『资讯』

无畏未知 瑞数信息的防守反击

君联资本并非是此文的第一主角,但其行事风格与主题相关。君联资本素以专业严谨著称,排斥撒胡椒面式的资本投资。过去3年,其对国内安全创业公司进行跟踪式考察。但说是考察,不如称为调查。财务审计、团队建设、产品技术、产业研究等资料,已经做到明察秋毫,甚至还包括对最终用户的深度访谈。


瑞数信息的三件大事

言归正传。瑞数信息正式宣布三件大事:获得君联资本C轮融资1亿元人民币,这代表即使最严谨的资本方,也认为瑞数信息最具发展潜力;推出“动态安全2.0”产品体系,这标志着在主动防御的基础上,瑞数信息的技术体系开始“防守反击”;与英迈中国达成总分销合作协议,这意味着瑞数信息,开始建立遍及全国的销售和服务体系。

此三件大事涉及资本、产品、市场三方面。但三年前,没人理解什么是“动态安全”,瑞数信息首先提出此高智商的概念,并介绍给中国用户,现在“动态安全”已经成为应对应用威胁的首选解决方案;三年前,也没人知道谁是瑞数信息,现在这家公司每天在保护5亿个账户;保护100亿次安全访问,每天阻挡40亿次自动化攻击。

余亮,瑞数信息CEO,他认为一家敬畏技术的企业,是值得有所回报:“瑞数信息没有背景,只有技术。但过去三年,瑞数信息每年业绩增长均超过100%。而只有技术应用体验优于竞争者80%以上,瑞数信息才能赢得客户信任。”


生来“无畏未知”

由此,回溯瑞数信息的技术理念。既然黑客不会循规蹈矩,为什么瑞数信息一定要按常理出牌;既然黑客已经擅长声东击西,为什么瑞数信息就不能摆下迷魂阵。这就是瑞数信息的技术理念。

如果说赛门铁克、迈克菲是安全产品超市,瑞数信息就是一家专注于应用安全和业务安全的专卖店。而所谓“动态安全”,就是专卖店中的爆款产品。其综合运用动态验证、动态封装、动态混淆、动态令牌等,一系列技术大摆迷魂阵。即使系统中存在零日漏洞,也可被巧妙地隐藏,即使黑客想进行攻击,也入地无门。

此模式彻底改变了传统安全依赖规则库的僵化体制,扭转了被动防御的缺陷。也就是说,瑞数信息生来“无畏未知”,即使未知安全威胁还在层出不穷,瑞数信息也将以不变应万变,以“动态安全”技术,可对企业在线业务,及应用系统进行保护。


门户大开的企业应用

当然,上述只是“动态安全1.0”。可以说,此阶段瑞数信息更为强调“主动防御”。但改变因何而来?据IDC预测,到2022年,全球智能手机保有量将从现在的37.8亿,增长至45.1亿,连接入网的IoT设备将达到407亿,特别是各类应用数量,将从现在的500万,增长到5亿个。

也就是说,瑞数信息专注于Web应用安全,但企业数字化转型也带来了后遗症,应用系统已经门户大开。智能终端、IoT设备、移动APP 、API、应用系统,都在成为流量入口。同时,黑客的套路手法也更具攻击性和不确定性。

对此,瑞数信息CTO马蔚彦表示:“安全防御的重心也正在从网络上升到应用;从传统网络边界,迁移到各种应用API。应用API正在成为智能企业新的应用架构的核心。瑞数动态安全2.0产品架构面向种类更多、范围更广泛的应用安全,同时立足业务欺诈风险,提供风险前置识别和持续安全对抗的能力。”


从动态引擎到双引擎

理解此背景,即可理解何为“动态安全2.0”。动态引擎一直是瑞数信息的核心技术能力,而在此基础上,瑞数信息又推出了“AI智能威胁检测引擎”,实现了从动态引擎到双引擎驱动,从主动防御,到防守反击。

其实,早在2018年发布WAF(Web应用防火墙)时,瑞数信息就已经首提“双引擎”概念,即推出“AI智能威胁检测引擎”。其基于大数据分析技术,对客户端到服务器端,所有请求日志进行全访问记录,并利用机器学习进行深度行为分析。而通过智能规则匹配,持续监控并分析流量行为,从而深入检测威胁攻击。

而“动态安全2.0”,是综合了上述两项核心技术。首先是将“动态引擎”的核心能力“由4变5”。在既有的动态验证、封装、混淆、令牌四大动态安全技术上,全新增加“动态挑战”技术。此模式类似于“验证码”,可有效区别人为正常访问,还是机器恶意流量访问。

同时,瑞数信息的“AI引擎”,在提供快速、深度识别的基础上,与“动态引擎”协同工作,实现了可编程响应和自动化威胁情报等功能,提供动态对抗和协同防御的能力,实现对应用、业务数据和交易操作更强大的保护。


五大产品和一个生态

也正是基于“双引擎”驱动,瑞数信息的解决方案体系继续延伸,全新推出五大安全产品:App动态安全防护系统、API动态安全防护系统、业务威胁感知系统、全息数据透视系统、IoT动态安全防护系统。此五大产品覆盖Web、移动APP、H5、API及IoT应用,建立从动态防御到持续对抗,从应用防护到业务透视的全方位应用安全解决方案。

同时,英迈中国正式与瑞数信息达成总分销合作协议,也是瑞数信息产品获得市场认可的标志之一。目前,瑞数信息的已经覆盖政府、金融、电信、医疗、教育、电力能源、互联网等众多行业和领域,用户包括国务院、国家信息中心、中国移动、中国联通、中国电信、交通银行、浦发银行信用卡中心、国家电网、首都机场等众多国家级政府机构和关键基础设施企业。

而随着英迈中国与瑞数信息的合作,双方将共同发力企业级安全服务,打造涵盖产品方案、分销渠道、行业市场和技术服务的完备体系,为广大合作伙伴及行业用户提供专业、领先和创新的产品及服务,为实现数字化转型提供安全保障。







嘉楠CEO张楠赓:不做替代品,只做开拓者

上一篇

500强中的“科技派”,无短板的京东有“长板”

下一篇

你也可能喜欢

热门标签

微信扫一扫

微信扫一扫