CYBR – Hệ sinh thái an ninh mạng và token tiện ích White Paper - … · 2019. 5. 13. ·...

36
CYBR – Hệ sinh thái an ninh mạng và token tiện ích White Paper - 26 tháng 4 , 2019 Viết bởi: Shawn R. Key, Matthew Spaeth và David Donnenfeld Cybrtoken.io [email protected]

Transcript of CYBR – Hệ sinh thái an ninh mạng và token tiện ích White Paper - … · 2019. 5. 13. ·...

  • CYBR – Hệ sinh thái an ninh mạng và token tiện ích

    White Paper - 26 tháng 4 , 2019

    Viết bởi: Shawn R. Key, Matthew Spaeth và David Donnenfeld

    Cybrtoken.io

    [email protected]

    www.CYBRtoken.iomailto:Cybr%40Cybrtoken.io?subject=

  • 4

    7

    13

    18

    20

    23

    28

    30

    31

    Nội dung

    Tóm tắt hoạt động

    Tìm hiểu CYBR

    CYBR - Ứng dụng thực tế

    Đánh giá hệ sinh thái CYBR

    Kiến trúc CYBR

    Công ty

    Đội ngũ

    Cộng đồng Thông tin về mối đe dọa (TIC)

    Lộ trình

    Tokenomics 32

  • Tóm tắt hoạt động

    Năm 2018, hơn 1 tỷ đô la tổn thất tài chính đã xảy ra trong

    tiền điện tử và đây chỉ là những sự cố đã được thông báo.

    Lý do chính là các tin tặc có thể phá vỡ các biện pháp đối

    phó và đảm bảo tồn tại trong hệ sinh thái tiền điện tử.

    Trong một mức vốn hóa thị trường ngày càng tăng, những

    tổn thất tài chính này sẽ tăng lên cho đến khi một "tiêu

    chuẩn chăm sóc" được thiết lập và các chính sách, thủ tục,

    kiểm soát an ninh mạng phù hợp được tạo ra.

    Tìm hiểu CYBR.

  • 4 CYBR | WHITE PAPER | APRIL 2019

    Ngựa bị đánh cắpKhi tôi lớn lên ở Virginia, tôi thường bị nhắc nhở về tập quán mà người miền Nam hay sử dụng: đừng mất bò mới lo làm chuồng. Khi đánh giá sự cần thiết của an ninh mạng trong không gian blockchain, câu ngạn ngữ cũ này không thể được áp dụng nữa hoặc không phù hợp.

    Truyện ngắnTăng trưởng parabol và bản chất thay đổi của tiền điện tử báo trước tiềm năng to lớn. Có sự đầu cơ trên diện rộng. Một số chuyên gia dự đoán một xã hội không tiền mặt trong chưa đầy một thập kỷ, trong khi những người ủng hộ Bitcoin thẳng thắn hơn dự đoán một mức giá cuối cùng sẽ vượt quá bảy con số. Những kẻ gièm pha, bất kể thẩm quyền và địa vị,

    thốt ra một từ, từ chối khả năng áp dụng rộng rãi và từ này là "lừa đảo". Không phải là một từ hay. Mặc dù điều này chắc chắn nói lên mức độ đe dọa mà hình thức bảo vệ cũ cảm nhận được từ sự xuất hiện của các hệ thống tiền điện tử và phi tập trung, nhưng cũng có mối quan tâm cơ bản rằng loại tiền này có thể được chấp nhận dễ dàng như cách nó được tạo ra.

    Mặc dù những kẻ lừa đảo và xảo quyệt có thể được tìm thấy trong tất cả các công ty, nếu tài sản kỹ thuật số và tiền ảo không thể được bảo vệ, chúng không thể được phân phối rộng rãi. Tất nhiên, điều trớ trêu là các công nghệ tiền điện tử và blockchain đã nhận được sự ủng hộ của công chúng do sự mất lòng tin tập thể của các chính phủ hiện tại, chính sách tiền tệ và tiền tệ nói chung. Tất nhiên, có bằng chứng mạnh mẽ chỉ ra cuộc chiến chống tham nhũng trên toàn thế giới. Còn tiền điện tử thì sao?

    Vào tháng 6 năm 2016, 50 triệu đã bị đánh cắp từ Tổ chức tự trị phi tập trung (DAO). Chạy trên nền tảng Ethereum, được viết bằng ngôn ngữ Solidity với một lỗ hổng đơn giản.Năm 2014, Mt.Gox đã nộp đơn xin phá sản, tuyên bố đã mất 750,000 Bitcoin.Vào tháng 1 năm 2018, sàn giao dịch tiền điện tử Coincheck của Nhật Bản đã bị hack với thiệt hại khoảng 534 triệu đô la.Sau vụ hack vào tháng 4 năm 2017, sàn giao dịch chứng khoán Youbit của Hàn Quốc tuyên bố rằng họ đã thực hiện mọi thứ có thể để "cải thiện an ninh, tuyển dụng và bảo trì hệ thống".Vào tháng 12 năm 2017, Youbit đã bị hack một lần nữa, mất 17% tổng số tiền điện tử. Công ty mẹ Yapian nộp đơn xin phá sản.Bancor đã huy động được 153 triệu. Vào tháng 6 năm 2017 nó phát triển một mạng lưới thanh khoản phi tập trung, nghĩa là một sàn giao dịch phi tập trung ở mức cao hơn. Vào tháng 7, nó đã bị hack 23.5 triệu.*Cùng ngày với Bancor, việc hack một VPN phổ biến đã làm tổn hại "My Ether Wallet (MEW)", một dịch vụ quản lý mạng crypto ethereum được sử dụng rộng rãi.

    TÓM TẮT HOẠT ĐỘNG

  • WHITE PAPER | APRIL 2019 | CYBR 5

    Danh sách này sẽ vẫn tiếp tục. Tuy nhiên, sẽ là thiếu sót nếu không đề cập đến một số lượng đáng kinh ngạc những người đã bị hack hoặc lừa từ tiền điện tử của họ. Nó sẽ vẫn tiếp diễn vì các ICO cao cấp đã là nạn nhân của các cuộc tấn công lừa đảo, và không thiếu các lối thoát gian lận trong không gian. Ngay cả một lỗi đơn giản của con người cũng có thể phải trả giá, vì một người không may phát hiện ra rằng anh ta đã vô tình chi 50 Bitcoin chỉ cho phí giao dịch.1

    Hacker và tội phạm Internet không phải là duy nhất và không giới hạn trong crypto. Một báo cáo năm 2017 của Norton cho biết họ đã hack gần 172 tỷ USD từ gần một tỷ người tiêu dùng trên toàn thế giới. Hơn một nửa dân số trưởng thành trên Internet có thể coi mình là nạn nhân của tội phạm mạng và những câu chuyện đại chúng như vi phạm Equachus, đã trở thành tiêu đề. Tuy nhiên, lớp tài sản mới nổi, là một công nghệ mã hóa và sổ cái phân tán (“DLT”) rất dễ bị tổn thương. Không có gì có thể phá hủy sự tái cấu trúc cách mạng của hệ thống tiền tệ nhanh hơn bệnh dịch trộm cắp.

    Biện pháp của chính phủBảo mật đã trở thành một vấn đề nghiêm trọng đến mức Quốc hội đã đưa ra dự luật "hack back", cho phép các doanh nghiệp tấn công các máy tính hoặc mạng bất hợp pháp xâm nhập mạng của họ.

    ◾ Đạo luật bảo vệ mạng chắc chắn đã giới thiệu sửa đổi này đối với Luật chống gian lận và lạm dụngmáy tính.

    Khi tôi thấy điều này, hai lời nói sáo rỗng xuất hiện trong tâm trí: "đôi khi một loại thuốc còn tệ hơn cả bệnh tật" và "một cách phòng ngừa đáng giá".

    ◾ Nhận dạng hacker thường mất thời gian và phân tích

    ◾ Hacker đã trở nên hiểu biết hơn và dễ dàng vượt qua sự phát hiện.

    ◾ Các nhà nghiên cứu thông thường không thể thực hiện các phân tích như vậy.

    ◾ Hacker thường để lại manh mối trong đoạn mã và giả mạo bằng chứng đó, ví dụ, để lại mã từ các tổchức tin tặc đã biết trong phần mềm độc hại

    ◾ Việc sửa đổi chỉ được áp dụng tại Hoa Kỳ.

    ◾ Hầu hết các cuộc tấn công đến từ nước ngoài;

    ◾ Những người không được chuyển qua các máy chủ từ nước ngoài.

    1 50 BTC Mining Fees https://www.blockchain.com/btc/tx/

    d38bd67153d774a7dab80a055cb52571aa85f6cac8f35f936c4349ca308e6380

    TÓM TẮT HOẠT ĐỘNG

  • 6 CYBR | WHITE PAPER | APRIL 2019

    Các cơ quan quản lý đã thực hiện một số biện pháp liên quan đến sửa đổi "hack back".

    ◾ Trước khi có hành động chống lại những kẻ xâm nhập, Lực lượng đặc nhiệm chung điều tra an ninhmạng quốc gia (NCIJTF) phải được cảnh báo.

    ◾ Tấn công vào mạng tin tặc có thể là một trở ngại cho các cuộc điều tra đang diễn ra và một sự trả thù không thể chấp nhận có thể là tội phạm.

    NCIJTF lãnh đạo bởi FBI và đánh giá phòng vệ của FBI lo ngại rằng các hành động được thực hiện bởi các tổ chức tư nhân có thể gây hậu quả trách nhiệm quốc tế cho chính phủ chúng ta.

    Khi DLT trở thành xu hướng chính, thị phần nhanh chóng tăng lên. Phòng ngừa Định lượng không dễ, nhưng rất dễ bỏ qua. Khi tin tặc Equifax đánh cắp thông tin bí mật của 143 triệu người dùng, ai là người chịu trách nhiệm cho cuộc tấn công quy mô lớn trong hiện tại? Đó có phải tội phạm không có nạn nhân nếu bảo hiểm trả tiền?

    Thực tế là, cuối cùng, Equifax chịu trách nhiệm về việc đó nhưng không chịu trách nhiệm pháp lý và hiện tại không ai có thể khôi phục crypto bị mất. Nếu bốn chữ số cuối của số an sinh xã hội của chúng tôi có thể được bán trong chợ đen, chúng ta sẽ đảm bảo an toàn cho loại tiền số hóa ở mức độ nào?

    Tài sản kỹ thuật số hiện đang được sử dụng như một phương tiện giao dịch, như lưu trữ giá trị và nhiều hơn nữa. Chúng tương đương với tiền, công cụ trao đổi, kim loại quý và linh hồn của các hệ sinh thái mới nổi. Đừng nhầm lẫn, những con ngựa đã bị đánh cắp, và nhiều tên trộm khác đến.

    Chúng ta không thể bỏ qua mối đe dọa rõ ràng và hiện có đối

    với các công nghệ đã sẵn sàng thay đổi thế giới của chúng ta.

    Đã đến lúc blockchain cần được bảo mật.

    TÓM TẮT HOẠT ĐỘNG

  • Tìm hiểu CYBR

  • 8 CYBR | WHITE PAPER | APRIL 2019

    Thông tin mối đe dọa an ninh mạng (Threat Intelligence - TI) được cập nhật liên tục thông tin để ngăn chặn các cuộc tấn công tiềm tàng hoặc đang diễn ra có thể đe dọa bất kỳ hệ thống nào.

