您的位置:首页 > 移动互联

RSA2022创新沙盒|Talon Cyber Security为何成最大赢家?

发布时间:2016-10-25 15:15:29  来源:互联网     背景:

  创新沙盒冠军Talon Cyber Security公司竞争力分析

  RSAC大会传统关注项目、大伙喜闻乐见的竞猜环节——创新沙盒(Innovation Sandbox)于旧金山时间6月6日举行,2022创新沙盒决赛的获胜者是Talon Cyber Security(以下简称Talon),可以说是意料之外,情理之中。

一加Nord N100

  今年RSAC创新沙盒十强近半数与云原生安全有关,大部分与云安全有关,所以结果有些意外,因为Talon是少数几个跟云没有直接关系的公司,它聚焦在端侧安全——浏览器隔离。

iPhone 6上市

apple watch series 7发售价

  那么创新沙盒评委为何将这么多家云安全公司选入决赛,却又捧了一家终端安全公司呢?Talon是否真的与云无关?绿盟君将从以下几个方面进行分析。

三星galaxya515g价格

  一、为什么是终端,为什么是浏览器?

  Talon自己写的白皮书[1]将其产品定义为“安全的企业级浏览器”。白皮书第一段就写明了背景:“云化服务、混合办公模式和SaaS解决方案从根本上改变了业务运转的机制,从而引入了新的威胁。”从这一背景来看,后疫情时代,云化转型、移动办公催生出新型安全问题,引入新的安全手段,创造出新的创业机会,基本上与其他几家做云安全公司的初衷并无二致。

  云上安全一般可以分为两类:保护企业云上自有业务,以及保护员工安全的访问云上业务。考虑到国外企业大量使用Web服务或SaaS服务,各类业务事实上就是Web服务或SaaS形态,所以后者的场景可以泛化为保护员工访问各类外部服务。

  从架构上看,员工访问云服务的整个通道安全防护可以从云、管、边、端几个关键位置进行部署,对应产品CASB、SASE、SWG、VPN等都有相应的安全能力进行控制,那为什么要采用企业级浏览器呢?我们认为以下两点原因:

  1、大部分的攻击向量是针对浏览器的,加固点选在浏览器,可以消减最大的攻击面;

  2、端侧可以做到普适,SASE、WSG、VPN需要企业侧部署边界安全能力,无法在居家办公、差旅等场景做到一致的防护效果。当然零信任有这样的能力,但其核心能力仅限于身份安全和边界安全,而且也需要部署边界设备。但如果在端侧投放安全能力,也同样能形成边界,做到天然的“微隔离”,而不会受端点设备的位置和环境限制。

  此外,CASB、SASE等现在在融合如访问控制、入侵检测、上网行为管理、数据防泄漏等的各类安全能力,安全企业级浏览器同样也能将各类安全能力融合,实现基于浏览器的终端统一安全系统。

  从Talon的白皮书可以看出,它已经将自己定位成一款Web应用和SaaS的网关类产品,同时提供了运行时隔离、零信任、数据防泄露等能力。说到零信任,如果大家关注过前几年所谓自主产权的红芯浏览器(抛开争议不谈),就可意识到浏览器可以是天然的零信任agent。

  二、Talon是安全浏览器,跟RBI相比有什么特点?

  远程浏览器隔离(Remote Browser Isolation,RBI)和VDI(Virtual Desktop Infrastructure)都是通过虚拟化的方式,提供远程的执行环境(浏览器或虚拟主机),那Talon的安全企业级浏览器有什么优势吗?

  首先排除VDI,虚拟化桌面这种方案太重,虽然在以前企业本地侧还可用,在移动办公场景下服务质量(QoS)恐怕难以保证。

  RBI是Gartner前几年推荐的新技术,可有效缓解针对浏览器的攻击,RBI提供了虚拟化的浏览器沙箱,与VDI相比进一步降低了虚拟化开销和网络传输开销,有不错的应用前景,但其用户体验还不尽如人意,目前在终端安全成熟度曲线的幻想破灭期,终端安全成熟度曲线(2021)如下图所示。

双十一买投影仪划算不

OPPOreno6星黛紫

RSA2022创新沙盒|Talon Cyber Security为何成最大赢家?

