热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

独家专访微步在线:融资1.2亿后,他们要干嘛

成立两年,作为一个仅有55人的公司,主打“安全威胁情报”的微步在线宣布获得了1.2亿人民币的融资,由高瓴资本高瓴智成人工智能基金领投,同时A轮和天使轮领投方如山资本和北极光继续跟投

成立两年,作为一个仅有55人的公司,主打“安全威胁情报”的微步在线宣布获得了1.2亿人民币的融资,由高瓴资本高瓴智成人工智能基金领投,同时A轮和天使轮领投方如山资本和北极光继续跟投。

为何资本会看好“安全威胁情报”的发展?哪些企业会率先使用这类服务?融资之后的发展会有何变化?

独家专访微步在线:融资1.2亿后,他们要干嘛

▲微步在线合伙人 李秋石

发布融资信息后的第一时间,微步在线合伙人李秋石向雷锋网(公众号:雷锋网)编辑讲述了背后的故事。

安全威胁情报为何得到资本青睐?

全球权威的信息化咨询研究机构Gartner,于今年7月20日发布《全球安全威胁情报产品及服务市场指南》,相比于针对成熟市场的《魔力象限报告》(Magic Quadrant),很多投资人会更关注这些尚处蓝海、潜力较大、产品和市场都处于快速发展中的细分领域的市场指南报告。

这次威胁情报市场指南的发布,或许意味着威胁情报这个听上有些新奇的名词,即将展现出看得见摸得着的商业和应用价值。

这也让李秋石和团队再一次坚定了自己当初的创业选择没有错。

我们的团队2015年开始创业,目前有55个人,很多来自于来自亚马逊、阿里巴巴、微软、支付宝、京东、搜狗等,选择那个时机放弃已有的工作,现在来看算是“巧妙躲避了各种股票归属”,但我现在依然认为我们的选择是对的,迈出了第一步,后面就比较容易了。

的确,全球安全威胁情报的市场在迅速扩大。根据Gartner的预测,未来三年,企业的安全预算将有60%投入“检测和响应”,而非单纯用于防御,未来三年内,全球大型企业在搭建安全架构时,使用威胁情报的企业比例将从现在的1%增长到15%,这意味着能够帮助企业识别安全威胁,并迅速判定最优应对方案的威胁情报将变得越来越重要。

目前,这个巨大的机会已经吸引了众多竞争者。一些互联网行业的顶级公司开始注意这个安全方面的细分领域,比如Facebook、Google等巨头,作为企业级的威胁情报用户,它们或成立实验室,或收购子公司,力图在威胁情报中保有自己的一席之地。

而老牌IT服务商和安全厂商们开辟威胁情报的业务线,努力在适应性安全时代继续保持自己的竞争领先地位,比如IBM、卡巴斯基、FireEye、赛门铁克等。

与此同时,创业公司也开始大量兴起,并开始在全球性的安全事件中展现自己在快速响应、深入分析等方面不输于大公司的技术能力,比如刚刚获得B轮融资的微步在线。

哪些企业会率先使用这类服务?

微步在线是国内首家专业威胁情报( Threat Intelligence )提供商,致力于帮助企业安全团队在海量日志和报警中筛选有价值的信息,滤除噪音,发现失陷主机,并在最短的时间内作出有效回应。

相比微步在线的这个官方介绍,李秋石用消防来打比方,解释威胁情报对于网络安全的意义。

就像消防员扑火一样,他最关注的是火苗在哪儿,什么材料引燃的,应该用什么方法来扑灭。因为只有越早发现,损失才能降到最小,很可能不会造成损失。比如我们用烟雾报警器和喷淋设施来让损失降到最小。我们遇到网络攻击时,不仅仅要知道有攻击的存在,还需要知道究竟有哪些网络攻击和黑客攻击?他们用了什么工具?通过什么方法和流程?这些我们很多时候是不知道的。

