患的調(diào)查研究,并24小時提供對任何地區(qū)任何新型病毒的預(yù)防和有效防御的分析報告。其研究領(lǐng)域全面涵蓋了網(wǎng)絡(luò)安全,包括病毒、間諜軟件、廣告軟件、垃圾郵件和惡意入侵、URL等。
如今,Sophos 已經(jīng)能夠從電腦終端、物理存儲、移動智能終端、網(wǎng)絡(luò)邊界等多方面,為用戶提供信息數(shù)據(jù)的安全解決方案,確保數(shù)據(jù)本地存儲安全;數(shù)據(jù)云端存儲安全;終端通訊安全;網(wǎng)絡(luò)通訊安全以及移動智能終端安全。
16. 中小企業(yè)(SME)安全解決方案獎——Kaspersky Lab
卡巴斯基實驗室(Kaspersky Lab)總部設(shè)在俄羅斯首都莫斯科,是國際著名的信息安全領(lǐng)導(dǎo)廠商,創(chuàng)始人為俄羅斯人尤金·卡巴斯基(Eugene Kaspersky)。公司為個人用戶、企業(yè)網(wǎng)絡(luò)提供反病毒、防黑客和反垃圾郵件產(chǎn)品。
卡巴斯基中小企業(yè)(SME)安全解決方案,專為擁有 5-25 臺計算機的企業(yè)設(shè)計,易于安裝,更易于管理,并為計算機、文件服務(wù)器、筆記本電腦和移動設(shè)備提供久經(jīng)測試、屢獲殊榮的安全保護,同時保護企業(yè)免遭在線攻擊、財務(wù)欺詐、勒索軟件和數(shù)據(jù)丟失的侵?jǐn)_。
17. 最佳安全工作場所獎——Chetu
Chetu是一家總部位于美國的軟件開發(fā)公司,為全球企業(yè)提供定制技術(shù)解決方案。作為一家擁有1,500多名熟練軟件開發(fā)人員的應(yīng)用程序開發(fā)公司,Chetu結(jié)合了技術(shù)專長,特定領(lǐng)域經(jīng)驗和對卓越精神的追求,為客戶提供企業(yè)級解決方案。
18. 年度女性安全從業(yè)者——Sec-1公司Holly Williams
Sec-1成立于2001年,是一家英國信息安全公司,專業(yè)從事滲透測試、安全培訓(xùn)、安全產(chǎn)品、CREST、CHECK、PCI認(rèn)證等服務(wù)。有興趣可自行關(guān)注Holly Williams twitter賬號:https://twitter.com/hollygraceful?lang=en
19. 30歲以下安全專家——ECS Security公司Harry McLaren
twitter賬號:https://twitter.com/cyberharibu
20. 年度安全團隊——Company85
Company85是一家完全獨立且與供應(yīng)商無關(guān)的IT服務(wù)公司,總部位于倫敦,主要為英國乃至全球公共和私營部門提供數(shù)據(jù)中心、工作空間、云、安全和網(wǎng)絡(luò)服務(wù)。25年來,其一直處于基礎(chǔ)設(shè)施創(chuàng)新的最前沿,采用業(yè)界公認(rèn)的方法,保證結(jié)果的同時降低風(fēng)險——比大型咨詢公司至少快25%,成本效益高30%。
高度表彰——KPMG LLP
畢馬威(KPMG)成立于1897年,總部位于荷蘭阿姆斯特丹,是一家網(wǎng)絡(luò)遍布全球的專業(yè)服務(wù)機構(gòu),專門提供審計、稅務(wù)和咨詢等服務(wù)。畢馬威的信息技術(shù)專業(yè)人員可提供以下各類服務(wù):信息安全、安全電子商務(wù)、業(yè)務(wù)持續(xù)經(jīng)營管理、項目風(fēng)險管理和信息技術(shù)戰(zhàn)略。
21. 年度安全培訓(xùn)提供商——KnowBe4
KnowBe4是一家安全意識及培訓(xùn)平臺廠商,主要為企業(yè)培訓(xùn)員工的安全意識,教員工識別并遏阻潛在網(wǎng)絡(luò)釣魚攻擊和其他安全威脅。
KnowBe4提出了一種評估授課結(jié)果的方式。簡單來說分為四個步驟,首先是基線測試,通過免費的模擬網(wǎng)絡(luò)釣魚攻擊來評估員工遭到網(wǎng)絡(luò)釣魚攻擊的百分比。接著,企業(yè)進行安全意識的訓(xùn)練,KnowBe4提供交互型的訓(xùn)練方式,包括視頻,游戲,海報和newsletter推送。第三步是對用戶進行釣魚。KnowBe4提供全自動模擬網(wǎng)絡(luò)釣魚攻擊的服務(wù),會向企業(yè)提供數(shù)百個無限使用的釣魚模板和來自社區(qū)的模板。最后一步是對釣魚測試的結(jié)果進行評估,KnowBe4會展示訓(xùn)練和釣魚測試過程中的統(tǒng)計信息和圖表,讓企業(yè)直觀感受到培訓(xùn)帶來的效果。
2017年10月24日,KnowBe4宣布在B輪融資中籌集到3000萬美元。
22. 年度安全供應(yīng)商(企業(yè)級)——SailPoint Technologies
SailPoint Technologies創(chuàng)立于2005年,總部位于美國德克薩斯州奧斯丁,是一家數(shù)字身份管理公司,公司的開放式身份平臺,使用戶能夠在復(fù)雜的混合IT環(huán)境中訪問應(yīng)用程序和數(shù)據(jù)。
與其他防護產(chǎn)品不同的是,SailPoint的產(chǎn)品能夠管理公司以往無法做到的有效防護機制,如檔案服務(wù)器、SharePoint文件庫、Exchange郵件服務(wù)器,以及Box、Google?Drive等云端儲存服務(wù)的資料權(quán)限管理。并且透過使用者存取行為的分析,建立強韌的身份管理系統(tǒng),就可在入侵發(fā)生前有效降低風(fēng)險,協(xié)助企業(yè)管理敏感資料的訪問權(quán)限。
23. 年度安全供應(yīng)商(中小企業(yè)SME)——SysGroup Plc
SysGroup是英國發(fā)展最快的IT管理和云托管提供商之一,采用創(chuàng)新的技術(shù)方法為客戶創(chuàng)建定制的解決方案,以滿足不同客戶的獨特需求,具體服務(wù)范圍包括托管和管理IT、災(zāi)難恢復(fù)、IT安全、安全咨詢等等。