Todas as línguas
A Cloudbric é uma provedora de segurança de rede premiada com mais de 20 anos de experiência em segurança da informação. A Cloudbric começou como um negócio interno da Penta Security Systems, o provedor profissional número um de segurança de aplicativos da Web corporativos na região da Ásia-Pacífico. Em 3 anos de operação, a Cloudbric expandiu com sucesso suas operações globais de segurança de sites e serviços de proteção DDoS para mais de 10.000 membros e organizações registrados, mais de 50 parceiros e revendedores globais e mais de 25 data centers. Em 2018, a Cloudbric mudou o foco, expandindo seus serviços para o espaço blockchain, fornecendo segurança de dispositivo de endpoint em tempo real, proteção de ativos criptografados e aprimorando sua tecnologia de segurança da Web existente com a nova tecnologia AI de aprendizado profundo com patente pendente. Os tokens CLB são usados para ativar os serviços do sistema de segurança da Cloudbric, pagar por planos de segurança, receber descontos de serviço e recompensas.
O Cloudbric começou como um serviço terceirizado de segurança em nuvem no dispositivo de hardware de firewall de aplicativo da web (WAF) mais avançado da Penta Security (chamado WAPPLES) no mercado. A Cloudbric rapidamente começou a criar um nicho forte, visando pequenas e médias empresas e proprietários de sites em geral interessados em uma solução WAF de serviço completo. As soluções de nível empresarial da Cloudbric podem realmente atender às necessidades dos usuários iniciantes, facilitando a compreensão do conceito de segurança de rede.
A Cloudbric está em operação há dois anos, com crescimento considerável em vendas e volume de usuários. Entre as realizações notáveis durante o período estão: abertura de mais de 25 pontos de presença (POP) internacionais ou áreas de serviço; crescimento de 10.000 usuários; cooperação com mais de 50 alianças globais de infraestrutura, hospedagem e distribuição para estabelecer parcerias.
O sucesso da Cloudbric no nicho de pequenas empresas também ganhou o reconhecimento das principais empresas de análise do setor, como Gartner (Magic Quadrant for Web Application Firewalls) e Frost & Sullivan. A Cloudbric também foi nomeada "Melhor solução de segurança SMB" e "Empresa de firewall de aplicativo da Web mais popular" pela SC Magazine Awards Europe 2016 e Cyber Defense Journal, respectivamente. No final do ano fiscal de 2017, devido ao sucesso da Cloudbric no mercado, a equipe executiva principal da Cloudbric decidiu criar uma nova empresa independente da Penta Security Systems, Inc, chamada Cloudbric Pte Ltd. A equipe principal da Cloudbric pode se concentrar no desenvolvimento da tecnologia patenteada de aprendizado profundo de inteligência artificial projetada exclusivamente para a segurança da rede Cloudbric. A Cloudbric se dedica a unir segurança cibernética e inteligência artificial. Portanto, a Cloudbric proporá o conceito de mercado secundário ICO (Reverse ICO) no ano fiscal de 2018 e lançará um conjunto completo das soluções de segurança centradas no usuário mais avançadas do mercado.
Embora a Cloudbric tenha condições suficientes para se tornar um provedor de segurança de sites de ponta, ela ainda deseja fornecer aos usuários mais autonomia e serviços de proteção de dados mais avançados. Essa ideia motiva a Cloudbric a desenvolver uma nova plataforma de segurança de uso geral alimentada por aprendizado profundo.
O módulo de aprendizado profundo da Cloudbric, VISION, em breve fornecerá um sistema de detecção mais inteligente para proteger vários dispositivos, sistemas e protocolos de usuários finais na nova onda de ataques de ameaças cibernéticas. A integração da tecnologia de aprendizagem profunda na plataforma de segurança comum da Cloudbric permitirá que a Cloudbric seja a solução mais precisa e com menor número de falsos positivos do mercado. Além disso, o aprendizado profundo será a espinha dorsal do desenvolvimento de planos descentralizados da Cloudbric, um ecossistema de segurança cibernética, incluindo o desenvolvimento de um sistema de recompensa de segurança do usuário, ferramentas de recursos de segurança cibernética para desenvolvedores e ampla colaboração com soluções complementares e rede de parceiros de serviços, etc.
O módulo de aprendizado profundo patenteado da Cloudbric, VISION, empregará um modelo de aprendizado de Rede Neural Convolucional (CNN) para alavancar várias entradas de ataque e padrões comportamentais de extração de dados. Mais detalhes sobre a tecnologia de aprendizado profundo da Cloudbric podem ser encontrados na seção Visão geral técnica do apêndice.
