Arxan Technologies

Arxan Technologies
Typ Privat
Industri IT, Cybersäkerhet, Applikationssäkerhet
Grundad 2001
Huvudkontor ,
USA
Antal platser
USA (6), Storbritannien (1), Frankrike (1), Tyskland (1), Sverige (1), Japan (1), Korea (1)
Nyckelpersoner
  • Joe Sander ( VD )
  • James Love (CRO)
  • Charlie Velasquez (ekonomichef)
Produkter Arxan kodskydd, kryptografisk nyckel och dataskydd, hotanalys och apphantering
Hemsida www.arxan.com

Digital Ai (tidigare känt som Arxan Technologies ) är ett amerikanskt teknikföretag som specialiserat sig på anti-manipulation och hantering av digitala rättigheter (DRM) för Internet of Things (IoT), mobiler och andra applikationer. Arxans säkerhetsprodukter används för att förhindra manipulering eller reverse engineering av programvara, vilket förhindrar åtkomst eller modifieringar av nämnda programvara som bedöms som oönskade av dess utvecklare. Företaget rapporterar att applikationer som säkras av det körs på över 500 miljoner enheter. Dess produkter används inom en rad olika branscher, inklusive mobila betalningar och banker, fordon, hälsovård och spel.

Historia

Arxan är privatägt och finansierat av private equity. Hösten 2013 TA Associates , ett private equity-företag, en majoritetsinvestering i Arxan Technologies. Tidigare fick företaget serie B-finansiering 2003, följt av 13 miljoner dollar i serie C-finansiering 2007 och en serie D-finansiering på 4 miljoner dollar 2009. [Redigering behövs] Tidiga investerare inkluderade Trident Capital, EDF Ventures, Legend Ventures , Paladin Capital , Dunrath Capital, TDF Fund och Solstice Capital.

Arxan grundades 2001 av forskare från Eric Davis och Purdue University, Mikhail Atallah, Tim Korb, John Rice och Hoi Chang. Den första finansieringen kom från Richard Early och Dunrath Capital. Rich Early blev därefter Arxans första VD. Företagets tidiga immateriella rättigheter licensierades från Purdue University. Företagets initiala fokus var på försvarsanvändning mot manipulation. Efter försäljningen av sin försvarsteknologienhet, Arxan Defence Systems, till Microsemi 2010, fokuserade Arxan på kommersiella tillämpningar.

I april 2020 gick Arxan Technologies med CollabNet VersionOne och XebiaLabs för att bilda Digital.ai, ett mjukvaruföretag med det uttalade målet att "dra mjukvaruutveckling, affärssnällhet och applikationssäkerhet till en enda plattform".

Produkter

Arxan erbjuder ett antal Anti-Tamper Software- produkter för applikations- och kryptografisk nyckelskydd. Dessa inkluderar:

  • Arxan Code Protection för att säkra mobila, IoT & Embedded, Desktop och Server-applikationer
  • Arxan Cryptographic Key & Data Protection för att säkra hemliga nycklar och data med white-box-kryptering, som tillhandahåller alla viktiga kryptoalgoritmer och funktioner som krävs för att skydda känsliga nycklar och data i fientliga eller opålitliga driftsmiljöer. Arxan Cryptographic Key & Data Protection är FIPS140-2 validerad.

I maj 2012 tillkännagav företaget omfattande stöd för Android- applikationsskydd och härdning mot manipulering och piratkopiering. I juni 2014 tillkännagav Arxan att dess erbjudanden om skydd för mobilapplikationer kommer att säljas av IBM som en del av IBM:s portfölj av säkerhetsprodukter.

Arxans produkter är baserade på patenterade säkerhetstekniker för kodhärdning, manipuleringssäkring, nyckelsäkerhet och nodlåsning. Kärnteknologin består av ett flerskiktigt, sammankopplat nätverk av vakter som var och en utför en specifik säkerhetsfunktion och är inbäddade i applikationsbinärer för att göra program manipuleringsmedvetna, manipuleringssäkra och självläkande. Företaget hävdar ett skyddsparadigm i tre lager för att försvara, upptäcka och reagera som ett differentierande tillvägagångssätt. Genom att upptäcka när en attack görs och svara på upptäckta attacker med varningar och reparationer hjälper detta skydd till att säkra programvaran mot hackingattacker och hot som:

  • statisk reverse engineering eller kodanalys
  • dynamisk reverse engineering eller felsökning
  • manipulering för att inaktivera eller kringgå säkerhetsmekanismer (autentisering, kryptering, antivirus, säkerhetspolicyer, etc.)
  • manipulering för att ändra programfunktionalitet
  • manipulering för piratkopiering eller otillåten användning
  • införande av skadlig programvara i ett program
  • förfalskning och IP-stöld
  • stjäla kryptonycklar

IoT anti-manipulation

Arxans IoT-produkter infogar anti-manipuleringsskyddet i själva enhetens firmware , vilket gör att delar av koden kontinuerligt kontrollerar varandra för integritet. Om något manipuleringsförsök upptäcks kan Arxans produkt antingen försöka återställa koden till dess ursprungliga form, stoppa den fasta programvaran från att köras helt, skicka ett meddelande till utvecklaren eller någon kombination av de tre.

DRM

Dess DRM-lösningar har jämförts med deras konkurrent Denuvo , där båda arbetar för att tillhandahålla ett lager av anti-manipuleringssäkerhet ovanpå redan befintliga kopieringsskyddsmekanismer som lagts till av utvecklaren. Detta resulterar i ett tillvägagångssätt i flera lager där den ursprungliga DRM-mjukvaran skyddar programvaran från obehörig kopiering, modifiering eller användning, medan Arxan förhindrar alla försök att ta bort eller ändra nämnda skydd. Men, precis som med Denuvos tillämpning av det, har detta tillvägagångssätt också kritiserats för att öka användningen av systemresurser . Arxan har tidigare uttryckt stark tilltro till att dess DRM-lösningar inte skulle knäckas , men det har faktiskt visat sig att det finns sprickor eller bypass för Arxan-produkter; i ett exempel knäcktes Zoo Tycoon Ultimate Animal Collection framgångsrikt 2018 samtidigt som man använde en fem-lagers metod med UWP , XbLA , MSStore , EAppX och Arxan-skydd samtidigt. Flera fler förbikopplingar av Arxans skydd har sedan dess dykt upp under 2018 och 2019, med Arxan-skyddade Gears 5 som knäcktes av en scengrupp mindre än två veckor efter dess ursprungliga release.

Media och utmärkelser

  • Deloitte 2014 Topp 500 snabbast växande teknikföretag
  • CIOReview Magazine 2014 Topp 50 mest lovande IoT-företag
  • Vinnare av Mobile Innovations Award 2015 för bästa hantering av mobila säkerhetsfrågor
  • Info Security Products Guide 2014 vinnare för bästa nya produkt: Mobile Application Integrity Protection™ Suite v 5.0

Se även