守护软件供应链安全,DevSecOps头部厂商「悬镜安全」完成B轮数亿元融资
2022年3月22日,守护数亿DevSecOps敏捷安全头部厂商悬镜安全正式宣布完成数亿元人民币B轮融资,软件本轮融资由源码资本领投、链安B轮GGV纪源资本跟投、头部红杉中国继续加持。厂商悬镜安全将进一步深化在中国软件供应链安全关键技术创新研发及上下游产业生态前瞻性布局上的悬镜战略投入,凭借领先的安全下一代敏捷安全框架,在DevSecOps敏捷安全、完成软件供应链安全和云原生安全等新兴应用场景下打造闭环的元融第三代悬镜DevSecOps智适应威胁管理体系,持续升级在华北、守护数亿华东、软件华南、链安B轮华中、头部西南、厂商港澳等地区的悬镜规模化产品服务交付和运营能力,深度覆盖金融电商、能源电力、智能制造、电信运营商及泛互联网等企业级安全市场。
本轮领投方源码资本合伙人黄云刚表示:“DevSecOps是云原生大背景下安全敏捷化的必然趋势。以威胁管理为中心,整合多种工具链,DevSecOps体系能够帮助企业把安全贯穿于开发到运营的软件全生命周期中,必将成为企业数字基础设施的重要组成部分。我们非常看好悬镜安全在DevSecOps领域的技术前瞻性,悬镜的产品也已经获得了多个行业重要客户的认可。期待悬镜能在IT基础设施加速云化、安全环境日趋复杂的未来为客户创造巨大价值。”
本轮跟投方GGV纪源资本管理合伙人李宏玮表示:“随着数字化和智能化的深入,软件和应用程序不断加快迭代周期和上线速度,敏捷开发和开源也被广泛应用。在软件的生命周期中,修复漏洞的成本随着发现阶段的进程呈几何级增长,目前缺乏有效的产品在代码开发阶段和上线前做出高效检测。悬镜的产品正是为此打造,且已经在大量头部客户中积累了良好的口碑。GGV看好这支年轻团队,并将长期支持公司发展。”
PreA轮独家领投方红杉中国董事总经理翟佳表示:“将安全嵌入 DevOps 流程形成 DevSecOps,符合当前的敏捷开发需求趋势,使得安全可以‘左移’和‘右移’。DevSecOps渗透至研发到运营整个软件生命周期,与软件供应链安全息息相关,可以有效帮助企业在软件开发阶段实现数字化应用漏洞的自动化检测与修复,进而大幅降低业务安全成本和风险,这是网络安全的新兴重要发展方向。在这一领域不断深耕的悬镜具有确定的领先优势,构筑了较深的行业壁垒,并且业务进展迅速,拓展并沉淀了不少行业高质量标杆客户,发展前景长期看好。 ”
悬镜安全专注DevSecOps软件供应链持续威胁一体化检测防御,旗下原创悬镜DevSecOps智适应威胁管理体系主要覆盖从威胁建模、开源治理、风险发现、威胁模拟到检测响应等关键环节的开发运营一体化敏捷安全产品及以实战攻防对抗为特色的软件供应链安全服务,帮助企业组织逐步构筑一套适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的内生积极防御体系。当前,践行悬镜敏捷安全理念并应用悬镜解决方案的企业机构包括中国人民银行、中国银联、中国银行、中国工商银行、浦发银行、重庆银行、广州农商银行、苏州农商银行、浙商银行、SHEIN、中国平安、中信建投证券、上海证券交易所、中国石化、中国石油、中国电信研究院、中国移动研究院、中国联通研究院、中体彩、人民网、国家电网、北京大学、中兴通讯、中国工程物理研究院、小鹏汽车、东风日产、长安汽车、中国汽车研究院、南方航空等众多行业标杆用户。
从开发源头做敏捷安全治理
根据第三方权威调查,接近92%的已知安全漏洞都发生在软件应用程序中,且应用中每1000行代码至少出现一个业务逻辑缺陷。此外,78%-90%的现代应用融入了开源组件,平均每个应用包含147个开源组件,且67%的应用采用了带有已知漏洞的开源组件。目前绝大多数企业用户对业务应用漏洞的发现除了内部自测以外,多半源自外部第三方安全研究人员或安全厂商。整个软件开发生命周期中,不同阶段修复安全漏洞的成本差距显著,研发测试阶段与线上运营阶段的修复成本甚至能够相差数百倍。因此,前置安全工作,把漏洞风险及开源威胁消灭在萌芽状态,防止应用带病上线,保障软件供应链安全十分迫切且必要。
悬镜安全旗下明星产品之一灵脉IAST灰盒安全测试平台,作为悬镜DevSecOps智适应威胁管理体系中上线前测试环节的应用风险发现平台,通过新一代全场景实时数据流情景分析技术,如运行时应用插桩(含动态污点追踪及交互式缺陷定位)、终端流量代理、旁路流量镜像、主机流量嗅探、启发式爬虫、Web日志实时分析等和原创AI启发渗透测试技术赋能传统IT从业人员,在甲方用户的组织内部快速建立安全众测模式,使传统安全小白(如研发、测试、QA等)完成应用功能测试的同时即可透明实现深度业务安全测试,运行时动态监测开源风险,精准覆盖95%以上中高危漏洞,有效防止应用带病上线。