A próxima etapa na evolução dos serviços da Cloudbric virá do desenvolvimento de um novo cliente de segurança de dispositivo móvel/PC chamado Cloudbric SecureWeb Gateway. O Cloudbric Secure Web Gateway permitirá que todos os usuários da Internet protejam suas comunicações de dados de várias maneiras. Por exemplo, os usuários que baixarem o Cloudbric Security Client receberão automaticamente proteção de segurança em tempo real 24 horas por dia, 7 dias por semana contra URLs maliciosos de spam/phishing e arquivos infectados por malware, proteção de e-mail e muito mais.
Além disso, a principal vantagem do cliente Secure Web Gateway é a proteção de ativos eletrônicos criptografados. O processo de transferência de informações privadas e acesso a ativos monetários criptografados é muito vulnerável a ataques de hackers. No ano passado, hackers roubaram milhões de dólares em criptomoedas diretamente de usuários ou exchanges.
A partir de agora, o mercado de tecnologia está sendo gradualmente confundido por chavões da indústria, como inteligência artificial, aprendizado de máquina, aprendizado profundo e assim por diante. Utilizar e integrar adequadamente essas tecnologias para uma finalidade específica é extremamente difícil. No entanto, o potencial para as vantagens da tecnologia de IA e a capacidade de interromper o mercado é infinito, e é por isso que a equipe de P&D da Cloudbric se concentrou no desenvolvimento de um mecanismo interno de aprendizado profundo patenteado para detecção de segurança cibernética. Embora Cloudbric tenha a menor taxa de falsos positivos na detecção de ataques de rede no mercado, ainda esperamos encontrar outras maneiras de fazer o nosso melhor. A Cloudbric também percebe que, com monitoramento de tráfego contínuo, às vezes é melhor detectar ataques cibernéticos a olho nu. Como é difícil gastar recursos humanos em logística para monitorar o tráfego online, a equipe de P&D da Cloudbric finalmente decidiu construir o primeiro módulo de aprendizado profundo do mundo dedicado à detecção inteligente e diferenciação de dados de tráfego online.
Volume de conversão de tráfego
No estágio inicial de desenvolvimento do Cloudbric, não havia outro módulo de aprendizado profundo no mercado que pudesse converter corretamente os caracteres em vários conjuntos de imagens diferentes. A Cloudbric conseguiu realizar essa façanha testando duas máquinas de código aberto baseadas em uma arquitetura de rede neural convolucional (CNN). A Cloudbric testou ambas as máquinas e descobriu que ambas tinham seus méritos. A primeira máquina foi mais fácil de treinar, mas funcionou com menos precisão do que a segunda máquina. A Cloudbric acabou escolhendo o módulo mais rápido para inspeção de tráfego de rede porque o último não conseguia lidar com os logs de tráfego de rede excessivos que eram atualizados continuamente. Depois de escolher a máquina certa, a equipe de P&D encontrou outro problema. Quando eles tentaram usar a máquina contra ataques cibernéticos especializados, a equipe rapidamente percebeu que certos caracteres na URL do ataque não podiam estar contidos nas 68 letras tradicionais (reconhecíveis pela máquina). Isso significava que a equipe Cloudbric precisava encontrar uma maneira de manter as máquinas sem restrições de caracteres, pois o site poderia ser construído em vários idiomas. A equipe então aplicou outra técnica patenteada, que lê ataques cibernéticos no formato hexadecimal UTF-8 e os envia para máquinas de aprendizado profundo. A máquina de aprendizado profundo agora pode aceitar qualquer caractere baseado em UTF-8 e, eventualmente, a equipe também foi capaz de treinar especificamente o reconhecimento de tráfego de rede.
Detecção de tráfego precisa
No que diz respeito à precisão da máquina, a equipe Cloudbric apresentou uma solução rudimentar, mas eficaz: aprendizado incremental. Em vez de usar uma única máquina para fazer todo o trabalho, a equipe Cloudbric construiu quatro máquinas de aprendizado profundo ao mesmo tempo desde o início, e cada máquina teve que passar por quatro semanas de treinamento de dados de ataque à rede. A equipe atribui pesos a cada máquina com base em sua taxa de erro.
Gateway da Web seguro
Existem muitas maneiras de comprometer a segurança de um dispositivo endpoint. Em vez de fazer parceria com provedores de segurança de endpoint anteriores usando o extenso banco de dados de recursos da Cloudbric, a Cloudbric planeja procurar mitigar os riscos de segurança acima e fornecer uma plataforma comum para proteger todos os dispositivos de endpoint do usuário. Além disso, o mecanismo integrado de aprendizado profundo da Cloudbric pode fornecer com mais eficiência fontes de malware novas e desconhecidas, arquivos infectados por vírus, URLs de spam e phishing, etc. Eventualmente, isso será empacotado em um cliente final unificado chamado Cloudbric Secure Web Gateway.
