這家以色列公司以視覺化故事線的形式展示威脅情報
Siemplify公司是一家安全初創企業,它近期為以色列國防軍開發了一個威脅情報平臺的技術基礎。以下是可以從中得到的經驗。
Siemplify的技術設計目的在於將企業網路上完全不同的安全技術整合在一起,並通過上下文進行研究,比如反惡意軟體、入侵檢測系統、防火牆等。該公司的平臺功能類似於一個集線器,將機構當前使用的安全、威脅情報和風險管理工具,如Splunk等流行的SIEMs(Security Information and Event Eanagement Systems, 安全資訊和事件管理系統)整合在一起,為合併、聯絡警報做準備。
之後,平臺將使用視覺化和建模工具來展示高優先順序的威脅資訊,顯示形式類似於視覺化故事線。這可以幫助分析師找到安全問題的根源。這一安全行動平臺的目標客戶是銀行、大型機構和企業。平臺能夠幫助它們大大提升找到並解決惡意軟體和黑客的速度。
阿莫斯·斯特恩是Siemplify公司執行長,他曾經帶領網路安全部門,負責建立以色列國防軍的威脅調查平臺。斯特恩在2003年至2012年之間在以色列國防軍服役,之後加入私營部門工作了三年,負責Elbit Systems公司的銷售和業務開發。其他高階主管也來自相同的背景。以色列國防軍早在上世紀八十年代就成為了安全初創企業的搖籃,企業名單裡就包括了Check Point。
Siemplify正試圖在網路安全行業中應用來自軍事情報機構的方法論,比如實時圖表分析、機器學習和大資料。平臺通過打出的威脅評分來對事件排列優先順序,並提供優先處理、逐個處理和案例管理功能。
斯特恩表示,軍方的系統與企業系統並沒有巨大不同,但它們傾向於先走幾步。比如,視覺化技術在2005年時就已經成為了以色列國防軍的標準配備。軍方傾向於應用超前的技術,而企業會更加保守。不過,這一鴻溝正在逐漸被消除。
斯特恩在以色列國防軍服役期間設計了威脅調查系統、領導了緊急網路威脅響應專案。據他描述,這都屬於防禦性行動。斯特恩對媒體表示,企業面臨的許多問題早已被軍事情報機構所解決。
問題不在於檢測本身,而在於完全不同的安全監控系統發出的大量噪音中隱藏的那些真正的威脅。這導致人們很難看到完整的攻擊鏈條並快速找到根源問題。
Siemplify威脅分析平臺的設計功能是自動在安全警報之間建立聯絡、找到併為事件標出優先順序、通過圖形化的方式描述完整的威脅鏈條。斯特恩表示,傳統的SIEM會蒐集警報,但缺乏Siemplify提供的增添上下文功能。大資料分析也被內建在Siemplify中,以“幫助分析師”。
你需要噪音消除,因為你創造的警報太多了。有些我們合作過的銀行擁有50種不同的控制,會建立完全不同的資料孤島 (silos) 。
“Siemplify能夠整合,並將資訊按優先順序標出,同時提供時間線。”
斯特恩對媒體表示:“使用該平臺的情報分析師不需要技術背景。比如,它們不需要寫出或者程式設計出一個查詢請求。”
隸屬於英特爾、紅帽子、Rackspace和其它公司的投資者已經為這家初創企業投入了400萬美金。早期客戶包括一些以色列的大型銀行、電信和製藥企業。創始人斯特恩稱,很快會有更多來自財富50強的大眾消費品和金融服務公司應用企業的產品。
本文轉自d1net(轉載)
相關文章
- 這家威脅情報公司想打敗Palantir和IBMIBM
- 行業資訊:提供資料分析和視覺化的5家初創公司行業視覺化
- 下載超20億全球第8:這家以色列公司如何做小遊戲?遊戲
- 【重磅】綠盟威脅情報中心(NTI)正式上線IPv6情報資料
- 騰訊安全威脅情報釋出會解讀:數字化時代,為何威脅情報如此重要?
- 大資料視覺化的新進展大資料視覺化
- vtk視覺化管線視覺化
- 資料視覺化專家的七個祕密視覺化
- Python視覺化-折線圖Python視覺化
- 從冰上運動切入,這家融合機器視覺的分析公司也想造就「點石成金」視覺
- 做三維視覺化的公司,分析型視覺化大屏可以用什麼實現視覺化
- 資料視覺化在展館展廳中使用的價值視覺化
- 公安情報分析平臺建設解決方案,視覺化大資料情報研判系統開發視覺化大資料
- 這款以《透視》為名的遊戲 把“視錯覺”做成了它的核心玩法遊戲
- 工業綠色發展視覺化管理——高爐鍊鐵廠視覺化系統視覺化
- 中秋味的視覺化大屏 【以python pyecharts為工具】視覺化PythonEcharts
- Python視覺化(1):折線圖Python視覺化
- 大屏視覺化解決方案公司,三維視覺化地圖怎麼做?視覺化地圖
- 智慧黨建雲展廳三維視覺化視覺化
- 3d視覺化雲展廳定製3D視覺化
- Docker視覺化監控?看這篇文章Docker視覺化
- 正在消失的機器視覺公司視覺
- 資料化視覺化公司Tableau上市股價達50.75美元視覺化
- 視覺化全球100個最有價值的初創公司視覺化
- 從歐洲“超算”被黑事件,重新審視和思考威脅情報的價值事件
- 視覺化視覺化
- 在當前的形式下,以展會的營銷模式已不再受用模式
- 洞見RSAC | 威脅情報賦能實戰化安全運營
- 一家遊戲周邊公司的發展史遊戲
- 關於大屏視覺化,你想了解的都在這視覺化
- 成立三年被英特爾20億美元收購,這家以色列AI晶片公司做對了什麼AI晶片
- 網路安全威脅資訊格式規範正式釋出 國內威脅情報發展迎來新階段
- 這家網易低調成立的子公司,做了一款以自由為核心的動作遊戲遊戲
- 資料視覺化圖表之折線圖視覺化
- 3D視覺化|疫情態勢視覺化3D視覺化
- 資料視覺化編輯平臺上線,小程式也能擁有視覺化圖層視覺化
- [Echarts視覺化] 二.php和ajax連線資料庫實現動態資料視覺化Echarts視覺化PHP資料庫
- 詳談資料視覺化的現狀及發展趨勢視覺化