鑒于網(wǎng)絡(luò)攻擊、勒索等事件層出不窮,安全問(wèn)題無(wú)疑是技術(shù)領(lǐng)域的焦點(diǎn)之一。很多初創(chuàng)企業(yè)都提供了各種安全技術(shù)解決方案,但是安全很多部分的工作都需要靠人力進(jìn)行,這使得安全運(yùn)營(yíng)中心的人手捉襟見肘、疲于奔命。于是一些初創(chuàng)企業(yè)開始瞄準(zhǔn)這個(gè)痛點(diǎn),比如以色列的安全初創(chuàng)企業(yè)Demisto做的事情就是實(shí)現(xiàn)安全運(yùn)營(yíng)中心(SOC)的自動(dòng)化,今天該公司宣布剛剛獲得了2000萬(wàn)美元的B輪融資。
安全初創(chuàng)企業(yè)Demisto成立于2015年,總部位于加州Cupertino,現(xiàn)有員工約30人,創(chuàng)始人是幾位曾在Intel Security、McAfee等安全公司工作過(guò)的安全專家。公司創(chuàng)立的目的是想解決安全運(yùn)營(yíng)團(tuán)隊(duì)面臨的最大痛點(diǎn)——日益擴(kuò)大的安全人才與技能鴻溝以及不同安全工具之間缺乏自動(dòng)化的問(wèn)題。
Demisto的核心產(chǎn)品是聊天機(jī)器人DBot,這款機(jī)器人可以將安全分析師的一些簡(jiǎn)單的任務(wù)自動(dòng)化,并促進(jìn)不同團(tuán)隊(duì)之間的實(shí)時(shí)協(xié)作,以更好地管理和應(yīng)對(duì)攻擊。DBot是第一款將智能自動(dòng)化與協(xié)作整合到一起的安全運(yùn)營(yíng)平臺(tái),其他團(tuán)隊(duì)可以通過(guò)ChatOps與之進(jìn)行交互,實(shí)現(xiàn)基于手冊(cè)的工作流處理、事件關(guān)聯(lián)以及信息共享,幫助安全團(tuán)隊(duì)提高安全事件的應(yīng)對(duì)效率。DBot本身既可以獨(dú)立運(yùn)行,也可以集成到其他服務(wù)當(dāng)中,比如用戶就可以利用Slack接口與該機(jī)器人聊天,后者可以在有人共享惡意鏈接或文件時(shí)自動(dòng)提醒用戶。
目前Demisto在醫(yī)療保健、金融服務(wù)以及游戲等垂直行業(yè)都擁有客戶,比如地圖軟件公司Esri就是它的客戶之一。其收費(fèi)模式可以按基礎(chǔ)平臺(tái)以及每年每分析師席位進(jìn)行。
IBM以及ServiceNow等被視為它的競(jìng)爭(zhēng)對(duì)手。不過(guò)其實(shí)還有一家安全初創(chuàng)企業(yè)也提供類似甚至更強(qiáng)的自動(dòng)化解決方案,那就是年初也獲得了1350萬(wàn)美元B輪融資的Phantom,這家公司也可以利用Playbook腳本實(shí)現(xiàn)安全任務(wù)的自動(dòng)化編排,但是Demisto提供的聊天機(jī)器人是個(gè)差異化的點(diǎn)。
此輪融資由ClearSky領(lǐng)投,原有投資者Accel以及Slack Fund跟投,此輪融資過(guò)后,其總?cè)谫Y額為2600萬(wàn)美元。此輪融資所得將用于擴(kuò)大運(yùn)營(yíng)、加速產(chǎn)品創(chuàng)新以及加強(qiáng)銷售和營(yíng)銷力量,以滿足日益增長(zhǎng)的事故響應(yīng)、自動(dòng)化和安全團(tuán)隊(duì)間實(shí)時(shí)協(xié)作的需求。。值得注意的是Slack Fund的加入,要做企業(yè)社會(huì)化協(xié)作中心的Slack在成立開發(fā)基金后積極投資了一批聊天機(jī)器人初創(chuàng)企業(yè),旨在打造自己的生態(tài)體系。
除了宣布獲得融資外,Demisto還發(fā)布了軟件的2.0版,新版的DBot集成了威脅智能系統(tǒng)以及第一款產(chǎn)品的自動(dòng)化和協(xié)作能力,提供了更好的威脅智能集成。
