´ÓRSAC2022´´ÐÂɳºÐ¿´ÔÆÔ­Éú°²È«Èü·µÄ·¢Õ¹

°ä²¼¹¦·ò 2022-06-02

Ò»ÄêÒ»¶ÈµÄRSA´ó»á

½«ÓÚ½ñÄê6ÔÂ6ÈÕÕýʽ½øÐÐ
ÆäÖУ¬£¬£¬£¬ £¬£¬´´ÐÂɳºÐ´óÈü

(Innovation Sandbox)
×÷Ϊ¡°°²È«È¦µÄ°Â˹¿¨¡±
ÿÄ걸ÊÜÖõÄ¿£¬£¬£¬£¬ £¬£¬
³ÉΪȫÇòÍøÂ簲ȫÐÐÒµ
¼¼Êõ´´ÐºÍͶ×ʵķçÏò±ê


1.jpg


Ŀǰ£¬£¬£¬£¬ £¬£¬´´ÐÂɳºÐ´óÈüµÄ¾öÈüÈëΧÃûµ¥ÒѾ­³ö¯£¬£¬£¬£¬ £¬£¬±ðÀëÊÇAraali Networks¡¢BastionZero¡¢Cado Security¡¢Cycode¡¢Dasera¡¢Lightspin¡¢Neosec¡¢Sevco Security¡¢Talon Cyber SecurityºÍTorqÊ®¼ÒÓÅÁ¼²Ý´´ÆóÒµ£¬£¬£¬£¬ £¬£¬ÖØÒªÉæ¼°ÔÆÔ­Éú°²È«¡¢½ÓÈ밲ȫ¡¢Èí¼þ¹©¸øÁ´°²È«¡¢Êý¾ÝÖÎÀí¡¢API°²È«ºÍ°²È«ÔËÓª¶à¸öÈü·¡£¡£¡£ ¡£¡£¡£¡£¡£Õâ10¼Ò²Ý´´¹«Ë¾½«ÓÚ6ÔÂ6ÈÕ£¬£¬£¬£¬ £¬£¬ÏòÈ«Çò¹Û¶àչʾËûÃÇÔÚÍøÂ簲ȫÐÐÒµÉϵļ¼Êõ´´Ð£¬£¬£¬£¬ £¬£¬½ÇÖð×îºóÓ®¼Ò£¬£¬£¬£¬ £¬£¬Ò²½«´øÀ´ÐÂÒ»ÂֵĻðÈÈÈü·¡£¡£¡£ ¡£¡£¡£¡£¡£



Å̵㴴ÐÂɳºÐÖ®ÔÆÔ­Éú°²È«Èü·ÆóÒµ



×ÜÀÀ½ñÄêÈëΧ¾öÈüµÄÊ®¼Ò²Ý´´ÆóÒµ£¬£¬£¬£¬ £¬£¬ÓÐËļҲÎÈüÆóҵѡÔñÁËÔÆÔ­Éú°²È«Ï¸·ÖÁìÓò£¬£¬£¬£¬ £¬£¬ÕâÔÚÀú½ìRSAC´´ÐÂɳºÐ´óÈüÖбÈÁ¦ÉÙ¼û£¬£¬£¬£¬ £¬£¬¿É¼ûÔÆÔ­Éú°²È«Èü·µÄÈȶÈ×ã¹»¸ßÕÇ¡£¡£¡£ ¡£¡£¡£¡£¡£ÏÂÃæÎÒÃǾÍÀ´Å̵㱾´ÎÈëΧ¾öÈüµÄ4¸öÔÆÔ­Éú°²È«·½Ïò´´ÐÂÆóÒµ¡£¡£¡£ ¡£¡£¡£¡£¡£


1¡¢Araali Networks£ºÔÆÔ­Éú»·¾³ÏµÄÍþв·ÀÓù


2.png


Araali NetworksÌṩÁËÒ»¿îÃæÏòÔÆÔ­Éú»·¾³µÄÍþв¼ì²â΢·çÏÕ»º½âµÄ¼¼Êõ¿ò¼Ü£¬£¬£¬£¬ £¬£¬Äܹ»¼ø±ðÀûÓ÷ì϶¡¢½Ó¼ûȨÏÞ¡¢ÔÆ»·¾³ÅäÖõȶàά¶È·çÏÕ£¬£¬£¬£¬ £¬£¬²¢Ìṩµ¯ÐÔ²¹¶¡¶Ô·çÏÕ½øÐлº½âºÍ½¨¸´£¬£¬£¬£¬ £¬£¬´Ó¶øÓÐЧ·ÀÓù¶ñÒâ´úÂë¡¢ÀÕË÷²¡¶¾¡¢Ä¾ÂíºóÃŵȼ¿Á©¶ÔÔÆÔ­Éú»·¾³µÄÍþв¡£¡£¡£ ¡£¡£¡£¡£¡£Araali NetworksµÄÖØÒª¼¼ÊõÌØÉ«ÊÇʹÓÃÁËeBPF¼¼Êõ¶Ôk8sÔËÐÐʱµÄ½Ó¼û½ÚÔìÕ½Êõ½øÐо«ÃÜÖÎÀí£¬£¬£¬£¬ £¬£¬½µµÍ×ÊÔ´Õ¼Ó㬣¬£¬£¬ £¬£¬ÌáÉýʵʱ´ëÖÃЧÄÜ¡£¡£¡£ ¡£¡£¡£¡£¡£


