企业数据安全防不住“内鬼”,蒋天仪有好办法?

发布者:Wanderlust123最新更新时间:2018-03-22 来源: eefocus关键字:企业数据  安全  Marvell 手机看文章 扫描二维码
随时随地手机看文章

年少时,蒋天仪从清华大学电子系硕士毕业后赴美在西北大学攻读博士学位,毕业后留在美国硅谷顶尖的芯片公司Marvell担任研发总监。转眼十几年过去了,年过40岁的他却放弃稳定高薪工作,回国与朋友一起创办了志翔科技,瞄准企业核心数据安全。


根据对海量企业数据泄漏事件的溯源和业务风险数据的分析显示,70%的企业数据泄漏都来自人的漏洞,比如内部或第三方外包商员工违规操作、恶意窃取等。创业团队思考,要真正帮企业解决数据泄漏,就要“看住数据,看住人”,为数据提供“无边界”保护,让企业和机构能够兼顾数据安全与工作效率。如今志翔科技的产品已应用于政府、金融、医疗、电力电网、设计和高科技六大重点目标行业。并且,在强知识产权保护的集成电路领域排名前50企业中,志翔科技产品覆盖过半。


志翔科技创始人兼CEO蒋天仪说:“团队创始成员心中一直有创业的小火苗,如今小火苗终于能熊熊燃烧。我们在最擅长的领域,将过去几十年学习和工作所积累的专业知识和经验服务国家,为整个安全行业发展作出一分力所能及的贡献。”


企业数据安全防不住“内鬼”
蒋天仪是学霸,1992年考入清华大学电子系读完本科和研究生,后赴美留学在西北大学完成博士学位,毕业后进入全球顶尖的芯片企业Marvell,一路升至研发总监。虽然在美国成家立业,但回国创业这个念头他从没忘记,所以他与家人也一直没有加入美国国籍。


2013年,“斯诺登事件”震惊世界,一个外包商的普通员工竟然把美国国家安全局的核心机密泄露给外界,这是第一次在全球范围敲响了重视数据保护的警钟。而在此前,安全的产品与技术大多面向防范来自外部的黑客与攻击,而忽视别有居心的“内鬼”。


再对比自己所处企业的现状,蒋天仪发现,即便是世界领先的科技企业Marvell,在保护数据安全上也并无良招,采取最“简单粗暴”,也最主流的方法——物理隔离,例如限制员工在企业内部工作、禁止上网等,这给工作带来了极大的不方便。如果遇到任务时间紧迫,为追求效率和工作方便,安全往往被排在后位,此外,一些拥有高权限的企业高管也可以轻而易举地调取企业核心信息。


是否能有两全其美的方法?蒋天仪跟清华电子系的同学、后来在美国顶尖安全公司担任研发的李先志和苏稼翔聊了自己的想法。他们发现市场上并没有一个现成的、专门面向此类数据问题的安全产品,这就是他们的创业机会。


蒋天仪分析:云计算、移动互联网的发展势头已经起来了,技术所推动的企业和机构转型是不可逆的,云上的数据会越来越重且价值越来越高,并且面临越来越复杂的安全风险挑战,数据安全会成为企业的“命根子”,面向这类需求的产品一定会有庞大的市场前景。


确定了创业的方向,2014年,蒋天仪、李先志和苏稼翔先后辞职,全力投入产品研发和公司启动的工作。幸运的是,他们顺利地拿到了国内一位老友的近千万元天使投资。


先回国,再用实力打开市场
团队面临第一个选择:是回国注册,还是留在美国?留在美国,环境更熟悉,美国企业体量大、决策快、安全意识高,按当时的统计数据,美国企业在安全方面的投入达到整体IT预算的10%~13%,而中国仅1%。


然而,团队还是选择了回国。时值2014年,国家成立了中央网络安全和信息化领导小组,体现出国家最高层面对网络安全的关注与重视。此外,国内的云计算、大数据、移动互联网等互联网产业呈现出爆发式的发展态势,传统企业也积极转型,拉动对安全需求的增加。蒋天仪说:“还因为我们共同的情怀,希望能利用积累的专业技术能力做出帮助企业解决好实际问题的创新产品,让中国安全行业能诞生出全球性独角兽企业。”

 

2014年8月,志翔科技在北京正式注册成立。蒋天仪认为,随着云计算、大数据等技术的发展与应用,数据的边界被打破,原有的边界安全逐渐失效,“无边界”将是新一代安全的首要前提。安全要贴近核心数据与业务,不再区分信任实体和非信任实体的边界;同时,安全要做到不间断、全方位持续监控和可视化,防内防外也防误操作;第三,安全要变防御为预防,通过组织、分析、关联各个维度的信息,精确预判安全事件,管控风险。


