CrowdStrike由反病毒公司McAffee的前CTO George Kurtz及前副總裁Dimitri Alperovitch創(chuàng)建。其Falcon平臺(tái)是一個(gè)基于大數(shù)據(jù)分析的主動(dòng)防御平臺(tái),可監(jiān)控企業(yè)的數(shù)據(jù),偵測(cè)零日威脅,并防止定向攻擊造成的破壞。平臺(tái)還可以識(shí)別惡意軟件,學(xué)習(xí)攻擊者特征,然后形成一套響應(yīng)措施,提高對(duì)方攻擊的風(fēng)險(xiǎn)和代價(jià)。
CrowdStrike是新型安全公司的代表之一。這種安全公司的特點(diǎn)是充分利用了復(fù)雜的數(shù)據(jù)分析技術(shù)來創(chuàng)建出一個(gè)個(gè)不可見的數(shù)據(jù)網(wǎng)眼,這些網(wǎng)眼能偵測(cè)異常的網(wǎng)絡(luò)負(fù)載和異常現(xiàn)象,識(shí)別是否存在攻擊。
上周另一家安全初創(chuàng)企業(yè)Alien Vault也拿到了2600萬美元的D輪融資。這兩家公司的共同點(diǎn)是均將數(shù)據(jù)與用戶共享來幫助他們防護(hù)攻擊。CrowdStrike會(huì)把信息共享給全球各地的安全專家并收集最新安全問題的分析報(bào)告。而AlienVault的Open Threat Exchange (OTX)則可以幫助安全專業(yè)人士與同行建立聯(lián)系,尋找安全監(jiān)控的免費(fèi)工具,從安全專家和研究人員處了解最新的安全威脅和防護(hù)策略。該公司的OTX Reputation Monitor提供有商業(yè)版和開源版。
從這兩家公司的技術(shù)路線可以看出,由于攻擊手段的日益復(fù)雜化,安全問題已經(jīng)不是簡(jiǎn)單的技術(shù)手段能夠解決,未來將越來越有賴于安全人員的群策群力和數(shù)據(jù)分析,以眾包的力量來對(duì)抗邪惡勢(shì)力。