行为分析:对抗黑客的新武器
作者: 日期:2014年02月26日 阅:3,401

stophacker-cybereason

以色列安全创业公司Cybereason宣称取得了安全技术和业务模式的一大突破:远程数据分析员工异常行为,并自动提交安全建议。

今天的企业已经被无处不在的黑客攻击搞得焦头烂额,寝食难安。以色列安全创业公司Cybereason的创始人Lior Div,一位前以色列情报部门的网络犯罪专家发明了一种新的算法,能够发现黑客入侵产生的恶意操作。

“如今所有的CEO都意识到公司被入侵只是迟早的事情,他们想要知道的是,当黑客入侵时,如何即使阻止恶意操作行为。”Div说道。

Div指出,大多数企业的安全投入都集中在第一道防线,当这道防线被突破(这几乎是迟早的事)后,而Cybereason这样的公司侧重解决的,是黑客入侵之后的防御问题。

Cybereason的做法是在企业的多个网络端点安装代理,向Cybereason的服务器反馈数据,而Cybereason则会对这些数据进行一系列(大数据)分析,并根据分析结果提出建议。“这就好比企业请了一位24小时不睡觉的安全分析师”Cybereason的营销副总裁如此介绍道。

实时大数据安全分析是一个全新的安全技术领域,前市场上有大量厂商,包括ISC8、21CT、Click Security、 Hexis Cyber Solutions、 IBM、Lancope、 Leidos、 LogRhythm、Netskope、RSA Security和 Solera Networks等公司能够提供实时大数据安全分析方案,相比之下Cybereason的方案具有以下三个卖点:

一、Cybereason的安全分析技术整合了公司的黑客攻防知识;二、以可视化的信息图的方式展示恶意操作的时间线,帮助企业更轻松地发现潜在的恶意行为;三、能够自动化提交行动建议。

虽然创立已有两年多时间,但是直到本周二Cybereason才走上台前,目前该公司已经融资460万美元。很多企业虽然并不缺少安全人才,但是依然对Cybereason的自动化推荐引擎和安全分析技术感兴趣。

据悉,Cybereason的行为分析服务产品数月后即将上市,目前已经向一些大客户开放测试。

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章