本月早些时候,美国投资咨询机构Cybersecurity Ventures发布了2017 Q1的Cybersecurity Ventures 500榜单。相比去年,在今年的榜单中,我们看到一些比较有代表性的几家公司,在此做个简单盘点。从中我们也能看出如今的Cybersecurity排名考前的企业在解决安全问题上的多样性。

在去年的榜单中,防火墙厂商包揽了Top 10的半壁江山,包括Check Point、Palo Alto Networks、思科、Fortinet等。但在今年榜单中,增长势头最猛的却是一些名不见经传的安全公司,有做邮件安全的,有涉及嵌入式物联网的,也有针对信息泄露提供解决方案的相关公司。

  2016年Q2 Top 10

关于Cybersecurity Ventures

Cybersecurity Ventures自1999年创建以来,主要从事网络安全市场调研和信息搜集,专注于针对网络安全行业的初创公司和新兴公司。

公司每年/每季度会发布报告,报告涵盖全球网络犯罪,网络战争、黑客活动、数据泄露,网络安全市场预测和安全开销预测、上市的网络安全公司的股票表现、并购和风险投资活动、网络防御岗位就业就业情况等。 除此之外还会涵盖网络安全事件,培训公司,大学硕士学位课程、网络社区等内容。

对于这些榜单的中立性,Cybersecurity Ventures的介绍如下:

我们的业务模式很简单,所有的内容都是免费的。 我们会进行研究、书写报告,然后再从可信的来源(分析师,研究人员,供应商,行业专家,媒体出版商)获取信息进行综合和整理 –我们的报告没有“付钱就上”的行为,也没有有偿广告。 公司组织会赞助我们,用于在我们的网站和媒体上做广告,并且赞助我们的研究。 这些赞助者必须是他们领域的专家。

Cybersecurity Ventures拥有非常强大的顾问团队,包括McAfee创始人John McAfee、Herjavec集团创始人Robert Herjavec、思科VP、首席隐私官Michelle Finneran Dennedy、美国运通公司网络威胁情报与事件响应VP Ann Barron-DiCamillo等安全专家,还有一些是知名的编辑,包括Siobhan Gorman、John E. Dunn等,这16位为Cybersecurity Ventures提供了专业的技术支持。

Cybersecurity Ventures发布的世界上最热门和最具创新力的网络安全公司广泛流行的“Cybersecurity 500”榜单是颇具认可度的安全领域榜单之一,Cybersecurity 500评选全球最热门并且最具创新能力的500家公司。榜单每季度更新一次,本次的2017年第一季度榜单已经是第十版。

网络安全创新500强榜单的考量有以下标准:

解决的问题

客户基础

CISO和决策者的反馈

IT安全评估员和推荐人的反馈

VAR,SI和顾问的反馈

风险投资

公司成长

产品的评价

会议演示和演讲

企业营销与品牌

媒体报道

公司重要举措

创始人和管理层

高级管理人员访谈

值得注意的是,在这一次的榜单中,出现了很多陌生的公司,他们来自各类产业。很难想象,正是他们打败了思科、CheckPoint、Palo Alto Networks这样盘踞在榜单前10的“巨头”们。下面列举几家有代表性的上榜企业,他们虽然并非都位列Top 10榜单中,但增长势头却是最猛的,也是最被看好的一些企业。

Mimecast

在2017Q1的榜单中,一家名叫Mimecast的公司夺得了第5的宝座。而这家公司提供的产品居然是邮件安全。这家公司为那些转向云端邮件系统如Microsoft Exchange, Office 365 或Google Apps for Work 的公司提供服务。Mimecast提供的解决方案能够与这些云端邮件管理系统整合,从而提供全面的风险管理。

Mimecast成立于2003年,经过多年的深耕,在2015年年底上市纳斯达克。根据官网的介绍,有超过24,900的客户使用了Mimecast的邮件安全服务。Mimecast的邮件安全解决方案有诸多特色功能,对涉及邮件的各类安全威胁作出反应,这也是其产品能够脱颖而出的原因。

多重防护的邮件安全解决方案

  对于邮件中的安全威胁,Mimecast给出了它的多重防护措施:

实时文件扫描:对邮件附件进行多杀毒引擎的扫描,排除病毒威胁

社工攻击:对于社工攻击手法,Mimecast也有多种方案,包括检测header异常、域名相似性、发件人欺骗、以及可疑邮件正文的检测。对于那些存在风险的邮件,Mimecast会将其标出

敏感信息防护:对于公司那些较为敏感的信息,Mimecast会协助发件人对权限进行控制,管理员可以在网关处进行设置,决定这些敏感信息能被谁看到,防止敏感信息轻易泄露