2¡¢Cado Security£ºÔÆÔ­Éú»·¾³ÏµÄÊÂÎñȡ֤ºÍÏìÓ¦


3.png


Cado Security ÌṩÁËÒ»¿î½Ð×öCado ResponseµÄÔÆ»·¾³µ÷²éȡ֤ƽ̨²úÆ·£¬£¬£¬£¬ £¬£¬Ê¹°²È«ÍŶӿÉÄÜÒÔÔÆµÄËÙ¶ÈÏìÓ¦Íþв¡£¡£¡£ ¡£¡£¡£¡£¡£Í¨¹ýÔÚÔÆºÍÈÝÆ÷»·¾³ÖÐ×Ô¶¯Ö´ÐÐÊý¾Ý²¶»ñºÍ´¦Ö㬣¬£¬£¬ £¬£¬Cado ResponseÄܹ»Ìṩȡ֤¼¶´ËÍâ¾ßÌåÐÅÏ¢ºÍ²¼¾°ÐÅÏ¢£¬£¬£¬£¬ £¬£¬´Ó¶ø½â³ýÔÆÖÐÍøÂ簲ȫÊÂÎñ·ÖÎöµÄ¸´ÔÓÐÔ¡£¡£¡£ ¡£¡£¡£¡£¡£Cado ResponseÊÇÎÞ´úÀíģʽ£¬£¬£¬£¬ £¬£¬Ö§³ÖÔÆÔ­Éú»·¾³×Ô¶¯»¯²¿Ê𣬣¬£¬£¬ £¬£¬Ö§³Öͨ¹ý¿ç¶àÔÆ»·¾³£¨Ô̺¬Ðé¹¹»ú¡¢Kubernetes»·¾³£©¡¢ÈÝÆ÷»·¾³¡¢ÎÞ·þÎñÆ÷»·¾³ºÍ±¾µØÏµÍ³»·¾³½øÐÐÊÂÎñÏìÓ¦ºÍ×Ô¶¯»¯µ÷²éȡ֤¡£¡£¡£ ¡£¡£¡£¡£¡£Cado SecurityµÄÊ×´´ÈËÒ²ÊdzÛÃûµÄÍþвµý±¨Æ½Ì¨ThreatCrowdµÄ¹¹½¨Õߣ¬£¬£¬£¬ £¬£¬ÔÚÍþвµý±¨ÍøÂçºÍ×êÑз½ÏòÉÏÓµÓзá˶µÄ¶Ñ¼¯£¬£¬£¬£¬ £¬£¬Òò¶ø×³´óµÄµý±¨ÍøÂçºÍÊÂÎñ±ê×¢ÄÜÁ¦³ÉΪCado Response²úÆ·µÄÒ»´óÁÁµã¡£¡£¡£ ¡£¡£¡£¡£¡£


3¡¢Lightspin£º»ùÓڸߵÍÎÄ·ÖÎöµÄÔÆÔ­ÉúÀûÓ÷¨Ê½± £»£»£»£»£»£»£»£»¤Æ½Ì¨



4.png


LightspinÍÆ³öÁËÔÆÔ­ÉúÀûÓ÷¨Ê½± £»£»£»£»£»£»£»£»¤Æ½Ì¨ (CNAPP)£¬£¬£¬£¬ £¬£¬´ÓÈëÇÖÕßµÄÊÓ½ÇÀ´¶Ô´ýÔÆ»·¾³£¬£¬£¬£¬ £¬£¬Á½¸öÖØÒªÌØÉ«Êǹ¥»÷õè¾¶·ÖÎöºÍÍþв¿ÉÊÓ»¯¡£¡£¡£ ¡£¡£¡£¡£¡£Lightspin ƽ̨֧³Ö DevOps£¬£¬£¬£¬ £¬£¬Í¨¹ý°²È«×óÒÆ£¬£¬£¬£¬ £¬£¬ÊµÏÖIaC£¨»ù´¡ÉèÊ©¼´´úÂ룩°²È«£¬£¬£¬£¬ £¬£¬²¢ºÏÓÃÓÚÔÆÔ­Éú°²È«µÄËùÓн׶Ρ£¡£¡£ ¡£¡£¡£¡£¡£¸Ãƽ̨Äܹ»¼ø±ðÔÆÔ­Éú»·¾³ÖеĹ¥»÷õè¾¶£¬£¬£¬£¬ £¬£¬²¢»ùÓڸߵÍÎĶԹ¥»÷õè¾¶½øÐзÖÎö£¬£¬£¬£¬ £¬£¬´Ó¶ø±êʶ¹¥»÷õè¾¶Öи澯µÄÓÅÏȼ¶¡£¡£¡£ ¡£¡£¡£¡£¡£LightspinÔÚ2021ÄêµÄ RSA´ó»áÉÏÒѾ­Õ¸Â¶Í·½Ç£¬£¬£¬£¬ £¬£¬»ñµÃÁËCDM Global InfosecÐû¸æµÄSaaS/ÔÆ°²È«Èȵ㹫˾½±¡£¡£¡£ ¡£¡£¡£¡£¡£


