2023.01.13

打造视频监控安全一体化方案,物联网安全企业

物联网安全企业「天防安全」已于日前完成Pre-A轮融资。据介绍,本轮融资金额在数千万元级别,投资方为天鹰资本。在本轮融资之后,公司计划持续进行全国市场的开拓,同时针对物联网安全领域继续加大研发投入。

天防安全是36氪持续报道的一家公司。36氪曾介绍过,在物联网安全的众多赛道中,天防安全以视频监控安全为主要切入口,主要帮助公安客户解决视频监控中可能出现的各类安全问题。

在产品落地上,天防安全在2020年已推出天防—视频网络安全检查工具和天慧—视频监控网络空间安全监测系统两款产品。如今,公司在这两款产品的基础上,还推出了天仓—视频网络漏洞补丁管理系统、天合—视频网络密码保险箱系统、天通—视频监控安全联网设备系统、天演-视频监控网络安全态势感系统、天鉴—视频网络安全准入系统,共计七款产品。

关于天防和天慧,36氪此前介绍,天防具备帮助客户进行物联网设备的资产盘点、弱口令检查、漏洞扫描等功能。公安机关人员可以通过采购这款设备,进行物联网安全检查工作。天慧和天防的功能类似,差异点在于,天防是便携式视频网络安全检查的专业系统,可提升公安视频网络检查工作的效率和专业性,而天慧可以永久部署在网络中,进行持续自我监测与安全管理,其针对客户是视频监控网络的运营方。

天仓则针对视频监控网络中各类设备和应用漏洞修复困难的问题,提供各品牌视频类前端设备、视频联网共享平台、视频应用平台、视图库、数据库、操作系统、常规应用的补丁查询与本地化下载服务。同时,系统还提供漏洞修复建议和操作指南。

天合则针对视频监控设备账号进行统一安全管控,可对不同厂商型号视频监控设备实现账号密码统一管理,实现密码定期自动更新。

天通则能实现社会视频监控资源安全接入,支持对视频、视频图像信息与视频监控扩展信息接入、转发、签名、加密。在具体场景上,天防安全创始人告诉36氪,社会公共场所的视频资源与公安视频资源的联网,遵从公安行业标准GA/T 1781,例如学校、医院、旅游景区、大型商业综合体等都在此范围内。

天鉴视频网络安全准入系统,则是针对视频监控网络设备资产管理困难、设备违规接入难以管控等安全问题,推出的视频监控网络专用的准入控制解决方案。在具体实现层面,公司创始人表示天鉴会通过流量类型和流量的攻击特征进行判断、准入。

天演,则是公司以大数据平台为基础,通过数据的采集、分析打造的视频监控网络安全态势感知系统。

谈及这套产品背后的逻辑架构,公司创始人表示,早前天防安全将自己的产品效果归纳为"资弱漏补,闭环管理"。如今看来,他认为"资弱漏补,闭环管理"其实和Gartner提出的ASM「攻击面管理」不谋而合。

Gartner报告中指出,攻击面管理主要包括网络资产攻击面管理(CAASM)和外部攻击面管理(EASM)两大技术方向。后者主要帮助客户梳理暴露在互联网中的资产,前者则主要梳理内网资产(包括网络、主机、应用、漏洞以及用户信息等)的暴露情况,从而帮助客户围绕攻击面的具体情况进行防御能力的提升。天防安全创始人表示,当前公司这七款产品,恰好符合CAASM的特点,可被视作"物联网领域的CAASM"。

资产发现能力是CAASM的核心之一。对此,天防安全创始人表示,公司早前持续积累视频相关的资产信息,打造了当前国内最全的资产指纹库。另在资产识别环节,公司还依托机器视觉等训练出算法,用以自动化地识别未知资产。

"在通常情况下,资产识别工作需要人工参与。大家拿到一个设备的指纹,需要把它放入已知的库里进行特征匹配。但在万物互联时代,互联网设备的品牌无法穷举,不可能完全依靠人力。我们的自动化AI识别算法可以提升效率,现在也已经形成了专利。"天防安全创始人表示。2023年,公司还计划持续投入产品研发。

在商业化方面,当前天防安全的产品还主要服务于公安客户。但在2023年,公司在服务公安客户的基础上,还将重点拓展金融、能源、交通、医疗等行业客户。在收费标准上,公司主要围绕产品售卖,和指纹库、物联网系统漏洞库、补丁库的升级进行收费,前者是一次性费用,后两者是持续性收费。

在本轮融资后,天防安全预计春节后开放新一轮融资,计划在资本助力下快速完善产品矩阵、拓展全国市场的客户,提升物联网安全在国内的落地程度。



上一篇:如何才能避免“邪恶亿万富翁攻击”?

下一篇:现实版三体“智子”?手机App正在监视你的隐私