最新Cybersecurity Ventures网络安全500强,都上榜了哪些新公司?

简介:

本月早些时候,美国投资咨询机构Cybersecurity Ventures发布了2017 Q1的Cybersecurity Ventures 500榜单。相比去年,在今年的榜单中,我们看到一些比较有代表性的几家公司,在此做个简单盘点。从中我们也能看出如今的Cybersecurity排名考前的企业在解决安全问题上的多样性。

在去年的榜单中,防火墙厂商包揽了Top 10的半壁江山,包括Check Point、Palo Alto Networks、思科、Fortinet等。但在今年榜单中,增长势头最猛的却是一些名不见经传的安全公司,有做邮件安全的,有涉及嵌入式物联网的,也有针对信息泄露提供解决方案的相关公司。

  2016年Q2 Top 10

关于Cybersecurity Ventures

Cybersecurity Ventures自1999年创建以来,主要从事网络安全市场调研和信息搜集,专注于针对网络安全行业的初创公司和新兴公司。

公司每年/每季度会发布报告,报告涵盖全球网络犯罪,网络战争、黑客活动、数据泄露,网络安全市场预测和安全开销预测、上市的网络安全公司的股票表现、并购和风险投资活动、网络防御岗位就业就业情况等。 除此之外还会涵盖网络安全事件,培训公司,大学硕士学位课程、网络社区等内容。

对于这些榜单的中立性,Cybersecurity Ventures的介绍如下:

我们的业务模式很简单,所有的内容都是免费的。 我们会进行研究、书写报告,然后再从可信的来源(分析师,研究人员,供应商,行业专家,媒体出版商)获取信息进行综合和整理 –我们的报告没有“付钱就上”的行为,也没有有偿广告。 公司组织会赞助我们,用于在我们的网站和媒体上做广告,并且赞助我们的研究。 这些赞助者必须是他们领域的专家。

Cybersecurity Ventures拥有非常强大的顾问团队,包括McAfee创始人John McAfee、Herjavec集团创始人Robert Herjavec、思科VP、首席隐私官Michelle Finneran Dennedy、美国运通公司网络威胁情报与事件响应VP Ann Barron-DiCamillo等安全专家,还有一些是知名的编辑,包括Siobhan Gorman、John E. Dunn等,这16位为Cybersecurity Ventures提供了专业的技术支持。

Cybersecurity Ventures发布的世界上最热门和最具创新力的网络安全公司广泛流行的“Cybersecurity 500”榜单是颇具认可度的安全领域榜单之一,Cybersecurity 500评选全球最热门并且最具创新能力的500家公司。榜单每季度更新一次,本次的2017年第一季度榜单已经是第十版。

网络安全创新500强榜单的考量有以下标准:

解决的问题

客户基础

CISO和决策者的反馈

IT安全评估员和推荐人的反馈

VAR,SI和顾问的反馈

风险投资

公司成长

产品的评价

会议演示和演讲

企业营销与品牌

媒体报道

公司重要举措

创始人和管理层

高级管理人员访谈

值得注意的是,在这一次的榜单中,出现了很多陌生的公司,他们来自各类产业。很难想象,正是他们打败了思科、CheckPoint、Palo Alto Networks这样盘踞在榜单前10的“巨头”们。下面列举几家有代表性的上榜企业,他们虽然并非都位列Top 10榜单中,但增长势头却是最猛的,也是最被看好的一些企业。

Mimecast

在2017Q1的榜单中,一家名叫Mimecast的公司夺得了第5的宝座。而这家公司提供的产品居然是邮件安全。这家公司为那些转向云端邮件系统如Microsoft Exchange, Office 365 或Google Apps for Work 的公司提供服务。Mimecast提供的解决方案能够与这些云端邮件管理系统整合,从而提供全面的风险管理。

Mimecast成立于2003年,经过多年的深耕,在2015年年底上市纳斯达克。根据官网的介绍,有超过24,900的客户使用了Mimecast的邮件安全服务。Mimecast的邮件安全解决方案有诸多特色功能,对涉及邮件的各类安全威胁作出反应,这也是其产品能够脱颖而出的原因。

多重防护的邮件安全解决方案

  对于邮件中的安全威胁,Mimecast给出了它的多重防护措施:

实时文件扫描:对邮件附件进行多杀毒引擎的扫描,排除病毒威胁

社工攻击:对于社工攻击手法,Mimecast也有多种方案,包括检测header异常、域名相似性、发件人欺骗、以及可疑邮件正文的检测。对于那些存在风险的邮件,Mimecast会将其标出

敏感信息防护:对于公司那些较为敏感的信息,Mimecast会协助发件人对权限进行控制,管理员可以在网关处进行设置,决定这些敏感信息能被谁看到,防止敏感信息轻易泄露

除此之外,Mimecast还提供了邮件存档服务,让用户能够在邮件服务宕机时继续访问相关的邮件。

KnowBe4

KnowBe4是一家高速发展的信息安全知识培训机构,在Inc 5000中排名139位,在今年Q1的Cybersecurity 500榜单中名列38,甚至超越了传统防火墙大厂Fortinet。

KnowBe4提出了一种评估授课结果的方式。简单来说分为四个步骤,首先是基线测试,通过免费的模拟网络钓鱼攻击来评估员工遭到网络钓鱼攻击的百分比。接着,企业进行安全意识的训练,KnowBe4提供交互型的训练方式,包括视频,游戏,海报和newsletter推送。第三步是对用户进行钓鱼。KnowBe4提供全自动模拟网络钓鱼攻击的服务,会向企业提供数百个无限使用的钓鱼模板和来自社区的模板。最后一步是对钓鱼测试的结果进行评估,KnowBe4会展示训练和钓鱼测试过程中的统计信息和图表,让企业直观感受到培训带来的效果。

然而,市面上的钓鱼培训机构不少,KnowBe4又是以什么特色战胜其他同行,甚至击败Fortinet、Intel Security Group这样的厂商的呢?

