国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

RSA創新沙盒盤點 |Deduce——數據驅動的身份欺詐風險

安全
綠盟君將通過背景介紹、產品特點、點評分析等,帶大家了解入圍的十強廠商。今天,我們要介紹的是廠商是:deduce。

 

RSAConference2021將于舊金山時間5月17日召開,這將是RSA大會有史以來第一次采用網絡虛擬會議的形式舉辦。大會的Innovation Sandbox(沙盒)大賽作為“安全圈的奧斯卡”,每年都備受矚目,成為全球網絡安全行業技術創新和投資的風向標。

前不久,RSA官方宣布了最終入選創新沙盒的十強初創公司:WABBI、Satori、Abnormal Security、Apiiro、Axis Security、Cape Privacy、Deduce、Open Raven、STARATA、WIZ。

綠盟君將通過背景介紹、產品特點、點評分析等,帶大家了解入圍的十強廠商。今天,我們要介紹的是廠商是:deduce。

公司介紹

Deduce于2019年5月創立,總部位于美國紐約[1]。公司創始人、現任CEO Ari Jacoby具有豐富的創業經驗,是Circulate,Voicestar,Solve Media等技術服務類型公司的創始人之一。目前Deduce經過兩輪融資,處于種子輪次的融資階段,融資規模達730萬美元。

Deduce能夠向不同規模的企業,提供成熟的行業級用戶身份及行為分析接口,幫助企業構建身份認證風險分析、身份欺詐檢測及用戶告警能力,以輔助企業對抗潛在的攻擊行為,滿足合規要求以及提升客戶的信任度。如果從本屆RSAC的主題“Resilience”來看,Deduce公司通過打造身份智能,為企業及其客戶提供基于數據與分析的身份安全彈性。

背景介紹

調查表明,2020年由用戶身份失竊、濫用、欺詐等攻擊造成的關聯損失高達560億美元,并已成為發展速度最快的網絡空間威脅之一。企業的客戶身份被竊取、盜用,帶來的不止是由數據泄露、資產失陷、交易欺詐等攻擊導致的直接經濟損失,所產生的用戶信任度降級,將給企業業務和信譽帶來持久和深遠的影響。

為應對網絡空間威脅的動態演進,Gartner提出的自適應風險和信任評估框架CARTA(Continuous Adaptive Risk and Trust Assessment),為業界帶來系統的防御視角。其中,針對用戶身份、設備的認證與訪問,CARTA給出了自適應訪問保護(Adaptive Access Protection)框架[4],如圖1所示。

圖1 CARTA Adaptive Access Protection架構圖

該框架的核心在于,需要對用戶身份、設備、應用、行為及關聯信息,提供持續的可見性與核實,來適應業務的動態需求與網絡環境變化。類似于針對攻擊防護的“預測-預防-檢測-響應”的PPDR循環,針對訪問防護也需要構建需求發現(Discover requirements)-自適應訪問(Adaptive access)-用途驗證(Verify usage)-用途管理(Manage usage)的防護閉環,以提供持續的、可迭代的訪問控制及防御能力。

Deduce公司提供的產品及方案,正是針對身份欺詐這一主要業務領域,主要涵蓋CARTA訪問防護的用途驗證(Verify usage)與用途管理(Manage usage)這兩個階段,為企業提供成熟的并且可適應企業業務流的客戶身份及行為動態分析接口,能夠有效降低中小型企業自建相關能力的成本。

產品介紹

Deduce官網目前主要提供了兩款SaaS產品,分別是“Customer Alerts”和“Identity Risk Index”。

Customer Alerts,即客戶告警,能夠檢測用戶登錄行為的異常,并觸發告警通知到客戶,以供客戶決策判斷,是否是其個人行為。該產品功能目標,是在企業原有的認證流程之外,提供用戶登錄訪問行為異常的告警。Deduce該產品的賣點在于,能夠向中小型企業提供成熟的身份登錄異常驗證的接口,并只需按需付費。

Deduce提供一個用于分析客戶當前設備及地理位置信息的API,可無縫集成到企業的業務流程當中,如圖2所示。

圖2 Deduce Customer Alerts工作流

該API調用過程中,需企業采集用戶的設備標識信息和地理位置信息。根據采集的數據樣本,基于可配置的規則,Deduce分析用戶關聯設備及登錄點地理位置的異常,進而觸發告警,并以企業定制的模板發送給客戶,請求客戶確認。該API的結構如圖3所示。