    CYBR là một tập hợp thông tin ngày càng mở rộng kết hợp với các giải pháp phần mềm hiện đại sẽ được tối ưu hóa cho blockchain. CYBR là một giải pháp bảo mật toàn diện sẽ cố gắng bảo mật ví, giao dịch hợp đồng thông minh, cũng như các giao dịch và giao dịch liên quan diễn ra trong không gian blockchain.

    Không giống như hầu hết các sự kiện tạo token (“TGE”), nơi trình bày ý tưởng lý thuyết và việc triển khai nên tuân theo, hầu hết các giải pháp CYBR đã được xây dựng và sử dụng trong môi trường doanh nghiệp.

    Hiện tại, có thể an toàn để nói rằng có một nhu cầu thực sự cấp bách đối với an ninh mạng cấp cao hơn trong lĩnh vực tiền điện tử. Tuy nhiên, rất ít bên có đủ điều kiện để cung cấp mức độ bảo mật cần thiết. Với ý nghĩ này, chúng ta hãy đi chệch khỏi cấu trúc truyền thống của Sách trắng. Cho đến bây giờ, "tại sao" đã được xác định. Bây giờ, chúng ta hãy đề cập thành phần quan trọng nhất của một cam kết như vậy - "ai".

    Tầm nhìn về tương laiNhà sáng lập CYBR, Shawn Key (thông tin chit tiết về tiểu sử và các liên kết liên quan trong phần Đội ngũ trên CYBRtoken.io) là con người kỳ cựu trong lĩnh vực an ninh mạng gần như ai cũng biết đến. Anh được ghi nhận là người đầu tiên được mô tả là một “Ethical hacker” (hacker mũ trắng) người Hồi giáo, dựa trên một bài báo trên tạp chí thương mại của chính phủ.2 Thuật ngữ này đã đoán trước "hacker mũ trắng" phổ biến trong hơn mười năm sau khi Shawn xâm nhập thành công vào nhiều mạng lưới liên bang vào năm 1999.

    Sự hoạt bát và nhạy bén của Shawn đã được biết đến rộng rãi và những đóng góp ban đầu của ông cho "bảo mật thông tin" hay "cung cấp thông tin" đã dần hình thành. Trong một vài năm sau, ngành công nghiệp này sẽ được biết đến với tên gọi là "An ninh mạng".

    Một số công việc ban đầu của ông bao gồm một trong những giải pháp quản lý bản vá đầu tiên được mua lại bởi một công ty cuối cùng đã bán cho IBM với giá khoảng 500 triệu đô la Mỹ. Anh nhanh chóng nổi tiếng là một người đàn ông có thể "nhìn ra giải pháp của vấn đề".

    Trong mười năm qua, công ty dịch vụ không gian mạng của ông Key, đã duy trì danh tiếng hoàn hảo và hiện là nhà thầu phụ của Raytheon (xem CYBRtoken.io trong phần "Đối tác"). Raytheon đã được trao hợp đồng an ninh mạng lớn nhất trong lịch sử Hoa Kỳ với số tiền là 1.115 tỷ đô la Mỹ.

    "Chúng tôi đầu tư vào con người, không phải ý tưởng".- Một câu châm ngôn củacác nhà đầu tư mạo hiểm

    2 www.govexec.com/magazine/1999/04/information-insecurity/5989

    TÓM TẮT HOẠT ĐỘNG

    https://www.govexec.com/magazine/1999/04/information-insecurity/5989/

  • WHITE PAPER | APRIL 2019 | CYBR 9

    Trong những năm gần đây, Shawn đã tập trung vào các giải pháp cơ bản tạo nên hệ sinh thái CYBR:

    CYBRSCAN — một giải pháp phân tích lỗ hổng thời gian thực có thể đánh giá tình hình bảo mật của BẤT KỲ địa chỉ IP tiếp xúc công khai nào. Giải pháp có khả năng mở rộng cao và cơ sở dữ liệu nhận dạng kỹ thuật số của nó tập trung vào crypto, có nghĩa là nó tìm kiếm các lỗ hổng và khai thác tiềm năng chủ yếu liên quan đến cơ sở hạ tầng tiền điện tử và Blockchain.

    BLINDSPOT — Giải pháp điểm cuối giúp loại bỏ mã độc bằng cách sử dụng logic mờ, học máy và trí tuệ nhân tạo (AI). BlindSpot bao gồm các thuật toán độc quyền xác định chính xác và một phần mã độc, ngăn chặn Tấn công liên tục nâng cao (Advanced persistent threat - APT) cho hệ điều hành, ứng dụng và các lỗi code khác có thể dẫn đến mất dữ liệu và/hoặc tổn thất tài chính.

    Giải pháp phần mềm đã trải qua các phần lặp và tìm điểm then chốt, nhưng các ý tưởng để phát hiện mã độc và các hành động liên quan đến kẻ tấn công là chủ đề không đổi trong suốt nhiều khoản tài trợ và giải thưởng nhận được cho công việc của anh ấy. Chúng bao gồm, nhưng không giới hạn:

    ◾ Mach37 Cyber Accelerator: cung cấp khoản tài trợ 150.000 đô la thông qua Mach37 vàTrung tâm công nghệ sáng tạo (CIT).

    ◾ Dell Founders 50 Club: Công nghệ Shawn được công nhận là một trong 50 công nghệđột phá nhất trên thế giới.

    ◾ Tandem NSI, liên kết với Cơ quan An ninh Quốc gia (NSA), đã trao cho ông Key mộttrong những công nghệ tốt nhất trong khu vực tàu điện ngầm D.C

    NỀN TẢNG CHIA SẺ THÔNG TIN PHẦN MỀM ĐỘC

    HẠI (MISP) — vị trí tập trung cho dữ liệu mới về các mối đe dọa có thể được chuyển thành tình báo hoạt động. Với MISP CYBR, sự lây lan của các mối đe dọa có thể được giảm thiểu và tổn thất tài chính giảm đáng kể.

    CỔNG THÔNG TIN CÁC CUỘC TẤN CÔNG (TIP) — Nếu hai cái đầu là tốt hơn một, thì hàng ngàn người sẽ tốt hơn hai người. TIP chấp nhận gợi ý về thông tin các mối đe dọa từ cộng đồng CYBR, từ đó được thưởng token CYBR cho sự đóng góp đó. Hãy nghĩ về TIP như một phần thưởng phát hiện lỗi 365/24/7 trên steroid.

    Nguồn gốc của ý tưởng giải phápÔng Key bị hấp dẫn bởi tiền điện tử, và với mỗi lần vượt qua, sự quan tâm này đã biến thành mối bận tâm trung tâm của cuộc đời ông. Ông nhanh chóng phát hiện ra rằng nhiều sự khai thác tương tự như Các cuộc tấn công "truyền thống". Những gì ông gặp phải trong các hệ thống công ty hàng ngày phản ánh các phương pháp được sử dụng trong hầu hết các vụ hack được biết đến. Ông xác định rằng BlindSpot có thể

    áp dụng cho blockchain và nhiệm vụ của ông là tối ưu hóa nó cho tiền điện tử trong khi bảo vệ các hợp đồng thông minh và các giao dịch liên quan. Mặc dù điều này tạo ra một số vấn đề độc đáo và sự khác biệt vốn có, ông Key nhận ra rằng kinh nghiệm của mình có thể cải thiện tình hình bảo mật trong thế giới crypto. Năm ngoái chỉ tập trung vào những gì để phát triển CYBR.

    Chào mừng bạn đến với Hệ sinh thái bảo mật CYBR và token tiện ích.

    TÓM TẮT HOẠT ĐỘNG

  • 10 CYBR | WHITE PAPER | APRIL 2019

    Không phải phần mềm diệt virus của cha bạnMặc dù Phần mềm chống vi-rút ("AV") có vẻ không thích hợp trong một thời gian dài, việc phát hiện và loại bỏ các mối đe dọa vẫn được đặt lên hàng đầu đối với chính phủ và nhiều tổ chức khu vực tư nhân. Dữ liệu bí mật và bảo vệ các tài sản này đã tăng tỷ lệ thuận với những tiến bộ công nghệ của chúng tôi. Thật không may, công chúng đã không được hưởng lợi từ sự tăng trưởng này, và sơ suất trong các công ty Mỹ cung cấp bằng chứng hoàn hảo về thời điểm này.

    Đã có nhiều rò rỉ thông tin bí mật, và mặc dù thực tế là họ đã nắm bắt được nội dung cốt lõi, nó đã không còn là ưu tiên cho những người chịu trách nhiệm bảo vệ dữ liệu được chỉ định. Xã hội phải trả giá cho những thất bại của Target, Equifax và những thứ tương tự, trong khi các cơ quan chuyên môn không ngừng phát triển chống lại các mối đe dọa ngày càng tăng.

    Khi crypto chiếm một khối lượng quan trọng và tiếp cận nó, nhu cầu về một tiêu chuẩn vàng về bảo mật và một giải pháp đi kèm chưa bao giờ lớn đến thế.

    Gọn nhẹ, Đáng tin cậyCYBR, giống như bản thân TI tốt, là một cuộc tấn công đa mục đích cung cấp bảo vệ thời gian thực, các biện pháp đối phó, phân tích mối đe dọa và giao dịch an toàn theo hai cách khác nhau:

    ◾ CYBRscan — là một giải pháp phần mềm độc quyền phát hiện lỗ hổng trên MỌI thiết bị dựa trên IP bằng BẤT KỲ ngôn ngữ nào.

    ◾ BlindSpot — là phần mềm độc quyền cung cấp môi trường nhận dạng mối đe dọa không giới hạn.

    ◾ Portal (MISP/TIP) — CYBR sử dụng luồng dữ liệu thuần thời gian thực cho đến nay vẫn không có sẵn cho công chúng.

    Phát hiện mối đe dọa là một chuyện, và loại bỏ nó là một chuyện khác, và còn khác nữa khi ngăn chặn nó quay trở lại. Các giải pháp vấn đề tiêu chuẩn có thể cho bạn biết rằng có điều gì đó không ổn, nhưng có thể không nhất thiết phải khắc phục sự cố hoặc phát hiện sự phát triển của các mối đe dọa. Chúng chỉ đơn giản là lỗi thời bởi phần mềm độc hại hiện tại.

    Phần mềm chống vi-rút hoạt động không gì khác hơn là một tập hợp các mối đe dọa đã biết với khả năng tìm kiếm cơ bản. Phần mềm độc hại ngày nay đã thích nghi và có thể biến thành một phiên bản hơi khác của các loại virus đã biết. Do đó, mã độc không còn được nhận ra bởi phần mềm AV tiêu chuẩn. Sự

    cho phép của các virus đã biết có thể liên tục lây nhiễm các mạng được gọi là các mối đe dọa dai dẳng ("APTs") và phần mềm tiêu chuẩn không có giải pháp cho việc này.

    BlindSpot không chỉ phát hiện một “tác nhân xấu” liên quan đến các hành động bất hợp pháp với các tệp và APT; chúng sẽ sớm bị phá vỡ. Ba nguyên tắc cơ bản của quản lý rủi ro đối với TI và cung cấp dữ liệu như sau:

    1. Bảo mật

    2. Toàn vẹn

    3. Sẵn có

    TÓM TẮT HOẠT ĐỘNG

  • WHITE PAPER | APRIL 2019 | CYBR 11

    BlindSpot bắt giữ các chữ ký tấn công bằng cách sử dụng kết hợp logic mờ và học máy kết hợp với trí tuệ nhân tạo. Từ nơi được xác định, thông tin này được phân phối cho cộng đồng được bảo vệ thông qua một chuỗi các khối. Như đã đề cập trước đó, để bổ sung dữ liệu phụ trợ hoạt động đồng thời với BlindSpot, một trong những sáng kiến của CYBR là thưởng cho

    các thành viên cộng đồng vì đã phát hiện các hoạt động đáng ngờ bằng TIP. Dòng dữ liệu này cũng sẽ cung cấp CYBR TI, sẽ phân biệt nó với các đối thủ khác và cho phép CYBR có kho lưu trữ định danh TI kỹ thuật số lớn nhất trên thế giới.

