whitepaper · • vào tháng 6, 2016, dao, t ổ chức tự trị phân cấp, đã bị mất 50...

41
Đây là tiêu đề HSINH THÁI CYBER TOKEN BO MT VÀ TIN ÍCH Whitepaper 28 Tháng 8, 2018 Shawn R. Key and David Donnenfeld Cybrtoken.io [email protected] [email protected] “…gii pháp là công nghmang tính đột phá, tư duy hướng vphía trước,tiếp gii quyết vn đề hot động tp tin bt hp pháp (IFA) trong doanh nghip. Mi tchc đều phi đối mt vi mi đe da dai dng và ri ro liên quan đến danh tiếng này, và gii pháp đánh giá và đe da chuyên bit này là điu không ththiếu đối vi bt kchính ph, thương mi, giáo dc và tchc phi li nhun nào .” Chad Fulgham, former CIO của FBI

Upload: others

Post on 17-Jul-2020

5 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Đây là tiêu đề

HỆ SINH THÁI CYBER TOKEN BẢO MẬT VÀ TIỆN ÍCH

Whitepaper 28 Tháng 8, 2018

Shawn R. Key and David Donnenfeld

Cybrtoken.io

[email protected] [email protected]

“…giải pháp là công nghệ mang tính đột phá, tư duy hướng về phía trước,tiếp giải quyết vấn đề hoạt động tập tin bất hợp pháp (IFA) trong doanh nghiệp. Mọi tổ chức đều phải đối mặt với mối đe dọa dai dẳng và rủi ro liên quan đến danh tiếng này, và giải pháp đánh giá và đe dọa chuyên biệt này là điều

không thể thiếu đối với bất kỳ chính phủ, thương mại, giáo dục và tổ chức phi lợi nhuận nào .” Chad Fulgham, former CIO của FBI

Page 2: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Table of Contents Property of CYBR – All Rights Reserved 2

Page 3: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Tóm lược điều hành 4 Enter CYBR 8 Ứng dụng thực tế CYBR 15 Tổng quan về hệ sinh thái CYBR 18 Cấu trúc của CYBR 21 Về Công ty CYBR 24 Chức năng của CYBR 28 Đội ngũ của CYBR 32 Lộ trình 34 Sự kiện Tạo Token và Nền kinh tế Token (TGE) 36 Những cân nhắc về Pháp lý 41

Page 4: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Một con ngựa bị đánh cắp I lớn lên tại Virginia, vì vậy tôi thường bị nhắc nhở về một biểu hiện của người miền

Nam như: “Mày không khóa cái ổ cứng lại sau khi ngựa bị đán cắp.”

Khi cân nhắc nhu cầu an ninh mạng trong không gian blockchain, câu ngạn ngữ cũ này không thể áp dụng nhiều hơn và cũng không thể phù hợp hơn.

Một Lịch sử được viết tắt Sự gia tăng parabol và bản chất dễ bay hơi của các tiền điện tử thể hiện tầm quan trọng của tác động tiềm ẩn của nó. Có sự mở rộng của đầu cơ. Số số chuyên gia dự đoán một xã hội không dùng đến tiền mặt trong vòng không đầy một thập kỷ và những người ủng hộ đã thể hiện thẳng thắn hơn về Bitcoin và mức giá cuối cùng của nó sẽ là bảy con số. Những người gièm pha, không phân biệt thẩm quyền và tầm cỡ của họ, chỉ nói một từ trong việc loại bỏ khả năng tồn tại của việc áp dụng rộng rãi. Và từ đó là "lừa đảo". Không phải một thế giới tốt đẹp. Trong khi nó chắc chắn nói đến mức độ đe doạn của những cảm nhận về giác quan bảo vệ cũ từ sự xuất hiện của các hệ thống mật mã và phân cấp, nó cũng có một mối quan tâm cơ bản là những "đồng tiền" này có thể được thực hiện dễ dàng như chúng có thể được tạo ra.

Mặc dù những kẻ lừa đảo và bịp bợp có thể được tìm thấy trong tất cả các doanh nghiệp, nếu tài sản kỹ thuật số và tiền ảo không thể được bảo mật, chúng không thể được chấp nhận. Và điều trớ trêu là các công nghệ mã hóa và công nghệ blockchain đã thu hút sự ủng hộ của cộng đồng do sự thiếu lòng tin vào các chính phủ hiện hành, trên toàn bộ chính sách tiền tệ và tiền tệ FIAT. Chắc chắn có bằng chứng thuyết phục chỉ ra việc điều chỉnh tham nhũng trên toàn cầu. Có thể nói gì về tiền điện tử? Xem xét những điều sau:

• Vào tháng 6, 2016, DAO, Tổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn ngữ của Solidity, một lỗ hổng đơn giản có trách nhiệm.

• Năm 2014 Mt. Gox nộp đơn xin phá sản tuyên bố đã mất 750.000 Bitcoin. • Vào tháng 1, 2018, Coincheck, một cuộc sàn giao dịch tiền điện tử Nhật Bản đã bị

tấn công khoảng 534 triệu USD.

• Sau khi bị tấn công vào tháng Tư năm 2017, Sàn giao dịch Hàn Quốc Youbit tuyên bố, nó đã làm "tốt nhất để cải thiện an ninh, tuyển dụng và bảo trì hệ thống."

• Tháng 12 năm 2017, Youbut lại bị tấn công một lần nữa, mất 17% tổng số cổ phần của nó. Công ty mẹ Yapian đệ đơn xin phá sản

Page 5: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

• Bancor đã huy động được 153 triệu đô la Mỹ trong tháng 6 năm 2017 để phát triển một mạng lưới thanh khoản phi tập trung, tức là một sàn giao dịch phi tập trung với thứ tự cao nhất. Vào tháng 7, nó đã bị hack với 23,5 triệu USD *

• Cùng ngày với Bancor, một sự tấn công trên một VPN phổ biến đã làm hỏng “My Ether Wallet (MEW)”, một dịch vụ được sử dụng rộng rãi để quản lý các tiền điện tử trên mạng lưới Ethereum.

Danh sách vẫn còn Tuy nhiên, sẽ không còn phải kể đến số lượng đáng kinh ngạc của những sàn đã bị tấn công hoặc lừa đảo để lấy tiền điện tử của họ. Danh chuyển tiền bất chính tiếp tục như ICO cao cấp đã trở thành nạn nhân của sự tấn công. Không thiếu những sự thoát khỏi lừa đảo trong không gian này. Ngay cả lỗi đơn giản của con người cũng có thể tốn kém như một cá nhân không may khi anh ta vô tình chi 50 Bitcoin khi chuyển phí.1

Tấn công và các tội phạm trên Internet không phải là duy nhất hay cũng không giới hạn trong tiền điện tử. Báo cáo Norton 2017 cho biết, US $ 172 đã bị tấn công từ gần một tỷ người tiêu dùng trên toàn thế giới. Hơn một nửa số người lớn trực tuyến có thể tự coi mình là nạn nhân của tội phạm mạng và các câu chuyện chính như vi phạm Equifax đã nắm lấy tiêu đề. Tuy nhiên, lớp tài sản mới ra đời là các công nghệ sổ cái và phân phối mã (DLT) là dễ bị tổn thương. Không gì có thể phá hủy một cuộc cải cách mang tính cách mạng của một hệ thống tiền tệ nhanh hơn một bệnh dịch trộm cắp.

Các biện pháp Tuân thủ An ninh đã trở thành mối quan ngại như đại hội chính thức đã giới thiệu dự thảo “tấn công lại”, cho phép các doanh nghiệp tấn công máy tính hoặc mạng của kẻ tấn công của họ.

• Đạo luật An Ninh Quốc Phòng đang hoạt động đã đưa ra sửa đổi này đối với luật chống

gian lận và chống lạm dụng máy tính.

Hai lời sáo rỗng xuất hiện khi tôi thấy điều này: "đôi khi việc chữa bệnh tệ hơn bệnh tật" và "một ounce phòng ngừa trị giá một cân chữa bệnh.”

