安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

36氪首发推出RASP应用程序自我防护体系,边界无限完成超千

10月10日 月依兮投稿
  36氪获悉,北京边界无限科技有限公司(BoundaryX,以下简称边界无限)于今日正式宣布完成天使轮融资。本轮融资投资方为初心资本,金额在超千万元级别。原力资本担任本轮融资独家财务顾问。据了解,本轮融资将用于产品打磨、市场推广等方面。
  边界无限成立于2019年。公司创始人兼CEO陈佩文介绍,其和团队在观察行业和服务客户中发现安全行业正在产生两大规律:首先,由于客户需求的迭代和实战攻防演练的促进,当前安全正由过去的合规主导转向效果主导;第二,当各类企业上云成为趋势,云原生安全将成为广大企业越来越关注的重点,由于应用的特殊性,未来需要各个企业关心的安全,将主要围绕着应用展开。于是,边界无限也在2020年决定将应用安全作为主要业务方向。
  而在保护应用的安全类产品中,应用运行时防护产品RASP当前较受关注。36氪此前介绍过,Gartner在2014年将RASP定义为应用安全领域的关键趋势。在具体实现上,这种技术可以和应用程序绑定在一起,像免疫血清一样注入到应用程序里,使应用程序在运行时实现自我安全保护,能够帮助客户有效防护已知和未知攻击。
  36氪观察到,之前RASP产品常受到些许质疑。首先,这类产品需要实时判断风险,这种运作模式会被认为可能加重业务的负担。另外,RASP采用插桩技术,对客户而言存在侵入性,接受度存疑。但陈佩文观察到,每一项技术的成熟,都需要一定的时间周期,并通过实战的检验。而当下可能正值这个节点。其进一步向36氪介绍,随着实战攻防演练的促进、插桩技术的广泛使用,以及去年年底Log4J2事件的爆发,RASP的能力正被更多人认可。同时这一产品在实战中的效果,也证明其对业务的影响并不大。Log4J2可以说是一个引爆点,让更多人关注到了RASP的能力。一些十分看重业务稳定性的企业客户也在进行此类尝试。陈佩文说在这种行业趋势的大背景中,不久前边界无限也推出了自己的应用运行时防护产品靖云甲RASP全栈式云安全防护系统。
  陈佩文介绍,边界无限的靖云甲RASP应用程序自我防护体系的架构完备,主要由微探针(Agent)、攻击检测引擎、管理平台三部分构成。在实现上,靖云甲通过将Agent注入到应用中,对被保护应用程序的访问请求进行持续监控和分析,使得应用程序在遭受攻击时,能够实现自我防御。这一产品体系采用模块化的组织形式,实现了各核心功能的智能集成和协同联动。
  具体而言,其认为,靖云甲的特点体现在以下几点:首先是探针种类的完备由于这种技术和应用程序融为一体,而不同开发语言适配不同的防护逻辑及防护端,所以需要关心应用程序的开发语言。举例来说,如果一个应用程序使用的是Java开发语言,那么基于RASP的安全产品也需要使用Java开发语言进行防护端的开发。当前,边界无限已经开发了包括Java、Golang、PHP、Python等在内的多语言探针,以对应用进行更完整的匹配。第二,为了保障业务稳定性与时效性,靖云甲还将采集数据的模块和分析模块进行架构分离,把请求时间的影响控制在毫秒级,而且,在强攻防对抗场景下,能在不干扰业务的前提下,进行自行的攻击检测能力升级,确保攻击检测的准确性。
  陈佩文进一步表示,RASP技术的成熟与网络攻防、工程化、业务上云息息相关。边界无限的团队具备多年安全攻防经验,多次在国家级、省级实战攻防演练证明了自身能力,这种能力也将反哺公司产品,靖云甲RASP便是基于实战、用于实战的产物。而且,未来安全行业的很多创新产品都可能因实际的网络攻防需求而诞生。在产品规模化方面,陈佩文表示,RASP的进展需要产业链各方协同共进。当前,各互联网巨头已开始在生产网部署RASP产品,具有典型示范意义的金融、运营商等行业也在持续关注RASP甚至展开试用。
  在落地端,据介绍,当前公司的方案能力和安全理念已经受到一些用户的认可。截至目前,边界无限已与政府、金融、能源、云服务厂商、电商、互联网等领域数十家客户达成业务合作,希望为其构建稳定、高效的安全防护。而且陈佩文还认为,当前在RASP领域中,市场拓展也十分重要。技术的成熟、产业的繁荣需要更多的落地案例,而RASP也需要更多的实际应用来体现自身优势及与现有安全防护产品的互补。其表示,当前行业格局未定,边界无限已经拥有一些客户案例,将自身产品部署其中,阶段性地证明了自身的产品价值,也给未来打下基础。
  具体谈及未来规划,陈佩文表示,之后边界无限还将通过应用安全切入,针对API安全、容器安全、数据安全进行拓展。关于这些产品布局和靖云甲的关联之处,在不久前的产品发布会中,公司也介绍过,靖云甲是边界无限帮助用户构建云原生时代安全基础设施体系的起点和支点。它以数据驱动、连接、全链路为产品理念,希望通过应用上下文安全分析引擎、智能算法等关键技术,捕捉拦截已知和未知威胁攻击,从而为云上资产、应用、数据提供全链路、全生命周期的动态安全保护。所以,在本轮融资之后,公司也将围绕这一目标,针对相关产品方向进行投入,同时进行客户验证、市场推广的工作。
  关于投资:
  初心资本合伙人于真真表示:随着新一代IT产业浪潮的迅猛发展,网络安全已经成为继网络、计算、存储之后的第四大基础设施,也是初心重点布局的领域。以云为核心的IT基础设施的变迁使得企业安全边界发生质的变化,叠加攻防对抗的动态演进催生了云原生时代更加立体的企业安全需求,边界无限团队拥有较深攻防经验,目前产品已经获得多家头部客户的认可,相信边界无限将成为云原生时代安全基础设施建设的重要力量。
投诉 评论 转载

