外媒評選:十家值得關(guān)注的新興安全企業(yè)
一些新興企業(yè)主要針對加密、端點保護事件分析以及射頻掃描等領(lǐng)域。網(wǎng)絡(luò)安全初創(chuàng)企業(yè)的不斷新興標志著眾多創(chuàng)業(yè)者正在層出不窮的新型攻擊活動當中尋求著破解安全威脅的光明大道。
而這些年輕企業(yè)的專長則豐富多彩,從對加密產(chǎn)品的各種改進到分析收集自網(wǎng)絡(luò)的安全相關(guān)數(shù)據(jù),再到對物聯(lián)網(wǎng)設(shè)備可能面臨的無線惡意活動的檢測可謂不一而足。
考慮到風險投資方們對于這些初創(chuàng)企業(yè)的高度關(guān)注,相信他們會在未來的發(fā)展道路上順利實現(xiàn)增值。下面就一起來看十家值得關(guān)注的安全新興企業(yè)及其上榜理由。
Barkly
總部: 波士頓
創(chuàng)建日期: 2013年
融資情況: 種子融資與A輪融資總計籌得1700萬美元
管理層構(gòu)成: CEO Mike Duffy與CTO Jack Danahy曾共同效力于BBN以及IBM
重要情況: 這家公司的名稱可能會讓大家聯(lián)想到一只兇猛的忠犬,幫助我們在熟睡之時看家護院。
受關(guān)注理由: 在灸手可熱的端點安全領(lǐng)域,Barkly公司承諾利用一套輕量化探針進行數(shù)據(jù)收集——這種輕量化主要體現(xiàn)在自身體積與CPU使用率兩個方面。這保證了其幾乎不會給最終用戶帶來任何影響。由于該公司的各位創(chuàng)始人承諾將于今年年末推出產(chǎn)品的正式版本,而且其在過去兩年中也籌集到了充足的款項,因此Barkly絕對是一家不容小覷的業(yè)界參與者。另外,其創(chuàng)始人還曾經(jīng)成功建立過其它初創(chuàng)企業(yè),其中的OpenPages與Ounce Labs都已經(jīng)被IBM方面所收購。
Bastille
總部: 亞特蘭大
創(chuàng)建日期: 2014年
融資情況: 從Bessemer Venture Partners手中籌得900萬美元
管理層構(gòu)成: 公司創(chuàng)始人兼CEO Chris Rouland還曾經(jīng)建立起End Game公司
重要情況: 這家企業(yè)的誕生靈感源自一套由Rouland開發(fā)的系統(tǒng),其旨在將在校學生的位置與其父母車輛的射頻信號加以映射,從而幫助用戶了解何時該前去接孩子放學。
受關(guān)注理由: 利用無線連接設(shè)備,該公司能夠幫助缺乏安全技術(shù)專業(yè)人士的企業(yè)監(jiān)測當前狀況,甚至追蹤其在網(wǎng)絡(luò)中的動向。Bastille公司的企業(yè)監(jiān)控范疇涵蓋了設(shè)備及分析等領(lǐng)域,能夠在發(fā)現(xiàn)惡意行為的同時將與之相關(guān)的重要情報發(fā)送給現(xiàn)有安全工具。
Bitglass
總部: 圣何塞
Founded: 2013年
融資情況: 在兩輪融資中總從Norwest Venture Partners、NEA以及SingTel Innov8手中籌得3500萬美元
管理層構(gòu)成: 創(chuàng)始人包括CEO Nat Kausik以及CTO Anurag Kahol,前者所創(chuàng)立的四家初創(chuàng)企業(yè)中有兩家分別為思科及CA所收購,而后者則曾經(jīng)效力于瞻博公司。
重要情況: 這家公司擁有一套實驗體系,旨在追蹤失竊信用卡的具體數(shù)據(jù),并以每12天1000次的頻率將結(jié)果發(fā)送至Dark Net。
受關(guān)注理由: 這家公司的專利技術(shù)使其能夠在保障云環(huán)境下企業(yè)數(shù)據(jù)安全的同時,不對數(shù)據(jù)搜索速度造成任何影響——而這一直是困擾著加密文件搜索的老大難問題。相較于將經(jīng)過加密的數(shù)據(jù)直接保存在云端,該公司選擇將代表對應(yīng)數(shù)據(jù)的加密句柄交由云端存儲。當需要對數(shù)據(jù)進行檢索時,該句柄會被下載,同時安全保存在數(shù)據(jù)庫中的完整文件則通過企業(yè)內(nèi)部網(wǎng)絡(luò)進行提取。這種方式能夠在實現(xiàn)高水平加密(AES 256)的同時保障搜索速度。