2014年年底,志翔科技研发完成第一代产品原型,首先投入到了蒋天仪最熟悉的集成电路行业,希望能借此为敲门砖打开市场。真金不怕火炼,志翔科技的安全产品能很好地贴合集成电路企业对于高知识产权数据保护,并兼顾工作体验、研发效率等多方面的综合需求,在集成电路行业快速打开了市场,同时,通过客户应用的真实反馈也使得产品不断迭代优化。


搭上国家创业浪潮快车
到今年,志翔科技已经成立3年多,从集成电路行业起步,产品已应用于多个行业和领域,其中有国家核心部门,也有金融、电力、高科技等行业企业。同时,得益于国家对于创业各项优惠政策与扶持,志翔科技也获得了北京市人社局优秀创业项目,以及北京高层次留学人才回国资助等多个奖项认证与项目补助,并陆续顺利完成数亿元的A、B轮融资。


如今,志翔科技仍坚守大数据安全领域。谈到公司,蒋天仪总结为:两大业务,三项核心技术,四个产品,重点面向六大行业,为用户构建完备的网络安全空间。


两大业务指:核心数据保护——在大数据环境下,帮助客户保护数据安全;业务风险管控——利用大数据发现潜在业务风险。三个核心安全技术则是把安全技术拟人化地形容为:“观”“察”“行”。“观”,如同人的眼睛,观察世界和采集信息,不同途径获取多维度数据;“察”,如同人的大脑,分析和洞察世界,理解行为规则,发现违规与不合理行为;“行”,如同人的四肢,从知识到行动,并进一步指导“观”。


基于此,志翔推出四个产品:集中式数据保护产品——至安盾;分布式数据保护及安全分析产品——至明安全探针;大数据业务分析和风险管理类产品——至察盾;并对外提供标准化云接口,供客户快捷部署,按需使用,及接入第三方云平台为其客户提供安全服务。


同时,志翔科技正在搭建云服务平台,未来会为客户提供云化的大数据安全服务。


关键字:企业数据  安全  Marvell 引用地址:企业数据安全防不住“内鬼”,蒋天仪有好办法?

上一篇:厦门发布人工智能发展意见,打造一个人工智能产业集群
下一篇:银行从业人员请注意,AI将要“抢饭碗”