    Thông minh hơn

    Hợp đồng thông minh là một giao thức đáp ứng các điều khoản của hợp đồng. Hiệu quả tiềm năng anh ta cung cấp là vô số và thay đổi trò chơi. Đây là một tiết kiệm thời gian mang tính cách mạng có thể giảm đáng kể chi phí, tránh những khó khăn pháp lý và chi phí liên quan. Các ứng dụng hợp đồng thông minh đang phát triển mỗi ngày và chúng là nguồn sống của các thanh ghi phân tán. Công ty tin rằng trở ngại chính cho sự ra đời ồ ạt của công nghệ blockchain là bảo mật và tìm cách thiết lập tiêu chuẩn "thực tiễn tốt nhất". Bất kỳ người thực thi mã nào cũng biết về các vấn đề cố hữu của họ, nhưng thật không may, ngay cả những nhà lãnh đạo blockchain thẳng thắn và ồn ào nhất cũng bỏ qua việc thừa nhận đúng rủi ro đang gia tăng này.

    Chúng tôi không thể đủ khả năng để phân tích các lỗ hổng sau một cuộc tấn công. Mặc dù mã nguồn mở được truyền cảm hứng và sẽ mở đường cho sự đổi mới, nhưng phải có một tiêu chuẩn. Việc kiểm toán

    có thể đi một chặng đường dài, nhưng cuối cùng, bến đỗ an toàn mà CYBR có thể cung cấp sẽ nâng tầm và trở thành chuẩn mực để đo lường mức độ bảo mật trong blockchain.

    Ví dụ, lập trình hợp đồng thông minh trong Ethereum được biết là dễ bị lỗi và nhiều lỗi phổ biến trong số này là các giá trị đã biết. Ví dụ, hack DAO là kết quả của lỗ hổng hàm gọi đệ quy. Trên thực tế, tin tặc với số dư tối thiểu ban đầu đã có thể rút lại số dư này một lần nữa. Không có chức năng sao lưu, và do đó việc rút tiền lặp lại đã được thực hiện, vì số dư không được cập nhật trong thời gian thực. Những lỗi như vậy chắc chắn sắp tránh được. Hợp đồng này sẽ không đáp ứng các tiêu chuẩn tối thiểu của bất kỳ chuyên gia bảo mật nào, nhưng khoảng 50 triệu đã bị loại bỏ.

    Tóm lại, chúng ta có thể nói rằng CYBR là một giải pháp bảo mật mạng tiên tiến triển khai phần mềm độc quyền BlindSpot và cung cấp cho nó một luồng dữ liệu toàn diện để nhận dạng chủ động các tin tặc.

    Nhiệm vụ quan trọngĐiều bắt buộc là phải giảm đáng kể thời gian phát hiện trung bình khi xác định và chống lại các mối đe dọa. Không có điều này, việc áp dụng DLT vẫ bị treo trên cán cân. Việc triển khai bảo vệ chủ động, cũng như cách tiếp cận phòng ngừa đối với an ninh mạng, đang rất thiếu ở trong không gian.

    CYBR tìm cách giải quyết vấn đề này.

    Nhiệm vụ của CYBR là cung cấp bảo vệ liên tục chống lại các mối đe dọa và thiết lập tiêu chuẩn vàng cho an ninh mạng trên blockchain.

    TÓM TẮT HOẠT ĐỘNG

  • 12 CYBR | WHITE PAPER | APRIL 2019

    Quản trị, Quản lý rủi ro và Kiểm toán (GRC) Trong an ninh mạng truyền thống, thuật ngữ GRC là một thuật ngữ đầy ồn ào. Từ viết tắt của Quản trị, Rủi ro (Quản lý) và Kiểm toán. Hiện tại, một số lượng lớn các nhà cung cấp cung cấp dịch vụ này trong các giải pháp tích hợp, điểm hoặc trong các lĩnh vực cụ thể.

    Mỗi ngành chính bao gồm bốn đặc điểm chính - quy trình, công nghệ, chiến lược và con người. Tùy thuộc vào mức độ chấp nhận rủi ro của tổ chức, mức độ tham gia được xác định bởi chính sách của công ty và bất kỳ quy tắc bên ngoài nào. Sau khi xác định và đánh giá các quy tắc hoạt động hoặc tham số mà GRC "phân chia" hỗ trợ GRC, được tích hợp hoặc hợp nhất trong toàn tổ chức.

    Cho dù nghe có vẻ u ám, lĩnh vực này đang phát triển nhanh chóng và hiệu quả của nó vẫn không thể phủ nhận.

    Đối với CYBR, điều này có nghĩa là cần phải tạo ra một cộng đồng đáng tin cậy, vì sự đóng góp của họ tạo ra sự kiểm tra và cân bằng cho thế giới phi tập trung. GRC, được nhúng trong bảo mật, là tiếng nói của một tổng thể, thiếu cơ quan trung ương, nhưng được bù đắp bởi hiệu quả và sự đồng thuận. Mặc dù thế giới công nghệ tiền điện tử là một mục tiêu luôn thay đổi, việc tạo ra các thực tiễn tốt nhất, sự tham gia của các nhà lãnh đạo quan điểm chính (“KOLs”) và những người ủng hộ của họ là hết sức quan trọng. Bản thân token CYBR sẽ rất hữu ích do việc cung cấp token cho những người tham gia tích cực có thể xác định và báo cáo thành công các mối đe dọa.

    Từ góc độ kinh doanh, bảo mật mã nguồn mở này tạo ra một bộ dữ liệu tuyệt vời và một bách khoa toàn thư về trí thông minh.

    Tất cả điều này làm cho CYBR yêu cầu một từ thông dụng quá lớn. Mặc dù từ "hệ sinh thái" là phổ biến rộng rãi trong giới kỹ thuật, nhưng hãy nhớ lại định nghĩa này thực sự có nghĩa là gì:

    Hệ sinh thái: cộng đồng sinh học của các sinh vật tương tác và môi trường vật lý của chúng. (Nói chung) một mạng lưới phức tạp hoặc hệ thống kết nối với nhau.

    Và đây chính xác là những gì CYBR quản lý.

    ◾ CYBR cung cấp ưu đãi cho các thuê bao:

    - Xác định thành công các mối đe dọa

    - Cung cấp thông tin tình báo hiệu quả

    - Đề nghị sửa lỗi cần thiết

    - Phát hiện và báo cáo các hành động liên quan đến

    mối đe dọa

    ◾ Intel sau đó được xác minh

    — Nếu các tiêu chí được đáp ứng, dữ liệu được phân tích và xếp hạng.

    ◾ Xếp hạng dựa trên yếu tố rủi ro được xác định bởi các thuật toán AI được lập trình.

    ◾ Được thực hiện trong thời gian thực với danh sách chữ ký được cập nhật tự động.

    ◾ Sau khi xử lý và thông tin nhận dạng được phân phối cho các thuê baoCYBRscan — Giải pháp giám sát và quét an ninh mạng

    TÓM TẮT HOẠT ĐỘNG

  • CYBRỨng dụng thực tế

    WHITE PAPER | APRIL 2019 | CYBR 13

  • 14 CYBR | WHITE PAPER | APRIL 2019

    CYBRscan là một giải pháp mới mang tính cách mạng dựa trên đám mây, giám sát lỗ hổng và liên tục, được thiết kế cho MỌI NGƯỜI, nhưng được trang bị các khả năng chuyên biệt cho cộng đồng tiền điện tử và hệ sinh thái blockchain.

    Trong lịch sử, chúng tôi đã sử dụng trình quét chống vi-rút (AV) và phần mềm độc hại để xác định xem hệ thống của chúng tôi có gặp rủi ro hay không. Những giải pháp này trước đây yêu cầu cài đặt máy khách trên một thiết bị được đánh giá. Vấn đề là các giải pháp này dựa trên dấu vân tay kỹ thuật số, phải là CHÍNH XÁC cho mã độc được tìm thấy trên thiết bị. Nếu một đoạn mã độc hại lệch khỏi kết quả khớp chính xác này, biện pháp khắc phục sẽ không xác định được. CYBRscan bao gồm logic mờ, cho phép giải pháp của chúng tôi tìm kiếm các kết quả trùng khớp chính xác và một phần của mã độc. Điều này có nghĩa là phần mềm độc hại đa hình và pleomorphic (mối đe dọa kéo dài) có thể được xác định và loại bỏ TRƯỚC KHI sử dụng khai thác. Nói một cách đơn giản, CYBRscan xác định các mối đe dọa cố gắng phá vỡ các biện pháp bảo vệ và biện pháp đối phó hiện có.

    Đối với thiết bị lưu trữ ví tiền điện tử, URL nơi giao dịch xảy ra hoặc thậm chí là sàn giao dịch nơi giao dịch tiền điện tử, CYBRscan sẽ đánh giá các lỗ hổng liên quan đến kiểm soát phiên bản, quản lý bản vá, tấn công trung gian từ chối dịch vụ (DDoS) và nhiều, nhiều hơn nữa. Trên thực tế, CYBRscan hiện đang đánh giá hơn 40.000 lỗ hổng hiện có và có liên quan có thể cho phép các mối đe dọa trên mạng khai thác hệ thống và dẫn đến tổn thất tài chính. Chỉ trong năm 2018, do các cuộc tấn công của hacker, gần 1 tỷ đô la tiền mã hóa đã mất vì các vụ hack. (Nguồn: www.coindesk.com/nearly-1-billion-stolen-in-crypto-hacks-so-far-this-year-research)

    Vậy khả năng của CYBRscan là gì?

    QUÉT LỖ HỔNG TRỰC TUYẾN

    Một bộ kiểm tra lỗ hổng tiên tiến tích hợp chức năng quét, báo cáo và quản lý mối đe dọa vào một bảng điều khiển quản trị viên thuận tiện, duy nhất.

    CYBRscan đơn giản hóa việc đánh giá lỗ hổng mạng trong môi trường đám mây, cục bộ và/hoặc lai. Nếu thiết bị của bạn có địa chỉ IP công cộng và kết nối Internet, CYBRscan là giải pháp cho bạn.

    GIÁM SÁT THỜI GIAN HOẠT ĐỘNG

    Giám sát 24/7 tài sản của bạn để kiểm tra xem chúng có phản hồi không. Bạn nhận được một cảnh báo khi một tài sản ngoại tuyến. Tạo các báo cáo tự động hiển thị xu hướng, thời hạn và nhiều hơn nữa.

    QUÉT PHẦN MỀM ĐỘC HẠI TRÊN WEB

    Giám sát 24/7 tài sản của bạn để tìm phần mềm độc hại và danh sách đen. Bạn nhận được một cảnh báo khi một tài sản bị nhiễm bệnh, cũng như khi nó bị liệt vào danh sách đen. Bạn sẽ có thể tạo các báo cáo hiển thị kết quả kiểm tra, xu hướng và thông tin chi tiết hơn về danh sách đen và phần mềm độc hại bị nhiễm.

