<bdo id="vljxk"><rt id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt><rt id="vljxk"></rt><noframes id="vljxk"><rt id="vljxk"><delect id="vljxk"></delect></rt><noframes id="vljxk"><rt id="vljxk"></rt><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt>

當前位置:首頁 >  IDC >  安全 >  正文

RSA 2021創新沙盒 | Apiiro公司緣何一舉奪魁?

 2021-05-21 10:15  來源: 互聯網   我來投稿 撤稿糾錯

  阿里云優惠券 先領券再下單

RSAC大會傳統關注項目、大伙喜聞樂見的競猜環節——創新沙盒(Innovation Sandbox)從往年大會召開首日下午挪到了第三天上午舉行,2021創新沙盒決賽的獲勝者是Apiiro,可以說是意料之外,情理之中。意料之外的是評委并沒有垂青于技術見長的Cape privacy,也沒有傾向資本親睞的Wiz,或是火熱數據安全賽道的3家公司;情理之中的是Apiiro可謂天時地利人和均沾,奪冠也就理所當然。

為什么這么說呢,下面我們來做一個簡單分析:

天時:Solarwind事件爆發,供應鏈安全需求迫切

有一些創新沙盒的獲勝者都有“東風”助力,比如2018年BigID和2020年Security.ai因當年GDPR和CCPA法律出臺得到了很大的關注度。而2021年的Solarwind供應鏈污染,導致18000家機構被攻陷,直接影響大家對軟件供應鏈安全風險的關注度大幅提升,包括開源軟件和第三方商業軟件的安全性。而Apiiro公司開發的代碼風險平臺,關注開發者的異常行為,可以有效緩解供應鏈風險。Apiiro在現場介紹中,還專門給出了一個如何抵御Solarwind安全事件中攻擊的案例,最好的營銷不過如此。

地利:DevSecOps已是重要賽道,云原生 潮下安全左移已是趨勢

隨著敏捷開發模式的成熟和云原生的迅猛發展,DevOps已經成為開發團隊常態,而從開發到運營如此長的鏈條中,安全怎么做始終是一個困難問題。其中涉及到多個團隊、多種流程、多種軟件協同,Gartner也是連續多年在提DevSecOps。2021年創新沙盒中出現了兩家從事DevSecOps的公司,可見這個賽道已經有了足夠多的玩家,客戶認知和接受度也已經相對成熟。

人和:產品關注風險,CEO臨場表現不俗

Apiiro雖然關注代碼安全,但并不只是從代碼本身入手,而是關注其風險,從服務API對外暴露的風險入手分析開發者的各種行為,這樣能夠聚焦運營時遇到的真實威脅,也能關注全面的風險,而不是檢測到一些無關痛癢的代碼問題,這才是客戶真正想要的。

此外,可能是因為本屆創新沙盒在線上發布的原因,大部分講者沒有到最佳狀態。往屆很多公司演講者在闡述時不浪費1秒鐘時間,但今年好幾家公司演講時和Q&A環節并沒有太多令人印象深刻的地方。反觀Apiiro公司CEO Iden卻截然相反,對公司情況如數家珍,Q&A環節也是干貨滿滿,講出了其產品的核心價值和創新點,對比其他家加分不少。

關于Apiiro,最后想說的是:雖然艱難,但應用安全儼然成為一條新賽道,國內有一些初創公司在堅持這個方向,希望它們走得更寬、走得更快、走得更好。

最后分享一下參與本屆RSA目前觀察到的幾大趨勢。

疫情將深刻改變網絡安全

疫情期間,大量員工無法正常到企業上班,只能在家通過遠程連接企業環境辦公;此外,許多企業的IT系統上云,或者采用了企業級SaaS服務舉辦在線會議、進行在線協作等,因而,針對這種情況RSA的CEO Rohit 在Keynote中提到work-from-anywhere-always將成為主流。后疫情時代,企業將越來越多地采用SDWAN和混合云架構,以及使用云原生的基礎設施賦能相關業務。

在這種趨勢下,安全創新企業應轉向零信任解決驅動的身份管理和訪問行為管理,以及采用云原生的安全架構或技術對企業客戶進行防護或賦能。

零信任成為爆點,身份管理是基石

Axis Security公司的核心在于使用代理云的技術實現了零信任的應用訪問,雖然創新度不高,但卻契合了2021年零信任的熱潮。拋開零信任,身份管理也成為了本次創新沙盒涉及最多的領域,包括零信任、反欺詐和混合云都涉及到身份管理,可見其是所有安全能力的基石,其重要程度可能會越來越重要。

云原生潤物細無聲

云原生已經成為云安全發展的必然趨勢,無論是利用云原生賦能安全,還是解決云原生自身安全都被各界熱切關注。例如Abnormal Security、Axis Security等公司在構建自己的安全能力時都內置了云原生的技術,使得在秒級、分鐘級就能彈性部署安全機制。而Wiz公司則是號稱全棧多云,覆蓋了虛擬化和云原生安全的各個層面??梢灶A見未來國外安全企業的方案會越來越多地采用云原生架構,提供新的部署模式;或借助公有云無服務的技術,提供新的交付模式。