推荐阅读最新更新时间:2024-05-03 02:38

恩智浦成为全球首家量产安全互联车用V2X芯片供应商
恩智浦向德尔福提供RoadLINK技术,实现汽车互联。 荷兰埃因霍温/中国上海,2014年9月29日讯——恩智浦半导体(NXP Semiconductors)(纳斯达克:NXPI),安全互联汽车领域的全球技术领先者,宣布全球车载驱动器取得一项重大突破。V2X芯片将首次投入量产。恩智浦将向德尔福汽车公司(NYSE:DLPH)提供可实现车对车(V2V)和车对基础设施(V2I)通信的RoadLINK™芯片。这项无线技术通过提醒驾驶员关键交通信息,可显著改善道路安全。德尔福借助与全球领先汽车制造商的合作伙伴关系,该互联平台预计将在两年内推向市场。 德尔福的平台结合恩智浦技术与Cohda Wireless的应用软件,允许其他
[汽车电子]
AI赋能航空 从安全保障到用户体验变革即将发生
在今年1月,接连两起飞机事故引起了人们对于飞行安全的再次讨论。 1月22日一架原计划由俄罗斯西伯利亚城市苏尔古特飞往莫斯科的飞机,被机上一名醉酒男性乘客所劫持,虽然最后飞机平安落地,劫机人员也被控制,但机上75名乘客和机组人员也都经历了一次不小的惊吓。 另外一起事故就没有这么幸运了,阿根廷足球运动员萨拉,在当地时间1月21日乘坐私人飞机由法国南特启程前往英国,在英吉利海峡的岛屿间失联。之后经过15个小时的搜救,发现了大量飞机残骸,但没有发现包括飞行员在内的任何幸存人员,加上当时天气寒冷,相关部门推断机上人员已经死亡。 飞机被誉为世界上最安全的交通工具,但也难免因为各种原因发生事故,并且飞机若是发生事故机上人员也基本就是九死一生。
[机器人]
安全等级嵌入式应用的设计考虑
  新闻总是乐于报道安全系统遭到攻击的事件:操作系统漏洞、非法入侵政府网络、笔记本电脑的信用卡帐户信息被窃等等。安全性不仅仅涉及到笔记本电脑和服务器,嵌入式领域也越来越关注安全性问题,例如交通灯、家庭安全系统、烟雾探测器、ATM、收银机等,由此看来,风险无处不在。   嵌入式系统需要安全保护的原因有多种,某些应用中,政府部门需要对敏感数据进行保护,例如:病历、信用卡信息等。有时还会对销售流程进行安全保护,例如,公司可能以低于成本价出售打印机,通过打印机耗材的高利润进行补偿。利用安全技术可以鉴别耗材的真伪,避免使用第三方的假冒产品。某些情况下,安全技术被用来保护知识产权,嵌入式设备中可能包含极具创新的算法,制成成品后,为了保护来之
[单片机]
高<font color='red'>安全</font>等级嵌入式应用的设计考虑
骁龙845首发,高通今夏推出WPA3安全协议芯片
高通今日宣布,旗下的移动和网络基础设施产品组合将采用业界最新的WiFi安全保护措施,高通将支持WiFi联盟的第三代安全套件“WiFi Protected Access(WPA3)”。 WPA3为WiFi联盟最新且最为安全的协议,可在公用与私有WiFi网络中提供稳健的用户密码保护与更佳的隐私,预计该芯片将在今年夏天推出,包括客户端设备用2×2 802.11ax解决方案、WCN3998,以及IPQ807x AP端平台等,高通都将借由支持WPA3,提供公用与私有WiFi网络用户密码保护与更佳的隐私。 高通表示,随着安全性威胁与漏洞的数量不断增加,消费者越来越关心威胁的复杂程度与可能的影响,先前的密钥重装攻击(Key Reinst
[半导体设计/制造]
将离任的FCC主席警告来自中国的电信网络安全威胁
据路透社报道,即将离任的美国联邦通信委员会主席Ajit Pai表示,中国对美国电信网络和互联网安全威胁是监管机构未来四年将面临的最大国家安全问题。 Pai在接受路透采访时表示,中国的一系列活动令人担忧,包括监视、经济间谍活动,以及可能向美国或世界各地的网络注入恶意程序。如果使用不安全的设备来处理敏感信息,可能会发生很多不好的事情。 Pai于2017年1月被前总统特朗普任命为主席,并于当地时间周三卸任。在他任职期间,FCC打击了华为和中兴等中国电信设备制造商。 上个月,FCC开始撤销中国电信在美国运营的授权。中国外交部去年12月表示,美国有关国家安全面临风险的说法是错误的。去年4月,FCC首次发出警告,可能会终止包括中国电信在内的三
[手机便携]
适用于高级驾驶辅助系统的雷达和功能安全技术
在不久的将来,汽车雷达系统会越来越普及,它们提供很多舒适安全的应用。短距离雷达范围从几厘米到30米,可用于盲点探测、倒车辅助或车位测量,以引导汽车自助泊车。长距离雷达可达到250米,用于启动自适应巡航控制,使汽车与前车速度保持一致。此外,它还可以启动更多重要的功能,如碰撞告警、紧急制动,甚至撞击预警侦测系统等,这些可能触发安全带张力计或其它主动或被动安全功能。显而易见,凭借后面这些功能,电子控制系统需要达到最高的功能安全等级,因为此系统无需驾驶员干预,最终都会转向或制动汽车。 这种雷达技术的发展创新不断应用在移动工控机、起重机、工厂安全设备等其他应用中,而这一应用领域都需要严密地安全保护。耦合雷达与机器视觉也可以创建一个强大的组合
[嵌入式]
恩智浦推出灵活可靠的汽车电子系统功能安全系统基础芯片
(2016恩智浦FTF未来科技峰会)— 恩智浦半导体(NASDAQ:NXPI)今日在FTF科技峰会上推出最新一代FS45和FS65系统基础芯片(SBCs),用于开发性能可靠的系统级功能安全系统,同时帮助降低总体能耗。 新产品定位于汽车应用,包括电动或混合动力汽车的电池管理系统、电动助力转向系统、汽车启停和变速器控制等高级动力传输系统。两款芯片所具备的“故障静默”功能确保了故障后的预测反应和可配置的设备行为,软件设计者可充分利用此功能设置细化的系统安全目标。可调整“故障静默”策略支持多种系统安全概念,符合国际标准组织(ISO)26262汽车安全完整性等级(ASIL)D标准要求。 新一代FS45和FS65芯片是恩智浦公司广受欢
[汽车电子]
SureTest电路安全测试仪的应用特点和场景介绍
美国理想工业公司(IDEAL INDUSTRIES,INC.)的专利产品Suretest交流电路测试仪,是针对交流低压配电网络快速故障定位而设计的专用测试仪器。具有操作简便,测量精确等特点。对配电网络中导体阻抗和连接部位的接触电阻、线路电压降、零线与接地故障,能提供量化的监测数据。实现对民用、商用、工业用建筑交流配电的全面检测与验证,确保用电安全,防止因配电线路故障引起的火灾、电机及设备运行异常,消除安全隐患。 采用专利技术实现仿真负载测量电压降,而不对其它用电器造成影响,是SureTest测试仪的突出特点之一。这无疑为用户提供了最强有力的测试手段,使用户能鉴别出使用以往产统方法无法发现的,隐藏在墙壁之后的电器故障。 在用
[测试测量]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved