19家值得关注的国外网络安全创业公司

VSole2021-09-15 11:18:34

如果您想了解网络安全领域的技术创新热点,最快捷的办法就是关注这个领域的创业公司。创业公司往往不受客户收入和主流安全方法的束缚,对“疑难杂症”和行业沉疴往往能够给出创新、有效的解决方案。

当然,初创公司的缺点是缺乏资源和成熟度企业使用初创公司的产品或平台也是一种风险,不过,如果创新方案为企业带来竞争优势或减少安全资源的压力,那么回报也可能是巨大的。

以下我们整理了过去两年最值得关注的,有趣的19家网络安全创业公司(包括退出隐身模式的公司):

01

Abnormal Security

关键词:邮件安全、网络钓鱼、供应链攻击、反欺诈、自动化事件响应

Abnormal Security成立于2019年,提供一个云原生电子邮件安全平台,该平台使用行为数据科学来识别和预防电子邮件攻击。其基于人工智能的方法分析数据用户行为、组织结构和关系以及业务流程,以帮助识别可能表明网络攻击的异常活动。Abnormal 的电子邮件保护平台承诺防止企业电子邮件泄露、供应链攻击、发票欺诈、凭证网络钓鱼和电子邮件帐户泄露。它还提供了帮助自动化事件响应的工具,并且该平台提供了一个云原生API以与Microsoft Office 365、G Suite和Slack等企业平台集成。

02

Apiiro

关键词:安全开发、代码治理、DevSecOps

Apiiro于2020年从隐身模式中脱颖而出。其联合创始人兼首席执行官表示,其devsecops平台旨在将安全开发生命周期“从手动和定期的‘开发人员最后’转变为基于风险的自动‘开发人员优先’方法”Idan Plotnik在博客文章中。Apiiro平台的工作原理是通过API连接所有本地和云源控制和票务系统。它还提供可定制的预定义代码治理规则。随着时间的推移,该平台通过“学习”所有产品、项目和存储库来构建清单。该数据使其能够更好地识别有风险的代码更改。

03

Axis

关键词:零信任

Axis云安全应用访问是一种基于云的零信任应用访问解决方案。它不依赖于在用户设备上安装代理,因此组织可以将任何设备上的本地和远程用户连接到私有应用程序,而无需接触网络或应用程序本身。Axis于2020年从隐身模式中脱颖而出。

04

BreachQuest

关键词:事件响应

BreachQuest于2021年8月25日结束隐身模式浮出水面,推出了一个名为Priori的事件响应平台。它旨在通过持续监控恶意活动来提供更高的可见性。该公司声称,一旦检测到威胁,Priori就能够提供有关攻击的即时信息以及哪些端点受到威胁。

05

Cloudrise

关键词:数据安全

Cloudrise以SaaS格式提供托管数据保护和安全自动化服务。尽管名为Cloudrise,但它同时保护基于云的数据和本地数据。该公司声称它能够将数据保护集成到数字化转型项目中。它使跨数据保护和隐私解决方案的操作流程自动化。Cloudrise于2019年10月推出。

06

Cylentium

关键词:零身份、端点安全

Cylentium声称其网络隐身技术可以“隐藏”企业或家庭网络以及连接到它的任何设备,使其免受攻击者的检测。该公司称这个概念为“零身份”。该公司正在向企业、消费者和公共部门推销其产品。Cylentium于2020年推出。

07

Deduce

关键词:身份智能、业务欺诈、威胁情报

Deduce成立于2019年,为它所谓的“身份智能”提供两种产品。Customer Alerts会向客户发送潜在帐户泄露的通知,Identity Risk Score使用汇总数据来评估帐户泄露的风险。该公司使用认知算法分析来自150,000多个站点和应用程序的隐私合规数据,以识别可能的欺诈行为。Deduce索赔减少了90%以上的帐户接管损失。

08

Drata

关键词:安全合规、安全审计

Drata的自动化安全与合规平台专注于对SOC 2或ISO 27001等标准的审计准备。它监控和收集有关安全控制的数据,以提供它们已就位和工作的证据。该平台还有助于简化工作流程。Drata成立于2020年。

