一些新興企業主要針對加密、端點保護事件分析以及射頻掃描等領域。網絡安全初創企業的不斷新興標志著眾多創業者正在層出不窮的新型攻擊活動當中尋求著破解安全威脅的光明大道。
而這些年輕企業的專長則豐富多彩,從對加密產品的各種改進到分析收集自網絡的安全相關數據,再到對物聯網設備可能面臨的無線惡意活動的檢測可謂不一而足。
考慮到風險投資方們對于這些初創企業的高度關注,相信他們會在未來的發展道路上順利實現增值。下面就一起來看十家值得關注的安全新興企業及其上榜理由。
Barkly
總部: 波士頓
創建日期: 2013年
融資情況: 種子融資與A輪融資總計籌得1700萬美元
管理層構成: CEO Mike Duffy與CTO Jack Danahy曾共同效力于BBN以及IBM
重要情況: 這家公司的名稱可能會讓大家聯想到一只兇猛的忠犬,幫助我們在熟睡之時看家護院。
受關注理由: 在灸手可熱的端點安全領域,Barkly公司承諾利用一套輕量化探針進行數據收集——這種輕量化主要體現在自身體積與CPU使用率兩個方面。這保證了其幾乎不會給最終用戶帶來任何影響。由于該公司的各位創始人承諾將于今年年末推出產品的正式版本,而且其在過去兩年中也籌集到了充足的款項,因此Barkly絕對是一家不容小覷的業界參與者。另外,其創始人還曾經成功建立過其它初創企業,其中的OpenPages與Ounce Labs都已經被IBM方面所收購。
Bastille
總部: 亞特蘭大
創建日期: 2014年
融資情況: 從Bessemer Venture Partners手中籌得900萬美元
管理層構成: 公司創始人兼CEO Chris Rouland還曾經建立起End Game公司
重要情況: 這家企業的誕生靈感源自一套由Rouland開發的系統,其旨在將在校學生的位置與其父母車輛的射頻信號加以映射,從而幫助用戶了解何時該前去接孩子放學。
受關注理由: 利用無線連接設備,該公司能夠幫助缺乏安全技術專業人士的企業監測當前狀況,甚至追蹤其在網絡中的動向。Bastille公司的企業監控范疇涵蓋了設備及分析等領域,能夠在發現惡意行為的同時將與之相關的重要情報發送給現有安全工具。
Bitglass
總部: 圣何塞
Founded: 2013年
融資情況: 在兩輪融資中總從Norwest Venture Partners、NEA以及SingTel Innov8手中籌得3500萬美元
管理層構成: 創始人包括CEO Nat Kausik以及CTO Anurag Kahol,前者所創立的四家初創企業中有兩家分別為思科及CA所收購,而后者則曾經效力于瞻博公司。
重要情況: 這家公司擁有一套實驗體系,旨在追蹤失竊信用卡的具體數據,并以每12天1000次的頻率將結果發送至Dark Net。
受關注理由: 這家公司的專利技術使其能夠在保障云環境下企業數據安全的同時,不對數據搜索速度造成任何影響——而這一直是困擾著加密文件搜索的老大難問題。相較于將經過加密的數據直接保存在云端,該公司選擇將代表對應數據的加密句柄交由云端存儲。當需要對數據進行檢索時,該句柄會被下載,同時安全保存在數據庫中的完整文件則通過企業內部網絡進行提取。這種方式能夠在實現高水平加密(AES 256)的同時保障搜索速度。
FinalCode
總部: 圣何塞
創建日期: 2014年
融資情況: 由Digital Arts投資
管理層構成: CEO Gord Boyce與COO Scott Gordon (二者此前皆為ForeScout公司員工)
重要情況: 這家公司由日本郵件與Web過濾廠商Digital Arts注資建立,旨在向美國市場出售安全平臺。
受關注理由: FinalCode公司負責幫助客戶打理文檔加密所必需的高復雜度密鑰管理工作,并確保加密機制在文檔遷移過程中始終與之相對接。它所具備的高度靈活性允許我們存儲相關權限,存儲位置可以是云或者或者企業內部防火墻當中。這套平臺也支持Box以及Dropbox等文件共享服務,能夠在不對此類服務本身作出任何修改的前提下提供理想的安全水平。
Ionic Security
總部: 亞特蘭大
創建日期: 2011年
融資情況: 從Kleiner Perkins Caufield &Byers、Meritech Capital Partners以及Google Ventures手中籌得7810萬美元
管理層構成: CEO Steve Abbott曾效力于賽門鐵克、PGP以及Network Associates,而CTO Adam Ghetti則被全球經濟論壇評為2015年技術先鋒。
重要情況: 這家公司原名為Social Fortress。
受關注理由: Ionic公司的服務會利用對稱密鑰對文件進行加密,而后承擔起密鑰的相關管理工作,從而顯著減輕客戶的實際負擔。除了保證文件只接受來自認證用戶的訪問之外,其方案還能夠將文件拆分成多個部分進行保護,這樣收件人群組就能夠查看到所有文件內容,而其他用戶則只能解密其中指定的部分內容。另外,其還能夠監控打開文件者的實際身份。
Menlo Security
總部: 門洛帕克
創建日期: 2013年
