36氪首發|專注內存安全,實時檢測與防禦高級威脅,「安芯網盾」獲高...

2020-12-03 36氪

36氪獲悉,安芯網盾(北京)科技有限公司(以下簡稱「安芯網盾」)已於日前完成數千萬元Pre-A輪融資,本輪融資由高瓴創投和某知名安全公司聯合領投,首輪投資方藍馳創投跟投。

據了解,本輪融資將主要用於內存保護產品的研發,擴大企業規模和影響力,為更多客戶提供新一代高級威脅解決方案。

「安芯網盾」主打產品為安芯神甲智能內存保護系統,提出了一種全新的思路來幫助客戶應對日益增長的安全威脅。這一產品基於實時的程序行為監控、內存操作監控等技術實現在應用程式級別保護內存。在效果上可幫助客戶實現實時檢測攻擊,保護核心業務不被阻斷,核心數據資產不被竊取。

在此先解釋一下內存安全的概念,內存安全的核心原理是從計算機體系結構出發,任何需要CPU執行的代碼、處理的數據都需要經過內存進行存儲。通過監控CPU指令可以監控內存代碼和數據狀態,通過內存虛擬化等技術來監控內存的讀、寫、執行行為可以有效防禦各種威脅。據「安芯網盾」CEO姜向前介紹,馮·諾依曼計算機體系結構決定了任何數據都需要經過CPU運算,其數據都需要經過內存進行存儲,理論上基於CPU指令集實現的安全方案,可以有效防禦所有威脅造成的核心數據洩露風險。而硬體虛擬化的技術得益於現代CPU的硬體支持,「安芯網盾」通過採用CPU的虛擬化特性,能夠實時監測內存狀態和程序行為狀態,並在第一時間識別威脅且進行響應。

2016年,IT諮詢公司Gartner將基於非籤名方法的終端防禦技術(內存保護技術和漏洞利用阻斷技術)列為面向未來的十大信息安全技術之一,並在之後三年的報告中持續提到內存保護。目前「安芯網盾」是國內首家基於硬體虛擬化實現內存安全產品化的企業,在國外,美國公司「Virsec」也發布了內存安全產品AMFW,其所採取的是基於進程內存工作機制,但並未提到採用「安芯網盾」所採取的硬體虛擬化技術。

談及內存安全產品獲得關注的原因,姜向前從攻防對抗的角度進行了解釋。首先,網絡攻擊者從個人發動攻擊轉變為團體化作戰;第二,攻擊者所使用的技術相比之前也更強大,目前有80%以上的攻擊者會熟練採用各式各樣工具(如AI工具等)突破層層網絡邊界防護,將惡意代碼植入到主機內存上;第三是攻擊者相比之前更有耐心,由於經濟利益等動機的驅使,攻擊者不像之前會較快進行攻擊動作,一些黑客將惡意代碼植入之後,可以長達幾個月甚至一兩年的時間不做任何動作,而是在長久的潛伏之後進行攻擊,被攻擊者的業務往往遭受毀滅型的打擊,這意味著大家需要更有效的安全方案應對威脅。

而內存安全產品的優勢主要有三,首先是能實現更底層的防護,微軟安全工程師馬特·米勒在2019年以色列安全大會上表示,微軟旗下的產品在過去12年修復的所有漏洞中,有七成是內存安全問題。傳統的安全防護產品基於規則可以檢測並阻斷已知攻擊,但無法阻止更強的攻擊者利用漏洞更改或繞過安全規則攻擊業務或資料庫伺服器的行為。第二是響應效率會更高。姜向前介紹,現有的一些解決方案針對未知威脅的響應速度相對滯後,比如在檢測勒索病毒時,一些方案會通過數據分析的方式發現攻擊,之後再給運維人員報警,進行響應。而「安芯網盾」的內存保護系統,基於CPU指令集的監控,通過細粒度行為監控,高檢出低誤報,實時檢測並響應威脅。第三點是易於部署、穩定性和兼容性強。這背後的原因是內存防火牆的核心技術是基於硬體虛擬化技術來監控內存上的所有行為,無需頻繁升級特徵/規則、適配/修改代碼即可實現對未知威脅的防護,還避免了其他安全產品所面臨的兼容性問題,以及安全軟體之間的衝突問題。這一產品基於Agent架構,啟動相關服務和腳本即可運行,而且在運行時CPU佔用率不超過5%,內存佔用率不超過100M。同時,這款產品在運行時對客戶來說幾乎是無感知的——由於實時響應的特性,用戶在最後看到的只是一份報告/日誌用以定期查閱,但在系統運行過程中「安芯網盾」的產品已經幫助客戶抵禦了許多攻擊。