    THỬ NGHIỆM XÂM NHẬP THEO YÊU CẦU

    Ngoài ra, CYBR cung cấp thử nghiệm xâm nhập, cung cấp các đánh giá an toàn cá nhân, toàn diện và định kỳ cho các loại ứng dụng khác nhau, chẳng hạn như các ứng dụng được phát triển nội bộ, và các ứng dụng web thương mại của công ty. Các nhà phân tích CYBR có thể tiến hành kiểm tra chuyên gia cho các môi trường chuyên biệt và các hệ thống quan trọng có thể có lỗ hổng không dễ xác định bằng các công cụ tự động.

    CYBRscan - Giải pháp giám sát và quét an ninh mạng

    www.coindesk.com/nearly-1-billion-stolen-in-crypto-hacks-so-far-this-year-researchwww.coindesk.com/nearly-1-billion-stolen-in-crypto-hacks-so-far-this-year-researchwww.coindesk.com/nearly-1-billion-stolen-in-crypto-hacks-so-far-this-year-research

  • WHITE PAPER | APRIL 2019 | CYBR 15

    Tóm tắtNói một cách đơn giản, không có gì giống như CYBRscan tồn tại đối với người dùng tiền mã hóa thông thường. Trong lịch sử, các giải pháp như vậy tốn hàng ngàn đô la và yêu cầu các nhà phân tích bảo mật đặc biệt với mức độ đào tạo tăng lên để làm việc với máy quét. Giám sát liên tục đơn giản là không thể, vì chi phí cho người dùng trung bình là vô cùng to lớn. Không còn nữa. Tóm lại, CYBRscan cung cấp cho mọi người các giải pháp an ninh mạng tiên tiến của công ty. Cuối cùng, hacker thế giới có một đối thủ xứng tầ,, người có kế hoạch tạo ra một vết lõm đáng kể trong tổn thất tài chính ngày càng tăng đối với hệ sinh thái tiền điện tử.

    CYBRscan hoạt động ra sao?

    Tùy chỉnh không gian đám mây

    riêng CYBRscan❯ Bảng điều khiển hợp

    nhất❯ Bảng điều khiển sản

    phẩm cá nhân❯ Báo cáo❯ Quản lý người dùng

    VÀ NHIỀU NỮA

    1Thêm tài sản cá nhân/

    tổ chức của bạn❯ Quản lý các tài sản

    này❯ Giám sát một người

    hoặc một nhómVÀ NHIỀU NỮA

    2Chỉ định kiểm tra bảo

    mật cho tài sảnGÓI CHO PHÉP MỘT SỐ THỬ

    NGHIỆM, BAO GỒM:

    ❯ Quét lỗ hổng❯ Kiểm tra thâm nhập❯ Giám sát t/g hoạt động

    ❯ Giám sát p.m độc hại❯ Kiểm tra chuyên đề

    bảo mật

    3

    4Chạy/lên lịch kiểm traChạy thử nghiệm của bạn tùy thuộc vào công cụ bảo mật bạn đã gán cho tài sản. Các thử nghiệm có thể được thực hiện theo yêu cầu hoặc theo quyết định của bạn. Có nhiều cấu hình quét khác nhau, bao gồm cả PCI và HIPAA.

    Tạo báo cáoBạn có thể tải về kết quả kiểm tra bất cứ lúc nào. Tùy thuộc vào công cụ được chọn, báo cáo của bạn chứa thông tin chi tiết và mẹo về cách khắc phục sự cố được xác định.

    5Giảm thiểu

    Bạn có thể chỉ định kết quả yêu cầu hành động cho người dùng. Họ có thể ưu tiên và theo dõi các biện pháp để loại bỏ bất kỳ phát hiện hoặc tài sản bất cứ lúc nào.

    6

  • 16 CYBR | WHITE PAPER | APRIL 2019

    “Mọi loại tệp, mọi ngôn ngữ, mọi nơi”

    BlindSpot có thể nhìn xuyên qua ngụy trang đa hình được sử dụng bởi các tin tặc tiên tiến nhất trên thế giới. Sử dụng dấu vân tay của tệp kỹ thuật số và sử dụng bộ não thích ứng, BlindSpot tìm thấy một phần trùng khớp trong các tệp trên các điểm cuối, bao gồm hệ thống, máy chủ, máy tính xách tay, máy tính để bàn, ổ USB và thậm chí cả thiết bị di động. BlindSpot cũng được thiết kế để giám sát lưu lượng đi qua mạng (có sẵn trong phiên bản tiếp theo).

    Hầu hết các cuộc tấn công xảy ra trong vòng một vài tuần hoặc thậm chí vài tháng sau khi thâm nhập ban đầu. Ngay cả các cuộc tấn công đơn giản nhất thường có kíp nổ, thường là một vài ngày. Phải mất thời gian để lập biểu đồ hệ thống, tìm kiếm thông tin và truy xuất hoặc thông tin giả mạo. Tuy nhiên, tại thời điểm khi các công cụ độc hại xâm nhập vào mạng, BlindSpot sẽ nhìn thấy chúng, ngay cả khi các tệp không được sao chép vào hệ thống của bạn. BlindSpot là biện pháp phòng tránh vì nó phát hiện và cảnh báo về các hành động bất hợp pháp tiềm tàng có thể xảy ra trước khi bắt đầu Zero Day.

    BlindSpot — Giải pháp điểm cuối — Cơ sở dữ liệu "Vân tay" các tệp kỹ thuật số

    BlindSpot tiết lộ các công cụ hacking ẩn, thậm chí các mảnh của bộ hoàn chỉnh hơn

    Phần mềm liên tục theo dõi hoạt động của tệp từ điểm cuối để tìm kiếm dấu vân tay kỹ thuật số. Bất cứ khi nào nó tìm thấy một phần của các tệp thuộc bất kỳ loại ngôn ngữ nào, nó sẽ được trả lại và lưu trữ vô thời hạn trong bộ lưu trữ tạm thời. Một cơ sở dữ liệu được cập nhật liên tục các tệp độc hại và các công cụ hack đã tìm thấy và cảnh báo người đăng ký về bất kỳ dấu hiệu nào của việc hack, các tệp độc hại hoặc hoạt động bất hợp pháp.

    Như với mọi người, sau khi xóa dấu vân tay, bạn không còn cần người nhận dạng chúng nữa. Ngay cả một bản in một phần là đủ, và đôi khi một vết bẩn sẽ

    làm điều đó. Sau khi BlindSpot lấy dấu vân tay kỹ thuật số của tệp, tệp không còn cần thiết để xác định nó. Và chúng rất nhỏ - ngay cả một tệp có kích thước vài gigabyte cũng có vân tay kỹ thuật số không quá 10Kb.

    BlindSpot có thể xác định các tệp phù hợp, ngay cả khi dấu vân tay kỹ thuật số chỉ hiện diện một phần. Do khả năng xử lý nâng cao, các đoạn tệp, dữ liệu được khôi phục từ đĩa cứng, tài liệu được tải một phần, tệp bị hỏng (cả cố ý và vô tình) và các cấu trúc tệp không hoàn chỉnh khác có thể được xóa bằng dấu vân tay để có thể tìm thấy kết quả khớp.

  • WHITE PAPER | APRIL 2019 | CYBR 17

    Tuân thủ hệ thốngTất cả các hệ thống chính phủ được chứng nhận và công nhận. BlindSpot cung cấp bảo vệ chống lại mã độc, cả về bảo mật và về mặt tuân thủ. Các khuyến nghị có trong NIST 800-53 Phiên bản 3+ Yêu cầu bảo mật cho tính toàn vẹn hệ thống, Bảo vệ SI-3 chống lại mã độc, nói rằng các cơ chế bảo vệ chống lại mã độc nên được sử dụng tại các điểm vào và ra của hệ thống thông tin, bao gồm máy trạm, máy tính xách tay và thiết bị di động thiết bị, phát hiện và tiêu diệt mã độc. Theo dõi và cập nhật liên tục BlindSpot

    của bộ lưu trữ tệp độc hại nổi tiếng của nó cung cấp quá trình quét lại các tệp bắt buộc hàng tháng trong thời gian thực. Nó cũng cảnh báo nhân viên có liên quan về việc phát hiện mã độc, cung cấp các báo cáo về các tệp độc hại tiềm ẩn, các hoạt động bất hợp pháp và cung cấp các báo cáo ngắn gọn tiếp theo về dương tính giả (dưới 0.01%). BlindSpot giúp các tổ chức tuân thủ các yêu cầu bảo mật bắt buộc, trong khi vẫn đảm bảo tuân thủ liên tục.

    Bảo vệ sở hữu trí tuệTheo dõi thông tin nhạy cảm khi nó thay đổi và di chuyển trên toàn doanh nghiệp.

    Các cơ quan chính phủ và các tập đoàn đối phó với vấn đề tài liệu kiểm soát. Các tệp có chứa thông tin nhạy cảm hoặc tài sản trí tuệ không còn có thể được lưu trữ an toàn trên máy chủ an toàn, yêu cầu duy nhất để truy cập là thông tin bất cẩn. Mọi người, vô tình hoặc có mục đích xấu, sao chép và dán các phần của tài liệu, chuyển tệp vào ổ USB, chuyển tệp sang máy tính xách tay, chia sẻ chúng với đồng nghiệp hoặc gửi thông tin bí mật đến các mạng và hệ thống bên ngoài. BlindSpot cẩn thận bảo vệ các mạng và thậm chí có thể theo dõi các ổ

    USB. BlindSpot có thể gửi thông báo về các hành động đáng ngờ với các tài liệu/tệp được chỉ định hoặc với một số máy tính nhất định hoặc thậm chí với các hành động riêng biệt.

    Đây là một người bảo vệ thông tin bí mật nắm bắt các tác động không mong muốn và độc hại trên các hệ thống không được bảo vệ. BlindSpot sẽ tạo ra một tập hợp các tệp dấu vân tay kỹ thuật số có thể được theo dõi trên các mạng và hệ thống, cung cấp thông tin bí mật và bí mật cho các tổ chức, 365/7/24.

  • Tổng quan về hệ sinh thái CYBR

  • WHITE PAPER | APRIL 2019 | CYBR 19

    TỔNG QUAN VỀ HỆ SINH THÁI CYBR

    Hệ sinh thái CYBR đã hoàn thiện; theo toán học từ một phần đến toàn bộ. Thông qua một cổng thông tin cung cấp chức năng quét thời gian thực (CYBRscan), các biện pháp bảo mật, biện pháp đối phó và phân tích mối đe dọa (MISP/TIP), cũng như một giải pháp cho điểm cuối kết hợp (Blindspot), bạn có thể phát hiện và ngăn chặn hầu hết mọi thứ có thể ảnh hưởng bảo mật, tính toàn vẹn và tính sẵn có của các giao dịch hợp đồng thông minh bằng tiền điện tử.

    Các hệ thống công nghệ thông tin phải đối mặt với nguy hiểm mỗi ngày, cũng như các giao dịch hợp đồng thông minh và bất kỳ dự án blockchain nào hiện có. Tin tặc hoạt động suốt ngày đêm, cố gắng xâm nhập hệ thống, đánh cắp token, kiểm soát hệ thống và rất nhiều động cơ bất chính mà chúng ta không thể nghĩ ra. Quan trọng nhất, họ có thể muốn đánh cắp các khoản đầu tư từ ví và sàn giao dịch.

    Tổng quan về hệ sinh thái CYBR:

    ◾ Phát hiện và loại bỏ các mối đe dọa mới nổi đốivới các giao dịch dựa trên blockchain.

    ◾ Phát hiện các mối đe dọa phức tạp và đa hình cốgắng phá vỡ sự phát hiện bằng các biện phápbảo vệ và biện pháp đối phó hiện có.

