上海矢安科技有限公司
先于威胁的攻击面管理项目
#01 公司简介
上海矢安科技有限公司(简称矢安科技,英文名ASants),成立于2021年4月,是一家创新型智能安全企业。矢代表攻击,安代表防御,公司提供基于攻击面管理的创新安全产品、服务及解决方案,运用AI及创新技术提升安全自动化、智能化程度,有效促进企业安全生产力。矢安科技致力于成为新一代智能安全的领跑者。
矢安科技高度重视安全创新与技术研究,公司拥有创新研究团队及攻防战队。创新研究团队跟踪国内外安全趋势及前沿安全技术,攻防战队致力于研究最新攻防对抗技术。在基础安全研究、创新技术探索、攻防实战化、行业最佳实践等各个层面,技术团队的深厚底蕴及不断积累为公司提升核心竞争力及持续创新发展注入活力。
目前公司已经完成天使轮、Pre-A轮融资,获得数千万元融资。
作为一家专注在网络安全行业的初创企业,矢安科技将有效融合安全能力与行业实践,以安全创新作为基石,持续不断地为企业客户提供领先的技术、优质的产品及专业的服务。“让企业更安全、让安全更智能”是矢安科技的使命,我们将践行承诺,帮助企业提升安全运营能力,为云时代的客户保驾护航,成为用户依赖的智能安全专家。
#02 项目简介
矢安科技以自身前瞻的技术创新实力和行业实践经验,致力于攻击面管理解决方案,帮助企业全面、动态了解IT生态系统,将业务和风险的攻击面视图化,从攻击者视角评估每一个暴露的风险,发现最小阻力路径,确定风险优先级并消减风险。
攻鉴(AS BAS)突破与攻击模拟系统依托于公司攻防研究团队多年的实战经验和技战法沉淀,以自动化、无害化的方式持续开展攻击模拟,验证企业安全有效性。产品提供覆盖完整杀伤链的安全验证场景,包括钓鱼邮件、邮件网关、威胁情报、WAF、威胁防护、终端安全、数据保护、容器安全等。攻鉴的产品形态为SaaS和私有化部署,为用户提供灵活的产品订阅服务,用户可以按需、按服务周期订阅购买安全场景。攻鉴可以在不引入靶场环境或直接使用公开恶意样本的情况下进行测试,并可以在执行插件后自动清理并复原环境,以高度自动化、高安全性的方式持续进行端到端的攻击和威胁模拟。
觅影(AS EASM)外部攻击面管理系统帮助企业跟踪监测各种互联网、社交媒体、暗网和深网环境。评估和分析数字资产的属性,发现和清点企业未知的外部数字资产、系统、敏感数据等。对相关风险和漏洞进行优先排序和预警,并提供缓解措施或编排自动化响应流程,帮助企业快速降低风险。觅影无需提供目标网络信息,通过一系列内置的数据探针,对全球公开网络和非公开网络各类数据源进行持续检测,轻松发现企业对外暴露面并分析其脆弱性。客户可以持续获得攻击视角下暴露面及其风险,先于攻击者消除风险,为企业业务提供更高安全保障能力。
矢安科技攻击面管理解决方案以风险为中心,以攻防为核心,帮助企业形成更加高效的安全风险运营体系。
#03 项目优势
矢安科技攻击面管理以持续动态攻击面发现、评估和消减的闭环风险管理框架为企业提供一体化攻击面管理解决方案,其核心优势:
★ 独特的攻击面发现:以攻击者视角,全面侦查企业组织暴露的攻击面,帮助企业增强自身攻击面可见性;
★ 全面的风险测绘:以实战化安全验证技术,持续评估组织风险状况和攻击者攻击路径,并绘制风险图谱;
★ 最小阻力路径:消除威胁可见的复杂性,依据攻击收益模型确定攻击者最小阻力路径,确认风险处置优先级;
★ 自动化风险处置:以自动化处置技术加快风险处置,快速消减暴露的风险,保障业务安全。
#04 发展趋势
安全行业之前长期解决合规问题的状况已经发生改变,客户对构建风险驱动的安全体系、度量真正的安全风险,以及抵御真实威胁的需求与日俱增。所以,矢安科技从攻击者视角评估企业暴露的风险,帮助企业建立从威胁到资产被攻击的路径图,升级自身安全能力。
矢安科技致力于成为攻击面管理的领军企业,用实战化对抗的技术手段,评估真实的风险和威胁。目前,矢安科技结合攻击自动化相关的技术研究和积累,已搭建完成攻击框架,以ATT&CK攻防矩阵实践,运用智能化技术,将实战化评估转换为自动化能力,为持续性验证企业安全体系的有效性提供支撑,以全攻击向量模拟攻击者路径,定义最小阻力路径,为企业实战化对抗切实有效作出贡献;
未来,公司也将持续完善管理、财务、业务、技术等各方面体系,力争成为网络安全领域的技术领先公司。公司也会持续和资本市场对接,发展成为让人尊重的科技创新企业。