我的编程空间,编程开发者的网络收藏夹
学习永远不晚

RSAC 2024 大会最酷的20 款网络安全产品

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

RSAC 2024 大会最酷的20 款网络安全产品

RSAC 2024 现场, Microsoft、Google Cloud 、Palo Alto Networks、Zscaler、Fortinet 、 Netskope Cisco 在内的顶级公司持续“发力”,展示了包括 SASE、安全运营和应用程序等在内的一系列网络安全产品。

1715151911_663b242763ba7e26fa13c.png

从 RSAC 2024 产品公告来看,大会现场展示了包括安全运营、SASE(安全访问服务边缘)、应用程序安全、威胁情报、电子邮件安全和身份安全等热门领域的安全产品。以下是 RSAC 2024 上展示的 20 款最酷的网络安全产品:

1、CrowdStrike:Falcon Next-Gen SIEM

RSAC 2024 上,CrowdStrike 宣布其 Falcon Next-Gen SIEM 产品全面上市,并且详细介绍了该产品的几项新功能。CrowdStrike 首席技术官 Elia Zaitsev 表示,Falcon Next-Gen SIEM 已经更新了与第三方技术的大量额外集成,并更多地整合了该公司的 Charlotte GenAI 助手,已经从数十个集成发展到了不同技术提供商的数百个集成。

此外,Zaitsev 还表示,CrowdStrike 已经完全集成了 Charlotte 的高级 AI 功能,能够协助和运营下一代SIEM平台。同时,Charlotte AI Investigator(可以关联安全事件的相关上下文,并提供 GenAI 驱动的事件摘要)现在处于测试阶段,很快就会普遍发布。

2、Palo Alto Networks:Prisma SASE 3.0

在 RSAC 2024 召开之前,Palo Alto Networks 发布了其安全接入服务边缘平台 Prisma SASE 的 最新版本。首次发布的 Prisma SASE 3.0 包含数据安全和应用加速等一系列新功能。

Palo Alto Networks 公司表示,在数据安全方面,Prisma SASE 3.0 利用大型语言模型来提高数据分类的准确性。同时,Palo Alto Networks 产品管理副总裁 Anupam Upadhyaya 强调,其公司的  LLM 驱动的数据分类代理可以更好地对数据进行分类,能以更强大的方式保护数据。

在应用程序加速方面,Palo Alto Networks 表示,与直接通过网络访问应用程序相比,它可以将应用程序的性能提高 "5 倍"。因此,Prisma SASE 3.0 成为了 "首个 "借助获得专利的 "应用程序感知技术 "为每个用户单独加速应用程序的 SASE 平台。

3、SSentinelOne: Singularity Operations Center

RSAC 2024 现场,SentinelOne 宣布推出 "新的统一安全控制台"Singularity Operations Center(奇点运营中心)。SentinelOne 在一份新闻稿中表示,该产品能够为用户提供单一、集中和统一的安全仪表板。

SentinelOne 首席产品和技术官 Ric Smith 指出,Singularity Operations Center 通过启用统一警报、库存管理和关联引擎,以及 "上下文化 "的 Singularity Graph(奇异图),实现了安全管理的整合,加速检测、分流和调查,通过统一所有事件集的警报分流和工作流,在简化分析师体验方面实现了巨大飞跃。

4、Wiz:AI-SPM

近些年,网络安全公司 Wiz 快速发展,在 RSAC 2024 现场,该公司发布了全新产品 AI-SPM(人工智能安全态势管理)产品。据悉,AI-SPM 旨在保护在软件开发过程中使用人工智能工具。

值得一提的是,云安全厂商 Wiz 还将其 AI-SPM 支持扩展到了OpenAI API 平台上,Wiz 方面一再表示,自身是首家 CNAPP(云原生应用保护平台)提供商,能够为 ChatGPT 制造商 OpenAI 的客户提供安全保护。

5、Microsoft: Integrations Of Copilot For Security

微软在 RSAC 2024 上宣布,公司目前在内部安全产品组合中集成其 Copilot for Security 产品方面取得了很大进展。

新产品 Microsoft Copilot for Security 集成包括了 Purview,Azure 防火墙和 Azure Web 应用程序防火墙,以及未指定的“新合作伙伴插件”,“这些集成能够为客户的安全团队提供了实时指导、更深入的调查见解以及对整个环境中数据的扩展访问。

6、Abnormal Security: New Cloud Account Integrations

RSAC 2024 现场,Abnormal Security 宣布将其人工智能驱动的行为分析功能扩展到电子邮件以外的其他领域,该供应商宣布电子邮件之外的许多新的云帐户集成 - 包括身份(Microsoft Azure Active Directory,Okta和Ping Identity)和协作(Salesforce,Google Drive,ServiceNow,Zoom,Atlassian,Box,DocuSign,Dropbox,Slack,Workday和Zendesk)领域的产品。

