潮汐企业攻击面及安全弱点管理平台
成果类型:: 发明专利
发布时间: 2023-11-19 21:28:10
1、具备完善的产业威胁场景库(By Numbers):提供完整的勒索病毒攻击场景支持,支持自定义勒索病毒攻击向量;潮汐病毒库包含数百种勒索病毒家族及其变种,均经过无害化处理;
2、具备基于近百个全球数据源的智能化资产挖掘能力:平台接入全球近百个网络资产数据源,种类包括IP、域名、DNS、路由、证书、应用、API、Web Archive等,具备产业内领先的自动化能力与智能化能力;大幅降低了用户的学习成本、使用成本,并提高了产品的解决问题能力;
3、装备自主研发的协议深度解析引擎:支持对70多种协议进行深度的交互式解析,而非产业内普遍采用的探测式解析;
4、提供针对网络架构的整体测试:支持端到端的网络层场景化测试,支持复杂网络环境的多执行器部署;支持与下一代防火墙技术联动;
5、全生命周期覆盖的实时安全性测试:能够针对网络空间资产群进行全生命周期的持续性安全测试,进行安全建设的优先级排序;能够投递原子级别的攻击向量,产生细颗粒度的数据反馈,用于优化安全建设有效性;
6、采用AIML-based 攻击向量技术:依托潮汐主动安全引擎,潮汐平台可以自底向上快速构建具备机器学习能力人工智能辅助的攻击向量;攻击向量支持用户自定义修改,支持多个基础向量构建的更复杂攻击向量,支持多阶段攻击向量组合;支持多种、多阶段攻击向量的灵活编排,支持基于网络空间识别技术的多资产并发检测;
7、提供清晰的数据侧报告以及简洁的接口设计(用户UI & API) :为用户提供了全球领先的UI交互界面,以及功能设计;为用户提供了高度标准化的、高效的数据交互接口;
8、与多种安全产品联动:支持自定义下游的安全工具的行为,以适合各种特定的场景,为客户提供完整的端到端的场景化解决方案;
9、提供开放的以及与产业高度交互的平台:潮汐安全团队运营着目前国内最大的主动安全社区,来自全球超过5000余名用户,以及200余名顶级开发者在持续贡献安全能力;包括ASM、BAS在内的多种技术能力,潮汐平台都在制定行业贡献标准,通过社区开源激励计划推动产业标准化。
螣龙安科形成了商业客户、政府机构、安全从业者三位一体的盈利模式,谜团为企业业务发展培育优质的安全从业者,形成品牌输出,吸引商业客户提供研发的资金支持,政府机构与螣龙合作利用最新的安全技术,螣龙总结项目经验并将技术输出到谜团,构建了一个完善的商业闭环。
其次,螣龙安科的主动安全平台通过年度收费的方式向企业客户收取软件以及硬件的年度订阅服务费。对于企业来说,其内部的网域数量决定了具体的费用额度,每一个应用每年的软件以及硬件费用为30万元到60万元不等,具体价格取决干所购买产品的复杂度。并且,由于潮汐系统具备自动化的学习能力,需要不断地更新其内部的漏洞库以及病毒库,因此,一旦企业不再进行年度续费,所接触的攻防方式就不再是最新的了,也就意味着安全验证的功效会大打折扣,因此企业有相当高的意愿进行年度的再次续费,从而保障螣龙安科的持续造血能力,摆脱大部分软件服务企业面临的“一个客户只能一单”的困境。
公司现有客户的行业覆盖面极广,涉及政府,金融,运营商,能源等,典型头部客户包括中国电信集团、中国银联、西门子、中远集团等大型国企央企以及世界500强企业。此外,螣龙安科已和国产安全前10大厂商中的7位锚定了深入且紧密的合作关系,和国内主要省市的政府安全机构(涉密)以及公安系统达成合作,为业务长期持续增长铺垫了扎实的产品和客户基础。
融资金额3000万元,拟出让股权比例10%。
资金使用计划:40%研发,30%市场拓展,30%团队运营。