FinalCode
總部: 圣何塞
創(chuàng)建日期: 2014年
融資情況: 由Digital Arts投資
管理層構(gòu)成: CEO Gord Boyce與COO Scott Gordon (二者此前皆為ForeScout公司員工)
重要情況: 這家公司由日本郵件與Web過濾廠商Digital Arts注資建立,旨在向美國市場出售安全平臺。
受關(guān)注理由: FinalCode公司負責幫助客戶打理文檔加密所必需的高復雜度密鑰管理工作,并確保加密機制在文檔遷移過程中始終與之相對接。它所具備的高度靈活性允許我們存儲相關(guān)權(quán)限,存儲位置可以是云或者或者企業(yè)內(nèi)部防火墻當中。這套平臺也支持Box以及Dropbox等文件共享服務(wù),能夠在不對此類服務(wù)本身作出任何修改的前提下提供理想的安全水平。
Ionic Security
總部: 亞特蘭大
創(chuàng)建日期: 2011年
融資情況: 從Kleiner Perkins Caufield & Byers、Meritech Capital Partners以及Google Ventures手中籌得7810萬美元
管理層構(gòu)成: CEO Steve Abbott曾效力于賽門鐵克、PGP以及Network Associates,而CTO Adam Ghetti則被全球經(jīng)濟論壇評為2015年技術(shù)先鋒。
重要情況: 這家公司原名為Social Fortress。
受關(guān)注理由: Ionic公司的服務(wù)會利用對稱密鑰對文件進行加密,而后承擔起密鑰的相關(guān)管理工作,從而顯著減輕客戶的實際負擔。除了保證文件只接受來自認證用戶的訪問之外,其方案還能夠?qū)⑽募鸱殖啥鄠€部分進行保護,這樣收件人群組就能夠查看到所有文件內(nèi)容,而其他用戶則只能解密其中指定的部分內(nèi)容。另外,其還能夠監(jiān)控打開文件者的實際身份。
Menlo Security
總部: 門洛帕克
創(chuàng)建日期: 2013年
融資情況: 在B輪融資中從Sutter Hill Ventures, General Catalyst、Osage University Partners以及Engineering Capital手中籌得3550萬美元
管理層構(gòu)成: CEO Amir Ben-Efraim與首席產(chǎn)品官Poornima DeBolle都曾經(jīng)效力于瞻博網(wǎng)絡(luò)公司。
重要情況: 公司創(chuàng)始人實際上是將由加州大學伯克利分校的研究成果進行了商業(yè)化銷售。
受關(guān)注理由: Menlo Security公司提供一項簡單的服務(wù),其似乎能夠以高效方式將惡意軟件從電子郵件以及Web流量當中剝離出去。它會將所有此類流量定向至該公司的云端,并在容器內(nèi)對全部代碼加以執(zhí)行。只有經(jīng)過渲染的代碼才會被發(fā)送至用戶瀏覽器當中,這就免除了其中包含潛在惡意軟件的可能性。而對于上行流量,代碼也需要在容器中進行執(zhí)行檢測后才被發(fā)送至服務(wù)器端。
Niara
總部: 桑尼維爾
創(chuàng)建日期: 2013年
融資情況: 通過兩輪融資從Venrock、New Enterprise Associates (簡稱NEA) 以及Index Ventures手中籌得2940萬美元。
管理層構(gòu)成: CEO Sriram Ramachandran曾經(jīng)在Aruba、瞻博、Netscreen以及Neoteris等公司擔任過高管職務(wù)
重要情況: Niara這個名稱意味著西班牙語中的草垛,這其實跟該公司的業(yè)務(wù)定位沒什么特別的關(guān)聯(lián)。