鑒于網(wǎng)絡(luò)攻擊、勒索等事件層出不窮,安全問(wèn)題無(wú)疑是技術(shù)領(lǐng)域的焦點(diǎn)之一。很多初創(chuàng)企業(yè)都提供了各種安全技術(shù)解決方案,但是安全很多部分的工作都需要靠人力進(jìn)行,這使得安全運(yùn)營(yíng)中心的人手捉襟見肘、疲于奔命。于是一些初創(chuàng)企業(yè)開始瞄準(zhǔn)這個(gè)痛點(diǎn),比如以色列的安全初創(chuàng)企業(yè)Demisto做的事情就是實(shí)現(xiàn)安全運(yùn)營(yíng)中心(SOC)的自動(dòng)化,今天該公司宣布剛剛獲得了2000萬(wàn)美元的B輪融資。
安全初創(chuàng)企業(yè)Demisto成立于2015年,總部位于加州Cupertino,現(xiàn)有員工約30人,創(chuàng)始人是幾位曾在Intel Security、McAfee等安全公司工作過(guò)的安全專家。公司創(chuàng)立的目的是想解決安全運(yùn)營(yíng)團(tuán)隊(duì)面臨的最大痛點(diǎn)——日益擴(kuò)大的安全人才與技能鴻溝以及不同安全工具之間缺乏自動(dòng)化的問(wèn)題。
Demisto的核心產(chǎn)品是聊天機(jī)器人DBot,這款機(jī)器人可以將安全分析師的一些簡(jiǎn)單的任務(wù)自動(dòng)化,并促進(jìn)不同團(tuán)隊(duì)之間的實(shí)時(shí)協(xié)作,以更好地管理和應(yīng)對(duì)攻擊。DBot是第一款將智能自動(dòng)化與協(xié)作整合到一起的安全運(yùn)營(yíng)平臺(tái),其他團(tuán)隊(duì)可以通過(guò)ChatOps與之進(jìn)行交互,實(shí)現(xiàn)基于手冊(cè)的工作流處理、事件關(guān)聯(lián)以及信息共享,幫助安全團(tuán)隊(duì)提高安全事件的應(yīng)對(duì)效率。DBot本身既可以獨(dú)立運(yùn)行,也可以集成到其他服務(wù)當(dāng)中,比如用戶就可以利用Slack接口與該機(jī)器人聊天,后者可以在有人共享惡意鏈接或文件時(shí)自動(dòng)提醒用戶。
目前Demisto在醫(yī)療保健、金融服務(wù)以及游戲等垂直行業(yè)都擁有客戶,比如地圖軟件公司Esri就是它的客戶之一。其收費(fèi)模式可以按基礎(chǔ)平臺(tái)以及每年每分析師席位進(jìn)行。
IBM以及ServiceNow等被視為它的競(jìng)爭(zhēng)對(duì)手。不過(guò)其實(shí)還有一家安全初創(chuàng)企業(yè)也提供類似甚至更強(qiáng)的自動(dòng)化解決方案,那就是年初也獲得了1350萬(wàn)美元B輪融資的Phantom,這家公司也可以利用Playbook腳本實(shí)現(xiàn)安全任務(wù)的自動(dòng)化編排,但是Demisto提供的聊天機(jī)器人是個(gè)差異化的點(diǎn)。
此輪融資由ClearSky領(lǐng)投,原有投資者Accel以及Slack Fund跟投,此輪融資過(guò)后,其總?cè)谫Y額為2600萬(wàn)美元。此輪融資所得將用于擴(kuò)大運(yùn)營(yíng)、加速產(chǎn)品創(chuàng)新以及加強(qiáng)銷售和營(yíng)銷力量,以滿足日益增長(zhǎng)的事故響應(yīng)、自動(dòng)化和安全團(tuán)隊(duì)間實(shí)時(shí)協(xié)作的需求。。值得注意的是Slack Fund的加入,要做企業(yè)社會(huì)化協(xié)作中心的Slack在成立開發(fā)基金后積極投資了一批聊天機(jī)器人初創(chuàng)企業(yè),旨在打造自己的生態(tài)體系。
除了宣布獲得融資外,Demisto還發(fā)布了軟件的2.0版,新版的DBot集成了威脅智能系統(tǒng)以及第一款產(chǎn)品的自動(dòng)化和協(xié)作能力,提供了更好的威脅智能集成。