零信任安全公司「持安科技」完成Pre-A輪融資

訪問原網址

36氪獲悉,零信任安全公司「持安科技」於近日正式宣布完成Pre-A輪融資。本輪融資金額在數千萬元級別,由方廣資本領投,IDG資本、金沙江創投跟投。據了解,此次融資是「持安科技」自去年5月完成天使輪融資后的第二次融資,兩輪融資金額累計過億元。

「持安科技」是36氪曾報道過的一家公司。其成立於2021年4月,專註於零信任安全領域,公司創始人兼CEO何藝此前曾任完美世界資深安全總監。早前何藝曾對36氪表示,由於遊戲行業本身重視安全,故其對零信任的實踐也自完美世界而始。當2021年零信任的理念和實踐日漸成熟,何藝也成立「持安科技」希望在此深耕。

近期,何藝向36氪介紹,「持安科技」近一年來在產品和商業化兩方面分別取得不少突破。首先在產品上,公司已完成自身零信任產品從0~1的打磨。其表示,當前零信任市場中主打SDP路線的廠商較多,這一路線的特點是基於SDP協議標準,主要從網絡層實現安全判斷和管控。但他認為,SDP路線的問題在於只專註於網絡,進而限制了基於應用的安全能力擴展。所以在「持安科技」的方案里,其產品既關注了SDP的網絡層能力,又將零信任能力深入至應用層,使其具備可以精細化到應用資源、數據層面的零信任能力上,並希望以此為基礎,並結合其他安全能力落地整體的零信任目標。

具體展開,「持安科技」的零信任產品主要涵蓋三個模塊,分別是零信任控制中心、零信任網關和零信任終端。很明顯,控制中心承擔分析、判斷和響應的功能。而網關有兩種類型,分別是專註應用的安全網關,和基於SDP的、以網絡能力為主的網關。在終端方面,其會在終端上持續採集數據,並基於攻擊檢測的思路直接在終端側進行判斷,達到風險前置的效果,再將經過研判的信息以及部分原始數據上傳到控制中心。接下來,結合了終端判斷信息的控制中心還會與零信任網關的能力一起聯動,對整體的訪問請求進行動態判斷。

總結來看,在理想效果上,這套解決方案希望通過應用網關的作用,看到圍繞應用的各種請求鏈路,並基於身份數據進行精準追溯。在具體場景中,何藝舉例,這套平台級的方案可以做到輸入一個人的名字,就能還原出他所訪問的所有軌跡——包括此人在電腦上打開過的應用、訪問過的業務、訪問業務里具體的內容,以及是否觸碰敏感數據、是否拿到敏感數據、具體哪類敏感數據等細節。

觀察其產品思路,可以發現針對Google BeyondCorp迭代的影子——畢竟應用網關就是BeyondCorp項目的一個體現。但關於這一方向,業界的主要擔憂即是改造難度較大,甚至影響業務流程。而何藝表示,因為具備多年甲方經驗「持安科技」在具體落地中已經針對這一問題進行了解決,實現了業務零改造接入。其認為「持安科技」零信任方案的差異化特點主要體現在靈活、平台化和侵入性小,以及擁有較強的實戰對抗能力上。

首先,在靈活性方面,該方案可以根據客戶需求組裝。比如,當客戶有IAM模塊時,「持安科技」可以和這些模塊相結合,不必重新建設。當然,如果客戶需要重新建設IAM模塊,公司也有自身的產品模塊提供。終端方面也是同理。而在網關方面,如果客戶已經有基於網絡層的VPN類產品,當前並不需要基於4層網絡架構的SDP網關,那麼SDP網關功能也可以停用。

在平台化思路上,可以看出「持安科技」的零信任方案中,各種組件存在聯動作用,並且其控制中心也可以和IAM、SOC、威脅情報和蜜罐類產品結合,一起進行決策——在何藝看來,這種平台化的理念能幫助客戶打破安全碎片化建設帶來的困難,降低安全建設難度。另在降低侵入性上,其介紹這一方案通過技術架構的能力,尤其是網關與應用的結合對相關請求進行判斷,對業務來說基本無感,不需要客戶改變業務流程對安全進行配合。

何藝表示,打造這類產品的難度既包括技術,也涵蓋對業務的理解。以網關舉例,由於網關需要持續判斷請求,以及要對內容進行處理,所以要具備較強的轉發和處理性能,而且打造應用網關也需要了解客戶的業務,才能做到網關與業務的結合。另在終端上,持安既需要做到對安全環境的精準判斷,同時也要解決兼容性的問題。而在控制中心中,決策的效率和拓展性是需要重視的問題。而「持安科技」創始團隊由於具備甲方背景,所以在對企業業務的理解上具備較深認知。並且其團隊自2015年就實踐零信任,所以在工程化落地上也具備經驗——這兩方面也是何藝認為,「持安科技」解決相關問題的優勢所在。

在落地方面,網關和控制中心對客戶來說是採購的必選項,其餘模塊則為選購。當前「持安科技」的客戶主要分佈在互聯網、金融和能源行業。其中互聯網客戶更看重終端和應用網關的能力,金融客戶更看重控制中心和應用網關能力,能源客戶的需求較具備差異化。

另在公司的人才組織方面,當前「持安科技」已組建起初具規模的團隊,以研發人員居多。而且出於業務拓展需要,公司當前也在持續引進相關人才,本輪融資資金的一部分也將用於招募網關、終端以及後台相關的研發和產品經理等。何藝介紹,為了招募人才,公司創始團隊已在近期特地擴大了員工的持股平台,希望在提升人才待遇的基礎上,讓員工們充分享受到公司發展紅利,一起拓展好業務。

整體而言,本輪融資之後,公司計劃持續打磨產品、拓展市場,以期為更多客戶提供更加完備的零信任安全體驗。

媒體報道

      36Kr  投資界  創業邦

相關事件

  • 零信任安全公司「持安科技」完成Pre-A輪融資  2022-04-14
  • 零信任安全廠商「派拉軟件」完成數億元D輪融資  2021-11-02
  • 數篷科技獲5000萬美元B+輪融資,老虎環球基金領投  2021-09-30
  • 虎符網絡宣布完成數千萬元Pre-A輪融資  2021-07-26
  • 數據安全技術公司“數篷科技”完成1300萬美元A輪融資  2020-01-07
(0)
上一篇 2022-04-14 22:15
下一篇 2022-04-14 22:16

相关推荐