初創(chuàng)公司是網(wǎng)絡(luò)安全創(chuàng)新的風(fēng)向標(biāo),隨著安全威脅的復(fù)雜化和敏捷化,越來(lái)越多的企業(yè)安全主管開(kāi)始關(guān)注網(wǎng)絡(luò)安全初創(chuàng)公司,因?yàn)檫@些初創(chuàng)公司具備攻擊者的敏捷性,往往能夠更快速地填補(bǔ)安全技術(shù)堆棧和解決方案的空白,滿足新興需求。
當(dāng)然,選擇初創(chuàng)公司也存在風(fēng)險(xiǎn),例如初創(chuàng)公司往往缺乏資源和成熟度,但是,如果初創(chuàng)公司能給企業(yè)帶來(lái)競(jìng)爭(zhēng)優(yōu)勢(shì)或減輕安全資源的壓力,那么回報(bào)也可能是巨大的。
以下是2023年值得關(guān)注的海外網(wǎng)絡(luò)安全初創(chuàng)公司(過(guò)去兩年內(nèi)成立或剛剛結(jié)束潛水模式的公司)。
一、Aembit
關(guān)鍵詞:云身份平臺(tái)
Aembit開(kāi)發(fā)了一個(gè)基于云的身份平臺(tái),讓DevOps和安全團(tuán)隊(duì)能夠發(fā)現(xiàn)、管理、實(shí)施和審核聯(lián)合工作負(fù)載之間的訪問(wèn)。該公司提供從工作負(fù)載到公司所依賴的服務(wù)(例如API、數(shù)據(jù)庫(kù)和云資源)的無(wú)縫、安全訪問(wèn),幫助企業(yè)將零信任安全框架應(yīng)用于工作負(fù)載訪問(wèn),類似于現(xiàn)有的員工訪問(wèn)解決方案。Aembit創(chuàng)立于2023年。
二、Akto
關(guān)鍵詞:API安全
Akto成立于2021年,專注于API安全。Akto的平臺(tái)在本地或云端運(yùn)行,可以發(fā)現(xiàn)和測(cè)試內(nèi)部、外部和第三方API,在運(yùn)行時(shí)快速發(fā)現(xiàn)漏洞。支持AWS、Google Cloud、Kubernetes等關(guān)鍵API數(shù)據(jù)源。據(jù)Akto稱,該平臺(tái)可以在大約一分鐘內(nèi)完成部署。
三、Axiado
關(guān)鍵詞:可信計(jì)算
Axiado開(kāi)發(fā)可信控制/計(jì)算單元(TCU)處理器,提供基于硬件和人工智能驅(qū)動(dòng)的安全技術(shù)。該公司聲稱,其安全硬件產(chǎn)品以人工智能驅(qū)動(dòng)的方法提供先發(fā)制人的威脅檢測(cè),以確保平臺(tái)安全,能夠抵御針對(duì)云數(shù)據(jù)中心、5G網(wǎng)絡(luò)和其他分類計(jì)算網(wǎng)絡(luò)的勒索軟件、供應(yīng)鏈、側(cè)通道和其他網(wǎng)絡(luò)攻擊。
四、Backslash Security
關(guān)鍵詞:應(yīng)用安全
Backslash Security是面向企業(yè)應(yīng)用安全團(tuán)隊(duì)的云原生應(yīng)用安全解決方案,為云原生代碼風(fēng)險(xiǎn)提供統(tǒng)一的安全和業(yè)務(wù)上下文,以及自動(dòng)化威脅建模、代碼風(fēng)險(xiǎn)優(yōu)先級(jí)以及跨應(yīng)用程序和團(tuán)隊(duì)的簡(jiǎn)化修復(fù)。該公司的平臺(tái)主要針對(duì)云原生應(yīng)用程序中包含“有毒代碼流”的高風(fēng)險(xiǎn)代碼組合。
五、Binarly
關(guān)鍵詞:硬件安全
