9月19日,记者在“双创”活动周山西分会场看到,展出的既有人工智能机器人、智能指纹锁、无人机等实体科技成果,也有不少来自本土自主研发的软件系统。而来自山西的俩小伙研发的抵御黑客网络防御系统,成了“双创”活动周现场的亮点之一。
段亮和马文奎是两个来自山西的“80后”,他们都是互联网黑客论坛界的红人。段亮是中国知名安全网站80Sec的创始人之一,马文奎是“校园黑客联盟”的核心技术成员,二人因“黑客”相识,一拍即合后决定联手研发抵御黑客的网络防御系统。
他们所在的山西众智旌成信息技术有限公司专注于APT(高级持续性威胁)攻击技术方面的研究和防御。在“双创”活动周现场,他们为记者演示了这款软件。两台电脑,一台装有杀毒软件和未知木马病毒,在软件无法识别该未知木马的情况下,另一台电脑则可以远程控制这台已被病毒侵入的电脑。马文奎他们要做的,就是将这些未知病毒抵御住,用他们的话说,这叫“进程树骨架模式”,意为结合多埋点、全时段等手段形成一套全方位的行为防御、拦截、处置体系。
谈及此次创业,马文奎说,这是响应“建设网络强国,把关键技术掌握在自己手里”的号召,选取了目前信息安全行业最为前沿的EDR(端点保护)产品作为研发对象,结合团队经验、人工智能技术研发出的一款适合国内网络环境使用的终端威胁感知防御系统。
本报记者 刘业飞