本周二,英國網絡安全初創公司Darktrace獲得6400萬美元C輪融資,領投方是全球知名投資公司KKR,由英國企業軟件公司Autonomy創始人Mike Lynch創立的Invoke Capita風投也參與了本輪融資。此外,之前曾投資過該公司的Summit Partners、以及新加入的TenEleven Ventures和軟銀也參投本輪。
對于這家成立僅三年時間的初創公司來說,本輪融資的公司已經超過了4億美元,據Mike Lynch透露,這是一次典型的“成長輪”融資,一方面將支持Darktrace進行產品研發,另一方面也將幫助該公司進行全球化擴張。
他還特別提到,Darktrace正在開發一種技術,不僅能夠幫助企業客戶響應人類黑客的網絡襲擊,還能夠響應基于機器學習的網絡攻擊延時威脅。就像經典科幻電影成真一樣,未來我們可能會看到人工智能大戰,有些好的人工智能,也有些壞的人工智能。當然,這些都是未來可能會發生的場景,更重要的是,我們需要了解Darktrace現在能做些什么。這家初創公司提供了一套“企業免疫系統”,可以部署在公司網絡之中,監聽網絡異常。一旦網絡內部出現可疑行為,Darktrace就會提醒IT經理,而且如果有必要的話,Darktrace還會自動觸發保護行為,減緩攻擊襲擊。
不僅如此,據Lynch解釋說,如今企業不得不與供應商和客戶之間建立“接口”,這也導致了很多來自外部的網絡威脅出現,而Darktrace能讓每臺設備、每位用戶和每個網絡元素構建功能強大的“常態”行為模式,無論這些威脅來自機構外部還是內部,都可讓企業組織偵測到活躍或潛在的網絡威脅。
傳統網絡安全公司都會構建規模龐大、性能要求更高的“防火墻”來抵御攻擊威脅,而Darktrace則模擬了一套人類免疫系統,它會“吸收”一些網絡攻擊,再利用自身“高等數學和機器學習技術”增強自身防御能力,這樣的結果就是,很多網絡攻擊能在追蹤過程中就被阻止掉。
從基本層面上來看,Darktrace不僅要監測通過公司網絡內部的全部流量,還要區別哪些是正常活動行為,哪些是惡意行為。在Lynch看來,現在的網絡攻擊很容易被發現,因為監測可疑網絡行為本身并不是一件難事,但難點在于必須對那些惡意網絡攻擊做出快速響應、快速處理,這就是為什么Darktrace重視自動化處理惡意攻擊的原因所在。不過另一方面,辨別網絡惡意行為也是一項相當復雜的工作,因為有些攻擊采用了“隱身模式”和“暫時休眠模式”,因此Darktrace需要利用機器學習技術深入挖掘各種類型的網絡攻擊行為。
Lynch還表示,Darktrace是他投資過增長速度最快的公司,而作為該公司的另一位早期投資人,Hoxton Ventures風投的Hussein Kanji也認同這一看法。目前,已經有超過1000家企業客戶部署了Darktrace公司開發的“企業免疫系統”,業務覆蓋范圍包括全球金融機構、電信網絡企業、法律公司、零售商、科技公司、政府機構、以及一些重要國家基礎設施項目。相比于去年,Darktrace公司收入增長超過600%,每月收入超過百萬美元。
網絡攻擊并不新鮮,對于企業而言,他們更愿意使用第三方服務來幫助自己解決網絡攻擊問題。Darktrace之所以能夠得到快速增長,就是因為客戶可以看到立竿見影的效果,部署“企業免疫系統”的公司大約只需一周時間,就能把所有網絡活動問題暴露出來,而這,恰恰是企業IT經理和首席安全官們所擁抱、期待的。