网络安全创企Synack获2100万美元C轮融资,微软领投

简介:

网络安全创企Synack获2100万美元C轮融资,微软领投

 Synack是一家结合软件安全工具与白帽黑客网络,共同维护用户安全的创企,今日公司宣布获得新一轮2125万美元C轮融资。

该轮融资由微软风投领投,惠普和Singtel Innov8参投。先前的投资者GGV Capital、GV(前谷歌风投)和KPCB也参与了该轮融资。融资轮完成之后,公司的总融资金额可达5500万美元。

不难发现,这是企业与传统风投机构一次令人印象深刻的结合。

根据公司首席技术官Mark Kuhr的说法,这大概这是因为Synack采取了一种独特的方式来保护企业安全——以进攻代替放手。他和联合创始人兼首席执行官Jay Kaplan曾就职于NSA,对进攻型安全保护略知一二,2013年的时候,他们共同成立了Syanck。

Kuhr说,当他们发现企业采用的防守型安全策略经常不起作用时——比如索尼、摩根大通、OPM、Ashley Madison、Adobe、Target等等都曾遭受攻击,他们当即决定成立自己的安全公司。

他说:“Jay Kaplan和我离开NSA之后,决定以一种不同于传统的进攻性安全策略来保护企业安全。我们在NSA的时候注意到,黑客的攻击可以通过所有防御,窃取数据并在系统植入恶意软件。”

Kuhr表示,他的公司采用一种三叉式策略来保护系统和IP——即命令、控制和行动。“我们将人类元素与机器相结合。这是人与机器优势的结合。当需要人员介入的时候我们才行动,”Kuhr继续说道。

事实上,命令部分由一个白帽黑客团体完成,该团体拥有数百名来自世界各地的白帽黑客,这些白帽黑客都经由公司审查,确保他们正直可靠且背景清白。

控制部分则是渗透测试服务,能够自动检测系统漏洞。行动部分即为一旦发现问题后他们采取的系统保护计划。比如,如果他们在代码中发现一个开放的后门,他们会立即建议用户关闭之。

Kuhr说,这和他们在NSA曾经采用的策略十分相似。在NSA的时候,他们经常采取进攻方式,进入对手的角色位置并试图了解他们的意图。但是包括Synack 在内,大多数私有企业并没有NSA所拥有的丰富人才资源。

目前公司采用固定费用的订阅模式,运行自动系统,并在有必要根除漏洞时召集一组专业的黑客团队。虽然这种友好的黑客方式听上去与HackerOne策略十分相似,Kuhr说两者之间的区别在于HackerOne采用的是公开模型,而Synack 的模型则是私有的。

眼下,公司一共拥有100名左右员工,再加上一个黑客网络。随着新的资金涌入,以及公司正计划在欧洲和亚洲开拓新市场,公司员工规模或将继续扩大。目前,公司一共拥有100名客户,大多是企业级客户。Kuhr说,公司营收每年都在翻倍,今日的融资将继续推动公司快速前进。

本文转自d1net(转载)

目录
相关文章
|
1天前
|
安全 网络协议 网络安全
网络安全与信息安全:保护你的数据,确保你的安全
【5月更文挑战第7天】在数字化的世界中,网络安全和信息安全是至关重要的。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面,帮助读者了解如何保护自己的数据和确保自己的网络安全。
|
1天前
|
存储 安全 物联网
网络防线之盾:洞悉网络安全与信息安全的关键要素
【5月更文挑战第7天】 在数字化时代,数据成为了新的黄金。然而,随之而来的是对网络安全和信息保障的严峻挑战。本文深入剖析了网络安全漏洞的本质、加密技术的最新进展以及提升安全意识的重要性,旨在为读者提供一个全面的视角,以理解和应对日益复杂的网络安全威胁。通过分析当前网络攻防战中的关键要素,我们将探索如何构建更为坚固的数据保护屏障,并保持信息资产的安全与完整。
|
1天前
|
存储 安全 网络安全
网络安全与信息安全:保护数字世界的基石
【5月更文挑战第6天】在数字化时代,数据已成为核心资产。然而,伴随技术发展的是安全威胁的日益严峻。本文深入探讨了网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性。通过对这些关键领域的分析,我们旨在为读者提供一个全面的网络安全和信息安全防护指南,以应对不断演变的安全挑战。
|
2天前
|
监控 安全 网络安全
网络安全与信息安全:保护数据的重要性与方法
网络安全和信息安全是当今社会中不可或缺的话题。本文旨在探讨网络安全漏洞、加密技术和安全意识等方面的知识,以帮助读者更好地理解如何保护个人和机构的数据安全。
11 1
|
2天前
|
存储 安全 网络安全
云计算与网络安全:保障信息安全的新挑战与应对策略
随着云计算技术的不断发展,网络安全已成为企业和个人关注的焦点。本文将探讨云计算环境下的网络安全挑战,分析信息安全面临的新形势,并提出相应的应对策略。
13 1