大湾区共同家园投资有限公司

  1. 公司动态
  2. 2022

专精特新专题 | 大湾区基金投资企业青藤云以创新引领发展,为互联网安全防线赋能

大湾区共同家园
2022年06月08日

2021年7月,工业和信息化部公布了第三批国家级专精特新“小巨人”企业名单,大湾区共同家园投资公司及发展基金(“大湾区基金”)投资企业青藤云凭借在技术研发、自主创新、市场竞争力和网络安全等领域的优势,荣登专精特新“小巨人”企业名单。青藤云成立于2014年,是中国主机自适应安全开创者、云原生安全领军企业。自成立以来,青藤以“为新技术提供新安全”为使命,专注于自主研发,不断提高核心技术创新能力,致力于成为一家富有社会责任感、为用户持续创造价值的世界级安全公司。

凭借强大的技术研发能力,充分运用云计算、大数据、AI等技术,青藤采用自适应安全架构,陆续推出青藤万相·主机自适应安全平台、青藤蜂巢·云原生安全平台、青藤猎鹰·威胁狩猎平台、青藤雷火·AI-Webshell检测系统以及专业的安全服务,形成了完整的安全产品矩阵,为客户打造集“预测、防御、监控和响应”于一体的安全闭环,以智能、集成和联动的方式应对各类攻击。截至目前,青藤已帮助来自政府、金融、运营商、工业互联网、交通、电商、零售、医疗、互联网等行业的1000+大型客户,600万+台核心服务器提供稳定、高效的安全防护。

研发“青藤蜂巢”,提供全生命周期防护

青藤蜂巢·云原生安全平台是青藤自主研发的云原生安全平台,能够很好集成到云原生复杂多变的环境中,如Kubernetes、PaaS云平台、OpenShift、Jenkins、Harbor、JFrog等。通过提供覆盖容器全生命周期的一站式容器安全解决方案,青藤蜂巢可实现容器安全预测、防御、检测和响应的安全闭环,令组织机构能够实时检测和预防可疑活动与攻击,有效解决云原生架构安全防护体系中的基础设施安全、云原生计算环境安全、云原生应用安全等问题。

在信通院开展的“先进网络安全能力验证评估计划“第六期 - 云原生安全产品和云SaaS安全服务平台测试中,青藤通过了《网络安全产品能力评价体系 容器安全平台评价方法》的检验,青藤蜂巢·云原生安全平台成为首个获得网络安全卓越验证中心&泰尔实验室认可的云原生安全产品,标志着青藤蜂巢完成了功能、性能、兼容性、易用性、可靠性、安全性、可维护性、可移植性等相关能力验证,可以为客户提供更高效、更优质的服务,同时也意味着青藤在云原生安全方面的实力走在了行业的最前端且获得了国家认可。

推出“青藤猎鹰”,实现全面内网调查溯源

青藤研发的“猎鹰·威胁狩猎平台”基于ATT&CK框架,可帮助用户解决安全数据汇集、数据挖掘、事件回溯、安全能力整合等各类问题。该平台提供上百类ATT&CK攻击场景,用户可直接对数据进行深度挖掘,此外还可以利用青藤自研QSL语言追踪异常活动,及时发现潜在威胁。青藤猎鹰的核心架构由数据收集、数据分析和Web控制台三部分构成,可联通多个数据源,根据ATT&CK框架进行联动分析,在发现潜在威胁的同时,也解决了单一产品能力不足的问题。

一是数据收集,青藤猎鹰深度集成万相产品,集成约50余类原始数据,覆盖资产、风险、入侵、日志、任务等所有万相功能,还支持连接自定义的其他数据源,例如ElasticSearch、MongoDB、Mysql等。二是数据分析,青藤猎鹰采用青藤自研的类SQL查询引擎,所有数据可以使用统一的方式进行检索,支持各类常见SQL查询语法,允许数据联合查询;提供符合统计分析能力,满足大数据级的多维统计要求;还提供数据连续分析能力,让用户在一次查询中,执行一个链式查询分析任务,避免中间结果干扰与存储浪费,直接获得最终结论。三是Web控制台,包括仪表盘,展示常用的查询或指令列表,用户可以快速获取数据进行查询分析。分类包括:安全事件、资产透视、ATT&CK、威胁捕获、安全响应,并支持API、文件和图表三种方式导出。