东巽科技完成4000万元A轮融资,如山资本跟进投资

发布时间:2017年05月02日阅读:1454来源:如山资本
点击分享至

东巽科技在APT防御领域沉淀多年,发展成为国内APT防御的优势品牌厂商,本轮成功引进新进投资方稼沃投资及北京基石资本为主的A轮投资,如山资本继续跟进投资。高级持续性威胁(Advanced Persistent Threat,APT),威胁着企业和国家的信息安全,是以窃取核心资料为目的,经过长期的经营与策划,高度隐蔽,针对特定对象,长期、有计划性和组织性地窃取数据,实际是一种“网络间谍”行为。





近年全球APT攻击呈现愈演愈烈趋势,据称约每三分钟就会有一个组织或者单位遭受一次恶意代码攻击,尤其针对如能源、军工、金融、科研、大型制造、IT、政府、军事等大型组织的重要资产发动的APT攻击案例也越来越多。由于感知能力比较差,感知时间比较长,传统产品如IPS、IDS、杀毒软件等,在面对APT攻击时,这种事后签名机制几乎失效。与此同时APT攻击针对性、隐蔽性又在不断加强,攻击者通过持续的攻击,对信息系统的威胁仍在不断加大,国内APT的防护能力亟需加强。


东巽科技于2010年成立于北京,由国内顶尖的白帽子技术团队组成,是国内较早专业从事APT相关的技术研究、反间谍技术研究、安全产品研发及专业安全服务的安全企业,在APT防御的技术、产品和攻防对抗上实力突出。



大事记:


追溯发现“丰收行动”,成为国内为数不多可以追溯类似行为的安全厂商之一。

2016年7月,东巽科技发现一个针对多国发动网络攻击的组织。经过溯源和分析,发现该组织针对至少6个国家,近800名受害者发动精准网络攻击,受害群体主要是来自科研院所、军事院校和外交部门的对外联系人、教授和官员。攻击者窃取了包含部分大使馆通讯录和军事外交相关的文件。通过研究发现,本次事件是南亚某国专业的网络间谍组织针对巴基斯坦、中国等过发起的高级网络攻击,是典型的网络间谍行为。




荣获FreeBuf2017年度技术变革奖

2016年12月,东巽科技自主研发的“铁穹高级持续性威胁预警系统”获得互联网安全领域最具影响力的年度峰会“FIT2017”颁发的年度六项大奖之一“WitAwards2016年度技术变革”奖,共同获奖的另外5家是腾讯、阿里云、思科、安天实验室、微步在线。


铁穹高级持续性威胁预警系统是东巽科技自主研发的深度威胁分析平台,采用大数据处理架构集合行为分析、虚拟执行、多维关联分析、机器学习等先进技术,针对APT攻击中广泛采用的0DAY和NDAY漏洞、特种木马、渗透入侵等技术进行判断识别,拦截鱼叉式钓鱼攻击、水坑攻击等典型APT攻击,挖掘网络空间中的已知和未知攻击威胁,从而实现对APT攻击全生命周期进行全方位的预警。


国内首推“云管端地”APT防御综合解决方案

区别于其他APT解决方案,东巽科技除了强调“云端”提供全球威胁情报信息和平台级高级威胁的分析能力,“管端”提供基于流量的高级入侵和被攻陷主机的监测能力,“终端”提供普通反病毒软件无法发现的高级木马的监测能力,更加注重“地端”的安全服务和基于安全态势感知的安全运营能力落地,通过人的安全服务结合安全态势感知的整体技术平台方案,有效识别针对重点资产的高风险攻击,保障核心资产安全。



随着APT防御逐渐获得政府、金融、军工等关键用户认可,APT防御的投入和部署将迎来快速的增长时期,东巽科技是如山资本在信息安全投资领域中专注于APT防御的品牌,将面临广阔的发展空间。






上一篇:微步在线完成高瓴资本B轮融资,如山资本继续追加投资 下一篇: 测试 返回列表