為什麼是安芯網盾最早將內存安全產品化?姜向前從構建這一產品的人才需求和技術需求進行解釋——內存保護系統不僅需要了解計算機體系結構和系統原理,還需要了解安全技術。這些技術要求背後隱藏的是人才要求,內存保護系統的實現需要安全專家和系統專家兩個方面的技術積累,而前者一般匯聚在上市安全公司中,後者在AMD、英特爾、Oracle等公司中。而「安芯網盾」團隊中就有這樣既懂安全又精通系統架構的雙料專家(如CTO姚紀衛等),並且「安芯網盾」幾乎與國外同時推出內存安全產品也得益於創始團隊在安全領域十餘年的積累。姜向前認為,公司所處的細分領域現在在國內沒有真正意義上的友商。雖然市場上有許多安全廠商也在進行相關產品研發,但研發的速度會受限於此前對技術、行業、客戶認知等方面的積累而進度不一。「安芯網盾」的產品將支持包括X86、arm以及國產化晶片架構,擴大應用場景。

在市場策略上,「安芯網盾」目前主打主機內存安全市場,在拓客方式上採用戰略合作、直銷、分銷三種方式,為企業客戶(例如金融、網際網路、能源)和政府等提供新一代高級威脅解決方案。較出名的大規模網絡攻擊事件,比如心臟滴血漏洞、NOTPETYA勒索軟體等,都是通過0day漏洞、無文件攻擊或者內存破壞等手段實施網絡攻擊,這也說明內存安全市場具備高價值,企業的核心數據資產處於主機上,往往高級威脅也會針對主機內存展開攻擊。談及和其他安全產品的關係,姜向前認為,在面對威脅時各種安全產品就像一道道牆,每一道牆都是一套解決方案,而「安芯網盾」的內存保護產品通俗來說就是內存防火牆,在現有安全產品應對新型攻擊越來越吃力時,內存防火牆是強有力的補充,為客戶建立縱深防禦體系的最後一道防線,內存防火牆這類創新產品也正受到越來越多CSO的青睞。

縱深防禦體系建設中的最後一道防線(採訪對象供圖)

團隊方面,聯合創始人兼CEO姜向前和CTO姚紀衛均畢業於哈爾濱工程大學計算機科學與技術專業。姜向前是國內知名網絡安全專家,曾任百度首席移動安全專家,擁有十年以上的網絡安全產品開發與團隊管理經驗,擁有三項信息安全技術發明專利。 姚紀衛是國內反病毒虛擬機技術第一人,專注於反病毒領域的研究,擁有14年網絡安全產品研發經驗,PChunter等安全軟體作者,三項信息安全技術發明專利。「安芯網盾」成立於2019年4月,創立「安芯網盾」也是CEO姜向前和CTO姚紀衛兩位創始人再度聯手,早在2009年他們曾聯合創立安全實驗室,開發了第一代基於行為分析的惡意代碼檢測引擎,在國際權威測評機構VB100的測評中獲得了全球第二的成績,並為Google、華為等知名企業提供安全引擎。

投資人觀點:

高瓴資本合伙人、高瓴創投軟體服務和原發科技創新負責人黃立明表示:「安芯網盾」憑藉獨創內存保護技術,在應用層、系統層以及硬體層檢測和響應網絡威脅,展現其在防禦高級網絡威脅的優勢。

