您的位置:首页 > 移动互联

RSA2022创新沙盒|Talon Cyber Security为何成最大赢家?

发布时间:2022-07-14 13:04:59  来源:互联网     背景:

  创新沙盒冠军Talon Cyber Security公司竞争力分析

  RSAC大会传统关注项目、大伙喜闻乐见的竞猜环节——创新沙盒(Innovation Sandbox)于旧金山时间6月6日举行,2022创新沙盒决赛的获胜者是Talon Cyber Security(以下简称Talon),可以说是意料之外,情理之中。

  今年RSAC创新沙盒十强近半数与云原生安全有关,大部分与云安全有关,所以结果有些意外,因为Talon是少数几个跟云没有直接关系的公司,它聚焦在端侧安全——浏览器隔离。

  那么创新沙盒评委为何将这么多家云安全公司选入决赛,却又捧了一家终端安全公司呢?Talon是否真的与云无关?绿盟君将从以下几个方面进行分析。

  一、为什么是终端,为什么是浏览器?

  Talon自己写的白皮书[1]将其产品定义为“安全的企业级浏览器”。白皮书第一段就写明了背景:“云化服务、混合办公模式和SaaS解决方案从根本上改变了业务运转的机制,从而引入了新的威胁。”从这一背景来看,后疫情时代,云化转型、移动办公催生出新型安全问题,引入新的安全手段,创造出新的创业机会,基本上与其他几家做云安全公司的初衷并无二致。

  云上安全一般可以分为两类:保护企业云上自有业务,以及保护员工安全的访问云上业务。考虑到国外企业大量使用Web服务或SaaS服务,各类业务事实上就是Web服务或SaaS形态,所以后者的场景可以泛化为保护员工访问各类外部服务。

  从架构上看,员工访问云服务的整个通道安全防护可以从云、管、边、端几个关键位置进行部署,对应产品CASB、SASE、SWG、VPN等都有相应的安全能力进行控制,那为什么要采用企业级浏览器呢?我们认为以下两点原因:

  1、大部分的攻击向量是针对浏览器的,加固点选在浏览器,可以消减最大的攻击面;

希沃培训报道

  2、端侧可以做到普适,SASE、WSG、VPN需要企业侧部署边界安全能力,无法在居家办公、差旅等场景做到一致的防护效果。当然零信任有这样的能力,但其核心能力仅限于身份安全和边界安全,而且也需要部署边界设备。但如果在端侧投放安全能力,也同样能形成边界,做到天然的“微隔离”,而不会受端点设备的位置和环境限制。

  此外,CASB、SASE等现在在融合如访问控制、入侵检测、上网行为管理、数据防泄漏等的各类安全能力,安全企业级浏览器同样也能将各类安全能力融合,实现基于浏览器的终端统一安全系统。

  从Talon的白皮书可以看出,它已经将自己定位成一款Web应用和SaaS的网关类产品,同时提供了运行时隔离、零信任、数据防泄露等能力。说到零信任,如果大家关注过前几年所谓自主产权的红芯浏览器(抛开争议不谈),就可意识到浏览器可以是天然的零信任agent。

  二、Talon是安全浏览器,跟RBI相比有什么特点?

  远程浏览器隔离(Remote Browser Isolation,RBI)和VDI(Virtual Desktop Infrastructure)都是通过虚拟化的方式,提供远程的执行环境(浏览器或虚拟主机),那Talon的安全企业级浏览器有什么优势吗?

  首先排除VDI,虚拟化桌面这种方案太重,虽然在以前企业本地侧还可用,在移动办公场景下服务质量(QoS)恐怕难以保证。

三星s6edge钢铁侠限量版

  RBI是Gartner前几年推荐的新技术,可有效缓解针对浏览器的攻击,RBI提供了虚拟化的浏览器沙箱,与VDI相比进一步降低了虚拟化开销和网络传输开销,有不错的应用前景,但其用户体验还不尽如人意,目前在终端安全成熟度曲线的幻想破灭期,终端安全成熟度曲线(2021)如下图所示。

  此外,VDI和RBI均是远程部署,如果在企业内部部署,解决不了随时办公的需求。如果部署在云端,用户体验则显著降低。如前所述,浏览器可以成为本地边界,安全机制越靠近用户,其防护效果约好,同时不破坏用户的使用体验,可以做到“无摩擦”,这也是安全赋能业务的最终目标。

  最后,远程浏览器采用虚拟化技术,不能提供细粒度的可视度和行为分析。而Talon在Chromium内核上实现了完整的浏览器功能和安全功能,可以捕获用户和程序的具体行为,进而做行为分析、数据泄露检测防护,具有比较细的控制粒度。

  三、浏览器隔离的前景如何?

