安 全 管 理 与 运 营
关 键 发 现
-
安全管理与运营领域最大的细分融资领域为MDR/MSSP领域。全球经济不景气以及对网络安全的需求日益增加,可能反而促进了成本相对较低的MDR/MSSP领域的发展。 -
安全管理平台的融资中多看到低代码、无代码平台的融资,平台易用性的提升能够进一步助力TDR/XDR的实现。 -
各国合规要求的提升,使得安全合规不再只是一个架子或者一个产品标准,而是需要在整个业务运营过程中持续合规——因此自动化的安全合规平台得到了一定的关注。 -
网络安全保险相比2021年的资本宠儿,在2022年地位大幅度下跌。作为金融本质的网络安全保险难以让企业真正弥补网络攻击带来的损失,以及2022年全球网络安全态势恶化(包括俄乌战争影响),都是使得网络安全保险在用户侧处于尴尬的位置——自然也会影响到了资本市场。
安全管理与运营概念阐述
本统计中,“安全管理与运营”的范围为:协助CISO、网络安全经理等企业中网络安全管理角色统筹、建设企业的网络安全策略与规范,以及提升企业对网络安全能力使用的服务、产品、解决方案等。
拆分来看,“管理(management)”更侧重于企业自上而下对规则和体系的建立,而“运营(operation)”则着重于安全技术人员、安全专家如何使用网络安全能力。
安全管理与运营2022年海外融资情况
安全管理与分析平台
安全管理与分析平台值得关注的融资
Swimlane Technology
国家:美国(科罗拉多州)
成立时间:2014
Swimlane Technology于7月获得C轮融资7,000万美元。Swimlane Technology的技术宣传点在于其通过低代码自动化平台的形式,将遥测器收集到的数据进行分析,并且输出安全结果,从而能够让不以代码能力见长的安全分析人员更轻松地处理安全事件。另外,Swimlane还提供云安全平台,支持云端安全合规。
PlexTrac
国家:美国(爱达荷州)
成立时间:2016
PlexTrac于2月获得B轮融资7,000万美元。笔者在PlexTrac的领域进行细分的时候,是有一定纠结的——这也是笔者认为PlexTrac值得一看的原因。PlexTrac的技术宣传点在于“紫队平台”,即红队和蓝队的结合。PlexTrac认为他们的一个突出功能在于“报告系统”,即不仅仅是协助红队进行攻击模拟发现隐患,还通过提升报告的质量,引导蓝队更准确地发现威胁,并且进行修复。因此,笔者认为这种对接红蓝队的“紫队平台”概念本质上也是为了安全管理与分析而存在,同时从企业安全运营的角度看,红蓝双方更顺畅的配合,能够加速企业安全态势的提升。
Tines
国家:爱尔兰
成立时间:2018
Tines于10月获得B+轮融资5,500万美元。这家位于爱尔兰的企业以“无代码安全平台”为特点,能够集成各种其他供应商的网络安全能力,帮助安全人员更方便地运用环境中的各种网络安全能力。
MDR/MSSP
MDR/MSSP值得关注的融资
eSentire
国家:加拿大
成立时间:2001
eSentire在2022年2月获得了3.25亿美元的融资,形式上是以1亿美元的F轮融资,外加2.25亿美元的二级市场组成。eSentire作为一家加拿大企业,在网络安全领域获得了如此高额的融资,是加拿大2022年融资金额第二高的网络安全企业。
BlueVoyant
国家:美国(纽约市)
成立时间:2017
BlueVoyant提供MDR服务,于2月获得D轮融资2.5亿美元。该公司CEO在媒体采访时表示,BlueVoyant在四年的时间里,员工人数就已经增长到560名(笔者截止2023年1月,并未发现有该企业大规模裁员新闻)。
Arctic Wolf
国家:美国(明尼苏达州)
成立时间:2012
Arctic Wolf在10月整个国外网络安全资本市场下滑的情况下,依然获得了安全管理与运营领域在2022年最高4.01亿美元融资(可转换票据)。
安 全 合 规 平 台
安全合规平台值得关注的融资
Drata
国家:美国(加利福尼亚州)
成立时间:2020
Drata这家在当时成立才两年多的企业于12月就获得了C轮2亿美元的融资,是去年安全合规平台中融资最多的企业。
网络安全保险
网络安全保险值得关注的融资
Coalition
国家:美国(加利福尼亚州)
成立时间:2017
Coalition于7月获得F轮融资2.5亿美元,为去年网络安全保险领域最高融资。Coalition将自己的保险称为“主动保险”,即不仅只是提供保险覆盖损失,还提供实时评估风险的工具,以及在泄露事件中的响应支持。实际上,这种“保险+响应服务”的模式也逐渐成为网络安全保险的一个新方向,包括国内也有网络安全保险厂商提供类似模式。
安全管理与运营领域其他推荐一看的融资
Pentera
国家:以色列
成立时间:2015
安全管理与运营细分领域:安全验证
Pentera于1月获得C轮融资1.5亿美元。
Pentera的安全能力是自动化安全验证——这是一个非常新兴的领域。安全验证的价值在于检测企业的安全防护能力是否真正能够减少,甚至覆盖企业的攻击面,是否真正的起到了防护效果。而自动化的安全验证能力可以实现对企业安全性的持续验证。
HackerOne
国家:美国(加利福尼亚州)
成立时间:2012
安全管理与运营细分领域:漏洞悬赏平台HackerOne是2022年在安全管理与运营领域统计到的唯一一家E轮融资,从融资金额来看也比较“寒酸”——作为E轮融资,仅有4,900万美元的融资额。但是,HackerOne本身作为漏洞悬赏平台的标志性存在,E轮的融资也意味着漏洞悬赏本身在国外也依然在逐渐被认可中。
发表评论
您还未登录,请先登录。
登录