除此之外,Mimecast还提供了邮件存档服务,让用户能够在邮件服务宕机时继续访问相关的邮件。

KnowBe4

KnowBe4是一家高速发展的信息安全知识培训机构,在Inc 5000中排名139位,在今年Q1的Cybersecurity 500榜单中名列38,甚至超越了传统防火墙大厂Fortinet。

KnowBe4提出了一种评估授课结果的方式。简单来说分为四个步骤,首先是基线测试,通过免费的模拟网络钓鱼攻击来评估员工遭到网络钓鱼攻击的百分比。接着,企业进行安全意识的训练,KnowBe4提供交互型的训练方式,包括视频,游戏,海报和newsletter推送。第三步是对用户进行钓鱼。KnowBe4提供全自动模拟网络钓鱼攻击的服务,会向企业提供数百个无限使用的钓鱼模板和来自社区的模板。最后一步是对钓鱼测试的结果进行评估,KnowBe4会展示训练和钓鱼测试过程中的统计信息和图表,让企业直观感受到培训带来的效果。

然而,市面上的钓鱼培训机构不少,KnowBe4又是以什么特色战胜其他同行,甚至击败Fortinet、Intel Security Group这样的厂商的呢?

首先KnowBe4的课程范围非常广泛,内容涵盖:

邮件欺骗

信用卡欺诈

敏感信息处理

勒索软件防范

社会工程学攻击

安全设置密码

USB攻击训练

这些课程覆盖方方面面,全方位提升员工的安全意识。

除了课程的广度,KnowBe4对课程的深度也花了不少心思。对网络安全有所了解的人应该对Kevin Mitnick这个名字不陌生,没错,他就是《欺骗的艺术》的作者,世界上最著名的黑客之一,KnowBe4也是请到了这位重量级嘉宾担任Chief Hacking Officer。Mitnick和KnowBe4的CEO Stu Sjouwerman合作8个月,将Kevin超过30年的黑客经验倾注到一场30分钟的《Kevin Mitnick安全意识训练》课程中,让员工能够在办公室里接受训练,应对社会工程学攻击。有了Kevin Mitnick的把关,KnowBe4的课程专业性也越来越受大家的认可。

ThreatStack

ThreatStack在今年的榜单中位列40,这是非常巨大的进步,也体现出ThreatStack的产品正不断地被大家认可。ThreatStack的业务主要是针对内部外部攻击进行防御的云安全平台,因为在云端平台无法部署传统的基于网络的控制方式,而使用ThreatStack能够对安全威胁进行监控,辅助云做一些自动化、持续化的安全管理服务。

  ThreatStack的业务包括:

AWS配置审计:扫描AWS配置,确保启用正确的安全设置。

主机入侵检测:ThreatStack使用基于行为的监控和可疑事件检测,并且能够根据一套独特的规则对常见的安全事件进行提醒,对于可疑的系统修改,ThreatStack会使用文件完整性监控来进行识别,而对于异常的用户、进程和文件操作做到快速检测

Workflow融合:将安全预警等提示融合到你的Workflow中

漏洞评估:ThreatStack按漏洞严重性等级寻找系统和程序包中的漏洞,自动与针对许多软件包进行规范化的综合数据集进行比较。ThreatStack还会参考超过200万CVE和国家漏洞数据库。

威胁情报:ThreatStack会监视已知可疑IP地址的连接,并在出现这些连接时发出警告。

目前ThreatStack支持的云平台包括AWS、PagerDuty、Docker、Slack等。

总结

纵观本季度新一期的Cybersecurity Ventures报告,最大的特点是许多新兴领域的企业通过在自己领域内的不断深耕,打败了传统厂商,这些企业来自各个领域,包括邮件安全、安全培训等,可见机会无处不在。另一方面,很多厂商瞄准的是云服务,他们没有选择与这些云服务厂商正面较量,而是选择辅助云平台,比如邮件安全厂商Mimecast、提供云平台审计服务的ThreatStack,凭借自身的专业性为云平台的安全保驾护航,在Top 100的榜单中,与云安全相关的企业占到了10家,可见其中的机遇。

参考来源

ThreatStack

KnowBe4

2016年Q2《网络安全创新500强》榜单解读

Cybersecurity 500 List of Top Cybersecurity CompaniesCybersecurity Ventures

Cybersecurity 500 PRESS RELEASE

Our Company -Cybersecurity Ventures

本文转自d1net(转载)

最新Cybersecurity Ventures网络安全500强,都上榜了哪些新公司?相关推荐

  1. 2021全球城市500强亚洲上榜城市排行榜:中国40个城市上榜,上海和香港跻身进了前十(附年榜TOP154详单)

    榜单解读: 2021年全球城市500强主要分布在6个大洲,其城市品牌价值入围门槛为180.64亿美元,相较于2020年入围门槛有所下滑,下降幅度为2.4%.品牌价值超过1万亿美元的城市达到了6个,其中 ...