數據安全勢頭不減,賽道深化和融合并存

數據安全在近幾年的創新沙盒中始終占1-2家的比例,往年數據安全主要是對標法律法規,解決亟需的合規性要求,如隱私申明、數據遺忘發現、個人數據關聯等。今年數據安全則出現了3家,分散在云上數據安全、數據共享、數據訪問控制方向,可見在GDPR、CCPA等合規性壓力下,數據安全依然是網絡安全的大熱門,但創新企業需要做深做強,或者開辟新的細分賽道,才能得到認可。

安全左移,安全團隊和流程融合

業界提出“安全左移”口號已經有兩年多的時間,近年受供應鏈和上云趨勢的影響,DevOps受到重視。Solarwind事件的重大影響范圍也直接引發了大家對供應鏈安全的關注,云原生的快速發展也加快了企業對DevSecOps的需求,如何保證開發安全則是首先要解決的問題。兩家代表性公司中,Apiiro公司關注開發側的各類風險,倡導與開發流程打通;WABBI公司使用自動化、智能化、平臺化技術,使得安全、開發和運營流程融合,通過技術流程的合一,使得安全團隊、開發團隊和運營團隊的合作緊密,則是企業安全運營的重要目標。

網絡安全趨向全棧與智能

當前智能化的安全檢測和處置已經成為了行業的主流,但從傳統的、單一的維度,很難發現攻擊者降維或多維度攻擊,例如業務層面的異常是無法從網絡或終端側發現的。

2021年,無論是Axis公司的零信任、Apiiro公司的DevSecOps,還是Deduce公司的反欺詐,都需要基于上下文、人員屬性對當前的態勢進行持續安全評估,從而補全對應方案所需的安全可視度(visibility)。在所需的額外信息基礎上,使用人工智能技術進行動態、全棧的安全評估,因而AI成為了自適應安全的內在引擎。

申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!

相關標簽
數據安全
云安全

相關文章

  • 從“畢業生盜取學生信息”事件,看高校數據安全的六個問題、三個關鍵

    這兩天,一則#盜學生信息人大畢業生被刑拘#新聞沖上熱搜,引發熱議。中國人民大學畢業生馬某,在讀碩士研究生期間通過非法技術手段,盜取了近幾屆學生的個人信息,并制作成網頁供任何人隨意瀏覽,甚至能夠給該校女學生的顏值打分。*據網上爆料,這個名叫“RUCIRFACE”的顏值打分網站疑似包含了該校從2014級

    標簽:
    數據安全
  • 2023美創科技百城巡展|首站北京迎來新老朋友,百家聚勢共拓數安藍海

    “新起點新戰略共贏數安藍?!?023年4月在首屆渠道高峰論壇上美創通過一系列革新之舉傳遞了堅定渠道化戰略的決心2023年5月步履不停,加速渠道戰略下沉與全國各地伙伴更深入溝通,互信賦能美創2023百城巡展正式啟航5月23日,美創2023百城巡展·北京首站成功舉辦,100余家北京區域合作伙伴相聚,同奏

    標簽:
    數據安全
  • 瑞數信息加入UOS主動安全防護計劃(UAPP),構筑可信可控的數字安全屏障

    近日,由統信軟件與龍芯中科聯合主辦,電子工業出版社華信研究院與北京信息化協會信息技術應用創新工作委員會支持的“2023通明湖論壇信息技術基礎底座創新發展分論壇”在北京正式舉辦。會上,UOS主動安全防護計劃(UAPP)2023授牌儀式正式舉行,瑞數信息正式成為UAPP成員單位。UAPP授牌儀式當前,以

    標簽:
    數據安全
  • 海泰方圓《數字政府密碼應用與數據安全合規性建設指南》順利通過評審

    近日,海泰方圓《數字政府密碼應用與數據安全合規性建設指南》(以下簡稱《指南》)順利通過專家評審。會議邀請來自中國信息協會、北京電子科技學院、中國電子技術標準化研究院、中國科學院信息工程研究所、水利部信息中心的專家對該《指南》進行評審。作為牽頭編寫企業,海泰方圓高級副總裁Zoe柳及數據安全事業部總經理

    標簽:
    數據安全
  • 數字中國丨閃捷信息受邀出席,全棧數據安全能力廣受關注

    4月27日,由國家網信辦、國家發改委、工信部、福建省人民政府主辦的第六屆數字中國建設峰會在中國福州舉辦。該峰會旨在通過政策發布、經驗交流、成果展示等方式,推動交流互鑒,促進開放合作。閃捷信息受邀出席本屆峰會發表主題演講,全面展示全棧數據安全技術與服務能力?!局黝}展區】本次閃捷信息的主題展區以云·管·

    標簽:
    數據安全

熱門排行

信息推薦