Binarly的SaaS分析平能發(fā)現(xiàn)硬件和固件級(jí)別的安全缺陷。它通過(guò)該公司所謂的“二進(jìn)制級(jí)別的深度代碼檢查技術(shù)”來(lái)實(shí)現(xiàn)這一點(diǎn)。該平臺(tái)通過(guò)檢查設(shè)備快照是否存在惡意代碼模式、異常和漏洞以及錯(cuò)誤配置來(lái)識(shí)別、評(píng)估潛在問(wèn)題并確定其優(yōu)先級(jí)。然后它會(huì)生成一份包含可行建議的報(bào)告。Binarly成立于2021年。
六、BoostSecurity
關(guān)鍵詞:DevSecOps
BoostSecurity提供了一個(gè)DevSecOps自動(dòng)化平臺(tái),聲稱可以幫助檢測(cè)和修復(fù)漏洞,同時(shí)允許開(kāi)發(fā)運(yùn)營(yíng)團(tuán)隊(duì)(DevOps)按照自己的節(jié)奏工作。它還有助于跨代碼、云和CI/CD流程創(chuàng)建和管理策略,其單一控制平面可提供軟件供應(yīng)鏈風(fēng)險(xiǎn)的可見(jiàn)性。BoostSecurity于2022年結(jié)束潛水模式正式在業(yè)界亮相。
七、BreachQuest
關(guān)鍵詞:事件響應(yīng)
BreachQuest的Priori事件響應(yīng)平臺(tái)承諾快速收集和分析安全事件數(shù)據(jù),以確定和遏制攻擊并加速恢復(fù)。Priori能持續(xù)監(jiān)控系統(tǒng)是否存在惡意活動(dòng)。當(dāng)發(fā)生數(shù)據(jù)泄露時(shí),Priori會(huì)立即發(fā)送警報(bào),其中包含有關(guān)哪些端點(diǎn)已遭到入侵的信息。BreachQuest成立于2021年。
八、Camelot Secure
關(guān)鍵詞:威脅識(shí)別和緩解
威脅識(shí)別和緩解初創(chuàng)公司Camelot Secure提供網(wǎng)絡(luò)安全“進(jìn)攻性方法”,提供漏洞評(píng)估、風(fēng)險(xiǎn)評(píng)估、紅隊(duì)、網(wǎng)絡(luò)威脅狩獵以及采用人工智能和機(jī)器學(xué)習(xí)的網(wǎng)絡(luò)威脅情報(bào)分析。該公司聘請(qǐng)了來(lái)自軍方、情報(bào)界和私營(yíng)部門的專家。
九、Circle Security
關(guān)鍵詞:云數(shù)據(jù)安全
網(wǎng)絡(luò)安全公司Circle Security開(kāi)發(fā)了一個(gè)“專門構(gòu)建”的平臺(tái),用于防御憑證驅(qū)動(dòng)的威脅和云攻擊。據(jù)該公司稱,Circle由去中心化架構(gòu)提供支持,可作為設(shè)備本機(jī)服務(wù)、移動(dòng)應(yīng)用程序、基于瀏覽器的解決方案以及以開(kāi)發(fā)人員為中心的API提供。該公司在新聞稿中表示,Circle的去中心化平臺(tái)可確保安全訪問(wèn)云數(shù)據(jù)和應(yīng)用程序,同時(shí)在登錄期間和整個(gè)用戶使用過(guò)程中保護(hù)數(shù)據(jù),無(wú)論數(shù)據(jù)傳輸?shù)胶翁帯?/p>
十、CommandK
關(guān)鍵詞:云數(shù)據(jù)安全
CommandK成立于2022年,為企業(yè)虛擬私有云的敏感數(shù)據(jù)提供端到端全生命周期管理解決方案。CommandK的平臺(tái)旨在確保開(kāi)發(fā)人員在管理敏感數(shù)據(jù)方面的零依賴,使安全團(tuán)隊(duì)能夠獲得高度的安全性,同時(shí)讓開(kāi)發(fā)人員專注于功能開(kāi)發(fā)。CommandK作為托管解決方案部署在企業(yè)的虛擬私有云中,確保敏感數(shù)據(jù)保留在公司的網(wǎng)絡(luò)內(nèi)。
