姓名:陳權(quán) ? ? ?學(xué)號:17021211314
轉(zhuǎn)載自:http://mp.weixin.qq.com/s?__biz=MzI4NDY2MDMwMw==&mid=2247484616&idx=1&sn=b3eb309cc4f91ba6b648aff1ae227633&chksm=ebf943e8dc8ecafe481ae01ca187ea28c92194c6b007100efedb67f419490dd521180738c98f&mpshare=1&scene=1&srcid=1213xmMiA3dZ4nl7hCJtdQv3#rd
嵌牛導(dǎo)讀:在即將過去的2017年趾唱,網(wǎng)絡(luò)安全領(lǐng)域投資保持了增長趨勢涌乳,全年大型投融資事件超過100起,投融資總額超過100億美元甜癞。從投資的領(lǐng)域分布來看夕晓,云計算、終端安全悠咱、身份與訪問管理蒸辆、物聯(lián)網(wǎng)安全等領(lǐng)域征炼,吸引了大部分的投資資金,其中終端安全躬贡、身份與訪問管理的投資多集中在少數(shù)創(chuàng)新領(lǐng)軍企業(yè)柒室,或者傳統(tǒng)優(yōu)勢廠商收購增加安全功能。
嵌牛鼻子:網(wǎng)絡(luò)安全逗宜、云安全雄右、投資風(fēng)向
嵌牛提問:怎樣從網(wǎng)絡(luò)安全行業(yè)發(fā)展的趨勢中更好地觀察和把握產(chǎn)業(yè)趨勢和方向
即將過去的2017年,注定將成為網(wǎng)絡(luò)安全行業(yè)發(fā)展史具有“里程碑”意義的時刻纺讲,無論是美國大選事件的后續(xù)演繹擂仍、美國批量網(wǎng)絡(luò)軍火的泄露、永恒之藍的全球大勒索熬甚,世界范圍內(nèi)的網(wǎng)絡(luò)空間規(guī)則討論和談判逢渔,還是世界各國相繼出臺的網(wǎng)絡(luò)安全戰(zhàn)略和法規(guī),都將推動網(wǎng)絡(luò)安全行業(yè)的劇烈震蕩和持續(xù)變革乡括。
作為致力于打造網(wǎng)絡(luò)安全行業(yè)智庫的《安全內(nèi)參》肃廓,試圖透過對過去一年全球重要政策法規(guī)、重大安全事件诲泌、重要產(chǎn)品技術(shù)創(chuàng)新和重大網(wǎng)絡(luò)安全投融資的梳理和總結(jié)盲赊,尋找行業(yè)發(fā)展的脈絡(luò)和節(jié)點,以幫助所有從事和關(guān)注網(wǎng)絡(luò)安全行業(yè)發(fā)展的人士更好地觀察和把握產(chǎn)業(yè)趨勢和方向敷扫。
我們將在近期陸續(xù)放出《2017年網(wǎng)絡(luò)安全行業(yè)內(nèi)參》的系列報告哀蘑,歡迎大家討論和指教,這是第一篇——重大投融資篇葵第。
總述
在即將過去的2017年绘迁,網(wǎng)絡(luò)安全領(lǐng)域投資保持了增長趨勢,全年大型投融資事件超過100起卒密,投融資總額超過100億美元缀台。
從投資的領(lǐng)域分布來看,云計算哮奇、終端安全膛腐、身份與訪問管理、物聯(lián)網(wǎng)安全等領(lǐng)域屏镊,吸引了大部分的投資資金依疼,其中終端安全痰腮、身份與訪問管理的投資多集中在少數(shù)創(chuàng)新領(lǐng)軍企業(yè)而芥,或者傳統(tǒng)優(yōu)勢廠商收購增加安全功能。
云計算的普及帶來大量的數(shù)據(jù)泄露事件膀值,由于傳統(tǒng)的安全防護手段無法很好地提供安全防護棍丐, CASB等新防護手段受到追捧误辑,成為云安全領(lǐng)域的熱門方向。
終端行業(yè)面臨整合和洗牌歌逢,傳統(tǒng)廠商不斷通過收購豐富產(chǎn)品功能巾钉,新興下一代終端安全廠商也不斷整合新功能。終端安全防護可能走向更加集成和整合秘案。
身份與訪問管理這一成熟領(lǐng)域砰苍,隨著計算環(huán)境的復(fù)雜化,也面臨新的變化阱高∽迹基于云端的身份與訪問管理日趨成熟,在穩(wěn)定性赤惊、可擴展性和成本上表現(xiàn)出領(lǐng)先優(yōu)勢吼旧。
從投資的技術(shù)熱點來看,人工智能被持續(xù)看好未舟,吸引了大批的投資圈暗,這些人工智能企業(yè)主要集中在安全檢測、終端安全裕膀、云安全等領(lǐng)域员串,彌補傳統(tǒng)安全防護手段的不足。
從安全行業(yè)的投資整合來看昼扛,整合趨勢仍在持續(xù)昵济。在計算環(huán)境日益復(fù)雜的情況下,用戶希望廠商能提供更加一體化和整體的解決方案野揪,從全局的角度來進行安全防護访忿,推動安全產(chǎn)品走向集成。 比如CASB產(chǎn)品與IAM的集成等斯稳。不過海铆,目前安全運營平臺的投資表現(xiàn)并不明顯。
排序領(lǐng)域企業(yè)國家類型金額 (萬美元)投資方
1內(nèi)部威脅harvest.ai美國收購1900AWS
2入侵檢測BluVector美國收購5000LLR Partners
3云安全Bitglass美國融資4500Future Fund
4綜合M&S Technologies美國收購N/AKudelski Group
5安全可視化Agile 3 Solutions美國收購N/AIBM
6身份管理Transmit Security美國融資4000私人
7終端安全SentinelOne美國融資7000Redpoint Ventures
8安全分析Niara美國收購N/AHPE
9云安全Skyfence美國收購N/AForcepoint
10安全眾測HackerOne美國融資4000Dragoneer
11終端安全Invincea美國收購10000Sophos
12云安全默安科技中國融資454元璟資本
13安全檢測中睿天下中國融資303藍湖資本
14入侵檢測LightCyber以色列收購10500Palo Alto
15云安全上元信安中國融資454任子行
16代碼安全Veracode美國收購61400CA
17安全檢測SlashNext美國融資900Norwest Venture ?Partners
18身份管理Okta公司美國上市18700納斯達克
19物聯(lián)網(wǎng)安全PAS美國融資4000Tinicum
20漏洞眾測Synack美國融資2125微軟
21云安全Dome9 Security美國融資1650軟銀
22APT東巽科技中國融資606稼沃資本
23身份管理SpeakIn中國融資151IDG資本
24大數(shù)據(jù)安全觀數(shù)科技中國融資227N/A
25欺詐識別Signifyd美國融資5600Menlo Ventures
26身份管理3M身份管理業(yè)務(wù)美國收購N/A金雅拓
27Web安全Signal Sciences美國融資1500CRV
28DevOps 安全Conjur美國收購4200CyberArk
29終端安全Crowdstrike美國融資10000Accel Partners
30移動安全Wandera英國融資2750Sapphire Ventures
31云安全Aporeto美國融資1120Norwest Venture ?Partners
32自動響應(yīng)Hexadite以色列收購10000微軟
33終端安全Tanium美國融資10000TPG Growth
34風(fēng)險管理RiskRecon美國融資1200戴爾科技資本
35物聯(lián)網(wǎng)安全Qadium美國融資2000NEA
36云安全Netskope美國融資10000光速創(chuàng)投 Accel
37身份管理芯盾時代中國融資1515SIG 紅點創(chuàng)投
38身份管理Yubico美國融資3000NEA
39終端安全Minerva美國融資750Amplify Partners
40云安全Illumio美國融資12500摩根大通
41大數(shù)據(jù)分析CybelAngel法國融資356Serena Data ?Ventures
42身份管理Trusona美國融資1000微軟
43代碼安全Whitesource美國融資1000
44安全運營MKACyber美國融資410
45Web安全長亭科技中國融資454啟明資本
46終端安全Cybereason美國融資10000軟銀
47云安全GreatHorn美國融資630Techstars Venture ?Capital Fund
48終端安全Guidance美國收購24000OpenText
49物聯(lián)網(wǎng)安全SparkCognition美國融資3250Verizon Venture
50安全檢測JASK美國融資1200戴爾科技資本
51云安全Cloudyn以色列收購5000微軟
52安全檢測Darktrace美國融資7500Insight Venture ?Partners
53安全調(diào)度指揮Komand美國收購5000Rapid7
54安全可視化Corelight美國融資920Accel Partners
55容器安全StackRox美國融資1400紅杉資本
56大數(shù)據(jù)分析瀚思科技中國融資1515國科嘉和基金
57數(shù)據(jù)防泄漏天空衛(wèi)士中國融資2272360企業(yè)安全
58安全認證Symantec 安全認證業(yè)務(wù)美國收購95000DigiCert
59威脅情報BlueteamGlobal美國融資12500N/A
60云安全易安聯(lián)中國融資454南京江寧
61物聯(lián)網(wǎng)安全Dragos美國融資1000Allegis Capital
62云安全Druva印度融資8000Riverwood Capital
63終端安全杰思安全中國融資454盤古創(chuàng)富
64物聯(lián)網(wǎng)安全Qadium美國融資4000IVP
65身份管理ForgeRock美國融資8800Accel
66威脅情報微步在線中國融資1818高瓴資本
67云安全煉石網(wǎng)絡(luò)中國融資454國科嘉和基金
68安全服務(wù)小安科技中國融資151中科創(chuàng)星
