兰云科技:打造下一代威胁感知系统

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zhelehang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  北京兰云科技有限公司(以下简称”兰云科技“)是一家位于中关村软件园的高新技术企业,公司核心成员来自于国内知名安全公司,均拥有十多年的安全领域从业经历,在安全产品研发、安全方案设计和安全咨询服务等方面具有丰富的经验和深厚的积累。目前公司已拥有6项安全发明专利。
  今年,8月8日,兰云科技在京发布兰眼(LanyEye)下一代威胁感知系统,标志着兰云打响了进入网络安全领域的第一枪。9月8日,兰云科技的兰眼下一代威胁感知系统因其创新的安全技术、强劲的安全能力和超凡脱俗的界面展示,荣获“2016年度中国信息安全领域创新产品奖”,奠定了兰云科技在中国信息安全领域踏下了坚实的进攻步伐。
  兰眼下一代威胁感知系统是兰云科技倾力打造的国内首款BDS产品。系统采用创新的应用级沙箱和环境感知技术,集成AV和IDS辅助检测模块,并引入威胁情报体系,有效地弥补了传统的特征检测技术,以及传统沙箱技术的不足,能够高效地防御APT攻击。
  兰眼下一代威胁感知系统具有以下亮点:
  1.检出率更高的应用级沙箱。兰眼在应用层面(比如Adobe Reader/Office/IE等)针对脚本解析等重点调用函数进行监控和分析,可以人为地控制程序分支走向,满足恶意代码运行的必要条件,从而大大提高对恶意代码的检出率和检测效率,令恶意威胁无处遁形。相比只在系统层面进行监控的沙箱,增加了攻击企图和攻击未遂的检测能力。
  2.全面实时的环境感知能力。兰眼可全面实时地对网络中的用户环境进行感知,在发现可疑的恶意软件之后,就能结合预知的用户环境,有针对性地设置沙箱参数,提高恶意软件的检测效率。
  3.高效快速的关联分析能力。兰眼通过对沙箱产生的中间结果数据、沙箱输出的报警数据、辅助检测系统产生的报警数据、流量还原产生的网络元数据等,进行全方位的关联分析,从而提升检测预警的准确率,协助实现完整攻击过程的回溯。
  4.完善的威胁情报应用体系。兰眼在使用行为分析等技术手段来检测APT攻击的同时,充分利用IP地址、域名和文件MD5等多种威胁情报,来增强整体检测能力。
  兰眼可以广泛应用于政府、军队、金融、电信、能源、交通、教育等行业,其部署模式灵活多变。
  深圳优仕康通信有限公司和北京经华智业教育科技有限公司在今年7月份,将兰云科技的兰眼下一代威胁感知系统部署在其公司IT环境中,经过2个月的试用,二者都对兰眼的安全能力和创新的研发技术十分认可。深圳优仕康通信有限公司对兰眼做了对应的威胁检出测试,结果表明兰眼的威胁检出率极高,客户对其十分满意。兰眼的界面清晰易懂好用,部署简单,操作方便,得到了客户的高度认可。
  兰云科技在未知威胁防御、大数据安全、网络安全态势感知、云安全解决方案等领域,为政府、金融、运营商、大企业、互联网等行业客户,提供有核心竞争力的安全产品和服务,帮助客户实现安全高效的业务运行。目前公司对外提供的产品包括兰眼下一代威胁感知系统和兰天网络安全态势感知平台,提供的服务包括高级威胁应急响应服务和DDoS流量清洗服务。
  兰云科技专门组建了自己的安全能力中心——银河实验室,该实验室由一支专注于网络攻防技术研究的安全极客组成,专门从事恶意代码研究、漏洞分析和挖掘、僵尸网络技术研究和安全热点事件追踪等工作,全面构建和提升公司在安全领域的竞争力,并支撑公司各类对外安全服务。该团队自组建以来已成功为多个客户提供 专业的威胁分析服务,其安全能力得到客户的高度认可。
  深谙安全之道,热衷技术创新,秉承专业、开放、共享、合作的生态理念,兰云科技愿与业界同仁一起,共筑网络空间的蓝天白云。
其他文献
AI芯片正在成为业界新的风口。11月15日,高通宣布投资9家中国“人工智能算法 芯片”的创新公司。此前,中国企业杭州国芯宣布推出语音AI芯片,中国的寒武纪公司也发布了三款AI处理器IP和一个AI软件平台。这种热潮在国外产业界也愈演愈烈。不久前,微软宣布研发AI芯片,将首先应用于其新一代的Hololens AR设备。英特尔、英伟达、高通、谷歌、苹果等巨头也已纷纷加入AI芯片大战。未来AI芯片格局会如