• Xác định tin tặc thường mất thời gian và phân tích. • Các nhà nghiên cứu bình thường không có khả năng thực hiện phân tích như vậy. • Tin tặc thường để lại manh mối trong mã và giả mạo bằng chứng đó, ví dụ: để lại

mã từ các tổ chức tấn công đã biết trong phần mềm độc hại. • Việc sửa đổi chỉ áp dụng trong phạm vi Hoa Kỳ. • Hầu hết các cuộc tấn công đến từ nước ngoài.

Page 6: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

• Những người không đến từ nước ngoài thường được định tuyến thông qua các máy chủ đến từ nước ngoài.

Các cơ quan chủ quản đã ban hành một số điểm dừng trong bản sửa đổi “tấn công lại”:

• Trước khi thực hiện hành động chống lại kẻ tấn công, Lực lượng Đặc nhiệm Điều tra Mạng Quốc gia (NCIJTF) phải được cảnh báo.

• Tò mò vào các mạng hacking có thể là một cản trở để điều tra liên tục và trả thù không được phép là có khả năng hình sự.

NCIJTF do FBI và FBI dẫn đầu đang lo lắng rằng các hành động của các tổ chức tư nhân có thể kích hoạt hiệu quả các trách nhiệm pháp lý quốc tế của chính phủ chúng ta.

Khi DLT có xu hướng đi vào dòng chính, các cổ phần đang nhanh chóng được tăng lên. Định lượng phòng ngừa không dễ dàng nhưng dễ dàng bỏ qua. Khi các tin tặc Equifax thực hiện với thông tin cá nhân của 143 triệu người, ai là chịu trách nhiệm về số tiền cho một cuộc xâm lược nhà ngày nay? Đó có phải là sẽ ít nạn nhân nếu được bảo hiểm trả tiền?

Thực tế là Equifax cuối cùng có trách nhiệm không chịu trách nhiệm pháp lý và hiện tại, không ai trả lại tiền điện tử bị mất. Nếu bốn số cuối của số an sinh xã hội của chúng tôi có thể được bán trên trang web đen, thì chúng ta nên giữ gìn an ninh của tiền tệ được số hóa?

Tài sản kỹ thuật số hiện đang được sử dụng làm phương tiện trao đổi, như các cửa hàng có giá trị và hơn thế nữa. Chúng tương đương với tiền thực, công cụ trao đổi, kim loại quý cũng như mạch máu của các hệ sinh thái mới nổi. Không tạo thêm sai lầm nào, ngựa đã bị đánh cắp và nhiều kẻ trộm đang đến. Chúng ta không thể bỏ qua những mối đe dọa rõ ràng và hiện tại đối với các công nghệ đang sẵn sàng để định hình lại thế giới của chúng ta. Đã đến lúc của bảo mật blockchain.

Page 7: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

This is a header Property of CYBR – All Rights Reserved 7

Page 8: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Good Cyber Threat Intelligence (CTI) là thông tin được tinh chỉnh liên tục, tập trung vào các cuộc tấn công tiềm năng hoặc hiện tại có thể đe dọa bất kỳ hệ thống nào.

CYBR là một bản tóm tắt không ngừng mở rộng thông tin kết hợp với các phần mềm hiện đại sẽ được tối ưu hóa cho blockchain. CYBR là một giải pháp bảo mật toàn diện sẽ cố gắng bảo mật ví, các giao dịch hợp đồng thông minh và các hoạt động liên quan diễn ra trong không gian blockchain.

Không giống như hầu hết các sự kiện tạo token (TGEs), nơi mà một ý tưởng lý thuyết được trình bày và triển khai thực hiện theo, phần lớn giải pháp CYBR đã được xây dựng và được sử dụng trong các môi trường truyền thống.

Đến thời điểm này, nó là an toàn để nói rằng có một nhu cầu thực sự cấp bách cho an ninh mạng hàng đầu trong lĩnh vực tiền điện tử. Tuy nhiên, có rất ít bên đủ điều kiện để cung cấp mức độ bảo mật cần thiết. Với ý nghĩ đó, hãy để chúng tôi trong giây lát đi lạc khỏi cấu trúc truyền thống của một bản kế hoạch. Cho đến nay, "lý do" đã được giải quyết. Bây giờ, hãy để chúng tôi giới thiệu các thành phần quan trọng nhất của "CYBR".

Sứ mệnh và Tầm nhìn xa Trông rộng

“Chúng tôi đầu tư vào con người, không phải ý tưởng.” – Mức tối đa của các nhà đầu tư mạo hiểm.

Nhà sáng lập của CYBR, Shawn Key (tiểu sử chi tiết và các liên kết có liên quan trong "Nhóm" tại cybrtoken. Io) là một cựu chiến binh an ninh mạng của một số vụ tấn công có tiếng. Ông được coi là người đầu tiên được mô tả như một "hacker có đạo đức", dựa trên một bài báo trong một tạp chí thương mại của chính phủ.2 Thuật ngữ này đã lên kế hoạch cho “hacker mũ trắng” nổi tiếng sau hơn một thập kỷ sau khi Shawn tìm được đường vào nhiều mạng lưới liên bang vào năm 1999 Cơ sở và sự nhạy bén của Shawn trong lĩnh vực này được ghi nhận rộng rãi và những đóng góp ban đầu của ông cho “an ninh thông tin” hay còn gọi là “đảm bảo thông tin”, là. Một vài năm sau, ngành công nghiệp này sẽ trở thành "an ninh mạng.”

Một số công việc ban đầu của ông bao gồm một trong những giải pháp quản lý vá lỗ hổng đầu tiên, được mua lại bởi một công ty mà cuối cùng đã bán cho IBM với giá 500 triệu USD. Anh nhanh chóng giành được danh tiếng là một người có thể "thấy được những chuyện sắp xảy ra”

Page 9: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Trong mười năm qua, công ty dịch vụ mạng của ông Key đã duy trì một danh tiếng hoàn hảo và là một nhà thầu phụ cho Raytheon (xem cybrtoken.io dưới “Đối tác”). Raytheon có sự khác biệt trong việc kiếm hợp đồng bảo mật mạng lớn nhất được trao trong lịch sử Hoa Kỳ 1,115 tỷ USD.

Trong những năm gần đây, Shawn tập trung vào giải pháp cơ bản tạo nên hệ sinh thái CYBR: BlindSpot. Giải pháp phần mềm đã trải qua phần chia sẻ của nó và xoay vòng nhưng các khái niệm về phát hiện mã độc hại và hoạt động của người xấu liên quan là những chủ đề nhất quán trong suốt nhiều khoản trợ cấp và giải thưởng nhận được cho công việc của mình. Chúng bao gồm, nhưng không giới hạn:

• Mach37 Cyber Accelerator: trao 150.000 đô la Mỹ tài trợ thông qua Mach37

và Trung tâm Công nghệ Sáng tạo (CIT). • Dell Founders 50 Club: công nhận công nghệ của Shawn là một trong 50

công nghệ đột phá nhất trên thế giới. • Tandem NSI, kết hợp với Cơ quan An ninh Quốc gia (NSA): công nhận ông Key để

tạo ra một trong những công nghệ tốt nhất trong khu vực đô thị D.C.

Ông Key bị hấp dẫn bởi tiền điện tử và với mỗi lần hack, mối quan tâm này biến thành mối bận tâm trung tâm trong cuộc đời ông. Anh nhanh chóng nhận ra rằng nhiều vụ bóc lột tương tự như các cuộc tấn công “truyền thống”. Những gì anh ta xử lý trong các hệ thống doanh nghiệp hàng ngày phản ánh các phương pháp được sử dụng trong phần lớn các cuộc tấn công được báo cáo. Ông xác định rằng BlindSpot đã được áp dụng cho blockchain và nó đã trở thành nhiệm vụ của mình để tối ưu hóa nó cho tiền điện tử trong việc bảo đảm các hợp đồng thông minh và các giao dịch liên quan. Mặc dù nó đặt ra một số thách thức độc đáo và có sự khác biệt vốn có, ông Key nhận ra rằng kinh nghiệm của ông có thể cải thiện đặc điểm an ninh của thế giới của crypto. Năm cuối cùng chỉ tập trung vào những gì đã phát triển thành CYBR.

