36氪首发|专注智能网络安全攻防领域,「墨云科技」完成亿元B+轮融资
36氪获悉,专注智能网络安全攻防技术领域的北京墨云科技有限公司(以下简称「墨云科技」)已于日前完成亿元B+轮融资。本轮融资由高瓴创投领投,蓝驰创投、将门创投等跟投。
据悉,此次是墨云科技继今年2月B轮亿元融资之后的又一轮融资。公司此前投资方也包括高瓴创投、蓝驰创投、联想之星、嘉御基金、将门创投、海淀创业园等。
据公司创始人兼CEO刘兵介绍,在本轮融资和上轮融资的半年间,公司也取得了不少进展。具体而言,墨云科技基于人工智能技术融合AI引擎与攻击技术算法,在半年内其核心产品虚拟黑客机器人Vackbot完成了迭代升级,并在智能化资产识别、智能决策等技术上进行了突破,目前行业客户覆盖300余家。
据了解,此次融资将用于加大在产品研发、市场布局、人才引进等方面的投入力度,保持产品竞争力及核心技术优势。
以下是36氪在今年年初对公司业务的报道,以供参考:
墨云科技成立于2017年5月,主要思路是通过攻击模拟技术BAS(Breach and Attack Simulation)对用户真实网络进行安全验证,利用“黑客剧本”动态生成攻击路径链,主动并持续地进行模拟入侵,从而在真正黑客入侵之前发现漏洞及攻击手法,展现网络环境中的全风险链条,同时保证用户业务系统不受影响。
目前,墨云科技的自动化风险验证解决方案有三个重要能力平台:
- 自动化渗透平台Vackbot
即以黑客视角,通过攻击模拟技术BAS对用户网络和资产进行安全验证。在真正黑客入侵之前发现漏洞及攻击手法,展现网络环境中的全风险链条,自动生成渗透测试报告,为用户提供修复建议。
- 自动化漏洞挖掘平台 Avmbot
采用基于变异方法的模糊测试(Fuzzing)技术构建的智能漏洞发掘平台。利用遗传算法进行动态测试,插装技术追踪代码覆盖率,提升测试的深度和广度,提高未知漏洞的挖掘效率。
- 自动化情报收集与分析平台 Aigbot
通过从全球节点收集各类攻击事件信息,获取安全情报以及攻击知识数据,结合深度学习技术,进行知识学习和攻击模式训练,持续向智能自动化渗透平台输出知识模型和算法,实现7×24小时在线的互联网安全威胁情报收集和分析。
其中,墨云的核心产品是自动化渗透平台Vackbot,也是公司创业过程中的切入型产品。该产品对应自动化攻击,希望通过AI技术,将网络安全验证的方式,从当前以“人工为主”的模式转变为以“机器人服务”为主。在此之后,公司延伸出了自动化漏洞挖掘产品和自动化情报收集与分析平台。
如果对其创业方向进行归纳总结,其创始人兼CEO刘兵介绍,墨云主打方向对应Gartner提出的入侵与攻击模拟 (BAS) 工具分类。在Gartner的介绍中,此类工具 “可供安全团队以一致的方式持续测试安全控制措施,贯穿从预防到检测(乃至响应)的整个过程”。刘兵认为,墨云的产品体系也围绕此方向展开,而非单纯聚焦于AI+攻击,这也是公司的独特优势之一。
产品的落地离不开底层技术的支持。以“Vackbot虚拟黑客机器人”为例,其架构由情报平台、安全大脑和服务平台组成,其中情报平台是墨云自建的安全情报网络,通过在全球部署多个节点进行全球情报收集,构成墨云安全即时情报系统;墨云安全大脑对情报平台收集的信息进行深度学习、归类,构建知识图谱,对Vackbot服务平台进行知识输出;Vackbot服务平台内置AI引擎,依托安全大脑提供的知识,构建智能黑客服务体系,为客户网络及业务系统提供安全验证服务。
在实现过程中,刘兵觉得打造此类产品的难点有二,首先是面对场景的自动化兼容能力。这是由于攻击面和攻击方式的多样,公司需要了解各类方式并向每个场景兼容。第二是对攻击手法的积累,目前墨云有一套专门的收集系统,同时也有许多安全专家对此进行研究。
在交付方式上,墨云主要采用产品+订阅制的方式,这是由于企业出于升级产品的需求,在采购产品之后仍需要按年续费。在主攻客户范围上,墨云客户涉及政府、金融、运营商、能源等行业,其中包括中国移动、中国联通、中国电信、中国银联、国家电网、南方电网、网信办、央行、光大银行、富国基金、汇添富基金、银华基金等重要行业客户。
关于新一轮融资的投资人观点:
高瓴创投合伙人李强表示:“我们相信以攻为守的AI智能攻击模拟技术BAS(Breach and Attack Simulation)将成为未来网络安全技术的主流,墨云科技正是以这一技术切入,凭借技术能力和创新、系统的产品布局,颠覆传统安全防护模式,突破标杆客户。我们看好创始人刘兵带领的墨云团队。”
蓝驰创投管理合伙人陈维广:“蓝驰从A轮开始支持墨云科技,并在之后的连续四轮下注,最初领投墨云科技的A轮是看好墨云科技差异化的技术方向以及在安全领域深耕多年的资深团队。近几年我们发现,随着监管政策愈加丰富细化,整个行业对网络安全和合规使用提出了一系列的需求。墨云科技觉察到这些变化,融合人工智能技术开发出了以虚拟黑客机器人Vackbot为代表的,更加智能化、体系化与多元化的产品矩阵。凭借着多年积累的研发与交付能力,墨云科技进入了越来越多领域和行业,树立了一批标杆客户。”
将门创投创始合伙人沈强:“ 面临日益复杂的网络环境,企业网络安全保障正经历从被动防御到主动攻防保障,从人工服务到自动化机器人服务为主的演进进程。我们看到墨云科技构建了先进的人工智能模拟攻击产品技术体系,目前已经进入业务高速增长期,正成为网络安全自动化智能化进程中的头部。”