专注漏洞管理和AI攻防 华云安完成数千万元A轮融资

安全侠2021-03-16 09:35:13

专注于漏洞管理与AI攻防的安全厂商——北京华云安信息技术有限公司(以下简称“华云安”)已于日前正式完成数千万元A轮融资。本轮投资方为知名风投机构DCM,密码资本担任独家财务顾问。

攻防是网络的永恒话题,而漏洞给攻击者提供了可乘之机。尤其在如今各行各业面临数字化转型的趋势下,越来越多的系统、应用都会在网络上运行,而系统和应用的安全缺陷则无法彻底避免,由此引发的网络安全问题日益凸显,网络安全生态需要重构。

华云安是一家面向网络空间安全领域,专注于漏洞研究、攻防对抗、产品研发、安全服务的高新技术企业。公司成立于2019年,由深扎于网络安全行业超十年的资深团队创建,创始人沈传宝先生是国家信息安全漏洞库特聘专家,拥有20年以上的网络安全行业经验。

华云安开创性的提出漏洞管理的智能化闭环,实现集漏洞挖掘、检测、分析、修复、情报、感知于一体的全生命周期管理。成立一年有余,华云安已发布基于云原生架构的自适应安全平台,以及「灵洞」威胁与漏洞管理系统、「灵刃」智能化渗透攻防系统两款深耕漏洞攻防的产品。

华云安持续构建的云原生架构的自适应安全平台,目标是基于知识图谱的风险库,结合AI对抗引擎、自动化编排和智能调度技术,最终实现「一个平台覆盖所有安全能力」。云原生安全平台能够整合并利用当前和未来的安全能力,通过自适应技术来提高防御体系的自动化程度,通过风险库增强共享能力。华云安希望通过云原生安全平台,为客户提供不断迭代的能力和一致的体验。这种通过统一平台交付安全能力的模式,已在国际上得到了充分的验证。

华云安风险库(Ai.KGTM)是一个基于知识图谱的网络安全风险库。依靠自身的漏洞研究与攻防能力,结合全球部署的节点数据采集、漏洞威胁情报等丰富的数据,将知识图谱和AI技术应用于网络安全,不断地发现恶意活动,分析网络环境中的每个威胁行为,帮助客户发现安全威胁,实现威胁管理可视化。随着客户覆盖越来越广泛,数据越来越丰富,安全平台将提供更具深度和广度的能力。

华云安「灵洞」威胁与漏洞管理系统、「灵刃」智能化渗透攻防系统是两款基于云原生安全平台的漏洞攻防产品。其中,「灵洞」依据实时的漏洞情报能力,对全网资产进行漏洞验证,计算漏洞优先级指导漏洞修复。「灵刃」则基于攻击者视角,将AI应用到攻防,是实网对抗检验安全效果的实战化平台。「灵洞」进行漏洞管理,「灵刃」进行攻击检测,二者形成闭环,提升客户网络安全风险管控的能力。

当前,网络安全建设已经从“合规驱动”逐步过渡到“风险驱动”。华云安通过技术创新和模式创新,致力于构建下一代智能化网络安全防御体系。华云安创始人兼CEO沈传宝表示,“网络安全已经不是一个以合规为主的时代,华云安致力于为客户提供价值型产品。我们聚焦在云时代下的人工智能安全平台,利用云原生架构提供不断迭代的安全能力,构建高弹性、可延展、自适应的新一代网络安全防御体系。”

DCM董事合伙人曾振宇表示,“网络安全是一个潜力巨大并且面临巨大变革的行业。随着移动化和云化的渗透率进一步提高,网络环境愈发复杂,传统的基于边界防护类的产品开始失效;组织数字化和IoT的大潮也已经到来,数字资产的总量迅速增加,让网络安全的重要性变得越来越高;在国家政策法规的强力推动下,网络安全行业在中国将迎来一段黄金发展期。华云安作为网络安全行业的资深团队,提出了漏洞管理的全新方向,以攻防对抗为核心,辅助以威胁情报以及人工智能,是非常符合中国网络安全市场的需求以及技术发展方向的。DCM非常认同华云安的单点突破能力和平台化产品战略,很高兴由此开启合作,一起探索中国网络安全市场的巨大机会。”

本轮融资,华云安将用于夯实提升技术实力和产品能力,夯实人才梯队建设,持续构建云原生安全生态,强化在漏洞管理与攻防服务领域的创新能力,同时丰富各行业的业务场景多元化布局,加速人工智能在网络安全中的应用。

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
安全侠
暂无描述