Chào mừng bạn đến với Hệ sinh thái Bảo mật CYBR Token Tiện ích.

Page 10: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Không phải Người sinh ra Antivirus Của bạn Mặc dù phần mềm chống vi-rút (AV) không có vẻ có liên quan trong một thời gian dài, việc phát hiện và xóa bỏ mối đe dọa vẫn ở phía trước cho chính phủ và nhiều tổ chức khu vực tư nhân. Dữ liệu nhạy cảm và việc bảo vệ các tài sản này đã phát triển về phạm vi, tương xứng với những tiến bộ trong công nghệ của chúng tôi. Thật không may, công chúng nói chung đã không được hưởng lợi từ sự tăng trưởng này và các màn trình diễn sơ suất ở Mỹ của công ty cung cấp bằng chứng không thể tin được cho đến thời điểm này.

Đã có rất nhiều dữ liệu vi phạm thông tin nhạy cảm và mặc dù các tiêu đề họ đã nắm bắt, nó đã không còn là một ưu tiên cho những người chịu trách nhiệm bảo mật dữ liệu nói trên. Xã hội trả chi phí cho các rủi ro của Target, Equifax và tương tự, trong khi các cơ quan chuyên môn liên tục phát triển chống lại các mối đe dọa ngày càng tăng.

Khi tiền điện tử nắm giữ và thúc đẩy khối lượng tới hạn, nhu cầu về tiêu chuẩn bảo mật vàng và giải pháp kèm theo chưa bao giờ tốt hơn.

Elegant, Robust CYBR, giống như CTI tốt của chính nó, là một cuộc tấn công bằng hai tay, cung cấp các biện pháp bảo vệ thời gian thực, các biện pháp đối phó, tình báo mối đe dọa và đóng chặt các giao dịch thông qua hai phương pháp riêng biệt:

• BlindSpot: Một phần mềm sở hữu độc quyền hỗ trợ cảnh quan có khả

năng nhận dạng mối đe dọa không biên giới. • Portal: CYBR sử dụng nguồn cấp dữ liệu theo thời gian thực, theo thời

gian thực mà không có sẵn cho công chúng.

Xác định một mối đe dọa là một chuyện, loại bỏ một mối đe dọa khác và vẫn là một cách khác để ngăn chặn sự trở lại của nó. Giải pháp vấn đề tiêu chuẩn có thể cho bạn biết điều gì đó sai nhưng không nhất thiết có thể xóa bỏ vấn đề không phát hiện sự tiến hóa của các mối đe dọa. Chúng đơn giản là bị lỗi thời bởi phần mềm độc hại hiện tại.

Phần mềm chống vi-rút làm việc một ngày không gì khác ngoài việc biên soạn các mối đe dọa đã biết với các khả năng tìm kiếm cơ bản. Phần mềm độc hại của ngày hôm nay đã được điều chỉnh và có thể biến thành một phiên bản hơi khác của các vi-rút đã biết. Kết quả là mã độc hại không còn có thể nhận dạng được bằng phần mềm AV chuẩn. Các hoán vị của các virus đã biết có thể liên tục gây ra các mạng lưới được gọi là các mối đe dọa liên tục cao cấp (APT) và phần mềm tiêu chuẩn không có giải pháp cho nó.

Page 11: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

BlindSpot không chỉ phát hiện, "người chơi xấu", các hoạt động tập tin bất hợp pháp liên quan và các APT, nó làm gián đoạn chúng. Ba nguyên lý chính của quản lý rủi ro liên quan đến CTI và đảm bảo dữ liệu như sau:

1. Tính bảo mật

2. Tính toàn vẹn 3. Tính khả dụng

BlindSpot chụp các chữ ký tấn công bằng cách triển khai một sự kết hợp của máy học trong sự phối hợp với trí tuệ nhân tạo. Một khi được xác định, thông tin này được phân phối cho cộng đồng được bảo vệ thông qua blockchain. Để tăng cường dữ liệu hỗ trợ hoạt động đồng thời với BlindSpot, một trong những sáng kiến của CYBR token là thưởng cho các thành viên cộng đồng để xác định các hoạt động đáng ngờ.

Trở nên Thông minh hơn Hợp đồng thông minh là giao thức thực hiện các điều khoản của hợp đồng. Hiệu quả tiềm năng mà nó cung cấp là vô số và thay đổi trò chơi. Đây là một chương trình tiết kiệm thời gian mang tính cách mạng có thể giảm đáng kể chi phí và tránh các khoản vay hợp pháp và các chi phí liên quan. Các ứng dụng cho các hợp đồng thông minh đang phát triển theo ngày và họ là mạch máu của sổ cái phân tán. Công ty tin rằng khối cản trở chính cho việc áp dụng hàng loạt công nghệ blockchain là an ninh và nhằm mục tiêu thiết lập một tiêu chuẩn "thực hiện tốt nhất". Bất kỳ người thực thi mã nào cũng nhận thức được các vấn đề vốn có nhưng không may, ngay cả những nhà lãnh đạo thẳng thắn và sự phối hợp tốt nhất của việc bỏ bê blockchain để thừa nhận rủi ro ngày càng tăng này.

Chúng ta có thể gặp rủi ro để phân tích các lỗ hổng sau một cuộc tấn công. Trong khi nguồn mở được lấy cảm hứng và sẽ mở đường cho sự đổi mới, thì phải có một tiêu chuẩn. Kiểm toán có thể đi một chặng đường dài nhưng cuối cùng, nơi an toàn mà CYBR có thể cung cấp sẽ nâng rào cản và là điểm chuẩn mà bảo mật trên blockchain sẽ được đo lường. Ví dụ, lập trình hợp đồng thông minh trong Ethereum được biết là dễ bị lỗi và nhiều lỗi phổ biến trong số này là số lượng đã biết. Ví dụ như tấn công DAO, là kết quả của một lỗ hổng gọi là dễ bị tổn thương. Về cơ bản, tin tặc với số dư tối thiểu ban đầu có thể liên tục rút số dư đó. Không có chức năng dự phòng và do đó, rút tiền nhiều lần đã được thực hiện, vì số dư không được cập nhật trong thời gian thực. Gaffs như vậy sắp xảy ra. Hợp đồng này sẽ không đáp ứng bất kỳ tiêu chuẩn tối thiểu nào của các chuyên gia bảo mật, tuy nhiên, một số khoản tiền 50 triệu đô la Mỹ đã bị hủy bỏ.

Page 12: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Tóm lại, CYBR là một giải pháp bảo mật mạng tiên tiến triển khai phần mềm độc quyền của nó, BlindSpot và lớp nó với một nguồn cấp dữ liệu toàn diện để chủ động xác định tin tặc.

Nhiệm vụ quan trọng Có một nhu cầu cấp thiết để giảm đáng kể thời gian phát hiện trung bình trong việc xác định và đe dọa các mối đe dọa. Không có điều này, việc chấp nhận DLT lơ lửng trong sự cân bằng. Việc thực hiện một phương pháp chủ động phòng và phòng ngừa chủ động đối với an ninh mạng đang thiếu sót trong không gian. CYBR tìm cách giải quyết vấn đề đó.

Sứ mệnh của CYBR là cung cấp một sự liên tục về mối đe dọa anh ninh và thiết lập một tiêu chuẩn vàng về an ninh mạng trên blockchain.

Quản trị, Quản lý rủi ro và Tuân thủ (GRC)

Trong an ninh mạng truyền thống, thuật ngữ GRC là một từ thông dụng. Từ viết tắt là viết tắt của Quản trị, Rủi ro (Quản lý) và Tuân thủ. Hiện tại, một số lượng lớn các nhà cung cấp đang cung cấp dịch vụ này trong các giải pháp tích hợp, điểm hoặc khả năng cụ thể của miền.

