當安全遇到大數據 “永恒之藍”也將無所遁形!

文章講的是當安全遇到大數據 “永恒之藍”也將無所遁形!5月12日,席卷全球的勒索病毒“永恒之藍”讓全世界都為之震動,這是迄今為止全球最大規模的勒索病毒網絡攻擊,100多個國家受到病毒感染,國內中石油、公安內網、高校內網、地鐵部分系統等都紛紛被感染。所造成的嚴重后果至今讓人心有余悸,截止到今日依然還有變種病毒在肆掠。

  但鮮為人知的是,這個病毒早在3月底、4月初就已經被國內的一家安全公司發現了,這家公司就是瀚思科技(以下簡稱:瀚思),號稱中國第一家大數據安全企業,主打安全智能,成立于2014年。對于很多人來說,這是一個陌生的名字,我也不例外。

  這讓我想相當好奇,這究竟是家怎樣的公司?為什么能做到很多老牌安全廠商都做不到的事?安全智能又是什么?大數據與信息安全相結合又會給安全領域帶來怎樣的改變?帶著這些疑問,我采訪到了瀚思創始人兼首席執行官高瀚昭。

瀚思宣布完成1億元人民幣B輪融資
▲瀚思創始人兼首席執行官高瀚昭

  高瀚昭絕對是我這些年采訪的眾多CEO中最特別的一個,這其中有幾個讓我印象深刻的小細節。

  和高瀚昭的會面約在下午14點,在中關村軟件園瀚思公司總部的最大一間會議室內,我發現早已等候在此的他。

  我不知道他到底了等了多久,但內心確實有些許震動,那是一種被尊重的感覺,因為這個級別的采訪中,我早已經習慣了等候而非被等。

  這是我第一次見到他,儒雅,臉上始終洋溢著微笑,并沒有CEO的架子,這很容易拉近彼此之間的距離,也讓采訪話題很順利的展開。采訪過程中他沒有套話,直來直去,對于信息安全領域卻有著諸多獨到的見解。

  傳統安全是門、窗和鎖,安全智能是攝像頭

  “我很慚愧,過去在安全行業呆了差不多20年,但卻回答不了一個很簡單的問題。比如你中了病毒,沒有一家廠商能告訴你病毒從哪里來,是郵件來,還是U盤拷進來的,還是網上不小心下載的,甚至你都可能不知道被攻擊了。這個病毒之后還會干什么事,是不是會偷資料,還是會加密你的硬盤,還是會干什么一般也不會告訴你。“而這就是我們要做安全智能的原因!他補充道。

  什么是安全智能?就是讓安全可見、可視、可控。眾所周知,傳統安全如防火墻、殺毒、漏掃、網關、DLP、風險、安全事件管理等等一系列安全產品、技術幾乎都是防御為導向。傳統安全就像是門、窗和鎖。安全智能相當于攝像頭,借助大數據工具,對企業內外部所有相關的數據進行分析,找出傳統安全工具無法發現的安全漏洞,從而將風險防范于未然。

  年輕的公司,但團隊成員都是行業老兵

  公司雖然年輕,但高瀚昭卻是信息安全領域的一名老兵,曾就職于趨勢科技12年,在趨勢科技全球多個國家的研發和技術團隊擔任管理工作, 2007年領導開發出全球第一套海量病毒分析系統,平均每天可自動分析5萬個病毒樣本,相當于1000名員工處理能力,解決了網絡病毒數量爆發的全球性技術難題。其中關鍵技術采用了虛擬執行、沙箱、行為特征檢測等創新技術,至今仍被廣泛使用。

  2010年,他作為首位員工參與創建天云趨勢公司(趨勢科技與寬帶資本聯合投資),并隨后擔任首席執行官。而這個階段被他笑稱為半創業階段。

  2014年,有感于大公司體制下的束縛,無法實現自我價值,他與4個志同道合的小伙伴一起創建了瀚思,他出任CEO。原趨勢科技同事,安全領域大咖,在美國擁有十項專利的萬曉川出任首席科學家,負責瀚思核心技術架構與安全前沿研究。而另外兩個創始人負責商務,其中董昕負責市場運營管理,在此之前,董昕就職于微軟公司,負責微軟開發者關系、開發工具產品市場以及云計算等新技術的戰略推動,而沈海輝則負責銷售、渠道。出自Oracle的沈海輝曾負責Oracle大客戶BI產品銷售,對BI、企業管理軟件、安全中心領域有深刻理解。