圖3 Deduce Customer Alerts API示例

Identity Risk Index,該產品提供針對身份關聯行為的風險分數計算。用來預防和檢測由社交釣魚或信息泄露引發的身份盜用、賬戶失竊、交易欺詐等惡意行為,同時幫助企業提升用戶信任和滿足合規需求。基本的功能如圖4,選自官網展示的功能示意圖。

圖4 Identity Risk Index功能示意

Identity Risk Index產品即身份風險指標。可直觀的理解為基于大數據的用戶身份異常檢測及風險評估。由于該功能公司未給出具體的技術細節介紹,我們無從得知其技術內核的實現方法。

從當前業界類似產品及技術的層次來看,實現有效的基于身份的風險分析依賴兩個關鍵條件,一個是大規模的用戶身份行為數據及情報數據,另一個是以UEBA為代表的異常行為分析技術棧。從Deduce的宣傳資料和相關報道來看,大規模收集的身份及行為數據集是支撐其Identity Risk Index產品技術的核心。Deduce通過持續的運營積累,打造了Identity Network身份及行為數據庫。在滿足GDPR和CCPA合規要求下,Deduce從超過15萬網站和應用,收集了涉及超2億個美國賬號及其相關認證、訪問、交易等行為的信息和數據。這些賬號及身份數據在Identity Network以哈希的形式進行了匿名化,以保護用戶的個人隱私。

我們可以看到,Deduce通過這種搭建平臺、提供服務的方式,在向企業提供客戶身份行為分析能力的同時,也在授權下持續收集不同站點、應用的相關信息。這種大規模、多維度數據集的構建,能夠為Deduce持續提供行業的影響力及技術核心競爭力基礎。

除了數據層面的機制,我們只在Deduce宣傳中看到使用了機器學習方法來識別身份行為異常,并能夠將賬戶竊取的傷害降低90%。我們尚未看到具體的分析方法及模型的介紹。

公司解讀

身份的管理及關聯行為的分析,已成為網絡安全邁入主動防御和零信任時代后,威脅檢測與響應的關鍵技術手段。Deduce提供的兩款產品,針對身份風險分析,提供了不同的服務價值。Customer Alerts產品通過簡潔的API,能夠無縫的集成到企業已有的身份認證業務流中,提供信息收集、基于設備和位置的異常分析、用戶告警通知和用戶決策反饋收集服務。Identity Risk Index產品則基于Deduce的Identity Network數據集,提供具有更高維度、更深層次關聯的深度身份及行為風險分析服務,能夠與IAM系統打通,根據量化的身份及其行為風險值,來調用不同級別的認證方法,以增強對身份欺詐等攻擊行為的防御能力。

相較而言,Identity Risk Index產品更值得我們深入的關注。基于SaaS的運營模式,該產品能夠為企業提供一個匿名化的身份及行為數據湖資源。基于該數據湖,Deduce有機會提供深度的身份風險評估能力,例如可實現通過單一身份不同應用、站點的多行為維度與長周期記錄跨度,實現細粒度的身份行為特征畫像,進而提供更精準的風險評分指標。更關鍵的,基于身份社交網絡的學習,能夠識別可疑的行為傳播規律、異常社區行為以及欺詐團伙行為。如下圖5所示,就是基于身份認證與訪問行為數據的社區分析方法[5],該技術方案來源于同為身份欺詐檢測領域的創業公司Silverfort。在身份行為數據湖的基礎上,通過抽取身份(圖中圓點)、服務端點(圖中三角點)等實體的關聯,以及訪問行為的統計屬性,構建圖左側的實體行為關聯網絡。進而,基于Louvain社區發現算法,能夠將網絡中的實體和行為劃分為多個社區,如圖右側的顏色標注。最終,在該社區劃分結果上,可得到更多維度的分析結論,如定位高度異常的特定類型社區活動、抽取有跨社區行為的高風險身份實體等等。盡管Deduce官網并未給出Identity Risk Index產品的詳細技術方案,其Identity Network數據庫的構建足以給我們帶來更多的技術想象空間。