Carteira de criptomoeda Cloudbric (CLB)
A Cloudbric desenvolverá uma carteira de criptomoedas mais confiável (desenvolvimento preliminar no início do ano fiscal de 2019) usando elementos-chave da tecnologia de gateway da web segura para armazenamento mais seguro e proteção contra riscos desnecessários de transferências para endereços fraudulentos. A carteira criptográfica Cloudbric CLB estará disponível em smartphones e PCs. Além disso, um dos principais recursos da carteira criptografada CLB é que a chave privada da carteira nunca será revelada. Em vez disso, o usuário terá doze (12) senhas autenticadas pelo usuário para ativar a carteira. Após a ativação da carteira, o usuário terá a opção de definir uma senha segura ou usar a biometria para acessar novamente a carteira.
Banco de dados de ameaças
O banco de dados de inteligência de ameaças descentralizado da Cloudbric (compilado pelos sistemas de segurança da Cloudbric e contribuições de usuários em tempo real) planeja se tornar o recurso essencial para evitar endereços de spam e phishing. O Secure Web Gateway da Cloudbric aproveitará esse crescente banco de dados para bloquear ataques maliciosos de phishing por e-mail e/ou acesso a sites fraudulentos. Além disso, o Cloudbric também é conhecido por transferir fundos para endereços fraudulentos de criptomoedas listados em bancos de dados de inteligência de ameaças descentralizados.
Proteção de dados e autenticação do usuário
A Cloudbric priorizará o estabelecimento de uma extensa rede de nós de serviço Cloudbric (data centers) em todo o mundo. Esses nós de serviço serão totalmente proxy entre os usuários finais e o resto do mundo. Como o conceito básico do Cloudbric Secure Web Gateway é encapsular o tráfego por meio de uma rede privada virtual, todo o tráfego entrará e fluirá por meio desses nós de serviço globais até o dispositivo do usuário final. Cada nó monitorará todo o tráfego de conexão à Internet do dispositivo e permitirá que o usuário controle o tipo de tráfego que entra e sai do dispositivo final. Embora tenha a mesma função do serviço Cloudbric WAF, possui padrões mais ajustados para atender às necessidades de segurança dos dispositivos móveis.
A carteira de cada conta de usuário deve depositar ou acumular uma certa quantidade de tokens CLB para ativar o serviço do sistema de segurança Cloudbric (o valor mínimo ainda não foi determinado). Os serviços ilimitados de segurança global pessoal da Cloudbric serão liquidados se o usuário puder manter o limite específico da conta CLB (seja depósito direto do CLB ou ganho em recompensas de segurança do CLB). Clientes corporativos e organizações devem usar um plano de segurança pago. No entanto, os usuários corporativos que adquirirem planos de segurança Cloudbric com CLB serão recompensados.
Clientes corporativos que adquirirem planos de serviços mensais usando tokens CLB receberão automaticamente um desconto de 50% no preço do catálogo Cloudbric. Os usuários que não desejam comprar com CLB ainda terão a opção de pagar com um cartão de crédito válido ou conta PayPal.
Coalizão da Web segura
O Cloudbric Secure Network Federation é uma ferramenta disponível apenas para usuários de tokens CLB. Esta é uma rede global de parceiros que usam coletivamente a plataforma de segurança comum da Cloudbric para proteger seus negócios e oferecer benefícios exclusivos em tokens CLB aos usuários da Cloudbric.
Os usuários podem conferir as ofertas mais recentes da Safe Web Alliance no Cloudbric Marketplace ou em sites de parceiros. Cada parceiro é verificado com o selo web da Safe Web Alliance e exibido na página inicial de sua empresa. Isso garante que as transações dos parceiros sejam seguras e os parceiros estejam devidamente autorizados a pagar em tokens CLB. Todas as transações CLB de parceiros e/ou usuários serão registradas e verificadas no blockchain.
Ecossistema de desenvolvimento de segurança
Todas as informações descentralizadas sobre ameaças cibernéticas serão disponibilizadas ao público como ferramentas e recursos interativos gratuitos no Cloudbric Labs. Cloudbric Labs beta está disponível em https://labs.cloudbric.com.
A Cloudbric também buscará promover um novo ecossistema de desenvolvimento de segurança, incentivando provedores de serviços complementares, agências governamentais ou desenvolvedores de segurança a aproveitar diretamente o banco de dados global de ameaças da Cloudbric para criar suas próprias ferramentas e software proprietários. Isso ajudará a promover a inovação, a conscientização e a adoção das melhores práticas de segurança cibernética na comunidade em geral.
Provedores de serviços em potencial podem consumir dados do Cloudbric Labs por meio de APIs personalizadas. Mas a quantidade total de API e informações sobre ameaças cibernéticas (divididas em incrementos de dados semanais, mensais ou anuais) serão aplicadas por meio do sistema de gerenciamento de token corporativo. Os provedores de serviços que possuem uma grande quantidade de tokens CLB em suas contas terão acesso a uma quantidade maior de dados de ameaças cibernéticas. A exigência de um saldo mínimo de CLB por dados será determinada pelos usuários do Cloudbric como parte do sistema de votação gerenciado pelo usuário mencionado anteriormente.