企业介绍
360集团(三六零数字安全科技集团有限公司)是数字安全的领导者,专注为国家、城市、大型企业、中小微企业提供数字安全服务。过去17年,360投入200亿,聚集超2000名安全专家,积累了2000PB安全大数据,基于以“看见”为核心的安全理念,凝练行业独有的高级安全威胁对抗实践,提出”1+4”数字安全框架模型,帮助城市、政府、企业数字安全体系的规划和建设数字安全体系,构建“摸清家底、感知风险、看见威胁、处置攻击、提升能力”5大安全能力,形成应对数字安全复杂威胁的完整能力。
编辑推荐理由
小到一家单位,大到一个行业、一座城市,360集团立足不同应用场景,通过安全运营体系化加强安全建设。以数字经济和城市运行的各类关键信息基础设施、重要数字资产和信息系统为保护主体,360集团构建了一套以“看见攻击”为核心的安全运营服务体系,积极创新城市数字安全建设模式,形成了面向城市数字安全的新框架、新解法,并通过持续的数据服务、分析服务、安全托管服务和专家服务真正提高城市安全能力,为智慧城市和数字中国建设保驾护航。
相关报道
企业介绍
杭州安恒信息技术股份有限公司(简称:安恒信息)成立于2007年,于2019年登陆科创板,是网络安全行业发展速度最快的上市公司。 作为行业领导者,安恒信息秉承“助力安全中国、助推数字经济”的企业使命,以数字经济的安全基石为企业定位,形成了云安全、大数据安全、物联网安全、智慧城市安全、工业控制系统安全及工业互联网安全五大市场战略,凭借强大的研发实力和持续的产品创新,完成覆盖网络信息安全全生命周期的产品、服务及解决方案体系,作为国家级核心安保单位,参与了近乎全部国家重大活动网络安保,实现零失误。 2020年11月23日,安恒信息正式成为2022年杭州第19届亚运会网络安全类官方合作伙伴,这也是国际大型综合性赛事网络信息安全类最高层级合作。
编辑推荐理由
安恒信息认为,安全形势对组织、流程、工具提出三大要求,需要具备实战能力的安全团队,标准、持续的安全运营流程,全面、体系的安全检测、防护系统与工具,安全托管运营服务(MSS)是持续有效的应对之策。其于2022年发布MSS服务,并定位为战略产品,核心优势在于参考IPDRO框架,建立“天地人机一体化”运营机制,依靠安全托管运营服务中心+本地安全资产、安全设备、安全人员+全天候在线的云端三级安全运营专家及分布全国的本地服务团队+边界、流量、终端设备及部署的MSS服务工具,从资产管理、攻击面管理、漏洞管理、威胁狩猎和应急响应五个核心攻防对抗域持续开展安全活动,帮助企业用户构建7*24h持续主动、有效闭环的安全运营体系。
相关报道
企业介绍
悬镜安全,DevSecOps敏捷安全领导者。起源于北京大学网络安全技术研究团队“XMIRROR”,创始人子芽。悬镜专注于以代码疫苗技术为内核,坚守PLG产品创新驱动价值增长的商业理念,通过原创专利级"全流程软件供应链安全赋能平台+敏捷安全工具链”的第三代DevSecOps智适应威胁管理体系,持续赋能从威胁建模、开源治理、风险发现、积极防御到安全度量等DevSecOps全流程的各关键环节,在DevSecOps、软件供应链安全、云原生安全三大典型应用场景下,持续帮助金融、泛互联网、车联网、智能制造、能源及运营商等行业数千家标杆用户构筑起适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的内生积极防御体系。
编辑推荐理由
作为DevSecOps敏捷安全领域的头部厂商,悬镜安全通过第三代DevSecOps智适应管理体系,正持续帮助金融、车联网、泛互联网、能源等行业用户构筑起与自身相适配的内生积极防御体系。
“单探针”是悬镜安全的一大创新举措。悬镜将运行时应用风险检测技术IAST和运行时应用风险防御技术RASP通过单探针进行了深度整合。基于运行时的单探针,既能够在开发测试环节里通过IAST对应用安全风险进行检测,又能够在部署和运营环节通过RASP实现应用风险自免疫。
利用单探针的深度融合,代码疫苗技术不仅能在开发测试环节进行交互式的应用安全风险审查,还能够发现数字化应用自身API的安全风险和缺陷,更有效地解决运行时API中敏感数据流动的追踪问题,基于动态插桩技术在应用内部梳理API相关的函数调用,最终实现API层面的安全防护。
相关报道
企业介绍
安天移动安全是安天科技集团旗下专注移动用户安全的科技公司。安天科技集团(https://www.antiy.cn/)于2000年成立,是引领威胁检测与防御能力发展的网络安全国家队,是习总书记视察的唯一一家网络安全企业。经过10年的技术积累,自主创新的安全引擎覆盖了超过20亿智能终端,成为国民级安全内核,为智能终端的用户生态实现全场景覆盖的移动应用安全治理,对导致用户权益受损的不良行为和黑灰产进行技术响应,并为开发者提供专业安全辅导和配套产品服务。
编辑推荐理由
安天移动安全是安天科技集团旗下专注移动安全的子公司,为智能终端的用户生态实现全场景覆盖的移动应用安全治理,对导致用户权益受损的不良行为和黑灰产进行技术响应,并为开发者提供专业安全辅导和配套产品服务。由安天移动安全打造的反病毒引擎产品已为全球超过20亿移动智能终端设备的使用安全保驾护航,其已发展成为全球顶尖移动智能终端设备安全防护厂商。
在应用安全的风险发现、检测方面,安天移动安全面向企业和个人开发者提供集自动化安全检测、安全合规、应用评估报告等技术服务为一体的安鉴风险应用检测预警平台,从行为规范、隐私规范、第三方组件安全、用户权益保护等多维度对APK包做全方位安全检测,并在线生成分析报告,帮助开发者避免因潜在的安全问题造成经济损失。
相关报道
企业介绍
安芯网盾是内存安全领域的开拓者和领军者,致力于为政府、金融、运营商、军工、教育、医疗、互联网及大型企业等行业客户提供新一代高级威胁实时防护解决方案。 安芯网盾基于内存保护技术推出了内存安全细分领域的主打产品「内存保护系统」,是国内首家提供基于内存的主机安全解决方案,基于CPU指令集执行监控、内存访问行为监控、程序行为分析等前沿技术实现,建立程序运行时的安全保障能力,不断提升主动防护能力,尽量减少在攻击完成后再采取安全措施的“亡羊补牢”局面,有效应对系统设计缺陷、外部入侵等威胁,实时防御并终止无文件攻击、0day漏洞攻击、内存马攻击等高级威胁,有效保障客户核心业务不被中断、核心数据不被窃取。
编辑推荐理由
网络安全行业总是不缺乏创新,安芯网盾就是其中优秀的创新代表企业之一。安芯网盾是国内首家提出内存安全保护技术以及推出成熟可落地安全产品的厂商,填补了业界在此类安全产品方面的空白。在安芯网盾的带领下,许多大厂都基于内存的保护技术上做了大量的架构重构。
