36氪獲悉,專注智能網絡安全攻防技術領域的北京墨云科技有限公司(以下簡稱「墨云科技」)已于日前完成億元B+輪融資。本輪融資由高瓴創投領投,藍馳創投、將門創投等跟投。
據悉,此次是墨云科技繼今年2月B輪億元融資之后的又一輪融資。公司此前投資方也包括高瓴創投、藍馳創投、聯想之星、嘉御基金、將門創投、海淀創業園等。
據公司創始人兼CEO劉兵介紹,在本輪融資和上輪融資的半年間,公司也取得了不少進展。具體而言,墨云科技基于人工智能技術融合AI引擎與攻擊技術算法,在半年內其核心產品虛擬黑客機器人Vackbot完成了迭代升級,并在智能化資產識別、智能決策等技術上進行了突破,目前行業客戶覆蓋300余家。
據了解,此次融資將用于加大在產品研發、市場布局、人才引進等方面的投入力度,保持產品競爭力及核心技術優勢。
以下是36氪在今年年初對公司業務的報道,以供參考:
墨云科技成立于2017年5月,主要思路是通過攻擊模擬技術BAS(Breach and Attack Simulation)對用戶真實網絡進行安全驗證,利用“黑客劇本”動態生成攻擊路徑鏈,主動并持續地進行模擬入侵,從而在真正黑客入侵之前發現漏洞及攻擊手法,展現網絡環境中的全風險鏈條,同時保證用戶業務系統不受影響。
目前,墨云科技的自動化風險驗證解決方案有三個重要能力平臺:
自動化滲透平臺Vackbot
即以黑客視角,通過攻擊模擬技術BAS對用戶網絡和資產進行安全驗證。在真正黑客入侵之前發現漏洞及攻擊手法,展現網絡環境中的全風險鏈條,自動生成滲透測試報告,為用戶提供修復建議。
自動化漏洞挖掘平臺 Avmbot
采用基于變異方法的模糊測試(Fuzzing)技術構建的智能漏洞發掘平臺。利用遺傳算法進行動態測試,插裝技術追蹤代碼覆蓋率,提升測試的深度和廣度,提高未知漏洞的挖掘效率。
自動化情報收集與分析平臺 Aigbot
通過從全球節點收集各類攻擊事件信息,獲取安全情報以及攻擊知識數據,結合深度學習技術,進行知識學習和攻擊模式訓練,持續向智能自動化滲透平臺輸出知識模型和算法,實現7×24小時在線的互聯網安全威脅情報收集和分析。
其中,墨云的核心產品是自動化滲透平臺Vackbot,也是公司創業過程中的切入型產品。該產品對應自動化攻擊,希望通過AI技術,將網絡安全驗證的方式,從當前以“人工為主”的模式轉變為以“機器人服務”為主。在此之后,公司延伸出了自動化漏洞挖掘產品和自動化情報收集與分析平臺。
如果對其創業方向進行歸納總結,其創始人兼CEO劉兵介紹,墨云主打方向對應Gartner提出的入侵與攻擊模擬 (BAS) 工具分類。在Gartner的介紹中,此類工具 “可供安全團隊以一致的方式持續測試安全控制措施,貫穿從預防到檢測(乃至響應)的整個過程”。劉兵認為,墨云的產品體系也圍繞此方向展開,而非單純聚焦于AI+攻擊,這也是公司的獨特優勢之一。
產品的落地離不開底層技術的支持。以“Vackbot虛擬黑客機器人”為例,其架構由情報平臺、安全大腦和服務平臺組成,其中情報平臺是墨云自建的安全情報網絡,通過在全球部署多個節點進行全球情報收集,構成墨云安全即時情報系統;墨云安全大腦對情報平臺收集的信息進行深度學習、歸類,構建知識圖譜,對Vackbot服務平臺進行知識輸出;Vackbot服務平臺內置AI引擎,依托安全大腦提供的知識,構建智能黑客服務體系,為客戶網絡及業務系統提供安全驗證服務。
在實現過程中,劉兵覺得打造此類產品的難點有二,首先是面對場景的自動化兼容能力。這是由于攻擊面和攻擊方式的多樣,公司需要了解各類方式并向每個場景兼容。第二是對攻擊手法的積累,目前墨云有一套專門的收集系統,同時也有許多安全專家對此進行研究。
在交付方式上,墨云主要采用產品+訂閱制的方式,這是由于企業出于升級產品的需求,在采購產品之后仍需要按年續費。在主攻客戶范圍上,墨云客戶涉及政府、金融、運營商、能源等行業,其中包括中國移動、中國聯通、中國電信、中國銀聯、國家電網、南方電網、網信辦、央行、光大銀行、富國基金、匯添富基金、銀華基金等重要行業客戶。
關于新一輪融資的投資人觀點:
高瓴創投合伙人李強表示:“我們相信以攻為守的AI智能攻擊模擬技術BAS(Breach and Attack Simulation)將成為未來網絡安全技術的主流,墨云科技正是以這一技術切入,憑借技術能力和創新、系統的產品布局,顛覆傳統安全防護模式,突破標桿客戶。我們看好創始人劉兵帶領的墨云團隊。”
藍馳創投管理合伙人陳維廣:“藍馳從A輪開始支持墨云科技,并在之后的連續四輪下注,最初領投墨云科技的A輪是看好墨云科技差異化的技術方向以及在安全領域深耕多年的資深團隊。近幾年我們發現,隨著監管政策愈加豐富細化,整個行業對網絡安全和合規使用提出了一系列的需求。墨云科技覺察到這些變化,融合人工智能技術開發出了以虛擬黑客機器人Vackbot為代表的,更加智能化、體系化與多元化的產品矩陣。憑借著多年積累的研發與交付能力,墨云科技進入了越來越多領域和行業,樹立了一批標桿客戶。”
將門創投創始合伙人沈強:“面臨日益復雜的網絡環境,企業網絡安全保障正經歷從被動防御到主動攻防保障,從人工服務到自動化機器人服務為主的演進進程。我們看到墨云科技構建了先進的人工智能模擬攻擊產品技術體系,目前已經進入業務高速增長期,正成為網絡安全自動化智能化進程中的頭部。”
文章來源:36氪