69終端安全AppGuard美國融資3000JTB Corp
70云安全Threat Stack美國融資4500F-Prime
71移動安全指掌易中國融資2272昆仲資本
72暗網(wǎng)監(jiān)測Digital Shadows英國融資2600Octopus Ventures
73容器安全Aqua Security美國融資2500光速創(chuàng)投
74身份管理Gigya以色列收購35000SAP
75大數(shù)據(jù)分析Capsule8美國融資600ClearSky Security
76終端安全火絨安全中國融資227天融信
77移動安全SecurityScorecardd美國融資2750諾基亞
78安全管理Skybox Security以色列融資15000CVC Capital ?Partners
79物聯(lián)網(wǎng)安全ForeScout美國上市11600納斯達克
80代碼安全Black Duck美國收購66500Synopsys
81身份管理SailPoint美國上市24000紐交所
82安全與存儲Barracuda Networks美國收購160000私募股權(quán)公司
83APTDeep Instinct以色列融資3200CNTP
84移動安全Duo Security美國融資7000Meritech Capital ?Partners
85物聯(lián)網(wǎng)安全Zingbox美國融資2200戴爾技術(shù)資本
86物聯(lián)網(wǎng)安全Argus美國融資40000大陸集團
87云安全HyTrust美國融資3600Advance Venture ?Partners
88安全檢測Attivo Networks美國融資2100Trident Capital ?Cybersecurity
89物聯(lián)網(wǎng)安全安點科技中國融資681N/A
90安全運營蘭云科技中國融資757國機資本
91物聯(lián)網(wǎng)安全Mocana美國融資1100Sway Ventures
92移動安全Symphony美國融資6300N/A
93云安全Aporeto美國融資1120Norwest Venture ?Partners
94終端安全CounterTack美國融資2000Singtel Innov8
熱門技術(shù):人工智能是安全領(lǐng)域最受追捧的技術(shù)
如果要評選2017年安全領(lǐng)域最受追捧的技術(shù)挣惰,人工智能肯定是無容置疑卧斟。在2017年,與人工智能相關(guān)的投融資事件超過13起憎茂,分布在威脅檢測珍语、終端安全、云安全等不同領(lǐng)域竖幔。
安全投資人認為板乙,人工智能將是下一代安全解決方案的核心。隨著數(shù)據(jù)量、數(shù)據(jù)傳輸速度以及監(jiān)控和管理的數(shù)量以指數(shù)速率加速募逞,AI將是未來網(wǎng)絡(luò)安全的關(guān)鍵組成部分蛋铆。
傳統(tǒng)安全設(shè)備如防火墻、殺毒放接、WAF刺啦、漏洞評估等都以防御為導(dǎo)向,這樣的模式難以適應(yīng)云和大數(shù)據(jù)為代表的新安全時代需求纠脾,只有通過海量數(shù)據(jù)深度挖掘與學(xué)習(xí)玛瘸,采用安全智能分析、識別內(nèi)部安全威脅苟蹈、身份和訪問管理等方式捧韵,才能幫企業(yè)應(yīng)對千變?nèi)f化的安全威脅。
Gartner研究副總裁Tracy Tsai表示汉操,到2020年再来,將有40 %的安全廠商會聲稱具備人工智能相關(guān)能力。她認為目前人工智能主要應(yīng)用在如下領(lǐng)域磷瘤,包括應(yīng)用程序安全測試芒篷,以減少誤報;惡意軟件檢測采缚,用于終端保護针炉;漏洞測試目標選擇;SIEM管理扳抽;用戶和實體行為分析(UEBA)篡帕; 網(wǎng)絡(luò)流量分析等方面。但在整個網(wǎng)絡(luò)安全的領(lǐng)域來說贸呢,人工智能相關(guān)技術(shù)的應(yīng)用還是處于比較初級的階段镰烧。
1、內(nèi)部威脅 AWS 1900 萬美元收購harvest.ai
1月初楞陷,亞馬遜的 AWS 部門以1900 萬美元的價格收購了人工智能初創(chuàng)公司 harvest.ai怔鳖,harvest.ai 位于美國圣地亞哥,該公司使用機器學(xué)習(xí)和人工智能來分析公司關(guān)鍵 IP上的用戶行為固蛾,以便在重要的客戶數(shù)據(jù)可以刷新之前識別和停止有針對性的攻擊 .
harvest.ai 正在申請專利的旗艦 AI 產(chǎn)品被稱為 MACIE Analytics结执,使用 AI 來實時監(jiān)控客戶的知識產(chǎn)權(quán)被何時以及如何訪問,評估誰正在查看艾凯、復(fù)制或移動特定文檔献幔,以及他們在什么時候這樣做,以便識別可疑的行為模式趾诗,并在其發(fā)生之前標記潛在的數(shù)據(jù)泄露行為蜡感。它將這項服務(wù)作為打擊內(nèi)部攻擊風(fēng)險的一種方式。
2、 威脅檢測:LLR Partners5000萬收購BluVector
1月9日铸敏,LLRPartners 收購機器學(xué)習(xí)威脅檢測與網(wǎng)絡(luò)捕獵公司BluVector,LLR撥出5000萬美元用于此次收購及公司未來的發(fā)展悟泵。BluVector是國防承包商諾斯洛普·格魯門公司分離出來的一個獨立公司杈笔。BluVector使用機器學(xué)習(xí)算法實時檢測企業(yè)網(wǎng)絡(luò)中的網(wǎng)絡(luò)威脅。
3糕非、提供防病毒服務(wù)? SentinelOne獲得7000 萬美元融資
1 月 26 日蒙具,網(wǎng)絡(luò)安全初創(chuàng)公司SentinelOne 宣布獲得了一筆 7000 萬美元的 C輪融資,旨在為企業(yè)提供更具創(chuàng)新且前瞻性的防病毒服務(wù)朽肥。本輪融資的領(lǐng)投方是新晉投資公司 RedpointVentures禁筏;另一家新晉投資方是 Sound Ventures。Third Point Ventures衡招、 Data Collective篱昔、Granite Hill Capital Partners、Westly Group始腾、以及 SineWave Ventures 也參與了本次投資州刽。
SentinelOne 公司成立于 2013 年,開發(fā)了一套反病毒軟件浪箭,可以前瞻性地預(yù)判出終端安全穗椅。靜態(tài)防病毒軟件通常是根據(jù)已知病毒庫信息進行判斷,再將潛在威脅屏蔽或刪除奶栖。SentinelOne 則使用了一套專業(yè)系統(tǒng),通過觀察異常文檔和進程的特點來監(jiān)測其固有行為,繼而能在惡意攻擊出現(xiàn)之前作出預(yù)測判斷休建。
值得一提的是岗屏, SentinelOne 公司還為客戶推出了安全擔保服務(wù),能夠確保一年內(nèi)終端保護成功率達到 99%冻晤。
4流椒、終端安全 Sophos收購機器學(xué)習(xí)與威脅檢測軟件商Invincea
2月10日,網(wǎng)絡(luò)安全公司Sophos宣布收購弗吉尼亞安全公司Invincea明也,后者打造了一款終端安全解決方案宣虾,能夠借機器學(xué)習(xí)技術(shù)的手數(shù)字消除威脅。Sophos同意以現(xiàn)金1億美元收購Invincea温数。
Sophos表示绣硝,這筆收購將“結(jié)合深度學(xué)習(xí)人工智能算法,強化公司的下一代端點保護戰(zhàn)略”撑刺。Invincea擁有專利的機器與深度學(xué)習(xí)系統(tǒng)鹉胖,可以在免除數(shù)字簽名的情況下檢測網(wǎng)絡(luò)威脅。
5、云安全 默安科技獲3000萬元Pre-A輪融資
2月15日甫菠,默安科技完成3000萬元Pre-A輪融資挠铲,由元璟資本領(lǐng)投,真格基金寂诱、盈動資本跟投拂苹,融資將用于拓展云計算安全、業(yè)務(wù)安全等新領(lǐng)域痰洒,為企業(yè)提供信息安全服務(wù)瓢棒。2016年5月,默安科技曾獲得來自真格基金的600萬元天使輪融資丘喻。默安科技將威脅情報技術(shù)和人工智能技術(shù)融入企業(yè)安全防御體系脯宿,為企業(yè)提供在云計算和IoT時代的安全整體解決方案。具體來說泉粉,默安科技為企業(yè)構(gòu)建用戶視角的威脅情報體系连霉、提供云計算平臺及云租戶安全解決方案、提供SDL軟件開發(fā)安全解決方案嗡靡,輸出幻盾窘面、哨兵云、BAF(業(yè)務(wù)安全防火墻)等安全產(chǎn)品叽躯,并提供滲透測試财边、藍軍對抗、安全培訓(xùn)等安全服務(wù)点骑。
6酣难、威脅檢測 Alto 1.05億美元收購LightCyber
3月3日,網(wǎng)絡(luò)安全公司PaloAlto Networks宣布以1.05億美元現(xiàn)金的形式黑滴,收購?fù){檢測初創(chuàng)公司LightCyber憨募,預(yù)計本次收購將在今年年末完成。
以色列安全公司LightCyber創(chuàng)建于2011年袁辈,聯(lián)合創(chuàng)始人 Giora Engel 擔任CEO菜谣,聯(lián)合創(chuàng)始人Michael Mumcuoglu 擔任 CTO。其主營的威脅檢測平臺注重對象的行為分析晚缩,而不是注重于特定的數(shù)據(jù)包或字段來檢測可能的惡意活動尾膊。
Palo Alto Networks認為將LightCyber的機器學(xué)習(xí)和行為分析平臺整合進Palo Alto Networks的Next-Generation Security Platform(新一代安全平臺)有助于用戶更好地將威脅偵測貫穿于攻擊的整個生命周期。
7荞彼、威脅檢測:網(wǎng)絡(luò)安全公司SlashNext獲900萬美元融資