Mỗi lĩnh vực cốt lõi bao gồm bốn đặc điểm cơ bản: quy trình, công nghệ, chiến lược và con người. Phụ thuộc vào khả năng chịu rủi ro của tổ chức, chính sách của công ty và bất kỳ quy định bên ngoài nào là điều xác định mức độ tương tác. Sau khi được xác định và đánh giá, các quy tắc hoặc thông số hoạt động mà GRC "số thương" hỗ trợ được tích hợp hoặc sáp nhập toàn diện trên một tổ chức.

Như những điều bao quanh được nghe về nó, lĩnh vực này đang phát triển nhanh chóng và hiệu quả của nó vẫn không nghi ngờ gì. Điều này dịch cho CYBR là cần phải thiết lập một cộng đồng mạnh mẽ, vì đầu vào của họ tạo ra các kiểm tra và số dư cho một thế giới phân cấp. GRC thực hiện vào an ninh là tiếng nói của một toàn bộ thống nhất thiếu chính quyền trung ương nhưng bù đắp với hiệu quả và sự đồng thuận. Mặc dù thế giới của tiền điện lử luôn là một mục tiêu, thiết lập những sự thực hiện tốt nhất, thu hút các nhà lãnh đạo quan trọng (KOL) cũng như những người ủng hộ là tối thượng. Bản thân CYBR token sẽ lấy được nhiều tiện ích của nó bằng cách cung cấp token cho các thành viên tích cực có thể xác định thành công và báo cáo các mối đe dọa. Từ quan điểm kinh doanh, “nguồn mở” này của an ninh tạo ra một tập dữ liệu tuyệt vời và bách khoa toàn thư thông minh.

Tất cả điều này dẫn CYBR để tuyên bố một buzzword được dùng quá nhiều. Mặc dù từ “hệ sinh thái” được đưa vào quy trình của công nghệ, chúng ta hãy nhớ định nghĩa thực sự:

Page 13: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Hệ sinh thái là một cộng đồng sinh học của các sinh vật tương tác và môi trường vật lý của chúng. (Nói chung sử dụng) một mạng lưới phức tạp hoặc hệ thống liên kết với nhau và điều này chính xác là những gì quản trị của CYBR là:

• CYBR cung cấp ưu đãi cho người đăng ký:

o Xác định thành công các mối đe dọa o Cung cấp hành động thông minh o Cung cấp các bản sửa lỗi cần thiết o Phát hiện và báo cáo các hoạt động liên quan đến mối đe dọa

• Intel sau đó được xác minh o Nếu đáp ứng các tiêu chí, dữ liệu được phân tích và xếp hạng.

• Xếp hạng dựa trên yếu tố rủi ro được xác định bằng thuật toán AI được lập trình.

• Thực hiện trong thời gian thực với danh sách chữ ký được cập nhật tự động. • Sau khi được xử lý và xác định, thông tin được phổ biến tới người đăng ký.

Page 14: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Property of CYBR – All Rights Reserved 14

Page 15: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Tệp Chữ ký Kỹ thuật số Bất kỳ loại tệp nào, bất kỳ ngôn ngữ nào, ở mọi nơi

BlindSpot có thể nhìn thấy qua ngụy trang đa hình được các tin tặc tiên tiến nhất trên thế giới sử dụng. Bằng cách sử dụng tệp cảm biến kỹ thuật số và tận dụng trí tuệ thích ứng, BlindSpot xác định vị trí khớp một phần trong các tệp trên thiết bị đầu cuối bao gồm hệ thống, máy chủ, máy tính xách tay, máy tính để bàn, ổ USB và thậm chí cả thiết bị di động. BlindSpot cũng được thiết kế để giám sát lưu lượng truy cập qua mạng (có sẵn trong bản phát hành tiếp theo).

Hầu hết các cuộc tấn công xảy ra hàng tuần hoặc thậm chí hàng tháng sau khi xâm nhập ban đầu. Ngay cả các cuộc tấn công đơn giản cũng có xu hướng có một ngòi châm thường là vài ngày. Để vạch ra một hệ thống, thăm dò thông tin, và lấy hoặc giả mạo các thông tin cần có thời gian. Tuy nhiên, thời điểm các công cụ độc hại đáp xuống trên một mạng, BlindSpot nhìn thấy chúng ngay cả khi các tệp không được sao chép vào hệ thống của bạn. BlindSpot là phòng ngừa vì nó xác định và cảnh báo về các hoạt động bất hợp pháp tiềm ẩn trước Zero Day.

BlindSpot tiết lộ các công cụ hacking che giấu, thậm chí cả các mảnh của bộ hoàn chỉnh hơn.

Phần mềm này liên tục giám sát các hoạt động tập tin từ một điểm cuối tìm kiếm tệp chữ ký kỹ thuật số. Bất cứ khi nào nó tìm thấy một phần kết hợp của bất kỳ loại tệp nào, trong bất kỳ ngôn ngữ nào, nó được báo cáo lại và được lưu giữ vĩnh viễn trên một kho lưu trữ thời gian. Cơ sở dữ liệu cập nhật liên tục của các tệp độc hại đã biết và các công cụ định vụ tấn công và cảnh báo người đăng ký với bất kỳ dấu hiệu nào của việc tấn công, các tệp độc hại hoặc hoạt động bất hợp pháp.

Cũng giống như với con người, khi một chữ ký số đã được thực hiện, bạn không còn cần người để xác định chúng. Ngay cả một phần chữ ký là đủ, và đôi khi một vết ố sẽ làm. Khi Blind-Spot đã lấy chữ ký kỹ thuật số của tệp, tệp đó không còn cần thiết để xác định tệp. Và chúng rất nhỏ thậm chí một tệp nhiều gigabyte có một chữ ký kỹ thuật số không lớn hơn 10KB.

BlindSpot có thể xác định các tệp trùng khớp ngay cả khi chữ ký kỹ thuật số chỉ có một phần. Với khả năng xử lý nâng cao, các đoạn tệp, dữ liệu đã khôi phục từ ổ đĩa cứng, tài liệu được tải xuống một phần, tệp bị hỏng (cả cố ý và vô tình) và các cấu trúc tệp không đầy đủ khác có thể được lấy chữ ký theo cách vẫn cho phép tìm thấy kết quả phù hợp.

Page 16: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Sự tuân thủ Hệ thống Tất cả các hệ thống của Chính phủ đều trải qua Chứng nhận và công nhận. BlindSpot cung cấp bảo vệ mã độc hại, cho cả sự cân nhắc về bảo mật và yêu cầu tuân thủ. Hướng dẫn tìm thấy trong NIST 800-53 Revisions 3+ Yêu cầu bảo mật đối với tính toàn vẹn hệ thống, SI-3 Bảo vệ mã độc hại, nêu rõ rằng các cơ chế bảo vệ mã độc phải được sử dụng tại các điểm vào và thoát hệ thống thông tin, bao gồm máy trạm, máy tính xách tay và thiết bị di động, để phát hiện và loại trừ mã độc hại. BlindSpot theo dõi và cập nhật liên tục của kho lưu trữ tệp độc hại đã biết, cung cấp các tệp quét lại theo thời gian thực và hàng tháng theo yêu cầu. Nó cũng cảnh báo nhân viên thích hợp khi tìm thấy mã độc hại, cung cấp các báo cáo về các tệp độc hại tiềm ẩn, hoạt động bất hợp pháp và cung cấp các báo cáo tích cực sai (ngắn hơn 0,01%). BlindSpot giúp các tổ chức đáp ứng các yêu cầu bảo mật bắt buộc trong khi đảm bảo sự tuân thủ liên tục.

Bảo vệ Sở hữu Trí tuệ Theo dõi thông tin nhạy cảm khi nó thay đổi và di chuyển xung quanh doanh nghiệp.