    ◾ Cung cấp các giao dịch an toàn bằng cách kiểm tra địa chỉ token

    ◾ Trình bày thông tin gần như đồng bộ - các mối đe dọa mới, các cuộc tấn công mới, các trang lừa đảo, tác nhân xấu và nhiều hơn nữa

    ◾ Hai năm phát triển với doanh số sản phẩm hiện tại

    ◾ Tự động/có thể mở rộng

    Trong thế giới an ninh mạng, các mối đe dọa liên quan và các quyết định cần thiết thường được mô tả trong cái thường được gọi là "kim tự tháp điểm đau của thông tin mối đe dọa", như minh họa dưới đây:

    Các chìa khóa cho một giải pháp an ninh mạng khả thi bao gồm bốn thành phần chính:

    1. Toàn diện - bảo vệ cơ sở hạ tầng trong tổng hợp

    2. Biện pháp đối phó và đảm bảo an ninh chủ động.

    3. Phát hiện kịp thời các mối đe dọa.

    4. Chuyển đổi ngay lập tức từ dữ liệusang hoạt động trí thông minh.

    Các giải pháp an ninh mạng toàn diện CYBR cung cấp các khả năng công nghệ để đáp ứng các yêu cầu này.

  • Kiến trúcCYBR

  • WHITE PAPER | APRIL 2019 | CYBR 21

    KIẾN TRÚC CYBR

    Kiến trúc CYBR bao gồm chủ yếu ba thành phần chính:

    1. Cổng thông tin Web (MISP/TIP)

    2. CYBRscan

    3. BlindSpot

    Cổng thông tin WebCông thông tin Web CYBR đóng vai trò là giao diện người dùng của cộng đồng CYBR cho giải pháp Hệ sinh thái. Nó cung cấp một giải pháp tổng thể đảm bảo an ninh mạng cho các giao dịch thông minh liên quan đến giao dịch và phân tích mối đe dọa của nó có thể được sử dụng để đảm bảo an ninh cho blockchain. Có nhiều tính năng và khả năng liên quan đến Cổng thông tin Web CYBR.

    Ở cấp độ cao, chúng bao gồm:

    1. Mối nguy tình báo

    2. Xác minh

    3. Khả năng Gửi/nhận token

    4. Tải xuống

    5. Trang hỗ trợ

    Hiện tại, chúng được chia thành các tập hợp con của các tính năng bao gồm:

    1. Mối nguy

    a. Khuyến nghị mối đe dọamới

    b. Tìm kiếm cơ sở dữ liệu mốiđe dọa

    c. Thông tin Mối đe dọai. CYBRii. Thông tin đối tác

    2. Xác minh

    3. Xác minh địa chỉ Token

    4. Xác minh Website

    5. Gửi/Nhận

    a. Chi tiết ví CYBRb. Gửi Tokens

    6. Tải xuống BlindSpot

    a. Windowsb. OSXc. LINUXd. IOSe. Android

    7. Hỗ trợ

    a. FAQb. Cơ sở tri thứcc. Liên hệ chúng tôi

    5

    Send/Receivea. CYBR Wallet Details

    b. Send Tokens

  • 22 CYBR | WHITE PAPER | APRIL 2019

    KIẾN TRÚC CYBR

    CYBRscanMáy quét đáng tin cậy cho phép hàng ngàn người quét đồng thời các máy tính xách tay, điện thoại

    thông minh, trang web và các lỗ hổng cơ sở hạ tầng IP khác

    BlindSpotTin tặc chia sẻ và sử dụng các công cụ và phương pháp khác nhau để có được và duy trì quyền truy cập vào các hệ thống mật mã và tương tự. Các phương pháp đáng chú ý và hiệu quả nhất là các mối đe dọa dai dẳng tiên tiến. Như đã đề cập trước đó, các lỗ hổng APT được khai thác trong các hệ thống mà các công nghệ an ninh mạng truyền thống được trang bị kém.

    Tin tặc giờ đây có thể chủ động che dấu các công cụ của mình, biến chữ ký phần mềm độc hại đã biết thành tệp mới. Không có chữ ký, phần mềm độc hại đa hình này sử dụng một khoảng trống trong hầu hết

    các hệ thống phát hiện tệp hiện đại; để lại các lỗ hổng doanh nghiệp cho việc khai thác.

    Các hệ thống dựa trên chữ ký truyền thống đơn giản là không thể cạnh tranh và được ước tính có hiệu quả khoảng 25% trong việc chống lại APT.

    BlindSpot, ngay cả khi các tập tin thay đổi và thay đổi, xem qua tất cả. Đây là một giải pháp bảo mật thích ứng và là trái tim của hệ sinh thái CYBR có thể nhìn xuyên qua ngụy trang đa hình được sử dụng bởi các tin tặc tiên tiến nhất thế giới.

    Lưu ý: Có thể tìm hiểu sâu hơn về các thông số kỹ thuật có thể được tìm thấy trong “Yellow Paper” CYBR.

    TI Portal (MISP/TIP)Tổng hợp dữ liệu liên quan đến an ninh mạng trên toàn thế giới và biến nó thành dữ liệu thông minh có thể hành động thông qua các cảnh báo, phân tích và báo cáo. Cổng TI sẽ chứa kho lưu trữ lớn nhất về các

    lỗ hổng và mối đe dọa đã biết trên hành tinh và sẽ dễ dàng tìm kiếm, do đó thông tin sẽ có sẵn trước khi khai thác hoặc hack xảy ra.

    Khả năng lên kế hoạchVÍ CYBRCYBR phải cung cấp ví CYBR của riêng mình, bao gồm dịch vụ tên token ("TNS"). Tính năng TNS độc đáo giải quyết và rút ngắn địa chỉ công cộng thành tên chung. Điều này cho phép người dùng gửi token đến các cá nhân và tổ chức đã biết, đáng tin cậy mà không lo lắng về việc gửi đến địa chỉ không chính xác hoặc giả mạo.

    Ví cũng bao gồm nhận dạng khuôn mặt và sinh trắc học (dấu vân tay), cho phép bạn thực hiện các giao dịch hợp đồng thông minh (gửi/nhận) mà không cần phải nhập khóa riêng hoặc bật Mask (ví dụ: MetaMask). Khóa riêng KHÔNG BAO GIỜ bị xâm phạm khi được thực hiện theo cách này.

    Tính năng này là độc quyền cho hệ sinh thái CYBR.

  • Công ty

  • 24 CYBR | WHITE PAPER | APRIL 2019

    CÔNG TY

    Điều bắt buộc là một công ty, crypto hay nói cách khác là phải đảm bảo lợi nhuận của công ty để mang lại lợi tức đầu tư (RoI) cho các nhà đầu tư và các bên liên quan. Nói thẳng: vấn đề thu nhập.

    Quá nhiều "công ty" trong lĩnh vực crypto, trong đó crypto sẽ bị phá sản ngày vì họ sẽ không thể tạo ra một mô hình kinh doanh có lợi nhuận.

    Hiệu suất quá khứ của CYBRCYBR có quan hệ đối tác đẳng cấp thế giới về an ninh mạng và blockchain. Công ty hiện có hơn 6 triệu đô la đơn đặt hàng cho chương trình DOMino của Bộ An ninh Nội địa (DHS), hợp đồng thời gian giao hàng không xác định (IDIQ) là 1.115 tỷ đô la khi ký hợp đồng với Raytheon Corporation.

    CYBR có các loại xe hợp đồng của Cơ quan Dịch vụ Tổng hợp (GSA) sau đây và các chuyên ngành liên quan:

    ◾ GSA Lịch trình nhiều giải thưởng(MAS) 070 47QTCA18D00KW◾ HACS SIN 132-45A (Kiểm tra thâm nhập)◾ HACS SIN 132-45B (Cyber Hunt),◾ HACS SIN 132-45C (Ứng phó sự cố),◾ HACS SIN 132-45D Đánh giá rủi ro và lỗ hổng

    CYBR cũng sở hữu cơ quan an ninh quốc gia sau đây, ARC:

    ◾ NSA ARC Number: 15908

    Khách hàng / đối tác hiện tại và hiện tại của CYBR bao gồm, nhưng không giới hạn ở:

    CÁC ĐỐI TÁC

    EdgeSource

    American Systems

    21CT

    Paragon

    Channel Systems

    Trigent Solutions

    Stratford University

    Eastern Michigan University

    Western Kentucky University

    MKM Global

    Cognizant

    Campbell and Company (Abu Dhabi)

    Raytheon

    IBM

    General Dynamics Information Technology (GDIT)

    Lockheed Martin Federal Systems (LMFS)

    Dell

    Hewlett Packard Enterprise (HPE)

    ManTech

    Science Applications International Corporation (SAIC)

    UNICOM (formerly GTSI)

    DEI

    CÁC KHÁCH HÀNG

    Department of Homeland Security (DHS)

    Department of Defense (DoD)

    Department of Transportation (DoT)

    Department of Energy (DoE)

    Department of Interior (DoI)

    Cục Điều tra Liên bang (FBIJoint Terrorism Task Force (JTTF)

    Internal Revenue Service (IRS)

    U.S. Mint

    Office of the Comptroller of the Currency (OCC)

    Federal Reserve Board (FRB)

    Federal Reserve Bank

    Health Resources and Services Administration (HRSA)

    Accenture

    DMR

    bioMérieux

    CareFirst Blue Cross and Blue Shield

    Stratford University

  • WHITE PAPER | APRIL 2019 | CYBR 25

    CÔNG TY

    Do mối quan hệ này, CYBR có thể nộp đơn xin tài trợ và không phải không đáng kể, thường là hàng triệu. Việc tài trợ như vậy sẽ cho phép CYBR tạo và cập nhật giải pháp an ninh mạng ở cấp độ từ có thể vượt ra ngoài blockchain và có tiềm năng đột phá trong toàn bộ ngành an ninh mạng.

    Tuy nhiên, cuối cùng, CYBR tin rằng nó có thể giúp một người, đặc biệt là trong không gian blockchain. Ví tiền điện tử đang bị đe dọa, các thiết bị di động chạy các ứng dụng tiền điện tử đầy nguy hiểm, bằng chứng là một vụ kiện gần đây chống lại AT&T là 224 triệu đô la cho một vụ trộm khoảng 24 triệu khi sử dụng thiết bị di động. 3

    Ngay cả xác thực hai yếu tố cũng không làm giảm những rủi ro này. Công ty tin rằng, khi đã thành lập chính nó trong thị trường B2B, sẽ mở đường cho sự chấp nhận của người tiêu dùng.

    Ngoài ra, công ty tham gia vào nhiều tập đoàn toàn cầu và nhận ra tầm quan trọng của việc chứng minh ý tưởng. CYBR sẽ cố gắng bảo vệ các tổ chức và doanh nghiệp tiền điện tử với sự trợ giúp của các giải pháp hiện đại và công nghệ mới được cung cấp bởi Nghiên cứu và Phát triển Nội bộ (IR&D) và Trung tâm Nghiên cứu Tiên tiến (CoE).

    Năng lực chínhCác loại hack tiềm tàng cũng đa dạng như số lượng hacker. Trong số nổi tiếng nhất là tấn công thay đổi giao diện web đơn giản, flooding, Brute Force, SQL injection (chèn câu lệnh SQL bất hợp pháp) và OS Command. Nhu cầu phát hiện xâm nhập là tương xứng với lưu lượng và tính đa dạng của chính mạng. Bất kể kích thước, khối lượng, chiều rộng và chiều sâu, các khả năng được cấp bằng sáng chế của BlindSpot kết hợp với việc cung cấp dữ liệu trong thời gian thực và được hỗ trợ bởi hỗ trợ tiện ích (yếu tố nguồn mở), công ty tin rằng không có công việc nào bên ngoài nó.