4月5日冈敛,網(wǎng)絡(luò)安全公司SlashNext公布了900萬美元的新融資。該輪融資由Norwest Venture Partners和Wing Venture Capital領(lǐng)投鸣皂。SlashNext迄今總共募集了1000萬美元抓谴。
惡意軟件和社工攻擊是當今企業(yè)面臨的最嚴峻的安全威脅暮蹂,尤其是社工攻擊,針對的是企業(yè)員工這個最薄弱的安全環(huán)節(jié)癌压。
創(chuàng)立于2014年的SlashNext提供了一個基于云計算的程序仰泻,利用機器學(xué)習(xí)來阻止通過社交媒體、電子郵件和消息傳遞應(yīng)用傳播惡意軟件和社交設(shè)計的攻擊滩届。
8集侯、欺詐識別: 防電子商務(wù)欺詐公司Signifyd完成5600萬美元融資
5月5日,防電子商務(wù)欺詐公司Signifyd宣布完成了5600萬美元的C輪融資丐吓,參與投資的有MenloVentures和American Express浅悉。
據(jù)悉趟据,Signifyd 將利用這本資金繼續(xù)改進機器學(xué)習(xí)平臺券犁,同時加快進軍國際市場,特別要打入歐洲和澳大利亞市場汹碱。Signifyd 創(chuàng)辦于2011年粘衬,公司為電商企業(yè)提供交易欺詐行為識別服務(wù)。Signifyd 所采用的是一種全新的風(fēng)險評估技術(shù)咳促,基于數(shù)千個不同的數(shù)據(jù)點稚新,使用最先進的機器學(xué)習(xí)算法,對來自可編程 web 的數(shù)據(jù)進行分析跪腹。公司在進行交易欺詐風(fēng)險評估時褂删,所參照的指標有消費者 IP 數(shù)據(jù)、所用設(shè)備識別碼冲茸、使用的網(wǎng)絡(luò)代理屯阀、社交網(wǎng)絡(luò)數(shù)據(jù)和歷史瀏覽和收藏行為記錄等。
9轴术、安全響應(yīng): 微軟1億美元收購Hexadite
5月24日难衰,以色列財經(jīng)網(wǎng)站Calcalist報道稱,微軟以約1億美元收購了以色列網(wǎng)絡(luò)安全創(chuàng)業(yè)公司Hexadite逗栽。
Hexadite創(chuàng)建于2014年盖袭,其主要任務(wù)不是防御網(wǎng)絡(luò)攻擊,而是迅速識別和解決網(wǎng)絡(luò)攻擊彼宠。Hexadite的技術(shù)可以連接到當前的網(wǎng)絡(luò)安全檢測系統(tǒng)鳄虱,利用人工智能來自動分析威脅。通過接收來自多個來源的警報信息凭峡,包括Syslog日志醇蝴、電子郵件或API,Hexadite能幫助企業(yè)內(nèi)部安全團隊管理和優(yōu)先處理潛在威脅想罕。
10悠栓、威脅檢測? SparkCognition 獲3250 萬美元融資
6月27日,總部位于美國德州奧斯汀的全球首家認知安全分析公司 SparkCognition 宣布獲得了一筆 3250 萬美元的 B 輪融資霉涨,領(lǐng)投方為 Verizon Venture,參投方包括波音公司旗下風(fēng)投 Boeing HorizonX惭适,以及之前曾投資過該公司的一批投資公司笙瑟。截止目前,該公司的融資總金額已經(jīng)接近 4000 萬美元癞志。
SparkCognition 公司的人工智能分析系統(tǒng)往枷,能夠從基礎(chǔ)設(shè)施和硬件設(shè)備(比如飛機離心機中的渦輪設(shè)備和計算機系統(tǒng))中收集數(shù)據(jù),并對其進行異常監(jiān)控凄杯,繼而防止故障發(fā)生错洁。該公司的策略其實很簡單,他們會首先以安全設(shè)備指標作為基準戒突,然后對聯(lián)網(wǎng)設(shè)備進行比對屯碴,一旦發(fā)現(xiàn)差異,就意味著有錯誤即將發(fā)生膊存,或是有黑客正在進行攻擊导而。SparkCognition 的人工智能技術(shù)會進行自我學(xué)習(xí),最后實現(xiàn)自主判斷惡意攻擊的功能隔崎,提升安全效率今艺。
11、威脅檢測:JASK籌集1200萬美元開發(fā)安全人工智能
6月28日爵卒,安全公司JASK公開面世虚缎,并宣布籌得1200萬美元A輪融資。共同創(chuàng)始人兼CEO格雷格·馬丁在聲明中寫道:“JASK專注清除安全運營中的低效面钓株,用人工智能武裝安全分析師实牡。” 此次投資由戴爾科技資本領(lǐng)投享幽,現(xiàn)有的投資機構(gòu)Battery Ventures和 Vertical Venture Partners參與投資铲掐。
該公司計劃發(fā)布正在測試產(chǎn)品,可以插入企業(yè)的安全運營中心值桩,學(xué)習(xí)資深安全人員對威脅的應(yīng)對模式和基于數(shù)據(jù)構(gòu)建AI模型摆霉,實現(xiàn)對威脅的監(jiān)控。
12奔坟、APT:Deep Instinct完成3200萬美元融資
7月12日携栋,對外宣稱將AI首先應(yīng)用在網(wǎng)絡(luò)安全之上的以色列初創(chuàng)公司Deep Instinct完成了B輪融資。融資總額3200萬美元咳秉,領(lǐng)投機構(gòu)為CNTP婉支,跟投方則包括了NVIDIA和Coatue Management。
據(jù)了解澜建,Deep Instinct已經(jīng)取得了不小的進展向挖,尤其是在利用深度學(xué)習(xí)能力蝌以,積極主動地區(qū)抵御0 day攻擊,同時還能以無與倫比的精度應(yīng)對APT攻擊何之。而Deep Instinct最終想要實現(xiàn)的是跟畅,能夠在企業(yè)的各個網(wǎng)絡(luò)終端,包括服務(wù)器溶推、節(jié)點乃至移動設(shè)備上實時應(yīng)對未知的惡意軟件徊件。
13、入侵檢測 Darktrace獲7500萬美元D輪融資
7月12日蒜危,網(wǎng)絡(luò)安全公司Darktrace完成7500萬美元融資虱痕,估值達到8.25億美元。最新一輪融資由Insight Venture Partners領(lǐng)投辐赞,原投資人SummitPartners部翘、KKR和TenEleven Ventures跟投。截至目前占拍,Darktrace已經(jīng)累計獲得1.8億美元投資略就。
該公司致力于運用機器學(xué)習(xí)技術(shù)來檢測捎迫、阻止網(wǎng)絡(luò)攻擊晃酒,其技術(shù)能幫助安全專家發(fā)現(xiàn)惡意攻擊并進行攔截,此外窄绒,它也能自動檢測并阻止網(wǎng)絡(luò)威脅贝次。目前聲稱在全球擁有1300多名客戶,合同價值超2億美元彰导,去年年增長率達140%蛔翅。
熱門領(lǐng)域:云安全投資最活躍? CASB成增長最快的領(lǐng)域
在2017年,云安全領(lǐng)域的投融資與并購事件成為安全投資領(lǐng)域最大熱點位谋,出現(xiàn)了17起融資或并購山析。這反映出整個行業(yè)對于云安全的強勁需求。
隨著云計算進入2.0時代掏父,云計算得到大面積的普及和應(yīng)用笋轨。IDC預(yù)計,到2018年赊淑,85%以上的大型企業(yè)將采用混合(多)云的IT環(huán)境爵政。專家認為,在云計算2.0時代陶缺,所有內(nèi)容和服務(wù)都由云計算來提供钾挟。
云計算普及對云安全帶來強勁需求。Gartner發(fā)布最新預(yù)測提出饱岸,全球云安全服務(wù)將保持強勁增長勢頭掺出,在2017年達到59億美元徽千,相比2016年增長21%。云安全服務(wù)市場的整體增速高于信息安全總體市場汤锨。2020年罐栈,云安全服務(wù)市場將接近90億美元。這一方面是安全合規(guī)需求泥畅,比如SOC 2 荠诬、HIPAA 、PCIDSS位仁,到歐洲的GDPR柑贞,以及中國的等保2.0。此外就是云端數(shù)據(jù)泄露的壓力聂抢。
云安全市場涉及多個層面钧嘶,傳統(tǒng)層面的WAF、防火墻等方式已經(jīng)無法滿足新技術(shù)下安全需求琳疏。
CASB則憑借“一點控制多種云服務(wù)”的特點成為安全廠商新寵有决,成為過去五年來投資增長最快的領(lǐng)域。Gartner認為空盼,CASB理論上支持所有云服務(wù)SaaS的安全問題书幕。CASB差異和優(yōu)勢點在于給到傳統(tǒng)安全防護補充,并解決了傳統(tǒng)網(wǎng)關(guān)無法防護的多端點登錄問題揽趾。
在2017年的投融資中台汇,有多個公司提供CASB產(chǎn)品,比如被Forcepoint 收購的 Skyfence篱瞎、McAfee收購的 Skyhigh苟呐,以及Bitglass、Netskope, 前四家都是知名的CASB供應(yīng)商俐筋。國內(nèi)則有獲得融資的易安聯(lián)和煉石網(wǎng)絡(luò)牵素。
云安全防護是個復(fù)雜的體系,需要廠商具有較強的整合能力澄者,比如CASB與IAM的集成備受關(guān)注笆呆。據(jù)對2200人全球安全人士的調(diào)查,因為濫用員工身份和不合適的訪問控制導(dǎo)致的非法訪問闷哆,是對云安全的最大威脅腰奋。
此外,容器是2017最熱門技術(shù)領(lǐng)域之一抱怔,對高級容器安全平臺的需求也就隨之快速增長劣坊。今年有兩家容器安全公司獲得融資。
1屈留、CASB:Bitglass 獲得 4500 萬美元C 輪融資
1 月9日局冰,保護企業(yè)數(shù)據(jù)的云安全初創(chuàng)公司Bitglass宣布獲得一筆 4500 萬美元的 C 輪融資测蘑。本輪融資的領(lǐng)投方是 Future Fund,參投方是恩頤投資康二、Norwest 和 Singtel Innov8 等碳胳。
如今,企業(yè)很難像過去那樣“擁有”或控制通過信息流渠道的數(shù)據(jù)沫勿,對云安全的需求越來越大挨约。Bitglass 公司的解決方案可以提供專屬的云端線上數(shù)據(jù)實時保護,不僅能夠隨時訪問产雹,而且不受設(shè)備類型限制诫惭。Bitglass 解決方案通過將旗下技術(shù)整合到員工 App 和企業(yè)服務(wù)器上,能夠確保所有信息被實時監(jiān)控蔓挖、加密夕土、并且按照規(guī)范要求進行編輯修訂。Bitglass 提供業(yè)界唯一無代理CASB瘟判,集成AIM和無代理移動數(shù)據(jù)防護怨绣。