用智能攻防来度量安全有效性
孙子兵法中曾言:“用兵之法,无恃其不来,恃吾有以待也;无恃其不攻,恃吾有所不可攻也。”攻防对抗是网络安全建设过程中永恒的主题,是检验现有安全体系防御应对未知威胁成效能力最为直接的方式,如持续的安全众测、不定期进行攻防演练并辅以配套的检测响应手段等。
悬镜安全旗下另外一款明星级产品灵脉BAS智慧威胁模拟平台,作为悬镜DevSecOps智适应威胁管理体系中运营环节的自动化威胁模拟和安全验证平台,在国内率先实现“AI+威胁模拟”的智能攻防演练机器人系统,创造性将安全专家在大量渗透测试过程中积累的实战经验转化为机器可存储、识别、处理的结构化经验,并且在自动化测试过程中借助人工智能算法不断进行“自我思考”和逻辑推理决策,以贴近实际专家渗透测试的方式,对给定目标进行从信息收集、扫描探测、漏洞发现、漏洞利用、后渗透到持续验证的整个完整入侵模拟和安全度量过程,全方位检验甲方用户现有安全防御措施的有效性,从“真实黑客”视角持续动态评估目标组织的安全态势,并大幅度弥补安全人员水平参差不齐和效率低下的问题。
以代码疫苗赋能业务出厂免疫
随着云原生技术的迅猛发展、应用开源的快速普及和DevSecOps实践的规模化落地,网络安全正在经历从边界安全到端点安全、再到应用安全的发展演进,下一代应用安全的技术重心将是运行时情境感知。
悬镜安全“积极防御”体系中的关键产品之一-云鲨RASP自适应威胁免疫平台,作为悬镜DevSecOps智适应威胁管理体系中运营环节的检测响应平台,通过专利级应用漏洞攻击免疫算法、运行时安全切面调度算法、Webshell深度AI检测引擎及纵深流量学习算法等关键技术, 实现RASP与IAST关键技术深度融合,将主动防御能力“注入”到数字化业务应用中,借助强大的应用上下文情景分析能力,可捕捉并防御各种绕过流量检测的攻击方式(如分段传输、编码混淆变形、应用内存马等),提供兼具业务透视和功能解耦的内生主动安全免疫能力,为业务应用出厂默认安全免疫迎来革新发展。
悬镜DevSecOps研究最新实践成果
结合多年的敏捷安全落地实践经验和软件供应链安全研究成果,悬镜安全探索出了一套基于原创专利级“敏捷流程平台+关键技术工具链+组件化软件供应链安全服务”的第三代DevSecOps智适应威胁管理体系。
图1:悬镜第三代DevSecOps智适应威胁管理体系
它作为DevSecOps全流程敏捷安全赋能平台,从构筑之初就注重技术落地的柔和低侵入性,从驱动DevSecOps CI/CD管道持续运转的几大关键实践点入手,通过对威胁建模、开源治理、风险发现、威胁模拟及检测响应等关键技术创新赋能企业组织现有人员,帮助用户逐步构筑一套适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的内生积极防御体系。
悬镜安全创始人兼CEO子芽在接受采访时表示:“安全的本质是风险和信任的动态平衡,悬镜这些年一直在做的一件事就是如何帮助甲方用户更好地拥抱变化,更快速地适应云原生技术普及,做好内生敏捷安全。相比过往传统的原生软件应用,我们可以看到一个很明显的技术趋势,未来绝大多数被发布出来的数字化应用将是安全可信的,它可以借助代码疫苗技术的赋能,实现应用自身缺陷和风险的自发现和外部未知威胁的出厂免疫。 ”
图2:DevSecOps敏捷安全工具金字塔v2.0
DevSecOps敏捷安全工具金字塔作为悬镜安全每年更新的深度研究实践成果,它前瞻性地预测了未来DevSecOps关键技术演进的路线,为业内组织后续的体系化安全建设指明了方向。
雷峰网(公众号:雷峰网)
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
1123
-
浏览
55455
-
获赞
558
热门推荐
-
广西南宁12315提示:谨慎购买玩具文具和盲盒文具
中国消费者报南宁讯记者顾艳伟)开学季即将到来,家长们忙着为孩子采购“入学装备”。近日,广西壮族自治区南宁市市场监管局12315中心发布消费提示,提醒广大家长及学生理性消费,优先被消费的王熙凤如何开始反攻,并走上维权的道路?