    CYBR nên cố gắng để được gọi là những "thần hộ mệnh blockchain", và dưới đây là danh sách các tính năng chính.

    VÔ HÌNH

    ◾ Bảo vệ thông minh CYBR bảo vệ cácthuê bao khỏi các cuộc tấn công độc hại.Bảo vệ chống lại các cuộc tấn côngkhông ngày và các mối đe dọa liên tục.

    ◾ CYBR có thể được kết hợp với cácmạng hiện có, cho dù là cá nhân hay sẵnsàng, với các thay đổi cấu hình hạn chế.

    ◾ Các mối đe dọa của CYBR tuân thủ các tiêu chuẩn quy định và quy định.

    ◾ Các đối tác CYBR B2B cung cấp bằng chứng về khái niệm cho người dùng cá nhân.

    ◾ CYBR sẵn sàng cung cấp giải pháp B2C cho "những công ty bình thường" tham gia vào không gian.

    3 www.cnbc.com/2018/08/15/cryptocurrency-investor-sues-att-for-224-million-over-loss-of-digita.html

    https://www.cnbc.com/2018/08/15/cryptocurrency-investor-sues-att-for-224-million-over-loss-of-digita.html

  • 26 CYBR | WHITE PAPER | APRIL 2019

    CÔNG TY

    CỘNG ĐỒNG VÀ TOKEN

    ◾ Cộng đồng CYBR là một người theo dõi mạng toàn cầu.

    ◾ Cộng đồng CYBR cung cấp tiện ích chính cho token CYBR.

    ◾ Người tham gia có thể kiếm được token CYBR để xác định rủi ro đã được chứng minh và đánh giá.

    ◾ Phân phối phụ thuộc vào "độ khó" của người dùng và mức độ đe dọa.

    TOÀN DIỆN

    ◾ BlindSpot của CYBR, luồng dữ liệu và cộng đồng CYBR nên ngăn chặn, phát hiện và ứng phó với các mối đe dọa đủ khả năng gây hại.

    ◾ Bản tóm tắt các mối đe dọa thông tin của CYBR cần được cập nhật và phân phối liên tục giữa các thuê bao.

    ◾ Giải pháp của CYBR - phát hiện mối đe dọa liên tục tích hợp với các mạng hiện có, bất kể nó được tùy chỉnh ra sao.

    NHỊP TIM CỦA CYBR

    Cơ chế logic mờ, cũng sẽ bao gồm các công nghệ trí tuệ nhân tạo và máy học mới nhất để tối đa hóa khả năng khớp mẫu và khả năng dự đoán năng lượng hiện tại được cung cấp cho phần mềm BlindSpot của CYBR.

    ◾ Logic mờ bảo vệ chống lại APT và xác định các mối đe dọa bằng thuật toán có trọng số độc quyền (giống như máy bay không người lái nếu được sử dụng đúng cách)

    ◾ Hỗ trợ vectơ/mô hình dự đoán

    - Vectơ tấn công liên tục thay đổi

    Mặc dù hiểu được các cuộc tấn công ngày hôm qua có thể hữu ích, nhưng nó không bảo vệ chúng ta khỏi

    những cuộc tấn công trong tương lai. Do đó, nhu cầu về công nghệ có thể "du hành xuyên thời gian".

    NỀN TẢNG

    Blindspot sẽ có sẵn cho các hệ điều hành (HĐH) sau:

    ◾ IoS

    ◾ Android

    ◾ Windows (10)

    ◾ OSX

    ◾ Linux

    Lưu ý BlindSpot cũng có sẵn dưới dạng phần mềm dưới dạng giải pháp (SaaS) và giải pháp máy khách/máy chủ.

    Thiết kế tùy chỉnh có sẵn theo yêu cầu.

    ỨNG DỤNG PLUG-IN (API) VÀ CHỈ BÁO KÊNH THỎA HIỆP (IOC)

    BlindSpot cũng có thể được cấu hình cho các nền tảng và khung hiện có. Các luồng dữ liệu có thể tận dụng các cơ chế phân phối hiện có (nghĩa là AV) và có chức năng như:

    ◾ API ◾ IOC Funnel

  • CÔNG TY

    Không phải là mạng trực quan nơ ronMạng nơ ron nhân tạo bao gồm chủ yếu các nút xử lý đơn giản cung cấp kết nối trực tiếp truyền dữ liệu theo một hướng. Quá trình một chiều thực sự rất hạn chế. Mặc dù tên nghe có vẻ thuyết phục, giao dịch dễ dàng của BlindSpot thay đổi nhanh hơn nhiều và có hiệu quả cao nhất. Ngoài ra, mạng lưới liên tục quan tâm đến tất cả các thông tin mới được chứng minh và mang tính đại diện hơn cho hệ thống đang phát triển.

    BlindSpot hoạt động như một tế bào cơ thể, truyền tín hiệu dữ liệu và một cộng đồng đóng vai trò là các dẫn xuất, cung cấp và nhận thông tin đến và từ BlindSpot thông qua con đường chính tiếp hợp. BlindSpot cũng sẽ báo hiệu cho axon của người dùng để cung cấp thông tin được xác minh cho người đăng ký.

    Chứng minh hiệu quảCổng thông minh CYBR sẽ nhận được lượng lớn dữ liệu dựa trên khả năng phát hiện và đánh giá nhanh các tác nhân đe dọa. Thông tin này được gửi đến các thuê bao để ngăn chặn các hệ thống hack.

    Cơ chế tình báo mối đe dọa "tốt nhất của loại này" là rất quan trọng. Các mối quan hệ CYBR hiện có trong lĩnh vực này có thể đảm bảo cho các thuê bao rằng nguồn cấp dữ liệu của họ sẽ không thể so sánh được.

    Đánh giá hiệu quả

    Giống như một thuật toán kiểm tra sự thật tiên tri, dữ liệu mối đe dọa phải được lấy từ một số nguồn và được giải thích. Học máy, AI và kinh nghiệm là những công cụ tuyệt vời để biến thông tin thành trí thông minh hiệu quả. Đối với nhiều mối quan tâm bảo mật, tuy nhiên, đây cũng là nguyên nhân cho sự tồn tại của chúng.

    Đánh giá và hiểu biết vẫn là vấn đề suy nghĩ của con người, và không có gì có thể thay thế nhân sự có kinh nghiệm. Phân tích luồng thông tin và dữ liệu với lưu lượng lớn từ các trạm kiểm soát ảo để phát hiện và xác định các cuộc xâm nhập có thể được so sánh với nỗ lực tìm kiếm một con thỏ

    trong cơn bão tuyết. Tối ưu hóa các hệ thống để xác định các mối đe dọa, liên tục biên dịch và lưu trữ dữ liệu là những thực tiễn tốt nhất, nhưng các thực tiễn và giải pháp nhỏ hơn sẽ làm mất đi thông tin quan trọng.

    Kinh nghiệm của công ty trong việc quản lý các nền tảng phân tích mối đe dọa và quyền truy cập ở mức cao nhất của họ vào các kênh truyền dữ liệu đáng tin cậy, thường được thiết kế chủ yếu cho các cơ quan chính phủ và các công ty cấp độ Fortune, tăng lợi thế cạnh ranh của nó.

  • Đội ngũ

  • WHITE PAPER | APRIL 2019 | CYBR 29

    ĐỘI NGŨ

    Đội ngũ điều hành, nhân viên và tư vấn của CYBR tập hợp 125 năm kinh nghiệm về an ninh mạng, blockchain và công nghệ thông tin. Có thể tìm thấy đầy đủ tiểu sử và thông tin hồ sơ trên trang web chính (CYBRtoken.io). Nhà sáng lập CYBR là nhân viên chủ chốt.

    Một tiểu sử ngắn gọn của ông Key bao gồm:

    SHAWN R. KEY – Nhà sáng lập CYBR

    ◾ 20 năm làm giám đốc điều hành

    ◾ Tác giả xuất bản

    ◾ Giáo sư được công nhận

    ◾ Chuyên gia về các vấn đề an ninh mạng (SME)

    ◾ Giáo sư CISSP, Thành viên được Chứng nhận của Microsoft (MCT)

    ◾ Quản lý chương trình/dự án

    ◾ Nhà khoa học hàng đầu - Phát triển sản phẩm

    NỔI BẬT

    ◾ Người chiến thắng TandemNSI(Tốt nhất về An ninh mạng) 2016

    ◾ Thành viên Mach37 Cyber Accelerator Inaugural Cohort 2013

    ◾ Thành viên Dell Founders 50 Club Cohort (2014)

    ◾ Người chiến thắng giải thưởng CRCF CIT ($ 50k): 2015

    ◾ Người nhận giải thưởng quỹ CRCF Matching ($ 100k): 2015

    ◾ Giải thưởng NVTC Destination Innovation (Công nghệ đột phá nhất, hạng mục bảo mật: 2014)

    ◾ Lựa chọn AOL Fishbowl (2015)

    ◾ Lựa chọn DC-iCorps: 2014

    ◾ Vòng cuối khởi nghiệp Georgetown Hoyas: 2015

    ◾ Giải thưởng Tandem NSI cho công nghệ đột phá nhất

    ◾ Thư tiến cử, Lực lượng đặc nhiệm chống khủng bố chung (2014)

    ◾ Huân chương Quân đội Danh dự (1999)

    ◾ Đề cử cho Phó Giám đốc quân đội CIO Nominee (2000)

  • Cộng đồng Thông tin về mối đe dọa (TIC)Người dùng cá nhân và các công ty quan tâm đến việc mua token CYBR có

    thể tham gia Cộng đồng thông tin về mối đe dọa CYBR (TIC).

    Token CYBR cần thiết để truy cập vào cổng thông tin CYBR, nơi cung cấp

    các bản tải xuống chính thức cho BlindSpot, phần mềm CYBR độc quyền để

    thâm nhập và phát hiện kẻ xâm nhập.

    Các thành viên của cộng đồng CYBR đã thu thập xác minh, đánh giá rủi ro

    hoặc mối đe dọa, thông tin được coi là có giá trị theo quyết định của Công ty

    và chia sẻ dữ liệu được đề cập với CYBR, những người tham gia này có thể

    nhận được phần thưởng.

    Mặc dù hiện tại không có số liệu để đánh giá rủi ro, công ty tin rằng nó có thể

    đánh giá chính xác thông tin. Do đó, phần thưởng sẽ phụ thuộc vào mức độ

    khó khăn của người khác được xác định bởi mức độ và tính duy nhất của mối

    đe dọa và/hoặc xâm nhập.

    Token CYBR cũng có thể kiếm được bởi những người có ảnh hưởng, lãnh

    đạo cộng đồng hoặc được cung cấp cho mục đích quảng cáo. Những người

    khác có thể cung cấp thông tin mạng đáng ngờ cũng có thể đủ điều kiện.

  • Lộ trình

    ◾ Đánh giá điều kiện công nghệ/điều kiện thị trường; Duy trì CYBR trên nhiều mặt của thị trường toàn cầu nhất có thể.

