欢迎访问中国企业网
当前位置:首页 > > 正文

探企云科安信|不只攻击面管理

发布时间:2025-02-10 17:01分类: 浏览:214评论:0


导读:前不久,网络安全产业资讯媒体安全419一行走进云科安信开启探企之旅,安全419创始人MT与云科安信COO陈思进行了深入的交流,向行业内外介绍了云科安信是怎样一家安全公司,又有哪些独...

前不久,网络安全产业资讯媒体安全419一行走进云科安信开启探企之旅,安全419创始人MT与云科安信COO陈思进行了深入的交流,向行业内外介绍了云科安信是怎样一家安全公司,又有哪些独到的安全思考。


1

变与不变

面对MT关于云科安信发展规划的问题,陈思说:“变与不变”。

 不变的是 

云科安信始终是一家以渠道模式为主的公司,只是我们的渠道种类比以前更为丰富,在运营商、国资云、行业云等传统渠道基础上,进一步丰富了CDN以及一些特殊行业的渠道生态。

 变的是 

在防御上我们持续深化长期布局的安全策略,就是做纵深的防御架构。通过云地两端的动态联动,实现从单点防御到纵深防御的架构体系升级。

 不变的是 

云科安信的技术定位是以实战攻防为主,在攻击面管理代表的“攻”的基础上,通过纵深的防御架构帮助客户解决防御、解决阻断的风险处置问题。

 变的是 

我们开始强调“平战结合”双层架构实现的安全效果,同时满足企业平时战时两种完全不同场景下的安全需求,即“平时”的业务稳定,"战时"快速对抗。


2

攻防实战

现场交流中,陈思还详细介绍了云科安信现有的产品体系,以及极具攻防实战属性的特色产品。
攻击面管理产品——白泽,作为云科安信以自有品牌正式发布的第一款产品,在实际应用中逐渐得到了甲方、市场以及行业的认可与肯定,让大家对云科安信「攻」的产品有了更多的了解。其实,在防御侧云科安信也推出了一系列产品,具体如:

朝天

攻击溯源类产品

内外双向溯源,全面度量攻击源、快速定位溯源攻击者,做到“目中有人”,帮助客户拓展风险感知能力。

嘲风

检测类产品

叠加“人”与API双重检测维度,看人访问系统口令的强弱、看API接口的潜在风险,揭示人与系统、系统与系统之间的隐秘攻击路径。

睚眦

防御阻断类产品

站在客户和攻击对手中间,真正把客户挡在身后做阻断。可以理解是在增强版WAF基础上,结合实战攻防结果为导向,叠加网页自免疫+应用前置防护 +表单动态加固 +逻辑攻击动态防护 +自动化攻击防护等不同功能模块。应急处置有应用前置防护,判断访问者属性有自动化攻击防护,阻断攻击有动态表单加固,利用逻辑缺陷的攻击有逻辑攻击动态防护,网页防篡改有网页自免疫。睚眦通过多功能模块的能力叠加,在避免大量硬误杀的同时,还通过模块化的「安全组合拳」帮助客户带来了更灵活的防御阻断能力部署体验。


3

稳健长远

面对MT关于云科安信发展状况的问题,陈思给出了这样的答案。

云科安信一直保持着快节奏的发展步伐。过半的2024年,云科安信首先持续深化了和运营商的合作,并在服务内容上进行了横向拓展;其次,在大型行业客户上有了非常不错的突破;最后,还依托渠道模式的赋能,进行了“出海”探索,携手合作伙伴走出了“借船出海”的新路径。

对于云科安信的整体发展战略,陈思则表示“目前正在做一些调整优化,比如在收入结构上,正在稳步转向一些高利润、持久性更长的优质项目,从而为未来几年的快速增长做铺垫。”


更多关于云科安信的精彩内容,戳视频了解。



云科安信

北京云科安信科技有限公司(简称:云科安信)创立于2018年,是一家基于攻击者视角、风险叠加理论和信息图鉴技术,为政企客户提供高效、轻量安全解决方案的数字世界风险管理领导厂商。

云科安信依托自身持续积累的攻防实战经验,在“风险度量、防御前移”的新风险管理理念下, 致力于通过「信息图鉴」产品矩阵,利用“感知、度量、处置”等手段,重塑客户的数字风险管理能力。


排行