  目前瀚思團隊約100人,其中技術研發占多數,約60多人,業務方面30多人,擁有18項全球核心安全專利,致力于用大數據技術幫助用戶解決龐雜、分立的信息安全問題。

  大數據技術與信息安全結合誕生安全智能

  之所以做安全智能,選擇大數據技術與信息安全相結合這條前人未走的路,并不是為了趕時髦,而是因為天時地利人和。

  多年經驗讓高瀚昭意識到傳統以防御為核心(Signature Based)的安全策略已經過時,只要安全廠商在明處,黑客在暗處,這種被動挨打的局面就無法改變,因為傳統的安全廠商必須要等黑客攻擊成功后才能拿到樣本,之后再分析就存在滯后性。

  他感嘆道,只有千日做賊,沒有千日防賊的。因此,他與他的團隊都堅信,唯有通過海量數據的深度挖掘與學習,才能使企業適應千變萬化的安全威脅,并實現由“被動防御”到“主動智能“的信息安全戰略升級。

  而讓他堅定的在這條路走下去的動力在于趨勢和數據支撐。無論是2013年ARC大會又或是 Gartner報告,都顯示安全正在從防御向快速檢測響應轉變,預計到2020年,60%的企業信息化安全預算將會分配到以大數據分析為基礎的快速檢測和響應的產品上,很顯然瀚思正在做的事情切中了信息安全領域的新風口。他有些慶幸的說,3年多下來雖然磕磕絆絆,但好在沒有走太大的彎路。

瀚思宣布完成1億元人民幣B輪融資

  而過去近20年的信息安全領域從業經驗,4年大數據項目的積累,讓他和他的團隊對大數據底層平臺有著深刻的理解,這就是人和。去年,翰思大數據平臺日均處理數據量約10TB,而今年則翻了60倍,近600TB數據量。他強調,如今雖然各種大數據公司,安全公司眾多,但這些大數據公司懂安全的并不多,業務多放在營銷上面,而安全公司懂大數據,懂算法的也很少,這也是瀚思的競爭力之一。

  5條產品線 沖進網絡安全全球500強

  公司成立3年來,瀚思先后發布了五款產品,其中最核心的產品是HanSight Enterprise(大數據安全分析平臺),基于大數據、機器學習和行為識別技術,真正實現針對安全大數據的有效存儲與實時分析。而HanSight UBA(瀚思用戶行為分析系統)、HanSight TI(瀚思網絡流量分析系統)、HanSight LogManager(瀚思企業級日志管理平臺)這三個產品其實與HanSight Enterprise都是相互關聯、互為補充的。威脅情報可以幫助把網絡行為、用戶行為關聯串起來,安全分析中心把所有的日志匯總,反過來又為用戶行為分析提供數據,他如此說。

  而安全易 AnQuanYi.com只是為了滿足更多用戶需求,把HanSight Enterprise放在云端的一種交付模式而已,也就是我們熟知的SaaS。

  目前瀚思已經擁有了包括招商銀行、建設銀行、太平洋保險、中國聯通、藥明康德、北京燃氣、某市公安局等多家行業及政府客戶,另外也與公安部、華為、百度、亞信、漢柏科技、清華大學、美國Hortonworks等知名企業和機構建立了戰略合作伙伴關系。

  在2017年,瀚思還入選美國Cybersecurity Ventures發布的“網絡安全全球500強”榜單。

瀚思宣布完成1億元人民幣B輪融資
▲瀚思獲得1億元人民幣B輪融資

  采訪的最后,高瀚昭還透露已經拿到B輪融資1億元人民幣,本輪融資由國科嘉和基金和IDG資本領投,南京高科等A輪投資方繼續跟投。這是2017年上半年中國安全領域企業公開披露的最高融資金額。據了解,去年年中,瀚思就獲A輪融資3000萬人民幣,而投資方來自于恒寶股份領投和南京高科、賽伯樂跟投。