在主机和终端有效利用内存保护这种新的技术来检测针对内存的漏洞利用和内存马攻击,已经成为了当前业内普遍认可的威胁检测技术路线。而相较业内一些初入局者,安芯网盾的内存保护技术落地应用时提供的保护面更广泛,其技术可以为服务器、PC提供全方位的内存安全保护,并不是只针对内存进行单纯的威胁检测或数据保护,且未来还可包容更多的应用场景。
相关报道
企业介绍
北京安御道合科技有限公司(简称:安御道合)创立于国家软件产业基地——中关村高新科技园区,总部位于北京,分别在广州、上海、西安、长沙、重庆、成都、福建、山东等地设立分支机构。 安御道合是一家以密码学为依托,将密码技术与业务场景高度融合的创新型高科技企业。公司基于国产密码技术的创新应用,构建以物联安全、基础密码和身份认证为核心的三大产品线,形成支撑海量亿级密钥管理平台、物联网安全服务平台、可信服务管理平台和智能身份认证平台四大核心产品。
编辑推荐理由
安御道合是一家以密码学为依托,将密码技术与业务场景高度融合的创新型高科技企业。安御道合基于密码技术的创新应用,构建了以物联安全、基础密码和身份认证为核心的三大产品线,形成支撑海量亿级密钥管理平台、物联网安全服务平台、密码服务平台、可信服务管理平台和智能身份认证平台五大核心产品。以自有产品为核心,形成以咨询、实施、培训、售后支持、二次开发等全方位服务体系。为金融、能源、交通、工业、政府等各行业客户提供全面、先进、便捷的商用密码安全产品及整体解决方案。
相较而言,安御道合更加注重密码技术的创新应用,并致力于让密码更贴合企业的业务,同时他们积极开拓密码技术在物联网领域的应用,为万物互联做足了准备。
相关报道
企业介绍
梆梆安全成立于2010年,开创、繁荣了移动应用安全市场,建立了全面的移动应用安全防护生态体系,并在业务上形成以安全服务为主体,联动移动安全和物联网安全的“一体两翼”业务体系,以及由技术、产品、解决方案和咨询服务构成的“四位一体”产研体系。 梆梆安全以移动安全为核心,逐渐将安全防护能力向传统互联网及物联网延伸,并创新性提出“共享安全”理念,围绕业务安全、移动安全、物联网安全、安全服务帮助用户制定网络安全建设规划,构筑覆盖全网络环境的新型信息安全立体纵深防御系统。 截至目前,梆梆安全已经为10万家注册企业及开发者的超过100万个移动应用提供安全服务,这些应用已经累计安装在超过10亿个移动终端上。覆盖金融、运营商、互联网、物联网、政府、能源、教育、医疗、企业等各大行业。
编辑推荐理由
作为国内最早一批开创移动安全蓝海的厂商,梆梆安全目前已经建立了全面的移动应用安全防护生态体系,以移动安全为核心,逐渐将安全防护能力向传统互联网及物联网延伸,并创新性提出“共享安全”理念,围绕业务安全、移动安全、物联网安全、安全服务帮助用户制定网络安全建设规划,构筑覆盖全网络环境的新型信息安全立体纵深防御系统。
其产品及解决方案主要围绕应用风险评估、安全检测、安全加固、隐私合规等各方面,旨在帮助用户构建移动App全生命周期的风险防控、数据安全保障、及个人隐私合规等方面能力。在政企、运营商、泛金融、车联网等领域,梆梆安全均已建立了良好的用户口碑。
相关报道
企业介绍
边界无限(BoundaryX)成立于2019年,是国内提供全链路云安全防护产品和实战化攻防体系建设的新锐网络安全企业,是应用运行时安全、云原生安全“灵动智御”安全理念的创领者,致力于通过还原真实攻防来帮助政企客户构建更安全、更灵动的网络及更动态、更有价值的纵深防御体系。边界无限基于RASP的靖云甲ADR是针对应用运行时安全防护的颠覆性解决方案,更是边界无限打造云原生应用整体防护平台的起点和战略支点,为云时代应用安全提供实时保障。
编辑推荐理由
边界无限是国内云原生安全的新生代代表厂商之一,是“灵动智御”安全理念的创领者,专注于云原生场景下的安全技术研究和创新工作,作为初创厂商,短短三年就在大规模云安全防护和治理、云容器和虚拟化安全、应用安全等领域取得了重大突破,且通过技术的积累逐步推动形成集:RASP应用程序自我防护系统、容器化运行时安全防护系统、API安全及数据安全防护系统“四大安全矩阵”的靖云甲云原生安全防御体系。
以此为起点和战略支点,边界无限可为各级政企客户云上资产、应用、数据提供全链路、全生命周期的动态安全保护。截至目前,边界无限已与政府、金融、能源、云服务厂商、电商、互联网等行业数十家客户达成业务合作,为其构建稳定、高效的安全防护。
相关报道
企业介绍
北京持安科技是聚焦办公安全领域的新兴网络安全公司,提供面向企业级市场的基于零信任的办公安全产品和解决方案。公司总部位于北京,并于上海、深圳成立分公司,面向全国提供服务。成立一年之内,公司已获得IDG资本、方广资本、金沙江创投、完美世界两轮过亿元融资。公司致力于将近20年的甲方安全经验以及7年零信任实际落地经验,转化为高效、低成本的一体化安全能力,为客户输出价值,真实解决安全问题。
编辑推荐理由
持安科技是业内最早实践零信任的团队,有多年实际对抗检验,曾在大型甲方集团自研落地零信任架构并成功实现闭环。持安科技基于google beyondcorp最佳实践建立的零信任方案,采用分层架构思想,覆盖网络层、主机层、应用层、数据层,可纵深实现访问者到业务系统的全链路可信访问链。这也成为其与普通零信任方案最大的区别优势,不改变用户使用方式和业务形态达成无感访问;可以很好防护应用和业务风险;可防护未知攻击;完善数据安全闭环能力,全方位管控远程或本地数据非授权下载行为;开放的系统架构和丰富的API接口可快速与三方安全设备深度融合实现安全一体化。
相关报道
企业介绍
格尔软件股份有限公司(股票代码:603232.SH)是中国信息安全数字信任领域的先行者和领导者。20多年来,公司始终坚持以密码为基石,以身份为中心,不断基于国产密码技术和可信身份管理进行密码应用创新,为我国网络安全信任体系建设和党政机关、军工军队、公检司法、国企央企、金融机构等重要用户信息系统提供数字资产安全整体解决方案。公司先后2次荣获国家科学技术进步奖二等奖,多次获得上海市科学技术进步奖和党政密码科技进步奖,2020年被评为“中国信创产业60强”,2021年被评为“中国网络安全企业100强中‘身份与访问安全’与‘商用密码’领域十强”,2022年被评为“中国网安产业竞争力50强”。
编辑推荐理由