首先KnowBe4的课程范围非常广泛,内容涵盖:

邮件欺骗

信用卡欺诈

敏感信息处理

勒索软件防范

社会工程学攻击

安全设置密码

USB攻击训练

这些课程覆盖方方面面,全方位提升员工的安全意识。

除了课程的广度,KnowBe4对课程的深度也花了不少心思。对网络安全有所了解的人应该对Kevin Mitnick这个名字不陌生,没错,他就是《欺骗的艺术》的作者,世界上最著名的黑客之一,KnowBe4也是请到了这位重量级嘉宾担任Chief Hacking Officer。Mitnick和KnowBe4的CEO Stu Sjouwerman合作8个月,将Kevin超过30年的黑客经验倾注到一场30分钟的《Kevin Mitnick安全意识训练》课程中,让员工能够在办公室里接受训练,应对社会工程学攻击。有了Kevin Mitnick的把关,KnowBe4的课程专业性也越来越受大家的认可。

ThreatStack

ThreatStack在今年的榜单中位列40,这是非常巨大的进步,也体现出ThreatStack的产品正不断地被大家认可。ThreatStack的业务主要是针对内部外部攻击进行防御的云安全平台,因为在云端平台无法部署传统的基于网络的控制方式,而使用ThreatStack能够对安全威胁进行监控,辅助云做一些自动化、持续化的安全管理服务。

  ThreatStack的业务包括:

AWS配置审计:扫描AWS配置,确保启用正确的安全设置。

主机入侵检测:ThreatStack使用基于行为的监控和可疑事件检测,并且能够根据一套独特的规则对常见的安全事件进行提醒,对于可疑的系统修改,ThreatStack会使用文件完整性监控来进行识别,而对于异常的用户、进程和文件操作做到快速检测

Workflow融合:将安全预警等提示融合到你的Workflow中

漏洞评估:ThreatStack按漏洞严重性等级寻找系统和程序包中的漏洞,自动与针对许多软件包进行规范化的综合数据集进行比较。ThreatStack还会参考超过200万CVE和国家漏洞数据库。

威胁情报:ThreatStack会监视已知可疑IP地址的连接,并在出现这些连接时发出警告。

目前ThreatStack支持的云平台包括AWS、PagerDuty、Docker、Slack等。

总结

纵观本季度新一期的Cybersecurity Ventures报告,最大的特点是许多新兴领域的企业通过在自己领域内的不断深耕,打败了传统厂商,这些企业来自各个领域,包括邮件安全、安全培训等,可见机会无处不在。另一方面,很多厂商瞄准的是云服务,他们没有选择与这些云服务厂商正面较量,而是选择辅助云平台,比如邮件安全厂商Mimecast、提供云平台审计服务的ThreatStack,凭借自身的专业性为云平台的安全保驾护航,在Top 100的榜单中,与云安全相关的企业占到了10家,可见其中的机遇。

参考来源

ThreatStack

KnowBe4

2016年Q2《网络安全创新500强》榜单解读

Cybersecurity 500 List of Top Cybersecurity CompaniesCybersecurity Ventures

Cybersecurity 500 PRESS RELEASE

Our Company -Cybersecurity Ventures

本文转自d1net(转载)

目录
相关文章
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
36 0
|
28天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
3月前
|
开发框架 安全 .NET
【网络安全】搭建安全及拓展
【网络安全】搭建安全及拓展
64 0
|
4月前
|
安全 测试技术 网络安全
2022年中职“网络安全“江西省赛题—B-4:Web安全深入测试
2022年中职“网络安全“江西省赛题—B-4:Web安全深入测试
62 1
|
28天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
12 1
|
4月前
|
云安全 安全 大数据
华为增强版专线卫士高性能真安全,守护甘肃兰投集团网络安全,保障专线体验品质
甘肃移动政企团队协同华为乾坤云安全团队进行现网出入流量检查和分析,通过华为乾坤云平台直观的攻击源信息显示和高级情报分析,发现兰投集团OA办公系统存在wpsAssistServlet任意文件上传漏洞,由于兰投致远OA某些接口能被未授权访问,且安全防护存在不足,攻击者可以通过构造恶意请求,可在未授权的情况下上传恶意脚本文件,导致服务器或其他核心信息资产存在安全隐患。
|
29天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境中的网络安全与信息保护策略
【2月更文挑战第30天】 在数字化浪潮推动下,云计算以其弹性、可扩展和按需付费的特性成为企业IT架构的核心。然而,随之而来的是日益复杂的安全威胁,它们不断试探和突破云环境的边界防御。本文深入探讨了云计算服务模型中的固有安全挑战,并提出了综合性的网络安全防护措施和信息保护策略。通过对加密技术、身份认证机制、入侵检测系统以及合规性监管等关键技术的详细分析,我们构建了一个多层次、全方位的安全框架,旨在为云计算环境提供坚固的安全保障。
|
30天前
|
安全 网络安全 云计算
构筑安全防线:云计算环境中的网络安全与信息保护策略
【2月更文挑战第29天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务的广泛应用,数据安全和隐私保护的挑战亦日益凸显。本文旨在探讨云计算环境下网络安全与信息保护的重要性、面临的风险以及应对策略。通过对现有安全技术的剖析与最佳实践的梳理,文章提出了一系列针对性的安全强化措施,以助力企业在享受云计算带来的便利的同时,确保其数据资产的安全性和完整性。