最近,CRN在最新一期出版的雜志上評選出了2016年度在物聯網安全領域最酷(Coolest)的5家公司。
CRN(Computer Reseller News)是全球知名的商業雜志,最早的歷史可以追溯到1982年。按照慣例,他們每年年底都會邀請權威人士組成評審團,選出行業內優秀的創新者,為渠道廠商及廣大用戶提供意見參考。每年CRN評選出的各類榜單已經成為衡量一個公司業界影響力的重要指標之一。
Bastille
Bastille是一家位于美國亞特蘭大的創業公司,專注于無線網絡安全領域,也是業內第一家提供企業級無線網絡安全探測和保障的同類企業。
據Bastille官網介紹,通過他們已經申請專利的安全傳感器和配套軟件,用戶將可以探測周圍從60MHz到6GHz頻段內的所有無線網絡信號(這覆蓋率了WiFi、蜂窩網和其他大部分物聯網領域的無線通信協議),然后將數據匯總到配套軟件中進行分析,最終為用戶呈現一個可視化的分析結果。用戶將可以從圖表中清晰地看到周圍有哪些結點正在傳輸數據,哪些結點存在安全威脅等。
7月份,正是Bastille公司發現了低端無線鍵盤中普遍存在的 Keysniffer 漏洞,黑客可以利用該漏洞在76米以外的地方遠程截獲用戶的敲擊結果。據報道,美國被這一漏洞影響的無線鍵盤廠商多達8家。
ForeScout
ForeScout是業內知名的無代理網絡安全創業公司,在官網上他們醒目地寫著自己的座右銘:“不要只是連接,更要學會控制”(Don't just connect the dots. Control them.),意思很明確,他們就是一家做網絡結點控制的公司。
ForeScout的明星產品是一個名為 CounterACT 的網絡安全解決方案,它既可以是一個具備安全監控功能的硬件設備,也可以是一個安裝在現有設備上的安全檢測軟件。根據官網的介紹,CounterACT可以在不安裝安全代理的情況下,基于設備的運行狀況或是用戶設置來探測和控制手機、電腦和其他各種智能硬件產品的聯網行為,同時也可以自動評估惡意的網絡結點和修復高危漏洞。
ForeScout在2015年通過與FireEye、IBM以及Intel Security等公司的合作實現了快速增長,年度總營收達到了1.25億美元。2016年初,由惠靈頓管理公司(Wellington Management Company LLP)領投,ForeScout拿到了一輪7600萬美元的融資,使得該公司正式進入全球市值超過十億美元的創業公司行列。值得一提的是,該公司是在短短一年半的時間里,實現了市值的翻三番,最終越過了10億美元。
GlobalSign
GlobalSign 成立于 1996 年,總部位于波士頓,主要從事公共秘鑰基礎設施和接入管理/控制技術的研發,是全球知名的證書授權中心和 SSL 數字證書提供商。
在物聯網的大潮下,GlobalSign將公共秘鑰基礎設施研發和接入管控進行了融合,推出了統一的身份認證管理平臺(Identity Management Platform)。GlobalSign表示,這個平臺可以針對物聯網中越來越多的接入設備,利用其現有的身份認證管理基礎設施,實現大規模的身份認證和安全管理,包括基于上下文的身份授權和訪問控制。
同時,GlobalSign去年還針對第三方合作伙伴開發了一套通道程序,這樣其他廠商也可以直接利用GlobalSign的公開秘鑰基礎設施和接入管理技術來保障物聯網設備的信息安全。
Tempered Networks
Tempered Networks成立于 2014 年,總部位于西雅圖,起初專注于物聯網安全,現在已經擴大了產品線,計劃要打造一個“統一的安全網絡”。
Tempered Networks 的明星產品是一套軟硬件兼備的網絡部署解決方案Identity-Defined Network (IDN) ,它允許企業用戶通過網絡分割技術實現一個在架構上零散分布的廣域網,一方面滿足傳統網絡的傳輸需求,另一方面也減弱了網絡黑客的安全威脅,簡化了網絡基礎設施的配置。目前,這套解決方案已經被石油、天然氣、公共事業和制造業等諸多行業采用。
今年8月,Tempered Networks 宣布獲得了一筆 1000 萬美元的 B 輪融資,截止當時,該公司的融資總金額一共達到了 3200 萬美元。據該公司的聯合創始人兼首席執行官 Jeff Hussey 透露,他們計劃利用這些投資強化產品開發力度,并且將積極尋求海外市場的拓展機會。
Webroot
Webroot成立于1997年,總部位于美國科羅拉多州,同時為個人用戶和企業用戶提供網絡安全云服務和軟件解決方案。
Webroot針對物聯網中承載連接最多,最容易出現安全問題的網關設備提出了BrightCloud智能安全分析云服務。按照官網的描述,這套技術利用了機器學習算法,可以根據全球范圍內已經發生的成千上萬的網絡黑客攻擊事件,分析新攻擊可能出現的位置和方式并加以避免。對于入站流量,BrightCloud可以進行智能攔截,并精準分析動態變化的惡意源 IP。對于出站流量,BrightCloud可以靈活調整網關和智能設備之間的網絡連接,保證在訪問數據前進行必要的握手流程。
今年9月,Webroot剛剛收購了一家機器學習公司CyberFlow,加強了自己在AI安全領域的實力。
總結
根據市場調研機構IDC的數據,2020年全球的物聯網市場規模預計將增至1.7萬億美元,接入的設備數將達到200億臺。面對如此龐大的市場規模和聯網設備,未來網絡安全類的問題將變得日趨復雜。為了避免此前全美斷網那樣的惡性事件再度發生,市場需要更多的公司加入到網絡安全的事業中,像上述5家公司那樣利用技術本身,為技術的進步保駕護航。