-
Crypto-monnaies
-
Plateformes d'échange
-
Médias
Toutes les langues
Crypto-monnaies
Plateformes d'échange
Médias
Cloudbric est un fournisseur de sécurité réseau primé avec plus de 20 ans d'expertise en sécurité de l'information. Cloudbric a démarré en tant qu'entreprise interne de Penta Security Systems, le premier fournisseur professionnel de sécurité des applications Web d'entreprise dans la région Asie-Pacifique. En 3 ans de fonctionnement, Cloudbric a étendu avec succès ses opérations mondiales de services de sécurité de sites Web et de protection DDoS à plus de 10 000 membres et organisations enregistrés, plus de 50 partenaires et revendeurs mondiaux et plus de 25 centres de données. En 2018, Cloudbric a changé d'orientation, étendant ses services à l'espace de la blockchain en fournissant une sécurité des terminaux en temps réel, une protection des actifs cryptés et en améliorant sa technologie de sécurité Web existante avec une nouvelle technologie d'IA d'apprentissage en profondeur en instance de brevet. Les jetons CLB sont utilisés pour activer les services du système de sécurité de Cloudbric, payer les plans de sécurité, recevoir des remises sur les services et des récompenses.
Cloudbric a commencé comme un service de sécurité cloud externalisé dans l'appliance matérielle de pare-feu d'application Web (WAF) la plus avancée de Penta Security (appelée WAPPLES) sur le marché. Cloudbric a rapidement commencé à se tailler une niche solide, ciblant les PME et les propriétaires de sites Web généraux intéressés par une solution WAF à service complet. Les solutions de niveau entreprise de Cloudbric peuvent vraiment répondre aux besoins des utilisateurs novices, ce qui leur permet de comprendre plus facilement le concept de sécurité réseau.
Cloudbric est opérationnel depuis deux ans, avec une croissance considérable des ventes et du volume d'utilisateurs. Parmi les réalisations notables au cours de cette période, citons : l'ouverture de plus de 25 points de présence (POP) ou zones de service à l'international ; la croissance de 10 000 utilisateurs ; la coopération avec plus de 50 infrastructures mondiales, alliances d'hébergement Web et de distribution pour établir des partenariats.
Le succès de Cloudbric dans le créneau des petites entreprises a également été reconnu par les principaux cabinets d'analyse du secteur tels que Gartner (Magic Quadrant for Web Application Firewalls) et Frost & Sullivan. Cloudbric a également été nommée "Meilleure solution de sécurité pour PME" et "Société de pare-feu d'application Web la plus populaire" par SC Magazine Awards Europe 2016 et Cyber Defense Journal respectivement. À la fin de l'exercice 2017, en raison du succès de Cloudbric sur le marché, l'équipe de direction principale de Cloudbric a décidé de créer une nouvelle société indépendante de Penta Security Systems, Inc, appelée Cloudbric Pte Ltd. L'équipe principale de Cloudbric peut se concentrer sur le développement d'une technologie brevetée d'apprentissage en profondeur d'intelligence artificielle conçue exclusivement pour la sécurité du réseau Cloudbric. Cloudbric se consacre à faire le pont entre la cybersécurité et l'intelligence artificielle. Par conséquent, Cloudbric proposera le concept d'ICO sur le marché secondaire (Reverse ICO) au cours de l'exercice 2018 et lancera un ensemble complet de solutions de sécurité centrées sur l'utilisateur les plus avancées du marché.
Bien que Cloudbric dispose de suffisamment de conditions pour devenir l'un des principaux fournisseurs de sécurité de sites Web, il souhaite toujours offrir aux utilisateurs plus d'autonomie et des services de protection des données plus avancés. Cette idée motive Cloudbric à développer une nouvelle plate-forme de sécurité à usage général alimentée par le deep learning.