    ◾ Văn phòng được mở tại Bờ Đông (Virginia)◾ Giải pháp BlindSpot Enterprise được phát triển và thử nghiệm kỹ lưỡng.◾ Các thử nghiệm lớn hơn được triển khai◾ Bán hàng doanh nghiệp tạo được doanh thu

    Q2

    Q3

    Q1

    Q2

    Q3

    Q4

    Q1 2020 VÀ VỀ SAU

    Q2 2016 – Q2 2018

    2018◾ Hoàn thành mô tả dự án chi tiết cho hệ sinh thái CYBR◾ Hơn 30 triệu nhận dạng kỹ thuật số duy nhất được thêm vào cơ sở dữ liệu BlindSpot◾ Mô hình Phần mềm dưới dạng Dịch vụ (SAAS) được phát triển lại cho blockchain và

    Testnet Hệ sinh thái CYBR bắt đầu phát triển◾ Token tiện ích CYBR được tạo

    2019◾ Mở bán tư nhân CYBR◾ Bắt đầu phát triển ứng dụng khách hàng cho IoS và Android◾ Hoàn thành phát triển ứng dụng web, API và IoC◾ Phát hành CYBRscan v1.0

    ◾ Nền tảng chia sẻ thông tin độc hại (MISP) v1.0 được phát hành◾ Chào bán coin ban đầu (ICO)◾ CYBR sẽ được niêm yết trên (các) sàn giao dịch hàng đầu cho giao dịch toàn cầu

    ◾ Tích hợp nhiều nhà cung cấp kênh thu thập dữ liệu (đã tồn tại một số quan hệ đối tác)◾ Tích hợp các nền tảng và cấu trúc của trí tuệ nhân tạo và học máy vào hệ sinh thái CYBR (đã

    tồn tại một số quan hệ đối tác)

    ◾ Phát hành BlindSpot v1.1◾ CYBR sẽ tham gia vào thị trường toàn cầu để phá vỡ và lấn sân sang các thị trường về chống

    vi-rút và mã độc.

  • 32 CYBR | WHITE PAPER | APRIL 2019

    TOKENOMICS

    TỪ CHỐI TRÁCH NHIỆM

    CYBR KHÔNG PHẢI LÀ CHỨNG KHOÁN. ĐÂY KHÔNG PHẢI LÀ MỘT ĐỀ NGHỊ ĐỂ BÁN HOẶC MỘT ĐỀ NGHỊ ĐỂ MUA TOKEN CYBR. THÔNG TIN TRONG TÀI LIỆU NÀY CHỈ ĐƯỢC CUNG CẤP CHO MỤC ĐÍCH GIÁO DỤC.

    CYBR là token tiện ích là một hình thức thanh toán độc quyền sẽ được chấp nhận để mua dịch vụ và đăng ký do CYBR cung cấp.

    TokenomicsSự kiện tạo token CYBR bao gồm bán trước và sự kiện công khai tiếp theo. Những ngày này là ước tính và có thể thay đổi - kéo dài và chấm dứt sớm là có thể. Softcap là 2,000,000 đô la (2 triệu đô la) và Hardcap là 15,000,000 đô la (15 triệu đô la), mặc dù CYBR có quyền tìm kiếm thêm tài trợ.

    1 CYBR Token = $0.10*

    Token của những nhà sáng lập sẽ bị khóa trong một năm và các nhà đầu tư lớn sẽ bị khóa trong ít nhất sáu tháng. Chúng tôi đã thay đổi phân phối token ban đầu để phù hợp hơn với các token công khai được tạo trong TGE. Chúng tôi đã chuyển các phần lớn được phân bổ cho nhóm và những người khác vào Dự trữ kinh tế để đảm bảo rằng nguồn cung ban đầu khi khởi động sẽ đủ nhỏ để việc tăng giá của token không ngăn chặn việc sử dụng nền tảng CYBR. Nếu chúng tôi định giá token của mình quá cao khi ra mắt, giá cao sẽ cản trở việc sử dụng nền tảng CYBR và bất kỳ sự tăng giá nào của token sẽ chỉ làm cho nó trở nên trầm trọng hơn. Đó là lý do tại sao chúng tôi quyết định giữ tổng cung lưu hành và giá ban đầu thấp để nhường chỗ cho sự tăng trưởng sắp tới. Chúng tôi dự định giữ hầu hết các token trong quỹ Dự trữ bị khóa trong năm năm trong khi nền tảng hoàn thiện, tăng cơ sở người dùng và giảm giá ban đầu mà việc những người chấp nhận

    nó từ sớm được hưởng sẽ gần hơn bởi thị trường tự do.

    Sự kiện tạo token đã được sử dụng để xác định mức token CYBR phù hợp để phát hành công khai. Bản thân Token sẽ hoạt động như một lượt truy cập vào cổng thông tin CYBR; Bạn càng giữ nhiều thì càng có nhiều tính năng sẽ có sẵn cho bạn. Chúng tôi đặt giá cho các token để cung cấp cho người dùng sớm mức chiết khấu rất lớn để cảm ơn bạn vì đã tin tưởng vào chúng tôi. Token cho phép bạn truy cập mà không cần gia hạn đăng ký. Khi chúng tôi phát triển và cung cấp dịch vụ tốt nhất và tốt nhất cho cộng đồng, thế giới sẽ bắt đầu chú ý và nhận ra giá trị mà việc token của chúng tôi mang lại. Khi ngày càng có nhiều người sử dụng token CYBR, khoảng cách chiết khấu ban đầu giữa các đối thủ cạnh tranh và chúng tôi sẽ được giảm bớt. Trong mọi trường hợp, chúng tôi hy vọng rằng giá trị của token sẽ được đánh giá cao đến mức mà đăng ký dịch vụ của chúng tôi sẽ đắt hơn so với đối thủ cạnh tranh, bởi vì chúng tôi sẽ cung cấp dịch vụ tốt nhất. Trong tương lai rất gần, chúng tôi sẽ phát hành Ví điện tử của riêng mình, sẽ có một số tính năng mà nếu bạn quyết định sử dụng chúng, sẽ yêu cầu một số lượng nhỏ CYBR bị hủy để tiếp tục tăng sự khan hiếm token tỷ lệ thuận với việc sử dụng. Điều này sẽ thêm tiện ích bổ sung vào token và tăng nhu cầu và sự khan hiếm.

    Một số khách hàng tiềm năng có thể không muốn trải qua các rắc rối trực tuyến có liên quan đến việc nhận ví Ethereum và mua token CYBR. Trên thực tế, nhiều khách hàng tiềm năng của chúng tôi đang ở trong không gian bị quản lý và không vội vã rời khỏi vùng thoải mái của họ. Chúng tôi không muốn điều này ngăn họ sử dụng dịch vụ của chúng tôi, nhưng thực hiện giao dịch tiền mặt sẽ không có lợi cho hệ

  • WHITE PAPER | APRIL 2019 | CYBR 33

    TOKENOMICS

    sinh thái của token CYBR, vì vậy mọi giao dịch tiền mặt có thể dễ dàng được chuyển đổi thành đăng ký token CYBR chỉ bằng cách gửi số lượng token cần thiết cho đăng ký không giới hạn và sử dụng số tiền còn lại cho nhu cầu hoạt động của CYBR.

    Số lượng token cần thiết sẽ phụ thuộc vào nhu cầu cá nhân. Cần khoảng 5.500 token để truy cập theo dõi thời gian thực*. Dịch vụ này sẽ có giá hơn 4.000 đô la mỗi năm từ một trong những đối thủ của chúng tôi. Chúng tôi cần giá trị của token để phản ánh chính xác chi phí đăng ký dịch vụ và dựa vào thị trường tự do để làm điều này cho mình. Nguồn cung lưu hành của token CYBR đặc biệt nhỏ, hiện khoảng 55 triệu CYBR. Con số này sẽ chỉ cho phép 1000 khách hàng với 5,500 token,

    thậm chí không phải là người dùng thông thường chỉ có vài trăm CYBR* để truy cập M.I.S.P. hoặc một khách hàng lớn với 500 nghìn* để truy cập không giới hạn. Càng nhiều người tham gia hệ sinh thái CYBR, càng khó tìm thấy những người sẵn sàng tham gia với CYBR của họ.

    Chúng tôi không muốn các nhà đầu cơ giữ token, chúng tôi tự hào về sản phẩm của mình. Chúng tôi muốn mọi người sử dụng và yêu thích cổng thông tin CYBRscan của chúng tôi. Sau khi chúng tôi xác nhận giá trị của chúng tôi và tất cả chủ sở hữu CYBR là người dùng của nền tảng CYBR, CYBR sẽ có thể sử dụng dự trữ kinh tế để thanh toán cho các hoạt động hàng ngày để chúng tôi có thể tiếp tục cung cấp dịch vụ tốt nhất cho tất cả các chủ sở hữu CYBR.

    * Cơ cấu ưu đãi và cơ cấu giá thuê bao sẽ được xác định và công bố.

    Dự kiến sử dụng số tiền huy động được

  • 34 CYBR | WHITE PAPER | APRIL 2019

    TOKENOMICS

    Địa chỉ hợp đồng thông minhHợp đồng thông minh CYBR là: 0xf51494955a43c23e34d83c1c5f1305b652fe0bca

    Phân phối tokenToken CYBR được phân phối thông qua hợp đồng thông minh tại Ethereum, được sử dụng để tham gia TGE. Sau khi sự kiện hoàn thành, token CYBR vẫn

    Phát triển không ngừngSự phát triển liên tục của hệ sinh thái CYBR là sự phân bổ nguồn lực đáng kể. Các thành phần hỗ trợ chính và thích ứng BlindSpot có thể được chỉ định cho đội ngũ CYBR cốt lõi và cần có phần thưởng. Nhân viên tạm thời và toàn thời gian có thể sẽ bao

    Thử nghiệm và bảo trìCác tài nguyên bổ sung sẽ được dành cho việc bảo trì và thử nghiệm nền tảng CYBR. Với bản chất của an ninh mạng, thử nghiệm là vô cùng kỹ lưỡng và thường xuyên tiếp tục. Duy trì tính toàn vẹn của ưu đãi sản phẩm của chúng tôi là tối quan trọng, và sẽ

    Tăng trưởng và phát triển kinh doanh CYBR có kế hoạch chuyển trọng tâm từ B2B sang lĩnh vực B2C. Tất nhiên, tiếp thị và quảng bá sản phẩm và dịch vụ là một cân nhắc đáng chú ý. Công ty tin rằng cuối cùng việc chấp nhận tiền điện tử cho các cá nhân báo trước một thị trường sẽ không đủ. Bất kỳ hoạt động bán hàng và tiếp thị nào cũng được thiết kế để hỗ trợ sự phát triển được quản lý của giải pháp CYBR. CYBR cảm thấy sẵn sàng cung cấp một nền tảng hiệu quả và chi phí hợp lý sẽ thu hút được công chúng. Chúng tôi tập trung vào các doanh

    Cân nhắc pháp lýSự kiện tạo token (TGE) tuân theo các điều khoản của Điều khoản bán token và sẽ được xuất bản riêng. Vui lòng tham khảo CYBRtoken.io để biết thêm

    bị khóa để tránh mọi hoạt động giao dịch trên thị trường thứ cấp.

    gồm an ninh mạng, kỹ sư, nhà phát triển - cả blockchain và phần mềm, kiến trúc sư cơ sở hạ tầng, kỹ sư AI, chuyên gia dữ liệu, dịch vụ khách hàng, hỗ trợ, tiếp thị và những người khác.

    không có gì được phát hành mà không thực hiện các biện pháp phòng ngừa và bảo đảm cần thiết. Ngoài ra còn có một nhu cầu tương đối liên tục để mài giũa, duy trì và thậm chí cập nhật cả phần mềm và phần cứng. Chúng nên là một phần của chi phí hoạt động.

    nghiệp vừa và nhỏ, các dự án blockchain và làm việc trong khu vực công sẽ mở rộng để bao gồm người dùng cá nhân. Mục tiêu của chúng tôi là ký kết các thỏa thuận bảo vệ dài hạn với các khách hàng tiềm năng này. CYBR hoàn toàn tự tin vào khả năng cung cấp cho người dùng cuối một sản phẩm tuyệt vời cũng sẽ giảm chi phí. Một lần nữa, tất cả các giao dịch và đăng ký phải được thực hiện bằng cách sử dụng token CYBR.

    thông tin. Trang web triển khai các chức năng đặc biệt hạn chế quyền truy cập vào TGE cho đến khi tất cả các điều khoản, điều kiện và quy tắc là minh bạch và được chấp nhận rõ ràng.