格尔软件是中国商用密码领域的骨干企业,是国内较早研制和推出公钥密码基础设施(PKI)产品的厂商,是国家科技支撑计划商用密码基础设施项目的牵头单位公司。格尔软件致力提供以身份治理为中心的数字资产安全整体解决方案,拥有大批政务、金融、军工等领域核心客户,面向社会数字化转型的新形势,完成了云计算、大数据环境下大规模复杂场景的安全体系建设,并为工业互联网、物联网、车联网等新型应用保驾护航,全力打造成为国内全栈全域的信息安全服务提供商。
格尔软件深耕密码行业24年,其产品和解决方案以密码技术为核心,同时其产品不断以客户业务场景为中心,不断打磨易用性和适用性,在政企市场取得了极佳的口碑和成绩。
相关报道
企业介绍
华云安是一家深耕于网络空间安全领域的高新技术企业,专注于漏洞研究、攻防对抗、产品研发、安全服务;致力于对主动防御、情报协同、溯源反制能力进行融合创新,以攻防视角构建攻击面管理安全能力平台,提供新一代网络安全对抗防御解决方案。公司服务于国家网络安全监管部门及金融、能源、教育、医疗等关键信息基础设施行业。 公司持续构建的原子化安全能力平台,秉承数据驱动、AI引领的理念,通过基于知识图谱的安全风险库和场景化人工智能引擎两大核心技术,结合不同的业务需求灵活组合安全能力,实现一个平台覆盖所有安全能力。
编辑推荐理由
华云安是国内攻击面管理领域的创新企业,他们基于全面的攻防趋势,与安全技术的充分理解,以更加全面的姿态拥抱攻击面管理技术赛道,经过三年的发展,华云安已拥有“基于云原生架构的攻击面管理整体产品体系”,以CAASM(网络资产攻击面管理)+EASM(外部攻击面管理)+BAS(入侵和攻击模拟)三大产品引领ASM+BAS市场发展。
华云安对于攻击面管理技术的理解在行业内首屈一指,同时更加重要的是其公司成立以来,已经完成了从过去的单点产品到完整的攻击面管理体系的建立。全面系统的技术拥抱和产线调整,也为公司在2022年实现了100%的业绩增长。
相关报道
企业介绍
北京酷德啄木鸟信息技术有限公司专注于软件安全开发及软件供应链安全技术,自 2013 年起探寻用前所未有的创新与新一代信息技术,协助成就商业和社会进步的更多可能。多年来为近百家客户带去了敏捷开发的安全保障与服务。潜心商业发展历程,深入剖析不同行业高信息化、智能化带来的安全隐患,有针对性的提出安全开发测试解决方案,酷德将静态代码分析技术与应用开发自动化工作流中涉及的安全方式相结合,以提供应用在运行时的防护能力,相比于传统防护方式可能带来的漏洞误报率高、人工介入周期长等缺点,酷德解决方案更为准确、稳定高效、全面,帮助企业实现有效的 DevSecOps。 酷德啄木鸟始终坚持以创新能力带动技术升级,切实关注市场政策动向以及用户痛点。利用安全领域高精尖技术,打造专业、小而美的技术成熟型企业。
编辑推荐理由
酷德啄木鸟是一家长期专注于开发安全领域的厂商,在这一领域已经砥砺近10年。经过多年积累,酷德啄木鸟在DevSecOps全系工具链的产品布局方面已经趋于完备,其主要以SAST源代码缺陷分析系统和SCA软件成分分析系统为核心产品,此外也完善了IAST交互式测试系统、DAST动态检测工具以及RASP应用自保护系统等开发安全工具链,能够实现为用户提供完善且覆盖完整开发生命周期的安全解决方案。
得益于多年的行业深耕,相较于国内诸多该领域的新兴厂商,酷德啄木鸟的主要优势主要体现在内功层面,尤其是其CodePecker源代码缺陷分析系统(SAST)产品,当前已进化到7.0版本,具有覆盖编程语言广、覆盖缺陷类型全、检测效率高等特点。其SCA软件成分分析系统在准确性、扫描效率、覆盖范围等方面同样具备较强优势。
相关报道
企业介绍
炼石网络是一家数据安全技术创新厂商,先后获得安天、国科嘉和、腾讯等投资,面向个人信息和商业数据保护等场景,开创自研“免改造数据安全”产品,并为客户提供专业的数据安全服务。炼石技术特色是免开发改造应用的数据保护、高性能国产密码和去标识化技术,为政府、金融、运营商、交通、教医旅、工业等用户提供个人信息保护、商业数据保护、数据安全合规改造、国密合规改造。炼石基于免改造数据安全技术,通过高覆盖率的数据控制点,横向覆盖广泛应用,纵向叠加发现识别、加密、去标识化、检测/响应、审计追溯等安全能力,可在不影响业务的前提下敏捷实施上线,将安全与业务在技术上解耦、但又在能力上融合交织,打造实战化数据安全防护体系。
编辑推荐理由
炼石网络有着区别于传统数据安全厂商的出身背景及发展路径,其以密码技术起家并积累颇深,立足数据安全领域,提倡“以数据安全为中心”的安全新框架为企业构建安全纵深防线,坚持技术管理两手抓的安全建设思路,打造“密码安全一体化”的防护体系。通过商用密码技术为应用叠加安全能力,在终端侧、应用层、基础设施层等数据流转的信息系统各层级,提供精细化数据防护,保障应用系统内个人信息和重要数据权益安全。同时,炼石网络的方案对数据的收集、传输、存储、使用、共享、删除、销毁等数据全生命周期,主动实施商用密码安全防护,打造免改造数据安全防护体系。
相关报道
企业介绍
北京零零信安科技有限公司成立于2020年,是国内首家专注于外部攻击面管理(EASM)的网络安全公司。基于大数据立体攻防、以攻促防、主动防御、力求取得立竿见影效果的理念,为客户提供基于攻击者视角的外部攻击面管理技术产品和服务。零零信安EASM产品以最佳实践从而实现安全解决方案的扩展,获得客户及行业认可,在赛迪《中国攻击面管理白皮书》、Gartner《Hype Cycle for Security in China, 2022》数说安全《2022年中国网络安全十大创新方向》等被列为攻击面管理推荐厂商。
编辑推荐理由
零零信安是国内首家外部攻击面管理(EASM)厂商,零零信安基于领先的技术理解与实践,已经在国内率先布局完成了商用外部攻击面管理系统,其视角覆盖广,且以先发优势在“全量数据”上持续保持领先,其“全量数据”与关联的国内企业数量已达数十万等级,在其最终向企业客户输送外部攻击面管理服务时,将更具优势。
零零信安的创新能力保持行业领先,作为一家初创公司,其创新能力也得到了多家行业机构的认可。在产品开拓方面,其已推出国内首款外部攻击面管理平台0.zone,并在平台综合能力基础之上,不断开拓外部攻击面管理细分应用。
相关报道
企业介绍
默安科技成立于2016年4月,总部位于浙江杭州。作为一家云计算时代的新兴网络安全公司,默安科技提供的整体解决方案贯穿左移开发安全(DevSecOps)与智慧运营安全(AISecOps)两大环节,帮助客户构建基于云的下一代安全防护体系,实现安全风险全生命周期管理。公司秉承可持续安全运营理念,注重实际运行效果,致力于成为客户值得信赖的安全伙伴。 目前,默安科技已在北京、上海、广州、深圳以及其它二十余个省份建立营销与服务网络,形成研发、营销与服务覆盖全国的战略布局。经过多年发展,默安科技的产品与服务已成功应用于政府、金融、能源、运营商、交通、教育、制造、IT、互联网等众多领域,累计为上千家政企单位提供网络安全保障。