此外,Abnormal 宣布与三大云基础设施提供商 AWS,Microsoft Azure 和 Google Cloud 进行新的集成。在一份新闻稿中,该公司表示,新的云帐户集成能够为安全团队提供“连接平台内所有帐户活动的综合视图”,一旦发现恶意活动,管理员就可以通过一键式'身份断开连接'按钮,修复受损的帐户。

Abnormal 还宣布将其帐户接管保护功能扩展到云应用程序,这就使得安全团队能够在所有集成应用程序中为每个用户建立行为“基线”。与此同时,Abnormal 首次推出了 AI Security Mailbox,该工具能够提供定制的攻击响应计划。

7、Cisco:XDR、Splunk、Hypershield、Duo update

思科系统公司(Cisco Systems)在 RSAC 2024 上宣布了一系列产品更新,其中包括与收购安全运营大鳄 Splunk 有关的一项重大进展。

思科的 XDR(扩展检测和响应)平台在去年的 RSAC 大会上首次发布,通过与 Splunk 系统的集成,该平台得到了极大的提升。思科高级副总裁兼安全业务部总经理 Tom Gillis 表示,Splunk 是我们所有安全工具中范围最广的, 能看到 XDR 看不到的系统,通过将 Splunk 的遥测数据输入思科 XDR(它提供了更强大的实时发现潜在威胁的能力),思科将能够提供前所未有的检测和响应水平。

大会上,思科宣布的其他主要更新包括其最近推出的 Hypershield 架构增加新功能,该架构目前具备检测和阻止利用未知漏洞进行攻击的能力。同时,思科还发布了Duo Security 的新功能,该工具能够通过在操作系统层面跟踪会话,使用户不再需要持续进行身份验证。

8、Proofpoint: Pre-Delivery And Adaptive Email Security

在 RSAC 2024 上,Proofpoint 发布新产品 Pre-Delivery And Adaptive Email Security,并展示了其电子邮件安全产品的新功能,主要包括基于 LLM 的检测功能,可对微软 365 和谷歌 Workplace 收件箱的威胁进行 "预发送 "分析。

Proofpoint 公司表示,不管威胁攻击者的用词或语言如何变化,这种检测功能都可以”解读“威胁攻击者的信息意图,从而提供针对电子邮件威胁的主动防护。

不仅如此,Proofpoint 在 RSAC 上发布的其他新功能还包括 Adaptive Email Security,它能对行为活动进行基于人工智能的检测,以防范 "高级 "威胁。该公司表示,该产品可自动隔离 "高可信度 "威胁,并通过警告横幅提供指导,提醒用户注意潜在安全风险。

9、HPE Aruba Networking: Security Observability, FWaaS, SWG

在 RSAC 2024 期间,HPE Aruba Networking 推出了一系列新功能。其中主要包括 Security Observability, FWaaS, SWG。

该公司表示,HPE Aruba Networking Central 中新推出的人工智能驱动的 Security Observability 旨在协助解决物联网安全威胁。同时,作为 HPE Aruba Networking SSE(安全服务边缘)的一部分,该厂商还首次推出了新的 FWaaS(防火墙即服务)产品,旨在无需部署大量设备的情况下,将安全防护扩展到数据和设备所在的任何角落。

此外,该公司还宣布正在将 SD-WAN 功能与 SWG(安全网络网关)集成,以加速 SASE 的采用,HPE Aruba Networking EdgeConnect 中集成的 SWG 功能能够为包括非托管设备和物联网设备在内的所有类型的用户和设备提供全面保护,使其免受基于 Web 的威胁。

10、Google Threat Intelligence

在 RSAC 2024 上,谷歌云宣布推出新的统一威胁情报服务,该服务基于对 Mandiant、VirusTotal 和谷歌自身威胁情报能力的整合,不仅可以作为独立产品服务用户,也可以深度集成到谷歌安全运营平台中。

谷歌云安全工程部副总裁埃里克-杜尔(Eric Doerr)指出,长期以来,Mandiant、Google 和 VirusTotal 各自在威胁情报方面都取得了骄人的成绩,当有人把它们整合在一起时,就会爆发出更大的价值,谷歌威胁情报通过整合和分析 Mandiant、VirusTotal 以及自身这三个庞大的遥测数据源,改进了威胁情报的相关性。