圖5 基于認證和訪問行為的社區發現

除了以上產品特性,能夠進入RSAC創新沙盒十強,Deduce有其獨特的“商業化”的技術理念。首先,通過SaaS模式向中小型企業提供簡單易用的身份認證分析告警接口,減輕企業自建和維護成本的同時,能夠提供足以匹敵FAANG(Facebook, Apple, Amazon, Netflix, Google)等大型企業類似功能的身份賬戶異常分析機制,這與Deduce“Democratize Cybersecurity”——民主化網絡安全的企業愿景相契合;其次,提供服務的同時,Deduce在合法合規的策略下,構建了具備相當大規模及多樣性的匿名化身份行為數據庫,這能夠讓投資者看到Deduce當前所具備的“數據壁壘”。于此同時,通過可持續的服務提供與信息采集,Deduce的Identity Network能夠為該公司提供亦可持續的技術演進和優化保障機制。

可以預見,創新沙盒評委對Deduce可持續身份數據運營的商業模式的認可程度,以及對身份欺詐領域技術市場的期待度,將是決定Deduce本次創新沙盒能否進入前三的關鍵因素,讓我們拭目以待。

責任編輯:Blue 來源: 綠盟科技
相關推薦

2021-05-28 17:06:05

RSA/創新沙盒

2021-05-28 17:50:40

RSA創新沙盒

2021-05-28 17:37:14

RSA創新沙盒盤

2021-05-28 17:42:54

RSA創新沙盒

2020-02-24 09:46:04

RSA大會網絡安全

2021-05-28 18:00:51

RSA創新沙盒盤

2018-04-15 16:09:10

2018RSA創新沙盒數據泄露

2021-05-28 18:06:13

RSA 創新沙盒

2020-02-24 09:54:20

RSA大會網絡安全

2020-02-24 09:36:17

RSA大會網絡安全

2020-02-24 10:56:00

RSA大會網絡安全網絡攻擊

2019-02-25 14:53:15

RSA2019CloudKnoxs身份授權管理

2020-02-24 17:58:54

RSA大會網絡安全

2020-02-25 10:19:00

創新沙盒信息安全會議RSA大會

2021-05-28 17:56:04

RSA創新沙盒盤

2021-05-28 18:17:45

RSA 創新沙盒

2020-02-24 17:37:37

RSA大會網絡安全

2019-03-03 15:23:43

2021-05-28 17:30:09

RSA創新沙盒盤

2019-03-03 14:10:06

RSA2019WireWheel
點贊
收藏

51CTO技術棧公眾號

久久大大胆人体| 日韩大片一区二区| 一区在线视频| 久久在线视频在线| 巨胸喷奶水www久久久免费动漫| 欧美午夜精品久久久久久人妖| 免费不卡av在线| 日韩午夜黄色| 九色精品免费永久在线| 天天综合视频在线观看| 日本v片在线高清不卡在线观看| 欧美成熟毛茸茸复古| 久久91精品久久久久久秒播| 免费看毛片的网址| 99re这里只有精品首页| 黄色录像1级片| 欧美精品乱人伦久久久久久| av2020不卡| 伦伦影院午夜日韩欧美限制| 区一区二区三区中文字幕| 五月久久久综合一区二区小说| 99久久伊人精品影院| 丝袜脚交一区二区| 成人在线免费观看一区| 日韩在线a电影| 日韩一级片免费视频| wwww国产精品欧美| 400部精品国偷自产在线观看| 精品一区二区免费看| 国产一二三在线视频| 色激情天天射综合网| 国产麻豆久久| 热久久99这里有精品| 玖玖玖电影综合影院| 日韩av在线播放资源| 亚洲美女91| 欧洲高清一区二区| 疯狂欧美牲乱大交777| 日韩欧美视频专区| 四虎最新网站| 国产三级久久久| 亚洲图片小说区| 黄色片免费在线观看视频| 欧美色图五月天| 国产又黄又爽免费视频| 51漫画成人app入口| 久久琪琪电影院| 