作者:julie

來源:IT168

原文鏈接:當安全遇到大數據 “永恒之藍”也將無所遁形!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/257580.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/257580.shtml
英文地址,請注明出處:http://en.pswp.cn/news/257580.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

[ES] 安裝

1.ElasticSearch安裝的準備工作 Linux:CentOS6.4 Elasticsearc:elasticsearch-2.2.0 JDK:jdk-7u79-linux-x64 IK:1.8.0 MAVEN:apache-maven-3.3.3-bin 2.配置網絡靜態文件 虛擬機設置橋接模式 配置:vim /etc/sysconfig/network-scripts/ifcfg-eth0 DEVIC…

語言基礎之description方法

1.description方法的一般用處 1: // 指針變量的地址 2: NSLog("%p", &p); 3: // 對象的地址 4: NSLog("%p", p); 5: // <類名&#xff1a;對象地址> 6: NSLog("%", p); 1: Class c [Person class]; 2: …

亞信安全協助綠谷制藥確保“秘方”安全

近幾年&#xff0c;我國醫藥生物技術發展態勢迅猛&#xff0c;加強知識產權保護己成為當務之急。為確保制藥配方數據和生產管理信息系統安全&#xff0c;上海綠谷制藥有限公司采用亞信安全服務器深度安全防護系統&#xff08;Deep Security&#xff09;和亞信安全防毒墻網絡版&…

mysql判斷疊字_格律詩的八大語法特點

古風的語法&#xff0c;本來就和散文的語法大致相同&#xff0c;直到近體詩&#xff0c;才漸和散文不同&#xff0c;原因是&#xff0c;首先在區區五字或七字之中&#xff0c;要施展豐富的想象&#xff0c;不能不力求簡潔&#xff0c;凡可省去而不至于影響語意的字&#xff0c;…

旅游行業春節檔期的大數據營銷

本文講的是旅游行業春節檔期的大數據營銷,雖然我國是以傳統農耕文化為主導的社會&#xff0c;每逢春節講究返鄉團聚。但現代化的城市文明更是對很多人的生活方式產生了影響&#xff0c;特別是生活在大城市中的年輕人&#xff0c;以及由年輕人構成的小家庭來說&#xff0c;春節的…

openwrt lamp

https://applefreak111.wordpress.com/2013/03/12/howtoopenwrt-lamp-stack%E5%AE%89%E8%A3%9D/opkg update安裝Lighttpd, MySQL 5, 和PHP 5。opkg install lighttpd lighttpd-mod-cgi lighttpd-mod-fastcgivi /etc/lighttpd/lighttpd.confcgi.assign ( “.php” > “/usr/…

MySQL本天早上8點到明早8點_似乎找到 OSChina 早上 8 點鐘容易宕機的原因

最近一段時間&#xff0c;OSChina 網站在早上 8 點出頭的時候很容易因為數據庫連接池爆滿而導致網站宕機。表現的情況是數據庫處理大量的查詢&#xff0c;堆積大量并發連接&#xff0c;導致無法再連接到數據庫&#xff0c;執行一個簡單的查詢速度也非常慢&#xff0c;數據庫機器…

基于Eclipse搭建STM32開源開發環境

最近項目不忙&#xff0c;想著沒事看看簡單的嵌入式&#xff0c;弄弄物聯網什么的。于是就從廉價的STM32開刀了。因為一直是做PC軟件開發的&#xff0c;那VS的智能感知那叫一個爽啊&#xff0c;相比之下&#xff0c;覺得這個Keil簡直就像文本編輯器一樣low。于是想換一個開發環…

數據中心不再有空調、風扇等冷卻裝置會怎樣?

數據中心的變革有望依賴移動設備實現&#xff0c;手機里輕便設備或將成為下一代數據中心的基礎設施&#xff0c;服務Google和Facebook等大型的應用程序服務企業。同時&#xff0c;這種商業模式也會構建新一代企業的發展形態&#xff0c;為初創企業帶來前所未有的機遇。 CSDN大數…

.NET 數據庫緩存依賴策略實現

處理大型門戶網站 一般都需要 使用緩存技術這個web加速器在 PHP 和 java 一般 使用的是 基于squid 來做. 當然在 windows .NET 平臺也是可以的 squid有 windows版本.這個以后再去研究,現在 就介紹一下 .NET 自帶的 緩存策略.Microsoft的petshop就用到了它;  一、基于數據庫觸…