11、Recorded Future AI Updates

RSAC 2024 现场,威胁情报专家 Recorded Future 宣布对其多个产品进行了智能化更新。新功能包括 AI Conversation,它使威胁分析师能够通过文本提示向公司的智能图谱(Intelligence Graph)提出问题。

Recorded Future 公司总裁科林-马霍尼(Colin Mahony)表示,第二项新功能 AI Insights 允许分析师从海量数据中生成摘要,这些更新对威胁情报工作来讲起到了重要推动,威胁分析师可以更高效地获取信息,并通过简单的文本问题与平台进行更多互动。

与此同时,Recorded Future 还为其 Collective Insights 产品推出了一项新功能,旨在为分析师提供更全面的视角。此外,Recorded Future 还推出了新的增强型”情报卡“,分析师可以参考”情报卡“轻松查看分析师在可操作调查中需要的最重要信息。

12、Netskope: GenAI-Powered SaaS Security

RSAC 2024 上,Netskope 披露了为保护 SaaS 的使用带来了更强大的 GenAI 功能,并展示了其 CASB(云访问安全代理)产品的新版本。

Netskope One平台上的 CASB 产品增加了生成人工智能功能,该供应商表示,它是 "首家 "将 CASB 与GenAI 相结合的安全服务边缘(SSE)提供商,新版本更新产品在 Netskope 的 SaaS 安全风险分类中加入一个由 GenAI 驱动的引擎,使该产品能够提取应用程序上下文,然后将该信息与 50 多个 SaaS 应用程序属性关联起来。

13、Snyk:AppRisk Pro

RSAC 2024 现场,Snyk 在去年推出的应用安全态势管理(ASPM)产品 AppRisk 的基础上,推出了 AppRisk Pro 版本。

AppRisk Pro 产品新增了包括能够追溯应用程序的不安全部分,追溯到为解决问题而必须处理的特定代码组件等一系列关键功能。此外,AppRisk Pro 还能够将独特的优先级排序与经过验证的开发人员优先工具相结合,用于漏洞预防和修复,且所有这些都由人工智能支持。

14、Fortinet: GenAI-Powered Security Tools

RSAC 2024 召开前,Fortinet宣布推出业内首个GenAI物联网安全助手。Fortinet方面表示,FortiManager 中的新工具提供了一个由供应商的 GenAI 技术 FortiAI 提供支持的对话界面,该界面可以帮助检测和排除物联网漏洞。

同时,该公司还宣布了 FortiManager 可用于在 CLI 和 Jinja 中编写 GenAI 辅助脚本,通过接受数据查询命令以及识别威胁和生成报告,简化了威胁猎取和事件分析。此外,在威胁态势感知领域,Fortinet 透露正在“深化”其 FortiAI 技术与 FortiAnalyzer 的集成,并加入新的听写功能。

15、Securonix EON

RSAC 2024 召开前夕,Securonix 推出了一套人工智能驱动的功能 Securonix EON。该工具使用Amazon Bedrock 和 Anthropic Claude 3 的大型语言模型来扩展公司的统一防御 SIEM。

此外,Securonix EON 具备很强的自动学习适应能力,协助寻找内部威胁和自适应威胁建模,利用机器学习发现以前未知的威胁攻击链。此外,Securonix 公司还发布了一种将内容汇总到“上下文感知”摘要中的工具表 InvestigateRX。

16、Zscaler:ZDX Copilot

Zscaler 在 RSAC 2023 宣布了几项新产品,其中主要包括用于其 Zscaler 数字体验 (ZDX) 平台的新 AI 助手 ZDX Copilot。Zscaler 称,由 GenAI 提供支持的 ZDX Copilot 工具可快速分析来自大量数据存储的数据,涵盖来自用户、设备、应用程序和网络的各类活动,最终为 IT 和安全团队提供以前无法获得的详细方案。

17、Safe Security: Risk-based Third-Party Management

RSAC 2024 现场,Safe Security 正式宣布其正在向第三方风险管理领域扩展。Safe Security 联合创始人兼首席执行官 Saket Modi 表示公司新推出的 Safe TPRM(第三方风险管理)模块将以 "可操作 "的方式量化第三方供应商面临的特定威胁(如勒索软件和数据泄露)的风险。

Modi 还强调,与该领域的现有供应商相比,Safe Security 除了提供更好的第三方风险管理外,还将把第三方信号与公司已经提供的第一方和 SaaS 风险数据结合起来,使得用户在一个控制面板上,就可以看到第一方、第三方和 SaaS 应用程序的所有”风险“。