4¡¢Sevco Security£ºÃæÏòÔÆÔ­ÉúºÍ±¾µØ»·¾³µÄÎÞÊý¾ÝÈںϻï²úÖÎÀíÆ½Ì¨


5.png


Sevco SecurityÌṩÁËÒ»Ì׿ÉÄÜ»ùÓÚÔÆÔ­Éú»·¾³²¿ÊðµÄ×ʲúÖÇÄÜÖÎÀíÆ½Ì¨£¬£¬£¬£¬ £¬£¬¿Éͨ¹ýAPI¶Ô½Ó·ÖÆçÊý¾ÝÔ´µÄ×ʲúÇåµ¥¶ÔÔÆÔ­ÉúºÍ±¾µØ»·¾³µÄ¶àÔ´×ʲúÖÎÀíÈí¼þµÄÊý¾Ý½øÐÐÈںϣ¬£¬£¬£¬ £¬£¬³ÉÁ¢¸üÈ«ÃæµÄ×ʲú¿â£¬£¬£¬£¬ £¬£¬ÒÔ¼ø±ðÆóÒµÍøÂçÖеĴàÈõ×ʲú£¬£¬£¬£¬ £¬£¬´Ó¶øÊµÊ±¸ú×Ù×ʲú¿âÖÐ×ʲú״̬±ä¶¯Çé¿ö¡£¡£¡£ ¡£¡£¡£¡£¡£Sevco SecurityµÄÖØÒªÍŶӳÉÔ±À´×ÔCarbon Black£¬£¬£¬£¬ £¬£¬ÔÚÖ÷»ú°²È«ºÍÖÕ¶Ë×ʲúÖÎÀí·½ÏòÉÏÓм«¶È·á˶µÄ¶Ñ¼¯ºÍʵ¼Ê¾­Ñé¡£¡£¡£ ¡£¡£¡£¡£¡£Ä¿Ç°ÒѾ­¶Ô½ÓÁËAutomox¡¢CrowdStrike¡¢Lansweeper¡¢MalwareBytes Nebula¡¢Microsoft AD 5¸ö³§É̵Ä×ʲúÊý¾Ý£¬£¬£¬£¬ £¬£¬Ö§³Ö¶ÔÎÞÊý¾ÝÔ´×ʲúµÄ½»²æ²éÎʺͼìË÷¡£¡£¡£ ¡£¡£¡£¡£¡£



ÔÆÔ­Éú°²È«½«Ó­ÐÂÈȵãÈü·



ËļÒÈëΧ´´ÐÂɳºÐ¾öÈüµÄÔÆÔ­Éú°²È«Èü·ÆóÒµ£¬£¬£¬£¬ £¬£¬Æä²úÆ·¸²¸ÇÁËÔÆÔ­Éú°²È«µÄ¸÷¸ö·½Ã棬£¬£¬£¬ £¬£¬Ô̺¬ÁËÔÆÔ­Éú»·¾³ÏµÄ×ʲúÖÎÀí¡¢Íþв¼ì²â¡¢È¡Ö¤ÏìÓ¦ºÍÕû¸öÐÔÃüÖÜÆÚµÄ°²È«·À»¤ºÍ¹¥»÷Á´¿ÉÊÓ»¯£¬£¬£¬£¬ £¬£¬ÈçÏÂͼËùʾ£º


6.png


ͨ¹ý¶ÔÈëΧ³§É̵ķÖÎöÄܹ»·¢ÏÖ£¬£¬£¬£¬ £¬£¬ÔÆÔ­Éú°²È«ÒѾ­³ÉΪ±±ÃÀµØÓòµÄÈȵãÈü·£¬£¬£¬£¬ £¬£¬²¢ÇÒ¹Ø×¢¶È³ÖÐøÔö¸ß¡£¡£¡£ ¡£¡£¡£¡£¡£


