2020年值得关注的10大网络安全公司
根据Gartner最新的信息安全和风险管理预测,全球在信息安全和风险管理系统上的支出将在2020年达到131亿美元,并在2022年增加到174亿美元,约50亿美元将专用于终端保护。

云安全平台和应用的销售额预计将从2020年的6.36亿美元增长到2023年的163亿美元,复合年增长率为36.8%,在所有类别的信息和安全风险管理系统中处于领先地位。
人工智能、机器学习和提高网络安全之间的竞争
现在,信息安全团队中的大多数网络安全分析师都无法分析安全日志、阻止非法尝试、调查潜在的欺诈事件等等。根据凯捷关于用人工智能重塑网络安全的研究,69%的高级经理认为AI和机器学习对于应对网络攻击是必要的。下图比较了依靠人工智能提高网络安全性的行业组织的百分比。80%的电信高管认为,如果没有AI,他们的组织将无法应对网络攻击,这一比例平均为7个行业所有企业的69%。
最重要的是,所有组织都迫切需要提高终端安全性和灵活性,保护特权访问凭据,减少欺诈性交易,并采用零信任原则来保护每个移动设备的安全。许多人依靠人工智能和机器学习,根据过去的行为和系统使用模式来确定登录和资源请求是否合法。被观察的前十家公司中有几家考虑一系列指标来确定登录尝试、交易或对系统资源的请求是否合法。他们可以给一个特定的事件打分,并预测这个分数是否合法。Kunte的Omniscore是AI和ML如何为欺诈分析师提供洞察力以减少误报和改善客户购买体验,同时阻止欺诈的一个例子。
以下是2020年值得关注的十大网络安全公司:
绝对–绝对是端点灵活性、可见性和控制的行业基准。该公司嵌入了超过5亿台设备。通过自我修复的终端安全性、始终连接的设备、数据、用户和应用可见性以及2000多万客户,它提供了支持现代企业所需的终极控制和信心。
为了阻止攻击者,组织继续采用安全控制措施——Gartner估计,到2022年,超过174亿美元将用于安全,其中约50亿美元将专用于保护端点。Absolute的端点安全趋势报告发现,尽管有天文数字的投资,但100%的端点控制最终失败,超过三分之一的端点在任何给定时间都没有受到保护。所有这些都使得IT和安全管理员在努力应对日益增加的复杂性和风险水平的同时,在确保端点控制的完整性、可用性和功能并实现其预期价值方面面临着越来越大的压力。

组织需要全面的可见性和实时洞察力,以便找出黑暗的端点,识别问题和差距,并快速响应和采取行动。它绝对缓解了安全衰减的普遍规律,使组织能够构建智能、自适应和自我修复的企业安全方法。它永远不会提供虚假的安全感,而是为端点提供单一的事实来源和弹性菱形图像。
Centrify -Centrify正在以基于零信任原则的以身份为中心的方法重新定义特权访问管理的旧方法。15年来,Centrify一直是Active Directory的桥梁。它是第一个将UNIX和Linux系统与Active Directory相结合的供应商,因此可以在异构环境中轻松管理特权身份。然后,它将这些功能扩展到IaaS环境中托管的系统,并提供业界首个PAM as a service。它仍然是市场上唯一具有真正多租户云架构的产品。。
Centrify以身份为中心的PAM建立关键企业资源的信任根,然后通过验证谁在请求访问、请求的上下文和访问环境的风险来授予最低特权访问。通过实施最低特权访问,Centrify最大限度地减少了攻击面,提高了审计和合规性的可见性,并降低了现代混合企业的风险、复杂性和成本。在世界上最大的金融机构、情报机构和关键基础设施公司中,超过一半的财富100强公司信任Centrify来阻止滥用特权凭据,这是违规的主要原因。
研究公司Gartner预测,到2021年,约75%的大型企业将使用特权访问管理产品,高于2019年3月29日发布的《2018年全球信息安全与风险管理:第四季度更新》中约50%的预测分析。考虑到根据Forrester Research的估计,当今80%的漏洞是由脆弱、默认、被盗或以其他方式损坏的特权凭证引起的,这并不奇怪。
Deep Instinct——Deep Instinct将人工智能的深度学习应用于网络安全。通过深度学习的预测功能,深度本能的设备上解决方案可以以无与伦比的准确性防御零日威胁和APT攻击。Deep instinct可以保护企业终端和/或任何移动设备免受任何基础架构上的任何威胁。通过将深度学习技术应用于网络安全,企业现在可以获得无与伦比的保护,以抵御来自任何来源的未知和规避的网络攻击。Deep Instinct为网络安全带来了一种全新的方法,可以在任何危害发生之前实时识别并阻止网络攻击。Deep Instinct USA总部位于加州旧金山,Deep Instinct Israel总部位于以色列特拉维夫。
Infoblox-Infoblox使组织能够为传统的网络和数字转换带来更高水平的简单性、安全性、可靠性和自动化。Infoblox结合了更高级别的简单性、安全性、可靠性和自动化,可以将手动任务减少70%,并将威胁分析师的工作效率提高三倍。
虽然他们的历史属于DDI设备,但是他们已经在即时服务的基础上成功提供了DDI和网络安全服务。他们的BloxOne DDI平台于大约4年前发布,旨在帮助IT专业人员管理他们的网络,无论这些网络是基于本地、云还是混合架构。去年,他们发布了自己的BloxOne威胁预防平台,这是一个云原生平台,可以使用DDI提供的数据来监控网络流量,主动识别威胁并快速通知安全系统和网络管理员安全漏洞,并与现有的安全堆栈合作,快速自动识别和缓解安全威胁,更加有效。BloxOne威胁防御平台提供了一个安全的集成平台,用于集中管理整个网络中的身份数据和服务。Infoblox是公认的行业领导者,在DDI网络市场拥有8000家客户,占52%的市场份额,其中包括59%的财富1000强公司和58%的福布斯2000强公司。