http的分组传输TransferEncodingchunk最近在一个新项目上遇到一个问题,客户端应用层通过tcpsocket接收到的http报文解析突然出错,通过wireshark抓包看到Server端的http报文是tcp分包传输的……特斯拉曝华裔员工盗取密文件跳槽,小鹏汽车回应将内部调查本以为是风口,你真的站上去却成为了浪尖。小鹏汽车就是这样。特拉斯的一纸诉状,让这家中国新的自动驾驶进入者成为了争论焦点。愤怒的特拉斯要求其华裔员工曹光植及其新……近期iqqo8与PRO版的区别iqqo8PRO也就在今天发布了那它已它的小弟iqqo8有何区别呢?今天我就简略分析一下给大家看如图看到两者的区别第一眼呢就是CPU,骁龙888也是今发布的大家也熟……电动牙刷CE认证证书有效期是多长时间?电动牙刷通过电动机芯的快速旋转或振动,使刷头产生高频振动,瞬间将牙膏分解成细微泡沫,深入清洁牙缝,与此同时,刷毛的颤动能促进口腔的血液循环,对牙龈组织有按摩效果。是许多发达国家……15年前,那个登陆马化腾QQ的16岁黑客,现在过得怎么样?2006年8月8日,一个16岁的少年用电脑轻而易举攻破数名计算机精英人士研发的腾讯后台系统。并告知工作人员腾讯系统上有什么漏洞,该如何加强防范,随后便潇洒离去。在离……36氪首发推出RASP应用程序自我防护体系,边界无限完成超千36氪获悉,北京边界无限科技有限公司(BoundaryX,以下简称边界无限)于今日正式宣布完成天使轮融资。本轮融资投资方为初心资本,金额在超千万元级别。原力资本担任本轮融资独家……除iPhone外AppleWatch也要加入卫星连接功能?关于iPhone将实现卫星通信的消息再次浮出水面,同时有新的说法称,AppleWatch也可能具备这一功能。此前有传言称,iPhone13将包括卫星连接功能,但这并未实现。……爱立信三星和谷歌确认参加2022年世界移动通信大会据西班牙《国家报》网站报道,爱立信近日确认将参加下一届(将于2022年2月28日至3月3日举行的)世界移动通信大会,并明确表示将在2号展馆参展,同时保证所有与会者的安全。……跨国公司加码中国电动汽车市场近日,新能源汽车领域一年一度的行业峰会中国电动汽车百人会论坛以线上线下相结合的方式举行。虽是国内行业盛会,但吸引了不少跨国公司参与。中国电动汽车行业的国际视野,不仅折射出行业热……超4万人预定,马斯克的新家,可能是未来中国年轻人买房的缩影截至今年6月中旬,亿万富翁特斯拉CEO埃隆马斯克(ElonMusk)终于售出了他的最后一套房子,其名下已不再拥有房产。而取而代之的则是一套位于SpaceX园区内的移动板房……手机变奏曲(散文)还是在早些年,尚在求学的我为了便于与家里人联系,购置了我的第一部手机。那是一款当时新出的机型,牌子是摩托罗拉的。这部手机我一直用到大学毕业。工作以后有了固定的收入,我决定……人工智能为一带一路搭建语言服务新平台一带一路倡议提出八年来,语言互通是实现高质量共建的关键,其中,语言智能具有重要实用价值和广阔发展空间。学习、掌握和运用一带一路相关国家语言,是加强语言沟通交流、实现全方位互联互……
华为Mate50传来新消息,5G问题有望解决,华为P50系列从3799元降至2449元骁龙8701亿像素,12G256Gampampquot充电5分钟,续航200kmampampqiOS14。7。1系统更新,用户反馈部分iPhone信号无服用安卓手机的你们用哪些软件呀?发生了什么?外售的麒麟芯片新机被下架,这两点或许是原因小米12X小米12小米12Pro怎么选?老罗评价苹果13的设计,苹果如果是自己的子公司会开除设计师2500元左右平板推荐,看看你最适合哪一款(主流平板)腾讯在元宇宙赛道迈出重要一步上手方便,功能全面,联想个人云T2Pro新体验手机这么设置,既省电还不伤眼

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利