来自美国国家安全局前雇员的近地点基础设施安全解决方案进入公测阶段

2020-09-18 03:20:23

今天,她构建的解决方案进入了公开测试版,并将在TechCrunch Disrupt Battlefield与其他初创公司竞争10万美元和DisruptCup。

Perigree有助于保护供暖和制冷系统或电梯等设备,这些设备可能没有补丁或真正的安全性,但却以非常真实的方式连接到网络。它了解操作系统在与网络交互时的正常行为,例如它与哪些系统交互以及哪些员工倾向于访问它。然后,它可以确定出现问题的时间,并在异常活动到达网络之前将其停止。如果没有布林建立的解决方案,这些系统将容易受到攻击。

Breen告诉TechCrunch:“Perigee是一个基于云的平台,它为你网络中的每一台设备创建一个自定义防火墙。”它了解每个设备的独特行为、其操作环境的怪癖,以及它如何与其他设备交互,以防止恶意和异常使用,同时提供分析以提高性能。

她的解决方案的一个关键方面是,它不需要代理,也不需要设备上的一小块软件就能使其工作。Breen说,这一点特别重要,因为这种方法不能扩展到数千台设备上,而且还可能从代理本身引入错误。更重要的是,如果这些设备甚至可以支持软件代理,它可能会耗尽这些设备上的宝贵资源。

她说:“我们的甜蜜点是,我们可以通过了解这些细微差别来保护数千台设备,而且我们可以非常快地做到这一点,使用我们的通用模型将设备扩展到数千台,因为我们采用了这种基于无代理的方法。”

通过创建这些自定义防火墙,她的公司能够在设备前面设置安全措施,防止黑客将其用作进入网络的工具。

“有一件事使我们与其他公司有根本的不同,那就是我们坐在所有这些设备的前面,作为一个盾牌,”她说。这实质上是在攻击到达设备之前阻止攻击。

虽然Breen承认她的方法可能会增加一点延迟,但CISO告诉她,为了保护这类操作系统免受可能的攻击,他们愿意做出这样的权衡。她的系统还提供有关这些设备如何运行的实时状态更新,使它们能够集中查看设备。如果发现问题,软件会建议采取纠正措施。

布林去年创立了她的公司,现在还为时过早。她已经筹集了一笔数额不详的预种子资金。虽然Perigee的营收前只有一名员工,但她希望增加付费客户,并随着她进入更广泛的公开测试版,开始发展公司。