编辑推荐理由
默安科技是国内首批开辟开发安全业务的安全厂商,在软件供应链安全方面有很深的积累实践。从最初的开发安全体系咨询,到建设完整的开发安全工具链,积累了大批的项目建设经验,再到参加国家行业相关标准的制定和试点推广,将开发安全建设延展到供应链安全治理,研发软件供应链风险评估平台,并且依托阶段性的标准化建设成果,在关基单位进行落地实践,最终拉动产业和监管逐步勾勒出了默安科技独创的软件供应链安全管理的体系架构和实现路径。
目前默安科技已经积累包括在政府机构、数字化转型单位以及大型集团企业在内的大量软件供应链安全建设案例,为各类行业用户提供软件供应链安全解决方案。
相关报道
企业介绍
安全玻璃盒是国家高新技术企业,总部位于杭州,致力于为用户提供软件供应链安全解决方案,是国内软件供应链安全领航者。拥有70余项自主知识产权,掌握全球领先的AI智能动态污点分析、大数据人工神经网络以及二进制代码片段分析与验证等创新安全技术。专业为用户定制和落地软件供应链安全、DevSecOps、上线即安全及免疫防御解决方案,让每个用户都能轻松交付安全的产品。业务覆盖金融、政府、运营商、企业等领域的数百家用户,包括兴业银行、广东省农信社、浙江省医保局、中国移动、中国联通、国家电网、物产集团、大华股份等Top级典型用户。以DevSecOps技术创新和独具示范性的优势成为IDC中国DevSecOps技术创新者。
编辑推荐理由
面对不同用户的差异化特点以及需求,孝道科技同样选择了单探针的技术路径,有机的将旗下产品IAST、SCA以及RASP进行深度的耦合以及智能协同,并以平台的形式交付给用户。借助于深度融合的优势,在测试过程中遗留下来的包括应用程序的输入输出、执行指纹等数据,可以保留到应用的运行阶段,为RASP提供更为精准的防御算法。特别值得一提的是,在借助IAST所提供的数据进一步提高防护精度的同时,还能实现补强IAST。
因此,相比业内散装的工具式解决方案,孝道科技的新一代数字化应用安全平台在能力上还是在易用性上,都有显著提升,更有效保障用户的应用从开发到上线整个周期的安全。
相关报道
企业介绍
杭州美创科技股份有限公司成立于 2005 年,总部位于杭州,在全国 32 个省市设立分支机构,为政府、金融、能源、运营商、医疗、教育、企业、物流交通等超 12000+ 用户提供产品、解决方案与服务。 美创科技以成为数据安全的领导者和引路人,数字化转型的推动者为使命,聚焦数据安全与价值挖掘,拥有数据安全、数字化转型、运行安全三大业务及技术运维和安全运营服务,研发形成数据分类分级、数据安全防护、数据安全审计、数据安全运营、数据资产管理、可视化应用、数据库运行安全、灾备集中管控等 30 余款产品,并率先落地实践数据安全治理服务,获得了市场的广泛认可。
编辑推荐理由
美创科技是数据安全领域老牌厂商,其主张从资产、入侵和风险三个视角出发,以新一代零信任数据安全架构、入侵生命周期、风险治理为基础,构建以数据为中心的、覆盖数据全生命周期的精准化、立体化防护体系。其核心技术优势在于具备面向资产定义和身份治理的数据安全技术能力,积累并突破数据库协议精准解析和双向流量分析技术、复杂语句语义解析技术等,凭借自身研发能力,已形成覆盖数据全生命周期的数据安全产品线,安全组件多,联动能力强,并形成整体数据安全运营体系。其基于数据安全能力池打造数据安全解决方案,提供saas化服务,此外拥有DSM、DRCC、OSM、DBRA、DAM等,平台优势也较为突出。
相关报道
企业介绍
深圳海云安网络安全技术有限公司成立于2015年,是一家专注于新技术应用安全领域的创新型国家高新技术企业。公司以“安全每一行代码”为己任,致力于“可信应用,主动防御”,系列应用安全产品研发推广,长期为金融、政府、企事业单位提供安全开发、APP安全、数据安全和安全管理中心等全面安全服务解决方案。海云安将坚决落实习总书记关于“没有网络安全就没有国家安全”的最高指示,做好各项基础性工作,不断创新完善,努力把网络安全工作落到实处、做扎实,为维护国家网络安全作出贡献。
编辑推荐理由
海云安成立于2015年,致力于在应用系统、应用程序的开发、交付和使用过程中为企业客户解决隐私合规、代码安全、数据安全、业务安全等多方面的网络安全问题。
基于人工智能技术,结合可信计算理念,海云安打造了自主智安全基HAISec,研发了一系列安全开发运营DevSecOps产品工具,包括国内领先的源码安全分析平台、灰盒、黑盒、开源组件安全检测产品等,可全面深度评估WEB/APP/大数据/云平台/工业工控应用系统的安全风险和隐私数据合规能力,实现风险漏洞全生命周期闭环管理。形成了面向安全开发与安全运营的全流程智适应安全管控平台,可实现安全开发与运营的全面风险管控。
相关报道
企业介绍
深圳市魔方安全科技有限公司(简称魔方安全)由CubeSec网络安全攻防团队于2015年10月创立,是一家致力于驱动前沿科技保护数字安全的创新型公司。公司以“随时洞察和有效缓解网络空间风险”为使命,专注于网络空间资产安全相关的技术研究和产品研发,包括:攻击面管理、网络空间资产测绘、漏洞管理、安全攻防服务。魔方安全于2015年在国内率先推出攻击者视角的“外部攻击管理平台”并以SaaS化形态服务于金融、运营商、交通、教育等行业用户及大型企业,并于2019年入围工信部网络安全技术应用试点示范工程。2020年,魔方安全提出资产安全管理三阶论,并发布《资产安全管理解决方案》和“数字资产风险监控SaaS服务”。2021年,魔方安全业内首发攻击面可视化管理解决方案。
编辑推荐理由
魔方安全成立于2015年,公司专注于网络空间资产安全相关的技术研究与产品研发。魔方安全在2015就在国内率先推出了基于攻击者视角的“外部攻击面管理平台”,即公司安全理念与当前攻击面管理技术理念存在先天重合。同时,在2020年,魔方安全曾率先提出“资产测绘为起点、脆弱性管理为落脚点,安全运营为目标”的资产安全管理三阶论,并发布了相关产品和解决方案,可以看得出来,攻击面管理理念的落地实践在同行业中保持领先。目前魔方安全两款主力产品EASM(外部攻击面管理系统)、CAASM(网络资产攻击面管理系统)已经经过了多年打磨,其具有领先的商业化运营经验,产品与专业服务覆盖各大行业客户。
相关报道
企业介绍