Ëæ×ÅÔÆÍÆËãµÄ¿í·º·¢Õ¹ºÍÀûÓ㬣¬£¬£¬ £¬£¬ÎÒ¹úµÄÔÆÔ­Éú°²È«Ò²½«Ó­À´È«ÃæµÄ·¢×÷Ôö³¤¡£¡£¡£ ¡£¡£¡£¡£¡£¾Ý2021ÄêµÄÖйúÔÆÔ­ÉúÐÐÒµ×êÑл㱨ָ³ö£¬£¬£¬£¬ £¬£¬³¬¹ý60%µÄÔÆÔ­ÉúÓû§ÒѾ­ÔÚ³ö²ú»·¾³ÖÐÀûÓÃÁËÈÝÆ÷¼¼Êõ£¬£¬£¬£¬ £¬£¬½ü30%µÄÓû§ÔÚ²âÆÀ»òÔÚ˼¿¼Ê¹ÓÃÈÝÆ÷¼¼Êõ¡£¡£¡£ ¡£¡£¡£¡£¡£


ÈÝÆ÷¼¼ÊõÊÇÔÆÔ­Éúϵͳµ×²ã¼¼Êõ£¬£¬£¬£¬ £¬£¬Òò¶øÈÝÆ÷°²È«Ò²ÊÇÔÆÔ­Éú°²È«µÄ»ùʯ¡£¡£¡£ ¡£¡£¡£¡£¡£ÈÝÆ÷±àÅż¼Êõ¡¢Î¢·þÎñ¼¼ÊõºÍ΢¸ôÀë¼¼ÊõµÄ·¢Õ¹£¬£¬£¬£¬ £¬£¬Ò²ÎªÈÝÆ÷¼¼Êõ´´ÔìÁËÃÀÂúµÄÉú̬»·¾³ºÍ¼¼Êõϵͳ£¬£¬£¬£¬ £¬£¬Ö§³ÖÁËÈÝÆ÷¼¼ÊõµÄ¿í·ºÀûÓú͵ü´ú·¢Õ¹¡£¡£¡£ ¡£¡£¡£¡£¡£


Ëæ×ÅÒµÎñÐèÒªÓë¼¼ÊõÐèÒªµÄË«ÂÖÇý¶¯£¬£¬£¬£¬ £¬£¬ÈÝÆ÷°²È«¼¼Êõ½«»áÓëÔÆÔ­Éú¼Ü¹¹Ò»Â·Ð­Í¬ÉîÈëÑݽø£¬£¬£¬£¬ £¬£¬²¢²»ÐÝÍØÕ¹ÆäÀûÓó¡¾°£¬£¬£¬£¬ £¬£¬ÎªÔËÓªÉÌ¡¢ÄÜÔ´¡¢½ðÈÚ¡¢»¥ÁªÍøµÈÐÐÒµÓû§´´Ôì³ö¸ü¶à¼ÛÖµ¡£¡£¡£ ¡£¡£¡£¡£¡£


7.png


×÷Ϊ¹úÄÚ½ÏÔç²Î¼ÓÔÆÔ­Éú°²È«³§ÉÌÖ®Ò»£¬£¬£¬£¬ £¬£¬8827Ì«Ñô¼¯Íż¯ÍÅÔÚµ±¾Ö¡¢ÔËÓªÉÌ¡¢ÄÜÔ´¡¢½ðÈÚµÈÐÐÒµ¶Ñ¼¯Á˶à¶àÏîĿʵս¾­Ñ飬£¬£¬£¬ £¬£¬¾ß±¸ÆëÈ«µÄÔÆÔ­Éú°²È«²úÆ·Á´Ìõ¡£¡£¡£ ¡£¡£¡£¡£¡£²úÆ·ÒÔÔÆÔ­ÉúÐÔÃüÖÜÆÚΪÖ÷Ì⣬£¬£¬£¬ £¬£¬ÒÔ°²È«×óÒÆÎªË¼Ï룬£¬£¬£¬ £¬£¬½«°²È«ÄÜÁ¦È«ÃæÈÚÈëµ½DevOpsϵͳÖУ¬£¬£¬£¬ £¬£¬¹¹½¨ÃæÏòDevSecOpsÈ«ÐÔÃüÖÜÆÚ°²È«·À»¤ÏµÍ³£¬£¬£¬£¬ £¬£¬ÖúÁ¦·ÖÆçÒµÒµÓû§¹æ»®µÄ¼±¾çÂ䵨£¬£¬£¬£¬ £¬£¬Ô®ÊÖÓû§½â¾ö»ù´¡ÉèÊ©ÔÆ»¯¹ý³ÌÖÐÒµÎñÃæ¶ÔµÄÏÖʵÎÊÌâ¡£¡£¡£ ¡£¡£¡£¡£¡£