36氪获悉,智能攻防企业「四维创智」已于日前完成数千万元A轮融资,本轮融资由常春藤资本领投,云起资本跟投。
「四维创智」是36氪曾经报道过的一家公司,主要业务以智能化渗透测试为核心,希望帮助客户在发现漏洞的基础上,通过知识图谱等方式联动更多信息,替代大部分传统人工渗透的工作,帮助客户完成更高阶的判断处理。
公司如今主打智能渗透测试产品——小智。据公司CEO司红星介绍,小智应该是国内乃至国际上第一个采用知识图谱作为决策引擎的智能渗透测试产品,解决人的经验的固化和解析问题。小智可将安全专家在渗透过程中的高阶经验用知识图谱技术表达出来,并在此之上建立推理决策引擎。
公司CEO司红星认为,用知识图谱驱动的渗透测试可以在根本上解决传统渗透测试的不足,决策引擎完全模拟人工渗透的思路,在遇到不同情况时会根据具体情形做出类似人的决策,也可以将多个漏洞进行联动测试。这会让每一个漏洞都不再是孤立的,而是有实际联动意义。如此以来,产品就可应用于大规模的网络安全测试,拉高行业整体渗透测试水平,在漏洞排查上发挥效力。
另外,当前业内为解决人力管理问题,诞生了一批中心化理念的管理型产品——即对各种各样的安全产品进行管理,从而提升运营效率,比如SOAR,再比如XDR。「四维创智」的产品也有此类特性。然而,规则驱动的联动防护始终难以满足实战需求,自动化与智能化的区别核心在于系统是否具备人类的推理决策能力。司红星介绍,四维创智可以通过对防御知识图谱的绘制,建立防御决策引擎,实现在不同的场景下,调度各类安全设备完成智能化的阻断、评估、溯源。
谈及公司近期的进展,司红星表示首先小智在市场中逐步得到客户认可,在政企、运营商、金融等行业,公司均有新增头部客户。另外,公司于10月在成都成立研发中心,并正式发布了新的开发语言yak和单兵工具yakit,且在短时间内积累了数百个深度用户。在小智之外,yak和yakit是公司如今重点打磨的新业务。
具体展开,司红星介绍,yak的诞生是为了解决安全能力割裂的现状。他认为,当前的安全建设分为安全底座、中间应用和顶层体系三个层次。其中,安全底座是一些基础能力,如端口扫描、漏洞扫描、加固、处置等;中间应用是指一些乙方企业经过业务场景提炼,将安全底座能力的点进行组合诞生出的产品,如漏扫、资产管理、NDR等;顶层体系是甲方通过采购乙方的安全产品,建设符合行业要求的安全体系。由此,司红星认为安全底座是整个安全行业的核心,但是安全底座的能力是割裂且无法组合的。具体来讲,不同产品之间的语言、能力等无法打通,只能在各自场景上使用。"比如在漏洞探测和利用上,有python、golang、java、C++、易语言、nodejs等各种重复工具出现。"司红星举例。他觉得,这种情况也造成了安全行业资源浪费。
司红星介绍,解决这一问题是yak诞生的初衷。在理想效果中,yak具备python的书写流畅性,具备golang native的执行效率,脚本语言易分发,同时还提供函数级别的安全基础能力等等。"以前研发编写一个端口扫描+指纹识别工具需要一两个小时,现在只需要1分钟10行代码就可以实现效果。"司红星表示。另外一个重要方面是,yak是针对网络安全领域的垂直语言,内置了不少基础安全能力,如端口扫描、指纹识别、漏洞poc生态等。至于yak kit,司红星表示这是一款基于yak语言构建的工具,希望从业者能够通过这一工具体会到yak语言的效果。
当前针对不同产品,公司也提供了差异化收费模式。首先在小智上,「四维创智」提供多元付费选择,包括软硬一体购买、按年租用,也可以SaaS化软件部署,同时提供分布式的解决方案。在yak及其衍生品yakit上,公司目前计划保持永久免费和开源。
在整体商业化进展上,目前「四维创智」已覆盖100+家行业客户,涉及能源、通信、交通、金融、政府、军工等行业,其中包括交通部、水利部、国家电网、南方电网、华能集团、中国移动、中国联通、中国电信、五矿集团等重要行业客户。在本轮融资之后,公司也将重点进行智能化攻防的技术投入和市场及渠道拓展。
投资人观点:
常春藤资本创始合伙人翁吉义表示:面临日益复杂的网络环境,企业网络安全正经历从被动防御到主动攻防保障,从人工服务到人工智能服务为主的演进过程,四维创智将知识图谱技术运用于网络安全攻防领域,已经取得不小的市场反响,这是我们看好的原因。
云起资本管理合伙人丁文耀表示:四维创智在持续深耕技术的同时,推出了更多元化的产品,从智能攻击到智能防御和智能运维,实现了更丰富的产品矩阵。我们看好公司立足标杆行业和标杆客户,进入更多行业。(来源36氪)
申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!