Các tổ chức và tập đoàn của chính phủ đang giải quyết vấn đề về giám sát tài liệu. Các tệp chứa thông tin nhạy cảm hoặc thuộc tính sở hữu trí tuệ có thể không còn được lưu trữ an toàn trên máy chủ bảo mật nữa với yêu cầu duy nhất để truy cập bằng thông tin xác thực. Mọi người vô tình hoặc có mục đích độc hại sao chép và dán các phần tài liệu, di chuyển tệp sang ổ USB, chuyển tệp vào máy tính xách tay, chia sẻ với đồng nghiệp hoặc cung cấp thông tin bí mật cho mạng và hệ thống bên ngoài. BlindSpot bảo vệ mạng một cách cẩn thận và thậm chí có thể theo dõi các ổ USB. BlindSpot có thể gửi thông báo về hoạt động có vấn đề với các tài liệu / tệp được chỉ định, với các máy tính cụ thể hoặc thậm chí hoạt động cá nhân.

Đây là một cơ quan giám sát thông tin nhạy cảm nắm bắt cả triển vọng không chủ ý và độc hại đối với các hệ thống không an toàn. BlindSpot sẽ tạo một tập hợp các chữ ký tệp kỹ thuật số có thể theo dõi trên các mạng và hệ thống, đảm bảo thông tin độc quyền và nhạy cảm cho các tổ chức, 365 ngày trong năm, 7 ngày một tuần, 24 giờ mỗi ngày.

Page 17: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Property of CYBR – All Rights Reserved 17

Page 18: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Hệ thống công nghệ thông tin phải đối mặt với nguy hiểm mỗi ngày, cũng như các giao dịch hợp đồng thông minh và bất kỳ dự án blockchain nào tồn tại. Tin tặc làm việc suốt ngày đêm trong một nỗ lực xâm nhập hệ thống, ăn cắp token, kiểm soát các hệ thống, và kéo dài và những điều khác mà những động xơ bất chính do tâm trí gợi lên. Có lẽ quan trọng nhất, họ tìm cách ăn cắp tiền đầu tư từ ví và các sàn giao dịch.

Hệ sinh thái CYBR là toàn diện; số học từ một phần đến toàn bộ. Thông qua một cổng thông tin cung cấp các biện pháp bảo vệ thời gian thực, biện pháp đối phó và tình báo mối đe dọa cùng với Blindspot, nó là một công cụ bảo mật mạng độc quyền, mạnh mẽ xác định và phá vỡ người chơi xấu xấu và têpj được liên kết hoạct động bất hợp pháp. Về cơ bản, nó xác định bất kỳ thứ gì tìm cách ảnh hưởng đến tính bảo mật, tính toàn vẹn và tính sẵn có của các giao dịch mật mã hợp đồng thông minh.

Hệ sinh thái CYBR:

• Xác định và phá vỡ các mối đe dọa phát triển đối với các giao dịch dựa trên

blockchain. • Phát hiện xác định các mối đe dọa và đa hình tìm cách phá vỡ sự phát hiện

của các biện pháp bảo vệ và biện pháp đối phó hiện có. • Đảm bảo giao dịch an toàn bằng cách xác minh địa chỉ token. • Gần nguồn cấp dữ liệu đồng bộ: các mối đe dọa mới nổi, các cuộc tấn công

mới, trang web lừa đảo, người chơi xấu và hơn thế nữa. • Hai năm phát triển với doanh số bán sản phẩm hiện tại. • Tự động và có thể mở rộng.

Trong thế giới an ninh mạng, các mối đe dọa liên quan và các giải pháp cần thiết thường được mô tả trong những gì thường được gọi là "threat intelligence pyramid of pain" như được trình bày dưới đây (Số liệu 1):

Page 19: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Chìa khóa cho giải pháp bảo mật mạng khả thi bao gồm bốn thành phần cốt lõi:

1. Tính toàn diện: bảo vệ toàn bộ cơ sở hạ tầng. 2. Các biện pháp đối phó và biện pháp bảo vệ cung cấp an ninh chủ động. 3. Kịp thời nhận dạng mối đe dọa. 4. Chuyển đổi ngay lập tức từ dữ liệu sang thông minh có thể hành động.

Phần mềm Blindspot và CYBR Portal cung cấp khả năng công nghệ để đáp ứng các yêu cầu này.

Page 20: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Property of CYBR – All Rights Reserved 20

Page 21: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Cấu trúc CYBR chủ yếu bao gồm hai (2) thành phần chính:

1. Cổng Web 2. BlindSpot

Web Portal Cổng Web CYBR đóng vai trò là Giao diện Người dùng Cộng đồng CYBR (UI) cho giải pháp Hệ sinh thái. Nó cung cấp một giải pháp toàn diện để đảm bảo an ninh mạng của hợp đồng thông minh liên quan đến giao dịch và xác định mối đe dọa

của nó có thể được sử dụng để đóng góp vào sự an toàn của blockchain. Có rất nhiều tính năng và khả năng liên kết với Cổng Web CYBR. Ở cấp độ cao, chúng bao gồm:

1. Xác định Mối đe dọa 2. Sự xác minh 3. Khả năng Gửi/Nhận token 4. Tải về 5. Trang Hỗ trợ

Các tính năng này hiện được chia thành các khả năng tập hợp con, bao gồm:

1. Các mối đe dọa a. Những Khuyến cáo mối đe dọa

mới b. Tìm kiếm Cơ sở dữ liệu thông

minh mối đe dọa c. Nguồn cấp Xác định Mối đe dọa

i. CYBR ii. Đối tác Cấp

2. Sự xác thực 3. Xác thực Ví Token 4. Xác thực Website 5. Gửi/Nhận

a. Chi tiết Ví CYBR b. Gửi Token

6. Tải về BlindSpot a. Windows b. OSX c. LINUX d. IOS e. Android

7. Hỗ trợ a. FAQ b. Kiến thức Cơ bản c. Liên hệ Chúng tôi

Page 22: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Ví CYBR Cổng CYBR cũng cung cấp một Ví CYBR độc quyền, trong đó kết hợp một Dịch vụ Tên Token (“TNS”). Tính năng TNS độc đáo phân giải và giảm địa chỉ công khai thành các tên thông dụng. Điều này cung cấp cho người dùng khả năng gửi token tới những người và các thực thể được biết đến, được kiểm tra mà không cần phải gửi đến các địa chỉ không chính xác hoặc không có thật.

Ví này cũng bao gồm khả năng nhận dạng khuôn mặt và sinh trắc học (vân tay), cho phép giao dịch hợp đồng thông minh (gửi / nhận) xảy ra mà không cần nhập khóa riêng hoặc kết hợp một ví ngoài (ví dụ: Metamask). Các khóa riêng sẽ KHÔNG BAO GIỜ bị xâm phạm khi được thực thi trong thời trang này.

Khả năng này là độc quyền cho hệ sinh thái CYBR.

BlindSpot Tin tặc chia sẻ và sử dụng nhiều công cụ và kỹ thuật khác nhau để đạt được và duy trì quyền truy cập vào mật mã và các hệ thống liên quan một cách tương tự. Kỹ thuật đáng chú ý và hiệu quả nhất là những mối đe dọa liên tục.

Như đã đề cập trước đó, các APT khai thác các lỗ hổng trong các hệ thống mà các công nghệ bảo mật mạng truyền thống được trang bị để xử lý. Tin tặc có thể tích cực ngụy trang công cụ của họ bằng cách thay đổi chữ ký phần mềm độc hại đã biết thành tệp mới. Không có chữ ký đã biết, phần mềm độc hại đa hình này khai thác một khoảng trống trong hầu hết các hệ thống phát hiện tệp hiện tại, khiến các doanh nghiệp mở khai thác.

Các hệ thống dựa trên chữ ký truyền thống đơn giản là không thể cạnh tranh được, Chúng được ước tính chỉ khoảng 25% hiệu quả trong việc cạnh tranh với các APT.

BlindSpot, ngay cả khi các tập tin biến đổi và thay đổi, nhìn xuyên qua tất cả. Đây là một giải pháp bảo mật thích ứng và là trung tâm của hệ sinh thái CYBR. Nó nhìn qua ngụy trang đa hình được các tin tặc tiên tiến nhất trên thế giới sử dụng.

