于我

实力荣膺“最年轻”的创新者,灰度安全入选《2021年度中国数字安全能力图谱》

2021/12/17

近日,国内知名数字产业第三方调研咨询机构数世咨询正式发布《2021年度中国数字安全能力图谱(完全版)》,灰度安全凭借创新的技术和产品,被评为入侵攻击模拟领域的创新者。这无疑是对这个成立于2021年6月的“年轻”安全公司最中肯的认可。

创新理念打造领先产品

灰度安全是国内安全风险评估自动化的开创者。公司自主研发的先知·智能风险评估系统,是国内首款聚焦风险度量的专家级平台,主张以“实战化攻击模拟技术,构建可弹性扩展的专项评估场景,度量网络安全风险,提升安全防御体系对抗能力,实现企业安全管理的可感、可控”。通过利用BAS、VPT、ATT&CK、AI、SOAR、威胁情报等技术,先知·智能风险评估系统可实现对控制措施及过程的验证和风险态势的度量,为相关人员提供安全建设与优化决策、安全运营工作实战化、专项保障常态化、攻防沙盘验证、红蓝对抗协同管理、情报验证等专业服务支撑。产品技术亮点主要体现在:

1、采用入侵和攻击模拟(BAS)技术,通过构建多维度评估场景和输出攻击向量,自动化评估安全防护类设备、安全类检测设备的安全能力和策略健壮性。根据安全设备防护情况、漏洞利用情况及威胁影响程度等因素,对安全设备的风险量化评分。&CK、AI、SOAR、威胁情报等技术,先知·智能风险评估系统可实现对控制措施及过程的验证和风险态势的度量,能够为安全决策人员、安全管理人员、红蓝队员、安全运营人员,提供安全建设与优化决策、安全运营工作实战化、专项保障常态化、攻防沙盘验证、红蓝对抗协同管理、情报验证等专业服务支撑。

2、基于资产指纹自动适配漏洞验证POC,精准识别企业资产漏洞,无损、精准、高效验证资产漏洞。同时,结合网络环境及企业自身业务对漏洞进行可视化分布呈现,并从漏洞的威胁利用维度进行测绘。

3、模拟数据泄露事件,多维度、多方位、体系化开展数据泄露风险的评估工作,实现数据泄露风险的事前感知。基于网络位置、数据安全防护体系等维度对数据的泄露路径进行验证并可视化还原。

4、从网络位置、攻击阶段等视角可视化呈现攻击路径和攻击战术,帮助企业安全管理者洞悉入侵过程和可被利用的资产风险。同时,通过对攻击向量、攻击场景和攻击过程的自动化编排,验证攻防沙盘剧本,可视化呈现沙盘全景。

网安新势力深耕细分市场

通过对技术发展趋势和用户实际应用需求的深入分析与研判,灰度安全将产品研发定位于“安全风险评估自动化”这个全新赛道,希望借助创新理念和创新产品改变了以往的对安全运营的定义,搭建“让安全价值看得见”的全新运营体系,让新体系在解决传统问题的同时,能够真实有效的预防潜在的威胁,从而构建细分市场的数字安全新生态。&CK、AI、SOAR、威胁情报等技术,先知·智能风险评估系统可实现对控制措施及过程的验证和风险态势的度量,为相关人员提供安全建设与优化决策、安全运营工作实战化、专项保障常态化、攻防沙盘验证、红蓝对抗协同管理、情报验证等专业服务支撑。产品技术亮点主要体现在:

1.漏洞挖掘与利用技术研究 包括:最新漏洞技术研究、漏洞挖掘技术研究、漏洞分析技术研究、漏洞利用技术研究、安全防御机制及对抗技术研究。

2.新型实战化攻防对抗技术研究 包括:防御绕过技术研究、攻击隐匿技术研究、攻击技战术研究、攻击框架研究。

3.安全技术研究 包括:传统安全防御技术研究、热点技术安全研究。作为“最年轻”的创新者,灰度安全将坚守“创新赋能”的目标,在安全风险评估自动化这个新赛道加速奔跑。

上一篇:创新实力受认可,灰度安全入选ISC2021创新百强
下一篇:灰度安全 | 国内首款安全风险评估自动化新品今日重磅发布

开始免费试用灰度产品

申请试用