這家信息安全初創公司記錄一年的網絡數據
一家信息安全初創企業開發了一種平臺,使得安全人員能夠獲得自身網絡的整體概況,即使在沒有注意到入侵早期征兆的情況下。
該平臺由ProtectWise公司開發,這是美國丹佛市的一家新興安全企業,目前有三十名員工。自從2013年4月創立以來,該公司一直沒有發聲,直到最近才開始披露其技術信息。
ProtectWise的發展方向是整合大量的企業級威脅探測產品,它開發了一套名ProtectWise Cloud Network DVR的系統,該系統由一系列輕量級探測裝置組成,使用時這些探測器將被部署在網絡的各個角落,記錄網絡數據,將其加密并傳到亞馬遜云上,ProtectWise在云端進行多種分析,以檢測是否存在威脅。
該公司CEO表示,這種程度的數據備份通常非常昂貴,而且備份窗口期十分短暫。
該公司使用了類似攝像機的原理來設計產品,因為此軟件也是被大量分布在各個角落并時刻記錄數據的。產業內現在十分缺乏類似的數據清晰度。用戶可以選擇錄制數據的種類,但探測器被設計成可以錄制一切信息。對管理員而言的優勢在于,他們可以回溯并重放互聯網活動記錄,這樣有可能發現黑客攻擊的征兆。
公司們都想盡辦法試圖探測數據泄露,但研究顯示,攻擊實際發生到公司察覺到之間往往有六個月的時間間隔。
安全公司每天都能見到浩如煙海的黑客攻擊數據和惡意軟件活動記錄。然而在很多情況下,只有在進行全面診斷檢查之后,人們才能發現一次攻擊的全部細節。ProtectWise公司的產品一方面幫助企業發現即將到來的攻擊,另一方面也被設計用于提取其它黑客攻擊的樣本數據,并和企業自身的流量數據比對,以發現存在的問題。
這家初創公司將產品的這項功能稱為“平視顯示器”。它顯示的數據并不讓人眼花繚亂,但足以反映網絡活動的實時狀態。同時,它還能反映往期的歷史數據記錄。ProtectWise公司聲稱產品的亮點在于其分析和展示數據的模式,這一點讓分析師和工程師們印象極其深刻。
對那些擔心將全部數據上傳到云端的企業而言,ProtectWise也開發了一種安全存儲技術。它被稱為“網絡擾亂”,具體方式是將數據分割并在云端打亂。盡管數據已經加密過,ProtectWise更讓它們分散在存儲設備的各個角落,任何獲取其中一部分的攻擊者都無法重建數據,或是認出數據的來源企業。
ProtectWise公司的客戶掌握著所有密鑰,并且在需要的時候可以直接將其銷毀,避免數據泄露。
該公司的收費情況基于用戶需要記錄的數據大小,以及保存數據的時間長短。標準服務是存儲一年,但如果用戶提出要求,該期限也可以被延長。



























