懸鏡安全完成數千萬元Pre-A輪融資,由紅杉中國種子基金獨家領投

2020-11-19 獵雲網

懸鏡安全將進一步完善產品布局,擴充專業銷售及市場團隊,加速進軍金融、電力、能源及網際網路企業安全市場。

【獵雲網(微信:ilieyun)北京】6月8日報導

今日,DevSecOps敏捷安全公司懸鏡安全正式宣布完成數千萬元人民幣的Pre-A輪融資,本輪融資由紅杉中國種子基金獨家領投。融資完成後,懸鏡安全將進一步完善產品布局,擴充專業銷售及市場團隊,加速進軍金融、電力、能源及網際網路企業安全市場。

據悉,懸鏡安全由北京大學網絡安全技術研究團隊「XMIRROR」主導創立,專注DevSecOps軟體供應鏈持續威脅一體化檢測防禦,旗下原創懸鏡DevSecOps智適應威脅管理體系主要覆蓋從威脅建模、威脅發現、威脅模擬到檢測響應等關鍵環節的開發運營一體化敏捷安全產品及以實戰攻防對抗為特色的政企安全服務。

據了解,懸鏡旗下明星產品之一靈脈IAST灰盒安全測試平臺,作為懸鏡DevSecOps智適應威脅管理體系中CI/CD管道的應用風險發現平臺,通過新一代全場景實時流量分析技術,如運行時應用插樁(含主動及被動)、啟發式爬蟲、代理/VPN及流量管家等和原創AI啟發滲透測試技術賦能傳統IT從業人員,在甲方用戶的組織內部快速建立安全眾測模式,使傳統安全小白(如研發、測試、QA等)完成應用功能測試的同時即可透明實現深度業務安全測試,有效覆蓋90%以上中高危漏洞,防止應用帶病上線。從原理來看,基於IAST的灰盒測試可以通過在測試伺服器上安裝的探針(可理解為插件,用作收集流量),拿到程序運行交互的一些請求上下文,再利用動態汙點追蹤等方式追蹤從輸入到敏感操作之間整個傳播路徑,進而分析、確認漏洞。而且由於請求上下文是從內存中拿到,工作人員可以定位漏洞所在的代碼位置,所以檢出率很高,同時也很精準。

攻防對抗是網絡安全建設過程中永恆的主題,是檢驗現有安全體系防禦應對未知威脅成效能力最為直接的方式,如RSAC 2018中黃金管道涉及的BUG懸賞,本質也是鼓勵主動建立攻防對抗體系,如持續的安全眾測、不定期進行攻防演練並輔以配套的檢測響應手段等。

懸鏡旗下另外一款明星產品靈脈AI智慧滲透測試平臺,作為懸鏡DevSecOps自適應威脅管理體系運營環節中的威脅模擬平臺,在國內率先實現「AI+威脅模擬」的智能攻防演練機器人系統,將安全專家在大量滲透測試過程中積累的實戰經驗轉化為機器可存儲、識別、處理的結構化經驗,並且在自動化測試過程中藉助人工智慧算法不斷進行「自我思考」和邏輯推理決策,以貼近實際人工滲透測試的方式,對給定目標進行從信息收集到漏洞利用的完整滲透測試過程,全方位檢驗甲方用戶現有安全防禦措施的有效性,儘可能彌補安全人員水平參差不齊和效率低下的問題。

人及團隊文化在整個安全體系建設中有著巨大的影響力,人的行為自始至終與數據、威脅、風險、隱私及管理等因素交織在一起,也是整個DevSecOps實踐框架中最不穩定的因素。為此RSAC2020的主題專門設定為「Human Element」。一個完善的DevOps安全體系建設,不僅要全流程考慮人和技術的因素, 更要從源頭抓起,所以早期的安全意識培訓、需求階段的威脅建模等都是十分必要的安全活動。

懸鏡旗下DevSecOps全流程賦能平臺夫子Xfuse,作為融合懸鏡DevSecOps持續威脅管理思想的全流程安全開發賦能框架,不僅聚焦開發早期需求分析、架構設計階段的威脅建模,還重點解決當下軟體應用漏洞管理中普遍存在的漏洞發現能力孤立、漏洞管理難閉環、開發流程難管控、實踐效果難度量等核心痛點。它的核心定位是從SDL/DevOps源頭開始將專家團隊的安全能力持續賦能給傳統IT項目人員,使安全思想注入軟體供應鏈全生命周期,幫助企業組織流程化、自動化、持續化地保障業務安全。

整體來看,結合多年敏捷安全落地實踐經驗,懸鏡探索出一套基於原創專利級「平臺+工具+服務」 的DevSecOps智適應威脅管理體系。它作為DevSecOps全流程AI安全賦能平臺,從構築初就注重技術落地的柔和低侵入性,從驅動DevSecOps CI/CD管道持續運轉的幾大關鍵實踐點入手,通過對威脅建模、威脅發現、威脅模擬及檢測響應等關鍵技術創新賦能政企組織現有人員,幫助甲方建立更高效完善的安全開發和安全運營體系,並根據各流程頻現的漏洞類型、研發人員知識盲區等再次提供針對性培訓,最終針對性制定規章制度,實現制度精準逆推落地。

