您所在的位置: 成果库 以DSL思维构建网络安全基础设施

以DSL思维构建网络安全基础设施

成果类型:: 发明专利

发布时间: 2022-10-13 11:12:02

科技成果产业化落地方案
方案提交机构:“科创中国”工业互联网产业科技服务团| 马宇星 | 2022-11-10 16:49:09
DSL 是一种针对特定问题的编程语言,它含有建模所需的语法和语义, 在与问题域相同的抽象层次上进行建模,与之相对应的概念是通用编程语言(General Purpose Language,“GPL”). GPL与DSL之间的关系如同水泥和水泥预制件,在使用DSL的时候我们可以直接使用“预制件”,而不用每次都从“搅拌水泥”开始,但“预制件”的用途是特定的,所以DSL具有以下特征1)有限的表达能力,只能解决特定领域的问题;2) 不需关心底层细节3)提供充分的表达能力,可以使不懂编程的用户理解程序的意图。嵌入式领域特定语言eDSL,将一种现有的通用编程语言作为宿主语言,基于宿主语言的基础设施(比如语法,编译器,工具等)建立专门面向特定领域的语义。
产品基于Yak语言和引擎构建的网络安全单兵工具,定位于安全从业人员目标市场∶短期-国家关键基础设施单位的红蓝队队员、头部安全上市公司的安服团队;包括不限于主机安全、数据安全、安全运营、云原生安全等。目标市场∶与社区头部用户共建,借助Yak社区的高质量背书,为网络安全行业提供各新型赛道的安全产品。

智能攻防市场,产品:基于Yak语言和知识图谱技术构建的智能攻防产品,提高人效、替代中低端人力; 目标市场:短期-大型关键基础设施单位为主,军工等执法单位为辅;中期-与运营商等合作伙伴合建SaaS化运营中心,为政务云、国企云提供云上服务;长期- 持续积累,替代人力,引领网络安全智能化转型。Yakit单兵工具市场基于Yak语言和引擎构建的网络安全单兵工具,定位于安全从业人员;目标市场:短期-国家关键基础设施单位的红蓝队队员、头部安全上市公司的安服团队;中期-基于繁荣社区构建的社区SaaS订阅制(面向腰部以下客户);长期-国际化后的市场规模测算:短期国央企红蓝队市场,以平均100人计算,2W//年,离线服务器20W/年, 目标客户单位200家(央企100、国企50、政府50),合计4.4亿/年;中期的国内SaaS 务市场,典型的B端采购C端使用,公有云SaaS,基于Yak语言的安全产品市场。产品:和头部开发者共建的基于yak开发的各赛道网络安全产品,包括不限于主机安全、 数据安全、安全运营、云原生安全等。目标市场:与社区头部用户共建,借助Yak社区的高质量背书,为网络安全行业提供各新型 赛道的安全产品。

团队是国内技术领先的智能⽹络安全产品和基础设施提供商。团队拥有多年⽹络安全⼀线⼯作的技术打磨和沉淀的经验,是国内知名⽹络 安全专家。具备国际 CISSP 认证、⼯信部⾼级⽹络信息安全⼯程师认证, 也是知识图谱技术在⽹络安全领域应⽤的布道者。

围绕YAK构建高效安全和自主可控的网络安全底层基础设施,并通过智能决策引擎驱 动,实现网络安全攻击、防御、运维全流程智能化。公司基于YAK构建的核心产品和解决 方案目前已经实现在政府、军队、能源、金融、通信等领域的广泛应用。通过YAK项目占 领用户心智,与用户持续产生互动,努力成为网络安全从业人员的must have to,提高公司在 安全从业者心目中的权威性和品牌形象。YAK具备超集语言和图灵完备的特性,基于其构 建的生态具备无限的延展空间,可以根据客户的实际需求提供极为丰富的解决方案,包括软 硬件的销售模式、基于lisence的SAAS化模式等等。YAK的目标是能够覆盖整个网络安全领域,首先在渗透测试领域落地,源于在渗透测试领 域,工具零散和能力碎片化的现象最为明显;随着各行业对网络安全的要求提升,对工具的 使用体验、效率和易用性都有了明确的需求,整个行业的痛点巨大,亟需底层解决方案。YAK 项目在2021年推出后,立刻就得到了从业者的高度关注,迅速成为这个领域的引领者。截 至目前,yak及yakit的每月下载更新量已达到10万+次,使用者来自包括政府、企业、安全 公司、高校等各类行业和场景,日活用户数千人,并呈现出指数级的上升势头。Yak构建的 基础语言开发社区、用户生态一旦建成,加上yak引擎的开源,将会形成一个有效的动态护

技术合作