18、SonicWall: New Cybersecurity Management Platform

RSAC 2024 前夕,SonicWall ”揭幕“了一款新的网络安全管理平台,旨在加强 MSP(管理服务提供商)和 MSSP(管理安全服务提供商)的工作。

SonicWall 表示,新推出的 SonicPlatform 旨在将 SonicWall 的产品统一到一个集成的界面中,该平台提供深度的产品集成,允许在所有节点间共享上下文数据。

值得一提的时,SonicPlatform 的关键功能包括统一控制台和系统健康状况的综合可视性,以及改进的安全管理和库存管理,SonicPlatform 最终将使 MSP 和 MSS P合作伙伴能够“通过一个单一的、用户友好的界面,高效管理多个客户环境,自动化关键任务,减少运营成本,提高服务交付效率。

19、Critical Start: MDR For OT (Operational Technology)

RSAC 2024 前夕,管理检测与响应(MDR)服务提供商 Critical Start 宣布,将推出一项专注于操作技术(OT)的新 MDR 服务。

该服务将威胁和漏洞监测与风险管理结合起来,为组织提供一个“基于风险识别的方法”来执行其 OT 安全计划,Critical Start 在一份新闻稿中表示,Critical Start 的 OT MDR 服务最终是一个“全面而灵活的服务,结合了针对 OT 特定威胁检测的能力”。

20、Cloudflare For Unified Risk Posture

Cloudflare 推出一套安全风险管理工具 Cloudflare For Unified Risk Posture。Cloudflare 指出,该产品可以帮助企业在其不断扩大的攻击面内自动、动态地执行风险态势,其它功能还包括评估应用程序和用户的风险,与 "同类最佳 "合作伙伴交换风险指标,以及执行自动风险控制。

文章来源:

https://www.crn.com/news/security/2024/20-coolest-cybersecurity-products-at-rsac-2024?page=21

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

RSAC 2024 大会最酷的20 款网络安全产品

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

RSAC 2024 大会最酷的20 款网络安全产品

本周的 RSAC 2024 大会上,供应商展示了 SASE、安全运营和应用程序安全等类别的新产品。
RSAC 2024 大会最酷的20 款网络安全产品
2024-05-09

RSAC 2024 现场速览,20 款网络安全产品陆续亮相

本周的 RSAC 2024 大会上,供应商展示了 SASE、安全运营和应用程序安全等类别的新产品。
RSAC 2024 现场速览,20 款网络安全产品陆续亮相
2024-05-08

2024 RSAC大会值得关注的10款安全新品

Halcyon推出的创新勒索软件担保计划(Ransomware Warranty program)将进一步补充了对供应商的勒索软件保护服务,并承诺对于绕过其防御系统的任何攻击,Halcyon将提供及时事件响应和恢复服务,最大限度地帮助组织减

2024年迄今热门的十款网络安全工具和产品

鉴于威形势日趋严峻,以及生成式人工智能持续发展,新的网络安全产品和技术正在不断涌现。

2024黑帽大会最热门的九大AI网络安全工具

在2024年的黑帽大会(Black Hat 2024)上,AI驱动的网络安全工具和技术成为焦点,引领了网络安全行业新趋势。众多安全厂商和初创公司展示了他们的最新成果,利用生成式AI来管理风险、检测并对抗网络犯罪,保障企业安全。

FCIS 2024网络安全创新大会召开,天翼云AOne荣登年度创新安全产品榜单

近日,FCIS 2024网络安全创新大会在上海举办。本次大会以“迈向安全服务化时代”为主题,邀请来自全球的网安精英、技术专家、CISO/CSO、白帽子、创业者等展开深度对话,分享与交流网安行业下一个十年的思考
网络安全2024-11-28