Lưu ý: Bạn có thể tìm hiểu sâu hơn về các đặc điểm kỹ thuật trong CYBR “Yellow Paper”.

Page 23: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Property of CYBR – All Rights Reserved 23

Page 24: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Điều bắt buộc là một công ty, tiền điện tử hay cách khác, đảm bảo khả năng sinh lời của công ty để trả lại khoản đầu tư (RoI) cho các nhà đầu tư và các bên liên quan của nó. Nói một cách thẳng thắn, số lượng doanh thu. Quá nhiều "công ty" trong không gian tiền điện tử ngày nay sẽ thất bại bởi vì họ sẽ không thể thiết lập một mô hình kinh doanh có lợi nhuận.

Hiệu suất Trước đây của CYBR CYBR hiện có, quan hệ đối tác tầm cỡ thế giới trong an ninh mạng và blockchain. Công ty hiện đang nắm giữ hơn 6 triệu đô cho nhiệm vụ của các đơn đặt hàng cho chương trình DOMINO của Bộ An ninh Nội bộ (DHS), một hợp đồng số lượng không xác định (IDIQ) không xác định trị giá 1,115 tỷ đô la Mỹ như một hợp đồng phụ cho Tập đoàn Raytheon. Khách hàng / đối tác hiện tại của CYBR bao gồm nhưng không giới hạn:

Các đối tác

1. Raytheon 2. General Dynamics Information Technology (GDIT) 3. Lockheed Martin Federal Systems (LMFS) 4. Dell 5. Hewlett Packard Enterprise (HPE) 6. ManTech 7. Science Applications International Corporation (SAIC) 8. XYO Network 9. UNICOM (formerly GTSI) 10. DEI 11. EdgeSource 12. American Systems 13. 21CT 14. Paragon 15. Channel Systems 16. Trigent Solutions 17. Stratford University 18. Eastern Michigan University

Page 25: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

19. Western Kentucky University. 20. MKM Global 21. Cognizant 22. Campbell and Company (Abu Dhabi)

Các Khách hàng

1. Department of Homeland Security (DHS) 2. Department of Defense (DoD) 3. Department of Transportation (DoT) 4. Department of Energy (DoE) 5. Department of Interior (DoI) 6. Federal Bureau of Investigations (FBI) 7. Joint Terrorism Task Force (JTTF) 8. Internal Revenue Service (IRS) 9. U.S. Mint 10. Office of the Comptroller of the Currency (OCC) 11. Federal Reserve Board (FRB) 12. Federal Reserve Bank (FRb) 13. Health Resources and Services Administration (HRSA) 14. Accenture 15. DMR 16. BioMerieux 17. CareFirst Blue Cross and Blue Shield 18. Stratford University

Theo kết quả của các mối quan hệ này, CYBR có thể nộp đơn xin tài trợ và tài trợ không phải là không đáng kể, thường vào hàng triệu đô la. Tài trợ như vậy sẽ cho phép CYBR tạo và cập nhật một lớp giải pháp bảo mật mạng có thể vượt qua blockchain và có khả năng phá vỡ toàn bộ lĩnh vực an ninh mạng.

Page 26: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Cuối cùng thì mặc dù, CYBR tin rằng nó có thể giúp cá nhân, đặc biệt là trong không gian blockchain. Ví tiền điện tử đang gặp nguy hiểm, các thiết bị di động chạy các ứng dụng mã hóa đầy nguy hiểm với một vụ kiện 224 triệu USD gần đây chống lại AT & T liên quan đến vụ ăn cắp bị cáo buộc khoảng 24 triệu USD thông qua thiết bị di động. Ngay cả xác thực hai yếu tố cũng làm giảm thiểu những rủi ro này. Công ty tin rằng việc tạo lập chính nó trong thị trường B2B sẽ mở đường cho sự chấp nhận bởi người tiêu dùng.

Ngoài ra, công ty có liên quan với nhiều tập đoàn toàn cầu và công nhận tầm quan trọng của bằng chứng về khái niệm. CYBR sẽ cố gắng cung cấp sự bảo vệ cho các tổ chức và doanh nghiệp tiền điện tử thông qua các giải pháp hiện tại và các công nghệ mới nổi, được cung cấp bởi một nghiên cứu và phát triển nội bộ (IR & D) và Center of Excellence (CoE).

Những năng lực Cốt lõi Gần như có nhiều loại tiềm tàng của tấn công như các tin tặc. Trong số các trang web được biết đến nhiều hơn là xoá web đơn giản, ngập mạng, tấn công bạo lực, tấn công SQL injection và lệnh OS. Nhu cầu phát hiện xâm nhập là tương xứng với lưu lượng truy cập và tính đa dạng của chính mạng. Không phân biệt kích thước, phạm vi, bề rộng và chiều sâu, khả năng độc quyền của BlindSpot cùng với nguồn cấp dữ liệu thời gian thực và được hỗ trợ bởi hỗ trợ cộng đồng (yếu tố nguồn mở), đảm bảo không có việc làm ngoài phạm vi của công ty.

CYBR sẽ cố gắng để được biết đến như là "người giám hộ của blockchain" và dưới đây là một danh điểm sáng của các khả năng hiện có.

Page 27: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Property of CYBR – All Rights Reserved 27

Page 28: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Tổng quan về Aerial • CYBR đe dọa trí tuệ bảo vệ người đăng ký khỏi các cuộc tấn công nguy hiểm. • Các vệ sĩ chống lại các cuộc tấn công Zero Day và các mối đe dọa liên tục cao cấp. • CYBR có thể kết hợp với mạng hiện có, có thể được tùy chỉnh hoặc ra khỏi hộp, với những

thay đổi cấu hình hạn chế. • Cảnh quan mối đe dọa của CYBR đáp ứng các tiêu chuẩn tuân thủ và quy định. • Đối tác B2B của CYBR cung cấp bằng chứng về khái niệm cho người dùng cá nhân. • CYBR sẵn sàng cung cấp giải pháp B2C cho “chuẩn mực” vào không gian.

Cộng đồng và Token:

• Cộng đồng của CYBR là cơ quan giám sát toàn cầu cho mạng lưới. • Cộng đồng của CYBR cung cấp một tiện ích quan trọng cho CYBR token. • Người đóng góp có thể kiếm được CYBR token để xác định các rủi ro đã được xác minh, đánh giá. • Phân bổ phụ thuộc vào “mức độ khó” và mức độ đe dọa.

Tính toàn diện

• BlindSpot của CYBR, nguồn cấp dữ liệu và cộng đồng sẽ ngăn chặn, phát hiện và phản hồi các mối đe dọa đủ điều kiện.

• Bản tóm lược tình báo đe dọa của CYBR sẽ được cập nhật và triển khai liên tục cho người đăng ký.

• Giải pháp của CYBR liên tục phát hiện mối đe dọa liên tục tích hợp với các mạng hiện có, bất kể tùy chỉnh.

• Nhịp hoạt động của CYBR Phần mềm BlindSpot của CYBR hiện được cung cấp bởi một công cụ logic mờ cũng sẽ kết hợp các công nghệ AI và máy học mới nhất để tối đa hóa khả năng khớp mẫu và khả năng chẩn đoán.

• Bảo vệ logic đối với các APT và xác định các mối đe dọa bằng cách sử dụng các thuật toán có trọng số độc quyền. (Giống như một mục tiêu giả đã được sử dụng đúng cách)

• Hỗ trợ Điều khiển/Mô hình Dự đoán o Điều khiển tấn công liên tục thay đổi

Page 29: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Mặc dù sự hiểu biết của cuộc tấn công ngày hôm qua có thể hữu ích, nhưng nó không bảo vệ chúng ta chống lại những cuộc tấn công trong ngày mai. Do đó, nhu cầu về công nghệ có thể “du hành thời gian.”