Le module d'apprentissage en profondeur de Cloudbric, VISION, fournira bientôt un système de détection plus intelligent pour protéger divers appareils, systèmes et protocoles des utilisateurs finaux dans la nouvelle vague de cyberattaques. L'intégration de la technologie d'apprentissage en profondeur dans la plate-forme de sécurité commune de Cloudbric permettra à Cloudbric d'être la solution de faux positifs la plus précise et la plus faible du marché. De plus, l'apprentissage en profondeur sera l'épine dorsale du développement par Cloudbric de plans décentralisés, d'un écosystème de cybersécurité comprenant le développement d'un système de récompense de sécurité des utilisateurs, d'outils de ressources de cybersécurité pour les développeurs et d'une collaboration étendue avec des solutions complémentaires et un réseau de partenaires de services, etc.
Le module d'apprentissage en profondeur breveté de Cloudbric, VISION, utilisera un modèle d'apprentissage de réseau neuronal convolutif (CNN) pour tirer parti de plusieurs entrées d'attaque et de modèles de comportement d'extraction de données. Vous trouverez plus de détails sur la technologie d'apprentissage en profondeur de Cloudbric dans la section Aperçu technique de l'annexe.
La prochaine étape de l'évolution des services de Cloudbric viendra du développement d'un nouveau client de sécurité pour appareils mobiles/PC appelé Cloudbric SecureWeb Gateway. Cloudbric Secure Web Gateway permettra à tous les internautes de sécuriser leurs communications de données de différentes manières. Par exemple, les utilisateurs qui téléchargent Cloudbric Security Client recevront automatiquement une protection de sécurité en temps réel 24h/24 et 7j/7 contre les URL malveillantes de spam/hameçonnage et les fichiers infectés par des logiciels malveillants, une protection des e-mails, etc.
De plus, le principal avantage du client Secure Web Gateway est la protection des actifs électroniques cryptés. Le processus de transfert d'informations privées et d'accès aux actifs monétaires cryptés est très vulnérable aux attaques de pirates. Au cours de l'année écoulée, les pirates ont volé des millions de dollars en crypto-monnaie directement aux utilisateurs ou aux échanges.
À l'heure actuelle, le marché de la technologie est progressivement confus par des mots à la mode dans l'industrie, tels que l'intelligence artificielle, l'apprentissage automatique, l'apprentissage en profondeur, etc. Utiliser et intégrer correctement ces technologies dans un but précis est extrêmement difficile. Cependant, le potentiel des avantages et de la capacité de la technologie de l'IA à perturber le marché est infini, c'est pourquoi l'équipe R&D de Cloudbric s'est concentrée sur le développement d'un moteur d'apprentissage en profondeur breveté en interne pour la détection de la cybersécurité. Bien que Cloudbric ait le taux de faux positifs le plus bas du marché dans la détection des attaques réseau, nous espérons toujours trouver d'autres moyens de faire de notre mieux. Cloudbric se rend également compte qu'avec une surveillance continue du trafic, il est parfois préférable de détecter les cyberattaques à l'œil nu. Comme il est difficile de consacrer des ressources humaines à la logistique pour surveiller le trafic en ligne, l'équipe R&D de Cloudbric a finalement décidé de construire le premier module d'apprentissage en profondeur au monde dédié à la détection intelligente et à la différenciation des données de trafic en ligne.