换句话说,威胁情报最直接价值,就是可以直接降低平均威胁检测时间(MTTD)和平均威胁响应时间(MTTR),把损失降到最低。

其实,威胁情报在国际上已然是一门很成熟的安全业务,黑客可以利用互联网上公开的基础信息,比如域名、IP、文件哈希等进行攻击,而安全研究人员同样也可以根据黑客的这些信息来进行攻击的溯源。

 独家专访微步在线:融资1.2亿后,他们要干嘛

无论你进行什么样的攻击,你总得有域名,有一堆僵尸主机或者IP地址,可能还要有买一些漏洞和攻击代码,攻击是绕不开这些基础设施的,而威胁情报就是对这些基础设施的资产进行分析,对攻击组织进行持续跟踪,我们也叫安全狩猎。

李秋石介绍,做威胁情报需要在云端有非常庞大的计算能力,需要对僵尸主机和僵尸网络进行小时级和分钟级的实时的跟踪,每日新增的所有域名都需包含在计算中,但是这些都是原料。

在原料的基础上,你需要经常非常精准的狩猎和分析,然后才能生成高价值的情报,这个不是说一个企业说有个情报很热,我马上就能做出来,你必须得专注的做这个事情,高价值的情报会在关键的时候对关键的企业产生关键的作用。

李秋石表示,目前使用微步在线产品的公司有几十家,多集中在金融、能源和互联网领域,客户多为行业的top企业,即安全预算比较多,同时对网络安全的重视程度很高的企业,微步在线的产品线覆盖检测、分析、溯源、管理与可视化等各个威胁情报的应用环节,包括可私有化部署的威胁情报平台(TIP)和威胁情报管理平台(TIM)。

融资之后会对未来的发展有何影响?

2016年6月,微步在线 (ThreatBook)宣布完成 A 轮融资,本轮投资由如山创投领投,北极光与华软投资共同参与,投资规模达 3500 万元。其中北极光为天使轮领投方,本轮继续跟投。本轮投资将用于进一步加大研发投入,扩大在威胁情报领域的领先优势。

据公开资料显示,创立于2015年的微步在线在去年6月份就已经获得3500万元的A轮融资。谈到营收状况,李秋石透露目前还未盈利,融资后将会主要在研发方面继续投入,目前公司正在大规模招人。求贤若渴的 CEO 薛锋在朋友圈承诺推荐成功即送 iPhone8 。

关于这次B轮的融资,李秋石表示与高瓴方面其实早在今年3月份就开始接触,前前后后虽然也有不少投资者表达合作意向,但高瓴作为投资者对企业所做的详细的研究和了解,给他留下了良好的印象,加之也看重高瓴在业内的影响力,所以双方最后达成了融资合作。

据雷锋网了解,高瓴资本是亚洲地区资产管理规模最大的投资基金之一,目前在消费与零售、科技创新、生命健康,金融科技、企业服务及先进制造等领域内投资了大批国内外优秀企业,其中包括百度、腾讯、京东、 Airbnb、Uber、蔚来汽车、 摩拜单车、美中宜和等 ,这次对微步在线的投资,应该属于其在网络安全领域的第一笔。

除了资金上的支持,高瓴其实对创业公司还会在其他方面有帮助,比如我们需要一些财务规划方面的帮助,高瓴可能在这方面会根据自身的经验和资源给我们一些建议和帮助,但不会插手对公司的管理。