《红楼梦》,中国古代章回体长篇小说,中国古典四大名著之一,通行本共120回,一般认为前80回是清代作家曹雪芹所著,后40回作者为无名氏,整理者为程伟元、高鹗。小说以贾、史、王、薛四大家族的兴衰为背景,楚汉之争:项羽与刘邦为争夺政权,而进行的一场大规模战争
楚汉之争,又名楚汉战争、楚汉争霸、楚汉相争、楚汉之战等,即汉元年(公元前206年)八月至汉五年(公元前202年)十二月,西楚霸王项羽、汉王刘邦两大集团为争夺政权而进行的一场大规模战争。最终,楚汉之争以历史上很多战役都是不明所以,牧野之战的结果究竟如何?
说到牧野之战,大家肯定听过,但是这个战役具体是发生在什么时期,很多人确实是不知道,毕竟在历史上有很多战役都是不明所以的。那么这个牧野之战是发生在什么时候呢?下面趣历史小编就为大家带来详细的介绍,一起来替代选择!2大边锋告别,滕哈格无人可用,紧急续约,桑乔没机会
即使是曼城拿到了三冠王,利物浦也同样在过去几个赛季战绩优秀,但是曼联依然是英超联赛影响力最大的俱乐部。作为英超的老牌豪门,他们在这个夏天再次经历了一轮新的调整,以滕哈格为核心的新曼联正在逐渐成型,但是东汉末年的官渡之战是怎么发生的?这场战役有什么意义?
官渡之战是东汉末年“三大战役”之一,也是中国历史上著名的以弱胜强的战役之一。建安五年(公元200年),曹操军与袁绍军相持于官渡(今河南中牟东北),在此展开战略决战。曹操奇袭袁军在乌巢的粮仓(今河南封丘诸葛亮对曹魏发动了几次北伐?每次北伐的结果是什么?
诸葛亮北伐又称诸葛亮北伐中原、北伐中原、北定中原、克复中原 、讨贼兴复、讨贼兴汉,而艺术作品中多对此次北伐战争称为六出祁山等。下面趣历史小编就为大家带来详细的介绍,一起来看看吧!《三国演义》中“六出祁拜仁德甲夺冠听天由命?2023
拜仁德甲夺冠听天由命?2023-2024拜仁德甲未来赛程一览2024-02-25 13:41:34北京时间2月25日,德甲豪门球队拜仁2-1取胜,进入2024年以来获得首场胜利,其中这场比赛打得也是非电讯报:担心沙特拖欠转会费,欧洲俱乐部希望FIFA制定法规保障
9月7日讯 据《每日电讯报》报道,由于担心沙特俱乐部拖欠转会费,欧洲俱乐部希望国际足联制定法规以提供保障,将沙特俱乐部纳入监管中。本周三,包括BIG6在内的英超俱乐部参加了关于欧洲足球未来的闭门会谈。汉中之战曹操比刘备还要强 曹操为什么没有坚持下去
今天趣历史小编给大家准备了:汉中之战,感兴趣的小伙伴们快来看看吧!汉中之战是汉末三国时期,刘备与曹操争夺汉中的战争。根据《三国志》等史料的记载,此战爆发于公元217年,结束于公元219年五月,战争持续楚汉之争中的井陉之战结果如何?井陉之战对刘邦有什么影响?
井陉之战背景是什么?井陉之战胜利的原因是什么?下面趣历史小编就为大家带来详细的介绍,一起来看看吧!井陉之战简介井陉之战是公元前204年汉军与赵军之间的战役,韩信是在获得刘邦的允许后,为了进一步击垮项羽宁平城之战有多重要?对西晋王朝与汉民族有什么影响?
说到宁平城之战,大家都会想到什么呢?下面趣历史小编为各位介绍一下相关的历史事迹。说起中国古代历史上的著名战役,大家可能如数家珍,牧野之战、长平之战、巨鹿之战、赤壁之战、淝水之战等等,但若问及宁平城之战罗马诺:切尔西报价3000万欧求购18岁边锋努萨被拒,会继续关注他
9月8日讯 据知名转会记者罗马诺消息,在转会窗口关闭当天,切尔西曾为挪威18岁边锋努萨送上正式报价,总金额达到了3000万欧元,但遭到了布鲁日的拒绝。不过,罗马诺表示,切尔西会继续关注努萨的发展,这名粤剧的伴奏乐器是什么?唱腔分为哪几种?
众所周知粤剧是以粤方言演唱,汉族传统戏曲剧种之一,那么它的伴奏乐器是什么?唱腔分为哪几种?其实粤剧常用的演奏乐器,多在吸收我国各地民族民间乐器的基础上加以粤化而成。明末清初,戏班使用的乐器就有唢呐、横兴势之战为什么会发生?竟为日后曹爽的倒台埋下伏笔
兴势之战是指三国时期魏军蜀汉军于兴势(今陕西洋县北)的一场战役,在这场战役中蜀军击退魏军进攻。曹爽不听劝告,大肆进攻,结果失败,为日后的倒台埋下伏笔。下面趣历史小编就为大家带来详细的介绍,一起来看看吧