  此外,VDI和RBI均是远程部署,如果在企业内部部署,解决不了随时办公的需求。如果部署在云端,用户体验则显著降低。如前所述,浏览器可以成为本地边界,安全机制越靠近用户,其防护效果约好,同时不破坏用户的使用体验,可以做到“无摩擦”,这也是安全赋能业务的最终目标。

  最后,远程浏览器采用虚拟化技术,不能提供细粒度的可视度和行为分析。而Talon在Chromium内核上实现了完整的浏览器功能和安全功能,可以捕获用户和程序的具体行为,进而做行为分析、数据泄露检测防护,具有比较细的控制粒度。

  三、浏览器隔离的前景如何?

  在Garnter的终端成熟度曲线中,浏览器隔离已经被移除,当然Talon在宣传中也没有把隔离当作自己的特性。

RSA2022创新沙盒|Talon Cyber Security为何成最大赢家?

  从Gartner的其他报告可以发现,Talon只在2022年5月的“Enable BYOPC for Use Cases While Managing Risk“报告中出现一次[2],可见这种技术的路线和产品方向目前还是一个小众方向。

  那么这是一种新技术吗?可能也不是,无论是在前面提到的红芯浏览器,还是其他基于chromium内核的”安全浏览器“,本质来说技术路线都是一样的。当然,Talon把浏览器定位为集成了各种安全能力的终端安全产品,可能会涉及到一些高级技术(从现在的公开资料还不得而知)。

森海塞尔wireless3

  Talon的夺冠,无疑会使得安全的企业级浏览器领域受到更多的关注,而终端安全也将成为云化趋势下一个重要领域,浏览器安全也将持续成为攻击者和安全团队反复争夺的重要阵地。

  参考文献

  [1]https://talon-sec.com/resources/whitepapers/white-paper-an-enterprise-browser-for-the-digital-business/