十一、Cranium
關(guān)鍵詞:AI安全
初創(chuàng)公司Cranium的Cranium Enterprise軟件平臺(tái)能夠幫助企業(yè)映射、監(jiān)控和管理AI/ML環(huán)境以抵御威脅,且不會(huì)中斷AI團(tuán)隊(duì)訓(xùn)練、測(cè)試和部署AI模型。6月15日,該公司發(fā)布了Cranium AI卡,該卡允許組織收集并與客戶和監(jiān)管機(jī)構(gòu)共享有關(guān)其AI模型的可信度和合規(guī)性的信息,并有助于了解其供應(yīng)商的AI系統(tǒng)的安全性。
十二、Descope
關(guān)鍵詞:無(wú)密碼身份認(rèn)證
Descope是一個(gè)基于無(wú)密碼身份驗(yàn)證的用戶管理平臺(tái)。它為開(kāi)發(fā)人員提供了輕松向應(yīng)用程序添加身份驗(yàn)證、用戶管理和授權(quán)功能的工具。該平臺(tái)通過(guò)識(shí)別有風(fēng)險(xiǎn)的用戶信號(hào)以實(shí)施逐步身份驗(yàn)證,防止登錄頁(yè)面上的機(jī)器人攻擊、帳戶接管欺詐和會(huì)話盜竊。該公司成立于2022年。
十三、DoControl
關(guān)鍵詞:云數(shù)據(jù)安全
DoControl平臺(tái)提供自動(dòng)化、自助服務(wù)工具,用于SaaS應(yīng)用程序的數(shù)據(jù)訪問(wèn)監(jiān)控、編排和修復(fù)。它能夠識(shí)別敏感信息并防止其離開(kāi)企業(yè)的云實(shí)例。DoControl是一個(gè)無(wú)代理、事件驅(qū)動(dòng)的平臺(tái)。公司成立于2020年。
十四、Hush
關(guān)鍵詞:隱私保護(hù)
Hush為個(gè)人和家庭提供基于人工智能的數(shù)字隱私服務(wù),同時(shí)也提供保護(hù)員工隱私的企業(yè)級(jí)產(chǎn)品。一旦企業(yè)部署了Hush服務(wù),其員工就可以管理自己的Hush配置文件,從而能夠監(jiān)控和報(bào)告隱私問(wèn)題并修復(fù)使個(gè)人隱私面臨風(fēng)險(xiǎn)的問(wèn)題。Hush還通過(guò)電話或在線方式提供“隱私倡導(dǎo)者”服務(wù)。該公司成立于2021年。
十五、Inside-Out Defense
關(guān)鍵詞:PAM
Inside-Out Defense于2023年推出,聲稱是“網(wǎng)絡(luò)安全行業(yè)第一個(gè)解決特權(quán)訪問(wèn)濫用問(wèn)題的平臺(tái)”。該公司的產(chǎn)品通過(guò)SaaS平臺(tái)提供訪問(wèn)意圖、實(shí)時(shí)檢測(cè)和在線修復(fù)。該公司表示:“其平臺(tái)能夠確定已知和未知的濫用行為之間的差距,從而大規(guī)模地實(shí)時(shí)阻止特權(quán)濫用。”
十六、Interpres Security
關(guān)鍵詞:防御面管理
Interpres Security于2022年12月結(jié)束“潛水模式”,公開(kāi)發(fā)布了防御面管理平臺(tái),能夠展示企業(yè)當(dāng)前的安全工具集可以檢測(cè)和防御哪些威脅。該平臺(tái)還有助于識(shí)別網(wǎng)絡(luò)防御中的差距和低效環(huán)節(jié),使安全團(tuán)隊(duì)能夠使用數(shù)據(jù)驅(qū)動(dòng)的方法來(lái)改善安全態(tài)勢(shì)。