  2. 2021全球城市500强南美洲上榜城市排行榜:巴西上榜城市数最多,阿根廷首都品牌价值超4千亿美元(附年榜TOP22详单)

    榜单解读: 2021年全球城市500强主要分布在6个大洲,其城市品牌价值入围门槛为180.64亿美元,相较于2020年入围门槛有所下滑,下降幅度为2.4%.品牌价值超过1万亿美元的城市达到了6个,其中 ...

  3. 2021全球城市500强非洲上榜城市排行榜:南非6个城市上榜,其中2个跻身总榜百强(附年榜TOP35详单)

        榜单解读:     2021年全球城市500强主要分布在6个大洲,其城市品牌价值入围门槛为180.64亿美元,相较于2020年入围门槛有所下滑,下降幅度为2.4%.品牌价值超过1万亿美元的城市 ...

  4. 最新中国上市公司市值500强,都分布在哪里?

    本文禁止转载到任何地方! 1. 背景介绍 文中数据,关注公众号:数据分析与统计学之美,后台回复:500,领取数据. 前不久,朋友发给我两张图片,图片中是表格形式的数据,包含了最新中国上市公司市值500 ...

  5. 2020最新中国上市公司市值500强:阿里、腾讯领跑,百度掉出前20,附全榜单

    随着2019年结束,中国上市公司市值500强榜单也已经出炉. 2019总体收获颇丰 据21数据新闻实验室统计,截至2020年1月1日,中国上市公司共计7343家,相比2019年初新增382家(退市企业 ...

  6. 2020最新中国上市公司市值500强:阿里腾讯领跑,百度掉出前20!

    随着2019年结束,中国上市公司市值500强榜单也已经出炉. 2019总体收获颇丰 据21数据新闻实验室统计,截至2020年1月1日,中国上市公司共计7343家,相比2019年初新增382家(退市企业 ...

  7. 世界五百强中国上榜公司首次超过美国;现代汽车发布电动汽车品牌IONIQ | 美通企业日报...

    今日看点 中国<财富>世界500强数量首次超过美国.Canva中国和<财富>品牌联合,解读<财富>世界500强2020年上榜公司.2020年,中国大陆上榜公司达到1 ...

  8. 全球自动驾驶竞争力最新排行榜,4家中国企业上榜

    发展至今,自动驾驶技术不仅是汽车行业的一个主战场,更是全球科技领域中备受关注和充满竞争的一个重要领域.近年来,各大汽车制造商和科技公司都在投入大量财力物力人力进行自动驾驶技术的研发,并进一步争夺市场份 ...

  9. 中国程序员人数将增长50%,过半500强都要卖软件,边缘应用程序增长8倍丨IDC预测下一个五年...

    郭一璞 发自 丽晶酒店 量子位 报道 | 公众号 QbitAI 最近,IDC发布了中国ICT(information and communications technology)市场十大预测. 发布之 ...

最新文章

  1. HiLink LiteOS IoT芯片 让IoT开发简单高效
  2. CosmoMC第一次测试
  3. 无法上外网又需要同步Gradle
  4. 【技术综述】基于弱监督深度学习的图像分割方法综述
  5. 大数据-Hadoop 3.3.1安装详解
  6. java jdbc jar包_大数据从入门到深入:JavaEE 之 数据库技术 JDBC(1)
  7. 圣地牙哥『华南理工大学南加州校友会』理事会全体理事及部份校友聚会纪实...
  8. 如果一非零的整系数多项式能够分解成两个次数较低的有理系数多项式的乘积,那么它一定能分解成两个次数较低的整系数多项式的乘积
  9. [软件更新]暴风影音2009最新特别版光盘免费赠送(暴风门特别版)
  10. java 歌词解析代码_网易云歌词爬取(java)
  11. 高等数学-学习笔记-闻彬
  12. win10修复计算机摁什么,win10修复引导的方法教程
  13. js根据身份证获取年龄
  14. JAVA并发编程的书籍及资料
  15. MFC学习日记五:Mfc文本编程
  16. java 字长_java数据类型及其字长 | 学步园
  17. SaaSBase:什么是企域数科?
  18. innodb buffer pool管理--free list
  19. 【JavaScript】ES5和ES6面向对象
  20. snowboy进行语音唤醒,编译snowboy文件

热门文章

  1. java获取一段时间内的所有时间
  2. ASPX+MSSQL注入
  3. DQS安装失败——系统重新引导是否处于挂起状态
  4. 联想 NetApp 数据管理解决方案
  5. 第0篇 开始学习Qt 与Qt Creator
  6. 从程序员到项目经理(十八):不要试图和下属做朋友
  7. 【公有云相关概念和应用场景-5】什么是负载均衡?
  8. 制作buildroot根文件系统(三):使用mplayer播放视频
  9. CAN通信中匹配电阻不宜过多
  10. 解决wget不能下载https文件问题