Volume de conversion du trafic
Au stade initial du développement de Cloudbric, il n'existait aucun autre module d'apprentissage en profondeur sur le marché capable de convertir correctement des caractères en plusieurs ensembles d'images différentes. Cloudbric a pu accomplir cet exploit en testant deux machines open source basées sur une architecture de réseau neuronal convolutif (CNN). Cloudbric a testé les deux machines et a constaté que les deux avaient leurs mérites. La première machine était plus facile à entraîner, mais fonctionnait avec moins de précision que la deuxième machine. Cloudbric a finalement choisi le module le plus rapide pour l'inspection du trafic réseau car ce dernier ne pouvait pas gérer les journaux de trafic réseau excessifs qui étaient continuellement mis à jour. Après avoir choisi la bonne machine, l'équipe R&D a rencontré un autre problème. Lorsqu'ils ont tenté d'utiliser la machine contre des cyberattaques spécialisées, l'équipe s'est rapidement rendu compte que certains caractères de l'URL de l'attaque ne pouvaient pas être contenus dans les 68 lettres traditionnelles (reconnaissables par la machine). Cela signifiait que l'équipe Cloudbric devait trouver un moyen de protéger les machines de toute restriction de caractère, car le site pouvait être construit dans une variété de langues. L'équipe a ensuite appliqué une autre technique brevetée, qui lit les cyberattaques au format hexadécimal UTF-8 et les envoie à des machines d'apprentissage en profondeur. La machine d'apprentissage en profondeur pouvait désormais accepter n'importe quel caractère basé sur UTF-8, et finalement l'équipe a également pu former spécifiquement la reconnaissance du trafic réseau.
Détection précise du trafic
En ce qui concerne la précision des machines, l'équipe Cloudbric a proposé une solution rudimentaire mais efficace : l'apprentissage incrémentiel. Au lieu d'utiliser une seule machine pour faire tout le travail, l'équipe Cloudbric a construit quatre machines d'apprentissage en profondeur en même temps depuis le début, et chaque machine a dû suivre quatre semaines de formation sur les données d'attaque réseau. L'équipe attribue ensuite des poids à chaque machine en fonction de leur taux d'erreur.
Passerelle Web sécurisée
Il existe de nombreuses façons de compromettre la sécurité d'un terminal. Plutôt que de s'associer aux anciens fournisseurs de sécurité des terminaux utilisant la vaste base de données de ressources de Cloudbric, Cloudbric prévoit de chercher à atténuer les risques de sécurité ci-dessus et de fournir une plate-forme commune pour protéger tous les terminaux des utilisateurs. De plus, le moteur d'apprentissage en profondeur Cloudbric intégré peut déverser plus efficacement des sources de logiciels malveillants nouvelles et inconnues, des fichiers infectés par des virus, des URL de spam et de phishing, etc. Cela sera éventuellement intégré à un client final unifié appelé Cloudbric Secure Web Gateway.
Portefeuille de crypto-monnaie Cloudbric (CLB)
Cloudbric développera un portefeuille de crypto-monnaie plus fiable (développement préliminaire au début de l'exercice 2019) en utilisant des éléments clés de la technologie de passerelle Web sécurisée pour un stockage plus sécurisé et une protection contre les risques inutiles de transferts vers des adresses frauduleuses. Le portefeuille crypto Cloudbric CLB sera disponible sur les smartphones et les PC. De plus, l'une des principales caractéristiques du portefeuille crypté CLB est que la clé privée du portefeuille ne sera jamais révélée. Au lieu de cela, l'utilisateur aura douze (12) mots de passe authentifiés par l'utilisateur pour activer le portefeuille. Une fois le portefeuille activé, l'utilisateur aura la possibilité de définir un mot de passe sécurisé ou d'utiliser la biométrie pour accéder à nouveau au portefeuille.
Base de données sur les menaces
La base de données décentralisée de renseignements sur les menaces de Cloudbric (compilée par les systèmes de sécurité de Cloudbric et les contributions des utilisateurs en temps réel) prévoit de devenir la ressource incontournable pour empêcher les spams et les adresses de phishing. La passerelle Web sécurisée de Cloudbric tirera parti de cette base de données croissante pour bloquer les attaques malveillantes de phishing par e-mail et/ou l'accès à des sites Web frauduleux. De plus, Cloudbric est également connu pour transférer des fonds vers des adresses de crypto-monnaie frauduleuses répertoriées dans des bases de données décentralisées de renseignements sur les menaces.