09

FYEO

关键词:身份与访问管理

FYEO是面向消费者、企业和中小型企业的威胁监控和身份访问管理平台。该公司声称其凭证管理解决方案消除了数字身份管理的负担。FYEO Domain Intelligence(“FYEO DI”)提供域、凭证和威胁监控服务,FYEO Identity将从2021年第四季度开始提供密码和身份管理服务。FYEO于2021年退出隐身模式。

10

Hive Pro

关键词:漏洞分析、漏洞管理、渗透测试

Hive Pro的Kronos预测漏洞分析(PVA)平台以预防、检测、响应和预测四大支柱为中心。它通过“单一窗格”视图自动化和协调漏洞修复。该公司的Artemis产品是一个数据驱动的渗透测试平台和服务。Hive Pro成立于2019年。

11

Infinipoint

关键词:DIaaS、SSO

以色列公司Infinipoint成立于2019年。它将其基于云的核心产品称为“设备身份即服务”或DIaaS,这是一种设备身份和状态解决方案。它与SSO身份验证集成并充当所有企业服务的单一实施点。DIaaS使用风险情报来执行策略,提供设备安全状态,并声称提供“一键式”漏洞修复。

12

Kameleon

关键词:硬件安全、主动安全、系统安全

作为一家无晶圆厂半导体公司,Kameleon在网络安全供应商中显得有些独特。它开发了所谓的“主动安全处理单元”(ProSPU)。它旨在在启动时保护系统,主要用于数据中心、托管计算机、服务器和云计算系统。Kameleon成立于2019年。

13

Open Raven

关键词:云数据安全、数据防泄漏

Open Raven的云原生数据安全平台旨在提供对云资源的更高可见性。它映射所有云数据存储,包括影子云账户,并识别他们持有的数据。然后,Open Raven实时监控数据泄漏和违反政策的情况,并提醒团队进行修复。它还可以监视日志文件中应删除的敏感信息。该公司于2020年摆脱了隐身模式。

14

Satori

关键词:DataSecOps、数据安全

Satori成立于2019年,将其数据访问服务称为“DataSecOps”,其目的是将安全和隐私控制与架构分开。该服务监控、分类和控制对敏感数据的访问。您可以根据组、用户、数据类型或架构等条件配置策略,以防止未经授权的访问、屏蔽敏感数据或触发工作流。该服务为通用法规(如GDPR、CCPA和HIPAA)提供预配置的策略。

15

Scope Security

关键词:医疗行业、威胁情报、威胁检测

Scope Security成立于2019年,最近摆脱了隐身模式。其Scope OmniSight产品针对医疗保健行业,可检测对IT基础设施、临床系统和EHR系统的攻击。威胁情报组件可以从多个内部和第三方来源收集威胁指标,并通过单个门户呈现数据。

16

Strata

关键词:多云身份管理、零信任

Strata的主要产品是Maverics Identity Orchestration Platform。它是一个分布式的多云身份管理平台。Strata的既定目标是为跨多个云和本地部署的应用程序的用户身份提供跨分布式云环境的一致性。功能包括安全混合访问解决方案,为云用户扩展对本地应用程序的零信任访问,身份抽象层以更好地管理多云环境中的身份,以及连接器目录,以集成来自流行云和身份管理系统的身份系统。Strata成立于2019年。

17

SynSaber

关键词:工控安全

SynSaber于2021年7月22日推出,提供工业资产和网络监控解决方案。它承诺提供“对工业生态系统中每个点的状态、漏洞和威胁的持续洞察和认识,包括工业物联网、云和内部部署。”SynSaber由前Dragos和Crowdstrike领导人创立。 

18

Traceable

关键词:Web安全、威胁检测

Traceable将其主要的基于AI的产品称为Web应用程序防火墙和运行时应用程序自我保护之间的交叉。它声称可以通过监视应用程序活动并不断学习区分正常活动和恶意活动来提供准确的威胁检测和阻止。该产品与API网关集成。Traceable成立于2020年7月。