2、CASB:Forcepoint 收購 Skyfence 擴大云安全與防泄漏優(yōu)勢
2月8日拷获,F(xiàn)orcepoint從 Imperva 公司收購了 Skyfence篮撑。Skyfence 是 Imperva 的云訪問安全代理部門。Forcepoint 正在尋求將一種新方法帶入平臺安全中刀诬,重點是知識產(chǎn)權(quán)和資產(chǎn)保護咽扇,而不是保護基礎(chǔ)設(shè)施和尋找導(dǎo)致安全事件的事件邪财。
首席執(zhí)行官 Matt Moynahan 當時表示陕壹,這次收購將把Forcepoint 的戰(zhàn)略擴展到保護云的 IP 和資產(chǎn),將Skyfence 的技術(shù)與自身的網(wǎng)絡(luò)安全和 DLP 技術(shù)相結(jié)合树埠。Skyfence的CASB與Forcepoint的Web安全糠馆、數(shù)據(jù)防泄漏技術(shù)整合,可以給用戶帶來更多可視化怎憋、控制能力和安全又碌。
3、上元信安獲3000萬人民幣A輪融資
3月29日绊袋,云安全廠商上元信安獲得3000萬A輪融資毕匀,其投資方為2012年掛牌創(chuàng)業(yè)板的國內(nèi)安全廠商任子行。2016年私有云規(guī)模超過300億癌别,安全市場也將會迎來一次高速增長皂岔。上元信安想通過原生的云安全產(chǎn)品,為私有云客戶提供更適應(yīng)云架構(gòu)的安全產(chǎn)品展姐。
上元信安提供面對私云環(huán)境躁垛,推出上元主動防御系統(tǒng)剖毯,包含了安全網(wǎng)元、數(shù)據(jù)分析和威脅感知系統(tǒng)教馆、安全SaaS平臺產(chǎn)品逊谋。具體包括NGFW(下一代防火墻)、上網(wǎng)行為管理土铺、IPS(入侵防御系統(tǒng))胶滋、IDS(入侵檢測系統(tǒng))、WAF悲敷、VPN镀钓、APT防御系統(tǒng),解決方案覆蓋從桌面型的產(chǎn)品到萬兆镀迂、高端萬兆防火墻和百G系類產(chǎn)品丁溅。
4、?Dome9 Security獲得1650萬美元戰(zhàn)略融資
4月20日探遵,云基礎(chǔ)設(shè)施安全提供商Dome9Security完成C輪1650萬美元戰(zhàn)略融資窟赏,投資方為軟銀。作為美國一家企業(yè)服務(wù)公司箱季,Dome9 Arc SaaS平臺能夠企業(yè)安全運營涯穷,加速在公共云和多云環(huán)境中的合規(guī)。Dome9Arc是唯一提供與亞馬遜藏雏、微軟Azure拷况、和谷歌平臺進行內(nèi)生API集成的解決方案。其基于代理的方法可以讓其平臺擴展到其他公共云和本地云部署掘殴。
5赚瘦、Aporeto獲得1120萬美元A輪融資
5月19日,美國云安全初創(chuàng)公司Aporeto獲得1120萬美元A輪融資奏寨,由NorwestVenture Partners領(lǐng)投起意,Wing Venture Capital跟投。Aporeto表示病瞳,他們的解決方案可以強化和簡化安全操作揽咕,允許企業(yè)加速新的基于云的軟件部署。
“Aporeto Trireme通過認證和授權(quán)套菜,以與網(wǎng)絡(luò)無關(guān)的方式將安全性附加到應(yīng)用程序亲善,減輕了重疊拓撲的復(fù)雜性,使得云本地(Cloud-Native)應(yīng)用程序可行逗柴,安全蛹头。“與傳統(tǒng)技術(shù)完全不同,Aporeto的安全解決方案針對新模式掘而,以保護個體應(yīng)用的方式取代傳統(tǒng)上保護整個系統(tǒng)的方式挟冠。如果系統(tǒng)崩潰或防火墻被突破,應(yīng)用仍然可以在公共云中安全存活袍睡。
6知染、 云端安全服務(wù)商Netskope獲1億美元E輪融資
6月7日,云端安全服務(wù)商Netskope宣布獲1億美元E輪投資斑胜,由原投資人光速創(chuàng)投和Accel領(lǐng)投控淡,新投資人Sapphire Ventures、Geodesic Capital跟投止潘,Social Capital和Iconiq Capital則增加了投資額掺炭。
Netskope致力于幫助大型公司監(jiān)管員工使用云服務(wù),保證其安全凭戴,客戶包括谷歌Drive和Dropbox等涧狮。2012年成立以來已獲2.31億美元融資∶捶颍 Netskope認為企業(yè)云應(yīng)用市場已來到引爆點者冤,企業(yè)IT部門面臨無處不在的影子IT問題,Netskope的產(chǎn)品能夠幫助IT部門有效治理影子IT問題档痪,通過深度分析幫助IT決策者輕松創(chuàng)建云應(yīng)用安全政策涉枫,保護企業(yè)數(shù)據(jù)并優(yōu)化云應(yīng)用負載。
7腐螟、 Illumio籌集1.25億美元發(fā)展自適應(yīng)安全
6月8日愿汰,網(wǎng)絡(luò)安全初創(chuàng)公司Illumio獲1.25億美元D輪融資,迄今為止總?cè)谫Y額達2.67億美元乐纸。衬廷。該輪融資由摩根大通領(lǐng)投。參與該輪投資的其他資方還包括AndreessenHorowitz锯仪、General Catalyst泵督、8VC、Accel庶喜、Data Collective 和 Yahoo的 Jerry Yang等。公司在2015年獲得1億美元C輪融資的時候救鲤,估值已經(jīng)達到10億美元久窟。
Illumio 公司的自適應(yīng)云安全平臺,主要為企業(yè)私有云本缠、公有云斥扛、用戶數(shù)據(jù)和云端數(shù)據(jù)等數(shù)據(jù)提供安全保障,幫助企業(yè)找出公司網(wǎng)絡(luò)中潛在的惡意軟件或未經(jīng)授權(quán)的數(shù)據(jù)泄漏。
8稀颁、云安全平臺 GreatHorn獲630萬美元A輪融資
6月21日芬失,GreatHorn獲得630萬美元的A輪融資,投資方為TechstarsVenture Capital Fund和.406 Ventures匾灶。2015年創(chuàng)立的GreatHorn總部設(shè)在美國麻省Belmont棱烂,是一個致力于阻止網(wǎng)絡(luò)釣魚式攻擊的云安全平臺。這家公司的成立基于創(chuàng)始人的兩個趨勢預(yù)測:一是針對核心商業(yè)服務(wù)的云基礎(chǔ)設(shè)施建設(shè)會加快阶女,二是通過這些云技術(shù)基礎(chǔ)設(shè)施造成數(shù)據(jù)泄露的案例數(shù)量會等量上升颊糜。
現(xiàn)在越來越多的企業(yè)使用基于云的通信平臺,例如Slack秃踩、Skype衬鱼、Office 365和G Suite等,然而這也給網(wǎng)絡(luò)犯罪留下可乘之機憔杨。GreatHorn的自動化產(chǎn)品據(jù)說可以讓企業(yè)安全團隊預(yù)防釣魚的工作量每周減少300小時以上鸟赫。
9、微軟宣布5000萬美元收購云安全公司Cloudyn
6月30日消别,微軟證實惯疙,將收購以色列云監(jiān)測和分析初創(chuàng)公司Cloudyn,交易金額或超5000萬美元妖啥∶沟撸 Cloudyn公司創(chuàng)立于2012年,致力于幫助企業(yè)客戶通過分析和優(yōu)化工具來自動監(jiān)測器云服務(wù)成本荆虱。企業(yè)客戶可以訪問與業(yè)務(wù)和財務(wù)衡量指標相關(guān)的各種實時數(shù)據(jù)蒿偎,從而改善其云服務(wù)性能和效率。從創(chuàng)立以來怀读,Cloudyn公司已融資了逾2000萬美元诉位,其中包括2015年融資的1100萬美元。它的大牌客戶包括惠普企業(yè)和全球領(lǐng)先的票務(wù)公司Ticketmaster。
10、 HyTrust 獲 3600 萬美元 E 輪融資
7月11日轩缤,美國加州的云安全初創(chuàng)公司 HyTrust 宣布獲得了一筆 3600 萬美元的 E 輪融資阱表,領(lǐng)投方為 Advance Venture Partners,參投方包括思科搔驼、英特爾資本。截至目前,該公司通過 5 輪融資總計募集到了超過 9500 萬美元融資瞳筏。
HyTrust 主要為企業(yè)客戶提供虛擬化系統(tǒng)安全工具,幫助企業(yè) IT 部門利益虛擬化系統(tǒng)和云基礎(chǔ)架構(gòu)來強化安全管理牡昆。IT 管理員可以在虛擬環(huán)境中通過中央控制臺管理企業(yè)內(nèi)部多個系統(tǒng)姚炕,包括控制訪問、安全策略管理及配置、以及合規(guī)性管理等柱宦。
11些椒、 易安聯(lián)完成數(shù)千萬元融資
8月21日,易安聯(lián)近日完成了數(shù)千萬元融資掸刊,投資方為南京江寧科技創(chuàng)業(yè)投資集團有限公司免糕。易安聯(lián)成立于2005年,著眼于云計算痒给、云安全市場说墨,易安聯(lián)旗下產(chǎn)品ENLINK系列瞄準CASB領(lǐng)域,推出了ENLINK CASBs產(chǎn)品苍柏,針對SaaS使用環(huán)境幫助企業(yè)客戶保護PC+移動端下服務(wù)訪問的安全需求尼斧。
目前易安聯(lián)將重點拓展私有化部署、智能制造以及智慧城市領(lǐng)域客戶试吁,同時易安聯(lián)也對公有云市場抱以期待棺棵,未來將聯(lián)合多家云服務(wù)商展開合作,為公有云市場打下基礎(chǔ)熄捍。
12烛恤、云數(shù)據(jù)管理初創(chuàng)Druva獲8000萬美元投資
8月24日,印度云數(shù)據(jù)管理初創(chuàng)公司Druv就宣布獲得8000萬美元的風(fēng)險投資余耽,領(lǐng)投方為專注于創(chuàng)企增長輪投資的風(fēng)投Riverwood Capital缚柏,參投方包括紅杉資本印度、NexusVenturePartners碟贾、Tenaya Capital币喧。
