36氪获悉,安全初创企业「薮猫科技」已于日前完成A轮融资。本轮融资金额在数千万元人民币,由源码资本领投,红华繁星网安天使基金和老股东云九资本跟投。
公司介绍,加上三一集团、深涧资本在内,至此其整体融资额累计已上亿元。
薮猫科技成立于2021年,主营业务围绕数据安全展开。公司CEO王宇向36氪介绍,其团队成员大多具备多年安全从业、创业经验。而此次创业之所以选择数据安全赛道,主要是发现当前数据安全领域前景广阔,但仍存在着不少未被满足的需求。
近年来,在大数据加速应用、国家安全政策颁布、安全事件频发等多因素驱动下,数据安全的重要性日益凸显。
然而现实是,数据安全市场需求和实际发展之间出现了明显断层。如果从攻防角度进行对比,可以发现安全的迭代可以分为静态、动静结合和动态量化、态势感知三个阶段。在第三阶段,也已经出现Crowdstrike这样的公司,可从动态的视角出发,量化企业内部的威胁流向图。
但反观数据安全领域,王宇觉得,目前大多产品还是以静态、单点为出发点,无法从动态、全局的视角审视数据安全问题。“这就是我们觉得数据安全产品可以进一步探索的空间。
”王宇介绍。
而薮猫科技的思路是从动态、全局的视角出发,希望帮助企业做到数据泄露渠道的量化和数据流转的透明化。数据泄露渠道的量化和数据流转的透明化,用易懂的语言解释,即告诉企业内部管理员,企业的数据资产会通过哪些渠道、以怎样的方式流转。要做到这件事,企业需要一份数据资产地图,和一份资产流向图。
薮猫科技的产品即希望帮助企业达成这一目标。将目标转化为行动,薮猫科技的方式是通过打造威胁检测与响应(DR)系列创新产品,覆盖「终端 x 流量」 全链路体系,再结合渗透测试、安全审计、数据咨询等专业服务,为企业提供整体性的下一代数据安全解决方案。在如今的构想中,薮猫科技的DR系列产品可以覆盖终端、服务器、网关侧,从而帮助企业绘制资产地图。而团队针对各种协议的解析能力,和对业务的理解,让其将资产流向图绘制得更细致。
在落地端,目前公司在DR类产品上已推出青骓DDR(Data Detection and Response)和飒露紫(ADR)API 安全检测与响应产品。前者是基于智能内容识别引擎、驱动级的终端应用事件监控、泄密风险检测等技术而打造的终端数据检测与响应产品,可以对内检测数据外发途径,对外防止病毒入侵窃取数据。后者则基于高性能流量采集引擎及多维检测策略,对业务应用流量,进行动态画像和全场景式流量清洗,从而发现API 攻击事件、业务风险及行为异常等安全问题。在终端和网关之外,王宇表示公司也已在服务器侧有所布局。
未来,薮猫科技还计划将团队攻防技术与研发融合,推出相关数据安全产品。在他看来,企业的数据安全问题不仅是办公时的安全管理问题,还涵盖着攻防内容。"客户的数据到底是泄露出去的,还是被'偷'走的?我们要回答这些问题。"王宇表示。
拿文档举例,薮猫科技既要关心文档中是否有敏感数据泄露,也要关心是否有恶意代码,其中的敏感数据泄露属于安全管理范畴,恶意代码则属于攻防范畴。说到攻防能力,王宇也提到了TriangleLab。据介绍,作为薮猫科技的攻防尖刀团队,TriangleLab脱胎于矩安科技攻防团队。
该团队多次获得国家级、省市级护网攻防演练第一,为客户提供渗透测试、代码审计、应急响应等安全服务。此外,数据咨询也是薮猫科技打造的重要服务板块,目标是为各行业客户提供从咨询规划到实施建设的整体顶层设计方案。谈及行业生态,王宇表示,单一的产品或将无法满足客户的真正需求,薮猫科技希望通过打造「产品x安全服务x数据咨询」三位一体的下一代数据安全解决方案。
他介绍,公司发展至今,业务已覆盖金融、新经济、政府、运营商、制造、电商互联网、能源等多行业。团队方面,公司创始人及核心团队均来自于国内外头部安全厂商或互联网企业。公司CEO王宇以唯一作者身份9次登台Black Hat 大会,并长期担任 GeekPwn(极棒)国际安全极客大赛评委。COO段定龙,是原Dive+联合创始人,具备综合的创业、管理、技术背景。
CSO李福是原矩安科技创始人,有10年以上的甲方安全建设及乙方安全服务经验。陈宇森是原长亭科技(后被阿里收购)联合创始人,具备丰富的 to B 安全创业经验。