十七、Kintent
關(guān)鍵詞:安全合規(guī)
Kintent的Trust Cloud平臺(tái)旨在幫助企業(yè)通過(guò)審核、管理風(fēng)險(xiǎn)并完成安全審查。它使用基于API的編程控制和風(fēng)險(xiǎn)驗(yàn)證,可以自動(dòng)化工作流程和證據(jù)收集。Trust Cloud可以分析合規(guī)計(jì)劃并將其映射到多個(gè)標(biāo)準(zhǔn)。它還具有基于人工智能的功能,可幫助填寫安全調(diào)查問(wèn)卷。Kintent科技成立于2020年。
十八、Kodem
關(guān)鍵詞:DAST
Kodem號(hào)稱是“全球第一個(gè)動(dòng)態(tài)軟件組合平臺(tái)”。該公司的產(chǎn)品基于程序運(yùn)行時(shí)來(lái)監(jiān)測(cè)應(yīng)用程序風(fēng)險(xiǎn),根據(jù)運(yùn)行時(shí)發(fā)生的情況創(chuàng)建應(yīng)用程序上下文,而不僅僅是在靜態(tài)代碼中。該公司表示,“在研究了噪音、誤報(bào)和低效修復(fù)問(wèn)題后,我們發(fā)現(xiàn)消除誤報(bào)并有效確定修復(fù)優(yōu)先級(jí)的唯一方法是在運(yùn)行時(shí)中觀察應(yīng)用程序。通過(guò)在運(yùn)行時(shí)對(duì)應(yīng)用程序其進(jìn)行分析,可以準(zhǔn)確地知道哪些組件正在使用,數(shù)據(jù)如何在它們之間移動(dòng),以及應(yīng)用程序的哪些部分確實(shí)容易受到攻擊。”
十九、Naxo Labs
關(guān)鍵詞:內(nèi)部威脅、數(shù)字取證、知識(shí)產(chǎn)權(quán)保護(hù)
Naxo Labs于2022年由一群著名安全專家和前FBI特工創(chuàng)立,提供法證和調(diào)查服務(wù)。該公司致力于處理涉及內(nèi)部威脅或知識(shí)產(chǎn)權(quán)盜竊等網(wǎng)絡(luò)犯罪的案件,并將事實(shí)打包以提交給執(zhí)法部門或提起訴訟。Naxo還能夠執(zhí)行區(qū)塊鏈和加密貨幣分析以及數(shù)據(jù)恢復(fù)。
二十、Nudge Security
關(guān)鍵詞:SaaS安全
Nudge Security的解決方案為去中心化員工管理軟件即服務(wù)(SaaS)的安全性。其平臺(tái)無(wú)需更改網(wǎng)絡(luò)、端點(diǎn)代理或?yàn)g覽器擴(kuò)展就能夠發(fā)現(xiàn)員工創(chuàng)建的云SaaS資產(chǎn)。該公司聲稱它可以提供對(duì)整個(gè)SaaS攻擊面的可見(jiàn)性,包括托管和非托管帳戶、OAuth連接和資源。它還會(huì)在創(chuàng)建新SaaS帳戶時(shí)發(fā)出通知。Nudge成立于2022年。
二十一、Oligo
關(guān)鍵詞:開(kāi)源安全
Oligo成立于2022年,提供開(kāi)源安全平臺(tái),通過(guò)監(jiān)控代碼庫(kù)級(jí)別的惡意活動(dòng)來(lái)檢測(cè)和防止Log4Shell等攻擊。Oligo聲稱對(duì)開(kāi)源代碼庫(kù)運(yùn)行時(shí)的監(jiān)控僅關(guān)注相關(guān)的漏洞。Oligo的平臺(tái)可與大多數(shù)現(xiàn)代開(kāi)發(fā)語(yǔ)言(例如Python、Go、Java和Node)以及所有云服務(wù)提供商(例如GCP、Azure和AWS)配合使用。