  [2]https://www.gartner.com/document/4014727?ref=solrAll&refval=328458564


返回网站首页

本文评论
再添应用新场景,海信联合佳能展现8K技术实力
  随着5G和8K技术的加速发展,消费级8K市场日渐蓬勃,相应技术也在持续迭代中。7月30日,在2021国际消费电子及未来生活博览会(UDE)上,海信电视联合佳能共同展示了面向消费级市场...
日期:07-29
亚信科技携手烽火通信、武汉大学等组建湖北省数网产业创新联合体
  5月10日,在湖北省政府、科技厅指导下,由亚信科技、烽火通信、华中科技大学、武汉大学、中国信息通信研究院、中国电力科学研究院等十余家企事业单位共同组建的湖北省“新...
日期:12-16
oppo2020开发者大会_2021 OPPO开发者大会商业专场 :广告服务化,探索下一个增长时代
  10月27日,2021 OPPO开发者大会(ODC21)在上海世博中心圆满落幕。在“见证-商业新「机」”商业专场上,OPPO营销洞察当下行业新机遇,分享了“广告服务化”的全新营销理念,...
日期:07-26
智慧空间亮相高交会,解析园区的创新与实践_智慧园区创新赋能
  2021年12月27日,第二十三届中国国际高新技术成果交易会正式开展。本届高交会采用“一城两馆”联动新格局,在深圳会展中心(福田)和深圳国际会展中心(宝安)同时举办。高交会...
日期:07-25
当戴森遇上优酷OTT投屏广告,怎么给消费者吹“枕边风”?
  最近,戴森吹风机的一则新广告吸引了市场不少的关注。  消费者发现,“在家投屏播放视频时,戴森吹风机的广告在电视播完后,在手机上还会一直呈现,而这个呈现是可以导向一键购...
日期:07-29
索尼专访:巨头发力STEAM玩教具 以领先技术和创意打造“天花板”
  随着“双减”政策逐步落地,强调综合创新能力的STEAM教育被多方寄予厚望。近期,索尼在中国市场正式发布机器人玩教具产品toio™,以“黑科技”与STEAM理念相结合备受瞩目。中...
日期:07-27
无线洗地机评测_不到千元的无线洗地机,春花洗地机X21性价比之王
  洗地机是干嘛用的?  火爆众多APP的洗地机,竟然现在还有人不知道?  洗地机将吸尘、拖地、洗地三种功能于一体的清洁小家电,作为新兴智能家电产品,洗地机不仅仅是把吸尘...
日期:10-25
德国卡赫为多个临时集中隔离收治点提供定制化深度清洁方案
  当前全国多地疫情反复,严峻的疫情防控形势牵动无数人的心。作为全球最大的清洁设备和清洁解决方案提供商,德国卡赫自新冠肺炎疫情蔓延以来,一直在疫情防控战中扮演着“幕后...
日期:07-29
华微电子:一季度净利润同比增长133.56% 下游高景气推动业绩持续高增长
  4月28日晚,吉林华微电子股份有限公司(以下简称:华微电子600360.SH)发布2021年年度报告,报告显示:公司2021年实现营业收入22.10亿元,同比增长28.60%;实现归属于上市公司股东的...
日期:11-20
FILA 首个绿色天猫超级品牌日 探寻可持续时尚生活_fila旗下品牌
  近年来,低碳生活越来越成为一种社会共识,环保理念的流行也让“绿色”的生活方式逐渐为年轻人所认可。在此背景之下, FILA 近日联合天猫超级品牌日,围绕 FILA 主推的Eco...
日期:09-10
周大福传承店专营店_传艺·承美——周大福传承专营店突破100家
  中华上下悠悠五千年,周大福珠宝的历史也已流淌过九十逾载,坚守「真诚·永恒」的企业使命,以璀璨文化为灵感,将时代之美雕琢成别致珍品,以精湛的制金工艺将文明风韵藏进每一次...
日期:07-28
腾讯云发布星星海智慧木系GA01,新一代基于AMD的企业级GPU卡“诞生”
  11月4日,腾讯数字生态大会,腾讯云重磅发布了首款自研企业级GPU卡—星星海智慧木系GA01,依托深度定制、适配性强、灵活度高等特点,为腾讯在游戏、直播等业务保驾护航。  随...
日期:07-26
助力企业疫后复苏 京东企业业务推出保障计划「疫情下京东的企业战略」
  近日召开的中央经济工作会议作出“突出做好稳增长、稳就业、稳物价工作”等做好经济工作的一系列部署,着力推动经济运行整体好转。只有加快推进全面复工复产,才能为今年...
日期:12-27
到手最高省300!双11期间买这两款iQOO旗舰才是真的香「iqoo双十一最低价」
  近年来,有越来越多的国产手机厂商向高端市场发起冲击,所以我们可以看到今年下半年的高端手机市场出现了国产旗舰“百花齐放”的状况。其中,iQOO推出的#iQOO 8#系列旗舰就用...
日期:07-26
一起创造无限可能 HarmonyOS Connect伙伴峰会东莞站召开「HarmonyOS connect伙伴峰会」
  10月22日,HarmonyOS Connect伙伴峰会于东莞举行。本次峰会,华为公布了HarmonyOS Connect品牌升级的最新进展,并发布了品类丰富的鸿蒙智联新品,以及全新升级的鸿蒙智联解决方...
日期:07-27
科大讯飞AI学习机T10:实至名归的年度旗舰学习机_科大讯飞T10处理器
  现如今,学习机已经成为了众多孩子学习的必备辅助工具。一款好的学习机能够大幅度提高他们的学习效率,让他们可以有时间投入到体育锻炼和其它兴趣爱好中去。然而,目前市场上...
日期:07-26
网易云音乐年度听歌报告入口_网易云音乐用户年度听歌报告上线,发现自己更深层的音乐偏好
  12月27号,一年一度的网易云音乐用户年度听歌报告如期登场。今年的听歌报告在继续探索个性化体验的基础上,更增添了丰富的“云村”场景化体验设计,并提供更深层次的音乐...
日期:07-25
云麦科技智能跳绳升级上市,为全民健身提供更多可能「云麦智能跳绳教程」
  跳绳作为经久不衰的国民运动,因其燃脂效率远远高于其他有氧项目,加上不限空间、上手快的特点,成为备受白领喜爱的健身运动。阿里张勇个人简介  运动不尽兴?把问题都挡在门...
日期:07-29
静音解锁、抗菌涂层... 细看耶鲁智能锁Helios S的贴心设计
  现代用户购买智能锁的时候已经不再仅仅只是追求智能锁的简单价廉,他们更加追求的是智能锁的使用体验。百年制锁品牌耶鲁从用户的需求出发,推出2021年的新款耶鲁智能锁Heli...
日期:07-27
专为女孩定制的魔法居里编程积木上线,启蒙逻辑思维受追捧
  近年来,在中国一、二线城市中,学习编程积木的女性学员越来越多。“在6岁之前,男女比例几乎是一般对一半。”合肥一家编程积木训练营教练宋晓磊表示。女孩学习编程的重要性...
日期:07-14