奇安信科技集团股份有限公司(以下简称奇安信,股票代码688561)成立于2014年,专注于网络空间安全市场,向政府、企业用户提供新一代企业级网络安全产品和服务,在人员规模、收入规模和产品覆盖度上均位居行业第一。
编辑推荐理由
奇安信椒图云锁服务器安全管理系统(椒图)依据云工作负载保护平台 CWPP 框架打造,是一款深扎服务器攻击面管理和运行时防护的实战型服务器安全产品。
椒图基于资产与风险管理,提前发现安全薄弱点,实现攻击面的有效管理;通过 In-App WAF 探针、RASP探针、内核加固探针等运行时防护技术,有效检测与抵御木马后门、暴力破解、无文件攻击、漏洞利用、SQL 注入等恶意攻击。在服务器端构筑事前加固、事中对抗、事后溯源的全程防线,实现网络层、系统层、应用层一体化防护,可有效保护服务器、虚拟机、云主机、容器等工作负载免受黑客及恶意代码攻击,满足实战攻防要求。同时,椒图凭借与奇安信安全服务、威胁情报、高级威胁发现、态势感知、终端等优势产品及能力的协同联动,可以为客户提供云内外一致的安全视野与管控粒度。
相关报道
企业介绍
北京蔷薇灵动科技有限公司(简称蔷薇灵动)成立于2017年1月份,专注于网络安全领域微隔离技术的前沿探索与研究,凭借专业的产品与服务为数据中心用户提供东西向(内部)流量管理解决方案,是国内零信任微隔离领域的长期主义者。
蔷薇灵动蜂巢自适应微隔离安全平台是与基础架构无关,能为混合架构提供无差别微隔离服务的软件定义安全产品,至今已在政府、金融、军工、能源、运营商等多领域的头部客户核心场景处得到成功运用。
公司总部位于北京,并在上海、深圳、广州、福州、南京、武汉等地设有分支机构,通过跨区域运营为客户提供及时全面的服务与支持。
编辑推荐理由
蔷薇灵动是国内零信任赛道独树一帜的选手,其专注于微隔离技术的探索研究。微隔离作为解决网络内部东西向流量管理问题的创新安全产品,其应用场景复杂、开发难度较大,蔷薇灵动自主研发的蜂巢自适应微隔离安全平台在大规模工作负载统一纳管、跨域异构混合环境集中部署等方面凸显出强大竞争力。以基于该平台建立的数据中心东西向流量管控解决方案为例,基于工作负载身份,通过访问控制策略或加密规则,对位于本地/云端数据中心的工作负载进行细粒度隔离和精细化访问控制,依据零信任五步法-定义、实施、设计、防护和运维实施安全策略,有效帮助用户解决云内流量不可视、不可控的难题。
相关报道
企业介绍
瑞数信息 ( River Security ) 成立于2012年,专注网络安全领域的前沿技术创新和产品研发。公司总部位于上海,在北京、广州、成都、深圳、南京等20多个城市设有分公司、办事处和服务团队, 并在成都、上海和北京分别设有研发中心和研发团队。作为中国Bot自动化攻击防护领域的创新和引领者,瑞数信息自2012年成立以来迅速成长,产品已实现销售额数亿元,覆盖三大运营商、银行、证券保险、制造、电商互联网、政府、交通、能源等行业上千家客户。
编辑推荐理由
瑞数信息是国内典型的创新技术应用安全厂商,引领了动态安全技术和Bots自动化攻击防护领域的发展,结合智能威胁检测技术、行为分析技术,实现覆盖Web、APP、云和API资产的全渠道应用安全、业务安全、数据安全、云安全等在内的专业网络安全产品及服务。
近年来,瑞数信息以创新理念切入多领域安全赛道,在云安全领域,受技术应用迅速成为行业新力量。瑞数信息不断通过实践,正加速落地“动态安全”在云安全赛道上的更广应用点,此外其还广泛参与了最新行业标准的制定当中。在Gartner《2021年中国ICT技术成熟度曲线报告》中,瑞数信息作为国内云安全代表厂商被重点推荐。
相关报道
企业介绍
北京数安行科技有限公司(简称数安行)是一家专注于数据运营安全的创新型数据安全厂商。主营产品涵盖数据分类分级,数据安全风险监测评估,数据安全风险态势感知,个人信息合规与隐私保护,数据安全计算与计量,零信任数据安全防护、数据运营安全等,主要为数字化背景的企业提供数据安全产品和服务。公司以DataSecOps为理念,以AI人工智能技术为核心驱动,致力于让用户的数据安全地创造价值。公司核心团队拥有近20年网络安全与数据安全经验,技术积累雄厚,服务于金融、运营商、互联网、教育、高端制造、软件与信息技术服务、工业互联网、能源等各行业客户。
编辑推荐理由
不同于传统防护关注静态数据在单个域内或边界处的管控思维,数安行直面数字化时代数据的多态性和多副本性,提出数据安全左移,在数据运营的第一现场持续地对数据处理和使用全流程进行追踪,方可监测到数据经变形处理流转的整个过程,发掘数据风险的真正源头。其探索出的落地方案是DataSecOps,以零信任数据安全架构为基础,以人工智能技术为核心驱动,对数据业务全流程进行无改造映射,以数据为中心,向频繁接受数据的业务和用户靠近,对数据运营过程中的数据进行自动的梳理,全流程跟踪数据的形态变化和运行轨迹,持续评估数据在业务系统计算终端、服务器接口等处的运行风险。基于风险评估结果,对不同数据角色和风险接受程度进行自适应的细粒度的防护策略。
相关报道
企业介绍
薮猫科技作为网络与数据安全领域的创新型企业,依托专业安全团队的硬核技术,通过创新威胁检测与响应(DR)系列产品,打造「终端 x 流量」全链路、纵深防护体系。同时,结合渗透测试、安全审计、数据咨询等专业服务,为企业提供下一代数据安全解决方案,让数据更安全。We listen, we hunt!
编辑推荐理由
薮猫科技作为新一代创新型数据安全企业,其解题解决思路另辟蹊径,通过创新终端威胁检测与响应系列产品,打造「终端x流量」全链路、纵深防护体系,拥有数据风险检测与响应DDR、API安全检测与响应ADR两条产品线,同时结合渗透测试、安全审计、数据咨询等服务,来构建数据安全的更高标准,全方位保护企业数据资产。以其核心产品DDR为例,定位为下一代DLP产品,基于智能内容识别引擎、驱动级的终端应用事件监控、泄密风险检测等核心技术而打造,可以对内检测数据外发途径,对外防止病毒入侵窃取数据,确保企业核心数据资产合规合理使用,助力企业数字化转型。
相关报道
企业介绍
山石网科是中国网络安全行业的技术创新领导厂商,于2019 年 9 月登陆科创板(股票简称:山石网科,股票代码:688030)。目前,山石网科形成了具备“全息、量化、智能、协同”四大技术特点的涉及边界安全、云安全、数据安全、业务安全、内网安全、智能安全运营、安全服务、安全运维等的八大类产品服务,50余个行业和场景的完整解决方案。公司迄今已为金融、政府、运营商、互联网、教育、医疗卫生等行业,覆盖50多个国家和地区,累计超过23,000家用户提供产品服务,致力于成为您优质、可靠的伙伴!