二十二、Piiano
關(guān)鍵詞:開(kāi)發(fā)安全、隱私保護(hù)
Piiano提供兩種產(chǎn)品:Piiano Scanner可以掃描源代碼獲取與個(gè)人身份信息(PII)有關(guān)信息,而Piiano Vault允許使用敏感數(shù)據(jù)的同時(shí)保護(hù)敏感數(shù)據(jù)。Scanner只需單擊一下即可掃描任何Java或Python GitHub項(xiàng)目,可改善開(kāi)發(fā)和隱私團(tuán)隊(duì)之間的協(xié)作。Vault基于API的基礎(chǔ)架構(gòu)可安全存儲(chǔ)敏感數(shù)據(jù),并符合GDPR和CCPA。Piiano成立于2021年。
二十三、Privya
關(guān)鍵詞:隱私數(shù)據(jù)保護(hù)
Privya平臺(tái)成立于2021年,在設(shè)計(jì)上提供了一種云原生的數(shù)據(jù)隱私方法。Privya可幫助用戶在開(kāi)發(fā)生命周期過(guò)程中更好地實(shí)現(xiàn)隱私和數(shù)據(jù)保護(hù)。Privya平臺(tái)能夠跨多個(gè)數(shù)據(jù)源發(fā)現(xiàn)和識(shí)別個(gè)人數(shù)據(jù),并映射數(shù)據(jù)流和業(yè)務(wù)邏輯,還提供了自動(dòng)化架構(gòu),以更好地滿足合規(guī)性要求。
二十四、Sharepass
關(guān)鍵詞:數(shù)據(jù)安全
Sharepass成立于2020年,提供了一種跨平臺(tái)安全共享機(jī)密信息的方法。該公司聲稱,其基于網(wǎng)絡(luò)的產(chǎn)品在共享數(shù)據(jù)時(shí)不會(huì)留下數(shù)字痕跡。Sharepass首先對(duì)共享的信息進(jìn)行加密,并將鏈接發(fā)送給接收者。一旦收件人打開(kāi)該鏈接,該鏈接就會(huì)變?yōu)榉腔顒?dòng)狀態(tài)。發(fā)件人可以指定電子郵件地址、設(shè)置鏈接有效時(shí)間限制或要求PIN碼。
二十五、SnapAttack
關(guān)鍵詞:威脅檢測(cè)
SnapAttack提供了一個(gè)紫隊(duì)平臺(tái),聲稱可以覆蓋整個(gè)威脅檢測(cè)過(guò)程。該平臺(tái)包括一個(gè)攻擊信號(hào)庫(kù),用于對(duì)攻擊威脅和模擬攻擊進(jìn)行分類。紅隊(duì)和藍(lán)隊(duì)可以創(chuàng)建自己的攻擊會(huì)話。SnapAttack允許紫色團(tuán)隊(duì)識(shí)別MITRE ATT@CK矩陣的差距,并使用無(wú)代碼檢測(cè)構(gòu)建器創(chuàng)建檢測(cè)邏輯。該公司成立于2021年。
二十六、SquareX
關(guān)鍵詞:安全瀏覽器
SquareX正在開(kāi)發(fā)一款基于瀏覽器的網(wǎng)絡(luò)安全產(chǎn)品,以確保消費(fèi)者的在線安全。該公司的產(chǎn)品旨在使用瀏覽器擴(kuò)展來(lái)解決網(wǎng)絡(luò)釣魚(yú)、身份盜竊、會(huì)話劫持和其他基于瀏覽器的攻擊等威脅,該擴(kuò)展可以在用戶進(jìn)行在線活動(dòng)時(shí)監(jiān)控和保護(hù)用戶。該公司成立于2023年,原計(jì)劃5月開(kāi)始推出測(cè)試版。
二十七、Stack Identity
關(guān)鍵詞:IAM、影子訪問(wèn)
