您好, 访客   登录/注册

兰云科技:打造下一代威胁感知系统

来源:用户上传      作者: 本刊编辑部

  北京兰云科技有限公司(以下简称”兰云科技“)是一家位于中关村软件园的高新技术企业,公司核心成员来自于国内知名安全公司,均拥有十多年的安全领域从业经历,在安全产品研发、安全方案设计和安全咨询服务等方面具有丰富的经验和深厚的积累。目前公司已拥有6项安全发明专利。
  今年,8月8日,兰云科技在京发布兰眼(LanyEye)下一代威胁感知系统,标志着兰云打响了进入网络安全领域的第一枪。9月8日,兰云科技的兰眼下一代威胁感知系统因其创新的安全技术、强劲的安全能力和超凡脱俗的界面展示,荣获“2016年度中国信息安全领域创新产品奖”,奠定了兰云科技在中国信息安全领域踏下了坚实的进攻步伐。
  兰眼下一代威胁感知系统是兰云科技倾力打造的国内首款BDS产品。系统采用创新的应用级沙箱和环境感知技术,集成AV和IDS辅助检测模块,并引入威胁情报体系,有效地弥补了传统的特征检测技术,以及传统沙箱技术的不足,能够高效地防御APT攻击。
  兰眼下一代威胁感知系统具有以下亮点:
  1.检出率更高的应用级沙箱。兰眼在应用层面(比如Adobe Reader/Office/IE等)针对脚本解析等重点调用函数进行监控和分析,可以人为地控制程序分支走向,满足恶意代码运行的必要条件,从而大大提高对恶意代码的检出率和检测效率,令恶意威胁无处遁形。相比只在系统层面进行监控的沙箱,增加了攻击企图和攻击未遂的检测能力。
  2.全面实时的环境感知能力。兰眼可全面实时地对网络中的用户环境进行感知,在发现可疑的恶意软件之后,就能结合预知的用户环境,有针对性地设置沙箱参数,提高恶意软件的检测效率。
  3.高效快速的关联分析能力。兰眼通过对沙箱产生的中间结果数据、沙箱输出的报警数据、辅助检测系统产生的报警数据、流量还原产生的网络元数据等,进行全方位的关联分析,从而提升检测预警的准确率,协助实现完整攻击过程的回溯。
  4.完善的威胁情报应用体系。兰眼在使用行为分析等技术手段来检测APT攻击的同时,充分利用IP地址、域名和文件MD5等多种威胁情报,来增强整体检测能力。
  兰眼可以广泛应用于政府、军队、金融、电信、能源、交通、教育等行业,其部署模式灵活多变。
  深圳优仕康通信有限公司和北京经华智业教育科技有限公司在今年7月份,将兰云科技的兰眼下一代威胁感知系统部署在其公司IT环境中,经过2个月的试用,二者都对兰眼的安全能力和创新的研发技术十分认可。深圳优仕康通信有限公司对兰眼做了对应的威胁检出测试,结果表明兰眼的威胁检出率极高,客户对其十分满意。兰眼的界面清晰易懂好用,部署简单,操作方便,得到了客户的高度认可。
  兰云科技在未知威胁防御、大数据安全、网络安全态势感知、云安全解决方案等领域,为政府、金融、运营商、大企业、互联网等行业客户,提供有核心竞争力的安全产品和服务,帮助客户实现安全高效的业务运行。目前公司对外提供的产品包括兰眼下一代威胁感知系统和兰天网络安全态势感知平台,提供的服务包括高级威胁应急响应服务和DDoS流量清洗服务。
  兰云科技专门组建了自己的安全能力中心――银河实验室,该实验室由一支专注于网络攻防技术研究的安全极客组成,专门从事恶意代码研究、漏洞分析和挖掘、僵尸网络技术研究和安全热点事件追踪等工作,全面构建和提升公司在安全领域的竞争力,并支撑公司各类对外安全服务。该团队自组建以来已成功为多个客户提供 专业的威胁分析服务,其安全能力得到客户的高度认可。
  深谙安全之道,热衷技术创新,秉承专业、开放、共享、合作的生态理念,兰云科技愿与业界同仁一起,共筑网络空间的蓝天白云。
转载注明来源:https://www.xzbu.com/8/view-7632665.htm