Các nền tảng Blindspot sẽ có sẵn cho các hệ điều hành (OS) sau:

1. Windows (10 and up) 2. OSX 3. Linux 4. IoS 5. Android

Lưu ý: BlindSpot cũng có sẵn như là một giải pháp phần mềm như là một giải pháp (SaaS) và Client / Server. Phát triển tùy chỉnh có sẵn theo yêu cầu.

Application Plug-In (API) và Indictor of Compromise (IoC) Funnel BlindSpot cũng có thể được tùy chỉnh cho các nền tảng và khung hiện có. Nguồn cấp dữ liệu có thể tận dụng các cơ chế phân phối hiện tại (tức là AV) và hoạt động như:

1. API 2. IOC Funnel

Không phải Mạng lưới Thần kinh Trực quan Mạng nơron nhân tạo bao gồm hầu hết các nút xử lý đơn giản cung cấp một tiến trình chuyển tiếp, truyền dữ liệu theo một hướng duy nhất. Một quá trình đơn phương thực sự khá hạn chế. Mặc dù tên nghe có vẻ hấp dẫn, nhưng tính di động giao dịch của BlindSpot thì năng động và hiệu quả hơn nhiều. Ngoài ra, mạng liên tục bị cuốn hút vào tất cả các thông tin được xác minh mới và đại diện cho một hệ thống phát triển hơn.

BlindSpot hoạt động như tế bào thân, báo hiệu nguồn câos dữ liệu và cộng đồng, đóng vai trò là "các tinh thể dạng cây" cung cấp và nhận thông tin đến và đi từ BlindSpot qua con đường thần kinh nhanh nhất. BlindSpot cũng sẽ báo hiệu “sợi trục” để cung cấp thông tin được xác thực cho người đăng ký.

Page 30: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Thể hiện tính hiệu qủa Cổng thông tin tình báo của CYBR sẽ nhận được dữ liệu khối lượng lớn dựa trên khả năng phát hiện và đánh giá nhanh các tác nhân đe dọa. Thông tin này được gửi tới người đăng ký để ngăn các hệ thống bị xâm phạm. Công cụ tình báo mối đe dọa “tốt nhất” là nhiệm vụ quan trọng. Các mối quan hệ hiện có của CYBR trong lĩnh vực này có thể đảm bảo với người đăng ký rằng nguồn cấp dữ liệu của họ sẽ không phải là người bị đe dọa.

Đánh giá Tính hiệu quả Giống như một thuật toán xác minh sự thật trong các lời tiên tri, dữ liệu thông minh mối đe dọa phải được nhận từ nhiều nguồn và được giải thích. Học máy, AI và trải nghiệm là những công cụ tuyệt vời để chuyển đổi thông tin thành trí thông minh có thể hành động. Tuy nhiên, đối với nhiều mối quan tâm về bảo mật, đó cũng là lệnh cấm của sự tồn tại của họ.

Đánh giá và hiểu biết vẫn thuộc về lĩnh vực tư duy của con người và không gì có thể thay thế cho những người có kinh nghiệm. Phân tích cú pháp thông tin và nguồn cấp dữ liệu lưu lượng cao từ các trạm kiểm soát bảo mật ảo trong nỗ lực xác định và xác định xâm nhập có thể được so sánh với việc tìm một con thỏ trắng trong một trận bão tuyết. Tối ưu hóa hệ thống để xác định mối đe dọa và liên tục biên soạn và lưu trữ dữ liệu là các phương pháp hay nhất, nhưng các bộ thực hành và giải pháp ít hơn sẽ bỏ qua thông tin quan trọng.

Kinh nghiệm của công ty trong việc quản lý các nền tảng tình báo mối đe dọa và sự vô song của họ đối với nguồn cấp dữ liệu mạnh mẽ, thường được dành riêng cho các cơ quan chính phủ và các công ty cấp Fortune.

Page 31: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Property of CYBR – All Rights Reserved 31

Page 32: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Đội ngũ điều hành, nhân viên và cố vấn của CYBR mang lại 125 năm kinh nghiệm về an ninh mạng, blockchain và công nghệ thông tin. Bạn có thể tìm thấy thông tin về họ và thông tin hồ sơ hoàn chỉnh trên trang web chính (cybrtoken.io).

Điều hành:

• Shawn R. Key – Nhà sáng lập • Frank Corsi – Giám đốc Điều hành • David Donnenfeld – Cố v ấ n ICO • William “Todd” Helfrich –Cố vấn An ninh Mạng

Nhân viên/Cố vấn:

• Dr. Amini – Cố vấb • Dr. Mohammed Moussavi – Cố vấn Quan hệ Quốc tế • Adam Peterson –Giám đốc Tiếp thị • Rich Berkley – Quan hệ nhà đầu tư / Truyền thông xã hội • Mark Stanwyck – Cố vấn Hệ sinh thái và Công nghệ • Gerald “Skip” Lawver – Cố vấn An ninh Mạng • Darron Tate – Hướng tới cộng đồng • Devin Leshin – Xây dựng Thương hiệu • Simon van der Leek – Nhà thiết kế/Nhà phát triển Web • Kim Moyer-Crabtree – Quan hệ Công chúng • Hunter Key – Phân tích Kinh tế

Page 33: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Property of CYBR – All Rights Reserved 33

Page 34: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Lộ trình

Property of CYBR – All Rights Reserved 34

Page 35: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Lộ trình

Property of CYBR – All Rights Reserved 35

Page 36: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

CYBR Token CYBR Tokens được thiết kế để khuyến khích và cung cấp chức năng cho giải pháp CYBR ba hướng. Dịch vụ đăng ký và cung cấp các dịch vụ liên quan đến blockchain sẽ chỉ được giao dịch bằng cách sử dụng các CYBR token. Phần thưởng cho các thành viên cộng đồng CYBR sẽ là một phân bổ được xác định của các CYBR token. CYBR là token dựa trên tiêu chuẩn ERC20 hoạt động trên mạng Ethereum dựa trên hợp đồng thông minh và được triển khai trong logic nghiệp vụ do các nhà phát triển của Công ty đặt ra.

CYBR Token Tiện ích và Mô hình Giá Token tiện ích CYBR có thể đổi được để sử dụng với BlindSpot và nguồn cấp dữ liệu thông báo mối đe dọa toàn cầu. Sáng kiến của CYBR mang lại sự bảo vệ cho các mạng cá nhân, doanh nghiệp nhỏ và người dùng doanh nghiệp quy mô lớn. Nguồn cấp dữ liệu thông minh dựa trên điểm số rủi ro; được đóng gói trong một loạt các sản phẩm/dịch vụ và được phân phối qua mô hình đăng ký có thể cung cấp:

• Đánh giá nguồn cấp dữ liệu zero-day toàn cầu

o Định dạng Json, CSV và XML o Sử dụng các quy tắc tường lửa của bảng IP o Magento, Wordpress và các plugin liên quan

• Báo cáo tình báo đe dọa toàn cầu • Cảnh báo qua Email • Ứng dụng di động • Khóa API để truy cập CYBR thông qua ứng dụng / dapps

Nguồn cấp dữ liệu sẽ dựa trên số lượng giấy phép người dùng, được mua trên mô hình đăng ký hàng năm. Có thể mua các đánh giá nhu cầu đặc biệt, giải pháp tùy chỉnh hoặc bất kỳ ứng dụng công cụ nào với một khoản chi phí bổ sung.

Mô hình kinh doanh CYBR rất đơn giản: dịch vụ giá trị gia tăng dựa trên đăng ký với doanh thu định kỳ. Công ty đã xác định một số luồng doanh thu phụ trợ, từ các gói tùy chỉnh đến bán các thiết bị phần cứng hợp lý và được điều chỉnh. Tuy nhiên, cần lưu ý rằng giải pháp mạnh mẽ đó là BlindSpot sẽ thúc đẩy nhiệm vụ cho sự chấp nhận của chúng tôi.