大數據面臨的挑戰:當大數據遭遇云計算

本文講的是大數據面臨的挑戰&#xff1a;當大數據遭遇云計算,大數據正在徹底改變IT世界。那么&#xff0c;什么樣的數據談得上數據呢? 根據IDC的報告&#xff0c;未來十年全球大數據將增加50倍。僅在2011年&#xff0c;我們就將看到1.8ZB(也就是1.8萬億GB)的大數據創建產生。這…

Climbing Stairs - Print Path

stair climbing&#xff0c; print out all of possible solutions of the methods to climb a stars, you are allowed climb one or two steps for each time; what is time/space complexity? &#xff08;use recursion&#xff09; 這道題難是難在這個ArrayList<Strin…

java 單例設計_Java 之單例設計模式

設計模式: 對問題行之有效的解決方式, 其實它是一種思想.單例設計模式解決的問題:就是可以保證一個類在內存中的對象唯一性. 即單個實例.比如對于A 和 B 兩個程序使用同一個配置信息對象時, A 對配置信息作出修改, B 也與之對應的更新配置信息, 即需要保證該對象的唯一性.如何保…

Javascript之RegExp

RegExp對象的構造器 new RegExp(pattern[, flags]) pattern 正則表達式文本flags 該參數可以是下面幾個值的任意組合&#xff1a;g 全局匹配i 忽略大小寫m 讓開始和結束字符&#xff08;^ 和 $&#xff09;工作在多行模式&#xff08;也就是&#xff0c;^ 和 $ 可以匹配字符串中…

DS汽車通過采用沉浸式虛擬現實技術實現展廳轉型

PSA集團&#xff08;PSA Group&#xff09;旗下的高端品牌DS汽車公司&#xff08;DS Automobiles&#xff09;采用達索系統的“虛擬車庫&#xff08;Virtual Garage&#xff09;”行業解決方案為全新的SUV車型DS 7 CROSSBACK提供全面支持&#xff0c;推動其展廳轉型&#xff0c…

java 日歷記事本_calendar 一個用java編寫的日歷記事本. 具有正常日歷功能;也可以用于在不同日期記錄下當日重要的事情 - 下載 - 搜珍網...

日歷記事本/日歷記事本/build/classes/日歷記事本/CalendarPad$1.class日歷記事本/日歷記事本/build/classes/日歷記事本/CalendarPad.class日歷記事本/日歷記事本/build/classes/日歷記事本/Month.class日歷記事本/日歷記事本/build/classes/日歷記事本/NotePad.class日歷記事…

要的需求 ip提取網站源碼帶采集 要求是PHP源碼

求。ip提取網站源碼帶采集 要求是PHP源碼。必須帶采集類似 小峰IP提取網站&#xff0c;安小莫IP提取&#xff0c;迷惘IP提取&#xff0c;冰封IP提取免費類型的 不要淘寶類型的 200 轉載于:https://www.cnblogs.com/PS-apple/p/4342866.html

設計模式之PHP項目應用——單例模式設計Memcache和Redis操作類

1 單例模式簡單介紹 單例模式是一種經常使用的軟件設計模式。在它的核心結構中僅僅包括一個被稱為單例類的特殊類。通過單例模式能夠保證系統中一個類僅僅有一個實例并且該實例易于外界訪問。從而方便對實例個數的控制并節約系統資源。假設希望在系統中某個類的對象僅僅能存…

java 跳轉action_JS 跳轉到指定Action | 學步園

最近項目需要在JS中跳轉到指定的Action。通過不斷的實驗和查資料&#xff0c;終于成功。Java SSH2 架構下&#xff0c;正常 配置Action完畢。在xxx.jsp下window.location" ";例如&#xff1a;window.location" /user/ResAction> ";其中ResAction是配置文…

【轉】康拓展開

———本文轉自&#xff1a;http://www.cnblogs.com/1-2-3/archive/2011/04/25/generate-permutation-part2.html 1、康托展開  康托展開的公式是 Xan*(n-1)!an-1*(n-2)!...ai*(i-1)!...a2*1!a1*0! 其中&#xff0c;ai為當前未出現的元素中是排在第幾個&#xff08;從0開始&a…