19

Wiz

关键词:多云安全

Wiz由领导Microsoft云安全小组的团队创立,提供旨在大规模工作的多云安全解决方案。该公司声称其产品可以分析云堆栈的所有层,以识别高风险的攻击向量,并提供洞察力,以便更好地确定优先级。Wiz采用无代理方法,可以扫描所有虚拟机和容器。Wiz于2020年从隐身模式中脱颖而出。

END

网络安全安全平台
本作品采用《CC 协议》,转载必须注明作者和本文链接
等级保护就是保障网络安全,提高安全防护能力。早在2017年8月,公安部评估中心就根据网信办和信安标委的意见将等级保护在编的5个基本要求分册标准进行了合并形成《信息安全技术 网络安全等级保护基本要求》一个标准。同时《网络安全法》和《信息安全等级保护管理办法》明确规定网络运营者应当履行安全保护义务,如果拒不履行,将会受到相应处罚。
近年来,CWPP(Cloud Workload Protection Platform,即云工作负载安全防护平台)成为云安全领域的关注热点。Gartner在2021年发布了《Market Guide for Cloud Workload Protection Platforms》(云工作负载保护平台(CWPP)市场指南)。
为了了解和驾驭全球网络安全市场,对比国内外网络安全企业的差异,今天我们来看看由国外网络安全垂直媒体eSecurity Planet评选出的《2021年TOP20网络安全供应商》。该榜单由国外研究机构评选出,没有中国企业上榜,请各位读者站在参考和学习的角度阅读。
2022年数字安全大事记
2023-01-06 11:11:30
数字安全已经成为国家安全有机且重要的组成部分。因此,2022年的增长率会进一步下降,预计约在11%左右。黑客要求支付1500万美元的赎金。12月,蔚来汽车发布公告称,黑客以信息泄露为名勒索225万美元价值等额的比特币。经初步调查,蔚来汽车2021年8月之前的百万条用户基本信息和车辆销售信息遭窃。
一位 25 岁的越南网络安全专家在安全平台 Bugcrowd 编制的 6 月份排行榜中名列前茅。为军方运营的网络安全公司 Viettel Cyber Security 工作的专家 Nguyen Tuan Anh 超过 25,000 名白帽黑客,登上了 Bugcrowd 的榜首。Tuan 也在 4 月份位居榜首。通过该平台发现了大约 200 个错误和安全漏洞,Bugcrowd 四次将 Tuan 评为 Bugcrowd 的最有价值专家。网络安全公司 Bkav 在 1 月份的一份报告中表示,去年计算机病毒使越南损失了超过 10 亿美元。
4月25日下午,由中国移动政企事业部和启明星辰集团主办,中国移动云能力中心协办的“移动云大会”安全可信分论坛在江苏苏州举办。中国移动互联网公司、中国移动云能力中心、启明星辰集团、中国移动集成公司的领导分别围绕四大可信安全服务作出详细讲解。在企业合作方面,与启明星辰强强联合,推动超级SIM安全网关更好地服务安全市场。
随着数据的积累和算力的提升,人工智能技术的演进,企业组织不断进行数字化转型,IT运营必然需要向着更高水平的自动化演进。Gartner指出XOps的目标是使用DevOps的最佳实践实现效率和规模经济,在确保可靠性、可用性和可重复性的前提下,减少技术和流程的重复,实现进阶自动化。随着不同的Ops发展,XOps已成为定义DevOps、DevSecOps、DataOps、PlatformOps、MLOps
ZTNA旨在将零信任的思想应用于实践。此外,MTD还可以设置陷阱,捕捉威胁者的行动,以进一步防范未来的攻击。到2025年至少有60%的企业组织会将SASE模型用于实现用户、分支机构的远程访问,而在2020年,这一比例还不足10%。EPP能有效地应对新兴威胁,包括新的安全漏洞。一些受访的CISO们表示,UES已经成为他们首选的端点安全平台,特别是在企业并购活动中。
永安在线凭借在API安全领域的优秀表现,实力入选「API安全防护」创新方向的代表厂商。API安全管控平台。通过流量梳理API资产的同时,会对流量中流动的敏感数据资产进行识别和提取,对敏感数据类型进行分级分类,确保数据资产持续更新和可见。
加强火电厂网络安全整体防护能力,降低工控网络被渗透攻击风险。
VSole
网络安全专家