融資情況: 在B輪融資中從Sutter Hill Ventures, General Catalyst、Osage University Partners以及Engineering Capital手中籌得3550萬美元
管理層構成: CEO Amir Ben-Efraim與首席產品官Poornima DeBolle都曾經效力于瞻博網絡公司。
重要情況: 公司創始人實際上是將由加州大學伯克利分校的研究成果進行了商業化銷售。
受關注理由: Menlo Security公司提供一項簡單的服務,其似乎能夠以高效方式將惡意軟件從電子郵件以及Web流量當中剝離出去。它會將所有此類流量定向至該公司的云端,并在容器內對全部代碼加以執行。只有經過渲染的代碼才會被發送至用戶瀏覽器當中,這就免除了其中包含潛在惡意軟件的可能性。而對于上行流量,代碼也需要在容器中進行執行檢測后才被發送至服務器端。
Niara
總部: 桑尼維爾
創建日期: 2013年
融資情況: 通過兩輪融資從Venrock、New Enterprise Associates (簡稱NEA) 以及Index Ventures手中籌得2940萬美元。
管理層構成: CEO Sriram Ramachandran曾經在Aruba、瞻博、Netscreen以及Neoteris等公司擔任過高管職務
重要情況: Niara這個名稱意味著西班牙語中的草垛,這其實跟該公司的業務定位沒什么特別的關聯。
受關注理由: 這家公司開發出一套安全事件分析工具,其能夠捕捉到可能屬于攻擊活動的相關事件,并根據嚴重程度為其評分而后提供警報。對于客戶而言,其優勢在于能夠將事件輸入到現有安全平臺當中,從而改善后者的實用性水平。其解決方案的目標在于為人工安全分析提供必要的篩選與排序,從而以自動化而非手動方式找到安全隱患。這套平臺能夠幫助企業更好地處理已經收集到的安全信息,而且不必大幅度增加本就難以招聘的安全專業人士。
Red Canary
總部: 丹佛
創建日期: 2014年
融資情況: 從Kyrus-Tech手中籌得250萬美元種子資金
管理層構成: CEO Brian Beyer曾任Keith McCammon公司檢測事務負責人,而研究與開發負責人Jason Garm以及工程師Chris Rothe都曾效力于Kyrus公司——其中Jason Garman還曾就職于ManTech公司。
重要情況: 這家公司的名稱意為金絲雀,眾所周知金絲雀是礦工們用于檢查礦井中瓦斯含量以確認安全性的重要手段。
受關注理由: 這家公司提供一項多數企業都不可或缺的服務——在向客戶發出危險警報之前,以人工方式分析安全警報內容以排除其中的虛假信息。由于合格的安全分析師擁有極為夸張的薪酬水平且數量相當稀缺,因此對于大多數規模有限的企業而言,組建一支內部安全隊伍實在有些不切實際。Red Canary公司的關注重點在于分析安全事件數據,并收集來自其它廠商的相關數據——包括Bit9+CarbonBlack的端點傳感器、來自Threat Recon的威脅情報、Farsight Security與Bit9+CarbonBlack共同打造的Threat Intelligence Cloud以及Red Canary自己的威脅情報資料。
Soha Systems
總部: 桑尼維爾
創建日期: 2013年
融資情況: 從 Menlo Ventures、Andreessen Horowitz、Cervin Ventures以及Moment Ventures手中籌得976萬美元風險投資
管理層構成: CEO Haseeb Budhani (曾效力于Infineta及NET) 、工程技術副總裁Hanumantha Kavuluru (曾就職于MobileIron及Nortel)以及市場營銷副總裁Rob Quiros (曾就職于思科及Riverbed)
重要情況: Soha是個阿拉伯語詞匯,指的是一顆阿拉伯人用于測試眼力的星星。
受關注理由: Soha提供多項基于云的安全服務,相較于自行采購并部署同等效果的基礎設施,其能夠幫助企業客戶有效降低時間、成本以及專業知識方面的投入。項目內容包含身份認證、授權、應用程序防火墻、WAN優化以及面向多個應用程序實例的服務器負載均衡功能。它還提供一套儀表板,負責顯示當前應用程序的具體訪問方式。
Vera
總部: 帕洛阿爾托
創建日期: 2014年
融資情況: 來自Battery Ventures的1400萬美元投資
管理層構成: CEO Ajay Arora曾經建立過多家初創企業,并分別為思科、英特爾以及IBM所收購
重要情況: Arora表示如果這家公司能夠成為一位超級英雄,那么與之對應的肯定是《超人總動員》中的“巴小倩”,因為她能夠生成一道隱形護盾保護自己和親友免受攻擊。
受關注理由: Vera軟件會對文件進行加密并嚴格進行監控,直到合法的接收者使用經過認證的解密密鑰將其解鎖。雖然這在安全層面有其積極意義,但同時也大大限制了用戶所能對這類加密文件的操作及修改。大家可以將這套解決方案配合任何設備以及其它安全工具一同使用。總體而言,該產品不僅能夠維護信息安全,同時也會給實際使用帶來一定阻礙。到底是否值得一試,還請大家自行斟酌。