谈到公司未来的发展,李秋石对雷锋网表示,未来微步在线不考虑被巨头收购,而是更希望能够保持独立发展,在安全威胁情报领域深耕细作。

团队中那么多人当初放弃了大公司的待遇来一起创业,就是因为看到安全威胁情报在未来的发展前景,所以我们会一直做下去。


推荐阅读
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • 生成式对抗网络模型综述摘要生成式对抗网络模型(GAN)是基于深度学习的一种强大的生成模型,可以应用于计算机视觉、自然语言处理、半监督学习等重要领域。生成式对抗网络 ... [详细]
  • 本文介绍了adg架构设置在企业数据治理中的应用。随着信息技术的发展,企业IT系统的快速发展使得数据成为企业业务增长的新动力,但同时也带来了数据冗余、数据难发现、效率低下、资源消耗等问题。本文讨论了企业面临的几类尖锐问题,并提出了解决方案,包括确保库表结构与系统测试版本一致、避免数据冗余、快速定位问题等。此外,本文还探讨了adg架构在大版本升级、上云服务和微服务治理方面的应用。通过本文的介绍,读者可以了解到adg架构设置的重要性及其在企业数据治理中的应用。 ... [详细]
  • 解决Cydia数据库错误:could not open file /var/lib/dpkg/status 的方法
    本文介绍了解决iOS系统中Cydia数据库错误的方法。通过使用苹果电脑上的Impactor工具和NewTerm软件,以及ifunbox工具和终端命令,可以解决该问题。具体步骤包括下载所需工具、连接手机到电脑、安装NewTerm、下载ifunbox并注册Dropbox账号、下载并解压lib.zip文件、将lib文件夹拖入Books文件夹中,并将lib文件夹拷贝到/var/目录下。以上方法适用于已经越狱且出现Cydia数据库错误的iPhone手机。 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • 众筹商城与传统商城的区别及php众筹网站的程序源码
    本文介绍了众筹商城与传统商城的区别,包括所售产品和玩法不同以及运营方式不同。同时还提到了php众筹网站的程序源码和方维众筹的安装和环境问题。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • 嵌入式处理器的架构与内核发展历程
    本文主要介绍了嵌入式处理器的架构与内核发展历程,包括不同架构的指令集的变化,以及内核的流水线和结构。通过对ARM架构的分析,可以更好地理解嵌入式处理器的架构与内核的关系。 ... [详细]
  • Learning to Paint with Model-based Deep Reinforcement Learning
    本文介绍了一种基于模型的深度强化学习方法,通过结合神经渲染器,教机器像人类画家一样进行绘画。该方法能够生成笔画的坐标点、半径、透明度、颜色值等,以生成类似于给定目标图像的绘画。文章还讨论了该方法面临的挑战,包括绘制纹理丰富的图像等。通过对比实验的结果,作者证明了基于模型的深度强化学习方法相对于基于模型的DDPG和模型无关的DDPG方法的优势。该研究对于深度强化学习在绘画领域的应用具有重要意义。 ... [详细]
  • 一次上线事故,30岁+的程序员踩坑经验之谈
    本文主要介绍了一位30岁+的程序员在一次上线事故中踩坑的经验之谈。文章提到了在双十一活动期间,作为一个在线医疗项目,他们进行了优惠折扣活动的升级改造。然而,在上线前的最后一天,由于大量数据请求,导致部分接口出现问题。作者通过部署两台opentsdb来解决问题,但读数据的opentsdb仍然经常假死。作者只能查询最近24小时的数据。这次事故给他带来了很多教训和经验。 ... [详细]
  • Sleuth+zipkin链路追踪SpringCloud微服务的解决方案
    在庞大的微服务群中,随着业务扩展,微服务个数增多,系统调用链路复杂化。Sleuth+zipkin是解决SpringCloud微服务定位和追踪的方案。通过TraceId将不同服务调用的日志串联起来,实现请求链路跟踪。通过Feign调用和Request传递TraceId,将整个调用链路的服务日志归组合并,提供定位和追踪的功能。 ... [详细]
  • 本文介绍了iOS开发中检测和解决内存泄漏的方法,包括静态分析、使用instruments检查内存泄漏以及代码测试等。同时还介绍了最能挣钱的行业,包括互联网行业、娱乐行业、教育行业、智能行业和老年服务行业,并提供了选行业的技巧。 ... [详细]
  • 携手生态伙伴,希捷发布银河X16数据存储方案
    2019年6月26日,希捷科技在北京举办“容海量数据筑云之基石”——2019希捷科技企业级生态合作伙伴沟通会暨银河ExosX16新品发布会。在本次发布会上࿰ ... [详细]
author-avatar
manassatromble
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有