编程热搜

  • 服务器安装ssl证书以后连接不安全怎么解决
    问题:服务器安装SSL证书后连接不安全安装SSL证书后服务器连接仍然不安全可能是由于证书链不完整、SSL协议不匹配、证书错误、混合内容、无效HSTS头、HTTPS重定向配置不当、浏览器缓存、中间人攻击或其他应用程序错误。解决方案:检查证书链、SSL协议兼容性、证书有效性。配置HSTS头和HTTPS重定向。清除浏览器缓存,禁用不必要的应用程序或扩展。使用SSL扫描工具识别问题,定期更新SSL证书,实施HSTS和CSP以增强安全性。
    服务器安装ssl证书以后连接不安全怎么解决
  • 怎么查看安全ssl证书
    如何查看安全SSL证书打开网站并在浏览器地址栏中查找证书图标,单击图标查看证书详细信息,包括发行者、有效期和主体。验证发行者是否受信任,检查有效期以确保证书未过期。使用第三方工具或命令行也可以查看证书。记住检查SSL证书以确保网站安全,尤其是在输入敏感信息时。
    怎么查看安全ssl证书
  • 云主机如何建立安全规则
    建立云主机安全规则安全规则是云主机防火墙中用于控制网络流量的关键组件。本文介绍了创建和配置安全规则的步骤,包括确定流量类型、指定协议和端口、调整源IP地址范围并测试规则,以及最佳实践(例如最小特权原则、安全组管理、定期审查和启用IDS/IPS)。遵循这些准则可以有效保护云主机免受未经授权的访问、恶意攻击和数据泄露。
    云主机如何建立安全规则
  • 虚拟云主机安全配置的方法是什么
    虚拟云主机安全配置方法为确保虚拟云主机的安全,请遵循以下配置方法:强化操作系统:更新、禁用不必要服务、配置防火墙、设置强密码网络安全配置:使用加密协议、配置WAF、限制连接、监控流量数据安全:定期备份、加密数据、限制访问、遵循标准应用安全:使用安全语言、验证输入输出、防止漏洞云平台安全:利用IAM、入侵检测系统、配置安全组持续监控和响应:实施安全监控、定期扫描、制定事件响应计划教育和意识:开展培训、鼓励报告可疑活动、创建安全文化
    虚拟云主机安全配置的方法是什么
  • 虚拟主机网站安全怎么维护
    维护虚拟主机网站安全的指南本指南提供了全面的建议,帮助您加强虚拟主机网站的安全性,包括:选择安全的主机提供商强化密码及时更新软件启用防火墙和恶意软件扫描程序确保网站安全:启用SSL/TLS、2FA、限制文件访问、禁用不必要插件预防攻击:了解常见攻击、监控活动、实施入侵检测系统、制定应急计划、与主机提供商合作
    虚拟主机网站安全怎么维护
  • ssl安全证书如何安装
    SSL安全证书安装指南安装SSL证书可为您的网站提供加密和身份验证,确保数据传输安全。遵循此指南了解如何在Apache或Nginx服务器上安装证书:步骤:生成CSR选择并购买证书验证您的域名下载证书文件安装证书(Apache/Nginx)检查安装最佳实践:定期更新证书保护私钥启用HSTS和CSP
    ssl安全证书如何安装
  • 虚拟主机网站安全怎么设置
    虚拟主机网站安全设置确保虚拟主机网站安全至关重要。此指南提供了全面的设置,包括:强化登录安全:强密码、双因素认证、限制登录尝试。网站代码保护:软件更新、安全编码、文件权限限制、安全插件。防护恶意软件和病毒:防病毒软件、网站扫描仪、实时监控、备份。防火墙和入侵检测:防火墙、入侵检测系统、日志文件监控、渗透测试。安全协议和认证:HTTPS、SSL证书、安全标准合规、持续监控。其他安全措施:用户权限限制、安全审核、数据备份、员工安全意识提升。
    虚拟主机网站安全怎么设置
  • ssl安全证书安装的步骤是什么
    SSL安全证书安装步骤:第一步:创建CSR(证书签名请求)第二步:提交CSR获取证书第三步:安装服务器端证书第四步:安装中间证书(可选)第五步:重启web服务器第六步:测试ssl安装
    ssl安全证书安装的步骤是什么
  • ssl的安全功能有哪些
    SSL的安全功能SSL协议采用公钥基础设施,通过认证、加密、密钥管理和传输层安全扩展提供网络通信保护。认证:服务器和客户端身份验证以建立信任。加密:会话密钥交换、对称加密和消息完整性保护通信免遭窃听和篡改。密钥管理:Diffie-Hellman密钥交换和密钥更新确保密钥安全。TLS扩展:协议协商、扩展证书和会话恢复增强加密强度和通信完整性。其他功能:前向保密、握手协议和心跳消息进一步保障安全。
    ssl的安全功能有哪些
  • 虚拟主机安全管理如何设置
    虚拟主机安全管理设置虚拟主机安全至关重要,通过采取措施可强化安全性。最佳实践包括:强密码和2FA:设置强密码并启用双因素身份验证。定期更新:及时安装安全补丁和更新,修补漏洞。安全协议:启用SSL/TLS加密数据传输。限制用户访问:仅授予必要用户访问权限。防火墙和IDS:启用防火墙和入侵检测系统以阻止未经授权的访问和检测异常活动。备份:定期备份网站和数据以应对安全事件。安全监控:使用SIEM系统实时监控可疑活动。员工培训:提高网络安全意识,防止人为错误。安全插件:安装防病毒软件和反恶意软件以提供额外保护。行
    虚拟主机安全管理如何设置

目录