英特尔最新一代处理器——至强可扩展处理器横空出世。众多服务器厂商随之推出了支持此处理器的新一代服务器平台。作为现代化数据中心的基石,高性能、业务连续性和敏捷性的充分保障,新一代计算平台将给数据中心带来哪些变化呢?  7月12日上午,英特尔在北京发布了新一代服务器平台Purley,以及代号为Skylake的新一代至强(Xeon)处理器。为了能够充分反映这款产品给市场带来的创新支持,英特尔将此处理器系
企业园区的业务模型发生了很大变化,原来只要实现简单的宽带上网和互联互通,现在越来越多的业务实现了云化。POL(Passive Optical LAN)将成为企业园区业务云化的重要支撑。  真是不看不知道,全光网络与传统以太局域网竟有如此大的不同。7月8日,正式揭幕的华为AgilePOL全光园区技术方案体验中心迎来了首批参观者。包括企业、运营商、建设设计、系统集成、建筑装修等相关领域,以及新闻媒体在
本报讯 7月3日,由工业和信息化部指导、中国信息通信研究院主办的“首届(2017)中国工业大数据创新竞赛”启动仪式在北京举行。工业和信息化部党组成员、总工程师张峰出席并致辞。  张峰强调,工业大数据是新兴事物,在应用推广方面需要做出很多努力和探索。此次工业大数据创新竞赛是深入推进工业大数据发展的一次有益尝试,希望通过本次竞赛能够培育一批创新队伍,构建一个创新及产业化应用平台,为我国工业大数据创新应
随着网络技术的快速发展和信息化应用的不断深入,网络空间已成为人们日常生活不可或缺的组成部分和经济社会正常运行的重要支撑。2016年,我国企业计算机、互联网和宽带接入已全面普及,境内外上市互联网企业数量达到91家,总市值5.4万亿元,全国信息消费整体规模达到3.9万亿元,电子商务交易规模突破20万亿元,我国社会经济对网络空间的依赖程度进一步增加。然而,在繁荣的网络经济和信息化应用带来的便利背后,却隐
尽管BIM技术在结构设计中推广应用尚存在一些障碍,但是可以预见在结构设计中真正实施BIM设计,改变原来的以BIM翻模为主,而转向采用BIM技术真正完成生产任务指日可待。  近几年BIM技术在国内的发展迅猛,各种BIM(建筑信息模型)软件相继出现。我们希望以市场上主流的三维设计软件为基础,对BIM技术在结构专业设计中的应用进行探索,特别是探讨如何利用BIM技术辅助结构设计实现从建模到施工图到数字化交
近期,甘肃省武威市全民健康信息平台建设启动,进入实施推广阶段。  “健康武威”全民健康信息化建设是一项惠民生、促发展的重要惠民工程,项目实施后將从根本上满足武威全市居民多层次、多样化的医疗卫生需求,为广大人民群众提供全方位、全周期的健康服务,全面改善全市居民的就医与健康,进一步提升全市的医疗服务水平。
本报讯 5月17日—19日在美国奥兰多举办的“2016 SAPPHIRE NOW ASUG”上,华为宣布SAP HANA可运行于华为云虚拟平台FusionSphere 5.1。通过持续的技术创新,华为将扩大客户价值、增强最终用户体验,以及帮助客户改善业务。2015年,华为和SAP在深圳建立了联合创新中心,共同在云计算和大数据领域持续投资,从而为客户打造更多有价值的解决方案。  华为IT云计算产品
著名歌手崔健有一首成名曲《新长征路上的摇滚》。这首歌的歌名恰好能反映当前企业云化转型所处的阶段,以及华为做云计算的心境。从传统IT架构向云平台迁移,企业用户正处于业务云化的关键转折期,这无异于开启一段全新的旅程。从华为的角度看,从一个领先的IT设备提供商转型为云计算基础架构和服务提供商,华为的这一转型将关系到公司未来的可持续发展。  正如华为IT产品线云计算营销总监李阳所说,华为已经开启了云计算的
IDC的调查显示,现在80%的商业用户还在使用纸质文档,陈旧的商业流程和过时的工作方式严重影响企业的生产力、效率和员工满意度——83%的员工认为过时的文件处理方式削弱了工作中的成就感和生产力,61%的员工表示如果新工作可以明显减少文件工作和行政流程方面的问题,他们愿意更换跳槽。  不仅仅是纸质文档在影响着人们的工作,数字文档也是一样。63%的员工抱怨文档在各个操作系统中使用感受大不相同,分散在不同