编辑推荐理由
山石网科作为中国网络安全行业的技术创新领导厂商,是国内最早进入云安全领域的安全厂商之一,致力于通过发展云安全原子能力、云原生安全、云安全平台,为用户提供全场景的云计算安全解决方案。近些年山石网科在持续提升自身系统安全能力的同时,也不断加大对云计算安全产品的研发投入,不断扩大其云安全产品覆盖面和应用场景,可为客户在多种云计算环境中提供全方位的纵深安全保护,为客户云计算业务保驾护航。
在云安全领域山石网科能力也得到了阿里云、AWS、华为、中兴、微软、VMware、腾讯云等厂商的认可,成为其重要的网络安全合作伙伴。在各级云厂商的云市场当中,山石网科的云安全产品在成交数量方面始终保持行业领先。
相关报道
企业介绍
三未信安科技股份有限公司(股票代码:688489)成立于2008年8月,是国内主要的密码基础设施提供商,专注于密码关键技术的创新突破和核心产品的研发、销售及服务,为用户提供全面的商用密码产品和解决方案。三未信安的主要产品包括密码芯片、密码板卡、密码整机和密码系统。 三未信安是国家级高新技术企业、国家级专精特新重点“小巨人”企业。推出了国内首款安全三级密码板卡和首款安全三级密码整机,公司的密码机通过了FIPS 140-2 Level3(美国联邦信息处理标准3级)认证,先后五次获得国家密码科技进步奖。公司是全国信息安全标准化技术委员会和密码行业标准化技术委员会成员单位,牵头和参与制定了二十余项密码领域国家标准或行业标准。
编辑推荐理由
三未信安是国内主要的密码基础设施提供商,专注于密码关键技术的创新突破和核心产品的研发、销售及服务,致力于用密码技术守护数字世界,为网络信息安全领域提供全面的商用密码产品和解决方案,是安全生态的重要参与者和规则制定者。三未信安的密码板卡在国内有着较高的市场占有率,被众多的信息安全设备厂商集成在产品中。
三未信安是国内研发推出首款安全三级密码板卡和首款安全三级密码整机的商密厂商,且率先开展密码技术在云安全领域的应用研究。三未信安以雄厚的技术研发实力,推动商密产品和解决方案不断迎合时代发展所需,其创新力、产品力也得到了行业客户的广泛认同。2022年12月2日,三未信安正式登陆上交所科创板。
相关报道
企业介绍
北京天地和兴科技有限公司成立于2007年,是国内专业从事工业网络安全的领军企业。公司总部位于北京,在全国31个省级行政区域设置了分公司或办事机构,用户覆盖电力、石油石化、轨道交通、智能制造、钢铁冶金和军工等多个国家关键信息基础设施行业。 作为国家高新技术企业、国家级专精特新“小巨人”企业,天地和兴高度重视研发投入与核心能力建设,打造“天墀”、“地盾”、“和睿”、“兴邦”四大产品系列,覆盖检测评估、防护隔离、审计分析、平台管理等全域工业网络安全需求,具备安全风险管理、渗透测试、攻防演练、安全培训、安全测评、应急响应等全方位的工业网络安全服务能力,已成为关键信息基础设施行业网络安全体系化建设的主要赋能方。
编辑推荐理由
天地和兴直面“新基建”网络安全挑战,布局有工业控制系统安全、工业互联网安全、工业物联网安全、工业云平台安全、工业网络系统安全集成、工业网络安全教育实训和工业网络安全服务,构筑全域工业网络安全矩阵。其建立了检测评估、防护隔离、审计分析、平台管理四类产品体系,运用到解决方案中,以全生命周期工控信息安全为导向,前期总体安全规划,多手段并举评估重要部件的安全弱点,开展安全策略与安全需求分析;中期安全保障体系建设,设计安全策略、安全技术体系结构、安全措施、安全管理体系,安全实施兼顾风险与质量控制;后期建立安全运维体系,构建安全运行与维护机制,不断完善应急响应、处置、保障的模式和体系。
相关报道
企业介绍
一直以来,天际友盟秉承“创造安全价值”的理念,致力于提供全生命周期的数字风险防护服务,为客户的数字化业务保驾护航。天际友盟以专注的威胁情报技术研究能力为支撑,以成熟多样的产品与服务落地,将数字风险防护的价值应用到众多客户的多样行业场景之中。 天际友盟技术骨干均为国内安全行业的专家人才,有着超过10年的安全从业经验,对威胁情报、数字风险、大数据分析、人工智能等领域有着深入的了解和丰富的实践经验。 天际友盟目前在北京、上海、深圳、广州、珠海、西安、沈阳、长春、哈尔滨、长沙、石家庄、太原、香港、澳门等多地设有分支机构,为全国各地的客户及合作伙伴提供及时、高效、优质的服务。
编辑推荐理由
天际友盟是一家老牌的以威胁情报起家的安全厂商,作为情报行业的佼佼者,其情报服务落地业务安全更偏向企业的数字化品牌保护领域。他们认为,从品牌战略到数字营销,从企业服务到移动电商,用户正在通过越来越多的触达点与企业品牌进行互动。这是一种抗击业务安全风险能力的向外延伸,黑灰产以多种形式借助知名品牌进行欺诈行为,他们并不在企业自身的受控业务系统之内,企业如果没有对应的发现机制,无疑会对品牌形象造成负面影响。
安全419也对其解决方案进行了充分的调研,其解决方案已形成了一整套能力交付闭环,我们认为其成熟度高,且对企业的数字化业务和数据覆盖广,在威胁发现到处置方面的有效性和及时性方面均值得称赞。
相关报道
企业介绍
微步成立于2015年,是数字时代网络安全技术创新型企业,专注于精准、高效、智能的网络威胁发现和响应,开创并引领中国威胁情报行业的发展,提供“云+流量+端点”全方位威胁发现和响应产品及服务,帮助客户建立全生命周期的威胁监控体系和安全响应能力。
编辑推荐理由
把威胁情报这件事情做到极致后,微步在线基于海量情报数据的安全云为核心能力,其安全能力和业务范围逐渐从威胁情报拓展到全方位的威胁发现和响应。去响应当前企业用户更多的安全需求,包括威胁感知、威胁情报管理、云化端点响应、云化互联网安全接入、安全分析社区和应急响应服务等多个场景。可以看到全速前进的微步在线正在打造一个全面的“检测-响应”产品矩阵,目前微步已推出了X安全情报社区、威胁发现与响应平台TDP、本地威胁情报管理平台TIP、互联网安全接入服务OneDNS、主机威胁检测响应平台OneEDR等基于不同安全场景和需求的网络威胁检测响应产品,不断将领先的威胁情报能力产品化,为企业威胁发现与安全运营工作赋能。
相关报道
企业介绍
北京未来智安科技有限公司(以下简称“未来智安”)以安全左中右的理念,为客户提供精准全面的攻击面管理、网络安全检测、高效自动化的威胁运营能力和产品方案。2021 年1月,未来智安成功推出国内首款XDR产品,产品已在金融、能源、运营商等行业头部客户落地应用,并获得高度评价。 未来智安主打产品XDR具备终端和流量的全面检测能力,XDR平台智能化事件分析引擎(AiE)自动将每天千万级零散告警生成几十条完整攻击事件,攻击检测有效性提升百倍以上。XDR平台自动化安全编排技术(SOAR)实现事件响应处置的高效自动化,可将威胁事件运营效率从过去小时级提高到分钟级,运营效率提升8倍以上。
编辑推荐理由
凭借此前在EDR、SIEM方面的先发优势,目前已有多家一线安全大厂躬身入局XDR这一技术领域,但在我们看来,或许正是因为大厂与腰部安全厂商的相对隔离,导致大厂在集成不同品牌安全产品时面临诸多难点,而这也正是未来智安这样一家专注在XDR领域的初创安全厂商的机会所在。未来智安目前已经成为了XDR扩展检测与响应领域代表性厂商之一。
基于原生的未来智安EDR、NDR,未来智安XDR能够实现跨端跨流量的立体化威胁检测,为安全运营带来完整的上下文和威胁的可见性。基于SOAR的安全编排与自动化响应处置能力,未来智安XDR能够针对不同类型的威胁告警进行告警的自动化分析核实及告警的归并,有效降低告警量及告警误报率,为客户提供高效自动化的威胁运营能力和产品方案。
