《2018年安全创业与融资的哪些事-从安全到大安全.pdf》由会员分享,可在线阅读,更多相关《2018年安全创业与融资的哪些事-从安全到大安全.pdf(25页珍藏版)》请在三个皮匠报告上搜索。
1、安全创业与融资的哪些事从安全,到大安全1作为一个大数据安全创业公司作为一个大数据安全创业公司志翔科技为何受到资本青睐?志翔科技为何受到资本青睐?科幻小说里的“人工智能”离我们有多远?1997年IBM“深蓝”战胜了卡斯帕罗夫2018年(人工智能诞生68年)自动驾驶计划:通用 2018,福特 2021,本田 2020,丰田 2020,日产 2021,宝马 2021,沃尔沃 2021,特斯拉 2017,Uber?你当时以为,大概2018年,应该会这样云计算离我们有多远? 安全,Cloud Computing,AI,ML 跨界=?颠覆,还是外延传统安全?变革往往带来成功的跨界62014:公司成立志翔的
2、创业之路-2014企业上云的最大顾虑是安全一堆清华电子系毕业的中年“创业者”企业IT生态已经发生巨大变化安全设施的变化自建IT系统,物理控制+基于参数的访问控制:网关、防火墙、应用过滤等基于行为特征和应用特征:IDP、SIEM、NGFW正在出现:智能安全、交叉关联的SIEM、持续监控、精准分析终端变得复杂多样,数据和计算趋向集中(云),安全也要跟随基础设施而变我国的安全市场规模不大,增速很快2014:公司成立2015H1:完成A轮融资成立南京子公司志翔的创业之路-20152015H2:第二次搬家扩容技术变革推动Cybersecurity升级第一代基本防护按网络层次分别防护:防火墙、入侵检测、V
3、PN第二代集成化、可视化NGFW、UTM第三代走向虚拟化沙箱技术、虚拟防火墙第四代Emerging安全贴近数据和业务防护云服务安全数据采集结合大数据分析无边界、数据、应用、可视化、UBA、UEBA、IAM、APT、Zero Day等第代包过滤在分组层面的简单filter做大数据安全领导者!志翔认为:大安全需要新理念防护纵深的“洋葱”模型networkhostapplicationdata新中心,新边界:一切安全活动都围绕数据,防火墙不再是边界,身份权限是新边界体系化而非单点防御:基于整体来考虑和设计,从上至下形成体系;数据在哪,机制就到哪行为控制(而非基线补丁策略),擅用数据分析(UEBA,B
4、ig Data,ML,VisSec,Actionable Intelligence)2014:公司成立2015:完成A轮融资成立南京子公司第二次搬家扩容2016:中国集成电路领域占有率居首志翔的创业之路-2016人工智能的起落兴衰:算力、算法、数据195219561974198019871993200120 The birth of AIThe golden yearsThe first AI winterBoomThe second AI winterDeep blueAlphaGoOpenAI热度用“AI”和“大数据分析”提升安全能力计算机擅长的是计算、规模、海量处理人类擅长的是创造、直觉
5、Human-machine Synergy不是让机器自己“发明”创意而是让人类在机器的帮助下更强大Source:“观”探针和客户端 观察世界和采集信息 不同途径获取多维度数据“察”日志分析 理解行为规则 大数据分析,深度学习,发现违规与不合理行为,提炼更高维度知识“行”至安盾 从知识到行动:隔离、阻断、报警 机器深度学习-指导“观”针对性数据获取,循环往复不息志翔的技术体系形成:拟人化的安全技术观五官察大脑行四肢全角度智能化新一代信息安全系统在观、察、行中应用人工智能观察行第三方业务日志数据安全探针抓取数据定制抓取数据基于定制目标的清洗规则引擎定制化数据挖掘模型可视化展示引擎自动建模引擎界面定
6、制报警推送数据展示分析目的明确的数据清洗计算机辅助推理数据清洗引擎计算机辅助建模AI现状1:机器的推理能力(Reasoning)不及人类,但可辅助人类对未知事件,深度学习,归纳规律,发现异常实现了对非结构化和杂凑数据的分析,多维度学习反馈强大的规则引擎AI现状2:机器按规则执行(Rule matching)的效率远优于人类对已知事件,让机器执行各种复杂规则,进行违规分析复杂合规系统已经实用,对于千亿条记录,安全系统违规事件反应10分钟之内物理Physical虚拟Virtual 云Cloud形态演进大数据业务分析和风控分布式数据保护+安全分析集中式数据保护