身份和訪問(wèn)管理(IAM)治理公司Stack Identity的目標(biāo)是解決影子訪問(wèn)的問(wèn)題,即由無(wú)數(shù)訪問(wèn)云的人類和機(jī)器云身份創(chuàng)建的未經(jīng)授權(quán)、不受監(jiān)控和不可見(jiàn)的云數(shù)據(jù)訪問(wèn)模式。首席執(zhí)行官兼創(chuàng)始人Venkat Raghavan表示:“我們的愿景和信念是,云安全的未來(lái)必須是身份優(yōu)先、以訪問(wèn)為中心,并具有深入的數(shù)據(jù)、應(yīng)用程序和軟件背景。”Stack采用其攻擊預(yù)測(cè)指數(shù)算法來(lái)降低云漏洞的風(fēng)險(xiǎn)并改進(jìn)IAM審計(jì)、合規(guī)性和治理。
二十八、Valence Security
關(guān)鍵詞:SaaS安全、第三方安全
Valence Security成立于2021年,提供一個(gè)平臺(tái)來(lái)修復(fù)圍繞第三方集成、身份、錯(cuò)誤配置和數(shù)據(jù)共享的SaaS安全風(fēng)險(xiǎn)。該平臺(tái)提供自己的跨SaaS數(shù)據(jù)和權(quán)限模型,以幫助維護(hù)訪問(wèn)控制。它還附帶了一組自動(dòng)化SaaS安全修復(fù)工作流程,以最大程度地減少設(shè)置這些工作流程所需的專業(yè)知識(shí)。
二十九、Vanta
關(guān)鍵詞:供應(yīng)商風(fēng)險(xiǎn)管理
信任管理平臺(tái)開(kāi)發(fā)商Vanta推出了供應(yīng)商風(fēng)險(xiǎn)管理產(chǎn)品,提供第三方供應(yīng)商安全審查和盡職調(diào)查。該產(chǎn)品旨在減少第三方供應(yīng)商風(fēng)險(xiǎn)的審查、管理和報(bào)告的時(shí)間和成本。Vanta成立于2018年。
三十、Vaulttree
關(guān)鍵詞:數(shù)據(jù)加密
Vaultree成立于2020年,開(kāi)發(fā)了據(jù)稱是第一個(gè)“功能齊全”的使用中數(shù)據(jù)加密軟件開(kāi)發(fā)套件(SDK)。該產(chǎn)品旨在消除明文形式的數(shù)據(jù)泄露或被盜的風(fēng)險(xiǎn)。據(jù)Vaultree稱,可以大規(guī)模處理、搜索和計(jì)算數(shù)據(jù),而無(wú)需交出加密密鑰或在服務(wù)器端解密。
三十一、Veza
關(guān)鍵詞:云數(shù)據(jù)安全
Veza提供了一個(gè)用于混合、多云環(huán)境中的數(shù)據(jù)授權(quán)平臺(tái)。該公司聲稱,它能幫企業(yè)更好地理解、管理和控制誰(shuí)可以訪問(wèn)和使用數(shù)據(jù)。它專注于簡(jiǎn)化數(shù)據(jù)訪問(wèn)治理、實(shí)施數(shù)據(jù)湖安全、管理云權(quán)限以及現(xiàn)代化特權(quán)訪問(wèn)。Veza成立于2020年。
三十二、Wing Security
關(guān)鍵詞:SaaS安全、云數(shù)據(jù)安全
Wing的平臺(tái)能夠檢測(cè)并自動(dòng)修復(fù)SaaS應(yīng)用程序威脅,可持續(xù)監(jiān)控每個(gè)用戶、應(yīng)用程序和文件的使用情況。該平臺(tái)可以關(guān)閉其認(rèn)為有風(fēng)險(xiǎn)的應(yīng)用程序到應(yīng)用程序的連接,限制和管理通過(guò)SaaS應(yīng)用程序與外部用戶共享的數(shù)據(jù),并管理有風(fēng)險(xiǎn)的用戶行為漏洞。該平臺(tái)還可以管理SaaS應(yīng)用程序的令牌和權(quán)限。Wing成立于2020年。
來(lái)源:GoUpSec