您所在的位置: 成果库 潮汐企业攻击面及安全弱点管理平台

潮汐企业攻击面及安全弱点管理平台

成果类型:: 发明专利

发布时间: 2023-11-19 21:28:10

科技成果产业化落地方案
方案提交机构:“科创中国”工业互联网产业科技服务团| 金仁政 | 2023-11-28 15:49:25
公司是一家面向政府和企业的信息安全服务提供商核心产品潮汐企业攻击面及安全弱点管理平台结合 ASM(攻击面管理)及 BAS(自动化模拟攻击)能力,通过超自动化的安全验证与超预期的“全局扫描+定位漏洞优先级+模拟攻击+风险处置”综合能力,能够从整体上提升客户的综合防御能力,通过全面覆盖检查并自动化地利用漏洞,提供全方位覆盖式的安全建设,有效填补市场空白领域腾龙作为国内唯一打通ASM+BAS 完整场景闭环的网安企业,通过将ASM作为下游安全建设的入口,正在撬动包括BAS在内的整个主动安全生态,据预计未来 3-5 年国内市场空间将达到数千亿元,腾龙所处的下一代主动网络安全正处于蓬勃发展阶段,未来市场规模有望突破 200亿元
1.基于近百个全球数据源的智能化资产挖掘能力:接入全球近百个网络资产数据源,种类包括IP、域名、DNS、路由、证书、应用、API、Web Archive等。通过对全球范围内大量数据资源持续的处理和分析,形成业内领先的自动化及智能化能力,使用户可以仅仅通过设置Seed(种子值)的方式简单地将潮汐ASM平台投入生产,大幅降低用户的学习成本、使用成本,并提高了产品的解决问题能力。 2.业内领先的协议、设备、指纹库:a)从指纹数量来看,潮汐ASM支持552种协议类型的指纹,高于传统ASM平均的400+种协议;b)从单个指纹信息量来看,潮汐ASM收录12,000+种设备指纹,不仅包括内部累积指纹库,还包括各种主流开源扫描器的指纹库。可以实现攻击面探测到自动化安全验证的流程:扫描->发现漏洞->验证漏洞;c)从协议支持领域来看,潮汐ASM系统支持41种工业控制协议的识别,高于传统ASM平均的20-30种。 3.自主研发的协议深度解析引擎:从识别质量来看,潮汐ASM支持对70多种协议进行深度的交互式解析,而非产业内普遍采用的探测式解析。得益于自主研发的协议深度解析引擎,潮汐ASM能够发掘出更多

1、具备完善的产业威胁场景库(By Numbers):提供完整的勒索病毒攻击场景支持,支持自定义勒索病毒攻击向量;潮汐病毒库包含数百种勒索病毒家族及其变种,均经过无害化处理;

2、具备基于近百个全球数据源的智能化资产挖掘能力:平台接入全球近百个网络资产数据源,种类包括IP、域名、DNS、路由、证书、应用、APIWeb Archive,具备产业内领先的自动化能力与智能化能力;大幅降低了用户的学习成本、使用成本,并提高了产品的解决问题能力;

3、装备自主研发的协议深度解析引擎:支持对70多种协议进行深度的交互式解析,而非产业内普遍采用的探测式解析;

4、提供针对网络架构的整体测试:支持端到端的网络层场景化测试,支持复杂网络环境的多执行器部署;支持与下一代防火墙技术联动;

5、全生命周期覆盖的实时安全性测试:能够针对网络空间资产群进行全生命周期的持续性安全测试,进行安全建设的优先级排序;能够投递原子级别的攻击向量,产生细颗粒度的数据反馈,用于优化安全建设有效性;

6、采用AIML-based 攻击向量技术:依托潮汐主动安全引擎,潮汐平台可以自底向上快速构建具备机器学习能力人工智能辅助的攻击向量;攻击向量支持用户自定义修改,支持多个基础向量构建的更复杂攻击向量,支持多阶段攻击向量组合;支持多种、多阶段攻击向量的灵活编排,支持基于网络空间识别技术的多资产并发检测;

7、提供清晰的数据侧报告以及简洁的接口设计(用户UI & API) :为用户提供了全球领先的UI交互界面,以及功能设计;为用户提供了高度标准化的、高效的数据交互接口;

8、与多种安全产品联动:支持自定义下游的安全工具的行为,以适合各种特定的场景,为客户提供完整的端到端的场景化解决方案;

9、提供开放的以及与产业高度交互的平台:潮汐安全团队运营着目前国内最大的主动安全社区,来自全球超过5000余名用户,以及200余名顶级开发者在持续贡献安全能力;包括ASMBAS在内的多种技术能力,潮汐平台都在制定行业贡献标准,通过社区开源激励计划推动产业标准化。

公司创始团队来自上海交通大学以及国家安全系统,核心团队成员均为网络安全领域资深专家,团队专注前沿网络技术的研发与应用,在信息安全领域拥有丰富的实战经验和研究成果。针对网络安全最尖端的技术领域,公司积极搭建领先的网络空间实验室,包括网络攻防实验室、渗透工具实验室、漏洞挖掘实验室、匿名网络实验室。合作机构包括中国科学院、中华人民共和国工业和信息化部、国家密码管理局、上海交通大学等。 创始人王昊天毕业于上海交通大学网络空间安全学院(国内“网安黄埔军校”),现任上海信息安全行业协会理事、国信中数特邀信息安全专家,曾承担多个超大型网络安全事件项目负责人,连续创业者,是国内顶尖的具备网络安全领域前瞻性技术+商业模式双视角人才。 联合创始人周千惠毕业于美国南加州大学马歇尔商学院,连续创业者,有创业投资两方经验:创业项目“91拼团”;在SAAS领域工作5年,曾任职全球顶尖咨询公司Bain & Company旧金山办公室,为Google / Intel / Salesforce等提供咨询服务,后于洛杉矶投资公司以及东方富海任职投资总监。

螣龙安科形成了商业客户、政府机构、安全从业者三位一体的盈利模式,谜团为企业业务发展培育优质的安全从业者,形成品牌输出,吸引商业客户提供研发的资金支持,政府机构与螣龙合作利用最新的安全技术,螣龙总结项目经验并将技术输出到谜团,构建了一个完善的商业闭环。

其次,螣龙安科的主动安全平台通过年度收费的方式向企业客户收取软件以及硬件的年度订阅服务费。对于企业来说,其内部的网域数量决定了具体的费用额度,每一个应用每年的软件以及硬件费用为30万元到60万元不等,具体价格取决干所购买产品的复杂度。并且,由于潮汐系统具备自动化的学习能力,需要不断地更新其内部的漏洞库以及病毒库,因此,一旦企业不再进行年度续费,所接触的攻防方式就不再是最新的了,也就意味着安全验证的功效会大打折扣,因此企业有相当高的意愿进行年度的再次续费,从而保障螣龙安科的持续造血能力,摆脱大部分软件服务企业面临的一个客户只能一单的困境。

公司现有客户的行业覆盖面极广,涉及政府,金融,运营商,能源等,典型头部客户包括中国电信集团、中国银联、西门子、中远集团等大型国企央企以及世界500强企业。此外,螣龙安科已和国产安全前10大厂商中的7位锚定了深入且紧密的合作关系,和国内主要省市的政府安全机构(涉密)以及公安系统达成合作,为业务长期持续增长铺垫了扎实的产品和客户基础。

融资金额3000万元,拟出让股权比例10%。
资金使用计划:40%研发,30%市场拓展,30%团队运营。