  在Garnter的终端成熟度曲线中,浏览器隔离已经被移除,当然Talon在宣传中也没有把隔离当作自己的特性。

RSA2022创新沙盒|Talon Cyber Security为何成最大赢家?

  从Gartner的其他报告可以发现,Talon只在2022年5月的“Enable BYOPC for Use Cases While Managing Risk“报告中出现一次[2],可见这种技术的路线和产品方向目前还是一个小众方向。

  那么这是一种新技术吗?可能也不是,无论是在前面提到的红芯浏览器,还是其他基于chromium内核的”安全浏览器“,本质来说技术路线都是一样的。当然,Talon把浏览器定位为集成了各种安全能力的终端安全产品,可能会涉及到一些高级技术(从现在的公开资料还不得而知)。

  Talon的夺冠,无疑会使得安全的企业级浏览器领域受到更多的关注,而终端安全也将成为云化趋势下一个重要领域,浏览器安全也将持续成为攻击者和安全团队反复争夺的重要阵地。

  参考文献

索尼ps4停产

华为折叠旗舰mate x2

  [1]https://talon-sec.com/resources/whitepapers/white-paper-an-enterprise-browser-for-the-digital-business/

realme 真我GT Neo闪速版电池容量

  [2]https://www.gartner.com/document/4014727?ref=solrAll&refval=328458564


返回网站首页

本文评论
ISC 2021新型网络威胁检测的应用与实战论坛:XDR开启威胁检测新引擎「isc网络安全」
  近日,作为第九届互联网安全大会(ISC 2021)技术日分论坛之一的 “新型网络威胁检测的应用与实战论坛”成功举办。本次分论坛邀请到了业内权威技术领导和安全专家,从技术和...
日期:07-29
从焕新空气到更新城市呼吸,海信新风空调这个周末即将在青岛奏响新风最强音
  回到家中卸下疲惫和口罩,等待你的是憋闷而非清新,你是否能回忆起上次深呼吸是什么时候?当林立的写字楼让你感到压力,在夜幕降临时,是否也想要挥别阴霾焕醒生命活力,来海的深...
日期:07-14
极狐gitlab公司_极狐(GitLab)×火线安全,深度合作共同完善DevSecOps生态
  如果有人提问:“在这个时代下,是什么在改变技术生态?”,得到的答案可能是物联网(IoT),人工智能(AI),机器人技术或一些即将出现的新事物。 但对于那些亲历了技术持续迭代的人...
日期:07-25
想您之所想 — 维谛技术承接某大型商品交易所数据中心专业运维及咨询认证综合服务项目
  2022年新年伊始,维谛技术本着“想您之所想,为客户创造更大价值”的初心和使命,通过透彻理解客户需求、展现丰富实践、提供整体解决方案的基础上优化自身成本,最终凭借良好的...
日期:07-14
2021“工行杯”全国大学生金融科技创新大赛总决赛即将重磅开启!_工行杯金融创意大赛官网
  创新驱动科技发展,科技引领社会变革。12月11日,2021“工行杯”全国大学生金融科技创新大赛将在中国人民大学重磅开启总决赛。  “工行杯”全国大学生金融科技创新大赛由...
日期:07-25
光大科技正式通过项目管理CMMI V2.0 DEV ML3资质复评
  近日,经CMMI研究所对复评过程、材料审核并官网公示,光大科技正式通过CMMI V2.0 DEV ML3资质复评,标志着光大科技在项目管理、软件研发和交付质量等方面标准化、规范化...
日期:09-17
为什么购买锂电电动车要选小牛电动?(小牛电动车值不值得购买)
  虽然电动车已经成为城市短距离出行的不二之选,但是在选购电动车时,电动车的续航和电池的使用寿命,成为衡量一辆电动车够不够好的第一标准。因为电动车的核心就是电池,只有续...
日期:07-24
现场直击 | 鸿雁携战略新品及数字化解决方案重磅亮相,燃爆全场