久久人人爽人人爽| 91av亚洲| 色综合久久久久久久久五月| 色偷偷成人一区二区三区91| 国内视频在线精品| 97超碰免费观看| 夜夜精品视频一区二区| 快播电影网址老女人久久| 国产精品国产精品国产专区蜜臀ah | 精品一区精品二区| 国产精品探花在线观看| 欧洲金发美女大战黑人| 色999日韩欧美国产| 国产精品亚洲午夜一区二区三区| 国模无码视频一区二区三区| 欧美日韩三级视频| 一二三区在线| 亚洲自拍偷拍网址| 欧美亚洲免费在线一区| 亚洲视频狠狠| 一级片在线观看| 日韩精品欧美一区二区三区| 亚洲女同一区二区| 亚洲黄色成人| 国产精品乱子乱xxxx| 亚洲精品电影| 福利片在线观看| 日韩av一级大片| 亚洲性线免费观看视频成熟| 粉嫩aⅴ一区二区三区四区| 在线免费观看a视频| 激情小说网站亚洲综合网| 一区二区三区在线免费视频| 窝窝社区一区二区| 制服丝袜综合网| 4438全国成人免费| 久久久噜噜噜久久人人看 | 视频一区视频二区在线观看| 久久天堂久久| 日本a√在线观看| 日韩一中文字幕| 蜜桃久久久久久久| 自慰无码一区二区三区| 国产精品午夜一区二区欲梦| 精品福利av导航| 国产日韩欧美制服另类| 日韩国产一区二| 一区二区网站| 黄页在线免费看| 精品国产欧美一区二区| 国产精品嫩模av在线| 精品美女调教视频| 97超碰在线播放| 欧美精品一区二区三区久久久| 国产.欧美.日韩| 米奇精品关键词| 免费在线黄色网址| 国产福利片一区二区| 一区二区三区 在线观看视频| 成人午夜视频在线| 东方aⅴ免费观看久久av| 亚洲综合精品四区| 欧美一级一片| 伦理在线一区| 日本一本草久在线中文| 欧美成人一区二区在线| 欧美日韩国产999| 欧美怡红院视频| 成人午夜视频网站| 青青草免费观看免费视频在线| seseavlu视频在线| 成人免费观看在线观看| 51一区二区三区| 粗暴91大变态调教| 97视频免费| 涩爱av在线播放一区二区| 91牛牛免费视频| 欧美视频精品在线| 999久久精品| 国产视频二区| 亚洲精品在线视频观看| 精品国产一区二区三区免费| 欧美黑人xxxx| 精品国产第一区二区三区观看体验 | 日韩精品一区二区三区视频在线观看| 国产精品久久福利| 一区二区日本视频| 欧美亚视频在线中文字幕免费| 丝袜中文在线| 久草视频国产在线| 男人插女人下面免费视频| 欧美捆绑视频| 国产精品99久久免费观看| 欧洲在线视频| 婷婷亚洲五月| 女海盗2成人h版中文字幕| 日韩高清一级| 伊人久久大香线蕉av超碰演员| 北条麻妃国产九九精品视频| 色av综合在线| 国产成人亚洲综合| 欧美国产日产韩国视频| 成人在线播放av| 六月丁香激情网| 偷拍自拍在线看| 夜鲁夜鲁夜鲁视频在线播放| 亚洲久久一区二区| 欧美性黄网官网| 日韩欧美一区二区三区久久| 欧美国产精品日韩| 最近中文字幕一区二区| 牛牛电影国产一区二区| 国产三级在线免费| 四虎久久免费| 久久精品一区二| 婷婷成人av| 国产福利91精品| 亚洲精品国产第一综合99久久| 91久久精品一区二区三| 亚洲尤物视频在线| 婷婷丁香久久五月婷婷| 亚洲第一天堂av| 人人做人人澡人人爽欧美| 国产精品久久久久免费a∨| 精品乱色一区二区中文字幕| 91sa在线看| 亚洲福利视频在线| 日韩av成人在线| 国产va在线| 天堂中文а√在线| 亚洲精品aaa| 精品日本12videosex| 日本伊人精品一区二区三区观看方式| 女人香蕉久久**毛片精品| 色婷婷综合久色| 日韩福利二区| 9色视频在线观看| 国产高清视频在线观看| 国产视频中文字幕在线观看| 精品产国自在拍| 黄色成人在线播放| 777午夜精品福利在线观看| 日本久久亚洲电影| 在线播放三级网站| 国内精品麻豆美女在线播放视频| 国产成人99久久亚洲综合精品| **女人18毛片一区二区| 日韩欧美国产黄色| 国产在线播放不卡| 中文在线аv在线| www.欧美色图| 国产精品2018| 国产桃色电影在线播放|