Druva為企業(yè)客戶提供了一套‘即服務(wù)’保護和管理解決方案,可以覆蓋終端袱耽、云應(yīng)用程序和基礎(chǔ)設(shè)施杀餐。利用在共用云、以及軟件即服務(wù)性能朱巨、規(guī)模和易用性等方面的優(yōu)勢史翘,該公司幫助企業(yè)重新定義了‘云數(shù)據(jù)為先’的數(shù)據(jù)保護和管理策略。現(xiàn)階段冀续,Druva公司構(gòu)建的云數(shù)據(jù)管理平臺旗下為4000多家企業(yè)網(wǎng)絡(luò)(包括終端琼讽、基礎(chǔ)設(shè)施、以及App應(yīng)用)提供數(shù)據(jù)備份和數(shù)據(jù)保護服務(wù)沥阳。
13跨琳、煉石網(wǎng)絡(luò)完成3000萬 Pre-A 輪融資
9月15日,基于CASB技術(shù)的應(yīng)用安全和數(shù)據(jù)安全產(chǎn)品提供商“煉石網(wǎng)絡(luò)”桐罕,宣布完成3000萬元Pre-A輪融資,由國科嘉和基金領(lǐng)投,安云資本跟投功炮。
煉石是國內(nèi)首家基于 CASB 模式的企業(yè)應(yīng)用與數(shù)據(jù)安全產(chǎn)品提供商溅潜,并獨家提供可以適配進業(yè)務(wù)流程的數(shù)據(jù)安全解決方案。
14薪伏、云安全初創(chuàng)公司Threat Stack獲得4500萬美元投資
9月19日滚澜,云安全初創(chuàng)公司ThreatStack宣布獲得4500萬美元投資。F-Prime領(lǐng)投嫁怀,Eight Roads Ventures设捐、Scale Venture Partners、 .406 Ventures和Accomplice跟投塘淑。
Threat Stack專注于提供云端安全服務(wù)萝招。與其他在入侵后啟動的安全產(chǎn)品不同,Threat Stack采取更主動的策略存捺,從分析未知漏洞開始槐沼,提供需要修復(fù)的漏洞報告。以云服務(wù)形式提供的平臺可以幫助企業(yè)加固基礎(chǔ)設(shè)施捌治。對大公司來說岗钩,這包括威脅發(fā)現(xiàn)、事件響應(yīng)和取證等肖油。
15兼吓、McAfee收購云安全公司Skyhigh 估值4億美元
11月28日,從英特爾拆分為獨立的安全公司后森枪,McAfee進行了其首筆收購视搏。該公司宣布,已經(jīng)收購云安全專家SkyhighNetworks疲恢。Skyhigh公司的估值據(jù)稱為4億美元凶朗。其投資者包括紅杉資本、Greylock和Salesforce显拳。
McAfee的傳統(tǒng)業(yè)務(wù)是終端安全棚愤,此番其收購Skyhigh,就是為了強化其云安全業(yè)務(wù)杂数。Skyhigh CEO Rajiv Gupta將掌管McAfee的云業(yè)務(wù)部門宛畦。
針對收購交易,McAfee CEO Chris Young表示:“SkyhighNetworks在五年前就意識到揍移,云網(wǎng)絡(luò)安全環(huán)境不會阻礙云服務(wù)的采用次和。他們開創(chuàng)了一個全新的產(chǎn)品類別:云訪問安全代理(CASB)。
16那伐、容器安全:Aqua Security獲得2500萬美元B輪融資
容器可謂2017最熱門技術(shù)領(lǐng)域之一踏施,對高級容器安全平臺的需求也就隨之快速增長石蔗。
9月23日,容器服務(wù)安全平臺開發(fā)商Aqua Security畅形,宣布在B輪融資中收獲2500萬美元养距。由光速創(chuàng)投領(lǐng)投,微軟風(fēng)投日熬、TLV Ventures以及著名投資人Shlomo Kramer等參投棍厌。Aqua Security為容器化環(huán)境提供了一個先進的安全方案,同時支持Linux和Windows的容器竖席,也支持多種不同的環(huán)境耘纱,包括實地開發(fā)和AWS、Azure毕荐、GCP等云端開發(fā)束析,這筆投資將幫助Aqua滿足云本地容器安全平臺方面的強大需求,鞏固它在該領(lǐng)域里的領(lǐng)先地位东跪。
17畸陡、容器安全: 網(wǎng)絡(luò)安全初創(chuàng)公司 StackRox 獲1400 萬美元 A 輪融資
7月19日,總部位于美國加州山景城的“神秘”網(wǎng)絡(luò)安全初創(chuàng)公司 StackRox 宣布獲得了一筆 1400 萬美元的 A 輪融資,投資方為知名風(fēng)投紅杉資本虽填。該公司的創(chuàng)始人是前奧巴馬政府的白宮網(wǎng)絡(luò)安全部高級總監(jiān) Bhalotra丁恭。
StackRox 公司稱,其開發(fā)的產(chǎn)品軟件能夠確闭眨“容器”中的內(nèi)容安全牲览,幫助在單個操作系統(tǒng)知識的多個應(yīng)用程序更加高效地運行。實際上恶守,容器是一種服務(wù)程序第献,在服務(wù)器一個端口就有對應(yīng)提供相關(guān)服務(wù)的程序,來處理客戶端發(fā)出的請求兔港,最典型的例子就是 Tomcat 容器庸毫。
熱門領(lǐng)域:巨額投資推動終端安全走向整合
終端防護一直是個令人撓頭的問題。隨著數(shù)據(jù)泄露問題充斥媒體頭條衫樊,令每個行業(yè)的安全人員備受煎熬飒赃,終端安全問題也越來越重要。惡意軟件和攻擊工具科侈、策略以及技巧的演化速度遠超傳統(tǒng)終端防護平臺的保護能力载佳。
勒索軟件作為高成本和破壞性的威脅嚴重影響了企業(yè)的運營,轉(zhuǎn)向云端應(yīng)用和移動設(shè)備進一步導(dǎo)致IT資產(chǎn)的防護工作復(fù)雜化臀栈。Ponemon?Institute調(diào)查顯示蔫慧,企業(yè)用于檢測和控制不安全終端的時間每周需要1156小時,其中1/3的時間是用于處理虛假的警報权薯。
終端安全行業(yè)吸引了大量投資姑躲,不過主要集中在一些創(chuàng)新巨頭企業(yè)睡扬,比如SentinelOne獲得7000 萬美元融資, Tanium和Cybereason分別獲得 1 億美元融資肋联。
《安全內(nèi)參》發(fā)現(xiàn)威蕉,終端安全廠商主要分為三大類型:下一代終端安全廠商Barkly刁俭、Cylance 和 SentinelOne提供基于機器學(xué)習(xí)算法的產(chǎn)品橄仍,來隔離傳統(tǒng)及新型的威脅。EDR 廠商 Carbon Black, CrowdStrike 和Cybereason等EDR專家則監(jiān)控PC行為牍戚,發(fā)現(xiàn)異常行為侮繁。傳統(tǒng)的安全廠商McAfee, Sophos, Symantec, Trend Micro和Webroot 則通過收購,為其產(chǎn)品增加功能如孝,提供一站式終端防護宪哩。
2月,Sophos收購Invincea第晰;6月锁孟,微軟收購自動響應(yīng)提供商Hexadite,以補充Windows Defender的高級威脅檢測服務(wù)功能茁瘦。
值得關(guān)注的一個終端安全趨勢是走向整合品抽。今年賽門鐵克發(fā)布了最新的終端防護產(chǎn)品(SEP),具備多種功能甜熔,包括基于機器學(xué)習(xí)的威脅防御圆恤、終端安全檢測響應(yīng)(EDR) 、欺騙技術(shù)腔稀、漏洞 保護等盆昙。所有這些都基于同一個終端安全agent。
在2017年焊虏,領(lǐng)先的終端安全新銳也在提供更加全面的功能淡喜,比如Cylance增加EDR功能,Carbon Black 收購Confer 提供安全預(yù)防功能诵闭。
1炼团、提供防病毒服務(wù)? SentinelOne獲得7000 萬美元融資
1 月 26 日,網(wǎng)絡(luò)安全初創(chuàng)公司SentinelOne 宣布獲得了一筆 7000 萬美元的 C輪融資涂圆,旨在為企業(yè)提供更具創(chuàng)新且前瞻性的防病毒服務(wù)们镜。本輪融資的領(lǐng)投方是新晉投資公司 RedpointVentures;另一家新晉投資方是 Sound Ventures润歉。Third Point Ventures模狭、 Data Collective、Granite Hill Capital Partners踩衩、Westly Group嚼鹉、以及 SineWave Ventures 也參與了本次投資贩汉。
SentinelOne 公司成立于 2013 年,開發(fā)了一套反病毒軟件锚赤,可以前瞻性地預(yù)判出終端安全匹舞。靜態(tài)防病毒軟件通常是根據(jù)已知病毒庫信息進行判斷,再將潛在威脅屏蔽或刪除线脚。SentinelOne 則使用了一套專業(yè)系統(tǒng)赐稽,通過觀察異常文檔和進程的特點來監(jiān)測其固有行為,繼而能在惡意攻擊出現(xiàn)之前作出預(yù)測判斷浑侥。
值得一提的是姊舵, SentinelOne 公司還為客戶推出了安全擔保服務(wù),能夠確保一年內(nèi)終端保護成功率達到 99%寓落。
2括丁、人工智能 Sophos收購機器學(xué)習(xí)與威脅檢測軟件商Invincea
2月10日,網(wǎng)絡(luò)安全公司Sophos宣布收購弗吉尼亞安全公司Invincea伶选,后者打造了一款終端安全解決方案史飞,能夠借機器學(xué)習(xí)技術(shù)的手數(shù)字消除威脅。Sophos同意以現(xiàn)金1億美元收購Invincea仰税。
Sophos表示构资,這筆收購將“結(jié)合深度學(xué)習(xí)人工智能算法,強化公司的下一代端點保護戰(zhàn)略”肖卧。Invincea擁有專利的機器與深度學(xué)習(xí)系統(tǒng)蚯窥,可以在免除數(shù)字簽名的情況下檢測網(wǎng)絡(luò)威脅。
3塞帐、新晉“獨角獸” Crowdstrike 獲 1 億美元 D 輪融資