  7月8日,2022中国建博会(广州)以“同频共振,聚享未来”为主题在广州广交会展馆隆重开幕,本次展会展览面积达35万平方米,被誉为大家居建装行业全球第一展。作为智能家居头部企...
日期:07-25
为业主排忧解难,海伦堡物业获业主称赞送锦旗「物业尽心尽责锦旗故事」
  2021年11月12日下午,海伦堡物业西安·海伦春天小区10号楼业主薛大爷,将一面写着“真情实意为业主,排忧解难贴心人”的锦旗送到客户服务中心,以感谢物业工程团队为业主排忧解...
日期:07-26
欧洲杯2021什么时候开始?用当贝投影F3看球爽么?
  距离四年一届的欧洲杯还有十天就要开赛了,自从去年因为特殊情况延期之后,广大球迷朋友都一直在期盼重新复赛,今年盛夏,欧洲杯战火再度重燃!  作为世界范围内,仅次于世界杯...
日期:07-29
双十一别错过TA,奥佳华按摩椅给你沉浸式“温暖”陪伴!_奥佳华按摩椅线下体验店
  ​由于工作性质,我需要长时间伏案、久坐,导致腰背酸痛,肌肉僵硬,所以“十一”假期的时候,我入手了一台奥佳华OG-7505按摩椅,每天躺在它的“怀里”,一边享受着“马杀鸡”的快乐,...
日期:07-27
火山引擎打造企业级 ByteHouse ,打通 ClickHouse 落地企业的“最后一公里”
  “OLAP”这个名词最早诞生于1993年,由关系型数据库之父E.F.Codd博士提出,这也是世界范围内首次对多维数据库与多维分析有一个盖棺定论的概念定义。但可能连考特博士本人也...
日期:07-26
“居家练”并不等于可以“随便练”,自在健身需要专业内容指导
  近两年来,越来越多的人开始加入居家健身大军行列。据相关数据显示,居家健身的用户人群目前已达2.6亿以上。全球范围,包括Peloton、FITUTRE这样的智能健身企业也随之快速...
日期:07-25
雷鸟终端硬件布局再下一城,新款手机FF1成热议「雷鸟ff1手机 系统」
  昨天下午,TCL在其Mini LED战略发布会上,惊喜发布了雷鸟第一款手机——雷鸟FF1,售价¥2499/¥2799。从目前已知的各项参数来看,雷鸟FF1的主要优势仍然在其一贯擅长的屏幕方面。荔...
日期:07-28
以技术驱动教育,Cocos 助力举办厦门市高等职业院校技能竞赛「厦门市职业院校技能大赛」
  2021年11月13号,一场厦门高职院校之间的游戏开发之争在厦门软件职业技术学院正式举办。由厦门市教育局主办、Cocos引擎联合举办的厦门市高等职业院校技能竞赛,吸引了来自...
日期:07-26
还呗支持斜杠青年奔赴自信的向上人生
  “潮汕的夜宵YYDS”  “再次打卡舌尖上的潮汕”  “砂锅粥,是我离开潮汕后最想念的食物”高通什么时候发布5nm芯片  飘着弹幕的视频里是一碗垂涎欲滴的海鲜粥,而...
日期:12-16
瑞数信息入选CCIA“2022年中国网安产业竞争力50强”
  6月23日,由中国网络安全产业联盟(CCIA)主办的“2022 CCIA网络安全产业发展论坛暨网络安全优秀创新成果大赛启动仪式”开启在线直播。会上,“2022年中国网安产业竞争力50...
日期:01-03
小冰框架人工智能参与首届全民阅读大会,并公布音乐作品(小冰人工智能框架下载)
  首届全民阅读大会将于4月23日在京开幕。完全由人工智能小冰框架技术参与作词、作曲、演唱,以及视觉演绎的大会主题推广曲《阅向未来》已同步上线。全民阅读大会活动由中...
日期:08-28
背后的力量| 推动智慧医院建设 华云数据为重庆华玺医院构建一体化医疗支撑平台
  重庆华玺医院是一所集医疗、急救、教学、预防、保健、康复等为一体的民营综合性医院。始建于2006年9月,2014年8月进行重组,是重庆市二级医院创建单位,三峡医药高等专科学校...
日期:07-29
集成灶的风压是不是越大越好_风压大、噪声小,大吸力集成灶就选老板集成灶9YC13
  “厨房”与“油烟”这两个名词似乎总是密不可分,在炒菜时,厨房里或多或少的会产生一些油烟,如果不及时排尽,不仅会刺激眼、鼻、喉等感觉器官,还会危害身体健康。所以在厨电产...
日期:09-01