Protection des données et authentification des utilisateurs
Cloudbric accordera la priorité à l'établissement d'un vaste réseau de nœuds de service Cloudbric (centres de données) dans le monde entier. Ces nœuds de service serviront entièrement de proxy entre les utilisateurs finaux et le reste du monde. Étant donné que le concept de base de Cloudbric Secure Web Gateway est de tunneliser le trafic via un réseau privé virtuel, tout le trafic entrera et circulera à travers ces nœuds de service mondiaux vers l'appareil de l'utilisateur final. Chaque nœud surveillera tout le trafic de connexion Internet à partir de l'appareil et permettra à l'utilisateur de contrôler le type de trafic entrant et sortant de l'appareil final. Bien qu'il ait la même fonction que le service Cloudbric WAF, il a des normes plus fines pour répondre aux besoins de sécurité des appareils mobiles.
Le portefeuille de chaque compte utilisateur doit déposer ou accumuler un certain nombre de jetons CLB pour activer le service de système de sécurité de Cloudbric (le montant minimum n'a pas encore été déterminé). Les services de sécurité mondiaux personnels Cloudbric illimités seront réglés si l'utilisateur peut maintenir la limite spécifique du compte CLB (qu'il s'agisse d'un dépôt direct CLB ou gagné dans les récompenses de sécurité CLB). Les entreprises clientes et les organisations doivent utiliser un plan de sécurité payant. Cependant, les utilisateurs d'entreprise qui achètent des plans de sécurité Cloudbric avec CLB seront récompensés.
Les entreprises clientes qui achètent des plans de service mensuels à l'aide de jetons CLB recevront automatiquement une remise de 50 % sur le prix du catalogue Cloudbric. Les utilisateurs qui ne souhaitent pas acheter avec CLB auront toujours la possibilité de payer avec une carte de crédit valide ou un compte PayPal.
Coalition pour un Web sûr
Cloudbric Secure Network Federation est un outil uniquement disponible pour les utilisateurs de jetons CLB. Il s'agit d'un réseau mondial de partenaires qui utilisent collectivement la plate-forme de sécurité commune de Cloudbric pour protéger leurs entreprises et offrir des avantages exclusifs aux utilisateurs de Cloudbric dans les jetons CLB.
Les utilisateurs peuvent consulter les dernières offres de la Safe Web Alliance sur Cloudbric Marketplace ou sur des sites partenaires. Chaque partenaire est vérifié avec le sceau Web Safe Web Alliance et affiché sur la page d'accueil de son entreprise. Cela garantit que les transactions des partenaires sont sécurisées et que les partenaires sont dûment autorisés à payer en jetons CLB. Toutes les transactions CLB des partenaires et/ou utilisateurs seront enregistrées et vérifiées sur la blockchain.
Écosystème de développement de la sécurité
Toutes les informations décentralisées sur les cybermenaces seront mises à la disposition du public sous forme d'outils et de ressources interactifs gratuits sur Cloudbric Labs. La version bêta de Cloudbric Labs est disponible sur https://labs.cloudbric.com.
Cloudbric cherchera également à promouvoir un nouvel écosystème de développement de la sécurité, en encourageant les fournisseurs de services complémentaires, les agences gouvernementales ou les développeurs de sécurité à exploiter directement la base de données mondiale sur les menaces de Cloudbric pour créer leurs propres outils et logiciels propriétaires. Cela contribuera à favoriser l'innovation, la sensibilisation et l'adoption des meilleures pratiques de cybersécurité dans la communauté au sens large.
Les fournisseurs de services potentiels peuvent utiliser les données Cloudbric Labs via des API personnalisées. Mais la quantité totale d'informations sur les API et les cybermenaces (divisée en incréments de données hebdomadaires, mensuels ou annuels) sera appliquée via le système de gestion des jetons d'entreprise. Les fournisseurs de services qui détiennent une grande quantité de jetons CLB dans leurs comptes auront accès à une plus grande quantité de données sur les cybermenaces. L'exigence d'un solde minimum de CLB par données sera déterminée par les utilisateurs de Cloudbric dans le cadre du système de vote géré par l'utilisateur mentionné précédemment.