受關(guān)注理由: 這家公司開發(fā)出一套安全事件分析工具,其能夠捕捉到可能屬于攻擊活動的相關(guān)事件,并根據(jù)嚴重程度為其評分而后提供警報。對于客戶而言,其優(yōu)勢在于能夠?qū)⑹录斎氲浆F(xiàn)有安全平臺當中,從而改善后者的實用性水平。其解決方案的目標在于為人工安全分析提供必要的篩選與排序,從而以自動化而非手動方式找到安全隱患。這套平臺能夠幫助企業(yè)更好地處理已經(jīng)收集到的安全信息,而且不必大幅度增加本就難以招聘的安全專業(yè)人士。
Red Canary
總部: 丹佛
創(chuàng)建日期: 2014年
融資情況: 從Kyrus-Tech手中籌得250萬美元種子資金
管理層構(gòu)成: CEO Brian Beyer曾任Keith McCammon公司檢測事務(wù)負責人,而研究與開發(fā)負責人Jason Garm以及工程師Chris Rothe都曾效力于Kyrus公司——其中Jason Garman還曾就職于ManTech公司。
重要情況: 這家公司的名稱意為金絲雀,眾所周知金絲雀是礦工們用于檢查礦井中瓦斯含量以確認安全性的重要手段。
受關(guān)注理由: 這家公司提供一項多數(shù)企業(yè)都不可或缺的服務(wù)——在向客戶發(fā)出危險警報之前,以人工方式分析安全警報內(nèi)容以排除其中的虛假信息。由于合格的安全分析師擁有極為夸張的薪酬水平且數(shù)量相當稀缺,因此對于大多數(shù)規(guī)模有限的企業(yè)而言,組建一支內(nèi)部安全隊伍實在有些不切實際。Red Canary公司的關(guān)注重點在于分析安全事件數(shù)據(jù),并收集來自其它廠商的相關(guān)數(shù)據(jù)——包括Bit9+CarbonBlack的端點傳感器、來自Threat Recon的威脅情報、Farsight Security與Bit9+CarbonBlack共同打造的Threat Intelligence Cloud以及Red Canary自己的威脅情報資料。
Soha Systems
總部: 桑尼維爾
創(chuàng)建日期: 2013年
融資情況: 從 Menlo Ventures、Andreessen Horowitz、Cervin Ventures以及Moment Ventures手中籌得976萬美元風險投資
管理層構(gòu)成: CEO Haseeb Budhani (曾效力于Infineta及NET) 、工程技術(shù)副總裁Hanumantha Kavuluru (曾就職于MobileIron及Nortel)以及市場營銷副總裁Rob Quiros (曾就職于思科及Riverbed)
重要情況: Soha是個阿拉伯語詞匯,指的是一顆阿拉伯人用于測試眼力的星星。
受關(guān)注理由: Soha提供多項基于云的安全服務(wù),相較于自行采購并部署同等效果的基礎(chǔ)設(shè)施,其能夠幫助企業(yè)客戶有效降低時間、成本以及專業(yè)知識方面的投入。項目內(nèi)容包含身份認證、授權(quán)、應(yīng)用程序防火墻、WAN優(yōu)化以及面向多個應(yīng)用程序?qū)嵗姆?wù)器負載均衡功能。它還提供一套儀表板,負責顯示當前應(yīng)用程序的具體訪問方式。
Vera
總部: 帕洛阿爾托
創(chuàng)建日期: 2014年
融資情況: 來自Battery Ventures的1400萬美元投資
管理層構(gòu)成: CEO Ajay Arora曾經(jīng)建立過多家初創(chuàng)企業(yè),并分別為思科、英特爾以及IBM所收購
重要情況: Arora表示如果這家公司能夠成為一位超級英雄,那么與之對應(yīng)的肯定是《超人總動員》中的“巴小倩”,因為她能夠生成一道隱形護盾保護自己和親友免受攻擊。
受關(guān)注理由: Vera軟件會對文件進行加密并嚴格進行監(jiān)控,直到合法的接收者使用經(jīng)過認證的解密密鑰將其解鎖。雖然這在安全層面有其積極意義,但同時也大大限制了用戶所能對這類加密文件的操作及修改。大家可以將這套解決方案配合任何設(shè)備以及其它安全工具一同使用??傮w而言,該產(chǎn)品不僅能夠維護信息安全,同時也會給實際使用帶來一定阻礙。到底是否值得一試,還請大家自行斟酌。