昆特——Kount屡获殊荣的欺诈管理、认证和在线认证技术为全球的数字企业、在线商家和支付服务提供商提供支持。通过Kount,企业可以批准更多订单,发现新的收入来源,并大幅增加利润,同时最大限度地降低欺诈管理的成本和损失。通过Kount的全球网络以及在AI和机器学习方面的专有技术,再加上策略和规则的管理,该公司挫败了在线犯罪分子和不良行为者,从而将他们从网站、市场和网络中带走。Kount的持续自适应平台可以在每一次数字交互中为企业提供确定性。Kount在专有技术和专利技术方面的进步包括移动欺诈检测、高级人工智能、多层设备指纹识别、IP代理检测和地理位置、交易和定制评分、全球订单链接、商业智能报告、全面的订单管理以及专业和托管服务。今天,Kount保护超过6500个品牌。
Mimecast-Mimecast改善了公司管理机密的、关键任务的商业通信和数据的方式。该公司的使命是降低用户面临的电子邮件风险,并通过将工作负载转移到云来支持降低保护用户的成本和复杂性。该公司开发了专有的云架构,可以在单一订阅服务中提供全面的电子邮件安全性、服务连续性和归档功能。它的目标是让人们更容易在当今快速变化的安全和风险环境中保护企业。2019年,该公司通过两次收购扩大了技术组合,收购了数据迁移技术提供商Simply Migrate,以帮助客户和潜在客户更快、更可靠、更便宜地迁移到云。本月早些时候,Mimecast收购了领先的数字威胁防护提供商Segasec。通过收购Segasec,Mimecast可以提供品牌利用保护,并使用机器学习在攻击的最早阶段识别潜在的黑客。该解决方案还旨在提供一种方法来主动监控、管理、阻止和消除网络上的网络钓鱼诈骗或虚假企图。
MobileIron–作为移动管理解决方案的长期领导者,mobile iron被首席信息安全官、首席信息官和高级管理团队广泛认可为统一终端管理、移动应用管理、BYOD安全和零登录。该公司的UEM平台通过MobileIron威胁防御和MobileIron的访问解决方案得到增强,该解决方案允许零登录认证。Forrester在其最新发布的关于“零信任”扩展生态系统平台提供商的报告中指出,“MobileIron新发布的authenticator可以实现云服务的无密码认证,这是未来零信任企业必不可少的,并在这一领域做出创新。Wave还解释说,MobileIron是最值得注意的供应商,因为他们的零信任方法是从这款设备开始的,并扩展到了整个移动基础设施。MobileIron的产品套件还包括一个联合策略引擎,使管理员能够控制和更好地控制当今企业所依赖的众多设备和终端。Forrester认为,MobileIron在平台层面具有卓越的集成性,这是决定其未来对奉行零信任安全策略的企业的支持有效性的关键因素。
一个身份——一个身份与与其连接的系统模块的集成程度更高,这使得其Identity Manager身份分析和风险评分功能有所不同。这些模块的目的是为客户提供更大的灵活性来定义包含特定于应用程序的内容的报告。Manager还在基础软件包中包含了30多个直接配置连接器,具有良好的平台覆盖性,包括强大的微软和Office 365支持。额外的高级连接器需要单独充电。One Identity还有一个单独的云架构SaaS解决方案,名为One Identity Starling。Starling的最大优势之一是,它不仅可以被Identity Manager客户使用,还可以被其他IGA解决方案的客户使用,作为一种简化的方法来获得基于SaaS的身份分析、风险情报和云配置。One Identity及其方法受到全球客户的信任。全球超过7,500家组织依靠One Identity解决方案来管理超过1.25亿个身份,从而确保对其系统和数据的访问。
传输安全——传输安全平台提供了一个解决方案来管理跨应用程序的身份,同时维护安全性和可用性。随着犯罪威胁的发展,在线认证变得被动和无效。许多组织采用多点解决方案来保持领先地位,部署新的授权码、风险引擎和欺诈工具。在这个过程中,客户体验受到影响。随着环境的日益复杂,许多企业都疲于应对快速创新的能力,无法为客户提供全渠道的体验,从而使他们能够抵御新出现的威胁。


