您所在的位置: 成果库 零信任为基础的容器云安全

零信任为基础的容器云安全

成果类型:: 发明专利

发布时间: 2023-04-24 11:21:04

科技成果产业化落地方案
方案提交机构:成果发布人| 王蓓瑶 | 2023-04-24 11:21:04

北京蓝鲸信安科技有限公司是国内领先专注容器安全整体解决方案的本土公司。公司自主研发的Bwins 容器云平台管理系统,可以实现从容器镜像资产管理、合规性审查、镜像风险评估、平台准入控制、运行时防护、用户行为审计、用户授权管理、以及容器间防火墙的全方位的容器云平台安全防护产品。

基于零信任架构打造高效防御平台,有效抵御绝大多数恶性攻击,三项核心技术均为业内首创。对于系统管理:通过对容器内系统进程、系统命令、系统文件的白名单管理,达到非授信进程无法启动、非授信命令无法执行、禁止修改关键文件的防护效果。可以有效阻断通过系统漏洞的远程攻击行为,实现‘进不来’‘动不了’‘拿不走’的安全防护目的。对于身份管理::通过对宿主机远程访问服务的强制性代理,可以让用户在保持现有认证体系的同时,额外提供身份认证及授权功能。包括:身份账号/口令的认证;基于身份的系统账户及系统命令授权;访问行为审计;异常行为告警;访问行为的单次授信等功能,同时支持对不同宿主机的批量分权授信。对于网络管理:流量镜像:通过对容器宿主机内部底层网络镜像,将宿主机内容器之间访问流量镜像到外部网络。

蓝鲸信安是一家专注信息安全解决方案的公司,随着甲方在安全的方面的建设未来主机类安全产品会逐渐成为标准配置,蓝鲸选择了主机类的容器安全作为市场的切入点,现在很多客户在试水容器环境,所以给蓝鲸带来了切入的机会,加之疫情影响又给市场按了一个暂定健,蓝鲸的产品以零信任框架为基础,有突出安全防护能力,业内首创‘主动免疫’理念,能从根本上提高容器云平台的安全水平。蓝鲸的切入点是当下的容器安全,目标是建立全国产品通路的网络安全解决方案供货商。

创始人/产品经理:18年网络安全技术背景,获得CCIE-SP和CCIE-SEC双认证,国内首家应用交付产品联合创始人,Aqua产品中华区经理,网信自主创新报告编委会委员。

6月3日,由关键信息基础设施技术创新联盟、信息安全等级保护关键技术国家工程实验室、《网信自主创新调研报告》编委会联合主办的2021网信自主创新优秀产品、解决方案评选活动进行结果公示。蓝鲸信安的 Bwins 容器安全管理信息软件凭借其创新的技术,经过项目组筛选考核和专家量化打分评议,从报名参赛的四百多家单位近五百个项目中脱颖而出,荣获“盘古奖”(优秀产品之技术创新奖)。

蓝鲸信安与2021年获得中关村高新技术企业称号,2020网信自主创新盘古奖等多个行业奖项。

Bwins产品目前已经申报多项国家专利,其中核心模块-主机守护镜像技术为业内首创。

已完成与多家信创软/硬件厂商适配。

未融资;意向人民币500万元资金用途:投入比例:60%;研发内容:基于零信任的【Bwins V5.0】包含资产可信准入及供应链安全;资产清点能力。人员投入:8人/核心架构2人/程序员4人/测试2人。团队建设:投入比例:30%/建设目标:销售团队7人/技术团队4人。市场推广:投入比例:10%推广内容:行业展会、产品发布、网站优化、公众号等。