5 月 17 日拦赠,美國網(wǎng)絡(luò)安全科技公司 CrowdStrike 宣布獲得了一筆 1 億美元的 D 輪融資,領(lǐng)投方為知名風(fēng)投 Accel Partners葵姥,參投方包括 CapitalG荷鼠、March Capital Partners、澳洲電信和華平投資榔幸。據(jù)悉允乐,該公司本輪融資的估值已經(jīng)超過 10 億美元,成功躋身“獨角獸俱樂部”削咆,截至目前其融資總金額已經(jīng)達到了 2.56 億美元牍疏。
CrowdStrike 公司成立于2011年,其Falcon平臺是一個基于大數(shù)據(jù)分析的終端主動防御平臺拨齐,可監(jiān)控企業(yè)的數(shù)據(jù)鳞陨,偵測零日威脅,并防止定向攻擊造成的破壞瞻惋。平臺還可以識別未知惡意軟件厦滤,學(xué)習(xí)攻擊者特征援岩,然后形成一套響應(yīng)措施,提高對方攻擊的風(fēng)險和代價掏导。
4享怀、網(wǎng)絡(luò)安全巨頭Tanium 獲 1 億美元私募股權(quán)融資
5 月 25 日,美國網(wǎng)絡(luò)安全巨頭Tanium 公司宣布獲得了一筆 1 億美元的私募股權(quán)融資趟咆,投資方為 TPG Growth添瓷,本輪融資的公司估值達到了 37.5 億美元。截至目前忍啸,該公司的融資總金額已經(jīng)超過了 4 億美元仰坦。
Tanium 公司提供終端安全掃描服務(wù),主要服務(wù)大型企業(yè)计雌。所謂終端安全掃描,是指用戶不需要直接和服務(wù)器進行連接玫霎,而是和周圍的端點進行數(shù)據(jù)交換凿滤,然后將數(shù)據(jù)回溯至服務(wù)器,這種創(chuàng)新網(wǎng)絡(luò)安全解決方案能夠在很短時間內(nèi)(幾十秒)掃描或映射網(wǎng)絡(luò)內(nèi)的全部設(shè)備庶近,而且網(wǎng)絡(luò)安全管理人員也可以更加輕松地查詢翁脆、更新和保護數(shù)十萬部網(wǎng)絡(luò)設(shè)備。
5鼻种、CounterTack宣布了2000萬美元
5月30日反番,CounterTack宣布了2000萬美元的D輪融資,由SingtelInnov8?領(lǐng)頭叉钥。作為市場領(lǐng)先的終端檢測與響應(yīng)解決方案罢缸,CounterTack基于行為的終端威脅防護平臺(ETP),提供了全面的終端安全功能投队,包括EDR枫疆、行為分析和機器學(xué)習(xí),可以大規(guī)模消除威脅敷鸦,維持企業(yè)應(yīng)對攻擊的彈性息楔。
6、Minerva為終端反逃逸平臺籌集750萬美元
6月7日扒披,終端安全廠商Minerva宣布籌得750萬美元值依,進一步開發(fā)其安全反逃逸平臺。投資方為Amplify Partners碟案。Minerva將會用于加快部署其反逃逸平臺愿险,幫助加強終端安全,預(yù)防未知威脅蟆淀。
在9月份拯啦,Minerva宣布發(fā)布業(yè)內(nèi)首個面向企業(yè)的終端惡意軟件免疫模塊澡匪。作為反逃逸平臺的一部分,這一工具幫助在企業(yè)終端模擬感染褒链,以欺騙惡意軟件認為已經(jīng)感染了系統(tǒng)唁情。
7、終端防護廠商Cybereason收獲1億美元融資
6月21日甫匹,Cybereason宣布收獲1億美元融資甸鸟,用以發(fā)展其終端防護平臺。這家公司總部設(shè)在美國波士頓兵迅, Cybereason的技術(shù)方向不是“高筑墻”抢韭,而是實時響應(yīng)和防御。這家公司的核心技術(shù)是“端點感知”恍箭,利用機器學(xué)習(xí)和行為分析來實時處理大量端點監(jiān)測數(shù)據(jù)刻恭,引擎處理速度達到800萬條問詢/秒。產(chǎn)品的定價基于企業(yè)IT環(huán)境的端點數(shù)量扯夭。此次1億美元的投資方是日本軟銀鳍贾。
自2012年成立以來,Cybereason累計融資1.89億美元交洗,此前的投資人還包括CRV骑科,Spark Capital和洛克希德·馬丁。這輪融資過后构拳,Cybereason準備進一步擴張人員和發(fā)展新產(chǎn)品咆爽,并獲取更多的市場份額。
8置森、OpenText2.4億美元收購Guidance 軟件
6月26日斗埂,企業(yè)信息管理(EIM)提供商OpenText宣布將以2.4億美元,收購取證安全解決方案提供商Guidance軟件暇藏,主要包括電子調(diào)查蜜笤、終端信息安全。
收購Guidance 將會有助于補充OpenText的信息搜索盐碱、提取把兔、分類與分析的軟件與服務(wù)產(chǎn)品線,增加數(shù)字調(diào)查瓮顽、取證安全和終端解決方案县好,擴大了OpenText的安全能力。
9暖混、杰思安全獲得3000萬元A輪融資
8月29日缕贡,安全廠商杰思安全宣布獲得3000萬元A輪融資,由盤古創(chuàng)富領(lǐng)投。杰思安全成立于2015年8月晾咪,是企業(yè)終端安全最終解決方案供應(yīng)商收擦,具體來說,杰思安全推出的EDR系列安全產(chǎn)品谍倦,將輕量級的探針部署在企業(yè)服務(wù)器及所有終端上塞赂,監(jiān)控所有操作系統(tǒng)級行為和可疑進程,而后通過管理平臺提供的可視化的能力昼蛀,實時掌控每一臺服務(wù)器和終端的操作系統(tǒng)內(nèi)核的調(diào)用情況宴猾,通過單機的縱向行為和多機的橫向行為對比監(jiān)控設(shè)備的異常行為。
10叼旋、 AppGuard 獲 3000 萬美元 B 輪融資
9月18日仇哆,總部位于美國維吉尼亞州的網(wǎng)絡(luò)安全初創(chuàng)公司 AppGuard 宣布獲得了一筆 3000 萬美元的 B 輪融資,投資方為日本的 JTB Corp.夫植。事實上就在兩個月前讹剔,該公司還獲得了一筆 5000 萬美元的 A 輪融資,投資方也是來自日本的全日空航空公司偷崩,截至目前融資總金額達到了 8000 萬美元辟拷。
AppGuard 的優(yōu)勢在于能夠在初始階段就阻止惡意程序攻擊,包括病毒惡意軟件阐斜、僵尸網(wǎng)絡(luò)、多態(tài)惡意軟件诀紊、武器化文檔谒出、針對性攻擊、內(nèi)存攻擊邻奠、隨機軟件笤喳、網(wǎng)絡(luò)釣魚燈。值得一提的是碌宴,AppGuard 支持所有版本的微軟 Windows 操作系統(tǒng)杀狡,從 XP 到 10,以及 WindowsServer 2008 R2 及以上版本贰镣,覆蓋所有標準化和個性化應(yīng)用程序防護呜象。
11、火絨獲1500萬元pre-A輪融資
10月10日消息碑隆,企業(yè)級安全公司北京火絨網(wǎng)絡(luò)科技有限公司已完成1500萬元Pre-A輪融資恭陡,投資方為老牌安全廠商北京天融信公司。
火絨成立于2011年,擁有新一代反病毒引擎等多項核心技術(shù)上煤,被認為是終端安全領(lǐng)域的新銳休玩,倡導(dǎo)“情報驅(qū)動安全”新理念。據(jù)了解,目前火絨安全即將推出自己的企業(yè)級產(chǎn)品“火絨企業(yè)安全軟件1.0版”拴疤。
熱門領(lǐng)域:?IAM產(chǎn)品受重視 80%數(shù)據(jù)泄露與身份竊取有關(guān)
身份與訪問管理(IAM)是一個比較成熟安全領(lǐng)域永部。但這不意味著沒有變化。過去很多人視IAM為IT運營的話題呐矾,實際上IAM已經(jīng)模糊了安全與IT運營的界限苔埋。
在2017年,身份管理(身份與訪問管理)領(lǐng)域受到追捧凫佛,發(fā)生11筆以上的投融資讲坎,包括數(shù)筆規(guī)模數(shù)億美元的并購與上市融資,以及幾筆數(shù)千萬美元的投資事件愧薛。
根據(jù)《安全內(nèi)參》的統(tǒng)計晨炕,該領(lǐng)域的重大投融資事件包括SAP 3.5億美元收購Gigya、金雅拓完成收購3M身份管理業(yè)務(wù)毫炉、Okta公司與SailPoint上市融資2.4億美元瓮栗。此外,F(xiàn)orgeRock融資 8800萬美元瞄勾,國內(nèi)芯盾時代獲得近億元人民幣投資费奸。
2017年的Verizon數(shù)據(jù)泄露報告顯示,81%的數(shù)據(jù)泄露都與身份被竊取有關(guān)系进陡≡覆可以說,隨著越來越多用戶訪問遠程或者云端資源趾疚,身份已經(jīng)成為當前最有重要性的攻擊對象缨历。傳統(tǒng)的邊界防護模式已經(jīng)無法奏效。
此外糙麦,云服務(wù)辛孵、設(shè)備、傳統(tǒng)軟件的結(jié)合呈現(xiàn)了越來越多樣化的趨勢赡磅,如何安全地管理身份驗證已經(jīng)成為了一大難題魄缚,即便是大公司也需要幫助。這些趨勢推動業(yè)界對身份管理領(lǐng)域的投資和重視焚廊。
隨著企業(yè)往自身內(nèi)部網(wǎng)絡(luò)和基于云的網(wǎng)絡(luò)中添加成千上萬的新設(shè)備冶匹,IAM技術(shù)將面臨不得不支持數(shù)百萬臺設(shè)備(及用戶)的需求。
IDC認為节值,兩大因素推動身份與訪問管理投資徙硅,一是提升身份與訪問安全,以及改善內(nèi)部威脅的能力搞疗;此外嗓蘑,簡化身份與訪問管理也是很多機構(gòu)的訴求须肆。
目前,IAM領(lǐng)域的發(fā)展桩皿,走向云端成為首選豌汇,IAM作為服務(wù)(IDaaS)成為潮流。選擇云端IAM的原因是可靠性泄隔、靈活性和運營成本的大幅降低拒贱。專家認為,目前云端與本地的IAM已經(jīng)差別不大佛嬉,甚至具有更高的可靠性和可擴展性逻澳。
對于IAM產(chǎn)品來說,未來需要在業(yè)務(wù)部門的便捷和安全部門的安全控制之間取得平衡暖呕。
1斜做、身份驗證安全公司Transmit Security融資4000萬美元
1月25日,以色列身份驗證安全公司Transmit Security宣布獲得4000萬美元的風(fēng)險投資湾揽,本次交易的投資方為Transmit Security兩位創(chuàng)始人Mickey Boodaei以及Rakesh K. Loonkar瓤逼。
