Arxan Технологии

Американская компания по безопасности технологий
Arxan Технологии
Тип компанииЧастный
ПромышленностьИТ, Кибербезопасность, Безопасность приложений
Основан2001
Штаб-квартира,
США
Количество локаций
США (6), Великобритания (1), Франция (1), Германия (1), Швеция (1), Япония (1), Корея (1)
Ключевые люди
ПродукцияЗащита кода Arxan, криптографический ключ и защита данных, аналитика угроз и управление приложениями
Веб-сайтwww.arxan.com

Digital Ai (ранее известная как Arxan Technologies ) — американская технологическая компания, специализирующаяся на защите от несанкционированного доступа и управлении цифровыми правами (DRM) для Интернета вещей (IoT), мобильных и других приложений. Продукты безопасности Arxan используются для предотвращения несанкционированного доступа или обратного проектирования программного обеспечения, тем самым предотвращая доступ или изменения указанного программного обеспечения, которые его разработчик считает нежелательными. Компания сообщает, что защищенные ею приложения работают на более чем 500 миллионах устройств. Ее продукты используются в различных отраслях, включая мобильные платежи и банковское дело, автомобилестроение, здравоохранение и игры. [1] [2] [3]

История

Arxan — частная компания, финансируемая частным капиталом. Осенью 2013 года частная инвестиционная компания TA Associates завершила контрольный пакет инвестиций в Arxan Technologies. Ранее компания получила финансирование серии B в 2003 году [4] , затем 13 миллионов долларов в серии C в 2007 году и 4 миллиона долларов в серии D в 2009 году. [ необходима цитата ] Среди первых инвесторов были Trident Capital, EDF Ventures, Legend Ventures, Paladin Capital, Dunrath Capital, TDF Fund и Solstice Capital.

Arxan была основана в 2001 году Эриком Дэвисом и исследователями из Университета Пердью Михаилом Аталлахом, Тимом Корбом, Джоном Райсом и Хой Чангом. Первое финансирование поступило от Ричарда Эрли и Dunrath Capital. Рич Эрли впоследствии стал первым генеральным директором Arxan. Ранняя интеллектуальная собственность компании была лицензирована Университетом Пердью. Первоначально компания была сосредоточена на оборонных приложениях для защиты от несанкционированного доступа. После продажи своего подразделения оборонных технологий Arxan Defense Systems компании Microsemi в 2010 году [5] Arxan сосредоточилась на коммерческих приложениях.

В апреле 2020 года Arxan Technologies объединилась с CollabNet VersionOne и XebiaLabs, чтобы сформировать Digital.ai, компанию-разработчика программного обеспечения, заявленной целью которой является «объединение разработки программного обеспечения, гибкости бизнеса и безопасности приложений в единую платформу». [6] [7]

Продукция

Arxan предлагает ряд программных продуктов Anti-Tamper для защиты приложений и криптографических ключей. Они включают:

  • Arxan Code Protection для защиты мобильных, IoT и встраиваемых, настольных и серверных приложений
  • Arxan Cryptographic Key & Data Protection обеспечивает безопасность секретных ключей и данных с помощью криптографии «белого ящика» , которая предоставляет все основные криптографические алгоритмы и функции, необходимые для защиты конфиденциальных ключей и данных во враждебных или ненадежных операционных средах.

В мае 2012 года компания объявила о комплексной поддержке защиты приложений Android и усилении защиты от несанкционированного доступа и пиратства. [8] В июне 2014 года Arxan объявила, что ее предложения по защите мобильных приложений будут продаваться IBM как часть портфеля продуктов безопасности IBM.

Основная технология состоит из многослойной, взаимосвязанной сети Guards, каждый из которых выполняет определенную функцию безопасности и встроен в двоичные файлы приложений, чтобы сделать программы осведомленными о несанкционированном доступе, устойчивыми к несанкционированному доступу и самовосстанавливающимися. Компания заявляет о трехслойной парадигме защиты, обнаружения и реагирования в качестве дифференцирующего подхода. Обнаруживая, когда предпринимается попытка атаки, и реагируя на обнаруженные атаки с помощью оповещений и исправлений, эта защита помогает защитить программное обеспечение от хакерских атак и угроз, таких как: [9]

  • статический обратный инжиниринг или анализ кода
  • динамическое обратное проектирование или отладка
  • вмешательство с целью отключения или обхода механизмов безопасности (аутентификация, шифрование, антивирус, политики безопасности и т. д.)
  • вмешательство с целью изменения функциональности программы
  • фальсификация с целью пиратства или несанкционированного использования
  • внедрение вредоносного ПО в приложение
  • подделка и кража интеллектуальной собственности
  • кража криптографических ключей