  • WHITE PAPER | APRIL 2019 | CYBR 35

    TỪ CHỐI TRÁCH NHIỆM

    XIN VUI LÒNG ĐỌC TỪ CHỐI TRÁCH NHIỆM NÀY MỘT CÁCH CẨN THẬN. NẾU BẠN CÓ BẤT KỲ NGHI NGỜ NÀO VỀ CÁC HÀNH ĐỘNG BẠN NÊN THỰC HIỆN, BẠN NÊN THAM KHẢO Ý KIẾN CỦA MỘT CỐ VẤN PHÁP LÝ, TÀI CHÍNH, THUẾ HOẶC CHUYÊN GIA KHÁC. Thông tin được nêu dưới đây không thể đầy đủ và không ngụ ý bất kỳ yếu tố nào của mối quan hệ hợp đồng. Mặc dù chúng tôi thực hiện mọi nỗ lực để đảm bảo tính chính xác và liên quan của bất kỳ tài liệu nào trong tài liệu kỹ thuật này, nhưng đó không phải là lời khuyên chuyên nghiệp. token CYBR không bảo đảm và không chịu bất kỳ trách nhiệm pháp lý nào liên quan đến tính chính xác, độ tin cậy, tiền tệ hoặc tính đầy đủ của bất kỳ tài liệu nào có trong tài liệu kỹ thuật này. Các nhà đầu tư và chủ sở hữu token CYBR tiềm năng nên tìm kiếm lời khuyên chuyên môn độc lập phù hợp trước khi dựa vào hoặc thực hiện bất kỳ cam kết hoặc giao dịch nào dựa trên các tài liệu được xuất bản trong tài liệu này được xuất bản cho mục đích tham khảo. Token CYBR không có ý định được sử dụng làm chứng khoán trong bất kỳ khu vực pháp lý nào. Tài liệu này không phải là bản cáo bạch hoặc tài liệu cung cấp dưới bất kỳ hình thức nào và không có ý định cung cấp chứng khoán hoặc để thu hút đầu tư vào chứng khoán trong bất kỳ khu vực pháp lý nào. CYBR không đưa ra bất kỳ lời khuyên nào về việc mua, bán hoặc xử lý các token CYBR khác và thực tế là tài liệu này đã được gửi không nên làm cơ sở hoặc dựa trên bất kỳ hợp đồng hoặc quyết định đầu tư nào. Không ai có nghĩa vụ phải tham gia vào bất kỳ hợp đồng hoặc ràng buộc nghĩa vụ pháp lý nào liên quan đến việc mua và bán token CYBR, và không có tiền điện tử hoặc hình thức thanh toán nào khác được thực hiện trên cơ sở Sách trắng này. Không ai có nghĩa vụ phải tham gia vào bất kỳ hợp đồng hoặc ràng buộc nghĩa vụ pháp lý nào liên quan đến việc mua và bán token CYBR, và không có tiền điện tử hoặc hình thức thanh toán nào khác được thực hiện trên cơ sở Sách trắng này.

    Sách trắng CYBR này chỉ dành cho mục đích thông tin. Chúng tôi không đảm bảo tính chính xác hoặc kết luận được rút ra trong tài liệu này và tài liệu này được cung cấp với tư cách là tên lửa. Tài liệu chính thức này không đưa ra và từ chối rõ ràng tất cả các đại diện và bảo đảm, rõ ràng, ngụ ý, được thiết lập bởi luật pháp hoặc bằng cách khác, bao gồm, nhưng không giới hạn: (i) bảo đảm thương mại, phù hợp cho một mục đích cụ thể, thể dục, sử dụng, pháp lý tiêu đề hoặc không xâm phạm; (ii) nội dung của sách trắng này không có lỗi; và (iii) nội dung đó sẽ không vi phạm quyền của bên thứ ba. Và các chi nhánh của nó không chịu trách nhiệm cho bất kỳ loại thiệt hại nào phát sinh từ việc sử dụng, tham chiếu đến tài liệu này hoặc bất kỳ thông tin nào khác có trong đó, hoặc tham chiếu đến nó, ngay cả khi nó được cảnh báo về khả năng thiệt hại đó. Trong mọi trường hợp, nhóm CYBR hoặc các chi nhánh của nó sẽ chịu trách nhiệm trước bất kỳ pháp nhân hoặc pháp nhân nào về bất kỳ tổn thất, thiệt hại, nghĩa vụ, chi phí hoặc chi phí dưới bất kỳ hình thức nào, cho dù trực tiếp hay gián tiếp, do hậu quả, bồi thường, ngẫu nhiên, thực tế, gần đúng, trừng phạt hoặc đặc biệt để sử dụng, liên kết đến tài liệu này hoặc bất kỳ thông tin nào có trong đó, hoặc liên kết đến nó, bao gồm, nhưng không giới hạn, bất kỳ tổn thất kinh doanh, thu nhập, lợi nhuận, dữ liệu, sử dụng, thiện chí hoặc thiệt hại vô hình khác. CYBR không tuyên bố hoặc bảo đảm (rõ ràng hay ngụ ý) và từ chối mọi trách nhiệm pháp lý phát sinh từ bất kỳ thông tin nào có trong một tài liệu chính thức. Cụ thể, có thể thay đổi lộ trình được nêu trong văn bản của sách trắng, điều đó có nghĩa là CYBR không bị ràng buộc bởi bất kỳ ý tưởng nào về kết quả trong tương lai và kết quả của CYBR. Kết quả và hiệu suất thực tế của CYBR có thể thay đổi đáng kể so với kết quả được nêu trong Sách trắng CYBR. Xin lưu ý rằng nội dung của sách trắng CYBR có thể được thay đổi hoặc cập nhật bất cứ lúc nào trong tương lai bởi đội ngũ quản lý dự án. Một bài viết kỹ thuật đã được chuẩn bị riêng cho lời đề nghị ban đầu về token CYBR. Theo Sách Trắng, không có cổ phiếu hoặc chứng khoán nào khác của Công ty được cung cấp trong bất kỳ khu vực pháp lý nào. Tài liệu kỹ thuật không phải là lời đề nghị hoặc lời mời của bất kỳ người nào để đăng ký hoặc mua cổ phiếu, quyền hoặc bất kỳ chứng khoán nào khác trong Công ty. Cổ phiếu của Công ty hiện không được cung cấp để đăng ký theo Luật Chứng khoán của bất kỳ quốc gia nào hoặc bất kỳ luật chứng khoán của bất kỳ tiểu bang nào. Các token được đề cập trong biểu dữ liệu này chưa được đăng ký, phê duyệt hoặc từ chối bởi Ủy ban Chứng khoán và Giao dịch Hoa Kỳ, bất kỳ ủy ban chứng khoán nhà nước nào ở Hoa Kỳ hoặc bất kỳ cơ quan quản lý nào khác, hoặc bất kỳ cơ quan nào ở trên không đã nghiên cứu hoặc phê duyệt các đặc điểm hoặc thực tế kinh tế của việc bán token này hoặc tính chính xác hoặc đầy đủ của thông tin có trong sách trắng này tại, Đạo luật Chứng khoán Mỹ năm 1933, được sửa đổi hoặc phù hợp với luật chứng khoán của bất kỳ tiểu bang nào ở Hoa Kỳ hoặc 28.

    Đối với bất kỳ khu vực pháp lý nào khác, người mua token được đề cập trong Sách trắng này cần lưu ý rằng họ có bất kỳ rủi ro nào liên quan đến việc mua token CYBR, nếu có, trong một khoảng thời gian không xác định. Một số báo cáo trong bài viết kỹ thuật bao gồm các tuyên bố hướng tới phản ánh quan điểm hiện tại của Đội ngũ CYBR về phát triển sản phẩm, kế hoạch thực hiện, hiệu quả tài chính, chiến lược kinh doanh và kế hoạch trong tương lai, cho cả công ty và cho các lĩnh vực và ngành, trong đó công ty làm việc Báo cáo bao gồm các từ ''mong đợi'', ''dự định'', ''kế hoạch'', ''tin'', ''dự án'', ''dự đoán'', ''sẽ'', ''mục tiêu'', ''nhằm mục đích'', ''có thể'', ''sẽ'', '' sắp'', '' tiếp tục'' và những tuyên bố tương tự có tính chất tương lai hoặc hướng tới tương lai. Tất cả các tuyên bố hướng tới giải quyết các vấn đề liên quan đến rủi ro và sự không chắc chắn. Theo đó, có hoặc sẽ có các yếu tố quan trọng có thể dẫn đến thực tế là kết quả thực tế của nhóm sẽ khác biệt đáng kể so với những gì được nêu trong các tuyên bố này. Những yếu tố này bao gồm nhưng không giới hạn ở, những yếu tố được mô tả trong một phần của Sách trắng có tên là "Các yếu tố rủi ro", có thể được đọc cùng với các tuyên bố cảnh báo khác có trong bài viết kỹ thuật. Bất kỳ tuyên bố hướng tới tương lai nào trong tài liệu chính thức đều phản ánh quan điểm hiện tại của nhóm về các sự kiện trong tương lai và phải chịu những rủi ro, sự không chắc chắn và giả định khác về các hoạt động, hiệu suất và chiến lược tăng trưởng của nhóm. Những tuyên bố hướng tới tương lai này chỉ có giá trị kể từ ngày xuất bản. Tuân thủ các quy tắc công khai và minh bạch trong ngành và thông lệ chung, công ty không có nghĩa vụ phải cập nhật công khai hoặc sửa đổi bất kỳ tuyên bố hướng tới nào, cho dù là kết quả của việc nhận thông tin mới, phát triển trong tương lai hay nói cách khác. Tất cả các tuyên bố hướng tới tương lai bằng văn bản và bằng lời nói liên quan đến Dự án CYBR hoặc cho những người thay mặt CYBR đều được định nghĩa rõ ràng trong đoạn này. Không có tuyên bố nào trong Sách trắng được dự định để dự báo lợi nhuận và không có tuyên bố nào trong tài liệu kỹ thuật nên được hiểu là thu nhập của dự án CYBR cho các năm hiện tại hoặc tương lai sẽ được quy định trong tài liệu kỹ thuật này. Bằng cách đồng ý mua token CYBR, tôi xác nhận rằng tôi đã đọc và hiểu các thông báo và khuyến cáo ở trên.

    Không có cơ quan quản lý nào đã xem xét hoặc phê duyệt bất kỳ thông tin trong tài liệu này. Do đó, không có hành động nào đã và sẽ được thực hiện theo luật pháp, quy định hoặc quy tắc của bất kỳ khu vực pháp lý nào. Xuất bản, phân phối hoặc phổ biến tài liệu này không có nghĩa là các luật, quy định hoặc quy tắc hiện hành đã được tuân thủ. Vui lòng tham khảo trang web của chúng tôi để biết các điều khoản và điều kiện tham gia vào đợt Chào bán coin ban đầu CYBR.