Transmit Security由Mickey Boodaei和Rakesh K. Loonkar共同創(chuàng)立,總部位于以色列特拉維夫库物,是一家專注于身份驗證的網(wǎng)絡(luò)安全公司霸旗,能夠讓公司的客戶以及合作伙伴在任何設(shè)備上進行密碼替換以及進行任何形式的身份驗證。該技術(shù)能夠在本地戚揭、云端以及混合云上進行配置诱告。
Transmit Security的平臺采用移動設(shè)備主要傳送渠道,可以將任何形式的主要以及次要身份驗證方式(面部民晒、眼睛蔬啡、touch ID、語音識別以及SMS等)添加到任何應(yīng)用上(網(wǎng)站镀虐、手機、呼叫中心担败、POS以及ATM等)念祭。
2怀樟、Okta公司上市融資1.87億美元
4月7日,身份管理軟件公司Okta周五成功登陸納斯達克恨旱,成為今年IPO的第二家大型企業(yè)技術(shù)公司。Okta以每股17美元價格正式上市坝疼,并由此籌集到1.87億美元搜贤。開市后股價大幅攀升近40%。Okta成立于2009年钝凶,創(chuàng)始人為云計算先驅(qū)Salesforce.com的兩位早期高管仪芒。Okta是一家專門提供身份管理和單點登陸(SSO)軟件的公司。Okta軟件本質(zhì)上是一種“云連接器”,能將一家公司及其員工使用的大量軟件應(yīng)用整合在一起掂名。
3据沈、SpeakIn獲得數(shù)千萬人民幣新一輪融資
5月2日,聲紋識別與身份安全解決方案提供商SpeakIn獲得數(shù)千萬人民幣新一輪融資饺蔑,由IDG資本領(lǐng)投锌介,弘治資本、福魚資本跟投猾警。聲紋識別系統(tǒng)是根據(jù)人聲的特質(zhì)來自動識別說話人的身份的系統(tǒng)孔祸。
Speakin(勢必可贏)主要面向公安、金融发皿、社保崔慧、安防、智能硬件等行業(yè)領(lǐng)域提供聲紋識別與身份安全解決方案雳窟。例如尊浪,通過聲紋識別和聲紋大數(shù)據(jù)技術(shù)進行重點管控人員監(jiān)管、反電信詐騙封救、反恐拇涤、刑事案件偵破、身份查詢與核驗誉结,助力公安有效遏制與打擊犯罪鹅士,構(gòu)建和強化安全的社會公眾環(huán)境。
4惩坑、金雅拓完成收購3M身份管理業(yè)務(wù)
5年8日掉盅,數(shù)字安全領(lǐng)域的全球領(lǐng)導(dǎo)者金雅拓(Gemalto)宣布,在獲得相關(guān)監(jiān)管和反壟斷機構(gòu)的批準后以舒,其對3M公司身份管理業(yè)務(wù)的收購正式收官趾痘。這一戰(zhàn)略性收購大大豐富了金雅拓的政府項目產(chǎn)品,使其增加了生物識別技術(shù)和更安全的文檔功能蔓钟,讓金雅拓具有強大的實力為前景光明的商用生物識別技術(shù)市場提供解決方案永票。被收購的身份管理業(yè)務(wù)將融入金雅拓政府項目業(yè)務(wù)。 2016年滥沫,這一業(yè)務(wù)產(chǎn)生了2.02億美元的收入侣集,營運利潤估值約5300萬美元。
金雅拓首席執(zhí)行官Philippe Vallée表示:“借助收購3M的身份管理業(yè)務(wù)兰绣,金雅拓通過采購生物識別技術(shù)邁出了戰(zhàn)略性的一步世分。結(jié)合我們的市場準入、技術(shù)和專業(yè)知識缀辩,金雅拓將進一步加快部署可信賴的國家身份認證臭埋,并在整個數(shù)字經(jīng)濟領(lǐng)域提供強大的端到端生物識別技術(shù)認證解決方案踪央。”
5斋泄、身份認證安全公司芯盾時代完成近億元B輪融資
6月7日杯瞻,北京芯盾時代科技有限公司宣布完成近億元人民幣B輪融資,本輪由SIG炫掐、紅點創(chuàng)投等多家機構(gòu)共同投資魁莉。此前芯盾時代曾獲得紅點創(chuàng)投數(shù)千萬人民幣的A輪融資。芯盾時代歷時多年研發(fā)募胃,首個提出了“智能身份認證”技術(shù)旗唁,為每個用戶在終端和云端生成全球唯一的“智能身份憑證”,采用的是主動痹束、動態(tài)检疫、智能的方式來進行人的身份識別〉凰唬“智能身份憑證”由設(shè)備指紋屎媳、生物指紋和數(shù)據(jù)指紋三類技術(shù)共同構(gòu)成,通過芯盾專利算法论巍、長期的特征分析和客戶實際商用烛谊,積累了20多個維度、2000余條特征嘉汰。
6丹禀、Yubico籌集3000萬美元用于雙因子身份驗證技術(shù)
6月7日, 廣受開發(fā)人員鞋怀,特別是在 Linux 操作系統(tǒng)下被 Google/GitHub 廣泛應(yīng)用的雙因子驗證硬件密鑰 YubiKey 制造商 Yubico 宣布獲得了一筆 3000 萬美元的風(fēng)險投資双泪,投資方包括恩頤投資(NEA)、 Valley Fund密似,以及瑞典增長股權(quán)公司 Bure焙矛。
作為一家雙因子身份驗證密鑰研發(fā)公司,Yubico 公司表示會利用這筆最新融資擴大團隊規(guī)模残腌,并且推出新軟件和服務(wù)薄扁,將重點放在物聯(lián)網(wǎng)和服務(wù)加密用例上。目前废累,該公司業(yè)務(wù)覆蓋了瑞典、德國脱盲、美國邑滨、澳大利亞、以及新加坡钱反。
7掖看、Trusona獲1000萬美元開發(fā)身份驗證技術(shù)
6月13日匣距,安全身份驗證提供商Trusona宣布獲得1000萬美元B輪融資,本次投資由微軟風(fēng)險投資領(lǐng)投哎壳,Kleiner Perkins Caufield & Byers跟投毅待。Trusona公司的第一個產(chǎn)品可以保護敏感資產(chǎn),比如銀行轉(zhuǎn)賬等」殚牛現(xiàn)在Trusona發(fā)布了二維碼認證服務(wù)尸红,可以向更多公眾提供相關(guān)服務(wù)。
8刹泄、Socure融資1390萬美元B輪融資
8月9日外里,美國數(shù)字身份驗證技術(shù)提供商Socure 籌集了1390萬美元的B 輪資金, 由Commerce Ventures 領(lǐng)投, 參與投資者包括Santander InnoVentures、Work-Bench和Flint 資本等其他機構(gòu)投資者特石。該公司迄今籌已經(jīng)籌集到2750萬美元的融資盅蝗。
Socure 的數(shù)字身份驗證套件是新興的安全技術(shù)中的另一種, 它利用機器學(xué)習(xí)和 AI 技術(shù)來驗證用戶身份。根據(jù) Socure 的數(shù)據(jù), 這項技術(shù)的客戶中有主要的金融服務(wù)公司, 包括美國五大銀行和電子商務(wù)網(wǎng)站姆蘸。
9墩莫、ForgeRock獲得8800萬美元D輪融資
9月6日,初創(chuàng)公司ForgeRock獲得8800萬美元D輪融資逞敷,由Accel領(lǐng)投狂秦,KKR、Meritech Capital Partners和Foundation Capital參投兰粉。作為身份認證管理平臺故痊,F(xiàn)orgeRoc致力于為用戶提供數(shù)字身份管理解決方案。隨著越來越多的機器和傳感器訪問系統(tǒng)玖姑,尋求驗證愕秫,身份管理平臺面臨從管理數(shù)萬身份轉(zhuǎn)到管理數(shù)百萬,乃至上億身份的復(fù)雜挑戰(zhàn)焰络。
10戴甩、SAP斥資3.5億美元收購用戶管理軟件商Gigya
9月25日,歐洲最大的科技公司SAP同意收購美國-以色列用戶身份管理軟件公司Gigya闪彼,以加強前者在快速發(fā)展的在線客戶關(guān)系營銷市場的地位甜孤。這筆交易將把Gigya的用戶身份訪問和管理平臺,與SAP的客戶檔案數(shù)據(jù)匹配軟件聯(lián)系在一起畏腕,這樣就可以向在線客戶提供市場服務(wù)缴川。此次收購加強了SAP幫助企業(yè)用戶在歐洲開展業(yè)務(wù)的能力,以遵守歐盟即將發(fā)布General DataProtection Regulation等隱私規(guī)定描馅。
Gigya目前管理著13億客戶身份檔案把夸,這家公司最初是一個“社交”登錄平臺,在這個平臺上铭污,它幫助在線網(wǎng)站管理客戶的個人檔案恋日,與他們在Facebook等網(wǎng)站上的個人資料聯(lián)系在一起膀篮。
11、SailPoint上市融資2.4億美元
11月17日岂膳,身份管理解決方案供應(yīng)商SailPoint在美國紐交所上市誓竿,最終融資2.4億美元。SailPoint公司幫助企業(yè)驗證員工以及其他上網(wǎng)人員的身份谈截。公司CEO MarkMcClain將公司業(yè)務(wù)描述成胸卡讀取器背后的控制室筷屡,幫助企業(yè)確定誰應(yīng)該得到訪問權(quán)限。
熱門領(lǐng)域:IT, OT 與IoT融合推動物聯(lián)網(wǎng)安全投入
根據(jù)研究機構(gòu)Gartner公司的報告傻盟,到2020年速蕊,大約有208億個物聯(lián)網(wǎng)設(shè)備可以連接到互聯(lián)網(wǎng),隨著無所不在的成本更低的傳感器的處理能力提高娘赴,以及帶寬的推動规哲,每天將增加約550萬個設(shè)備。
隨著企業(yè)和技術(shù)發(fā)生變化诽表,IT與OT唉锌、IoT正在走向融合,展露出新的形式竿奏。從未來趨勢來看袄简,彼此技術(shù)融合的方式會不斷提速,概念隨之重新定性泛啸。特別是IIoT(工業(yè)互聯(lián)網(wǎng))使得融合的新模式出現(xiàn)绿语。
傳統(tǒng)上IT安全的負責(zé)人將OT(工控)視作工控網(wǎng)絡(luò)主管的問題,但現(xiàn)在銀行和大型企業(yè)都有IoT或OT系統(tǒng)候址。工控安全負責(zé)人將IT安全視為其他人的問題÷来猓現(xiàn)在安全廠商和安全負責(zé)人必須從整體上來看待安全問題了——從IT到IoT到OT,提供全面的安全防護岗仑。物聯(lián)網(wǎng)安全到底來源于物聯(lián)網(wǎng)設(shè)備的漏洞匹耕,不該開放的網(wǎng)絡(luò)端口,不易偵測的變化等荠雕。