1、獵雲網原創文章未經授權轉載必究,如需轉載請聯繫官方微信號進行授權。

2、轉載時須在文章頭部明確註明出處、保留官方微信、作者和原文超連結。如轉自獵雲網(微信號:

ilieyun

)字樣。

3、獵雲網報導中所涉及的融資金額均由創業公司提供,僅供參考,獵雲網不對真實性背書。

相關焦點

  • 圖像分析服務商獲BV數千萬元Pre-A輪融資;創客貼完成A+輪融資
    九諾醫療已獲得數千萬元B輪融資 九諾醫療是一家創新醫療器械研發生產商,專注於持續葡萄糖監測(CGM)技術的研發和產品化。近日已獲得數千萬元B輪融資,由祥峰投資中國基金獨家領投。公司日前宣布完成數千萬人民幣A輪融資,由BAI(貝塔斯曼亞洲投資基金)領投,老股東九合創投跟投,回音資本擔任獨家財務顧問。 8.
  • 江小白新一輪融資,華興領投;春雨醫生E輪融資
    聯軟科技完成B輪融資 聯軟科技是企業信息安全技術研究和產品解決方案提供商,近日完成B輪融資,本輪融資由中國網際網路投資基金(「中網投」)領投,高新投跟投,融資總額達近億元。
  • 小米與中金9億元投資數位化能源服務商;快點完成紅杉中國領投近億...
    牛羊肉產業網際網路平臺「凍師傅」完成數千萬元PreA輪融資 牛羊肉產業網際網路平臺「凍師傅」宣布完成由信天創投、渶策資本領投及董事長王湛跟投的數千萬元PreA輪融資。凍師傅創始人羅煒巍表示本輪融資將主要用於技術投入和市場拓展。
  • 華視諾維完成數千萬元Pre-A輪融資 醫然資本擔任FA
    原標題:華視諾維完成數千萬元Pre-A輪融資,醫然資本擔任FA   12月8日,
  • 恆大汽車引入騰訊、滴滴、雲鋒、紅杉等投資方;威馬汽車完成10億...
    小佩寵物完成數千萬美金C+輪融資 小佩寵物是一家智能寵物硬體研發商,近日宣布完成C+輪融資,本輪融資由坤言資本領投,現有股東GGV、啟明創投、渶策資本超額跟投。多維海拓擔任獨家財務顧問。
  • 江小白C輪融資投後估值或超130億;完美日記融資1.4億美元
    完成本輪融資後,完美日記計劃今年底前赴美IPO。 「店易火」完成千萬美元A+輪融資 店易火是一家全生態鏈餐飲服務商,日前完成由CCV創世夥伴資本領投、GGV紀源資本和紅點中國跟投的千萬美元A+輪融資。
  • 濤思數據獲千萬美元Pre-A輪融資;青藤雲安全獲3億元B+輪融資|投資...
    近日,「濤思數據」完成 Pre-A 輪近千萬美元融資,由 GGV 紀源資本領投,紅杉中國種子基金、永輝瑞金跟投。濤思數據專注時序空間數據的採集、存儲、查詢、計算和分析。近日,「青藤雲安全」完成 3 億元人民幣 B+輪融資,由大灣區共同家園投資有限公司領投。
  • 創投周報|芒果超媒獲阿里62億元戰投;編程貓完成13億元D輪
    近日完成近千萬美元 Pre-A+ 輪融資。本輪融資由源碼資本領投,前兩輪分別領投的經緯中國和紅點創投中國基金本輪繼續跟投。近期獲得數千萬元人民幣A輪融資,由曦域資本領投,博彥科技跟投。近日完成數千萬元Pre-A輪融資,由安徽創谷股權投資基金管理有限公司旗下的雲松投資機構投資。
  • 水滴宣布完成2.3億元D輪融資;泡泡瑪特戰略投資木木美術館
    植物肉品牌「星期零」獲千萬級美元A輪融資 中國植物肉品牌星期零於近日完成千萬級美元A輪融資,雲九資本領投,老股東愉悅資本、經緯中國跟投,Scale Partners擔任本輪獨家財務顧問。本輪融資將主要用於產品研發、供應鏈完善、品牌推廣和團隊運營等方面。
  • 貨拉拉獲5.15億美元E輪融資,紅杉領投 高瓴、順為跟投
    新京報貝殼財經訊(記者 程子姣)12月22日,貨拉拉宣布完成E輪融資,本輪融資由紅杉資本中國基金領投,高瓴資本、順為資本等老股東跟投,融資額度為5.15億美元。據貨拉拉方面透露,此輪融資將用於下沉市場的業務拓展,並在多元業務布局和物流數智化方面發力。本輪融資的投資機構均為貨拉拉的老股東,順為資本為貨拉拉C輪融資領投方;高瓴資本領投了貨拉拉D1輪融資;紅杉資本中國基金領投了D2輪,本輪為持續領投。目前,貨拉拉已經完成7輪融資。
