首頁 > 產業 > 正文

融資丨網絡安全初創公司「螣龍安科」完成千萬元新一輪融資,名川資本領投

2021-12-04 12:41:07來源:創業邦  

創業邦獲悉,網絡安全初創公司螣龍安科宣布完成千萬元新一輪融資,本輪融資領投方為名川資本,中南資本跟投。本輪融資后,公司也將持續投入產品打磨,同時進行社區和銷售建設,以期為更多企業客戶提供更智能化的產品感受和更綜合的服務體驗。

螣龍安科成立于2020年,是一家BAS產品提供商。在不少解讀中,此類工具可供安全團隊進行持續測試,以對安全漏洞的預防、檢測為主,同時也會和響應環節產生些許聯動。在行業內,BAS的落地以自動化滲透測試產品為主,螣龍安科的產品也不例外。

談及此次創業契機,公司創始人兼CEO王昊天表示,其在長期的安全工作中感知到,勒索病毒于2019-2020年之間成為愈發多企業客戶亟待解決的安全問題。而王昊天認為,雖然勒索病毒較難“根治”,但市場的空白在于,過去的安全產品多以被動式防御的思路為主,安全服務也多依賴人力,而自動化的主動型安全產品可以通過模擬攻擊者思路,在事前階段即幫助企業進行安全檢測,同時為企業提供響應方案,防患于未然。

當前,螣龍安科的主要產品是一款名為“潮汐”的BAS自動化攻擊平臺。王昊天介紹,潮汐平臺的搭建邏輯由兩部分構成,首先是自下而上的企業網絡資產測繪,主要通過業內公認的ATT&CK及CAPEC標準進行攻擊模組切分;另外是由人工智能驅動的頂層設計,使其具備自主威脅發現的決策能力。整體而言,自動化是這類產品和傳統漏掃等安全產品的最大差別。具體來看,傳統漏掃類產品多針對單一漏洞進行檢測,但黑客在實際攻擊時常利用多個漏洞以及業務場景邏輯。而自動化攻擊平臺則會在遇到不同情況時會根據具體情形做出類似人的決策,也可以將多個漏洞進行聯動測試,從而實現類似攻擊者視角的測試效果。

另外,公司還針對社區推出了另一款靶場系統“謎團”。根據介紹,謎團以云原生架構搭建平臺,通過虛擬化技術滿足對復雜網絡環境、操作系統及應用程序的模擬。從定位上來講,一方面謎團作為社區型產品致力于幫助安全從業人員成長,另一方面企業版為許多具備安全團隊的商業客戶提供了實戰攻防演練的平臺。

在螣龍內部,謎團也是潮汐訓練的對手方,幫助潮汐完成機器學習模型的進化。王昊天表示,當前潮汐已經能滿足Web場景的自動化攻擊測試需求。而由于Web架構的廣泛性,解決這一場景的難題已經能階段性滿足不少客戶的需求。而在接下來的計劃中,螣龍安科也將按照自下而上的模組切分思路和自上而下的人工智能建設,覆蓋更多場景。

談及付費模式,螣龍安科當前為企業客戶提供年度訂閱式服務,年度收費。公司介紹,對企業來說,新的攻擊方式、新的漏洞和新的勒索病毒原型頗具價值,而公司官方每月都會進行大量的攻擊模型、病毒模型和漏洞更新,這是企業續費的核心驅動力。當前其客戶分布在金融、保險、能源、政府機構、互聯網行業等,整體數量約在50家。

查看更多項目信息,請前往「睿獸分析」。

關鍵詞: 融資丨網絡安全初創公司「螣龍安科」完成千萬元新一輪融

責任編輯:hnmd003

相關閱讀

推薦閱讀