《安全內(nèi)參》發(fā)現(xiàn)稳其,在2017年,有10起以上的物聯(lián)網(wǎng)安全領(lǐng)域融資炸卑。相關(guān)初創(chuàng)公司提供包括物聯(lián)網(wǎng)設(shè)備漏洞掃描既鞠,基于人工智能和行為分析的威脅發(fā)現(xiàn)等。此外盖文,隨著車聯(lián)網(wǎng)時代的到來损趋,汽車網(wǎng)絡(luò)安全受到關(guān)注。
1、 工控安全廠商PAS獲得4000萬美元融資
4月11日浑槽,工控安全、流程安全和資產(chǎn)可靠性解決方案提供商PAS獲得4000萬美元融資返帕,由Tinicum及其管理的基金投資桐玻。Tinicum主要面向能源、電力和加工業(yè)提供相關(guān)解決方案荆萤。
Tinicum公司的旗艦安全軟件產(chǎn)品Cyber Integrity保護關(guān)鍵信息基礎(chǔ)設(shè)施镊靴,免受IoT普及的風(fēng)險,惡意網(wǎng)絡(luò)攻擊和內(nèi)部威脅链韭。
2偏竟、物聯(lián)網(wǎng)安全:Mocana融資1100萬美元
5月16日,Mocana融資1100萬美元敞峭。Mocana成立于2002年踊谋,是一家軍事應(yīng)用嵌入式安全軟件公司。其產(chǎn)品包括移動安全app旋讹、針對web的免編程式安全軟件開發(fā)包等≈巢希現(xiàn)在該公司正在將業(yè)務(wù)擴展到ICS和工業(yè)物聯(lián)網(wǎng)(IIoT)及消費IoT領(lǐng)域。
數(shù)字化轉(zhuǎn)型沉迹,正驅(qū)動公司企業(yè)采納可衡量數(shù)十億聯(lián)網(wǎng)設(shè)備性能和狀態(tài)的IoT技術(shù)睦疫。Mocana的IoT安全平臺,確保了IoT設(shè)備可信鞭呕,可與公共和工業(yè)云平臺安全通信蛤育。
3、物聯(lián)網(wǎng)安全監(jiān)控初創(chuàng)企業(yè)Qadium獲2000萬美元融資
6月6日葫松,提供物聯(lián)網(wǎng)設(shè)備安全監(jiān)控服務(wù)的初創(chuàng)企業(yè)Qadium獲得2000萬美元的A輪融資瓦糕。此輪融資由NEA的Scott Sandell領(lǐng)投。
成立于2013年的Qadium是一家掃描物聯(lián)網(wǎng)設(shè)備安全漏洞的初創(chuàng)企業(yè)进宝,總部位于舊金山刻坊,此前一直處于隱身模式。Qadium自稱是首家綜合的党晋、面向客戶的web規(guī)模級的感知公司谭胚,所謂的物聯(lián)網(wǎng)的Google街景。adium依靠分布在全球的服務(wù)器持續(xù)監(jiān)視掃描服務(wù)器未玻、路由器灾而、CCTV攝像頭、電廠控制系統(tǒng)等任何與互聯(lián)網(wǎng)連接的設(shè)備扳剿,通過運行腳本來收集數(shù)百萬TB的數(shù)據(jù)旁趟,搭建出一部描述億萬物聯(lián)網(wǎng)機器安全狀況的百科全書,并在黑客發(fā)動攻擊前通過基于瀏覽器的工具提前向客戶報告發(fā)現(xiàn)的漏洞庇绽。
4锡搜、物聯(lián)網(wǎng)安全 Zingbox獲得 2200 萬美元融資
8月20日橙困,美國聯(lián)網(wǎng)安全初創(chuàng)公司Zingbox 宣布獲得了一筆 2200 萬美元 B 輪融資,投資方為戴爾旗下的 Dell Technologies Capital 和 TriVentures 兩家風(fēng)投機構(gòu)耕餐。截至目前凡傅,該公司的融資總金額已經(jīng)達到了 2350 萬美元。
Zingbox致力于開發(fā)物聯(lián)網(wǎng)領(lǐng)域的安全軟件肠缔,不僅覆蓋諸如智能恒溫器和智能燈泡這些智能家居產(chǎn)品夏跷,還涉及到車聯(lián)網(wǎng)和智能電網(wǎng),以及企業(yè)內(nèi)聯(lián)網(wǎng)等明未。ZingBox 會基于云端收集信息來進行行為分析槽华,判斷設(shè)備(或軟件)的正常云狀情況,在進行數(shù)學(xué)建模趟妥,一旦遇到不正常情況就能上報威脅猫态,進行防護。
5煮纵、關(guān)鍵基礎(chǔ)設(shè)施安全: 初創(chuàng)公司 Dragos 獲 1000 萬美元融資
8月22日懂鸵,關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全初創(chuàng)公司 Dragos 宣布獲得1000 萬美元的 A 輪融資,聯(lián)合領(lǐng)投方為 Allegis Capital 和 Energy Impact Partners行疏,參投方為 DataTribe匆光。截至目前,該公司的融資總金額為 1120 萬美元酿联。
Dragos 希望為基礎(chǔ)設(shè)施企業(yè)提供數(shù)字平臺终息,支持在云端和企業(yè)內(nèi)部部署,幫助分析人員更好地了解電腦及互聯(lián)網(wǎng)連接的工業(yè)機器之間的流量贞让。該平臺能夠被各種制造企業(yè)和能源公司使用周崭,通過掃描、標記網(wǎng)絡(luò)來阻止?jié)撛诘膼阂饣顒印?/p>
6喳张、物聯(lián)網(wǎng)安全 認知安全分析公司 SparkCognition 獲3250萬美元融資
6月27日,總部位于美國德州奧斯汀的全球首家認知安全分析公司 SparkCognition 宣布獲得了一筆 3250 萬美元的 B 輪融資续镇,領(lǐng)投方為 Verizon Venture,參投方包括波音公司旗下風(fēng)投 Boeing HorizonX销部,以及之前曾投資過該公司的一批投資公司摸航。截止目前,該公司的融資總金額已經(jīng)接近 4000 萬美元舅桩。
SparkCognition 公司的人工智能分析系統(tǒng)酱虎,能夠從基礎(chǔ)設(shè)施和硬件設(shè)備(比如飛機離心機中的渦輪設(shè)備和計算機系統(tǒng))中收集數(shù)據(jù),并對其進行異常監(jiān)控擂涛,繼而防止故障發(fā)生读串。該公司的策略其實很簡單,他們會首先以安全設(shè)備指標作為基準,然后對聯(lián)網(wǎng)設(shè)備進行比對恢暖,一旦發(fā)現(xiàn)差異排监,就意味著有錯誤即將發(fā)生,或是有黑客正在進行攻擊杰捂。SparkCognition 的人工智能技術(shù)會進行自我學(xué)習(xí)社露,最后實現(xiàn)自主判斷惡意攻擊的功能,提升安全效率琼娘。
7、工控安全:安點科技融資4500萬元
8月25日附鸽,專注工控安全領(lǐng)域的初創(chuàng)企業(yè)安點科技完成第二輪4500萬元人民幣的融資脱拼。完成此次融資后,安點科技得到了來自包括東軟集團坷备、久立集團在內(nèi)的國內(nèi)兩家上市公司的有力支持熄浓,配合主營業(yè)務(wù)市場的爆發(fā),安點科技將進入快速發(fā)展階段省撑。
8赌蔑、物聯(lián)網(wǎng)安全: Qadium獲得4000萬美元B輪融資
9月1日,物聯(lián)網(wǎng)設(shè)備安全監(jiān)控服務(wù)提供商Qadium竟秫,宣布獲得4000萬美元B輪投資娃惯,IVP領(lǐng)投。TPG Growth肥败, NEA趾浅,F(xiàn)oundersFund和Susa Ventures跟投。
這家舊金山創(chuàng)企提供的服務(wù)是馒稍,每小時給公共網(wǎng)絡(luò)的所有設(shè)備做索引皿哨,再利用這些數(shù)據(jù)標記企業(yè)可能面臨的風(fēng)險和安全漏洞∨耍客戶只需登錄網(wǎng)站证膨,就可以瀏覽過去3年公共網(wǎng)絡(luò)中的所有網(wǎng)絡(luò)資產(chǎn)和連接設(shè)備。
9鼓黔、物聯(lián)網(wǎng)安全: ForeScout上市融資1.16億美元
10月27日央勒,物聯(lián)網(wǎng)安全創(chuàng)企ForeScoutTechnologies完成IPO,每股定價22美元请祖,籌資規(guī)模達到了1.16億美元订歪。
ForeScout能幫助企業(yè)和政府機關(guān)監(jiān)控聯(lián)網(wǎng)設(shè)備。發(fā)生入侵時肆捕,F(xiàn)oreScout會發(fā)出警告刷晋。在招股書中,公司是這樣描述自己的:“我們是無代理網(wǎng)絡(luò)安全解決方案的先驅(qū),旨在為數(shù)十億的聯(lián)網(wǎng)設(shè)備檢測潛在威脅眼虱。傳統(tǒng)的方法需要安裝一個軟件代理來確保設(shè)備的安全喻奥,在當今的世界這種方法具有巨大的局限性,因為不同的設(shè)備使用的平臺不同捏悬,配備的操作系統(tǒng)也不同撞蚕,不一定支持軟件代理」溃”
10甥厦、汽車網(wǎng)絡(luò)安全 大陸集團4億美元收購汽車網(wǎng)絡(luò)安全新星Argus
11月3日,大陸集團宣布收購汽車網(wǎng)絡(luò)安全公司Argus寇钉,據(jù)媒體報道刀疙,收購金額有可能高達4億美元。
Argus 將成為大陸集團軟件子公司EB的一部分扫倡,大陸集團的汽車配套產(chǎn)品谦秧、Argus 的汽車網(wǎng)絡(luò)安全技術(shù)、EB 的汽車軟件撵溃,將形成大陸集團汽車產(chǎn)業(yè)鏈的整合疚鲤。
Argus成立于2013年,是世界上最早提供車聯(lián)網(wǎng)反黑客技術(shù)解決方案的提供者缘挑。Argus基于深度包檢測算法為汽車行業(yè)提供反入侵防御系統(tǒng)(IPS)集歇。據(jù)稱,該系統(tǒng)能實時保護車輛關(guān)鍵部件免受黑客入侵卖哎,同時也可以用于車聯(lián)網(wǎng)健康度遠程監(jiān)控鬼悠,對可能發(fā)生的網(wǎng)絡(luò)安全發(fā)出警報。