近日,企业级小程序技术平台与中间件提供商凡泰极客完成由高成资本、深圳英智参与的近亿元B轮融资。凡泰极客专注于为企业提供下一代应用软件底座,满足数字化时代企业软件敏捷交付的要求,并天然支持数字生态连接与管理的能力。凡泰极客的旗舰产品FinClip,是一套云原生的中间件,其服务器端包含“轻应用商店”及运
摘要:深度参与了最早的系留无人机军用装备型号。近日,北京卓翼智能科技有限公司(以下简称「卓翼智能」)宣布完成2.5亿元B轮融资,本轮融资由中关村科学城公司、中航融富、陕西光子强链、广东凯鼎、深圳穗银等机构投资。此次融资资金主要用于产品研发、市场拓展和生产能力提升。「卓翼智能」成立于2015年,是一家
近日,智租换电宣布完成C轮融资,融资金额达数亿元人民币。据悉,本轮融资由金通资本领投,58同城(神骐资本)、西部优势资本、蜂云资本、铃轩资本、通瀛资本、安庆新能源投资等机构跟投。本次募集资金主要应用于创新技术研发、全球市场拓展以及换电能源网络的建设完善。智租换电成立于2018年,至今为止,业务版图已
实在智能完成近2亿元C轮融资,本轮融资将助力实在智能继续保持在AIAgent赛道的全面领先优势。
文/一灯北京时间12月15日晚,MRO产业互联网平台震坤行正式登陆美国纽约交易所,成为国内MRO第一股。此番上市,震坤行发行400万ADS(美国托存股票),发行价为每股ADS15.50美元。“绿鞋”前,震坤行通过本次IPO募集共计6200万美元,承销商德意志银行、华兴资本与中金公司另外共有60万股A
全球智能光电选矿企业「好朋友科技」近日完成C轮融资,融资金额超亿元,本轮融资由金沙江联合资本继续领投,跟投方包括产业资源投资人江铜投资及申万创新投。本次融资资金主要用于进一步优化公司治理结构,拓展底层核心技术、夯实新产品研发,完善实验能力建设,进一步推进海内外市场,为公司后续上市计划打下坚实基础。自
近日,长扬科技完成新一轮战略融资!本轮融资由福建大数据私募基金管理有限公司、山东机场资本、北京市四季青农工商总公司和龙鼎投资等联合投资。其中,福建大数据私募基金管理公司为福建大数据集团下属投资机构,福建大数据集团为福建省国资委所属,山东机场资本为山东省国资委所属。本轮融资国有资本再次强力注入,标志着
睿兽分析统计结果显示,2023年前三季度共有325家中企IPO,其中A股264家,港股40家,美股21家;IPO募资额为3454.28亿元人民币,分别为A股3196.51亿元人民币、港股212.02亿元人民币、美股45.75亿元人民币;平均募资额10.01亿元人民币,其中A股平均募资规模较大,为12
在逆境中依然能坚守品牌理念、维护品牌声誉是一种高贵的品质。10月26日,创业邦2023最受赞赏的风险投资机构榜单在北京市首钢园发布并举办颁奖典礼,本次榜单结合近200位评委(其中合伙人及以上占64%)的实际投票结果,总投票数将近15000票,最终形成了一份涵盖190家投资机构的品牌榜。据睿兽分析数据
文:互联网江湖作者:志刚菜鸟终于要上市了。新的业绩披露方式下,如果按营收划分,菜鸟778亿的营收妥妥是阿里第二大业务。阿里第二大业务独立上市,外界关注的是估值。胡润研究院发布的《2023全球独角兽榜》给出的估值为1850亿。这是个什么概念呢?目前民营物流的老大顺丰的市值为2026亿,如果菜鸟的市值能