首页   >  关于我们   >  新闻中心   >  长亭科技加入CSA大中华区,创新算法守护云端安全
返回
长亭科技加入CSA大中华区,创新算法守护云端安全
  • 2020.08.03
  • 2000
近日,北京长亭科技有限公司(简称:长亭科技)正式加入云安全联盟CSA大中华区,为云上企业安全防护提供更多可能。作为国内创新技术安全厂商的代表之一,长亭科技一直以持续技术创新做为核心竞争力,以算法重构颠覆传统安全防护理念,赋予传统产品创新技术或者全新思路。
 

 

长亭科技是国际顶尖的网络信息安全公司之一,全球首发基于智能语义分析的下一代Web应用防火墙产品。目前,公司已形成以攻(安全评估系统)、防(下一代Web应用防火墙)、查(主机安全管理平台)、抓(伪装欺骗系统)为一体的全方位企业级应用安全防护塔防体系,并提供优质的安全测试及咨询服务,为企业云上业务带来智能的安全防护。

 
 

智能防护体系,赋能云上安全

长亭科技以智能算法驱动安全建设,结合先进模块化底层架构的理念打造智能防护体系,能够应对复杂的应用场景,在关键性位置实现安全防护。长亭雷池(SafeLine)下一代Web应用防火墙支持云上多引擎分布式部署,通过词法分析、语法分析、语义分析和威胁模型匹配逐步对流量进行解析,实现精准检测。其可编程插件能很好的满足云上防护策略的灵活配置,在达到云上动态防护要求的同时,以多维的智能算法有效的保障防护效果。

 

在洞鉴(X-Ray)安全评估系统中,长亭科技则采用了自适应调度策略、自发式检测算法、高交互仿真爬虫算法等创新技术,使其在智能动态检测多种网站架构漏洞的同时,可全面探测各类网络资产及漏洞,并梳理形成清晰的资产风险图谱,帮助企业快速定位问题资产、排查专项漏洞。洞鉴(X-Ray)同时支持多检测节点分布式扫描,可在多云环境下实现轻量级部署、高并发扫描,并提供POC验证及智能全面的漏洞检测报告。

 

在云服务器防护层面,长亭牧云(CloudWalker)主机安全管理平台在入侵检测能力中引入文本特征和语法特征的同时,创新性的加入数据流特征检测算法,大大提升了WebShell检测、反弹 Shell检测等核心检测能力,降低主机资产面临的风险。
 

容器系统架构,弹性灵活高可塑

长亭科技在产品初期就创新性选择了基于容器化的系统架构来进行技术研发,这一举措让长亭科技的多款产品具备天然适配云环境的优势。云计算资源共享调用的特性,要求云上安全产品能够灵活适配云环境业务的弹性伸缩,长亭科技将多维安全能力封装在容器中,通过高度适配的Kubernetes等云管理平台,与业务系统进行统一管理编排,在实际运行场景下实现快速部署、智能运维、检测节点灵活扩充等,满足云上业务灵活调用、流量不断变化带来的的防护需求。

 

容器化的系统架构也使安全产品无需占用虚拟机资源即可直接安装部署,通过减少虚拟机启用、管理的时间及费用,大大节约企业云上业务系统迁移、运行、管理的总体成本。
 

开放兼容,防护多云环境威胁

云环境下,业务数据/应用相对传统部署环境更容易暴露而遭受攻击,国内企业上云时多采用混合云、多云架构完成业务部署,传统机房+私有云+公有云+跨云+跨地域+……的复杂场景普遍存在,安全防护除了对流量和主机的检测外,还需考虑多种云环境带来的如多租户并行风险、虚拟资源的防护等,长亭雷池(SafeLine)下一代Web应用防火墙可与AWS、阿里云、华为云、腾讯云等多类云平台高度兼容,将流量转发、威胁检测、流量分析、集中管理平台进行解耦并组件化,通过预留与云管理平台的各类接口,实现多云平台快速部署,满足各类云服务场景化需求。雷池(SafeLine)通过部署多节点检测集群和集中管理中心,在混合云环境下实现低能耗、高可用的防护效果。面对多租户场景,雷池(SafeLine)支持不同租户的相互隔离,形成云上基础WAF组件,达到云原生的效果。长亭洞鉴(X-Ray)及牧云(CloudWalker)等产品也支持全开放API接口,可以与云管理平台进行对接,实现异构安全产品的灵活接入。
 

多面攻击覆盖,更快响应速度

面对云上威胁种类复杂多样的特性,长亭科技可提供从应用层到主机的纵深防护体系,在有效检测南北向流量的同时,兼顾东西向威胁的追踪排查。长亭洞鉴(X-Ray)安全评估系统以攻击者的视角,发现主机系统、Web应用和域名等多维度资产漏洞以及平行越权、逻辑缺陷等业务型漏洞,以智能场景判断对漏洞进行探测和验证,并通过云管端自定义处置流程,进行漏洞全生命周期的管理记录。长亭雷池(SafeLine)下一代Web应用防火墙以智能算法过滤常见Web攻击(如OWASP Top10等)和0day攻击,高度自定义的可编程模块可有效支持风控等业务安全需求,通过结合威胁情报、DDoS联动等多维能力实现综合防护。

 

在云主机防护中,长亭牧云(CloudWalker)主机安全管理平台通过部署海量轻量级Agent探针,实现对操作系统、应用程序及数据库等漏洞的全面检测,并对检测结果进行统一的安全管理。面对突发情况,牧云(CloudWalker)可在高危漏洞爆发时进行快速排查、定位、修复。长亭谛听(D-Sensor)伪装欺骗系统通过自定义高度仿真的蜜网蜜罐环境,灵活选取节点和蜜罐配置,搭建虚实结合的业务环境和伪装服务群,实现对攻击者和攻击行为的捕获、记录、追踪、溯源,还原攻击链,实现从漏洞评估到攻击还原的安全防护闭环。
 

 

长亭科技自成立以来,已先后获得Gartner、Forrester等国际权威资讯机构的认可,通过多年国内外网络安全赛事中总结出的攻防经验和对国内企业真实需求的的深入理解,打造了产品+服务的网络安全整体解决方案,先后为数百家金融、能源、运营商、教育、互联网等领域的企业提供了优质的安全产品服务与成熟的行业解决方案,并获得了众多行业巨头的认可,现已成功服务了中国银行、建设银行、交通银行、光大银行、安信证券、中国平安、爱奇艺、Bilibili、华为等系列知名客户。

 

CSA Summit@BCS 8月10日举办
本网站使用Cookies以使您获得最佳的体验。为了继续浏览本网站,您需同意我们对Cookies的使用。想要了解更多有关于Cookies的信息,或不希望当您使用网站时出现cookies,请阅读我们的Cookies声明隐私声明
全 部 接 受
拒 绝