Page 37: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Cộng đồng Threat Intelligence (TIC) Người dùng cá nhân và công ty quan tâm đến việc kiếm CYBR token, được hoan nghênh tham gia Cộng đồng xác định mối đe dọa CYBR (TIC).

Cần có CYBR token để truy cập cổng CYBR cung cấp tải xuống chính thức cho BlindSpot, phần mềm phát hiện độc hại và phần mềm phát hiện độc hại của CYBR.

Các thành viên cộng đồng CYBR đã nắm được các rủi ro đã được xác minh, được đánh giá hoặc mối đe dọa, tức là thông tin được coi là có giá trị theo quyết định của Công ty và đã chia sẻ dữ liệu đã nói với CYBR, có thể giành được phần thưởng.

Mặc dù không có số liệu để chấm điểm rủi ro hiện tại, Công ty cảm thấy nó có khả năng đánh giá chính xác thông tin. Do đó, phần thưởng sẽ phụ thuộc vào “mức độ khó khăn”, được xác định bởi mức độ và tính độc đáo của mối đe dọa và / hoặc sự xâm nhập.

CYBR token cũng có thể kiếm được bởi các nhà lãnh đạo quan trọng, lãnh đạo cộng đồng hoặc được chia sẻ cho mục đích quảng cáo. Những người khác gửi thông tin mạng đáng ngờ cũng có thể đủ điều kiện.

Page 38: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

- -

- -

- -

-

Bộ phận sở hữu

• CYBR có tổng nguồn cung một tỷ (1.000.000.000) token. • Softcap được đặt ở mức 2 triệu đô (US$2 t r i ệ u) với mức hardcap là 15

triệu đô la mỹ (15 triệu đô la Mỹ). • CYBR token có giá 8 xu (0,08 đô la Mỹ) cho mỗi token. • TGE dự kiến sẽ bắt đầu vào tháng 10 năm 2018. • Token của nhà sáng lập sẽ bị khóa trong một năm và token của nhà đầu tư

lớn bị khóa trong vòng tối thiểu sáu tháng.

51

15

10

10

Token Công khai 51% Đội ngũ CYBR 15% Nhà sáng lập CYBR 10% Quan hệ đối tác 5% Quảng bá 3% Cố vấn 6% Dự trữ cho Nền kinh tế 10%

Page 39: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

- -

- -

- -

Sử dụng Vốn

Sự kiện Tạo Token của CYBR bao gồm sự kiện bán trước (presale) và tiếp theo là bán công khai. Ngày được ghi là ước tính và có thể thay đổi, tùy thuộc vào sự cần thiết của việc kéo dài hay kết thúc sớm.

Softcap là 2.000.000 đô la Mỹ (2 triệu đô la Mỹ) và giới hardcap sẽ là 15.000.000 đô la Mỹ (15 triệu đô la Mỹ), mặc dù CYBR có quyền tìm kiếm nguồn vốn bổ sung.

• 1 CYBR Token = $.08*

* Tiền thưởng có cấu trúc và ưu đãi phân bổ gộp được xác định và công bố.

10%

Page 40: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Địa chỉ Hợp đồng Thông minh và DỰ PHÒNG Hợp đồng thông minh của CYBRlà: 0xb8ce3982d9b6757e27527f1f9b79ed5c299fe639

Phân phối Token DỰ PHÒNG CYBR token sẽ được phân phối thông qua một hợp đồng thông minh tới địa chỉ Ethereum đã được sử dụng để tham gia vào TGE. Sau khi hoàn thành sự kiện, các CYBR token sẽ vẫn bị khóa để tránh bất kỳ hoạt động giao dịch thị trường thứ cấp nào.

Liên tục Phát triển CƠ HỘI Sự phát triển liên tục của hệ sinh thái CYBR là một nguồn tài nguyên đáng kể. Thích ứng với BlindSpot và các thành phần chính của hỗ trợ có thể được gán cho đội ngũ CYBR cốt lõi và tiền lương là cần thiết. Nhân viên tạm thời và toàn thời gian có thể sẽ bao gồm an ninh mạng, kỹ sư, nhà phát triển (cả blockchain và phần mềm), kiến trúc sư cơ sở hạ tầng, kỹ sư AI, chuyên gia dữ liệu, dịch vụ khách hàng, hỗ trợ, chiến lược tiếp thị, v.v..

Kiểm tra và Bảo trì Các tài nguyên bổ sung sẽ được chi tiêu cho việc bảo trì và kiểm tra nền tảng CYBR. Do bản chất của an ninh mạng, kiểm tra cần phải thường xuyên diễn ra và cực kỳ kỹ lưỡng. Duy trì tính toàn vẹn của việc cung cấp sản phẩm của chúng tôi là tối quan trọng và không có gì sẽ được phát hành mà không cần phải thận trọng và đảm bảo cẩn thận. Ngoài ra còn có một nhu cầu tương đối liên tục để trau dồi cũng như duy trì, và thậm chí nâng cấp, cả phần mềm và phần cứng. Đây sẽ là một phần của chi phí hoạt động.

Tăng trưởng Kinh doanh và Phát triển CYBR dự đoán chuyển sự tập trung của nó từ B2B sang lĩnh vực B2C. Chắc chắn, việc tiếp thị và quảng bá sản phẩm và dịch vụ là một điều đáng chú ý. Công ty tin rằng sự chấp nhận cuối cùng của tiền điện tử cho các cá nhân đóng vai trò một thị trường sẽ không được bảo đảm. Bất kỳ sự bán và tiếp thị nào được thiết kế để hỗ trợ cho sự phát triển có thể quản lý của giải pháp CYBR. CYBR cảm thấy sẵn sàng để cung cấp một nền tảng có hiệu quả chi phí, có thể truy cập sẽ hấp dẫn với công chúng. Chúng tôi tập trung vào các doanh nghiệp vừa và nhỏ, các dự án blockchain và công việc khu vực công sẽ mở rộng để bao gồm người dùng cá nhân. Mục tiêu của chúng tôi là đảm bảo hợp đồng bảo mật dài hạn với những khách hàng tiềm năng. CYBR hoàn toàn tin tưởng vào khả năng cung cấp một sản phẩm cao cấp cho người dùng cuối cùng, đồng thời cũng sẽ giảm chi phí. Một lần nữa, tất cả các giao dịch và đăng ký sẽ được thực hiện bằng cách sử dụng CYBR token.

Page 41: Whitepaper · • Vào tháng 6, 2016, DAO, T ổ chức tự trị phân cấp, đã bị mất 50 triệu USD. Hoạt động trên mạng Ethereum, được viết bằng ngôn

Sự kiện Tạo Token (TGE) phải tuân theo điều khoản về Điều khoản bán hàng sẽ được xuất bản riêng. Vui lòng tham khảo cybrtoken.io để biết thêm thông tin. Trang web triển khai các tính năng đặc biệt hạn chế quyền truy cập vào TGE cho đến khi tất cả điều khoản, điều kiện và quy tắc được chấp nhận rõ ràng và dứt khoát.

Nguồn tham khảo

1. 50 BTC Mining Fees https://www.blockchain.com/btc/tx/d38bd67153d774a7dab80a055cb52571aa85f6 cac8f35f936c4349ca308e6380

2. https://www.govexec.com/magazine/1999/04/information-insecurity/5989/ 3. https://www.cnbc.com/2018/08/15/cryptocurrency-investor-sues-att-for-224-mil-

lion-over-loss-of-digita.html

Phần khước từ CYBR KHÔNG PHẢI LÀ MỘT SỰ BẢO MẬT AN NINH. ĐIỀU NÀY KHÔNG CẤU THÀNH ĐỀ NGHỊ BÁN HOẶC CHÀO MỜI ĐỀ NGHỊ MUA “CYBR” TOKEN. THÔNG TIN TRONG TÀI LIỆU NÀY CHỈ ĐƯỢC CUNG CẤP CHO MỤC ĐÍCH THAM KHẢO.

CYBR là token tiện ích là hình thức thanh toán độc quyền sẽ được chấp nhận để mua các dịch vụ và đăng ký mà CYBR cung cấp.