藍馳創投管理合伙人陳維廣表示:「安芯網盾」是一家擁有前沿技術的安全公司,一直專注於內存安全領域產品開發,為企業提供強有力的最後一道信息安全防線。

相關焦點

  • 創投日報|「慧友雲商」完成千萬元級 B 輪融資,「立達融醫」獲SIG...
    創投日報收錄了今天「36氪創投頻道」報導的融資新聞,以及我們正在關注的各個領域早期創業項目,enjoy~企業服務融資跟進36氪首發 | 專注內存安全,實時檢測與防禦高級威脅,「安芯網盾」獲高瓴創投等機構投資
  • 由內存安全藍海切入,安芯網盾產品對未知威脅檢測攔截能力達到99%
    兩人曾是同一所大學同一個專業的大學同學,早在2009年就曾聯合創立過一個安全實驗室。姚紀衛回憶,當時每天數十萬病毒樣本爆發,而病毒檢測技術仍基於病毒特徵碼檢測,時效性不高,一旦出現新病毒或變種就需要不斷把它們的特徵碼加入到病毒庫中,電腦安裝殺毒軟體後,隨著病毒庫越來越龐大,不僅需要消耗用戶內存資源,還需要頻繁升級。
  • 安芯網盾獲數千萬元pre-A輪融資 高瓴創投領投
    本輪融資將主要用於內存保護產品的研發,擴大企業規模和影響力,為更多客戶提供行之有效的新一代高級威脅解決方案。創立安芯網盾是CEO姜向前和CTO姚紀衛兩位創始人的再度聯手,早在2009年他們就曾聯合創立安全實驗室,開發了第一代基於行為分析的惡意代碼檢測引擎,在國際權威測評機構VB100的測評中獲得了全球第二的成績,並為Google、華為等知名企業提供安全引擎。
  • 安芯網盾:構建金融縱深防禦體系之最後一道安全防線
    參賽單位:安芯網盾(北京)科技有限公司案例名稱:構建金融縱深防禦體系之最後一道安全防線、保證數據的機密性、可用性;創新技術/模式應用:當前大多數安全建設思路均採用了縱深防禦體系,傳統的防護手段在面對已知攻擊上具有很好的防禦效果,但在新型攻擊防護面前,現有的分析技術出現防護效果滯後、誤報率高的問題,安芯神甲智能內存保護系統通過內存保護技術,構建縱深防禦體系最後一道安全防線:
  • 安芯網盾:基於內存保護技術的主動防禦體系建設
    安芯網盾產品總監朱燕濤先生受邀在大會主論壇分享了《基於內存保護技術的主動防禦體系建設》的主題演講。  主動防禦體系建設  針對上述問題,我們推出了安芯網盾內存保護系統,專注於解決內存安全防護問題,包括無文件攻擊、基於內存的攻擊、0day漏洞攻擊等。
  • 邀您來逛展|安芯網盾亮相2020年INSECWORLD成都世界信息安全大會
    如何找到我們9號館-D01-7近年來,內存安全問題日益嚴峻,內存安全問題是各類系統和應用所面臨的最大攻擊來源,儘管企業和機構都部署了大量的安全防護產品,攻擊者仍然能夠輕而易舉的突破層層防線,複雜的網絡攻擊在不斷增加,現有的檢測防禦方案失效
  • 內存安全周報|知己知彼,百戰不殆
    內存安全問題是各類系統和應用所面臨的最大攻擊來源,儘管企業和機構都部署了大量的安全防護產品,但攻擊者仍然能夠輕而易舉的突破層層防線,複雜的網絡攻擊在不斷增加,現有的檢測防禦方案失效,成為企業在安全能力建設中的痛點。微軟、Google等全球性科技公司相繼曝出近年來的安全威脅中70%都是內存安全漏洞,國內外對於內存安全問題的關注度也開始提高。
  • 2020網安周|安芯網盾斬獲2020年中國網絡安全潛力之星
    安芯網盾獲2020年中國網絡安全潛力之星2020年7月起,CCIA聯合數說安全面向我國網絡安全企業發起公開調研,最終收集到228家網絡安全企業提交的有效數據安芯網盾信息安全產業創新發展論壇路演儘管所有的企業都部署了大量的安全產品,但是攻擊者依然能夠穿透層層防護,傳統的安全軟體通過對系統掛鈎子的方式採集信息再分析,這就像用上個世紀的雷達去檢測最新一代的隱形戰鬥機一樣沒有效果
  • 內存安全周報|明察秋毫,有備無患
    只有做到明察秋毫,才能對內存攻擊有備無患。根據每周安全行業分析,諸如UAF、DoubleFree等更加隱蔽的基於內存的攻擊不斷發生,成為企業安全的巨大挑戰。如今,企業為了保證核心數據安全,建設了諸多傳統安全方案,卻依然存在狡猾的攻擊者利用更高級的攻擊手段,繞過層層防線,對企業發展構成難以想像的威脅。面對傳統安全解決措施在防禦新型高級威脅方面的短板,尋找新型防禦方案,填補內存安全問題空缺成為必然。安芯網盾作為國內內存安全領域的開拓者和創新者,填補國內在內存安全問題方面實時檢測與防禦的空白,也為客戶提供了新一代高級威脅實時防護解決方案。
  • 內存安全周報|火眼金睛,兵不血刃
    如今,大多數攻擊都迴避了傳統的基於文件的安全防護工具,輕鬆到達端點,攻擊者會利用電子郵件、dropper文件等入侵企業伺服器。安芯網盾內存安全周報專欄,幫助企業更好的理解和認識到內存安全問題,希望能幫助用戶有效應對系統設計缺陷、外部入侵等威脅,幫助用戶實時防禦並終止無文件攻擊、0day 攻擊、基於內存的攻擊等。