相关报道
企业介绍
北京威努特技术有限公司是国内工控安全行业领军者,是中国国有资本风险投资基金旗下企业。凭借卓越的技术创新能力成为全球六家荣获国际自动化协会ISASecure 认证企业之一和首批国家级专精特新“小巨人”企业。 威努特依托率先独创的工业网络“白环境”核心技术理念,以自主研发的全系列工控安全产品为基础,为电力、轨道交通、石油石化、市政、烟草、智能制造、军工等国家重要行业用户提供全生命周期纵深防御解决方案和专业化的安全服务,迄今已为国内及“一带一路”沿线国家的4000多家行业客户实现了业务安全合规运行。作为中国工控安全国家队,威努特积极推动产业集群建设构建生态圈发展,牵头和参与工控安全领域国家、行业标准制定和重大活动网络安全保障工作,始终以保护我国关鍵信息基础设施网络空间安全为己任。
编辑推荐理由
威努特专注工业网络安全已有八年,是我国最早一批扎根在该领域的专业型厂商。其在行业内首创了工业网络“白环境”核心技术理念,遵循“一个中心,三重防护”安全体系,建立工控边界隔离“白环境”、工控网络异常检测“白环境”、工控主机安全免疫“白环境”三重积极防御体系,通过统一安全管理中心集中管理运维,实现工控网络高效纵深防御。产品方面自主研发有5类33款全系列工控安全产品,方案方面覆盖超过40个重要领域,服务方面提供全托管式工控安全服务,6个服务中心覆盖全国省市,客户方面超过4000家,覆盖国内及一带一路沿线国家。
相关报道
企业介绍
雾帜智能成立于2019年4月,是国内首家专注AI(人工智能)和SOAR(安全编排、自动化与响应)技术的高新技术公司。公司专注于将人工智能技术和现实应用场景结合,通过显著提升自动化水平助力企业解放生产力。公司自主研发的HoneyGuide智能风险决策系统、AssetWise实时资产治理系统,与企业的各类安全产品、业务系统进行技术联动,助力企业加速应急响应,智能安全运营。
编辑推荐理由
雾帜智能专注于安全运营领域备受关注的SOAR技术体系,其提出企业数字安全运营三部曲,快速止血灭火、盘清家底和量化风险,最终走向数字化指标化的安全运营。对应打造有AI+SOAR智能风险决策系统HoneyGuide、智能资产管理系统AssetWise,以及即将发布的量化风险计算产品。HoneyGuide通过虚拟作战室、AI机器人和可视化剧本编排,帮助安全团队加速威胁响应与处置,提升运营自动化,实现安全风险自适应治理;AssetWise利用主被动多种资产发现方式、自定义资产模型和资产关系、图技术等实现全量资产的自动发现、智能识别、多维完善,从而构建实时全息资产动态画像,最终达到资产风险自治理的目标。
相关报道
企业介绍
国家高新技术企业——江苏易安联网络技术有限公司,专业从事网络信息安全产品研发与销售,是行业内领先的“零信任”解决方案提供商,围绕应用访问安全先后发布6款基于零信任架构的网络信息安全产品,为政府、金融、教育、运营商、能源等行业客户提供零信任安全解决方案
编辑推荐理由
易安联拥有深厚的VPN技术基因,早在2017年顺势切入零信任领域。围绕应用访问安全先后发布6款基于零信任架构的网络信息安全产品,拳头产品EnSDP以应用访问统一入口、安全控制中心、安全访问网关三个核心组件构成,构建端到端组织应用的安全访问新模式,实现客户对身份、资产和网络的全方位有效管理和安全保护。其特点还在于先行实践诸多应用场景,目前已实现针对远程接入、移动安全办公、HW行动、核心数据防泄漏、物联网安全接入等不同需求和场景下的解决方案和面向运营商、教育、政府、大型企业等的行业解决方案,服务超700家大型企事业单位数字化转型。
相关报道
企业介绍
威胁猎人(永安在线)成立于2017年,专注于威胁情报和API安全解决方案的输出。公司基于卓越的风险情报数据能力、丰富的黑产攻防经验和完善的业务风险监控体系,帮助提升企业风控攻防效率和流动数据安全防护能力,保障企业在线业务健康发展。自成立以来,威胁猎人先后获得金沙江创投、真格基金、光远投资等多轮投资,被评为国家级高新技术企业、IDC 创新者、“专精特新”企业等。截至目前,公司已为互联网、金融、政务、物流、零售、医疗等行业300多家客户提供安全服务。
编辑推荐理由
威胁猎人(永安在线)是一家以黑灰产情报能力建设和攻防技术为核心,为企业提供业务反欺诈和API安全解决方案的专业网安企业。作为国内头部业务安全企业,威胁猎人可通过业务风险监控体系、风险情报数据能力和丰富的黑产攻防经验,帮助企业解决账号安全、营销反欺诈、流量欺诈等问题,为企业风控提升攻防效率,保障企业在线业务健康发展。
威胁猎人始终坚持将核心资源投入至底层情报能力建设,并在此基础上不断创新,提出“基于情报建立API安全基线”理念,其API安全管控平台在风险识别能力方面具有领先优势,为客户应对数字时代企业的业务安全新需求提供助力。截至目前,威胁猎人已为互联网、银行、保险、证券等行业的300余家客户提供安全服务,并获得客户一致认可。
相关报道
企业介绍
北京云科安信科技有限公司是一家专注于安全实战攻防领域的高新技术企业,总部设立在北京,在上海、武汉、广州、海南分别设有分支机构。2014年公司开始关注软件定义安全的理念,结合自身对安全领域的经验,学习并深入研究国外先进的防御思路,依托自主研发力量,最终形成了一系列产品和解决方案并推向市场。公司秉承持续更新安全防御技术的宗旨和以攻促防的理念,陆续发布了攻击面管理(ASM)系统、WAF、动态应用加固、数据安全、可编程动态防御平台等自主研发产品。公司汇聚了众多安全领域的优秀人才,并获得CISP、PTE等多项安全领域证书,为各行业客户提供专业高品质的安全服务,为行业客户持续输送最新的安全防御技术和多维的安全构建视角,助力客户轻松应对多变复杂的安全挑战。
编辑推荐理由
云科安信是一家专注于安全实战攻防领域的高新技术企业,该公司成立于2018年,2020年底,公司发布了白泽智能应用风险探测与验证系统,这也是云科安信白泽攻击面管理平台的前身。该平台以攻击者视角聚焦企业网络空间IT资产,可帮助客户时刻洞察网络空间资产风险,主动掌控资产动态,及时缓解企业安全压力,为客户打造一套可快速构建的实战化、自动化、智能化的安全风险监测平台。
云科安信认为,安全产品要想达到理想的效果,产品不仅要在技术上保证领先,更要为客户提供更加灵活的交付性和易用性。白泽攻击面管理平台就是这样一款产品,其提供了良好的交互性,无需客户花费大量时间去熟悉产品,即采即用,即用即有效的理念也让其捕获了更多的客户。
相关报道
企业介绍
提供多场景全链路的数据安全解决方案,让数据的价值熠熠生辉。熠数信息通过全面发现网络中数据资产分布,评估数据安全的风险状况,监测数据在业务访问、使用、流转过程中的行为,让数据与业务达到一个更加稳定、平衡的状态,针对网络上可能出现的数据安全事件做出预警和研判,实现数据安全能合规、有抓手、查得出、防得住,让政企客户更自信地迎接来自数字时代的机遇与挑战。
编辑推荐理由
熠数信息定位为多场景全链路的数据安全监测者,在ISO 38505数据治理安全体系标准的基础上,提出以评估(Evaluate)-指导(Direct)-监督(Monitor)-检查(Check)为主的EDMC数据安全能力建设模型。通过评估数据在当前和未来的安全状况,在保障业务的前提下实现合规约束和风险管控两大目标。组织依据评估结果制定数据安全战略来指导管理活动,并建立数据安全政策来保障管理活动符合战略的需要。通过技术手段,监测数据在业务访问、使用、流转中的行为,让数据与业务达到稳定平衡的状态,针对可能出现的数据安全事件进行监测和预警,实现多场景全链路的数据安全监测。最后对已定义的数据安全策略、规则的遵从性、监测的有效性进行检查,确保相关策略执行到位。