Защита от несанкционированного доступа IoT

Продукты Arxan IoT вставляют защиту от несанкционированного доступа в прошивку самого устройства, заставляя части кода постоянно проверять друг друга на целостность. Если обнаружена попытка несанкционированного доступа, продукт Arxan может попытаться восстановить исходный вид кода, полностью остановить работу прошивки, отправить уведомление разработчику или выполнить любую комбинацию из трех. [10]

DRM

Его решения DRM сравнивали с их конкурентом Denuvo , поскольку оба они работают над обеспечением уровня защиты от несанкционированного доступа поверх уже существующих механизмов защиты от копирования, добавленных разработчиком. Это приводит к многоуровневому подходу, в котором исходное программное обеспечение DRM защищает программное обеспечение от несанкционированного копирования, модификации или использования, в то время как Arxan предотвращает любые попытки удалить или изменить указанную защиту. Однако, как и в случае с применением Denuvo, этот подход также подвергался критике за увеличение использования системных ресурсов . Arxan ранее выражал твердую уверенность в том, что его решения DRM не будут взломаны , но на самом деле было показано, что взломы или обходы для продуктов Arxan существуют; в одном примере Zoo Tycoon Ultimate Animal Collection был успешно взломан в 2018 году при использовании пятиуровневого подхода, включающего защиту UWP , XbLA , MSStore , EAppX и Arxan одновременно. [11] [12] [13] С тех пор появилось еще несколько обходов защиты Arxan в 2018 [14] и 2019 годах, причем защищенная Arxan игра Gears 5 была взломана группой разработчиков менее чем через две недели после ее первоначального выпуска. [15]

Смотрите также

Ссылки

  1. ^ Розен, Сэм. «Arxan Hardens Multiplatform DRM Solutions». ABI Research. Архивировано из оригинала 16 марта 2012 г. Получено 25 апреля 2012 г.
  2. ^ "Защита телевизионного видеоконтента, просматриваемого на нескольких типах потребительской электроники – CE-устройства". Журнал IPTV. Архивировано из оригинала 21 февраля 2013 г. Получено 25 апреля 2012 г.
  3. ^ «Столько DRM, столько головной боли» (PDF) . Журнал CSI : 36. Янв–Фев 2012.
  4. ^ "Устранение экономических препятствий, Arxan, Griffin обеспечивают дополнительное финансирование" (PDF) . Журнал Biz Voice. Архивировано из оригинала (PDF) 2010-02-15.
  5. ^ "Microsemi приобретает Arxan Defense Systems, Inc". Microsemi. Архивировано из оригинала 2012-03-29 . Получено 2012-05-21 .
  6. ^ www.ITSecurityNews.info (2020-04-16). "Arxan Technologies присоединяется к новой компании-разработчику программного обеспечения Digital.ai | | Новости ИТ-безопасности" . Получено 2020-04-17 .
  7. ^ "Arxan Technologies становится частью Digital.ai". Bloomberg.com . 2020-04-16 . Получено 2020-04-17 .
  8. ^ «Безопасность Android: Защита Java и собственных приложений». Безопасность Android. 17 мая 2012 г.
  9. ^ Dager, Mike (16 июля 2009 г.). «Защита от кибератак: оставаться на шаг впереди хакеров». TechNewsWorld . Получено 25 апреля 2012 г.
  10. ^ "Обеспечение безопасности Интернета вещей". PCMAG . Получено 25.06.2020 .
  11. ^ "Пираты взломали защиту UWP от Microsoft, пять уровней DRM преодолены * TorrentFreak". TorrentFreak . 2018-02-15 . Получено 2020-06-25 .
  12. ^ Хагедорн, Хильберт. «Защита Windows 10 UWP могла быть взломана, Zoo Tycoon Ultimate AC имел пять слоев DRM». Guru3D.com . Получено 25.06.2020 .
  13. ^ Попа, Богдан (16 февраля 2018 г.). «Пираты взламывают первую игру Windows 10 UWP». softpedia . Получено 25-06-2020 .
  14. ^ Попа, Богдан (13 марта 2018 г.). "Gears of War 4 для Windows 10 (UWP) взломан CODEX". softpedia . Получено 25.06.2020 .
  15. ^ "Gears of War 5 взломан CODEX через 13 дней после релиза". TheNerdMag . 2019-09-22 . Получено 2020-06-25 .
Retrieved from "https://en.wikipedia.org/w/index.php?title=Arxan_Technologies&oldid=1250231387"