  • 安芯網盾首發最強域控伺服器防護解決方案
    而大部分安全產品在面對這些攻擊時,無法進行有效的防護,難以在第一時間發現並阻斷這些攻擊。 企業AD域伺服器的攻擊事件層出不窮,一旦擁有域控管理權限的域控伺服器被攻破,所有加入域的終端和伺服器都將被控制,存在全網淪陷的可能。針對這種情況,安芯網盾首發最強域控伺服器解決方案,解決用戶在使用AD域進行內部網絡管理過程中所面臨的安全風險。
  • 資本追捧5分鐘籤下4000萬元TS 內存安全已成風口?
    也就在安芯網盾創辦的這一年,因為內存安全問題,世界範圍內產生的損失已高達1.75萬億美元,「高級網絡威脅」的攻擊數量比2018年提高了4倍,這種「高級網絡威脅」給企業造成的單次損失就在500萬元以上。「儘管所有的企業都部署了大量的安全產品,但是攻擊者依然能夠穿透層層防護,將他們的惡意代碼悄無聲息的植入到伺服器的內存上,時機成熟就給用戶致命一擊。
  • 安芯網盾斬獲「2020中國金融科技創新大賽」技術創新應用獎
    從安全現狀分析,無文件攻擊、基於內存的攻擊、APT攻擊、0day攻擊日益增多,常規安全產品只運行在應用層或者系統層,這類傳統的防護手段在面對已知攻擊上具有很好的防禦效果,但在新型攻擊防護面前,現有的分析技術出現防護效果滯後、誤報率高的問題成為金融科技網絡安全能力建設中的痛點。
  • 安芯網盾發布最強域控制器防護解決方案
    安芯網盾的內存保護系統使用創新的技術如硬體虛擬化技術、內存行為分析技術等,把安全產品的防護能力從應用層、系統層下沉 到硬體虛擬化層,打造了三大能力模塊:01漏洞防禦通過細粒度的監控內存讀、寫、執行行為,可實時檢測內存中存在的堆、棧代碼執行、內存數據覆蓋等異常行為,結合攔截模塊,可以高效
  • 安芯網盾受邀參加第15屆政府/行業信息化安全年會
    2020年11月13-14日,由公安部網絡安全保衛局、中國科學院辦公廳、國家網絡與信息安全信息通報中心指導,公安部第三研究所、公安部第一研究所、中國電子科技集團公司第十五研究所主辦的「第15屆政府/行業信息化安全年會」在京順利召開。安芯網盾作為內存安全領軍者,在大會主論壇分享了《基於內存保護技術的主動防禦體系建設》的主題演講。
  • 36氪首發 | 智能化招聘管理系統「Moka」獲過億元 B+ 輪融資,將...
    36氪獲悉,「Moka」近日完成B+輪過億元人民幣融資,由知名風險投資基金領投。本輪融資將用於人才引進、產品創新及業務拓展。截至目前,Moka B輪及B+輪融資累計超3億人民幣。 36氪曾報導,Moka的優勢在於不僅將招聘流程在線化,更是由數據與技術來改善流程、發現問題,驅動效能提升。公司陸續推出的「簡歷標準化解析」、「簡歷查重」、「人才庫自動推薦」、「智能人崗匹配」等功能,能夠利用企業既有人才資料庫資產,同時對新簡歷進行高效篩選。
  • 安芯網盾獲2020中關村「番鈦客」金融科技技術創新獎
    安芯網盾作為國內內存安全領域的開拓者和領軍者,獲得2020中關村「番鈦客」金融科技技術創新獎。中關村金融科技論壇自2013年起至今已舉辦7屆。論壇年會以「金融科技助力普惠金融」為宗旨,旨在助力中國金融科技行業健康規範發展,為金融科技領域的 「政產學研用」搭建交流合作的平臺。
  • 36氪首發|AI檢測算法應用於LED等半導體產品缺陷檢測,「視睿科技...
    36氪獲悉,專注為半導體行業high-tech產線提供端到端的AI檢測方案服務商視睿(杭州)信息科技有限公司(以下簡稱「視睿科技」)宣布完成數千萬人民幣Pre-A輪融資,投資方為基石基金和圖靈創投。本輪融資將主要用於核心算法的研發並針對市場增量需求拓展硬體產線。
  • 一文揭秘內存安全
    二、    內存安全主要功能1、漏洞檢測與防禦通過細粒度的監控內存讀、寫、執行行為,可實時檢測內存中存在堆棧代碼執行、內存數據覆蓋等異常行為,結合攔截模塊高效防禦漏洞攻擊。3、威脅行為分析基於CPU指令集的監控,監控內存代碼、數據狀態,實時感知內存數據流動狀態和程序的具體行為動作,配合AI技術實時對病毒進行識別,能防禦已知病毒和未知病毒。
  • 安芯網盾CTO姚紀衛對話數世諮詢創始人李少鵬暢談安全新基建
    網絡安全的政策與新基建結合,這對於網絡安全體系的建設將有重大的意義,作為一名創業者,這讓我們能夠看得更清晰。新基建更強調安全效果,這給了新產品新技術一個大好機會,一些真正有效的預警、檢測、防禦等產品,比如內存保護之類的新產品,這也會讓這些新的基礎設施的信息安全得到更好的保障。劃重點2、新基建為企業帶來的機遇和挑戰?