相关报道
企业介绍
云众可信(英文简称:Cloud Crowd)成立于2017年,是启明星辰集团旗下品牌,隶属启明星辰IBG创新事业群,以“做网络空间安全守护者”为使命,以“聚焦实战攻防,赋能积极防御”为己任,致力于成为值得信赖和托付的网络安全合作伙伴,为企业安全保驾护航。 云众可信,聚焦网络安全攻防赛道,秉承“专业、创新、极致、担当”理念,面向企业级用户,提供领先创新、专业可信的安全产品、服务及解决方案。核心产品包括:网络安全靶场、红蓝网络攻防演习平台、网络安全应急演练平台、自动化渗透测试平台、安全漏洞管控平台及安全众测平台。安全服务涵盖:渗透测试、安全众测、重要时期安全保障、攻防演练、应急响应、代码审计、社会工程学、安全评估、安全培训等。
编辑推荐理由
作为启明星辰旗下品牌,云众可信深耕网络安全攻防领域,其客户群体主要以党政、军工、大型企事业单位为主。因此,虽然云众可信网络靶场早已在多个大型军工类、党政类用户场景下打磨成熟,但直至“网络战”一词频繁被媒体提及后,才渐渐从幕后走至台前,军品民用一词足以证明了启明星辰云众可信在网络安全靶场方面的技术能力和专业性。
相较于业内其他网络靶场提供商,启明星辰云众可信的优势主要体现在仿真能力强大、对党政军用户的需求理解深刻以及整体设计思路的先进性方面。其网络靶场产品偏综合型,利用云众可信网络靶场导调系统和任务管理系统,能够与业界优秀靶场互联与资源共用,以最大程度发挥好网络靶场这一平台的基础设施价值。
相关报道
企业介绍
北京丈八网络安全科技有限公司专注于网络空间靶场产品研发与服务,主攻方向包括网络空间模拟仿真、网络攻防技术研究、网络安全人才培养。核心技术团队由国内知名安全公司的专家构成,毕业于清华大学、解放军信息工程大学、北京邮电大学等知名院校。公司拥有专业的网络安全研究团队“蛇矛实验室”,主要从事红蓝对抗、渗透测试、逆向破解、病毒分析、工控安全等工作。秉承让网络安全仿真及应用的核心技术掌握在中国人手中的理念,公司推出具有完全自主知识产权的“火天网境™”系列下一代网络靶场产品,能够满足各行业对网络安全模拟仿真、网络安全攻防对抗、网络安全效能评估、网络安全教学研究、网络安全技能竞技等多维度应用需求。
编辑推荐理由
丈八网安是近两年网络靶场领域的新玩家,虽然其入局网络靶场的业务领域较晚,但这恰恰是丈八网安能摆脱传统设计,扩展更多能力的机会。从底层架构设计方面来看,丈八网安摒弃了传统的云计算架构的条条框框,在前期投入大量资源开发更适合网络靶场的可自由排列的创新模式架构,使网络靶场更好的支撑传统业务的同时,有能力衍生出更多全新的应用方向。
丈八网安“火天网境”网络靶场平台引入了人工智能、仿真建模、低代码开发平台等技术,具备“场景定义靶场”“可变焦高逼真网络仿真”等特点,可支持设备仿真、网络仿真以及实物接入等多种仿真技术混合构成的整体解决方案,能够满足不同业务场景下的网络架构还原,彻底脱离虚拟化、云计算技术体系,形成独具特色的网络安全仿真应用类支撑平台。
相关报道
企业介绍
杭州中电安科现代科技有限公司(简称“中电安科”)成立于2016年,是国内领先的工控网络安全产品与解决方案提供商。公司聚焦工控网络安全产品的自主研发,覆盖安全审计、边界防护、安全管理、终端防护、云安全等全域的工业网络安全产品体系,持续深耕电力、石油石化、交通、智能制造、矿业开采、港口码头、军队军工等重要关键信息基础设施行业,为用户提供具有核心竞争力的工控网络安全解决方案及服务,获得了行业用户的广泛认可。自2021年起,公司相继获中国电科、中国中车、国家电网等央企旗下产业基金战略投资,正式进入网络安全“国家队”。
编辑推荐理由
中电安科聚焦工业设施安全底子薄弱、对手组织与实力强大、事故影响深远的三大难题,自2016年起推出“大安全”“可知可管可控”的工控安全防护理念,擅长针对工业企业场景业务特点以及行业属性提供产品及服务,目前覆盖30+行业解决方案。优势领域如轨道交通行业,从“技”、“管”两个维度来建立全面防护体系,结合ISCS(地铁综合监控系统)特性,从安全计算环境、安全通信网络、安全区域边界、安全管理中心四方面实现安全防护建设,能够有效识别和阻断ISCS系统网络中的非法访问、入侵等行为,通过与工控安全平台进行联动,快速定位风险入侵路径、风险阶段、风险源头,形成闭环动态的ISCS系统安全防御体系,并且符合国家等保、关基监管要求。
相关报道
企业介绍
北京知其安科技有限公司成立于2021年,是一家年轻富有激情的初创型网络安全公司。基于创始团队多年的攻防技术积累和产品运营经验开发并推出“离朱安全有效性验证”产品和服务。创始团队均来自阿里、腾讯和国内TOP级网络安全公司。公司团队90%为技术研发人员,在研发、安全研究和工程交付领域具备深厚经验。知其安致力于成为安全运营领导者,让安全验证成为企业安全建设重要基础设施。
编辑推荐理由
知其安作为拥有深厚甲方安全建设经验的新晋厂商,面对企业安全效果的“黑盒子”困境,将解决思路聚焦到安全运营,并指出其核心是消除“人”的责任心、运气等影响因素,保证安全的稳定水位。知其安定位于打造一系列面向甲方安全需求、面向未来的自动化Sec-Ops安全运营工具链,首先以安全有效性验证切入,自主研发了离朱安全验证平台,特点在于通过自动化的闭环手段、最新最全的验证用例,持续对企业纵深防御体系的有效性进行验证,并提供高度可见的安全度量,帮助企业提高运营效率、发现和解决安全失效点问题、全面提升安全运营能力。
相关报道
企业介绍
北京指掌易科技有限公司成立于2013年11月,专注于移动业务安全领域,提出了“移动业务安全框架(SAME,Secured Architecture for Mobile Enterprise)”理念。在该框架理念指导下,自主研发了移动业务智能安全平台(MBS,Mobile Business Smart-security Platform),为移动业务场景提供移动端设备和应用安全管控、接入控制和安全传输、以及服务侧应用容器化、动态策略管理、可视化运维等核心安全保障能力。并将MBS平台全面的安全能力与典型行业移动业务场景的需求相结合,提供了掌上军营、掌上制造、掌上司法、移动办公、移动营销等典型场景解决方案,以MBS基础平台为安全能力中台,有针对性地向典型移动业务场景输出所需安全能力,实现移动业务应用的简单、快速赋能,以达成安全风险控制和安全监管合规等管理目标。
编辑推荐理由
在数字化转型的大背景以及疫情带来的叠加因素影响下,以移动办公为代表的业务移动化需求的增长极为迅速。作为移动安全专家,指掌易 聚焦业务移动化北京下的关键安全需求,基于自身独创的虚拟安全域VSA(安全沙箱)技术和SDP零信任安全网关,指掌易面向各类行业用户打造了EDTA企业数据可信访问解决方案。
面向业务移动化场景,指掌易的做法是为用户建设一站式综合性移动办公门户应用,通过提供移动应用数据保护服务,零信任可信接入和数据安全传输服务,以及安全邮件、安全文档等标准办公套件,为用户构建独有的移动安全办公空间,在满足移动办公需求,提供友好的用户体验的同时,还能够帮助客户从用户、设备、应用、网络等多个维度来实现对移动终端高效、安全的统一管理,解决终端数据泄露、网络准入等安全问题。
相关报道