36氪獲悉,北京賽博昆侖科技有限公司(以下簡稱“賽博昆侖”)已于日前完成新一輪融資。本輪融資金額在近億元級別,由中金資本旗下中金傳譽鳳凰基金領投,山行資本跟投,老股東紅杉中國種子基金、真格基金持續(xù)加碼。資料顯示,這是賽博昆侖繼種子輪融資后,于今年內(nèi)完成的第二輪融資。公司方面表示,截至目前其已獲得早期投資近1.5億元。
賽博昆侖正式創(chuàng)立于2021年1月,由著名白帽黑客、前 360 集團首席技術官(CTO)兼首席安全技術官(CSTO)鄭文彬(MJ)今年初離開360后創(chuàng)立。根據(jù)介紹,這是一家專注提供零日漏洞獨家防御能力的新一代網(wǎng)絡空間安全公司,在軟硬件與系統(tǒng)安全、云安全、安全攻防對抗等領域具備較深經(jīng)驗和技術特點。
公司創(chuàng)始人兼CEO鄭文彬向36氪介紹,其創(chuàng)業(yè)契機也與自身多年的行業(yè)觀察相關。整體來看,在攻防領域中,黑客如若要攻擊一家公司,常常需首先掌握漏洞再進一步實施攻擊行為。所以鄭文彬看來,漏洞是攻防的核心,賽博昆侖也主要專注于高階漏洞攻防研究,并為客戶提供對應的防御、檢測類產(chǎn)品。
漏洞的概念存在已久,業(yè)內(nèi)也有不少漏洞掃描、漏洞管理類產(chǎn)品。談及差異化,鄭文彬認為,早前的漏洞修補方式多以事后思路出發(fā),以打補丁升級等措施為主。但賽博昆侖產(chǎn)品的首個差異化在于其能以自動保護的方式,即時幫助客戶解決相關安全問題。在具體實現(xiàn)路徑上,公司介紹,其特色技術之一為虛擬補丁,這一產(chǎn)品可以從內(nèi)存層面對存在問題的代碼直接進行修改,通過即時操作的方式,避免客戶因為重啟、部署復雜或者打補丁不及時而導致的安全問題。
另外,由于大多廠商的能力、資源所限,業(yè)內(nèi)常見的修補漏洞方式是安裝由原廠發(fā)布的補丁。但賽博昆侖的另一大特點也在于團隊自身具備的,發(fā)現(xiàn)高級漏洞的能力。首先在主攻方向上,其專注于發(fā)現(xiàn)與IT基礎設施相關的高階漏洞。鄭文彬表示,當前市面上不少相關廠商的研究方向是APP、Web類漏洞,而賽博昆侖則希望從自身能力出發(fā),針對更復雜的系統(tǒng)給出漏洞解決方案。
據(jù)了解,賽博昆侖旗下的“昆侖實驗室”由頂級安全專家組成,專門負責高級漏洞研究與對抗。實驗室成員在桌面和移動終端系統(tǒng)、云計算和虛擬化平臺、IoT與物聯(lián)網(wǎng)設備、企業(yè)級軟件、服務器和企業(yè)設備等多個漏洞研究方向上都有較深攻防能力和經(jīng)驗。在成果上,今年以來公司已多次協(xié)助微軟、谷歌、蘋果等公司修復操作系統(tǒng)內(nèi)核、瀏覽器、應用服務、虛擬化基礎框架等安全漏洞。一句話總結(jié),其團隊可以依賴自身能力和經(jīng)驗,幫助客戶先于攻擊者發(fā)現(xiàn)與IT基礎設施相關的高階漏洞,再提供相應產(chǎn)品方案,防患于未然。
具體在產(chǎn)品側(cè),鄭文彬介紹公司現(xiàn)主打云主機安全防護平臺——昆侖·洞見。據(jù)了解,昆侖·洞見是公司依據(jù)自身的攻防研究能力并結(jié)合服務客戶的經(jīng)驗而推出的產(chǎn)品。在效果上,其以資產(chǎn)自動化識別和管理為基礎,虛擬化平臺0day和Nday漏洞快速檢測與發(fā)現(xiàn)、漏洞的在線即時修復和未知漏洞的利用攻擊防御告警為核心。在具體實踐上,其主要根據(jù)云計算的兩大管理框架OpenStack和VMware進行研究,以達成更通用的漏洞解決效果。
談及從云場景切入提供安全產(chǎn)品的原因,鄭文彬表示,當前云計算已是流行趨勢,但由于云計算的資源運轉(zhuǎn)涉及到統(tǒng)一管理等流程,反而會給攻擊者更多可乘之機。這種現(xiàn)象也讓云安全受到不少重視,昆侖·洞見即希望從漏洞角度出發(fā),幫助客戶降低云安全風險。而其從虛擬化相關的底層技術入手,發(fā)現(xiàn)高階漏洞并提供解決方案,更能體現(xiàn)自身價值。
在客戶側(cè),公司致力為政府、金融、能源、運營商、教育、醫(yī)療、互聯(lián)網(wǎng)等行業(yè)頭部客戶提供高級網(wǎng)絡安全產(chǎn)品、解決方案與服務。據(jù)了解,在本輪融資后,公司將持續(xù)完善產(chǎn)品矩陣,在包括服務器與工作站安全、云原生與容器安全、高級威脅情報、高級安全溯源等多個企業(yè)安全產(chǎn)品與服務方向持續(xù)進行研發(fā)投入,擴大市場落地。
另外在本輪融資發(fā)布同期,賽博昆侖還宣布國際知名安全專家陳雪斌(古河/Yuki Chen)現(xiàn)已加入公司,出任首席技術官一職。據(jù)了解,陳雪斌是前360漏洞研究院院長,在網(wǎng)絡安全行業(yè)具備數(shù)十年工作經(jīng)驗。據(jù)公司介紹,其個人發(fā)現(xiàn)國際主流廠商安全漏洞上千個,也多次獲得微軟全球最具價值安全精英榜(MVR)榜首稱號,為華人安全專家之最。之后他也會作為昆侖實驗室的負責人,幫助公司鞏固技術能力,和團隊一起為客戶提供更完善的解決方案。(文章來源于36氪)
(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。 )