  • 數據安全廠商鍊石網絡獲騰訊戰略投資;喜茶獲高瓴領投,將完成C輪...
    近期公布了近億元人民幣A+輪融資,由嘉御基金領投,聯想之星、力合科創集團及鴻泰基金跟投。本輪融資將主要用於量產及新品研發。5.坤厚自動化完成數千萬元Pre-A輪融資坤厚自動化是一家機器人定位導航技術研發商,旗下主要產品包括移動機器人定位導航模塊、無人叉車AGV智能物流系統。其中該系統主要由無人叉車AGV群、多並發交通管制器、智能ERP/WMS接口系統等組成,廣泛應用於工業自動化、物流倉儲等領域。近日完成高捷資本(ECC)領投的數千萬元Pre-A輪融資。15.
  • 360全資收購大數據公司瀚思科技;華強PCB獲近億元B+輪融資|投資速遞
    近日完成4000萬美元C輪融資,由CMC資本領投,老股東華興新經濟基金繼續跟投,華興資本任獨家財務顧問。其中,一手已經是CMC資本在服裝供應鏈領域投資的第三家創業公司。9.木鏈科技現已承擔多個國家關鍵信息基礎設施安全項目,致力為我國工業網際網路建設添磚加瓦,為「中國製造2025」保駕護航。近日完成數千萬的A輪融資,本次投資由國投(寧波)科技成果轉化基金領投,遂真投資、立 元創投、華旦資本跟投。12.
  • 未知君完成數千萬美元B+輪融資,春華資本、高榕資本領投
    未知君完成數千萬美元
  • 創投日報|愛回收完成超1億美元E+輪融資,「伴魚」完成數千萬美金...
    氪獲悉,深圳市聲揚科技有限公司(以下簡稱「聲揚科技」)近日宣布完成近億元人民幣的A輪融資,由光遠投資領投,前海母基金、招商啟航資本、水木資本與香港X科技基金等跟投。(查看更多請點這裡)36氪首發 | 為智慧城市賦能,中科院下屬「中研宏瓴」完成A1輪數千萬元融資36氪獲悉,上海中研宏瓴信息科技有限公司宣布獲得數千萬元人民幣的A1輪融資,由泰越資本領投。
  • 百度貼吧孵化的神龍妹子團完成Pre-A輪融資 | 小桔妹播報
    2 月 8 日,神龍妹子團的運營公司,上海奉孝文化傳播有限公司宣布獲得由光藝資本領投、澎湃資本跟投的數千萬元投資,正式完成 Pre-A 輪融資。據悉,於上海奉孝文化傳播有限公司,成立於 2014 年,是一家偶像女團運營商。公司採用傳統偶像加線上偶像養成模式運營女團。
  • 猿輔導再融12億美金;歡喜傳媒獲B站5.13億港幣戰略投資;連咖啡獲數...
    有陪貓寵獲得數千萬元pre-A輪融資 有陪貓寵是一家寵物智能產品產銷商,近日宣布獲得數千萬元preA輪融資,由啟尚資本領投,頂級獨角獸投資機構阿米巴資本聯合投資。
  • 一周融資 | 七牛雲獲10億元融資,阿里、雲鋒基金領投;「水滴公司...
    本次收購如順利完成,標的公司將納入公司的合併報表範圍,預計未來可以給公司帶來相應的主營利潤貢獻。(網易財經) 消費投資平臺「開始吧」獲1.9億元C輪投資,雲鋒基金領投 36氪獨家消息,結合了眾籌、消費和綜合服務的平臺「開始吧」已完成 C 輪融資,總金額1.9億元。其中雲鋒基金以 1.5 億元領投,晟道投資以4000萬跟投。本輪融資後開始吧估值超過 2 億美元。
  • 阿里領投,小鵬汽車IPO前再獲超3億美元融資;誼品生鮮獲得25億元...
    水面無人駕駛公司「歐卡智能」獲千萬元級融資 水面無人駕駛公司「歐卡智能」宣布完成了千萬元級A輪融資,估值過億。此輪融資由圖靈創投領投,西安交叉信息核心技術研究院、深圳曉溪控股以及老股東Brizan Ventures、Plug & Play跟投。
  • 快時尚品牌SheIn獲數億美元E輪投資;信息安全公司獲天使輪融資|...
    安全解決方案供應商深信科創 GuardStrike完成天使輪融資,由度巖資本領投,交叉信息核心技術研究院、圖靈創投、清華長三角研究院跟投,融資金額達千萬級。KK集團完成10億元E輪融資,CMC資本領投KK集團為國內主打進口品集合的連鎖精選品牌,公司宣布已於近日完成10億元E輪融資,由CMC資本領投, 洪泰基金 、Kamet Capital、黑蟻資本、渶策資本跟投,此外經緯中國 等部分老股東也繼續跟投,光源資本擔任本輪融資的獨家財務顧問。