长亭科技:打造网络数据安全新纪元

2016-12-30 13:58:10 来源:中华网 作者: 责任编辑:

  2014年10月9日,中共中央政治局就实施网络强国战略进行第三十六次集体学习。中共中央总书记在主持学习时强调,加快推进网络信息技术自主创新,加快数字经济对经济发展的推动,加快提高网络管理水平,加快增强网络空间安全防御能力,加快用网络信息技术推进社会治理,加快提升我国对网络空间的国际话语权和规则制定权,朝着建设网络强国目标不懈努力。网络空间的安全建设已经被提升至国家关注的新高度,逐渐走进大众视野。

  另一方面,由于中国网络信息安全产业环境的特殊性,国内几百家相关企业中,大多在做的事情都针对企业客户的等保合规的需求,然而等保与合规的标准更新速度与国际网络信息安全环境的变化速度存在较大落差,一部分使用传统产品的企业在网络信息安全上还存在很多风险。因此,在中国市场中,与世界同步的创新安全理念以及产品均需求迫切。

  北京长亭科技有限公司(简称长亭科技)是一家以技术为导向的网络安全公司,专注于解决互联网安全问题,发展新型网络安全技术,提高国内安全水平,接轨国际技术。公司目前主营定制化的安全服务与安全产品,旨在通过发展新技术新方法,为企业提供定制化安全解决方案,提高企业安全防御能力。2015年11月长亭科技荣获中国国家高新技术企业称号,并在2016年07月通过ISO9001&27001国际质量体系认证。

  公司自主研发的核心技术SQLChop得到国际认可。2015年8月,长亭科技受邀在全球顶级安全峰会Black Hat上演示SQLChop专利技术,在世界范围内首次将语义分析技术引入网络信息安全防护实践领域,其创新点与实际效果得到世界各地专家一致认可。防SQL注入攻击是基于语义分析技术构建网络应用防火墙的核心之一。智能防护产品是网络信息安全行业的新势力和新趋势,在国际网络应用防火墙技术研究领域,2007年庆应义塾大学信息与计算机科学系专家就在论文中详细阐述了“利用语义分析技术方式做SQL注入(Structured Query Language injection)攻击自动化防护“。论文用传统网络应用防火墙Paros做对比,用数据证明利用语义分析技术的防护准确率明显优于传统方式。

  长亭科技选择了高技术门槛的边界防护部分切入市场,历经两年,于2016年7月正式发布全球首款无规则网络应用防火墙(Web Application Firewall)雷池(SafeLine)。它丰富并延展了SQLChop技术,将语义识别与网络安全成功结合,开创网络安全技术应用实践先河,从根本上解决采用大量人力进行无止尽维护黑白名单,最终却只能防御已知威胁的无奈。使用雷池的企业不再需要大量人力无休止维护规则,同时,从基因上赋予了WAF抵御未知威胁的能力。

  长亭科技基于对安全攻击行为的理解和认识,通过整合自身安全服务,安全防御和威胁感知产品,形成了覆盖网络安全保障过程的攻(风险评估),防(入侵防御),抓(威胁捕获)三大关键环节的一体化安全防护产品线。除了以上详细阐述的雷池产品,长亭安全巡检即网络安全风险评估(渗透)服务协同持续的安全巡检服务,为企业用户构建持续的网络安全风险监控与漏洞管理。而长亭谛听威胁感知系统是通过模拟真实的服务环境,达成伪装欺骗的目的,在用户内网设下重重陷阱,延迟攻击时间,及时取证,快速响应,为企业用户网络数据安全保驾护航。

  长亭科技结合对网络安全技术及现状的深度调研,以及全球网络安全最新发展趋势,提出灵动(Smart),联动(Connect),主动(Dominate)技术理念,力求为网络安全发展注入新理念、新动力。灵动(Smart)即进化传统网络安全单点设备,使之摆脱规则、突破限制,缔造真正“聪明”的单点防护理念。联动(Connect)即连接每一个“聪明”的安全单点设备,汇聚单点的聪明,集成互联的智慧。主动(Dominate)即主动学习并深度理解入侵行为,精准预警;及时调整防御策略;主动避免、控制、追踪网络安全风险。

  2014年07月正式成立后,长亭科技在国内外安全攻防和创业大赛中屡获佳绩。2014年 10月摘取CNCC中国大学生创业奖;2015年5月获得中国网络安全攻防大赛二等奖;连续三届GeekPWN拔得头筹;2015年12月摘取第三届通信网络安全知识竞赛年度总决赛一等奖;2016年04月获得首都安全日第三届北京网络安全技术大赛一等奖;2016年06月获得中国网络安全技术对抗赛一等奖;2016年07月荣获盛景GIA全球创业大会中国区第一,全球第三;2016年08月取得XPwn2016总分第一;2016年07月拿下CFF网络安全攻防大赛冠军等,获奖无数,但是这些成绩都将成为历史,引用长亭科技CEO陈宇森的话:“长亭科技想做的是为安全行业多年停滞不前的技术做一个成功的试验品,我们的创新为用户带来利益了,为安全行业带来生气了,甚至让整个社会的安全水平提高了,那请大家都来学习我们,走我们的路。”

  网络数据安全的创新需要从业者一步一个脚印从最根本的防护理念开始,盯紧日新月异的网络攻击手段,本着同真实黑客作斗争的务实目标,为互联网世界带来真正的安全。

编辑推荐